Aviso de privacidad integral
Este aviso se interpreta conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) vigente y disposiciones aplicables. La autoridad indicada en la ley es la Secretaría Anticorrupción y Buen Gobierno; no se presenta al INAI como autoridad actual ni se afirma aprobación del aviso.
1. Responsable del tratamiento
El responsable de los datos de usuarios profesionales, solicitudes de acceso, seguridad, soporte y contratación es:
- Nombre o razón social: César Alonso Verdeja Robles
- RFC: VERC941126SH5
- Domicilio fiscal: Cto del Álamo 20, Villa de las Palmas, C.P. 27023, Torreón, Coahuila de Zaragoza
- Correo electrónico: privacidad@avaliaos.com
- Teléfono: +52 55 1333 1109
- Sitio web: avaliaos.com
Los datos de identidad y contacto anteriores fueron confirmados por el titular el 23 de septiembre de 2026. Las solicitudes de privacidad se reciben en privacidad@avaliaos.com y se atienden conforme al procedimiento de derechos ARCO descrito en este aviso.
AvalIA OS es una plataforma SaaS operativa para consultorios médicos. El operador es responsable de los datos mínimos de cuenta profesional, seguridad, soporte y contratación. Respecto de la información de pacientes cargada por una organización, el consultorio actúa como responsable y AvalIA como encargado tecnológico: la procesa únicamente para prestar las funciones instruidas, conforme al acuerdo de tratamiento de datos, y no la utiliza para fines propios, publicidad ni venta.
Activación por organización: la descripción de funciones con datos de pacientes no autoriza por sí misma su carga. Se requiere el acuerdo de tratamiento aceptado y aprobado, base jurídica documentada y habilitación expresa. Mientras no se cumplan estas condiciones, las pruebas deben utilizar datos sintéticos. Los datos administrativos pueden revelar salud por su contexto; cuando proceda, el consultorio debe obtener consentimiento expreso y por escrito o documentar la excepción legal aplicable.
2. Datos personales recabados
AvalIA OS recaba los siguientes datos personales, necesarios para la prestación del servicio:
- Datos de identificación: nombre y correo profesional; contraseña protegida mediante hash cuando se usa acceso con contraseña. Si se elige acceso con Google, se valida el identificador de cuenta de Google, correo verificado y nombre disponible para autenticar o vincular la cuenta. No recibimos la contraseña de Google.
- Datos de la organización: nombre del consultorio, ciudad, especialidad, servicios, canales, metas y equipo.
- Datos de operación: campañas, contenidos, tareas, citas, seguimientos, métricas, estados de conexión y auditoría minimizada.
- Datos administrativos de pacientes: identificador interno, etiqueta, medio de contacto autorizado, servicio o especialidad, última visita, próximo seguimiento, canal preferido, consentimiento y nota administrativa limitada. Estos datos pueden considerarse sensibles por su contexto y reciben controles reforzados.
- Datos de soporte: reportes de feedback y evaluación proporcionados voluntariamente.
- Datos de seguridad: dirección IP y señales antiabuso procesadas de forma limitada para proteger el registro y acceso.
- Datos de pago: información fiscal (RFC, razón social, régimen, uso de CFDI) necesaria para facturación. Los datos de tarjeta se procesan exclusivamente a través de Stripe; AvalIA OS no almacena números de tarjeta.
- Analítica opcional: identificador aleatorio seudonimizado, visita, inicio de registro, superficie, fuente, medio, campaña UTM y grupo general de referencia, sólo después de aceptar. Puede rechazarse sin perder acceso.
AvalIA OS no solicita expedientes clínicos. En la carga de pacientes se prohíben diagnósticos, síntomas, notas médicas, estudios, recetas, imágenes clínicas, biometría, números oficiales, información bancaria ni campos libres con información clínica innecesaria. La carga debe limitarse a los datos administrativos mínimos autorizados por el consultorio y sólo procede cuando la organización esté expresamente habilitada. Durante pruebas sin esa habilitación se usan datos sintéticos.
3. Finalidades del tratamiento
Finalidades primarias (necesarias para el servicio)
- Evaluar solicitudes de acceso y contactar al solicitante por correo para atenderlas, sin inscribirlo por ello en comunicaciones promocionales; crear cuentas cuando se habilite su acceso.
- Gestionar la organización, personalizar el espacio de trabajo y ejecutar las funciones solicitadas.
- Crear, a partir de una carga inicial en CSV, la base operativa de pacientes autorizados para citas, recordatorios, seguimiento y recuperación.
- Actualizar la operación con la actividad registrada en agenda, confirmaciones, resultados e integraciones habilitadas, evitando pedir una reconstrucción periódica del CSV.
- Cuando se habilite la contratación, procesar pagos y atender la facturación aplicable. La solicitud de acceso no genera cobros.
- Proporcionar soporte técnico y atención al usuario.
- Prevenir abuso, fraude y uso indebido de la plataforma.
- Cumplir con obligaciones fiscales y legales aplicables.
Finalidades secundarias (optativas)
- Mejorar la calidad del servicio mediante análisis agregados.
- Enviar comunicaciones informativas sobre nuevas funciones o actualizaciones.
- Realizar encuestas de satisfacción.
Las finalidades secundarias no son necesarias para el servicio. Puede oponerse a su tratamiento sin afectar la prestación del servicio contactando a privacidad@avaliaos.com.
El análisis para fines propios, las encuestas y las comunicaciones opcionales se limitan a datos de usuarios profesionales. Esta sección no autoriza reutilizar datos de pacientes. Puede rechazar estas finalidades desde el inicio o posteriormente por el canal de privacidad.
4. Proveedores, encargados y transferencias de datos
El acceso de proveedores que tratan datos por instrucciones de AvalIA se documentará como tratamiento por encargo. Las comunicaciones a terceros que actúen para finalidades propias se evaluarán como transferencias; cuando requieran consentimiento, se informarán destinatario, finalidad y opción de aceptación antes de realizarlas. Aceptar este aviso o conectar una cuenta no autoriza transferencias indeterminadas.
AvalIA utiliza proveedores tecnológicos para prestar infraestructura, seguridad, pagos, comunicaciones, analítica e integraciones. Cada proveedor recibe únicamente el alcance necesario para su función y queda sujeto a la configuración y autorización aplicables.
- Cloudflare, Inc.: infraestructura y seguridad; DPA, región, respaldos, logs y datos permitidos permanecen pendientes de cotejo.
- Cloudflare Email / Resend: servicios de entrega de correo, según el canal configurado. El proveedor y sus condiciones de retención deben validarse para cada flujo habilitado. Sin reportes, adjuntos ni datos identificables de pacientes o empleados.
- Stripe Payments Mexico S de RL de CV: procesamiento de pagos, sólo si se habilitan cobros con aprobación comercial y fiscal separada.
- Proveedor de CFDI/PAC: pendiente de selección, entidad y contrato; no se infiere de Stripe.
- Google: el inicio de sesión valida identidad. Las conexiones opcionales se autorizan por separado: Analytics consulta propiedades y métricas; Search Console consulta sitios y rendimiento; Ads consulta cuentas, campañas y resultados; Business Profile puede consultar perfiles, métricas y reseñas y, cuando la función esté habilitada y exista aprobación humana, publicar respuestas. Calendar puede consultar disponibilidad y eventos autorizados y crear, actualizar o cancelar eventos propios conforme al flujo confirmado. No se solicita acceso a Gmail por iniciar sesión.
- Meta/WhatsApp, TikTok, HubSpot y otros: pendientes de entidad, rol, contrato, finalidad y aprobación efectiva por producto; no se consideran aprobados por existir código, credenciales o una respuesta de proveedor.
- OpenRouter y proveedor final de IA: pendientes de ruta efectiva, contrato, logging, región y exclusión de entrenamiento antes de cualquier habilitación.
Algunos proveedores pueden procesar información fuera de México. La organización debe contar con la base jurídica y los consentimientos aplicables antes de usar canales de contacto. Los secretos y credenciales permanecen en servidor y no se entregan al navegador como credenciales de las integraciones. Los datos de pacientes no se usan para publicidad propia ni se venden.
Acceso con Google e integraciones separadas
El acceso con Google sólo verifica la identidad. Los permisos para Analytics, Ads, Calendar, Search Console o Business Profile se solicitan por separado al conectar la función correspondiente. Se conservan identificadores de cuentas o activos, tokens de autorización protegidos y los resultados necesarios para mostrar la función solicitada. Los tokens de las integraciones no se exponen al navegador. Calendar limita la información enviada al proveedor a los datos de agenda necesarios; no deben enviarse diagnósticos ni notas clínicas. Antes de su uso deben informarse los datos consultados o modificados, su finalidad, almacenamiento, destinatarios y eliminación. La lista anterior no acredita que todos esos productos estén habilitados.
Se puede revocar el acceso desde las conexiones de la cuenta de Google en myaccount.google.com/connections. Revocar detiene el acceso futuro autorizado por esa conexión, pero no elimina automáticamente la cuenta ni los registros previamente conservados en AvalIA; su eliminación se solicita por el procedimiento ARCO o de cierre de cuenta. Debe conservarse un medio alternativo de acceso antes de desvincular la identidad utilizada para iniciar sesión.
Los datos de Google se destinan a las funciones solicitadas; no se venden ni se destinan a publicidad comportamental o entrenamiento general de modelos. La habilitación de funciones con permisos sujetos a uso limitado requiere verificar el cumplimiento de la Política de Datos de Usuario de los Servicios de API de Google y de la política específica del producto. No se declara cumplimiento técnico de una integración pendiente de validar.
5. Conservación de datos
Los datos se conservan mientras sean necesarios para prestar el servicio. La solicitud de cierre completo de la organización inicia siete días de gracia y después requiere confirmación reforzada o atención asistida; el borrado no es automático al séptimo día. Las copias de recuperación tienen un máximo propuesto de hasta 30 días, pendiente de prueba. La política de retención describe categorías, plazos y excepciones.
La documentación fiscal se sujeta al plazo legal aplicable (cinco años conforme al supuesto fiscal y sus excepciones). La auditoría y seguridad tienen un máximo propuesto de hasta 12 meses, pendiente de tarea de purga, logs de proveedor y evidencia.
6. Medidas de seguridad
AvalIA OS implementa las siguientes medidas de seguridad técnicas, físicas y administrativas:
- Cifrado HTTPS en todas las comunicaciones.
- Contraseñas protegidas mediante hash (scrypt).
- Cookies HttpOnly y protección CSRF.
- Rate limiting para prevenir abuso.
- Aislamiento por organización (multi-tenant).
- Auditoría minimizada (solo lo necesario).
- Autenticación multifactor (MFA) opcional.
- Control de acceso por roles.
- Separación de datos por organización: sólo usuarios autorizados del consultorio pueden consultarlos y operarlos dentro de la aplicación.
- Cifrado de teléfonos como requisito previo a la habilitación de datos reales; su configuración debe comprobarse antes de activar esa función.
- Credenciales almacenadas exclusivamente en servidor.
7. Ejercicio de los derechos ARCO
Usted tiene derecho a ejercer los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como los derechos de limitación del uso y revocación del consentimiento. Para ejercerlos:
- Medio: correo electrónico a privacidad@avaliaos.com
- Requisitos: nombre, medio para recibir notificaciones, derecho solicitado, descripción de los datos y elementos para localizar la cuenta.
- Acreditación de identidad: por canal seguro; no envíe contraseñas, e.firma ni datos sensibles.
La determinación se comunicará dentro de un máximo de 20 días hábiles y, cuando resulte procedente, se hará efectiva dentro de los 15 días hábiles siguientes. Los plazos pueden ampliarse una sola vez cuando exista justificación.
El Centro de Control dentro de la plataforma permite consultar, corregir y exportar la información de su organización directamente. También puede solicitar eliminación y cancelar la cuenta.
Representación, rectificación y respuesta
La solicitud puede presentarla la persona titular o su representante, acreditando identidad y representación mediante un canal seguro que se indicará en respuesta. Para rectificar datos, señale la corrección y aporte los documentos que la sustenten. Solicitar acceso a sus datos no exige conocer de antemano cada registro. El ejercicio de derechos es gratuito, sin perjuicio de los gastos permitidos por ley para reproducción o envío.
Para revocar consentimiento o limitar usos opcionales, escriba al mismo correo indicando el uso que desea detener y un medio de respuesta. La revocación no tiene efectos retroactivos y se tramita por este mismo procedimiento, informando el resultado; no impide conservar lo exigido por una obligación legal; se informarán las consecuencias sobre las funciones que dependan de ese tratamiento. La analítica opcional puede rechazarse desde “Preferencias de analítica”.
Los derechos sobre datos de pacientes corresponden a cada paciente o representante, aunque no tenga cuenta. El consultorio es responsable de atenderlos y AvalIA le presta asistencia técnica como encargado. La restricción de borrado completo de una organización a su propietario no limita esos derechos individuales. Si recibe una solicitud relativa a un consultorio, AvalIA orientará sobre el responsable y coordinará su atención sin revelar datos de terceros.
Ante falta de respuesta o desacuerdo, la persona titular puede acudir al procedimiento de protección de derechos ante la Secretaría Anticorrupción y Buen Gobierno, conforme a la legislación aplicable.
Menores e incidentes
La plataforma está dirigida a usuarios profesionales adultos. El eventual tratamiento de datos de pacientes menores requiere la representación y base jurídica aplicables, además de la habilitación de la organización. No se permite crear cuentas profesionales a nombre de menores para eludir estos controles.
Las vulneraciones que afecten significativamente derechos patrimoniales o morales se comunicarán de forma inmediata a las personas titulares conforme a la ley. Cuando AvalIA actúe como encargado, avisará sin demora indebida al consultorio y le prestará asistencia para atender el incidente.
8. Automatización y decisiones humanas
La aplicación puede priorizar oportunidades y proponer contenido o acciones operativas, pero no toma decisiones clínicas ni sustituye a profesionales de la salud. Las publicaciones, campañas y mensajes que puedan afectar a personas requieren autorización humana conforme al rol y al flujo aplicable.
9. Cambios al aviso de privacidad
Este aviso de privacidad puede actualizarse. Un cambio material generará una nueva versión y se comunicará dentro de la cuenta y por correo cuando el canal esté activo. Los nuevos registros recibirán la versión vigente; cuando el cambio requiera nuevo consentimiento, éste deberá obtenerse antes de aplicar el nuevo tratamiento. La publicación del texto no sustituye ese consentimiento.
10. Contacto
Para cualquier duda, solicitud o ejercicio de derechos relativos a este aviso de privacidad:
- Correo: privacidad@avaliaos.com
- Soporte: soporte@avaliaos.com (canal previsto; recepción pendiente de verificación)
- Teléfono: +52 55 1333 1109
- Horario: lunes a viernes, 09:00 a 18:00, hora de Ciudad de México.
La recepción de privacidad@avaliaos.com fue comprobada por el titular y confirmada el 23 de septiembre de 2026.