Política de Privacidad
Última actualización: 1 de agosto de 2026
Tu privacidad es de suma importancia para nosotros. En ClinBase, nos guiamos por los siguientes principios fundamentales:
- Somos deliberados sobre la información personal que solicitamos y recopilamos a través de la operación de nuestros Servicios.
- Almacenamos información personal únicamente durante el tiempo que tenemos una razón justificada para conservarla.
- Nos esforzamos por hacer lo más sencillo posible que puedas controlar tu información y solicitar su eliminación permanente.
- Aspiramos a la transparencia total sobre cómo recopilamos, usamos y compartimos tu información personal.
1. Quiénes Somos y Qué Cubre Esta Política
ClinBase es una plataforma SaaS de gestión médica diseñada para médicos independientes en México. Permite administrar expedientes clínicos electrónicos conforme a la NOM-004-SSA3-2012, gestionar consultas, generar recetas médicas y administrar suscripciones al servicio.
Esta Política de Privacidad aplica a la información que recopilamos cuando utilizas:
- Nuestra aplicación web (clinbase.app y dominios asociados)
- Nuestra aplicación móvil disponible en App Store de Apple, Google Play Store y Microsoft Store
- Cualquier otro producto o servicio ofrecido bajo la marca ClinBase
A lo largo de esta Política, nos referiremos a todos estos como “los Servicios”.
Los usuarios directos de ClinBase son médicos profesionales (“Médico Usuario”). Los datos de los pacientes son ingresados a la plataforma por dichos médicos. En este contexto, ClinBase actúa como encargado del tratamiento de los datos de los pacientes, mientras que el Médico Usuario es el responsable del tratamiento ante la ley.
2. Información que Recopilamos
Únicamente recopilamos información cuando tenemos una razón legítima para hacerlo: para prestar los Servicios, comunicarnos contigo o mejorar la plataforma.
2.1 Información que Tú Nos Proporcionas Directamente
- Información básica de cuenta: Para crear una cuenta requerimos únicamente tu dirección de correo electrónico. Alternativamente, puedes registrarte e iniciar sesión mediante tu cuenta de Google.
- Perfil profesional: Durante el proceso de incorporación recopilamos: nombre completo, especialidad médica, edad, cédula profesional, cédula de especialidad, universidad de egreso, dirección del consultorio, teléfono del consultorio y correo electrónico de contacto.
- Datos de pacientes: Como Médico Usuario, puedes ingresar información de tus pacientes, incluyendo datos de identificación, antecedentes médicos, diagnósticos, planes de tratamiento y archivos de estudios de laboratorio. Estos datos son considerados datos personales sensibles de salud. Consulta la Sección 5 de esta política.
- Comunicaciones de soporte: Cuando nos contactas a través del formulario de soporte dentro de la plataforma, conservamos una copia de esa comunicación para brindar atención y dar seguimiento a tu solicitud.
- Información de suscripción: Al suscribirte a un plan de pago, tu correo electrónico e identificador de cuenta son compartidos con nuestro procesador de pagos, Stripe, para gestionar el cobro y la facturación. Los datos de tu tarjeta los recibe y guarda Stripe directamente: ClinBase nunca ve ni almacena el número completo de tu tarjeta.
2.2 Información Recopilada Automáticamente
- Registros de acceso (logs): Recopilamos información que los navegadores, dispositivos móviles y servidores generan automáticamente, incluyendo tipo de navegador, dirección IP, identificadores únicos de dispositivo, sistema operativo, idioma preferido, fecha y hora de acceso.
- Información de uso: Recopilamos datos sobre cómo utilizas los Servicios con el fin de detectar problemas, mejorar la experiencia y garantizar la estabilidad de la plataforma.
- Información de ubicación aproximada: Podemos determinar tu ubicación geográfica aproximada a partir de tu dirección IP con fines estadísticos y de seguridad. No recopilamos tu ubicación GPS precisa. En la pantalla de inicio de sesión, el saludo con el clima se arma preguntando a ipapi.co en qué zona estás (por tu dirección IP) y a Open-Meteo qué clima hace ahí. Las dos peticiones salen desde tu navegador, así que esos servicios ven tu dirección IP. No les mandamos tu nombre, tu correo ni nada del expediente.
- Cookies y tecnologías de seguimiento: Utilizamos cookies de sesión, almacenamiento local del navegador, el Meta Pixel de Facebook, la etiqueta de Google Ads y PostHog. Consulta la Sección 7 para más detalles.
2.3 Información Proveniente de Terceros
- Google OAuth: Si inicias sesión con Google, recibimos del proveedor un identificador de conexión, tu nombre, dirección de correo electrónico y foto de perfil, conforme a los permisos que autorizas en la pantalla de consentimiento de Google.
- Calendly: Si el médico conecta su cuenta de Calendly, cada diez minutos traemos de ahí las citas que le reservaron: nombre, correo, teléfono y hora. Es información que entra a ClinBase; del expediente no sale nada hacia Calendly.
3. Cómo y Por Qué Usamos la Información
- Prestar los Servicios: Configurar y mantener tu cuenta, gestionar tu suscripción, procesar pagos y verificar tu identidad.
- Garantizar la calidad y seguridad: Monitorear, depurar y prevenir incidentes de seguridad, así como proporcionar actualizaciones y nuevas versiones de la plataforma.
- Mejorar los Servicios: Analizar el uso de la plataforma para desarrollar nuevas funcionalidades y mejorar la experiencia del Médico Usuario.
- Ejecutar las funciones de inteligencia artificial: Cuando el Médico Usuario lo solicita, enviamos la información necesaria a nuestros proveedores de inteligencia artificial para resumir un expediente, redactar una nota clínica, transcribir un dictado por voz, revisar interacciones entre medicamentos, redactar la invitación a volver de un paciente que dejó de venir o migrar expedientes antiguos. Consulta la Sección 5.
- Comunicarnos contigo: Enviar comunicaciones transaccionales como códigos de acceso de un solo uso (OTP), confirmaciones de soporte y avisos importantes relacionados con tu cuenta o cambios en los Servicios.
- Medir el desempeño de marketing: A través del Meta Pixel, medimos la efectividad de nuestras campañas midiendo eventos como visitas a la página de inicio y registros completados.
- Cumplir con obligaciones legales: Responder a requerimientos de autoridades competentes o para proteger los derechos legales de ClinBase y de terceros.
Bases Legales para el Tratamiento (GDPR)
Para usuarios ubicados en la Unión Europea, el tratamiento de tus datos se basa en:
- Necesidad contractual: El tratamiento es necesario para ejecutar el contrato de prestación de servicios contigo.
- Cumplimiento de obligaciones legales: El tratamiento es necesario para cumplir con obligaciones legales aplicables.
- Interés legítimo: Tenemos un interés legítimo en usar tu información para proteger y mejorar los Servicios, prevenir fraudes y comunicarnos contigo sobre tu cuenta.
- Consentimiento: Para el uso de cookies no esenciales (como el Meta Pixel), solicitaremos tu consentimiento donde la ley lo requiera.
4. Cómo Compartimos la Información
Compartimos información únicamente en circunstancias limitadas y con las salvaguardas adecuadas.
Proveedores de servicios que necesitan acceso para prestarnos servicios:
| Proveedor | Qué recibe y para qué | País | Política de Privacidad |
|---|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos. Aquí vive el expediente clínico completo. | Estados Unidos | supabase.com/privacy |
| Vercel | Alojamiento de la aplicación: todo el tráfico de ClinBase pasa por sus servidores. | Estados Unidos | vercel.com/legal/privacy-policy |
| Stripe | Procesamiento de pagos y suscripciones. Recibe correo electrónico, identificador de cuenta y los datos de la tarjeta. | Estados Unidos | stripe.com/privacy |
| Microsoft — Azure OpenAI | Funciones de inteligencia artificial: texto clínico, audio del dictado y documentos del expediente que el médico manda procesar. Ver Sección 5. | Estados Unidos | privacy.microsoft.com |
| Anthropic | Las mismas funciones de inteligencia artificial, como respaldo cuando Azure no responde, y el asistente del expediente. Ver Sección 5. | Estados Unidos | anthropic.com/legal/privacy |
| Groq | Transcripción del dictado por voz y de las notas de voz del asistente, como respaldo cuando Azure no responde. Recibe la grabación de audio. Ver Sección 5. | Estados Unidos | groq.com/privacy-policy |
| 8x8 — Jitsi Meet | Videoconsulta. La llamada corre en meet.jit.si, un servicio de la empresa 8x8: el audio, el video y el chat de texto de la consulta, y el nombre completo del paciente, pasan por sus servidores. Ver Sección 5. | Estados Unidos | jitsi.org/meet-jit-si-privacy |
| Telegram | Solo si el médico conecta el bot de ClinBase: recordatorios de agenda con nombre del paciente, hora y motivo de la cita, el teléfono del paciente en la lista de seguimientos pendientes, y los mensajes que el médico le escribe o le dicta al asistente. Ver Sección 5. | Emiratos Árabes Unidos | telegram.org/privacy |
| Cloudflare | Verificación de que quien inicia sesión es una persona y no un programa automatizado. | Estados Unidos | cloudflare.com/privacypolicy |
| Resend | Envío de los correos electrónicos de soporte y de aviso. | Estados Unidos | resend.com/legal/privacy-policy |
| Calendly | Solo si el médico conecta su cuenta: le pedimos las citas que sus pacientes reservaron ahí. Recibe la llave de acceso del propio médico; del expediente no le mandamos nada. | Estados Unidos | calendly.com/privacy |
| PostHog | Analítica de uso del producto. Identifica al Médico Usuario por su correo. El texto de la pantalla va enmascarado por completo, así que no ve el contenido del expediente; sí recibe la dirección de cada página que se abre, y esa dirección incluye, en las pantallas de paciente, el número interno con el que ClinBase identifica a ese paciente. | Estados Unidos | posthog.com/privacy |
| Meta (Facebook) | Meta Pixel, para medir visitas y registros. Carga en todas las páginas de la aplicación, no solo en las de registro, y recibe la dirección de cada página que se abre, con el número interno del paciente cuando la pantalla es de un paciente. No recibe contenido del expediente. | Estados Unidos | facebook.com/privacy/policy |
| Dos cosas distintas. Una: el inicio de sesión con Google (Google OAuth), solo si eliges esa opción. Dos: la etiqueta de Google Ads, que carga en todas las páginas de la aplicación y recibe la dirección de cada página que se abre, con el número interno del paciente cuando la pantalla es de un paciente. No recibe contenido del expediente. | Estados Unidos | policies.google.com/privacy | |
| OpenAI | Píxel de ChatGPT Ads, para medir cuántas personas llegan de nuestros anuncios en ChatGPT y cuántas terminan creando su cuenta. Recibe la dirección de las páginas donde carga y un identificador del clic en el anuncio, guardado en la cookie __oppref. En este sitio carga en todas las páginas; en la aplicación carga solo en las pantallas de inicio de sesión y de alta, nunca en las de trabajo del médico, así que no ve ninguna dirección con el número interno de un paciente. | Estados Unidos | openai.com/policies/privacy-policy |
| Plausible | Analítica de visitas. Está integrada en el código, pero hoy está apagada y no recibe nada. Si la encendemos, verá la dirección de las páginas que se abren; lo diremos aquí antes de hacerlo. | Unión Europea | plausible.io/privacy |
| ipapi.co y Open-Meteo | Solo en la pantalla de inicio de sesión, para el saludo con el clima. Ven la dirección IP desde la que entras y nada más. | Estados Unidos y Alemania | ipapi.co/privacy · open-meteo.com/en/terms |
| El servicio de notificaciones de tu navegador | Si activas los avisos de cita nueva o cancelada, el aviso viaja por el servicio de notificaciones del fabricante de tu navegador. Va cifrado de punta a punta: ellos lo entregan, pero no pueden leer lo que dice. | Google, Apple o Mozilla, según el navegador que uses | La del fabricante de tu navegador |
- Requisitos legales: Podemos divulgar información en respuesta a una orden judicial o requerimiento de autoridad competente cuando creamos de buena fe que la divulgación es necesaria para proteger los derechos, la propiedad o la seguridad de ClinBase, nuestros usuarios o el público.
- Transferencias empresariales: En caso de fusión, adquisición, venta de activos o quiebra, la información de los usuarios podría transferirse como parte de esa transacción. Esta Política continuará aplicándose.
- Con tu consentimiento: Podemos compartir y divulgar información cuando nos lo autorices expresamente.
- Información anonimizada: Podemos compartir información agregada o anonimizada que no pueda razonablemente identificarte.
No vendemos tu información personal a terceros.
5. Procesamiento de Datos Sensibles de Salud
ClinBase, por su naturaleza como plataforma de gestión médica, procesa datos de salud que constituyen datos personales sensibles conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y al GDPR (Artículo 9).
Categorías de datos sensibles procesados
- Diagnósticos médicos (incluyendo códigos CIE-10)
- Prescripciones médicas y planes de tratamiento
- Signos vitales (peso, talla, tensión arterial, frecuencia cardíaca, glucosa, temperatura, frecuencia respiratoria)
- Antecedentes patológicos personales y familiares (incluyendo diabetes, hipertensión, enfermedades oncológicas, cardiovasculares, entre otras)
- Datos sobre hábitos (tabaco, alcohol, otras sustancias)
- Resultados e imágenes de estudios de laboratorio y gabinete
- Información de salud especialmente sensible: VIH/SIDA, hepatitis B y C, salud mental (depresión, ansiedad, trastorno bipolar), condiciones oncológicas
Funciones de inteligencia artificial: qué sale del expediente y hacia dónde
Esta es la parte más importante de esta sección, así que va sin rodeos: cuando el médico usa una función de inteligencia artificial, información del expediente sale de nuestros servidores hacia proveedores ubicados fuera de México.
ClinBase incluye varias de estas funciones: resumir el historial de un paciente, convertir en nota clínica lo que el médico dictó o escribió, transcribir el dictado por voz, revisar interacciones entre medicamentos, sugerir un código CIE-10, importar expedientes en papel o en hoja de cálculo, generar resúmenes de reportes, redactar la invitación a volver de un paciente que dejó de venir y conversar con el asistente del expediente.
Ninguna se ejecuta sola. Cada una corre únicamente cuando el médico la pide, en ese momento y para ese paciente. Si el médico no las usa, nada del expediente sale hacia esos proveedores.
Esto es lo que se envía en cada caso:
- Texto del expediente. Se manda solo lo que la función necesita para responder. En el resumen del paciente, por ejemplo, se envía el nombre del paciente, su edad, alergias, antecedentes personales y familiares, medicamentos activos, lista de problemas y las últimas seis consultas (diagnóstico, padecimiento actual y plan de tratamiento). Es información identificada: incluye el nombre. Va a Microsoft Azure OpenAI; si Azure no responde, la misma petición se atiende con Anthropic.
- Audio del dictado. Si el médico dicta la consulta por voz, la grabación completa se envía a transcribir a Microsoft Azure OpenAI y, si Azure no responde, a Groq. ClinBase no guarda esa grabación: se transcribe y se descarta; solo conservamos el texto resultante dentro del expediente.
- Fotos y documentos. Al migrar expedientes desde una foto, un PDF, un documento de Word o una hoja de cálculo, el archivo se envía al proveedor de inteligencia artificial para extraer los datos.
- La invitación a volver. En la pantalla de reactivación, el botón que redacta el mensaje con inteligencia artificial envía el nombre del paciente y el motivo y el diagnóstico de su última consulta. Es el único caso en que el resultado no se queda en la pantalla del médico: el texto que vuelve se abre en WhatsApp para mandárselo al paciente, y puede mencionar el motivo de esa última visita. Le pedimos al proveedor que hable de “seguimiento de su tratamiento” en lugar de nombrar el padecimiento cuando este es delicado, pero esa instrucción no es una garantía técnica. El médico lee el mensaje en WhatsApp antes de enviarlo y puede editarlo o descartarlo. Va a Microsoft Azure OpenAI; si Azure no responde, a Anthropic.
Sobre estos proveedores:
- Los contratamos como encargados: procesan la información para devolvernos el resultado de la petición y no para sus propios fines comerciales.
- No vendemos esta información, ni la usamos para publicidad, ni la cruzamos con nuestras herramientas de marketing.
- Cada envío es puntual: mandamos lo necesario para una petición concreta, no volcamos el expediente completo ni lo sincronizamos con ellos.
- Sus políticas de privacidad están enlazadas en la Sección 4, y el detalle de las transferencias fuera de México está en la Sección 12.
El Médico Usuario, que es el responsable del tratamiento ante la ley, debe considerar este punto en el aviso de privacidad que entrega a sus pacientes.
Videoconsulta
Cuando la cita es por videollamada, la consulta no ocurre dentro de los servidores de ClinBase. Ocurre en meet.jit.si, un servicio de la empresa 8x8, con sede en Estados Unidos. ClinBase abre esa sala dentro de su pantalla, pero quien transporta la llamada es 8x8.
Eso significa que el audio y el video de la consulta pasan por servidores de 8x8, junto con el nombre completo del paciente, que es lo que se muestra como su nombre en la sala. Es la información más delicada que sale de ClinBase hacia un tercero.
Un par de precisiones, porque importan:
- La sala también tiene chat de texto, y lo que se escriba ahí pasa igualmente por 8x8. Es parte de la misma llamada, no un canal aparte. Si en ese chat se escriben datos clínicos —un resultado, una dosis, un diagnóstico—, salen por ese canal como sale el audio.
- Solo pasa si la cita se agendó como videollamada y ustedes entran a la sala. En una consulta presencial no pasa nada de esto.
- La cámara y el micrófono se piden hasta el momento de entrar, no al abrir la página.
- ClinBase no graba la videoconsulta ni guarda copia del audio o del video.
- La dirección de la sala es un enlace largo y aleatorio, distinto para cada cita.
Si el paciente prefiere no usar videollamada, la consulta puede ser presencial: la videoconsulta es una opción, nunca un requisito.
Recordatorios y mensajes por Telegram
Si el médico conecta su cuenta al bot de ClinBase en Telegram —es opcional y lo activa él—, pasan dos cosas por ese canal:
- Los recordatorios de agenda que enviamos incluyen el nombre del paciente, la hora y el motivo de la cita. El resumen diario, además, lista los seguimientos pendientes de ese día e incluye el teléfono del paciente, en forma de enlace de WhatsApp para poder escribirle desde ahí. Ahí no sale información clínica: ni diagnósticos, ni tratamientos, ni antecedentes.
- Lo que el médico le escribe al asistente para agendar. Si en vez de escribir manda una nota de voz, esa grabación se descarga de Telegram y se envía a transcribir a Microsoft Azure OpenAI, o a Groq si Azure no responde, igual que el dictado dentro de la aplicación. Lo que el médico escriba o dicte ahí queda en manos de Telegram y del proveedor que lo transcribe, así que conviene no dictar detalles clínicos por ese canal.
Recordatorios y enlaces por WhatsApp
Varios botones de ClinBase —recordar una cita, invitar a la videoconsulta, mandar el enlace del portal del paciente o de su receta, e invitar a volver a un paciente que dejó de venir— abren WhatsApp con el mensaje ya escrito. ClinBase redacta el texto; el mensaje lo envía el médico desde su propio WhatsApp, y a partir de ahí viaja por WhatsApp, que es de Meta. Ese texto lleva el nombre del paciente, la fecha y hora de la cita, el motivo, y el enlace correspondiente.
Ninguno de esos mensajes lleva diagnósticos ni tratamientos, salvo el de invitación a volver, que puede mencionar el motivo de la última visita: ese lo redacta una función de inteligencia artificial a partir de la última consulta del paciente, como se explica arriba. El médico lo ve en WhatsApp antes de enviarlo.
Medidas de seguridad implementadas
- Cifrado en tránsito mediante TLS/HTTPS en todas las comunicaciones
- Row-Level Security (RLS) en la base de datos: cada Médico Usuario accede exclusivamente a los datos de sus propios pacientes
- Almacenamiento privado de archivos clínicos (no accesibles públicamente sin autenticación)
- Gestión de sesiones mediante tokens JWT seguros
- Cabeceras HTTP de seguridad configuradas (Content-Security-Policy, X-Frame-Options, etc.)
- Bloqueo de expedientes clínicos para garantizar la inmutabilidad de los registros firmados
Responsabilidad del Médico Usuario — Obligación de Consentimiento Informado
ClinBase actúa exclusivamente como encargado del tratamiento (data processor) de los datos de los pacientes. El Médico Usuario es el responsable del tratamiento (data controller) ante la ley.
En consecuencia, al utilizar ClinBase, el Médico Usuario acepta y declara que:
- Es el único responsable legal de obtener el consentimiento informado de cada paciente antes de ingresar sus datos a la plataforma, conforme a la NOM-004-SSA3-2012, la LFPDPPP y cualquier otra normativa aplicable.
- Ha informado a sus pacientes sobre el uso de sistemas informáticos para el resguardo y gestión de sus expedientes clínicos electrónicos.
- Cuenta con un aviso de privacidad propio, dirigido a sus pacientes, independiente de la presente Política de Privacidad de ClinBase.
- Cumple con las obligaciones de confidencialidad médico-paciente establecidas por la legislación mexicana vigente, incluyendo el secreto profesional.
6. Conformidad con la NOM-004-SSA3-2012 y la NOM-024-SSA3-2012
ClinBase está diseñado para apoyar el cumplimiento de la NOM-004-SSA3-2012 (Expediente Clínico) y de la NOM-024-SSA3-2012 (Sistemas de información de registro electrónico para la salud), mediante las siguientes funcionalidades:
- Registro de la identidad del médico responsable en cada expediente (nombre, cédula profesional, cédula de especialidad)
- Bloqueo de expedientes a nivel de base de datos para garantizar la inmutabilidad de los registros clínicos una vez firmados
- Bitácora de auditoría que registra cada alta, modificación y eliminación de información clínica, con usuario, fecha y hora
- Identificación del paciente con CURP y nombre estructurado (nombres y apellidos por separado)
- Catálogos oficiales de la DGIS: CIE-10, entidades y municipios INEGI, nacionalidades, vías de administración y Cuadro Básico de medicamentos del Consejo de Salubridad General
- Sello de integridad SHA-256 en cada consulta firmada y exportación del expediente en HL7 CDA (XML) para intercambio de información en salud
- Campos estructurados conforme al formato PSOAP (Padecimiento, Subjetivo, Objetivo, Análisis, Plan)
- Atribución médica en recetas, interconsultas y documentos generados
7. Cookies y Tecnologías de Seguimiento
Utilizamos las siguientes tecnologías de rastreo:
| Tecnología | Propósito | Proveedor | Tipo |
|---|---|---|---|
| Cookies de sesión (JWT) | Autenticación y mantenimiento de sesión | Supabase Auth | Esencial |
| Almacenamiento Local | Guardado automático de borradores de consultas | ClinBase (local) | Funcional |
| Meta Pixel | Medición de conversiones de registro y visitas | Meta (Facebook) | Analítico/Marketing |
| Google Ads (gtag) | Medición de conversiones de nuestras campañas | Analítico/Marketing | |
| Píxel de ChatGPT Ads | Medición de conversiones de los anuncios que publicamos en ChatGPT. Guarda la cookie __oppref con el identificador del clic. | OpenAI | Analítico/Marketing |
| PostHog | Analítica de uso del producto (páginas, clics; sin datos clínicos) | PostHog Inc. | Analítico |
| Rastreo propio de visitas | Analítica de primera persona de nuestro sitio: ubicación aproximada por IP (ciudad/país), tipo de dispositivo y navegador, página de origen y campaña. La dirección IP no se almacena en claro (solo un identificador irreversible). | ClinBase | Analítico |
| Plausible | Analítica de visitas. Está integrada en el código pero hoy apagada: no recibe nada. | Plausible | Analítico |
| Chat de ayuda con IA | Responder tus preguntas sobre ClinBase. La conversación se conserva para mejorar la atención; los mensajes se procesan con un proveedor de IA (Anthropic) sin usarse para entrenar modelos. Los datos de contacto que compartas se usan solo para darte seguimiento. | ClinBase / Anthropic | Funcional |
En qué páginas cargan estas herramientas
Conviene decirlo claro, porque suele darse por hecho lo contrario: el Meta Pixel, la etiqueta de Google Ads y PostHog cargan en toda la aplicación, no solo en la página de inicio o en la de registro. También en las pantallas de trabajo del médico.
Ninguna de las tres ve el contenido del expediente. Lo que sí reciben es la dirección de la página que se abrió, y esa dirección incluye, en las pantallas de un paciente, el número interno con el que ClinBase lo identifica. Ese número por sí solo no dice quién es la persona —no es un nombre ni una CURP, y sin acceso a nuestra base de datos no se puede traducir a nadie—, pero sí permite distinguir una pantalla de otra.
Lo señalamos para que sea una decisión informada del médico y no una sorpresa. Puedes bloquear estas tres herramientas con una extensión de bloqueo de rastreadores en tu navegador; la aplicación funciona igual sin ellas.
Meta Pixel
Utilizamos el Meta Pixel para medir la efectividad de nuestras campañas de marketing. Puedes gestionar tus preferencias sobre publicidad de Facebook en facebook.com/settings?tab=ads o instalando una extensión de bloqueo de rastreadores en tu navegador.
Señales Do Not Track (DNT)
Actualmente ClinBase no responde de forma diferenciada a las señales “Do Not Track” emitidas por los navegadores. Puedes configurar tu navegador para rechazar cookies según las instrucciones específicas de tu navegador.
8. Retención de Información
Conservamos tu información mientras tu cuenta esté activa o mientras sea necesario para prestarte los Servicios. Nuestros periodos de retención específicos son:
- Datos de cuenta y perfil profesional: Durante el tiempo que tu cuenta permanezca activa.
- Expedientes clínicos y datos de pacientes: Hasta 30 días después de la aprobación de una solicitud de eliminación de cuenta, plazo tras el cual se procede a su borrado permanente.
- Registros de acceso (logs): Aproximadamente 90 días.
- Comunicaciones de soporte: Hasta 2 años desde la última interacción.
Podemos conservar información por períodos más largos cuando sea necesario para cumplir con obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos. Puedes solicitar la exportación de tus datos en formato CSV antes de proceder con la eliminación de tu cuenta.
9. Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger tu información contra acceso no autorizado, pérdida, alteración o destrucción, y monitoreamos continuamente los Servicios en busca de vulnerabilidades y ataques potenciales.
Sin embargo, ningún sistema en línea es completamente seguro. Te recomendamos:
- No compartir tus credenciales de acceso con terceros
- Cerrar sesión al terminar de usar la plataforma en dispositivos compartidos
- Reportar de inmediato cualquier actividad sospechosa contactándonos al correo indicado en la Sección 13
10. Tus Derechos
Derechos ARCO (Legislación Mexicana)
Conforme a la LFPDPPP, tienes los siguientes derechos sobre tus datos personales:
- Acceso: Conocer qué datos personales tenemos sobre ti, el origen de los mismos y los fines para los que los utilizamos.
- Rectificación: Solicitar la corrección de tus datos personales cuando sean inexactos, incompletos o estén desactualizados.
- Cancelación: Solicitar la eliminación de tus datos personales cuando consideres que no están siendo tratados conforme a la ley.
- Oposición: Oponerte al tratamiento de tus datos personales para fines específicos, en los casos en que la ley lo permita.
Para ejercer tus Derechos ARCO, envíanos un correo a la dirección indicada en la Sección 13 con el asunto “Solicitud ARCO — [Tu nombre completo]”, indicando el derecho que deseas ejercer y adjuntando una identificación oficial. Responderemos en un plazo máximo de 20 días hábiles.
Derechos bajo el GDPR (Usuarios en la Unión Europea)
- Solicitar acceso a tus datos personales
- Solicitar la corrección o eliminación de tus datos personales
- Oponerte al tratamiento o solicitar su limitación
- Solicitar la portabilidad de tus datos en un formato estructurado y legible por máquina
- Presentar una reclamación ante la autoridad supervisora de protección de datos de tu país
Derechos bajo la CCPA/CPRA (Residentes de California, EE.UU.)
- Conocer las categorías e información personal específica que recopilamos sobre ti
- Solicitar la eliminación de tu información personal
- Solicitar la corrección de tu información personal inexacta
- Optar por no participar en la “venta” o “compartición” de tu información personal
- Recibir un trato no discriminatorio por ejercer tus derechos
No vendemos tu información personal en el sentido convencional. Sin embargo, el uso del Meta Pixel puede considerarse “compartición” de datos bajo la definición amplia de la ley de California. Puedes optar por no participar a través de la configuración de anuncios de Facebook.
CalOPPA
Actualmente no modificamos la recopilación de datos en respuesta a señales “Do Not Track”. Los usuarios pueden configurar su navegador para rechazar cookies; sin embargo, esto puede afectar la funcionalidad de los Servicios.
11. Privacidad de Menores
Los Servicios de ClinBase están dirigidos exclusivamente a profesionales médicos adultos. No recopilamos intencionalmente información personal de menores de 13 años. Si tenemos conocimiento de que hemos recopilado información de un menor sin el consentimiento verificable de sus padres o tutores, tomaremos medidas para eliminar dicha información.
12. Transferencias Internacionales de Datos
ClinBase opera desde México, pero se apoya en proveedores cuyos servidores están fuera del territorio mexicano. Dicho claramente: sí, hay información que sale de México, incluida información clínica. Estos son los casos:
Información clínica que sale de México
- Supabase (Estados Unidos): el expediente clínico completo y los archivos de estudios, almacenados en servidores de Amazon Web Services. Ocurre siempre: es donde vive la base de datos.
- Microsoft — Azure OpenAI (Estados Unidos): texto clínico identificado, audio del dictado y documentos del expediente. Solo cuando el médico usa una función de inteligencia artificial.
- Anthropic (Estados Unidos): lo mismo que Azure, como respaldo cuando este no responde, y para el asistente del expediente. Solo cuando el médico usa una función de inteligencia artificial.
- Groq (Estados Unidos): la grabación de audio del dictado por voz o de la nota de voz mandada por Telegram. Solo como respaldo, cuando la transcripción de Azure falla.
- 8x8 — Jitsi Meet (Estados Unidos): el audio, el video y el chat de texto de la consulta, y el nombre completo del paciente. Solo cuando la cita es por videollamada y ustedes entran a la sala.
- Telegram (Emiratos Árabes Unidos): nombre del paciente, hora y motivo de la cita, el teléfono del paciente en la lista de seguimientos pendientes, y lo que el médico le escriba o le dicte al asistente. Solo si el médico conectó el bot de ClinBase.
- Meta — WhatsApp (Estados Unidos): nombre del paciente, fecha, hora y motivo de la cita, y el enlace que se le comparte; en la invitación a volver, además, el motivo de su última consulta. Solo cuando el médico manda ese mensaje desde su propio WhatsApp.
Otra información que sale de México
- Vercel (Estados Unidos): el tráfico de la aplicación (peticiones, direcciones IP y registros de acceso). Ocurre siempre: es donde corre la aplicación.
- Stripe (Estados Unidos): correo electrónico, identificador de cuenta y datos de la tarjeta. Solo al contratar o renovar un plan de pago.
- Cloudflare (Estados Unidos): datos técnicos del navegador para verificar que quien inicia sesión es una persona.
- Resend (Estados Unidos): dirección de correo y contenido del mensaje, al enviarte un correo de la plataforma.
- Calendly (Estados Unidos): la llave de acceso del médico, para poder leer sus citas. Solo si conectó su cuenta.
- PostHog (Estados Unidos): correo del Médico Usuario, eventos de uso y la dirección de cada página que se abre, sin el texto de la pantalla.
- Meta (Estados Unidos): eventos del Pixel y la dirección de cada página que se abre. En toda la aplicación, no solo en el registro.
- Google (Estados Unidos): la dirección de cada página que se abre, por la etiqueta de Google Ads, en toda la aplicación; y los datos de la cuenta usada para autenticar, si se inicia sesión con Google.
- ipapi.co (Estados Unidos) y Open-Meteo (Alemania): tu dirección IP, para el saludo con el clima. Solo en la pantalla de inicio de sesión.
- El servicio de notificaciones de tu navegador (Google, Apple o Mozilla): el aviso de cita nueva o cancelada, cifrado de punta a punta: lo entregan sin poder leerlo. Solo si activaste los avisos.
Esta lista sale de revisar el código de ClinBase, proveedor por proveedor, y la actualizamos cuando sumamos o quitamos uno. No cubre a los proveedores que a su vez contratan ellos —Supabase, por ejemplo, se apoya en Amazon Web Services—; eso lo documenta cada uno en su propia política, enlazada en la Sección 4.
Para usuarios en la Unión Europea, implementamos salvaguardas adecuadas, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea, para proteger tus datos durante las transferencias internacionales.
13. Cómo Contactarnos
Para cualquier pregunta, solicitud de ejercicio de derechos, o inquietud relacionada con esta Política o el tratamiento de tus datos personales:
- Correo electrónico: soporte@clinbase.app
- Dirección postal: Toluca, Estado de México, C.P. 50255, México
- Sitio web: clinbase.app
- Asunto recomendado: “Privacidad — [motivo de tu solicitud]”
Al contactarnos para ejercer alguno de tus derechos, deberás proporcionar información suficiente para verificar tu identidad, como la dirección de correo electrónico asociada a tu cuenta.
14. Servicios de Análisis y Terceros
Meta Pixel
Utilizamos el Meta Pixel de Facebook para medir conversiones de registro. Meta puede utilizar esta información conforme a su propia política de privacidad para mostrar publicidad en su plataforma. Para más información o para gestionar tus preferencias, visita Configuración de anuncios de Facebook.
Esta Política de Privacidad cubre únicamente la recopilación de información por parte de ClinBase. No cubre la recopilación de información realizada directamente por terceros como Meta.
Google aparece en ClinBase por dos motivos distintos, y conviene no confundirlos:
- Inicio de sesión con Google (Google OAuth). Si eliges esa opción, la autenticación la gestiona Google conforme a su Política de Privacidad. ClinBase recibe únicamente los datos que Google comparte en el proceso.
- Etiqueta de Google Ads. Mide las conversiones de nuestras campañas de publicidad. Carga en toda la aplicación y recibe la dirección de la página que se abre. No recibe contenido del expediente. Puedes gestionar tus preferencias de publicidad en myadcenter.google.com.
15. Cambios a Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de tiempo en tiempo. Cuando realicemos cambios significativos, te notificaremos por correo electrónico o mediante un aviso destacado dentro de la plataforma antes de que los cambios entren en vigor. La fecha de “Última actualización” al inicio de este documento siempre refleja la versión más reciente.
Tu uso continuado de los Servicios después de la fecha efectiva de los cambios constituye tu aceptación de la política actualizada. Si no estás de acuerdo con los cambios, debes dejar de usar los Servicios y puedes solicitar la eliminación de tu cuenta.
Esta Política de Privacidad fue redactada originalmente en español. En caso de conflicto con una versión traducida, prevalecerá la versión en español.