← Volver al login

Política de Privacidad de Clinbase

Última actualización: 1 de agosto de 2026

Tu privacidad es de suma importancia para nosotros. En Clinbase, nos guiamos por los siguientes principios fundamentales:

  • Somos deliberados sobre la información personal que solicitamos y recopilamos a través de la operación de nuestros Servicios.
  • Almacenamos información personal únicamente durante el tiempo que tenemos una razón justificada para conservarla.
  • Nos esforzamos por hacer lo más sencillo posible que puedas controlar tu información y solicitar su eliminación permanente.
  • Aspiramos a la transparencia total sobre cómo recopilamos, usamos y compartimos tu información personal.

1. Quiénes Somos y Qué Cubre Esta Política

Clinbase es una plataforma SaaS de gestión médica diseñada para médicos independientes en México. Permite administrar expedientes clínicos electrónicos conforme a la NOM-004-SSA3-2012, gestionar consultas, generar recetas médicas y administrar suscripciones al servicio.

Esta Política de Privacidad aplica a la información que recopilamos cuando utilizas:

  • Nuestra aplicación web (clinbase.app y dominios asociados)
  • Nuestra aplicación móvil disponible en App Store de Apple, Google Play Store y Microsoft Store
  • Cualquier otro producto o servicio ofrecido bajo la marca Clinbase

A lo largo de esta Política, nos referiremos a todos estos como "los Servicios".

Los usuarios directos de Clinbase son médicos profesionales ("Médico Usuario"). Los datos de los pacientes son ingresados a la plataforma por dichos médicos. En este contexto, Clinbase actúa como encargado del tratamiento de los datos de los pacientes, mientras que el Médico Usuario es el responsable del tratamiento ante la ley.


2. Información que Recopilamos

Únicamente recopilamos información cuando tenemos una razón legítima para hacerlo: para prestar los Servicios, comunicarnos contigo o mejorar la plataforma.

2.1 Información que Tú Nos Proporcionas Directamente

  • Información básica de cuenta: Para crear una cuenta requerimos únicamente tu dirección de correo electrónico. Alternativamente, puedes registrarte e iniciar sesión mediante tu cuenta de Google.

  • Perfil profesional: Durante el proceso de incorporación (onboarding) y en la configuración de tu cuenta recopilamos: nombre completo, especialidad médica, edad, cédula profesional, cédula de especialidad, universidad de egreso, dirección del consultorio, teléfono del consultorio, número de WhatsApp (opcional, para soporte y avisos) y correo electrónico de contacto.

  • Datos de pacientes: Como Médico Usuario, puedes ingresar información de tus pacientes, incluyendo datos de identificación, antecedentes médicos, diagnósticos, planes de tratamiento y archivos de estudios de laboratorio. Estos datos son considerados datos personales sensibles de salud. Consulta la Sección 5 de esta política.

  • Comunicaciones de soporte: Cuando nos contactas a través del formulario de soporte dentro de la plataforma, conservamos una copia de esa comunicación para brindar atención y dar seguimiento a tu solicitud.

  • Información de suscripción: Al suscribirte a un plan de pago, tu correo electrónico e identificador de cuenta son compartidos con nuestro procesador de pagos, Stripe, para gestionar el cobro y la facturación. Los datos de tu tarjeta los recibe y guarda Stripe directamente: Clinbase nunca ve ni almacena el número completo de tu tarjeta.

2.2 Información Recopilada Automáticamente

  • Registros de acceso (logs): Recopilamos información que los navegadores, dispositivos móviles y servidores generan automáticamente, incluyendo tipo de navegador, dirección IP, identificadores únicos de dispositivo, sistema operativo, idioma preferido, fecha y hora de acceso.

  • Información de uso: Recopilamos datos sobre cómo utilizas los Servicios con el fin de detectar problemas, mejorar la experiencia y garantizar la estabilidad de la plataforma.

  • Información de ubicación aproximada: Podemos determinar tu ubicación geográfica aproximada a partir de tu dirección IP con fines estadísticos y de seguridad. No recopilamos tu ubicación GPS precisa. En la pantalla de inicio de sesión, el saludo con el clima se arma preguntando a ipapi.co en qué zona estás (por tu dirección IP) y a Open-Meteo qué clima hace ahí. Las dos peticiones salen desde tu navegador, así que esos servicios ven tu dirección IP. No les mandamos tu nombre, tu correo ni nada del expediente.

  • Cookies y tecnologías de seguimiento: Utilizamos cookies de sesión, almacenamiento local del navegador, el Meta Pixel de Facebook, la etiqueta de Google Ads, el píxel de ChatGPT Ads y PostHog. Consulta la Sección 7 para más detalles.

2.3 Información Proveniente de Terceros

  • Google OAuth: Si inicias sesión con Google, recibimos del proveedor un identificador de conexión, tu nombre, dirección de correo electrónico y foto de perfil, conforme a los permisos que autorizas en la pantalla de consentimiento de Google.

  • Calendly: Si el médico conecta su cuenta de Calendly, cada diez minutos traemos de ahí las citas que le reservaron: nombre, correo, teléfono y hora. Es información que entra a Clinbase; del expediente no sale nada hacia Calendly.


3. Cómo y Por Qué Usamos la Información

Usamos la información recopilada para los siguientes fines:

  • Prestar los Servicios: Configurar y mantener tu cuenta, gestionar tu suscripción, procesar pagos y verificar tu identidad.
  • Garantizar la calidad y seguridad: Monitorear, depurar y prevenir incidentes de seguridad, así como proporcionar actualizaciones y nuevas versiones de la plataforma.
  • Mejorar los Servicios: Analizar el uso de la plataforma para desarrollar nuevas funcionalidades y mejorar la experiencia del Médico Usuario.
  • Ejecutar las funciones de inteligencia artificial: Cuando el Médico Usuario lo solicita, enviamos la información necesaria a nuestros proveedores de inteligencia artificial para resumir un expediente, redactar una nota clínica, transcribir un dictado por voz, revisar interacciones entre medicamentos, redactar la invitación a volver de un paciente que dejó de venir o migrar expedientes antiguos. Consulta la Sección 5.
  • Comunicarnos contigo: Enviar comunicaciones transaccionales como códigos de acceso de un solo uso (OTP), confirmaciones de soporte y avisos importantes relacionados con tu cuenta o cambios en los Servicios.
  • Medir el desempeño de marketing: A través del Meta Pixel, medimos la efectividad de nuestras campañas midiendo eventos como visitas a la página de inicio y registros completados.
  • Cumplir con obligaciones legales: Responder a requerimientos de autoridades competentes o para proteger los derechos legales de Clinbase y de terceros.

Bases Legales para el Tratamiento (GDPR)

Para usuarios ubicados en la Unión Europea, el tratamiento de tus datos se basa en:

  1. Necesidad contractual: El tratamiento es necesario para ejecutar el contrato de prestación de servicios contigo (por ejemplo, gestionar tu cuenta y procesar pagos).
  2. Cumplimiento de obligaciones legales: El tratamiento es necesario para cumplir con obligaciones legales aplicables.
  3. Interés legítimo: Tenemos un interés legítimo en usar tu información para proteger y mejorar los Servicios, prevenir fraudes y comunicarnos contigo sobre tu cuenta.
  4. Consentimiento: Para el uso de cookies no esenciales (como el Meta Pixel), solicitaremos tu consentimiento donde la ley lo requiera.

4. Cómo Compartimos la Información

Compartimos información únicamente en circunstancias limitadas y con las salvaguardas adecuadas:

  • Proveedores de servicios: Compartimos información con terceros que necesitan acceso a ella para prestarnos servicios. Los contratamos como encargados: procesan la información para devolvernos el resultado del servicio que les pedimos, y no para sus propios fines comerciales. Estos son:

    • Supabase (Estados Unidos) — Base de datos, autenticación y almacenamiento de archivos. Aquí vive el expediente clínico completo. supabase.com/privacy
    • Vercel (Estados Unidos) — Alojamiento de la aplicación: todo el tráfico de Clinbase pasa por sus servidores. vercel.com/legal/privacy-policy
    • Stripe (Estados Unidos) — Procesamiento de pagos y gestión de suscripciones. Recibe correo electrónico, identificador de cuenta y los datos de la tarjeta. stripe.com/privacy
    • Microsoft — Azure OpenAI (Estados Unidos) — Funciones de inteligencia artificial: texto clínico, audio del dictado y documentos del expediente que el médico manda procesar. Ver Sección 5. privacy.microsoft.com/privacystatement
    • Anthropic (Estados Unidos) — Las mismas funciones de inteligencia artificial, como respaldo cuando Azure no responde, y el asistente del expediente. Ver Sección 5. anthropic.com/legal/privacy
    • Groq (Estados Unidos) — Transcripción del dictado por voz y de las notas de voz del asistente, como respaldo cuando Azure no responde. Recibe la grabación de audio. Ver Sección 5. groq.com/privacy-policy
    • 8x8 — Jitsi Meet (Estados Unidos) — Videoconsulta. La llamada corre en meet.jit.si, un servicio de la empresa 8x8: el audio, el video y el chat de texto de la consulta, y el nombre completo del paciente, pasan por sus servidores. Ver Sección 5. jitsi.org/meet-jit-si-privacy
    • Telegram (Emiratos Árabes Unidos) — Solo si el médico conecta el bot de Clinbase: recordatorios de agenda con nombre del paciente, hora y motivo de la cita, el teléfono del paciente en la lista de seguimientos pendientes, y los mensajes que el médico le escribe o le dicta al asistente. Ver Sección 5. telegram.org/privacy
    • Cloudflare (Estados Unidos) — Verificación de que quien inicia sesión es una persona y no un programa automatizado (Turnstile). cloudflare.com/privacypolicy
    • Resend (Estados Unidos) — Envío de los correos electrónicos de soporte y de aviso. resend.com/legal/privacy-policy
    • Calendly (Estados Unidos) — Solo si el médico conecta su cuenta: le pedimos las citas que sus pacientes reservaron ahí. Recibe la llave de acceso del propio médico; del expediente no le mandamos nada. calendly.com/privacy
    • PostHog (Estados Unidos) — Analítica de uso del producto. Identifica al Médico Usuario por su correo. El texto de la pantalla va enmascarado por completo, así que no ve el contenido del expediente; sí recibe la dirección de cada página que se abre, y esa dirección incluye, en las pantallas de paciente, el número interno con el que Clinbase identifica a ese paciente. posthog.com/privacy
    • Meta (Facebook) (Estados Unidos) — Meta Pixel, para medir visitas y registros. Carga en todas las páginas de la aplicación, no solo en las de registro, y recibe la dirección de cada página que se abre, con el número interno del paciente cuando la pantalla es de un paciente. No recibe contenido del expediente. facebook.com/privacy/policy
    • Google (Estados Unidos) — Dos cosas distintas. Una: el inicio de sesión con Google (Google OAuth), solo si eliges esa opción. Dos: la etiqueta de Google Ads, que carga en todas las páginas de la aplicación y recibe la dirección de cada página que se abre, con el número interno del paciente cuando la pantalla es de un paciente. No recibe contenido del expediente. policies.google.com/privacy
    • OpenAI (Estados Unidos) — Píxel de ChatGPT Ads, para medir cuántas personas llegan de nuestros anuncios en ChatGPT y cuántas terminan creando su cuenta. A diferencia de los dos anteriores, carga solo en la pantalla de inicio de sesión y en la de alta: nunca en las pantallas de trabajo del médico, así que no ve ninguna dirección con el número interno de un paciente. Recibe la dirección de esas dos páginas y un identificador del clic en el anuncio, que se guarda en la cookie __oppref. openai.com/policies/privacy-policy
    • Plausible (Unión Europea) — Analítica de visitas. Está integrada en el código, pero hoy está apagada y no recibe nada. Si la encendemos, verá la dirección de las páginas que se abren; lo diremos aquí antes de hacerlo. plausible.io/privacy
    • ipapi.co (Estados Unidos) y Open-Meteo (Alemania) — Solo en la pantalla de inicio de sesión, para el saludo con el clima. Ven la dirección IP desde la que entras y nada más. ipapi.co/privacy · open-meteo.com/en/terms
    • El servicio de notificaciones de tu navegador (Google, Apple o Mozilla, según el navegador que uses) — Si activas los avisos de cita nueva o cancelada, el aviso viaja por el servicio de notificaciones del fabricante de tu navegador. Va cifrado de punta a punta: ellos lo entregan, pero no pueden leer lo que dice.
  • Requisitos legales y regulatorios: Podemos divulgar información en respuesta a una orden judicial, requerimiento de autoridad competente u otro proceso legal, o cuando creamos de buena fe que la divulgación es necesaria para proteger los derechos, la propiedad o la seguridad de Clinbase, nuestros usuarios o el público.

  • Transferencias empresariales: En caso de fusión, adquisición, venta de activos o quiebra de Clinbase, la información de los usuarios podría ser transferida como parte de esa transacción. Esta Política de Privacidad continuará aplicándose a tu información.

  • Con tu consentimiento: Podemos compartir y divulgar información cuando nos lo autorices expresamente.

  • Información agregada o anonimizada: Podemos compartir información que haya sido agregada o anonimizada de forma que no pueda razonablemente identificarte.

No vendemos tu información personal a terceros.


5. Procesamiento de Datos Sensibles de Salud

Clinbase, por su naturaleza como plataforma de gestión médica, procesa datos de salud que constituyen datos personales sensibles conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y al Reglamento General de Protección de Datos de la Unión Europea (GDPR, Artículo 9).

Categorías de datos sensibles procesados

  • Diagnósticos médicos (incluyendo códigos CIE-10)
  • Prescripciones médicas y planes de tratamiento
  • Signos vitales (peso, talla, tensión arterial, frecuencia cardíaca, glucosa, temperatura, frecuencia respiratoria)
  • Antecedentes patológicos personales y familiares (incluyendo diabetes, hipertensión, enfermedades oncológicas, cardiovasculares, entre otras)
  • Datos sobre hábitos (tabaco, alcohol, otras sustancias)
  • Resultados e imágenes de estudios de laboratorio y gabinete
  • Información de salud especialmente sensible: VIH/SIDA, hepatitis B y C, salud mental (depresión, ansiedad, trastorno bipolar), condiciones oncológicas

Funciones de inteligencia artificial: qué sale del expediente y hacia dónde

Esta es la parte más importante de esta sección, así que va sin rodeos: cuando el médico usa una función de inteligencia artificial, información del expediente sale de nuestros servidores hacia proveedores ubicados fuera de México.

Clinbase incluye varias de estas funciones: resumir el historial de un paciente, convertir en nota clínica lo que el médico dictó o escribió, transcribir el dictado por voz, revisar interacciones entre medicamentos, sugerir un código CIE-10, importar expedientes en papel o en hoja de cálculo, generar resúmenes de reportes, redactar la invitación a volver de un paciente que dejó de venir y conversar con el asistente del expediente.

Ninguna se ejecuta sola. Cada una corre únicamente cuando el médico la pide, en ese momento y para ese paciente. Si el médico no las usa, nada del expediente sale hacia esos proveedores.

Esto es lo que se envía en cada caso:

  • Texto del expediente. Se manda solo lo que la función necesita para responder. En el resumen del paciente, por ejemplo, se envía el nombre del paciente, su edad, alergias, antecedentes personales y familiares, medicamentos activos, lista de problemas y las últimas seis consultas (diagnóstico, padecimiento actual y plan de tratamiento). Es información identificada: incluye el nombre. Va a Microsoft Azure OpenAI; si Azure no responde, la misma petición se atiende con Anthropic.
  • Audio del dictado. Si el médico dicta la consulta por voz, la grabación completa se envía a transcribir a Microsoft Azure OpenAI y, si Azure no responde, a Groq. Clinbase no guarda esa grabación: se transcribe y se descarta; solo conservamos el texto resultante dentro del expediente.
  • Fotos y documentos. Al migrar expedientes desde una foto, un PDF, un documento de Word o una hoja de cálculo, el archivo se envía al proveedor de inteligencia artificial para extraer los datos.
  • La invitación a volver. En la pantalla de reactivación, el botón que redacta el mensaje con inteligencia artificial envía el nombre del paciente y el motivo y el diagnóstico de su última consulta. Es el único caso en que el resultado no se queda en la pantalla del médico: el texto que vuelve se abre en WhatsApp para mandárselo al paciente, y puede mencionar el motivo de esa última visita. Le pedimos al proveedor que hable de "seguimiento de su tratamiento" en lugar de nombrar el padecimiento cuando este es delicado, pero esa instrucción no es una garantía técnica. El médico lee el mensaje en WhatsApp antes de enviarlo y puede editarlo o descartarlo. Va a Microsoft Azure OpenAI; si Azure no responde, a Anthropic.

Sobre estos proveedores:

  • Los contratamos como encargados: procesan la información para devolvernos el resultado de la petición y no para sus propios fines comerciales.
  • No vendemos esta información, ni la usamos para publicidad, ni la cruzamos con nuestras herramientas de marketing.
  • Cada envío es puntual: mandamos lo necesario para una petición concreta, no volcamos el expediente completo ni lo sincronizamos con ellos.
  • Sus políticas de privacidad están enlazadas en la Sección 4, y el detalle de las transferencias fuera de México está en la Sección 12.

El Médico Usuario, que es el responsable del tratamiento ante la ley, debe considerar este punto en el aviso de privacidad que entrega a sus pacientes.

Videoconsulta

Cuando la cita es por videollamada, la consulta no ocurre dentro de los servidores de Clinbase. Ocurre en meet.jit.si, un servicio de la empresa 8x8, con sede en Estados Unidos. Clinbase abre esa sala dentro de su pantalla, pero quien transporta la llamada es 8x8.

Eso significa que el audio y el video de la consulta pasan por servidores de 8x8, junto con el nombre completo del paciente, que es lo que se muestra como su nombre en la sala. Es la información más delicada que sale de Clinbase hacia un tercero.

Un par de precisiones, porque importan:

  • La sala también tiene chat de texto, y lo que se escriba ahí pasa igualmente por 8x8. Es parte de la misma llamada, no un canal aparte. Si en ese chat se escriben datos clínicos —un resultado, una dosis, un diagnóstico—, salen por ese canal como sale el audio.
  • Solo pasa si la cita se agendó como videollamada y ustedes entran a la sala. En una consulta presencial no pasa nada de esto.
  • La cámara y el micrófono se piden hasta el momento de entrar, no al abrir la página.
  • Clinbase no graba la videoconsulta ni guarda copia del audio o del video.
  • La dirección de la sala es un enlace largo y aleatorio, distinto para cada cita.

Si el paciente prefiere no usar videollamada, la consulta puede ser presencial: la videoconsulta es una opción, nunca un requisito.

Recordatorios y mensajes por Telegram

Si el médico conecta su cuenta al bot de Clinbase en Telegram —es opcional y lo activa él—, pasan dos cosas por ese canal:

  • Los recordatorios de agenda que enviamos incluyen el nombre del paciente, la hora y el motivo de la cita. El resumen diario, además, lista los seguimientos pendientes de ese día e incluye el teléfono del paciente, en forma de enlace de WhatsApp para poder escribirle desde ahí. Ahí no sale información clínica: ni diagnósticos, ni tratamientos, ni antecedentes.
  • Lo que el médico le escribe al asistente para agendar. Si en vez de escribir manda una nota de voz, esa grabación se descarga de Telegram y se envía a transcribir a Microsoft Azure OpenAI, o a Groq si Azure no responde, igual que el dictado dentro de la aplicación. Lo que el médico escriba o dicte ahí queda en manos de Telegram y del proveedor que lo transcribe, así que conviene no dictar detalles clínicos por ese canal.

Recordatorios y enlaces por WhatsApp

Varios botones de Clinbase —recordar una cita, invitar a la videoconsulta, mandar el enlace del portal del paciente o de su receta, e invitar a volver a un paciente que dejó de venir— abren WhatsApp con el mensaje ya escrito. Clinbase redacta el texto; el mensaje lo envía el médico desde su propio WhatsApp, y a partir de ahí viaja por WhatsApp, que es de Meta. Ese texto lleva el nombre del paciente, la fecha y hora de la cita, el motivo, y el enlace correspondiente.

Ninguno de esos mensajes lleva diagnósticos ni tratamientos, salvo el de invitación a volver, que puede mencionar el motivo de la última visita: ese lo redacta una función de inteligencia artificial a partir de la última consulta del paciente, como se explica arriba. El médico lo ve en WhatsApp antes de enviarlo.

Medidas de seguridad implementadas

Para proteger los datos sensibles de salud, Clinbase implementa las siguientes medidas técnicas y organizativas:

  • Cifrado en tránsito mediante TLS/HTTPS en todas las comunicaciones
  • Row-Level Security (RLS) en la base de datos: cada Médico Usuario accede exclusivamente a los datos de sus propios pacientes
  • Almacenamiento privado de archivos clínicos (no accesibles públicamente sin autenticación)
  • Gestión de sesiones mediante tokens JWT seguros
  • Cabeceras HTTP de seguridad configuradas (Content-Security-Policy, X-Frame-Options, etc.)
  • Bloqueo de expedientes clínicos para garantizar la inmutabilidad de los registros firmados

Responsabilidad del Médico Usuario — Obligación de Consentimiento Informado

Clinbase actúa exclusivamente como encargado del tratamiento (data processor) de los datos de los pacientes. El Médico Usuario es el responsable del tratamiento (data controller) ante la ley.

En consecuencia, al utilizar Clinbase, el Médico Usuario acepta y declara que:

  1. Es el único responsable legal de obtener el consentimiento informado de cada paciente antes de ingresar sus datos a la plataforma, conforme a lo establecido en la NOM-004-SSA3-2012, la LFPDPPP y cualquier otra normativa médica y de privacidad aplicable.
  2. Ha informado a sus pacientes sobre el uso de sistemas informáticos para el resguardo y gestión de sus expedientes clínicos electrónicos.
  3. Cuenta con un aviso de privacidad propio, dirigido a sus pacientes, independiente de la presente Política de Privacidad de Clinbase.
  4. Cumple con las obligaciones de confidencialidad médico-paciente establecidas por la legislación mexicana vigente, incluyendo el secreto profesional.

Clinbase no mantiene una relación directa con los pacientes cuyos datos son gestionados por el Médico Usuario en la plataforma, y no asume responsabilidad por el incumplimiento de las obligaciones de consentimiento entre el médico y sus pacientes.


6. Conformidad con la NOM-004-SSA3-2012 y la NOM-024-SSA3-2012

Clinbase está diseñado para apoyar el cumplimiento de la NOM-004-SSA3-2012 (Expediente Clínico) y de la NOM-024-SSA3-2012 (Sistemas de información de registro electrónico para la salud), mediante las siguientes funcionalidades:

  • Registro de la identidad del médico responsable en cada expediente (nombre, cédula profesional, cédula de especialidad)
  • Bloqueo de expedientes a nivel de base de datos para garantizar la inmutabilidad de los registros clínicos una vez firmados
  • Bitácora de auditoría que registra cada alta, modificación y eliminación de información clínica, con usuario, fecha y hora
  • Identificación del paciente con CURP y nombre estructurado (nombres y apellidos por separado)
  • Catálogos oficiales de la DGIS: CIE-10, entidades y municipios INEGI, nacionalidades, vías de administración y Cuadro Básico de medicamentos del Consejo de Salubridad General
  • Sello de integridad SHA-256 en cada consulta firmada y exportación del expediente en HL7 CDA (XML) para intercambio de información en salud
  • Campos estructurados conforme al formato PSOAP (Padecimiento, Subjetivo, Objetivo, Análisis, Plan)
  • Atribución médica en recetas, interconsultas y documentos generados

7. Cookies y Tecnologías de Seguimiento

Utilizamos las siguientes tecnologías de rastreo:

  • Cookies de sesión (JWT) — Autenticación y mantenimiento de la sesión activa. Proveedor: Supabase Auth. Tipo: esencial.
  • Almacenamiento local (Local Storage) — Guardado automático de borradores de consultas. Se queda en tu navegador. Tipo: funcional.
  • Meta Pixel (Facebook Pixel) — Medición de conversiones de registro y visitas. Proveedor: Meta (Facebook). Tipo: analítico y de marketing.
  • Etiqueta de Google Ads (Google tag) — Medición de conversiones de las campañas de publicidad. Proveedor: Google. Tipo: analítico y de marketing.
  • PostHog — Analítica de uso del producto, con el texto de la pantalla enmascarado por completo. Proveedor: PostHog. Tipo: analítico.
  • Píxel de ChatGPT Ads — Medición de conversiones de los anuncios que publicamos en ChatGPT. Guarda la cookie __oppref con el identificador del clic. Proveedor: OpenAI. Tipo: analítico y de marketing.
  • Plausible — Analítica de visitas. Está integrada en el código pero hoy apagada: no recibe nada. Proveedor: Plausible. Tipo: analítico.

En qué páginas cargan estas herramientas

Conviene decirlo claro, porque suele darse por hecho lo contrario: el Meta Pixel, la etiqueta de Google Ads y PostHog cargan en toda la aplicación, no solo en la página de inicio o en la de registro. También en las pantallas de trabajo del médico.

Ninguna de las tres ve el contenido del expediente. Lo que sí reciben es la dirección de la página que se abrió, y esa dirección incluye, en las pantallas de un paciente, el número interno con el que Clinbase lo identifica. Ese número por sí solo no dice quién es la persona —no es un nombre ni una CURP, y sin acceso a nuestra base de datos no se puede traducir a nadie—, pero sí permite distinguir una pantalla de otra.

El píxel de ChatGPT Ads es la excepción y funciona al revés: carga únicamente en la pantalla de inicio de sesión y en la de alta, y de ahí en adelante no se monta en ninguna otra. Nunca recibe la dirección de una pantalla de paciente.

Lo señalamos para que sea una decisión informada del médico y no una sorpresa. Puedes bloquear todas estas herramientas con una extensión de bloqueo de rastreadores en tu navegador; la aplicación funciona igual sin ellas.

Meta Pixel

Utilizamos el Meta Pixel para medir la efectividad de nuestras campañas de marketing, registrando eventos como visitas a páginas y completación de registro. Esta información puede ser utilizada por Meta conforme a su propia política de privacidad.

Puedes gestionar tus preferencias sobre publicidad de Facebook en facebook.com/settings?tab=ads o instalando una extensión de bloqueo de rastreadores en tu navegador.

Señales Do Not Track (DNT)

Actualmente Clinbase no responde de forma diferenciada a las señales "Do Not Track" emitidas por los navegadores. Puedes configurar tu navegador para rechazar cookies según las instrucciones específicas de tu navegador.


8. Retención de Información

Conservamos tu información mientras tu cuenta esté activa o mientras sea necesario para prestarte los Servicios. Nuestros periodos de retención específicos son:

  • Datos de cuenta y perfil profesional: Durante el tiempo que tu cuenta permanezca activa.
  • Expedientes clínicos y datos de pacientes: Hasta 30 días después de la aprobación de una solicitud de eliminación de cuenta, plazo tras el cual se procede a su borrado permanente. Ese plazo máximo existe para que puedas descargar tus datos o cancelar la solicitud; si nos lo pides expresamente, ejecutamos el borrado antes de que venza.
  • Registros de acceso (logs): Aproximadamente 90 días.
  • Comunicaciones de soporte: Hasta 2 años desde la última interacción.

Podemos conservar información por períodos más largos cuando sea necesario para cumplir con obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos.

Puedes solicitar la exportación de tus datos en formato CSV antes de proceder con la eliminación de tu cuenta.


9. Seguridad

Implementamos medidas técnicas y organizativas razonables para proteger tu información contra acceso no autorizado, pérdida, alteración o destrucción, y monitoreamos continuamente los Servicios en busca de vulnerabilidades y ataques potenciales.

Sin embargo, ningún sistema en línea es completamente seguro. Te recomendamos:

  • No compartir tus credenciales de acceso con terceros
  • Cerrar sesión al terminar de usar la plataforma en dispositivos compartidos
  • Reportar de inmediato cualquier actividad sospechosa contactándonos al correo de privacidad indicado en la Sección 13

10. Tus Derechos

Derechos ARCO (Legislación Mexicana)

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), tienes los siguientes derechos sobre tus datos personales:

  • Acceso: Conocer qué datos personales tenemos sobre ti, el origen de los mismos y los fines para los que los utilizamos.
  • Rectificación: Solicitar la corrección de tus datos personales cuando sean inexactos, incompletos o estén desactualizados.
  • Cancelación: Solicitar la eliminación de tus datos personales cuando consideres que no están siendo tratados conforme a la ley, una vez agotado el plazo de bloqueo que corresponda.
  • Oposición: Oponerte al tratamiento de tus datos personales para fines específicos, en los casos en que la ley lo permita.

Para ejercer tus Derechos ARCO, envíanos un correo electrónico a la dirección indicada en la Sección 13, con el asunto "Solicitud ARCO — [Tu nombre completo]", indicando el derecho que deseas ejercer y adjuntando una identificación oficial. Responderemos en un plazo máximo de 20 días hábiles conforme a la LFPDPPP.

Derechos bajo el GDPR (Usuarios en la Unión Europea)

Si te encuentras en un país bajo el ámbito del Reglamento General de Protección de Datos, tienes derecho a:

  • Solicitar acceso a tus datos personales
  • Solicitar la corrección o eliminación de tus datos personales
  • Oponerte al tratamiento o solicitar su limitación
  • Solicitar la portabilidad de tus datos en un formato estructurado y legible por máquina
  • Presentar una reclamación ante la autoridad supervisora de protección de datos de tu país

Para ejercer cualquiera de estos derechos, contáctanos conforme a la Sección 13. Verificaremos tu identidad antes de divulgar o eliminar información.

Derechos bajo la CCPA/CPRA (Residentes de California, EE.UU.)

Si resides en el estado de California, tienes derecho a:

  • Conocer las categorías e información personal específica que recopilamos sobre ti
  • Solicitar la eliminación de tu información personal
  • Solicitar la corrección de tu información personal inexacta
  • Optar por no participar en la "venta" o "compartición" de tu información personal
  • Recibir un trato no discriminatorio por ejercer tus derechos

No vendemos tu información personal en el sentido convencional. Sin embargo, el uso del Meta Pixel puede considerarse "compartición" de datos bajo la definición amplia de la ley de California. Puedes optar por no participar a través de la configuración de anuncios de Facebook.

CalOPPA (California Online Privacy Protection Act)

Conforme a CalOPPA, divulgamos nuestra práctica respecto a señales de "Do Not Track": actualmente no modificamos la recopilación de datos en respuesta a estas señales. Los usuarios pueden configurar su navegador para rechazar cookies; sin embargo, esto puede afectar la funcionalidad de los Servicios.


11. Privacidad de Menores

Los Servicios de Clinbase están dirigidos exclusivamente a profesionales médicos adultos. No recopilamos intencionalmente información personal de menores de 13 años, y los Servicios no están diseñados para ser utilizados por menores de edad. Si tenemos conocimiento de que hemos recopilado información de un menor sin el consentimiento verificable de sus padres o tutores, tomaremos medidas para eliminar dicha información.


12. Transferencias Internacionales de Datos

Clinbase opera desde México, pero se apoya en proveedores cuyos servidores están fuera del territorio mexicano. Dicho claramente: sí, hay información que sale de México, incluida información clínica. Estos son los casos:

Información clínica que sale de México:

  • Supabase (Estados Unidos) — El expediente clínico completo y los archivos de estudios, almacenados en servidores de Amazon Web Services. Ocurre siempre: es donde vive la base de datos.
  • Microsoft — Azure OpenAI (Estados Unidos) — Texto clínico identificado, audio del dictado y documentos del expediente. Solo cuando el médico usa una función de inteligencia artificial.
  • Anthropic (Estados Unidos) — Lo mismo que Azure, como respaldo cuando este no responde, y para el asistente del expediente. Solo cuando el médico usa una función de inteligencia artificial.
  • Groq (Estados Unidos) — La grabación de audio del dictado por voz o de la nota de voz mandada por Telegram. Solo como respaldo, cuando la transcripción de Azure falla.
  • 8x8 — Jitsi Meet (Estados Unidos) — El audio, el video y el chat de texto de la consulta, y el nombre completo del paciente. Solo cuando la cita es por videollamada y ustedes entran a la sala.
  • Telegram (Emiratos Árabes Unidos) — Nombre del paciente, hora y motivo de la cita, el teléfono del paciente en la lista de seguimientos pendientes, y lo que el médico le escriba o le dicte al asistente. Solo si el médico conectó el bot de Clinbase.
  • Meta — WhatsApp (Estados Unidos) — Nombre del paciente, fecha, hora y motivo de la cita, y el enlace que se le comparte; en la invitación a volver, además, el motivo de su última consulta. Solo cuando el médico manda ese mensaje desde su propio WhatsApp.

Otra información que sale de México:

  • Vercel (Estados Unidos) — El tráfico de la aplicación: peticiones, direcciones IP y registros de acceso. Ocurre siempre: es donde corre la aplicación.
  • Stripe (Estados Unidos) — Correo electrónico, identificador de cuenta y datos de la tarjeta. Solo al contratar o renovar un plan de pago.
  • Cloudflare (Estados Unidos) — Datos técnicos del navegador para verificar que quien inicia sesión es una persona. Al iniciar sesión.
  • Resend (Estados Unidos) — Dirección de correo y contenido del mensaje. Al enviarte un correo de la plataforma.
  • Calendly (Estados Unidos) — La llave de acceso del médico, para poder leer sus citas. Solo si conectó su cuenta.
  • PostHog (Estados Unidos) — Correo del Médico Usuario, eventos de uso y la dirección de cada página que se abre, sin el texto de la pantalla. Mientras el médico usa la plataforma.
  • Meta (Estados Unidos) — Eventos del Pixel y la dirección de cada página que se abre. En toda la aplicación, no solo en el registro.
  • Google (Estados Unidos) — La dirección de cada página que se abre, por la etiqueta de Google Ads, en toda la aplicación; y los datos de la cuenta usada para autenticar, si se inicia sesión con Google.
  • ipapi.co (Estados Unidos) y Open-Meteo (Alemania) — Tu dirección IP, para el saludo con el clima. Solo en la pantalla de inicio de sesión.
  • El servicio de notificaciones de tu navegador (Google, Apple o Mozilla) — El aviso de cita nueva o cancelada, cifrado de punta a punta: lo entregan sin poder leerlo. Solo si activaste los avisos.

Esta lista sale de revisar el código de Clinbase, proveedor por proveedor, y la actualizamos cuando sumamos o quitamos uno. No cubre a los proveedores que a su vez contratan ellos —Supabase, por ejemplo, se apoya en Amazon Web Services—; eso lo documenta cada uno en su propia política, enlazada en la Sección 4.

Para usuarios en la Unión Europea, implementamos salvaguardas adecuadas, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea, para proteger tus datos durante las transferencias internacionales.


13. Cómo Contactarnos

Para cualquier pregunta, solicitud de ejercicio de derechos, o inquietud relacionada con esta Política de Privacidad o el tratamiento de tus datos personales, puedes contactarnos por las siguientes vías:

  • Correo electrónico: soporte@clinbase.app
  • Dirección postal: Toluca, Estado de México, C.P. 50255, México
  • Sitio web: clinbase.app
  • Asunto recomendado: "Privacidad — [motivo de tu solicitud]"

Al contactarnos para ejercer alguno de tus derechos, deberás proporcionar información suficiente para verificar tu identidad, como la dirección de correo electrónico asociada a tu cuenta.


14. Servicios de Análisis y Terceros

Meta Pixel

Utilizamos el Meta Pixel de Facebook para medir conversiones de registro. Meta puede utilizar esta información conforme a su propia política de privacidad para mostrar publicidad en su plataforma. Para más información o para gestionar tus preferencias, visita Configuración de anuncios de Facebook.

Ten en cuenta que esta Política de Privacidad cubre únicamente la recopilación de información por parte de Clinbase. No cubre la recopilación de información realizada directamente por terceros como Meta.

Google

Google aparece en Clinbase por dos motivos distintos, y conviene no confundirlos:

  • Inicio de sesión con Google (Google OAuth). Si eliges esa opción, la autenticación la gestiona Google conforme a su Política de Privacidad. Clinbase recibe únicamente los datos que Google comparte en el proceso.
  • Etiqueta de Google Ads. Mide las conversiones de nuestras campañas de publicidad. Carga en toda la aplicación y recibe la dirección de la página que se abre. No recibe contenido del expediente. Puedes gestionar tus preferencias de publicidad en myadcenter.google.com.

15. Cambios a Esta Política de Privacidad

Podemos actualizar esta Política de Privacidad de tiempo en tiempo. Cuando realicemos cambios significativos, te notificaremos por correo electrónico o mediante un aviso destacado dentro de la plataforma antes de que los cambios entren en vigor. La fecha de "Última actualización" al inicio de este documento siempre refleja la versión más reciente.

Tu uso continuado de los Servicios después de la fecha efectiva de los cambios constituye tu aceptación de la política actualizada. Si no estás de acuerdo con los cambios, debes dejar de usar los Servicios y puedes solicitar la eliminación de tu cuenta.


Esta Política de Privacidad fue redactada originalmente en español. En caso de conflicto con una versión traducida, prevalecerá la versión en español.