SAUDECLOUD
Aviso de Privacidad
1. Responsable
SaudeCloud (en adelante, "SaudeCloud"), con domicilio en David Alfaro Siqueiros 362, Col. Parque Alameda, Culiacán, Sinaloa, México, C.P. 80030, es responsable del tratamiento de los datos personales que se describen en este aviso, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad.
Contacto para asuntos de privacidad: [email protected].
2. Dos tipos de datos, dos papeles distintos
2.1. Datos de clínicas y profesionales de la salud (SaudeCloud como Responsable). Son los datos de las personas que visitan este sitio, solicitan información, agendan una demostración, se registran o administran una cuenta en la plataforma.
2.2. Datos clínicos de pacientes (SaudeCloud como Encargado). Los estudios de imagen, reportes y datos de pacientes que una clínica almacena en la plataforma pertenecen a esa clínica, que actúa como Responsable frente a sus pacientes. SaudeCloud únicamente los trata por cuenta e instrucciones de la clínica, conforme a los Términos y Condiciones y al Acuerdo de Asociado Comercial (BAA). SaudeCloud no accede, comparte, comercializa ni divulga datos clínicos a terceros, salvo requerimiento de autoridad competente. Si usted es paciente y desea ejercer derechos sobre sus estudios, diríjase directamente a su clínica.
3. Datos personales que recabamos (clínicas y profesionales)
- Identificación y contacto: nombre, correo electrónico, teléfono o número de WhatsApp, nombre y datos de la clínica, especialidad y, cuando aplica, cédula profesional y firma para los reportes.
- De la relación comercial: plan contratado, historial de facturación y, a través de nuestro proveedor de pagos, los últimos dígitos y marca de la tarjeta. SaudeCloud no almacena números completos de tarjeta.
- De uso de la plataforma: registros de acceso, dirección IP, navegador y bitácoras de auditoría necesarias para la seguridad del servicio.
- De este sitio web: datos de navegación y de origen de la visita (por ejemplo, parámetros de campaña) y cookies o píxeles de terceros descritos en la sección 7.
- De conversaciones por WhatsApp: número, nombre de perfil y el contenido de los mensajes que usted nos envía a la línea de SaudeCloud.
No recabamos datos personales sensibles de clínicas ni profesionales. Los datos clínicos de pacientes se rigen por la sección 2.2.
4. Finalidades
Primarias (necesarias para la relación jurídica): atender sus solicitudes de información; agendar y realizar demostraciones y sesiones de configuración por videollamada; crear y administrar su cuenta; prestar, dar soporte y asegurar el servicio; facturar y cobrar; enviar avisos operativos (vencimientos, cargos, recordatorios de citas, alertas de seguridad); y cumplir obligaciones legales.
Secundarias (no necesarias): enviarle información comercial sobre SaudeCloud y medir la efectividad de nuestra publicidad. Puede oponerse a estas finalidades en cualquier momento escribiendo a [email protected], respondiendo BAJA por WhatsApp o usando el enlace de baja de nuestros correos, sin que ello afecte el servicio.
5. Transferencias y encargados
No vendemos ni cedemos sus datos. Para prestar el servicio utilizamos proveedores que tratan datos por nuestra cuenta, bajo contratos de confidencialidad: infraestructura y almacenamiento en la nube en Norteamérica (México o Estados Unidos), proveedor de pagos, servicios de correo electrónico, la plataforma de WhatsApp Business de Meta, Google Calendar y Google Meet para agendar y celebrar videollamadas, y proveedores de inteligencia artificial que asisten en la atención por chat (a los que nunca se envían datos clínicos de pacientes). Solo compartiremos datos con autoridades cuando exista un requerimiento legal.
6. Derechos ARCO y revocación
Usted puede acceder, rectificar, cancelar u oponerse al tratamiento de sus datos, así como revocar su consentimiento o limitar su uso, enviando una solicitud a [email protected] con: nombre completo, medio para recibir respuesta, documento que acredite su identidad y la descripción clara de lo que solicita. Responderemos en un máximo de 20 días hábiles conforme a la LFPDPPP; en la práctica atendemos en 5 días hábiles. Si no está conforme, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
8. Seguridad y conservación
Aplicamos medidas técnicas, administrativas y físicas, entre ellas cifrado en tránsito (TLS 1.2+) y en reposo, DICOM sobre TLS, autenticación segura, control de acceso por roles, aislamiento entre clínicas y bitácoras de auditoría. Conservamos sus datos mientras exista relación comercial y, después, el tiempo que exijan las obligaciones legales o fiscales. En caso de vulneración de seguridad que afecte sus datos, le notificaremos dentro de las 72 horas siguientes a su descubrimiento.
9. Cambios a este aviso
Publicaremos cualquier modificación en esta misma página, indicando la fecha de actualización. Los cambios relevantes se avisarán además por correo electrónico a los titulares de cuentas.