Aviso de privacidad

Última actualización: 25 de septiembre de 2026

Borrador: revisar con un abogado antes de publicar. Faltan datos por completar: {{RAZON_SOCIAL}}, {{RFC}}, {{DOMICILIO}}, {{EMAIL_PRIVACIDAD}}, {{PROVEEDOR_HOSPEDAJE}}, {{PROVEEDOR_CORREO}}.

{{RAZON_SOCIAL}} (RFC {{RFC}}), con domicilio en {{DOMICILIO}}, que opera la plataforma ClinicAI, emite este aviso de privacidad conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la "Ley") y demás normativa aplicable.

En ClinicAI se tratan datos de dos grupos de personas, con papeles distintos:

  • Usuarios de la plataforma (dueños y equipo de los negocios que contratan ClinicAI): respecto de sus datos, somos el responsable. Aplica la sección A.
  • Clientes y pacientes de esos negocios (las personas que escriben al WhatsApp del negocio): el negocio es el responsable de sus datos y nosotros actuamos como encargado, tratándolos sólo por cuenta y conforme a las instrucciones del negocio. Aplica la sección B.

A. Datos de los usuarios de la plataforma

Datos que tratamos

  • Identificación y contacto: nombre, correo electrónico y, en su caso, teléfono.
  • Datos del negocio: nombre comercial, giro, dirección, teléfono, sitio web, servicios, horarios y precios.
  • Datos fiscales, si los proporcionas: razón social, RFC, régimen fiscal, código postal y correo para facturas.
  • Datos de facturación y pago: plan contratado, estado de la suscripción e identificadores de Stripe o Mercado Pago. No almacenamos los datos completos de tu tarjeta: los procesa directamente la pasarela de pago.
  • Credenciales de integraciones: la API key de YCloud y los permisos de Google Calendar que autorices, guardados cifrados.
  • Datos técnicos: dirección IP, fecha de aceptación de estos documentos, registros de acceso y de uso del servicio.

No te pedimos datos personales sensibles.

Finalidades

Finalidades necesarias para la relación contigo:

  1. Crear y administrar tu cuenta y verificar tu identidad.
  2. Prestarte el servicio: configurar tu asistente, conectar tus integraciones y mostrarte tus conversaciones, citas y avisos.
  3. Cobrar tu suscripción, emitir comprobantes fiscales y llevar la contabilidad.
  4. Enviarte avisos operativos: verificación de correo, alertas de tu cuenta, fin de la prueba, límites del plan y problemas de conexión.
  5. Brindarte soporte, mantener la seguridad de la plataforma y cumplir obligaciones legales.

Finalidades secundarias, no necesarias para el servicio:

  1. Enviarte novedades del producto y encuestas de satisfacción.

Si no deseas que tus datos se usen para la finalidad secundaria, escríbenos a {{EMAIL_PRIVACIDAD}}. Tu negativa no afecta el servicio.

B. Datos de los clientes y pacientes de los negocios

Cuando una persona escribe al número de WhatsApp de un negocio que usa ClinicAI, tratamos por cuenta de ese negocio:

  • su número de teléfono y nombre de perfil de WhatsApp;
  • el contenido de los mensajes que envía y recibe;
  • el nombre completo, si es cliente nuevo o recurrente y las citas que agenda;
  • en su caso, datos personales sensibles, como información sobre su estado de salud que la persona decida compartir en sus mensajes (por ejemplo, un dolor o un tratamiento).

Estos datos se usan únicamente para responder los mensajes, consultar la disponibilidad y agendar citas en el calendario del negocio, y mostrarlos al negocio en su panel. No los usamos para fines propios, no los vendemos y no se utilizan para entrenar modelos de inteligencia artificial.

El negocio es quien debe informar a sus clientes y pacientes mediante su propio aviso de privacidad y, cuando corresponda, obtener su consentimiento expreso para el tratamiento de datos sensibles. Las solicitudes de derechos ARCO sobre estos datos deben dirigirse al negocio; si nos llegan a nosotros, las remitiremos al negocio y lo apoyaremos para atenderlas.

Remisiones a encargados y transferencias

Para prestar el servicio, compartimos datos con proveedores que actúan como encargados, bajo contratos que los obligan a protegerlos y a usarlos sólo para ese fin:

  • Anthropic (Estados Unidos): genera las respuestas del asistente a partir de los mensajes y la información del negocio.
  • YCloud y Meta (WhatsApp): envían y reciben los mensajes de WhatsApp.
  • Google (Estados Unidos): consulta la disponibilidad y crea eventos en Google Calendar.
  • Stripe y Mercado Pago: procesan los pagos de las suscripciones.
  • {{PROVEEDOR_HOSPEDAJE}}: hospeda los servidores y la base de datos.
  • {{PROVEEDOR_CORREO}}: envía los correos de la plataforma.

Algunos de estos proveedores están fuera de México. No realizamos transferencias de datos que requieran tu consentimiento, salvo las que exija la ley o una autoridad competente.

Derechos ARCO y revocación del consentimiento

Puedes acceder a tus datos, rectificarlos, cancelarlos u oponerte a su tratamiento (derechos ARCO), así como revocar tu consentimiento o limitar el uso de tus datos, enviando una solicitud a {{EMAIL_PRIVACIDAD}} con:

  1. tu nombre y un medio para comunicarte contigo;
  2. un documento que acredite tu identidad o, en su caso, la de tu representante;
  3. la descripción clara del derecho que quieres ejercer y de los datos involucrados;
  4. cualquier documento que facilite localizar tus datos.

Te responderemos en un plazo máximo de 20 días hábiles y, si procede, haremos efectiva tu solicitud dentro de los 15 días hábiles siguientes. Ten en cuenta que algunos datos deben conservarse por obligaciones legales (por ejemplo, fiscales) y que revocar el consentimiento para finalidades necesarias puede impedir que sigamos prestándote el servicio.

También puedes borrar tu cuenta y los datos de tu negocio directamente desde el panel. Consulta Eliminación de datos.

Conservación y seguridad

Conservamos los datos mientras tu cuenta esté activa. Al dar de baja tu cuenta, los datos de tu negocio y de sus clientes se borran definitivamente a los 30 días; los registros técnicos se conservan un máximo de 90 días y los datos de facturación, el tiempo que exijan las leyes fiscales.

Aplicamos medidas de seguridad administrativas, técnicas y físicas: cifrado en tránsito, cifrado de credenciales, aislamiento de los datos de cada negocio en la base de datos, control de acceso por roles y registros de auditoría. El personal de la plataforma no tiene acceso al contenido de las conversaciones de los negocios en su consola de operación.

Cookies

Usamos cookies estrictamente necesarias para mantener tu sesión iniciada y proteger los formularios. No usamos cookies de publicidad ni de rastreo de terceros.

Cambios a este aviso

Podemos modificar este aviso por cambios legales o del servicio. Publicaremos la versión vigente en esta página y, cuando el cambio sea relevante, te pediremos aceptarlo de nuevo al entrar al panel.

Autoridad

Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, puedes acudir a la autoridad competente en materia de protección de datos personales.