Aviso de privacidad

Versión borrador — última edición: 2026-10-08

Esto es un borrador de trabajo, no un documento legal vigente. Lo redactó un asistente de IA como punto de partida y describe únicamente lo que AIDA Care hace de verdad hoy. Antes de exigir su aceptación a un doctor real, debe revisarlo un abogado especializado (LFPDPPP), y llenar los datos marcados como [PENDIENTE].

1. Definiciones

Para que este aviso sea claro, usamos estos términos:

2. Datos que recabamos

2.1 Datos de tu cuenta

Cuando creas una cuenta (con correo y contraseña, o con tu cuenta de Google), recabamos tu correo electrónico y, si inicias sesión con Google, el nombre asociado a esa cuenta.

2.2 Datos de tu Consultorio

Lo que capturas en tu panel para que el asistente se presente y conteste correctamente: nombre del consultorio, tu nombre, especialidad, una o varias direcciones, teléfono, horarios de atención, servicios que ofreces, costos, y si aceptas transferencia bancaria, los datos que tú decides compartir con tus pacientes para ese fin.

2.3 Datos de facturación

Tu suscripción se cobra a través de Stripe. AIDA Care no recibe ni almacena el número completo de tu tarjeta; Stripe nos comparte únicamente lo necesario para identificar tu pago (por ejemplo, los últimos 4 dígitos y el estado del cobro).

2.4 Datos técnicos

Como con cualquier sitio o servicio en línea, registramos automáticamente tu dirección IP y marcas de tiempo de acceso, con el único fin de operar el servicio de forma segura (por ejemplo, para limitar peticiones abusivas).

2.5 Tu WhatsApp

Para conectar el asistente, vinculas el WhatsApp de tu consultorio escaneando un código QR. Esto crea una sesión que AIDA Care usa exclusivamente para enviar y recibir los mensajes de tu asistente; no leemos ni usamos esa sesión para ningún otro propósito. Puedes desconectarla cuando quieras desde tu panel.

2.6 Si conectas Google Calendar (opcional)

Si decides conectar tu Google Calendar, accedemos a tu calendario para leer tu disponibilidad y crear, mover o eliminar los eventos de las citas que agenda tu asistente. Ver la sección 6 para el detalle de este uso.

2.7 Si le das acceso a tu asistente (opcional)

Desde tu panel puedes dar acceso a una persona más (por ejemplo, tu asistente o recepcionista). Para eso guardamos su correo electrónico y, cuando inicia sesión, el nombre de su cuenta. Entra con su propio inicio de sesión, acepta este aviso por sí misma, y puede ver y atender la agenda, las conversaciones y los pacientes del consultorio, pero no cambiar los datos del consultorio, la suscripción ni eliminar datos de pacientes. Tú eres quien decide quién tiene acceso y puedes quitárselo cuando quieras.

3. Para qué usamos estos datos

No usamos tus datos ni los de tus pacientes con fines de mercadotecnia de terceros, no los vendemos, y no mostramos anuncios dentro de la Plataforma.

4. Con quién compartimos datos

No compartimos tus datos con terceros salvo con los proveedores que hacen posible el servicio, y solo para ese fin:

También podemos divulgar datos si la ley nos obliga, para responder a una autoridad competente, o en caso de una fusión o venta de AIDA Care — en ese último caso, exigiendo al nuevo responsable respetar un aviso equivalente a este.

5. Datos de los Pacientes: Responsable y Encargado

Cuando un Paciente le escribe por WhatsApp al asistente de tu Consultorio, sus datos (nombre, teléfono, lo que escribe, sus citas) se guardan para operar tu seguimiento. Frente a ese Paciente, tú (el Doctor) eres el Responsable del tratamiento de sus datos conforme a la LFPDPPP: tú decides qué se le pregunta, con qué finalidad y cuánto tiempo se conserva. AIDA Care actúa como Encargado: tratamos esos datos únicamente para prestarte el servicio y siguiendo lo que tú configuras, nunca para nuestros propios fines.

[PENDIENTE: formalizar esto en un contrato o cláusula de encargado de datos entre AIDA Care y cada Doctor; además, cada Doctor necesita su propio aviso de privacidad para sus Pacientes — conforme a la LFPDPPP, es responsabilidad del Doctor tenerlo, no de AIDA Care]

6. Uso de datos de Google (Google Calendar)

Conectar Google Calendar es opcional: AIDA Care funciona sin él (usa los horarios que configuras). Si lo conectas, te pedimos tu autorización para los siguientes permisos de Google:

Qué datos de Google recibimos y para qué

Qué guardamos

No hacemos una copia de tu calendario: consultamos tus eventos en el momento en que se necesitan. Guardamos solo la credencial que Google nos da para actuar en tu nombre (un token de actualización, que guardamos en nuestra base de datos y que solo usa la Plataforma), el calendario que elegiste, el correo de la cuenta conectada y, en la ficha de cada cita, el identificador del evento que el asistente creó, para poder moverlo o cancelarlo.

Conforme a los requisitos de Google para el uso de datos de sus APIs:

  1. Solo usamos estos datos para la función que tú autorizaste (agendar y consultar tus citas reales).
  2. No transferimos estos datos a terceros, salvo lo descrito en la sección 4 (proveedores que operan la Plataforma) o por obligación legal.
  3. No usamos ni transferimos estos datos con fines publicitarios.
  4. Ningún humano lee estos datos, salvo que tú nos pidas ayuda para resolver un problema técnico puntual.

El uso y la transferencia de la información que recibimos de las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. AIDA Care's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Puedes desconectar tu Google Calendar en cualquier momento desde tu panel; esto revoca el permiso y borramos la credencial guardada.

7. Tus derechos (ARCO)

Como Doctor, puedes solicitar Acceso, Rectificación, Cancelación u Oposición al tratamiento de tus datos personales, o revocar tu consentimiento, escribiendo a cardiocare.2000@gmail.com. Responderemos en un plazo razonable conforme a la LFPDPPP.

También puedes eliminar tu cuenta tú mismo desde el panel (tu consultorio → «Eliminar mi cuenta»): se cancela tu suscripción y se borran de inmediato tu consultorio y todos los datos de tus Pacientes de la base de datos activa. No se puede deshacer.

Un Paciente que quiera ejercer estos derechos sobre sus propios datos debe dirigirse directamente a su Doctor (el Responsable de sus datos); si el Doctor nos pide eliminar o corregir esos datos, lo haremos.

Para que el Doctor pueda atender esas solicitudes, el panel incluye herramientas para: entregar una copia de todos los datos de un Paciente (Acceso), corregirlos (Rectificación), eliminarlos por completo (Cancelación) o retirar todos sus permisos para que el asistente deje de escribirle por su cuenta (Oposición). También registra cada solicitud con su fecha límite de respuesta (20 días hábiles) y, cuando un Paciente la pide por WhatsApp al asistente, la registra y avisa al Doctor. El Doctor decide cómo responder; la ley le exige conservar el expediente clínico por el plazo de la NOM-004-SSA3-2012.

8. Menores de edad

AIDA Care está dirigido a profesionales de la salud mayores de edad; no está diseñado para que un menor cree una cuenta como Doctor. [PENDIENTE: definir el tratamiento cuando un Paciente menor de edad escribe por WhatsApp al consultorio — típicamente a través de la cuenta de su tutor].

9. Seguridad

Aplicamos medidas técnicas y administrativas razonables para proteger tus datos: conexión cifrada (HTTPS), contraseñas nunca almacenadas por nosotros (las gestiona Firebase), límite de intentos en el inicio de sesión, y respaldos diarios de la base de datos. Ningún sistema es 100% seguro; si detectamos una afectación a tus datos que la ley nos obligue a notificar, lo haremos conforme a la LFPDPPP. El detalle de estas medidas está en nuestra Declaración de Seguridad.

10. Almacenamiento y transferencia internacional

Los proveedores listados en la sección 4 (Railway, Firebase, Stripe, Resend, y cuando aplique, Google y Anthropic) pueden almacenar o procesar datos fuera de México, incluyendo en Estados Unidos. [PENDIENTE: confirmar con el abogado si esto requiere una cláusula específica de transferencia internacional conforme a la LFPDPPP, y su ubicación exacta de cada proveedor].

11. Conservación de datos

Conservamos los datos de tu cuenta y de tu Consultorio mientras tu cuenta esté activa. Si cancelas tu suscripción (o deja de pagarse), tus datos permanecen guardados por si decides reactivarla: 365 días (1 año) contados desde que terminó la suscripción. Te avisamos por correo 30 días y 7 días antes de que se cumpla el plazo, y solo después del último aviso los eliminamos de forma automática (pacientes, mensajes, archivos y configuración); no se pueden recuperar. Si reactivas tu suscripción antes, todo sigue como lo dejaste. Antes de esa fecha puedes descargar los datos de cada paciente desde su perfil.

Cuando un Doctor elimina los datos de un Paciente, se borran de inmediato de la base de datos activa. Las copias de respaldo diarias pueden conservarlos hasta que se renuevan [PENDIENTE: documentar el plazo de renovación de los respaldos]. Al eliminar una cuenta, el registro de inicio de sesión que guarda Firebase no se borra desde la Plataforma [PENDIENTE: definir cómo se elimina esa cuenta de Firebase].

12. Cookies

El panel de AIDA Care usa únicamente lo indispensable para funcionar: una cookie de sesión para mantenerte con la sesión iniciada de forma segura. No usamos cookies de publicidad, de rastreo entre sitios, ni herramientas de analítica de terceros.

13. Cambios a este aviso

Podemos actualizar este aviso conforme la Plataforma cambie. Si hacemos un cambio importante, te avisaremos por correo o dentro de tu panel antes de que entre en vigor.

14. Cómo contactarnos

Para cualquier duda sobre este aviso o sobre tus datos personales, escríbenos a cardiocare.2000@gmail.com.

← Volver a AIDA Care