SAUDECLOUD
TERMINOS Y CONDICIONES DE USO
Ultima actualizacion: 6 de abril de 2026 | Version: 2.0
Preambulo
Los presentes Terminos y Condiciones de Uso (en adelante, los "Terminos") regulan la relacion contractual entre SaudeCloud, plataforma operada por SAUDE MUJER S.C., sociedad civil con domicilio fiscal en Culiacan, Sinaloa, Mexico, con Registro Federal de Contribuyentes SMU240819D70 (en adelante, "SaudeCloud" o "el Prestador"), y toda persona fisica o moral que acceda, se registre o utilice la plataforma (en adelante, "el Usuario" o "el Cliente").
Al acceder, registrarse o utilizar la plataforma SaudeCloud, el Usuario declara haber leido, comprendido y aceptado integramente los presentes Terminos, asi como el Aviso de Privacidad y la Politica de Proteccion de Datos que forman parte integral de este instrumento.
En caso de no estar de acuerdo con cualquiera de las estipulaciones contenidas en estos Terminos, el Usuario debera abstenerse de utilizar la plataforma.
1. Definiciones
- "Plataforma" o "Servicio": La solucion tecnologica SaudeCloud, incluyendo todos sus modulos, funcionalidades, interfaces, APIs, aplicaciones de escritorio (gateway), y cualquier componente de software asociado.
- "PACS": Picture Archiving and Communication System. Sistema de archivo y comunicacion de imagenes medicas.
- "DICOM": Digital Imaging and Communications in Medicine. Estandar internacional para la transmision, almacenamiento y visualizacion de imagenes medicas.
- "Datos Clinicos": Toda informacion relativa a pacientes almacenada en la Plataforma, incluyendo estudios DICOM, reportes medicos, datos demograficos, historicos clinicos y cualquier informacion de salud personal.
- "Gateway": Aplicacion de escritorio proporcionada por SaudeCloud que facilita la conexion segura entre los equipos medicos locales del Usuario y la infraestructura en la nube.
- "SaaS": Software as a Service. Modelo de distribucion de software donde la aplicacion se aloja en la nube y se accede via internet.
- "SLA": Service Level Agreement. Acuerdo de nivel de servicio que define los compromisos de disponibilidad y rendimiento.
- "Tenant": Cada clinica, consultorio o entidad de salud con su entorno aislado dentro de la arquitectura multi-tenant de SaudeCloud.
2. Descripcion del Servicio
SaudeCloud es una plataforma de gestion de imagenes medicas (PACS) y reportes clinicos ofrecida como servicio en la nube (SaaS), disenada especificamente para profesionales de la salud. El Servicio incluye, segun el plan contratado:
- Almacenamiento, visualizacion y distribucion de estudios DICOM conforme al estandar internacional.
- Generacion y gestion de reportes medicos, incluyendo reportes obstetricos especializados.
- Herramientas de calculo de riesgo obstetrico y percentiles fetales como apoyo a la decision clinica.
- Gestion de expedientes de pacientes y citas.
- Visor DICOM integrado basado en estandares web (OHIF).
- Gateway de escritorio para conexion segura de equipos medicos locales.
- Herramientas de colaboracion clinica entre profesionales de la salud.
- Integracion con equipos de ultrasonido y modalidades medicas de multiples fabricantes mediante DICOM Modality Worklist.
Las funcionalidades especificas disponibles para cada Usuario dependen del plan de suscripcion contratado. SaudeCloud se reserva el derecho de modificar, agregar o descontinuar funcionalidades, notificando previamente al Usuario conforme a la Seccion 16.
3. Licencia de Uso
3.1. Otorgamiento. SaudeCloud otorga al Usuario una licencia limitada, no exclusiva, no transferible, no sublicenciable y revocable para acceder y utilizar la Plataforma durante la vigencia de su suscripcion activa y el pago oportuno de las contraprestaciones correspondientes.
3.2. Restricciones. Esta licencia no constituye venta, cesion ni transferencia de propiedad intelectual alguna. El Usuario expresamente reconoce y acepta que:
- Todo el software, codigo fuente, codigo objeto, algoritmos, arquitectura, disenos, interfaces, bases de datos, marcas, logotipos, nombres comerciales y documentacion son y permaneceran como propiedad exclusiva de SaudeCloud.
- Los modelos de inteligencia artificial, algoritmos de calculo de riesgo y modulos de analisis clinico integrados en la Plataforma constituyen secretos industriales protegidos por la Ley Federal de Proteccion a la Propiedad Industrial.
- Queda estrictamente prohibido reproducir, distribuir, sublicenciar, modificar, adaptar, traducir, realizar ingenieria inversa, descompilar, desensamblar o intentar derivar el codigo fuente de cualquier componente de la Plataforma.
- No podra utilizar la Plataforma para desarrollar un producto o servicio competidor.
- No podra remover, alterar u ocultar avisos de propiedad intelectual, derechos de autor o marcas contenidos en la Plataforma.
4. Registro, Cuentas y Acceso
4.1. Para utilizar la Plataforma, el Usuario debera completar un proceso de registro proporcionando informacion veraz, completa y actualizada, incluyendo: nombre completo o razon social, cedula profesional vigente (para medicos), direccion fisica del consultorio o clinica, datos fiscales, correo electronico valido, y numero telefonico de contacto.
4.2. El Usuario es el unico responsable de mantener la confidencialidad de sus credenciales de acceso, toda la actividad que ocurra bajo su cuenta, notificar inmediatamente cualquier uso no autorizado, y asegurar que los usuarios adicionales agregados a su Tenant cumplan con estos Terminos.
4.3. La Plataforma implementa un sistema de control de acceso basado en roles (RBAC). El Usuario administrador de cada Tenant es responsable de asignar los permisos apropiados a cada miembro de su equipo.
5. Obligaciones del Usuario
El Usuario se compromete a:
- Utilizar la Plataforma unicamente para fines medicos legitimos, en el ejercicio profesional de la medicina conforme a la normativa mexicana aplicable.
- Cumplir con todas las leyes, reglamentos y normas oficiales mexicanas aplicables, incluyendo la Ley General de Salud, la NOM-004-SSA3-2012, la NOM-024-SSA3-2012, y la LFPDPPP.
- Obtener y mantener vigentes todos los consentimientos informados necesarios de sus pacientes para el almacenamiento y procesamiento digital de sus datos.
- No intentar acceder a datos de otros Tenants, usuarios o pacientes que no le correspondan.
- No realizar pruebas de penetracion o escaneos de vulnerabilidades sin autorizacion previa por escrito.
- No sobrecargar intencionalmente la infraestructura del Servicio.
- Mantener actualizados sus datos de registro y contacto.
6. Proteccion de Datos y Privacidad
6.1. Conforme a la LFPDPPP, el Usuario actua como Responsable del tratamiento de los datos personales de sus pacientes, y SaudeCloud actua unicamente como Encargado del tratamiento.
6.2. SaudeCloud implementa medidas de seguridad tecnicas, administrativas y fisicas, incluyendo: cifrado en transito (TLS 1.2+), cifrado en reposo, DICOM-over-TLS, autenticacion segura, RBAC, registros de auditoria, aislamiento logico entre Tenants, conexiones VPN seguras, y proteccion Cloudflare.
6.3. Los Datos Clinicos se almacenan en infraestructura en la nube ubicada en la region de Norteamerica (servidores en Mexico o Estados Unidos).
6.4. SaudeCloud se compromete a no acceder, compartir, comercializar, ceder, vender ni divulgar los Datos Clinicos del Usuario a terceros, salvo requerimiento de autoridad competente.
6.5. SaudeCloud podra utilizar datos anonimizados y agregados para fines estadisticos y de mejora del Servicio.
6.6. En caso de una vulneracion de seguridad, SaudeCloud notificara al Usuario dentro de las 72 horas siguientes al descubrimiento del incidente.
7. Propiedad de Datos y Portabilidad
7.1. Los Datos Clinicos son y permaneceran en todo momento propiedad exclusiva del Usuario y/o de sus pacientes.
7.2. El Usuario tiene derecho a exportar sus datos en cualquier momento: estudios en formato DICOM nativo, reportes en PDF/CSV, datos de pacientes en CSV o JSON.
7.3. Las plantillas de reportes, configuraciones y contenido creado por el Usuario son propiedad del Usuario.
8. Planes, Pagos y Facturacion
8.1. SaudeCloud ofrece diferentes planes de suscripcion con distintos niveles de funcionalidad, almacenamiento y numero de usuarios. Los detalles estan disponibles en la pagina de precios de la Plataforma.
8.2. SaudeCloud emitira CFDI conforme a la legislacion fiscal mexicana vigente. Los montos se expresan en pesos mexicanos (MXN) y no incluyen IVA.
8.3. En caso de falta de pago: recordatorio a los 5 dias; restriccion de funcionalidades a los 15 dias; suspension completa a los 30 dias; proceso de terminacion a los 60 dias. Los datos permanecen almacenados y protegidos durante la suspension.
8.4. Los cambios de precio se notificaran con al menos 30 dias de anticipacion.
9. Niveles de Servicio (SLA)
9.1. SaudeCloud se compromete a mantener una disponibilidad minima del 99.5% mensual, excluyendo ventanas de mantenimiento programado.
9.2. Exclusiones: mantenimiento programado (notificado 48h antes), fuerza mayor, problemas de conexion del Usuario, uso indebido.
9.3. Compensacion por incumplimiento:
| Disponibilidad | Credito |
|---|---|
| 99.0% - 99.4% | 5% |
| 95.0% - 98.9% | 10% |
| 90.0% - 94.9% | 20% |
| Menos de 90.0% | 30% |
10. Respaldos y Recuperacion
SaudeCloud realiza respaldos incrementales diarios (retencion 30 dias) y completos semanales (retencion 90 dias) en ubicacion geograficamente separada. RPO: maximo 24 horas. RTO: maximo 8 horas. Se recomienda que el Usuario mantenga copias locales de estudios criticos como precaucion adicional.
11. Uso Aceptable y Limites
Cada plan tiene limites especificos de almacenamiento, usuarios y equipos. Constituye uso indebido: almacenar contenido no medico, compartir credenciales, intentar evadir limites del plan, enviar spam, o cualquier actividad ilegal.
12. Herramientas Clinicas y Deslinde de Responsabilidad Medica
EL USUARIO RECONOCE Y ACEPTA EXPRESAMENTE QUE:
- Los resultados de las herramientas de calculo son orientativos y referenciales; no constituyen diagnostico ni recomendacion terapeutica.
- El medico Usuario es el unico responsable de las decisiones clinicas tomadas con base en la informacion del sistema.
- SaudeCloud no ejerce la medicina ni proporciona asesoria medica.
- La responsabilidad medica recae integramente en el profesional de salud.
Las herramientas de calculo NO se clasifican como dispositivos medicos conforme a la regulacion de COFEPRIS.
13. Limitacion General de Responsabilidad
EN LA MAXIMA MEDIDA PERMITIDA POR LA LEY: SaudeCloud no sera responsable por danos indirectos, incidentales, especiales, consecuentes o punitivos. La responsabilidad total acumulada no excedera el monto total pagado por el Usuario durante los 12 meses anteriores al evento. Estas limitaciones no aplican en caso de dolo, mala fe o negligencia grave.
14. Indemnizacion
El Usuario se obliga a indemnizar a SaudeCloud de cualquier reclamacion derivada de: incumplimiento de estos Terminos, uso indebido de la Plataforma, falta de consentimientos de pacientes, violaciones a la normativa de datos personales, o reclamaciones de terceros por decisiones clinicas.
15. Terminacion
15.1. El Usuario puede cancelar en cualquier momento. La cancelacion surte efecto al finalizar el periodo en curso. No se realizan reembolsos parciales.
15.2. SaudeCloud puede suspender o cancelar por: incumplimiento material, uso indebido, falta de pago, o requerimiento de autoridad. Se notificara con al menos 10 dias de anticipacion.
15.3. Tras la terminacion: 30 dias para exportar datos, luego eliminacion permanente. Se emitira certificado de destruccion a solicitud. Las obligaciones de confidencialidad, proteccion de datos, propiedad intelectual y limitacion de responsabilidad sobreviven a la terminacion.
16. Modificaciones a los Terminos
Cambios no sustanciales: 15 dias de anticipacion. Cambios sustanciales (precios, SLA, politicas de datos): 30 dias de anticipacion. Notificacion por correo electronico y aviso en la Plataforma. El uso continuado constituye aceptacion.
17. Fuerza Mayor
Ninguna parte sera responsable por incumplimiento debido a fuerza mayor (desastres naturales, pandemias, actos de guerra, ciberataques masivos). Notificacion dentro de 5 dias. Si persiste mas de 60 dias, cualquier parte puede terminar sin responsabilidad.
18. Propiedad Intelectual de Terceros
La Plataforma integra componentes de codigo abierto sujetos a sus respectivas licencias. El uso de la Plataforma no otorga derechos sobre dichos componentes mas alla de lo estipulado en sus licencias.
19. Cumplimiento Regulatorio
SaudeCloud opera en cumplimiento de: LFPDPPP, NOM-024-SSA3-2012, NOM-004-SSA3-2012, Ley General de Salud, Codigo de Comercio, Ley Federal de Proteccion a la Propiedad Industrial, y Ley Federal del Derecho de Autor. El cumplimiento regulatorio de la practica medica del Usuario es responsabilidad exclusiva del Usuario.
20. Resolucion de Controversias
20.1. Negociacion directa de buena fe por 30 dias.
20.2. Mediacion ante el Centro de Mediacion del Poder Judicial del Estado de Sinaloa.
20.3. Jurisdiccion de los tribunales competentes de Culiacan, Sinaloa, Mexico.
21. Ley Aplicable
Los presentes Terminos se rigen conforme a las leyes de los Estados Unidos Mexicanos, particularmente el Codigo Civil Federal, el Codigo de Comercio, la LFPDPPP y demas legislacion aplicable.
22. Disposiciones Generales
22.1. Acuerdo Integro. Estos Terminos constituyen el acuerdo integro entre SaudeCloud y el Usuario y sustituyen cualquier acuerdo previo.
22.2. Divisibilidad. Si alguna disposicion es declarada nula, las restantes continuan en vigor.
22.3. No Renuncia. La falta de ejercicio de un derecho no constituye renuncia.
22.4. Cesion. El Usuario no podra ceder sin consentimiento escrito. SaudeCloud podra ceder en caso de fusion o adquisicion.
22.5. Notificaciones. Validas por correo electronico con confirmacion de recepcion.
22.6. Relacion. No se crea relacion de sociedad, empleo, agencia ni franquicia entre las partes.
ANEXO A — ACUERDO DE ASOCIADO COMERCIAL HIPAA (HIPAA BUSINESS ASSOCIATE AGREEMENT)
Este Anexo constituye el Business Associate Agreement ("BAA") requerido por la Health Insurance Portability and Accountability Act de 1996 (HIPAA) y las regulaciones 45 CFR Parts 160 y 164. Aplica cuando el Usuario actua como Covered Entity o como Business Associate respecto de Informacion de Salud Protegida ("PHI") que se almacena, transmite o procesa en SaudeCloud.
A.1. Definiciones. Los terminos "PHI" (Protected Health Information), "Covered Entity", "Business Associate", "Breach", "Electronic Protected Health Information" (ePHI), "Required by Law", "Security Incident", "Subcontractor" y "Unsecured PHI" tendran el significado que les da la HIPAA Privacy Rule, Security Rule y Breach Notification Rule (45 CFR Parts 160, 162 y 164).
A.2. Roles de las partes. El Usuario (la clinica registrada) actua como Covered Entity. SaudeCloud actua como Business Associate. SaudeCloud no accedera, usara ni divulgara PHI excepto segun lo permitido o requerido por este BAA, por los Terminos, o segun lo exija la ley.
A.3. Usos y divulgaciones permitidos. SaudeCloud podra usar o divulgar PHI unicamente para:
- Proveer los servicios contratados por el Usuario (almacenamiento, visualizacion, distribucion, respaldo, soporte tecnico).
- Operaciones internas de gestion y administracion de SaudeCloud necesarias para prestar el servicio.
- Cumplir con obligaciones legales cuando sean Required by Law.
- Crear conjuntos de datos de-identificados conforme al estandar 45 CFR 164.514(b) para fines estadisticos y mejora del servicio.
Queda expresamente prohibido el uso o divulgacion de PHI que no este permitido por este BAA o que violaria la HIPAA si fuera realizado por el Usuario directamente.
A.4. Salvaguardas (Security Rule — 45 CFR 164.308-316). SaudeCloud implementa y mantiene salvaguardas administrativas, fisicas y tecnicas razonables y apropiadas, incluyendo: cifrado en transito (TLS 1.2+), cifrado en reposo (AES-256), autenticacion multifactor para roles administrativos, control de acceso basado en roles (RBAC), aislamiento logico entre clinicas (multi-tenancy), registros de auditoria inmutables, respaldo y recuperacion ante desastres, y revision periodica de controles.
A.5. Minimum Necessary (45 CFR 164.502(b)). SaudeCloud accedera, usara y divulgara unicamente la cantidad minima necesaria de PHI para cumplir con el proposito especifico de cada operacion. El personal de soporte solo podra acceder a PHI de un Usuario cuando: (i) exista una solicitud de soporte documentada del Usuario, (ii) se registre una justificacion en el sistema de auditoria, y (iii) el acceso sea estrictamente el necesario para resolver la solicitud.
A.6. Subcontratistas (45 CFR 164.502(e)(1)(ii)). SaudeCloud garantiza que cualquier subcontratista que reciba o cree PHI en su nombre firmara un acuerdo escrito que le imponga las mismas restricciones y condiciones aplicables a SaudeCloud bajo este BAA. Los subcontratistas actuales incluyen: proveedor de infraestructura en la nube, servicio de envio de correos transaccionales, y procesador de pagos (este ultimo no recibe PHI).
A.7. Notificacion de incidentes y brechas (Breach Notification Rule — 45 CFR 164.400-414). SaudeCloud notificara al Usuario sin demora irrazonable y en ningun caso despues de sesenta (60) dias naturales desde el descubrimiento de cualquier Breach de Unsecured PHI. La notificacion incluira: identificacion de los individuos afectados, descripcion de los tipos de PHI involucrados, descripcion del incidente, medidas tomadas para mitigarlo, y medidas recomendadas al Usuario. SaudeCloud reportara tambien los Security Incidents que no constituyan Breach mediante un resumen trimestral.
A.8. Derechos del individuo. A solicitud del Usuario, SaudeCloud facilitara el cumplimiento de los derechos de los individuos bajo 45 CFR 164.524 (acceso), 164.526 (enmienda) y 164.528 (contabilidad de divulgaciones) respecto de la PHI mantenida en la plataforma, dentro de los plazos establecidos por la ley.
A.9. Registros de auditoria. SaudeCloud mantiene registros inmutables (append-only) de todo acceso a PHI durante un minimo de seis (6) anos conforme a 45 CFR 164.530(j). Estos registros estan disponibles para el Usuario a traves del panel administrativo y pueden ser solicitados en formato estructurado para auditorias.
A.10. Acceso de personal de soporte (break-glass). Cuando un administrador de plataforma (superadmin) necesite acceder a una clinica especifica para resolver un caso de soporte, el sistema exigira: (i) justificacion escrita ingresada al momento del acceso, (ii) referencia a un ticket de soporte o incidente, (iii) sesion con tiempo limite, y (iv) registro detallado de todas las acciones realizadas. El Usuario podra consultar el historial completo de estos accesos desde su panel administrativo.
A.11. Terminacion. Al terminar los Terminos, SaudeCloud, a eleccion del Usuario: (i) devolvera al Usuario toda la PHI en formato estructurado dentro de treinta (30) dias, o (ii) destruira la PHI y emitira un certificado de destruccion. Si por motivos tecnicos no es factible devolver o destruir alguna copia (por ejemplo, respaldos cifrados con rotacion automatica), SaudeCloud extendera las protecciones de este BAA a dicha PHI y limitara su uso y divulgacion a los fines que hagan infeasible la devolucion o destruccion, por el tiempo que sea necesario.
A.12. Sobrevivencia. Las obligaciones de SaudeCloud bajo las secciones A.4 (Salvaguardas), A.7 (Notificacion de brechas), A.9 (Auditoria) y A.11 (Terminacion) sobreviviran a la terminacion de los Terminos.
A.13. Jurisdiccion y aplicabilidad. Este BAA se interpretara conforme a la HIPAA y sus regulaciones. En caso de conflicto entre este BAA y los Terminos principales, prevaleceran las disposiciones que otorguen mayor proteccion a la PHI. Este BAA constituye el acuerdo escrito requerido por 45 CFR 164.504(e) y 164.314(a).
A.14. No aplicabilidad. Si el Usuario no es una Covered Entity bajo HIPAA (por ejemplo, opera unicamente bajo la legislacion mexicana y no procesa PHI de ciudadanos o residentes estadounidenses), las obligaciones de este Anexo A aplican unicamente como compromisos contractuales equivalentes a los estandares HIPAA, sin que ello implique sometimiento del Usuario a la jurisdiccion estadounidense.
Al marcar la casilla "Acepto el Acuerdo de Asociado Comercial HIPAA (BAA)" durante el registro, el representante autorizado del Usuario manifiesta tener facultades suficientes para obligar a la clinica en los terminos de este Anexo, y reconoce que la aceptacion electronica tiene el mismo valor legal que una firma manuscrita conforme al Codigo de Comercio mexicano y a la Ley de Firma Electronica Avanzada.
23. Contacto
Para dudas, solicitudes de derechos ARCO, o cualquier asunto relacionado:
- Correo: [email protected]
- Domicilio: David Alfaro Siqueiros 362, Col. Parque Alameda, Culiacan, Sinaloa, Mexico, C.P. 80030
- Horario: Lunes a viernes, 9:00 a 18:00 horas (CST)
- Respuesta: Maximo 5 dias habiles; 72 horas para incidentes de seguridad.