Aviso de Privacidad Integral

ControlMed · Versión 2.5 · Fecha de última actualización: 11 de julio de 2026

Índice

  • Capítulo 1. Identidad y domicilio del Responsable
  • Capítulo 2. Marco normativo
  • Capítulo 3. Definiciones
  • Capítulo 4. Calidades en el tratamiento: Responsable y Encargado
  • Capítulo 5. Datos personales objeto de tratamiento
  • Capítulo 6. Datos personales sensibles
  • Capítulo 7. Finalidades del tratamiento
  • Capítulo 8. Consentimiento
  • Capítulo 9. Transferencias, remisiones y encargados
  • Capítulo 10. Medidas de seguridad de la información
  • Capítulo 11. Plazos de conservación y supresión
  • Capítulo 12. Derechos ARCO, revocación y portabilidad
  • Capítulo 13. Cookies y tecnologías de rastreo
  • Capítulo 14. Menores de edad e incapaces
  • Capítulo 15. Geolocalización y datos biométricos
  • Capítulo 16. Actualizaciones al presente Aviso
  • Capítulo 17. Autoridad competente y contacto
  • Capítulo 1. Identidad y domicilio del Responsable

    Artículo 1.1. JORGE LUIS VICENCIO JUÁREZ, persona física con actividad empresarial, quien opera la plataforma tecnológica bajo la denominación comercial ControlMed (en lo sucesivo, el “Responsable” o “ControlMed”), con domicilio para oír y recibir notificaciones en Paseo de la Noria 192, Zapopan, Jalisco, C.P. 45130, México, sitio web controlmed.com.mx y correo electrónico de contacto en materia de datos personales [email protected], pone a disposición de los titulares el presente Aviso de Privacidad Integral (el “Aviso”).

    Artículo 1.2. El presente Aviso resulta aplicable al sitio web controlmed.com.mx, a las aplicaciones móviles de ControlMed distribuidas a través de Google Play y App Store, y a cualquier otro canal digital operado por el Responsable (conjuntamente, la “Plataforma”).

    Capítulo 2. Marco normativo

    Artículo 2.1. El tratamiento de datos personales se realiza de conformidad con: la Constitución Política de los Estados Unidos Mexicanos (artículos 6 y 16); la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la “Ley”); el Reglamento de la ley abrogada y los Lineamientos del Aviso de Privacidad, que continúan aplicándose en lo que no se opongan a la Ley vigente conforme a su régimen transitorio; el Código Civil Federal; el Código de Comercio; la Ley Federal de Protección al Consumidor; la Ley Federal de Telecomunicaciones y Radiodifusión, en lo conducente; la NOM-004-SSA3-2012, Del expediente clínico; la NOM-024-SSA3-2012, Sistemas de información de registro electrónico para la salud; la NOM-035-SSA3-2012, En materia de información en salud; y las demás disposiciones emitidas por la Secretaría de Salud que resulten aplicables.

    Artículo 2.2. El tratamiento observa los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, así como los deberes de confidencialidad y seguridad previstos en la Ley.

    Capítulo 3. Definiciones

    TérminoDefinición

    |---|---|

    TitularPersona física a quien corresponden los datos personales.
    Datos personalesCualquier información concerniente a una persona física identificada o identificable.
    Datos sensiblesDatos personales que afectan la esfera más íntima del titular, incluidos los relativos al estado de salud presente o futuro.
    ResponsableQuien decide sobre el tratamiento de los datos personales.
    EncargadoQuien trata datos personales por cuenta del Responsable.
    Médico UsuarioProfesional de la salud o clínica titular de una cuenta de la Plataforma.
    PacientePersona dada de alta por el Médico Usuario cuyos datos clínicos se registran en la Plataforma.
    TratamientoObtención, uso, divulgación o almacenamiento de datos personales por cualquier medio.
    Derechos ARCODerechos de Acceso, Rectificación, Cancelación y Oposición.

    Capítulo 4. Calidades en el tratamiento: Responsable y Encargado

    Artículo 4.1. ControlMed actúa como Responsable del tratamiento respecto de los datos personales de los Médicos Usuarios, asistentes y demás personal autorizado de las cuentas, así como de los datos de cuenta, facturación y uso de la Plataforma.

    Artículo 4.2. ControlMed actúa como Encargado del tratamiento respecto de los datos personales de los Pacientes, incluidos los datos sensibles de salud contenidos en el expediente clínico electrónico. En dicho supuesto, el Responsable del tratamiento y del expediente clínico es el Médico Usuario tratante, en términos de la NOM-004-SSA3-2012, y ControlMed trata los datos exclusivamente conforme a sus instrucciones y para la prestación del servicio, absteniéndose de utilizarlos para finalidades propias.

    Artículo 4.3. Los Pacientes podrán ejercer los derechos sobre su información clínica directamente ante su médico tratante. ControlMed coadyuvará con el Médico Usuario para la atención oportuna de dichas solicitudes, remitiéndoselas dentro de los cinco días hábiles siguientes a su recepción.

    Capítulo 5. Datos personales objeto de tratamiento

    5.1 De Médicos Usuarios y personal autorizado

  • Identificación y contacto: nombre completo, correo electrónico, teléfono, nombre de usuario y contraseña (esta última almacenada únicamente en forma de hash criptográfico).
  • Profesionales: cédula profesional, especialidades, firma autógrafa digitalizada, logotipo, fotografía, biografía y domicilio del consultorio, cuando el Médico Usuario decida publicarlos en su perfil.
  • Fiscales: RFC, razón social o nombre, régimen fiscal, código postal fiscal, uso de CFDI y correo de facturación, únicamente cuando el titular solicite factura.
  • Financieros y patrimoniales: historial de pagos de suscripción, identificadores de cliente y suscripción del procesador de pagos, montos, fechas y, en su caso, últimos cuatro dígitos de la tarjeta. ControlMed no recaba ni almacena números completos de tarjeta ni códigos de seguridad; dichos datos son tratados directamente por el procesador de pagos Stripe.
  • De uso y técnicos: registros de acceso, dirección IP, identificadores de dispositivo, token de notificaciones push, bitácoras de auditoría y registros de actividad necesarios para la seguridad y trazabilidad del servicio.
  • 5.2 De Pacientes (tratados por cuenta del Médico Usuario)

  • Identificación y contacto: nombre, fecha de nacimiento, teléfono y correo electrónico.
  • Datos sensibles de salud, conforme al Capítulo 6.
  • 5.3 Datos que la Plataforma no recaba

    La Plataforma no recaba datos de origen racial o étnico, creencias religiosas, filosóficas o morales, afiliación sindical, opiniones políticas ni preferencia sexual, salvo que el profesional de la salud los registre en el expediente clínico por resultar clínicamente pertinentes, bajo su exclusiva responsabilidad como Responsable de dicho expediente.

    Capítulo 6. Datos personales sensibles

    Artículo 6.1. La Plataforma trata, por cuenta del Médico Usuario, las siguientes categorías de datos sensibles de salud: antecedentes personales y familiares; padecimientos y diagnósticos; notas de evolución; alergias; medicamentos y recetas; estudios de laboratorio y gabinete, incluidas radiografías; fotografías clínicas; ecografías e imágenes de recuerdo fetal generadas mediante inteligencia artificial; certificados médicos; historial de citas y consultas; comunicaciones médico-paciente sostenidas a través de la mensajería de la Plataforma; y, cuando la funcionalidad se encuentre habilitada, registros derivados de videoconsultas, así como grabaciones de audio de la consulta y sus transcripciones tratadas de forma efímera para generar notas clínicas asistidas por inteligencia artificial, que se eliminan una vez generada la nota.

    Artículo 6.2. El tratamiento de datos sensibles requiere el consentimiento expreso del titular. Dicho consentimiento es recabado por el Médico Usuario en su calidad de Responsable del expediente clínico, mediante los formatos de consentimiento que la Plataforma pone a su disposición o los propios del profesional, debiendo conservar constancia del mismo.

    Artículo 6.3. En caso de que en el futuro se habiliten funcionalidades que impliquen el tratamiento de datos biométricos o de geolocalización precisa, dicho tratamiento se informará previamente mediante la actualización de este Aviso y se recabará el consentimiento que corresponda conforme a la Ley, en los términos del Capítulo 15.

    Capítulo 7. Finalidades del tratamiento

    7.1 Finalidades primarias (necesarias para la relación jurídica)

  • Acreditar la identidad del titular, crear y administrar cuentas, autenticar accesos y gestionar roles y permisos multiusuario.
  • Proveer las funcionalidades del servicio: expediente clínico electrónico, agenda médica, historial médico, recetas, certificados, carga y consulta de estudios, laboratorios, radiografías, fotografías clínicas y archivos PDF, notificaciones, recordatorios, mensajería médico-paciente, portal del paciente, reserva de citas en línea, administración de consultorios y sincronización entre dispositivos.
  • Generar, mediante servicios de inteligencia artificial, resúmenes clínicos y organización de información para asistir al Médico Usuario, sin que ello sustituya su juicio profesional.
  • Generar borradores de notas clínicas a partir de la grabación de audio de la consulta y su transcripción, cuando el Médico cuente con el consentimiento del Paciente; el audio y la transcripción se tratan de forma efímera y se eliminan una vez generada la nota, conservándose únicamente la nota clínica revisada y firmada por el Médico.
  • Cuando el Médico Usuario habilite la funcionalidad en el área de ginecología y medie el consentimiento del Paciente: generar, mediante servicios de inteligencia artificial, una imagen estética de recuerdo a partir de la ecografía, con carácter no diagnóstico.
  • Cuando la funcionalidad esté habilitada: gestión de videoconsultas y de pagos entre médicos y pacientes.
  • Procesar los pagos de suscripción, gestionar renovaciones y cancelaciones, emitir comprobantes de pago y, en su caso, comprobantes fiscales digitales (CFDI).
  • Enviar comunicaciones operativas: confirmaciones, recordatorios de cita, avisos de vencimiento, alertas de seguridad y notificaciones transaccionales por correo, WhatsApp o notificaciones push, según los canales registrados.
  • Realizar respaldos de seguridad, garantizar la continuidad, integridad, disponibilidad y trazabilidad de la información, y gestionar incidentes de seguridad.
  • Atender solicitudes de derechos ARCO, quejas y requerimientos de autoridad competente, y cumplir obligaciones legales, fiscales, sanitarias y regulatorias.
  • 7.2 Finalidades secundarias (no necesarias)

  • Envío de comunicaciones sobre nuevas funcionalidades, mejoras y contenidos del servicio.
  • Elaboración de estadísticas e informes con datos disociados o anonimizados para la mejora de la Plataforma; la información anonimizada deja de tener el carácter de dato personal.
  • El titular podrá manifestar su negativa al tratamiento de sus datos para las finalidades secundarias, desde este momento o en cualquier tiempo posterior, mediante correo dirigido a [email protected], sin que ello condicione la prestación del servicio.

    Capítulo 8. Consentimiento

    Artículo 8.1. Al registrarse en la Plataforma, aceptar los Términos y Condiciones o utilizar el servicio, el titular manifiesta haber leído el presente Aviso y consiente el tratamiento de sus datos personales conforme al mismo (consentimiento tácito para datos no sensibles y expreso mediante aceptación electrónica en el registro).

    Artículo 8.2. Tratándose de datos financieros o patrimoniales, el consentimiento expreso se otorga mediante la aceptación electrónica al contratar la suscripción. Tratándose de datos sensibles de salud, el consentimiento expreso del Paciente es recabado por el Médico Usuario conforme al Artículo 6.2, mediante firma autógrafa, firma electrónica o cualquier mecanismo de autenticación equivalente que deje constancia.

    Capítulo 9. Transferencias, remisiones y encargados

    Artículo 9.1. ControlMed no vende, arrienda ni comercializa datos personales. Para la operación del servicio, remite datos a los siguientes encargados y subencargados, quienes los tratan por cuenta de ControlMed bajo obligaciones contractuales de confidencialidad y seguridad:

    ProveedorFunciónUbicación del tratamiento

    |---|---|---|

    Stripe, Inc.Procesamiento de pagos y suscripcionesEstados Unidos
    Proveedor de infraestructura en la nubeAlojamiento del servicio y de la base de datosEstados Unidos / México
    Backblaze, Inc.Almacenamiento de respaldos cifradosEstados Unidos
    Google LLC (Firebase)Entrega de notificaciones pushEstados Unidos
    Google LLC (Gemini / Generative Language API)Generación de imágenes de recuerdo fetal a partir de ecografías, mediante inteligencia artificialEstados Unidos
    Meta Platforms, Inc. (WhatsApp Business)Envío de recordatorios de citaEstados Unidos
    Proveedor de correo transaccionalEnvío de correos operativosEstados Unidos / México
    Anthropic, PBCProcesamiento de inteligencia artificial para generación de resúmenes clínicos y organización de informaciónEstados Unidos
    Daily.co (Pluot, Inc.)Infraestructura de videoconsulta (canal de video cifrado en tiempo real)Estados Unidos
    AssemblyAI, Inc.Transcripción de consultas para la generación de notas clínicas asistidas por inteligencia artificialEstados Unidos

    Artículo 9.2. Las remisiones a encargados no constituyen transferencias en términos de la normatividad aplicable. Fuera de lo anterior, ControlMed únicamente transferirá datos personales sin consentimiento del titular en los supuestos de excepción previstos por la Ley, entre ellos: requerimientos de autoridad competente debidamente fundados y motivados, protección de derechos en juicio, o cuando la transferencia sea precisa para el mantenimiento o cumplimiento de la relación jurídica.

    Artículo 9.3. Cuando el tratamiento implique la transferencia internacional de datos, ControlMed exige a los destinatarios niveles de protección al menos equivalentes a los previstos por la Ley, mediante cláusulas contractuales u otros mecanismos idóneos.

    Artículo 9.4. Tratamiento mediante inteligencia artificial. Para asistir al Médico Usuario en la elaboración de resúmenes clínicos y la organización de información del expediente, ControlMed remite determinados datos clínicos a un proveedor de servicios de inteligencia artificial que actúa como Encargado, ubicado en los Estados Unidos. Dicho proveedor trata la información exclusivamente para devolver el resultado solicitado, bajo un esquema de retención cero (no conserva las solicitudes ni las respuestas una vez procesadas) y con el compromiso contractual de no utilizar los datos para entrenar modelos de inteligencia artificial. La transmisión se realiza cifrada. Como protecciones adicionales: (i) seudonimización — antes de remitir información a la inteligencia artificial, ControlMed remueve el nombre del paciente, de modo que el proveedor recibe el cuadro clínico (edad, sexo, antecedentes, evolución) sin el identificador nominal del titular; y (ii) control por paciente — el Médico Usuario puede desactivar el procesamiento con inteligencia artificial respecto de cualquier paciente en particular, en cuyo caso ningún dato de ese paciente se remite al proveedor de IA. El Médico Usuario, como Responsable del expediente, debe informar a sus Pacientes sobre esta modalidad de tratamiento en el consentimiento correspondiente.

    Artículo 9.5. Generación de imágenes de recuerdo mediante inteligencia artificial. Como funcionalidad opcional del área de ginecología, y únicamente a solicitud del Médico Usuario y previo consentimiento del Paciente, ControlMed remite la imagen de ecografía a un proveedor de servicios de inteligencia artificial (Google LLC), ubicado en los Estados Unidos, que actúa como Encargado, con el fin de generar una imagen estética de recuerdo del bebé. Dicho tratamiento se realiza bajo un plan de servicio de pago que, conforme a los términos del proveedor, no utiliza el contenido enviado para entrenar sus modelos de inteligencia artificial. La imagen generada tiene una finalidad exclusivamente emocional y de recuerdo; no constituye una representación médica, diagnóstica ni predictiva del feto, y no debe emplearse para valoración clínica alguna. El Médico Usuario, como Responsable del expediente, debe informar de esta modalidad al Paciente y recabar su consentimiento en la propia Plataforma antes de generar o compartir la imagen.

    Capítulo 10. Medidas de seguridad de la información

    Artículo 10.1. ControlMed mantiene un programa de seguridad de la información alineado con las mejores prácticas internacionales (referencial ISO/IEC 27001) y con la NOM-024-SSA3-2012, que comprende medidas administrativas, físicas y técnicas, entre ellas:

  • Cifrado de la información en tránsito mediante HTTPS con TLS 1.2/1.3, y cifrado en reposo tanto de la base de datos (algoritmo AES-256-GCM autenticado, aplicado a los campos clínicos sensibles) como de los respaldos (AES-256).
  • Minimización y seudonimización de datos en el tratamiento asistido por inteligencia artificial.
  • Control de accesos basado en roles y permisos, con aislamiento lógico de la información por cuenta (arquitectura multiinquilino).
  • Autenticación reforzada: contraseñas almacenadas con hash criptográfico, bloqueo por intentos fallidos, autenticación multifactor (MFA/2FA) disponible y control de sesiones con invalidación inmediata.
  • Bitácoras de auditoría, registro de actividad y trazabilidad de las operaciones sobre la información clínica.
  • Respaldos automáticos diarios cifrados, con retención controlada, resguardo de llaves fuera de la infraestructura principal y pruebas periódicas de restauración.
  • Gestión de incidentes de seguridad, monitoreo de errores y procedimientos de respuesta y notificación conforme a la Ley.
  • Procedimientos de eliminación segura de la información al término de los plazos de conservación.
  • Artículo 10.2. En caso de vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de los titulares, ControlMed lo informará al titular sin dilación, a fin de que pueda tomar las medidas correspondientes, y documentará el incidente, sus causas y las acciones correctivas adoptadas.

    Capítulo 11. Plazos de conservación y supresión

  • Expediente clínico electrónico: conforme a la NOM-004-SSA3-2012, su conservación por un periodo mínimo de cinco años, contados a partir de la fecha del último acto médico, corresponde al Médico Usuario en su calidad de Responsable; la Plataforma facilita su exportación íntegra para dicho fin.
  • Datos de cuenta y de uso: durante la vigencia de la relación contractual y hasta por los plazos de prescripción de las acciones legales correspondientes.
  • Información fiscal y de facturación: por los plazos previstos en el Código Fiscal de la Federación y demás legislación fiscal aplicable.
  • Al término de la relación contractual, el titular de la cuenta dispone de un periodo de gracia de treinta días naturales para exportar su información; concluido dicho periodo, los datos serán suprimidos de manera segura o anonimizados, previo bloqueo, salvo obligación legal de conservación.
  • Capítulo 12. Derechos ARCO, revocación y portabilidad

    Artículo 12.1. El titular tiene derecho a Acceder a sus datos personales y a conocer el Aviso aplicable; a Rectificarlos cuando sean inexactos o incompletos; a Cancelarlos; a Oponerse a su tratamiento para finalidades específicas; a revocar el consentimiento otorgado; a limitar el uso o divulgación de sus datos; y a solicitar la portabilidad de los mismos en un formato estructurado y de uso común, cuando ello resulte técnicamente posible.

    Artículo 12.2. El ejercicio de estos derechos se realizará conforme al Procedimiento para el Ejercicio de Derechos ARCO de ControlMed, disponible en controlmed.com.mx/arco, mediante solicitud dirigida a [email protected]. La respuesta se emitirá en un plazo máximo de veinte días hábiles y, de resultar procedente, se hará efectiva dentro de los quince días hábiles siguientes.

    Artículo 12.3. Tratándose de información contenida en el expediente clínico, la solicitud será canalizada al Médico Usuario tratante, Responsable del mismo, en términos del Artículo 4.3.

    Capítulo 13. Cookies y tecnologías de rastreo

    La Plataforma utiliza cookies y almacenamiento local estrictamente necesarios para la autenticación, la seguridad de la sesión y la protección contra falsificación de peticiones (CSRF). No se utilizan cookies publicitarias de terceros ni tecnologías de rastreo con fines de mercadotecnia. El detalle de las tecnologías empleadas, su finalidad y vigencia consta en la Política de Cookies disponible en controlmed.com.mx/cookies. El titular puede deshabilitarlas desde su navegador, en el entendido de que ello puede impedir el funcionamiento de la Plataforma.

    Capítulo 14. Menores de edad e incapaces

    El registro de Pacientes menores de edad o de personas en estado de interdicción y el consentimiento para el tratamiento de sus datos, incluidos los sensibles, corresponde a quienes ejerzan la patria potestad, tutela o representación legal, siendo responsabilidad del Médico Usuario verificarlo y documentarlo conforme a la Política para Menores de Edad de ControlMed y a la normatividad aplicable. La Plataforma no está dirigida a menores como usuarios directos.

    Capítulo 15. Geolocalización y datos biométricos

    A la fecha del presente Aviso, la Plataforma no recaba datos biométricos ni geolocalización precisa del titular. De habilitarse funcionalidades que lo requieran, se informará previamente mediante actualización de este Aviso, se recabará el consentimiento expreso correspondiente y se implementarán las medidas de seguridad reforzadas exigibles para dichas categorías de datos.

    Capítulo 16. Actualizaciones al presente Aviso

    ControlMed podrá modificar el presente Aviso para atender reformas legislativas, requerimientos de autoridad, nuevas funcionalidades o cambios en el modelo de servicio. Toda modificación se publicará en controlmed.com.mx/privacidad con indicación de su fecha de actualización. Los cambios sustanciales en identidad del Responsable, finalidades o transferencias se comunicarán además a través de la Plataforma o por correo electrónico.

    Capítulo 17. Autoridad competente y contacto

    Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado, podrá iniciar el procedimiento de protección de derechos ante la autoridad garante competente (la Secretaría Anticorrupción y Buen Gobierno, que asumió las atribuciones del extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales), dentro de los plazos legales.

    Contacto del Responsable: JORGE LUIS VICENCIO JUÁREZ · Paseo de la Noria 192, Zapopan, Jalisco, C.P. 45130, México · [email protected] · Tel. 33 1098 5044.