Aviso de Privacidad LFPDPPP

Aviso integral conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares

Última actualización: agosto de 2026

El presente Aviso de Privacidad (en lo sucesivo el "AVISO") se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), y rige el tratamiento de los datos personales que AplicaPOS (en lo sucesivo EL PROVEEDOR) realiza con motivo de la operación de la plataforma Hospidoctor (la "PLATAFORMA").

I.Identidad y Domicilio del Responsable

EL PROVEEDOR, AplicaPOS, sociedad legalmente constituida conforme a las leyes de los Estados Unidos Mexicanos, es el responsable del tratamiento de los datos personales de los usuarios de la PLATAFORMA. El departamento de protección de datos atiende las solicitudes de los titulares en contacto@hospidoctor.com.

II.Finalidades del Tratamiento

Finalidades principales: la creación, administración y autenticación de cuentas de usuario; la provisión, operación y mantenimiento de la PLATAFORMA; la gestión de roles y permisos; el procesamiento de pagos y la emisión de comprobantes fiscales digitales (CFDI 4.0); y el cumplimiento de las obligaciones contractuales y legales del servicio.

Finalidades secundarias: el análisis de uso y métricas agregadas para la mejora de la PLATAFORMA; la atención de solicitudes de soporte técnico; y el envío de notificaciones operativas y, con el consentimiento del titular, de comunicaciones informativas. El titular podrá oponerse al tratamiento para finalidades secundarias sin que ello afecte la prestación del servicio principal.

III.Datos Personales Recabados

EL PROVEEDOR recaba datos de identificación y contacto (nombre completo, correo electrónico, teléfono, fotografía), datos de acceso y rol (credenciales, rol dentro de la organización del CLIENTE), datos de uso (registros de actividad, dirección IP, tipo y versión de navegador, dispositivo) y datos de facturación del CLIENTE (razón social, RFC y datos fiscales). Los datos se obtienen directamente del titular al registrarse en la PLATAFORMA o de manera automática al utilizar el servicio.

IV.Datos Personales Sensibles

En términos del artículo 3, fracción VI, de la LFPDPPP, se consideran datos personales sensibles aquellos que puedan revelar aspectos como el estado de salud. Tratándose de los datos de salud de los pacientes capturados en la PLATAFORMA, EL PROVEEDOR actúa como encargado del tratamiento, conforme al doble rol descrito en la sección novena, y los trata con el máximo nivel de confidencialidad y seguridad, sin utilizarlos para finalidades propias. La obtención del consentimiento expreso y por escrito de los pacientes para el tratamiento de sus datos sensibles es responsabilidad exclusiva de EL CLIENTE.

V.Opciones para Limitar el Uso o Divulgación

El titular puede limitar el uso o divulgación de sus datos personales oponiéndose al tratamiento para finalidades secundarias, o solicitando la baja de los medios de contacto para fines informativos, mediante solicitud presentada en contacto@hospidoctor.com. La oposición para finalidades secundarias no impide el tratamiento para las finalidades principales del servicio.

VI.Transferencias de Datos

EL PROVEEDOR realiza transferencias de datos personales a encargados que le prestan servicios de infraestructura en la nube y de procesamiento de pagos, bajo contratos que aseguran la confidencialidad y la adopción de medidas de seguridad equivalentes, en términos del artículo 37, fracción II, de la LFPDPPP. Estas transferencias no requieren el consentimiento del titular al encontrarse en los supuestos de excepción previstos por la propia ley.

Asimismo, EL PROVEEDOR podrá transferir datos cuando medie requerimiento de autoridad competente. En caso de transferencias internacionales, EL PROVEEDOR se asegurará de que el destinatario ofrezca un nivel adecuado de protección de datos personales.

VII.Ejercicio de los Derechos ARCO

Conforme al artículo 22 de la LFPDPPP, el titular puede ejercer los derechos de acceso, rectificación, cancelación y oposición (ARCO), así como revocar el consentimiento. La solicitud debe presentarse ante EL PROVEEDOR en contacto@hospidoctor.com, acompañando copia de identificación oficial, descripción clara del derecho ejercido y, en su caso, los datos que se pretendan rectificar.

EL PROVEEDOR resolverá la solicitud en un plazo de veinte días hábiles desde la recepción, conforme al artículo 24 de la LFPDPPP, y comunicará al titular la determinación adoptada a través del mismo medio por el que se presentó la solicitud. Tratándose de datos de pacientes del CLIENTE, el ejercicio de derechos se realizará directamente ante EL CLIENTE en su carácter de responsable del tratamiento.

VIII.Medidas de Seguridad

EL PROVEEDOR adopta medidas de seguridad técnicas, administrativas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o divulgación indebidos, conforme al artículo 19 de la LFPDPPP y su Reglamento. Tales medidas incluyen cifrado en tránsito (TLS/SSL), cifrado en reposo (AES-256), control de acceso basado en roles (RBAC), autenticación de usuarios, registros de auditoría y respaldos periódicos. En caso de una brecha de seguridad, EL PROVEEDOR actuará conforme a lo dispuesto por la LFPDPPP y su Reglamento.

IX.Doble Rol: Responsable y Encargado

En el modelo SaaS B2B multi-tenant de la PLATAFORMA coexisten dos roles: EL PROVEEDOR es responsable de los datos personales de los usuarios de la PLATAFORMA —empleados, médicos y personal del CLIENTE—, y actúa como encargado de los datos personales y sensibles de los pacientes de EL CLIENTE, procesándolos bajo las instrucciones del CLIENTE y con la finalidad exclusiva de proveer el servicio. EL CLIENTE es el responsable del tratamiento de los datos de sus pacientes y de sus usuarios internos en lo concerniente a la captura y finalidades del tratamiento.

X.Cambios al Aviso de Privacidad

EL PROVEEDOR se reserva el derecho de modificar el presente AVISO para adaptarlo a las novedades legislativas, jurisprudenciales o a las prácticas del servicio. Las modificaciones estarán disponibles en la PLATAFORMA y, tratándose de cambios significativos, se notificarán a través de un aviso destacado o por correo electrónico. El uso continuado de la PLATAFORMA después de la publicación implica la aceptación del AVISO actualizado.

XI.Contacto y Autoridad (INAI)

Para cualquier duda o ejercicio de derechos, el titular puede contactar a EL PROVEEDOR en contacto@hospidoctor.com. El INAI, con sede en Av. Insurgentes Sur 3211, Ciudad de México, es la autoridad garante en materia de protección de datos personales ante la cual el titular puede acudir en caso de considerar una vulneración a sus derechos.

Contacto

Para cualquier duda, solicitud o ejercicio de derechos relacionado con este documento, puedes contactar al departamento legal y de protección de datos de EL PROVEEDOR:

Email: contacto@hospidoctor.com