El presente Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, su Reglamento vigente, y los Lineamientos del Aviso de Privacidad.
Aclaración: ClinicBot es un servicio prestado por un profesional independiente (freelancer), no por una empresa constituida. Esta página web existe para presentar de forma clara el servicio y facilitar el contacto, evitando explicaciones repetidas por WhatsApp. Aun siendo un servicio independiente, este Aviso se redacta de forma completa para transparencia y cumplimiento legal.
1. Identidad del Responsable
Para los efectos de la LFPDPPP, el responsable del tratamiento de sus datos personales es:
- Responsable: ClinicBot, servicio operado en León, Guanajuato, México.
- Canal único de contacto (WhatsApp): +52 473 180 6665
El Cliente reconoce y acepta que todo contacto con ClinicBot —incluyendo notificaciones, solicitudes, ejercicio de derechos ARCO y cualquier comunicación oficial— se canaliza exclusivamente a través del WhatsApp indicado. No se opera con correo electrónico de soporte.
2. Datos personales que se recaban
Para prestar el Servicio, ClinicBot recaba únicamente los siguientes datos del Cliente (doctor, profesional o representante del negocio que contrata):
- Datos de contacto: nombre del doctor o negocio y número de WhatsApp.
- Información del consultorio o negocio: horarios, dirección, servicios, precios y preguntas frecuentes (knowledge base) que el Cliente proporciona para entrenar el bot.
- Datos de cédula o especialidad: solo si el Cliente decide mostrarlos en su página web pública.
- Acceso a Google Calendar: autorización (token) que el Cliente otorga voluntariamente para que el bot agende citas. No se almacenan contraseñas de Google.
- Datos del pago: únicamente los necesarios para confirmar el depósito o transferencia bancaria (banco emisor, referencia, fecha y monto). ClinicBot no procesa tarjetas de crédito/débito ni emite facturas fiscales.
- Datos técnicos: dirección IP, navegador y fechas de acceso, registrados automáticamente por el servidor cuando el Cliente usa el panel o la página web.
3. Datos sensibles
ClinicBot no recaba datos personales sensibles del Cliente (médico) en su rol como Responsable.
Respecto de los datos de pacientes que se procesan a través del servicio (por ejemplo, conversaciones de WhatsApp que pueden incluir información sobre estado de salud), ClinicBot actúa exclusivamente como Encargado del Tratamiento en términos de los artículos 50 al 56 del Reglamento de la LFPDPPP, siendo el Cliente (doctor o clínica) el Responsable frente a sus pacientes. ClinicBot únicamente trata dichos datos conforme a las instrucciones del Cliente y para la prestación del servicio.
4. Finalidades del tratamiento
4.1 Finalidades necesarias (no requieren consentimiento adicional)
Estas finalidades dan origen y son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica entre el Cliente y ClinicBot:
- Prestar el servicio contratado y operar la plataforma (bot conversacional, integración con WhatsApp y Google Calendar, panel del doctor, página web del consultorio).
- Gestionar el alta, autenticación, soporte técnico y mantenimiento de la cuenta.
- Confirmar los cobros recibidos por transferencia o depósito bancario.
- Enviar comunicaciones operativas relacionadas con el servicio (avisos de mantenimiento, cambios técnicos, alertas de seguridad).
- Atender solicitudes, quejas, reclamaciones y ejercicio de derechos ARCO.
- Cumplir obligaciones legales, judiciales o regulatorias aplicables.
- Prevenir fraude, abuso o uso indebido del servicio.
4.2 Finalidades secundarias (requieren su consentimiento)
- Envío de comunicaciones de mercadotecnia, promociones, nuevas funcionalidades, contenido educativo y encuestas de satisfacción.
- Análisis estadísticos agregados y anonimizados para mejora del servicio.
- Invitaciones a eventos, webinars y programas de referidos.
5. Manifestación de negativa a finalidades secundarias
Usted podrá manifestar su negativa al tratamiento de sus datos personales para las finalidades secundarias en cualquier momento:
- Al momento del alta, indicándolo expresamente al Proveedor por WhatsApp.
- Posteriormente, enviando un mensaje al WhatsApp +52 473 180 6665 con el asunto "Oposición a finalidades secundarias".
- Usando el enlace de cancelación incluido en cada comunicación de mercadotecnia que se le envíe.
La negativa al tratamiento para finalidades secundarias no afectará en modo alguno la prestación del servicio contratado.
6. Transferencias de datos
Para la prestación del servicio, sus datos personales pueden transferirse a los siguientes terceros, dentro y fuera del territorio nacional. Estos terceros operan bajo sus propias políticas de privacidad y términos de servicio, las cuales el Cliente puede consultar directamente en cada uno de sus sitios web oficiales:
| Tercero | País | Finalidad de la transferencia |
|---|---|---|
| Meta Platforms Ireland Ltd. / WhatsApp LLC | Irlanda / EE.UU. | Operación del canal de mensajería WhatsApp Business API |
| Proveedor especializado de IA conversacional | EE.UU. | Procesamiento de lenguaje natural mediante modelos de IA generativa para generar respuestas automatizadas |
| Google LLC | EE.UU. | Servicio de Calendar para gestión de citas (cuando el Cliente conecta su cuenta) |
| Supabase Inc. | EE.UU. | Almacenamiento de base de datos |
| Hetzner Online GmbH | Alemania | Hospedaje del servidor de aplicación |
| Autoridades competentes | México | Cumplimiento de obligaciones legales y requerimientos judiciales |
Conforme a los artículos 36 y 37 de la LFPDPPP, las transferencias para mantenimiento o cumplimiento de la relación jurídica entre usted y el responsable, así como aquellas necesarias para ejercer un derecho o cumplir una obligación legalmente exigida, no requieren su consentimiento. Para cualquier otra transferencia distinta, requeriremos su consentimiento expreso.
7. Derechos ARCO y revocación del consentimiento
Usted o su representante legal podrá ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación u Oposición (derechos ARCO), así como revocar el consentimiento que nos ha otorgado, enviando su solicitud por escrito al WhatsApp oficial:
+52 473 180 6665
La solicitud deberá contener:
- Nombre completo y un medio de contacto (preferentemente el mismo WhatsApp) para comunicarle la respuesta.
- Copia de identificación oficial vigente (INE, pasaporte, cédula profesional), enviada como adjunto al mismo WhatsApp.
- Descripción clara y precisa de los datos personales respecto de los que se busca ejercer alguno de los derechos ARCO.
- Cualquier otro elemento que facilite la localización de los datos.
Plazos legales:
- Responderemos su solicitud en un plazo máximo de 20 días hábiles contados desde su recepción.
- De resultar procedente, la haremos efectiva dentro de los 15 días hábiles siguientes a la respuesta.
- Estos plazos podrán ampliarse por una sola vez por un periodo igual cuando las circunstancias lo justifiquen, lo cual le será notificado.
El ejercicio de los derechos ARCO es gratuito; sólo deberá cubrir los gastos justificados de envío o el costo de reproducción en copias u otros formatos.
8. Plazo de conservación y supresión
Sus datos personales se conservarán durante la vigencia de la relación contractual y, posteriormente, durante el plazo de prescripción de las acciones derivadas de dicha relación conforme al Código de Comercio (10 años para asuntos mercantiles, artículo 1047), durante el cual permanecerán bloqueados sin posibilidad de tratamiento, con la única finalidad de determinar posibles responsabilidades.
Concluido dicho plazo, sus datos serán cancelados y suprimidos de forma segura e irreversible.
9. Medidas de seguridad
ClinicBot implementa medidas razonables para proteger sus datos personales contra daño, pérdida, alteración, destrucción o acceso no autorizado, incluyendo:
- Cifrado en tránsito (HTTPS / TLS) en todas las comunicaciones.
- Acceso a la base de datos restringido exclusivamente al Proveedor.
- Uso de plataformas reconocidas internacionalmente (proveedor de mensajería WhatsApp Business API, proveedor de IA conversacional, proveedor de base de datos y proveedor de hospedaje) que aplican estándares de seguridad de la industria.
En caso de una vulneración de seguridad que afecte de forma significativa los derechos de los titulares, ClinicBot notificará al Cliente sin demora indebida.
10. Uso de cookies
El sitio web de ClinicBot utiliza dos tipos de cookies:
- Cookies técnicas (estrictamente necesarias): permiten el funcionamiento básico de la página, como mantener la sesión iniciada en el panel del doctor cuando aplique. No identifican personalmente al visitante y no requieren consentimiento.
- Cookies de analítica (Google Analytics): recopilan información agregada y seudonimizada sobre cómo se utiliza la página (páginas visitadas, tiempo de permanencia, dispositivo, ubicación aproximada a nivel de ciudad, fuente del tráfico). Esta información permite a ClinicBot entender qué contenido es útil y mejorar el sitio. Google Analytics es operado por Google LLC en EE.UU., conforme a sus propias políticas de privacidad y términos de servicio. Los datos se conservan por un máximo de 14 meses.
Usted puede aceptar o rechazar las cookies de analítica al ingresar al sitio mediante el banner de cookies, así como modificar su preferencia en cualquier momento desde la configuración de su navegador (por ejemplo, bloqueando cookies de terceros o instalando el complemento de inhabilitación de Google Analytics disponible en tools.google.com/dlpage/gaoptout).
El rechazo de las cookies de analítica no afecta el funcionamiento del sitio ni la prestación del servicio.
11. Uso de Inteligencia Artificial y decisiones automatizadas
Hacemos de su conocimiento que el servicio ClinicBot utiliza sistemas de Inteligencia Artificial generativa proporcionados por proveedores especializados internacionales, para procesar los mensajes recibidos y generar respuestas automatizadas. Los proveedores específicos utilizados pueden cambiar con el tiempo conforme a criterios técnicos y de calidad del Proveedor. Las transferencias internacionales asociadas se describen en la sección 6 de este Aviso.
Las decisiones automatizadas se limitan a:
- Generación de respuestas conversacionales a preguntas frecuentes.
- Programación de citas en el calendario del Cliente.
- Envío de confirmaciones y recordatorios.
- Detección de mensajes que deben escalarse a un humano (preguntas clínicas, urgencias, quejas).
Usted tiene derecho a oponerse al tratamiento automatizado de sus datos y solicitar revisión humana de cualquier decisión automatizada que produzca efectos significativos sobre usted, ejerciendo este derecho conforme al procedimiento ARCO descrito en la sección 7 de este Aviso.
12. Cambios al presente Aviso
Cualquier modificación al presente Aviso de Privacidad será publicada en esta misma página y notificada a los titulares por WhatsApp, con al menos 15 días naturales de anticipación a su entrada en vigor. La continuación en el uso del servicio tras dicho plazo implicará su conformidad con la versión actualizada.
13. Autoridad competente
Si usted considera que su derecho a la protección de datos personales ha sido lesionado por alguna conducta u omisión por parte de ClinicBot, o presume alguna violación a las disposiciones previstas en la LFPDPPP, su Reglamento y demás ordenamientos aplicables, podrá interponer la denuncia o queja correspondiente ante la Secretaría Anticorrupción y Buen Gobierno (SABG), autoridad competente en materia de protección de datos personales en posesión de los particulares, en sustitución del extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
Para mayor información, consulte el sitio web de la SABG.
Última actualización: 21 de mayo de 2026. Si usted tiene dudas sobre este Aviso, escríbanos por WhatsApp al +52 473 180 6665.