Cómo Hospidoctor recaba, usa y protege los datos personales en la plataforma
Última actualización: agosto de 2026
La presente Política de Privacidad (en lo sucesivo la "POLÍTICA") describe de manera clara y accesible la forma en que AplicaPOS (en lo sucesivo EL PROVEEDOR), responsable de la plataforma Hospidoctor(la "PLATAFORMA"), recaba, usa, almacena, comparte y protege los datos personales de los usuarios de la PLATAFORMA, en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
EL PROVEEDOR, AplicaPOS, es el responsable del tratamiento de los datos personales de los usuarios de la PLATAFORMA —entendidos como los empleados, médicos y personal del CLIENTE que se registran y utilizan Hospidoctor—. El departamento de protección de datos atiende las solicitudes en contacto@hospidoctor.com.
EL PROVEEDOR recaba datos personales de identificación (nombre completo, correo electrónico, teléfono, fotografía), datos de acceso (credenciales, rol dentro de la organización del CLIENTE), datos de uso (registros de actividad, dirección IP, tipo de navegador, dispositivo) y datos de facturación del CLIENTE (razón social, RFC, datos fiscales). Tratándose de los pacientes del CLIENTE, EL PROVEEDOR actúa como encargado y únicamente procesa los datos que EL CLIENTE instruye capturar en la PLATAFORMA, conforme al doble rol descrito en la sección cuarta.
Finalidades principales: proveer, operar y mantener la PLATAFORMA; autenticar y autorizar el acceso de los usuarios; gestionar las cuentas y los roles; procesar los pagos y emitir la facturación correspondiente; y cumplir con las obligaciones contractuales y legales del servicio.
Finalidades secundarias: mejorar la PLATAFORMA mediante análisis de uso y métricas agregadas; ofrecer soporte técnico; enviar notificaciones operativas y, con el consentimiento del titular, comunicaciones informativas. El titular podrá oponerse al tratamiento para finalidades secundarias conforme a la sección octava, sin que ello afecte la prestación del servicio.
Los datos de salud de los pacientes capturados en la PLATAFORMA son datos personales sensibles en términos del artículo 3 de la LFPDPPP. En atención al modelo SaaS B2B multi-tenant, se reconoce el doble rol: EL CLIENTE es el responsable del tratamiento de los datos de sus pacientes, y EL PROVEEDOR es el encargado que los procesa bajo instrucciones del CLIENTE y con la finalidad exclusiva de proveer el servicio contratado.
EL PROVEEDOR no utiliza los datos de salud de los pacientes para finalidades propias ni comerciales, y los trata con el máximo nivel de confidencialidad y seguridad. La obtención del consentimiento de los pacientes para el tratamiento de sus datos sensibles es responsabilidad exclusiva de EL CLIENTE.
EL PROVEEDOR podrá transferir datos personales a proveedores de servicios de infraestructura en la nube y de procesamiento de pagos que actúen como encargados, bajo contratos que garanticen medidas de seguridad equivalentes y la confidencialidad de la información, en términos del artículo 37 de la LFPDPPP. No se realizan transferencias internacionales de datos sensibles sin las garantías que la propia ley exige.
Asimismo, EL PROVEEDOR podrá compartir datos cuando sea requerido por autoridad competente, conforme a las hipótesis de excepción de consentimiento previstas en la LFPDPPP. Tratándose de los datos de los pacientes del CLIENTE, cualquier transferencia se sujeta a las instrucciones del CLIENTE y a las obligaciones legales aplicables.
EL PROVEEDOR conserva los datos personales de los usuarios mientras exista la relación contractual con EL CLIENTE y, posteriormente, durante los plazos necesarios para cumplir con obligaciones legales, contables, fiscales o para la atención de reclamaciones. Los datos de los pacientes del CLIENTE se conservan conforme a las instrucciones del CLIENTE y a las disposiciones de la Ley General de Salud y la NOM-004-SSA3-2012 en materia de expediente clínico.
A la terminación del servicio, EL PROVEEDOR conserva los datos por un periodo de noventa días para permitir su exportación por EL CLIENTE, transcurrido el cual procede a su supresión segura, salvo que exista una obligación legal de conservación.
EL PROVEEDOR implementa medidas de seguridad técnicas, administrativas y físicas para proteger los datos personales, entre las que se incluyen: cifrado en tránsito mediante TLS/SSL; cifrado en reposo con algoritmo AES-256; control de acceso basado en roles (RBAC); autenticación de usuarios; registro de auditoría de accesos; y respaldos periódicos. Estas medidas se revisan y actualizan de manera periódica conforme a las mejores prácticas de la industria.
Conforme a los artículos 22 y siguientes de la LFPDPPP, los titulares de los datos pueden ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO), así como oponerse al tratamiento para finalidades secundarias. Las solicitudes se presentan ante EL PROVEEDOR a través de contacto@hospidoctor.com, acompañando la información necesaria para acreditar la identidad del titular y describir el derecho que se ejerce.
EL PROVEEDOR dará respuesta a las solicitudes en un plazo máximo de veinte días hábiles contados desde la recepción, conforme a la LFPDPPP. Tratándose de datos de pacientes del CLIENTE, el ejercicio de derechos se realizará directamente ante EL CLIENTE en su carácter de responsable del tratamiento.
La PLATAFORMA utiliza cookies y tecnologías similares con finalidades técnicas, de preferencia y analíticas. El detalle de las cookies utilizadas, su finalidad y la forma de gestionarlas se encuentra en la Política de Cookies publicada en la PLATAFORMA. El usuario puede configurar su navegador para aceptar, bloquear o eliminar cookies, lo cual puede afectar la funcionalidad del servicio.
EL PROVEEDOR podrá modificar la presente POLÍTICA en cualquier tiempo para adaptarla a novedades legislativas, jurisprudenciales o a las prácticas del servicio. Las modificaciones se publicarán en la PLATAFORMA y se notificarán a los usuarios mediante un aviso destacado o por correo electrónico cuando sean significativas. El uso continuado de la PLATAFORMA después de la publicación implica la aceptación de la POLÍTICA actualizada.
Para cualquier duda, solicitud o ejercicio de derechos relacionado con esta POLÍTICA, el titular puede contactar al departamento de protección de datos de EL PROVEEDOR en contacto@hospidoctor.com. El INAI, con sede en Ciudad de México, es la autoridad garante ante la cual el titular puede acudir en caso de considerar una vulneración a sus derechos en materia de protección de datos personales.
Para cualquier duda, solicitud o ejercicio de derechos relacionado con este documento, puedes contactar al departamento legal y de protección de datos de EL PROVEEDOR:
Email: contacto@hospidoctor.com