1. Responsable del Tratamiento
Ivan Daniel Mendez Alvarez (en adelante, “MedAssist”), persona física con domicilio en Ciudad Victoria, Tamaulipas, México, es el responsable del tratamiento de los datos personales de los Profesionales que contratan el Servicio, en los términos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
Contacto del área de privacidad: privacidad@medassist.mx
2. Marco Legal Aplicable
La presente Política se rige por la LFPDPPP, su Reglamento, los Lineamientos del Aviso de Privacidad emitidos por el INAI, y demás normativa mexicana aplicable. Para Profesionales ubicados fuera de México, MedAssist aplica estándares de protección equivalentes conforme a la legislación local correspondiente.
3. Distinción de Sujetos de Datos
MedAssist opera con dos categorías diferenciadas de titulares de datos personales, con distintos roles, responsabilidades y bases legales. Es fundamental comprender esta distinción para entender cómo protegemos la información en nuestra plataforma.
4. Categoría A — Datos Personales del Profesional
4.1. Datos que recopilamos
MedAssist recopila los siguientes datos personales del Profesional en su calidad de usuario y cliente del Servicio:
- Nombre completo y datos de identificación profesional
- Dirección de correo electrónico
- Número de teléfono
- RFC, razón social, código postal y régimen fiscal, cuando el Profesional solicita un Comprobante Fiscal Digital (CFDI) por su suscripción a MedAssist — almacenados cifrados con AES-256-GCM y transmitidos a Facturapi exclusivamente para el timbrado del CFDI ante el SAT
- Número de WhatsApp Business vinculado al Servicio
- Información de pago de la suscripción (procesada directamente por Stripe; MedAssist no almacena números de tarjeta ni datos de instrumentos de pago)
- Clave secreta de Stripe del Profesional, cuando este activa el cobro anticipado — almacenada cifrada con AES-256-GCM; MedAssist nunca la expone en texto claro
- Identificadores de transacción de Stripe (PaymentIntent IDs) correspondientes a anticipos de pacientes, almacenados en el historial de citas para trazabilidad y soporte ante disputas
- Mensajes de las conversaciones internas entre el Profesional o su equipo y el asistente automatizado de agenda (asistente interno), accesibles para el administrador de la organización
- Información de perfil público: nombre, especialidad, descripción biográfica, foto de perfil y catálogo de servicios activos (con precios opcionales) — publicados voluntariamente en la página de perfil del Profesional (
medassist.mx/p/[slug]) si este activa la función. Opcionalmente, la dirección del consultorio cuando el Profesional la registra y mantiene activo el control de visibilidad correspondiente en su panel (activado por defecto; desactivable en cualquier momento en Configuración → Perfil público). Incluye un contador anónimo de clics en el botón de agendamiento (sin datos de identificación del visitante). Los visitantes de la página de perfil no son redirigidos a MedAssist: son enviados a WhatsApp, cuyo tratamiento de datos es responsabilidad de Meta Platforms. - Datos de uso y navegación dentro de la plataforma (registros de sesión, configuraciones)
4.2. Finalidades del tratamiento
Los datos del Profesional se utilizan para las siguientes finalidades:
Finalidades necesarias para la relación contractual: prestación del Servicio contratado, gestión de la cuenta y credenciales de acceso, facturación y cobro de la suscripción, soporte técnico y atención al cliente, y envío de comunicaciones operativas relacionadas con el Servicio (actualizaciones, mantenimientos, cambios en los Términos).
Finalidades secundarias que requieren consentimiento: envío de comunicaciones de marketing, novedades del producto o promociones. El Profesional puede revocar este consentimiento en cualquier momento desde la configuración de su cuenta o escribiendo a privacidad@medassist.mx.
4.3. Base legal del tratamiento
El tratamiento de los datos del Profesional se sustenta en la relación contractual derivada de la aceptación de los Términos y Condiciones del Servicio, y en el cumplimiento de obligaciones legales aplicables a MedAssist.
4.4. Procesadores técnicos (subencargados)
Para la operación del Servicio, MedAssist comparte datos del Profesional y de los pacientes únicamente con los siguientes proveedores tecnológicos, quienes actúan como subencargados del tratamiento bajo acuerdos contractuales de confidencialidad y protección de datos. El listado completo, actualizado, se publica en esta sección:
- Clerk, Inc. (EE. UU.) — gestión de autenticación, identidad y membresías de la organización del Profesional
- Stripe, Inc. (EE. UU.) — procesamiento de pagos de la suscripción del Profesional y, cuando el Profesional activa el cobro anticipado, generación de enlaces de pago y procesamiento de cobros y reembolsos de anticipos directamente en la cuenta Stripe del Profesional
- Neon, Inc. / Amazon Web Services, Inc. (EE. UU., región us-east-1) — almacenamiento de datos estructurados (base de datos principal del Servicio)
- Amazon Web Services, Inc. (EE. UU.) — ejecución de funciones de cómputo serverless (AWS Lambda) que procesan los webhooks de WhatsApp y ejecutan la lógica de agendamiento, recordatorios y detección de escalación
- Cloudflare, Inc. (infraestructura global) — almacenamiento de archivos multimedia (fotografías de perfil de clínica) mediante el servicio Cloudflare R2, sin cargos de egreso de datos
- Anthropic, PBC (EE. UU.) — procesamiento de lenguaje natural mediante el modelo Claude Haiku. Los mensajes de los pacientes dirigidos al asistente automatizado —incluyendo el texto de las conversaciones de agendamiento— son enviados a la API de Anthropic para generar las respuestas del asistente. Anthropic procesa estos datos bajo su Política de Privacidad y su Acuerdo de Procesamiento de Datos empresarial. Anthropic declara que no utiliza los datos enviados a través de la API para entrenar sus modelos sin consentimiento expreso
- Groq, Inc. (EE. UU.) — transcripción automática de audio de consultas médicas mediante el modelo Whisper, disponible en planes Pro y Max (función “Resumen de Consulta con IA”). El audio es procesado en memoria y no se almacena en los servidores de MedAssist ni en los de Groq una vez completada la transcripción. Groq opera bajo su Política de Privacidad y Acuerdo de Procesamiento de Datos. Esta función solo se activa cuando el Profesional inicia explícitamente una grabación
- Upstash, Inc. (EE. UU.) — servicio de Redis serverless utilizado para el control de tasa de mensajería (rate limiting). Almacena temporalmente identificadores de número de teléfono para limitar la frecuencia de envío y prevenir abuso; los datos se eliminan automáticamente conforme al TTL configurado (máximo 60 segundos)
- Meta Platforms, Inc. (EE. UU.) — mensajería mediante WhatsApp Cloud API y registro de plantillas de mensajes en la cuenta WABA del Profesional
- Facturapi, S.A. de C.V. (México) — timbrado y gestión de Comprobantes Fiscales Digitales (CFDI 4.0) ante el SAT. Cuando el Profesional solicita un comprobante fiscal individual o cuando MedAssist emite la Factura Global mensual automática, los datos fiscales del receptor (RFC, razón social, código postal y régimen fiscal) son transmitidos a Facturapi exclusivamente para el timbrado ante el SAT. Dichos datos se almacenan cifrados (AES-256-GCM) en los servidores de MedAssist y se transmiten a Facturapi únicamente en el momento de la emisión del CFDI
4.6. Datos del asistente interno
Los Profesionales y miembros del equipo que consultan el asistente interno de agenda por WhatsApp generan conversaciones que MedAssist almacena en su base de datos. Estos registros son accesibles para el administrador de la organización y se utilizan exclusivamente para ofrecer el servicio de consulta interna. Cuando el Profesional consulta su agenda a través del asistente interno (por ejemplo, “¿quiénes son mis citas de hoy?”), el asistente puede incluir en su respuesta nombres y números de teléfono de los pacientes con cita; dicha información es procesada por la API de Anthropic (EE. UU.) como parte de la generación de la respuesta, en los mismos términos descritos en §4.4. Estos registros no se comparten con terceros fuera de los procesadores técnicos descritos en el punto 4.4. Su período de retención sigue las mismas reglas aplicables a los datos del Profesional (§4.5).
4.5. Retención de datos
MedAssist conserva los datos del Profesional durante la vigencia de su suscripción y por un período adicional de hasta 120 días naturales en total tras la cancelación o eliminación de la cuenta. Este período se divide en dos fases:
- Fase 1 — Modo de solo lectura (días 1–30): el Profesional conserva acceso al panel para consultar, exportar su información o reactivar su suscripción. El asistente de WhatsApp deja de responder durante esta fase.
- Fase 2 — Respaldo (días 31–120): la cuenta pierde acceso activo al panel pero los datos se conservan en respaldo. El Profesional recibirá un aviso por correo al inicio de esta fase y puede reactivar su cuenta suscribiéndose a cualquier plan desde el panel de facturación, o contactando a soporte en soporte@medassist.mx antes del día 120.
Transcurridos los 120 días, los datos —incluyendo archivos multimedia almacenados en Cloudflare R2— serán eliminados de forma irreversible, salvo que su conservación sea requerida por obligación legal (por ejemplo, registros fiscales bajo el artículo 30 del Código Fiscal de la Federación, cuyo plazo de conservación es de 5 años).
En el caso de cuentas cuyo período de prueba gratuito haya vencido sin que el Profesional haya activado una suscripción de pago, el período de retención de 120 días comienza a contar desde la fecha de vencimiento del período de prueba. Durante los primeros 30 días, la cuenta permanece en modo de solo lectura y el Profesional puede exportar su información o activar una suscripción para recuperar el acceso completo.
5. Categoría B — Datos Personales de los Pacientes Finales
5.1. Rol de MedAssist como Encargado del Tratamiento
Los pacientes finales son personas que interactúan con el asistente automatizado de WhatsApp configurado por el Profesional. En relación con los datos de los pacientes, MedAssist actúa exclusivamente como encargado del tratamiento (procesador de datos), en los términos del artículo 50 del Reglamento de la LFPDPPP. El Profesional es el responsable del tratamiento frente a sus pacientes y frente a la autoridad.
Esta distinción tiene consecuencias prácticas importantes: MedAssist trata los datos de los pacientes únicamente siguiendo las instrucciones del Profesional y para los fines acordados en los Términos y Condiciones; el Profesional es quien debe obtener el consentimiento de sus pacientes, informarles sobre el uso de un sistema automatizado y atender sus solicitudes de derechos ARCO en primera instancia.
5.2. Datos que MedAssist procesa de los pacientes
- Nombre del paciente. Nota: el nombre completo —y en su ausencia, el número de teléfono— puede ser procesado por la API de Anthropic, PBC (EE. UU.) cuando el Profesional consulta su agenda o busca pacientes a través del asistente interno de agenda por WhatsApp (ver §4.6 y §8)
- Número de teléfono de WhatsApp. Puede ser procesado por la API de Anthropic en el mismo contexto descrito arriba (ver §4.6)
- Historial de citas agendadas, reprogramadas o canceladas
- Contenido de las conversaciones con el asistente automatizado. Importante: el texto de los mensajes del paciente —y el texto de las respuestas previas del asistente, que forman el historial de la conversación— es enviado a la API de Anthropic, PBC (EE. UU.) para generar cada nueva respuesta del asistente de inteligencia artificial (ver §4.4 y §8). Esto incluye cualquier información personal que el paciente haya mencionado en mensajes anteriores de la misma conversación. Anthropic no retiene estos datos para entrenamiento de modelos sin consentimiento expreso
- Identificador de transacción de Stripe (PaymentIntent ID) asociado al anticipo de una cita, cuando el Profesional tiene activado el cobro anticipado — MedAssist no almacena datos de la tarjeta del paciente; dicha información la custodia Stripe de forma directa
- Historial de citas completadas previas (nombre del médico y servicio de las últimas tres visitas), consultado por el asistente para identificar si el paciente es recurrente y pre-sugerir el médico y servicio de su última visita al iniciar una nueva solicitud de agendamiento — con el fin de reducir los pasos necesarios para el paciente. Este historial se incluye en el contexto enviado a la API de Anthropic en cada conversación activa
- Primer nombre del paciente, utilizado en mensajes de reactivación enviados por WhatsApp al paciente; no se transmite a la API de Anthropic para la generación de dichos mensajes
- Registro de eventos de escalación cuando el asistente detecta indicadores de emergencia médica o crisis de salud mental en el contenido de los mensajes (por ejemplo, expresiones de ideación suicida o síntomas de emergencia física). Este registro se crea para alertar al Profesional de la salud responsable de la atención del paciente y se almacena en la cuenta del Profesional bajo las mismas medidas de seguridad reforzadas descritas en §5.3. El contenido del mensaje que activó la alerta se conserva de forma parcial (máximo 200 caracteres) con el único fin de que el Profesional pueda contextualizar la situación
5.3. Clasificación como datos sensibles
Los datos de historial de citas y conversaciones en el contexto de una consulta de salud constituyen datos personales sensibles en los términos del artículo 3, fracción VI de la LFPDPPP, por estar vinculados al estado de salud de los pacientes. MedAssist aplica medidas de seguridad reforzadas para este tipo de información.
5.4. Restricciones absolutas sobre datos de pacientes
MedAssist se compromete expresamente a:
- No utilizar los datos de los pacientes para fines distintos a la prestación del Servicio al Profesional
- No vender, ceder, arrendar ni compartir datos de pacientes con terceros fuera de los procesadores técnicos necesarios
- No utilizar los datos de los pacientes para elaborar perfiles comerciales ni para el envío de publicidad
- No utilizar los datos de los pacientes para entrenar modelos de inteligencia artificial propietarios ni de terceros
- No contactar directamente a los pacientes en nombre propio de MedAssist por ningún canal. Los mensajes automáticos que el Servicio envía a los pacientes en nombre del Profesional — recordatorios de cita, seguimientos post-ausencia, avisos de anticipo pendiente, ofertas de reagendamiento al cancelar, campañas de reactivación iniciadas por el Profesional, notificaciones de turno disponible en lista de espera y mensajes de seguimiento clínico post-consulta — son funcionalidades contratadas y no constituyen contacto directo de MedAssist
5.5. Responsabilidad del Profesional sobre datos de pacientes
El Profesional, en su calidad de responsable del tratamiento, deberá:
- Informar a sus pacientes sobre el uso del asistente automatizado de MedAssist para el agendamiento de citas, incluyendo el envío de recordatorios previos a la cita (disponibles en todos los planes), mensajes de seguimiento post-ausencia y recordatorios de anticipo pendiente (disponibles en los planes Pro y Max), el envío de enlaces de pago por WhatsApp cuando la cita requiera anticipo, la identificación como paciente recurrente cuando el asistente consulte el historial de citas para pre-sugerir médico y servicio y agilizar el agendamiento, el envío de una oferta de reagendamiento inmediata cuando el paciente cancela su cita vía el asistente (disponible en todos los planes), el análisis automático de mensajes para detectar indicadores de emergencia médica o crisis de salud mental con el fin de alertar al Profesional responsable, el envío de campañas de reactivación a pacientes con historial de cita previo en el consultorio, incluyendo recordatorios personalizados por tipo de servicio específico (por ejemplo “Recuerda agendar tu Limpieza Dental”) (disponibles en los planes Pro y Max), el envío de notificaciones de turno disponible a pacientes registrados en lista de espera (disponible en todos los planes), y el envío de mensajes de seguimiento clínico en los días configurados por el Profesional (por defecto el día 1 — aproximadamente veinticuatro horas —, y opcionalmente también en los días 3 y/o 7 después de completar la consulta) para preguntar al paciente cómo se siente y alertar al Profesional si reporta algún malestar (disponible en los planes Pro y Max)
- Obtener el consentimiento válido de sus pacientes para el tratamiento de sus datos personales, incluyendo datos sensibles de salud
- Contar con un aviso de privacidad propio dirigido a sus pacientes que cubra el uso de herramientas tecnológicas de terceros
- Atender en primera instancia las solicitudes de derechos ARCO que presenten sus pacientes
5.6. Solicitudes de derechos ARCO de pacientes
Los pacientes que deseen ejercer sus derechos de Acceso, Rectificación, Cancelación u Oposición (ARCO) deberán dirigirse en primer término al Profesional que administra su información. Si el Profesional no pudiera atender la solicitud o se negara a hacerlo injustificadamente, el paciente podrá contactar a MedAssist en privacidad@medassist.mx, indicando el nombre del profesional de salud correspondiente.
5.7. Retención de datos de pacientes
Los datos de los pacientes se conservan durante la vigencia de la suscripción del Profesional y durante el mismo período de retención aplicable a los datos del Profesional descrito en §4.5: hasta 120 días naturales en total desde la cancelación, incluyendo los 30 días de acceso en modo de solo lectura y los 90 días adicionales de respaldo. El Profesional puede exportar o eliminar los datos de un paciente en cualquier momento desde el panel de administración (Configuración → Pacientes). La eliminación individual de un paciente es inmediata e irreversible e incluye: conversaciones, citas, eventos de escalación (registros de alertas de emergencia médica o crisis de salud mental) y cualquier otro dato asociado a ese paciente en la cuenta del Profesional. Transcurrido el plazo total de 120 días, los datos de todos los pacientes serán eliminados de forma irreversible junto con los datos del Profesional.
5.8. Mecanismo de revocación de consentimiento para mensajes de campaña (pacientes)
Conforme al artículo 8 y 22 de la LFPDPPP, los pacientes que reciben mensajes de campaña de reactivación a través del asistente de WhatsApp del Profesional tienen derecho a revocar su consentimiento en cualquier momento. El mecanismo habilitado es gratuito, inmediato y no requiere intermediarios:
- Opt-out (exclusión): el paciente puede responder al asistente de WhatsApp del Profesional con cualquiera de las siguientes expresiones: STOP, BAJARME, DARME DE BAJA, NO QUIERO MENSAJES, NO QUIERO PUBLICIDAD, NO QUIERO AVISOS, CANCELAR MENSAJES, o equivalente en inglés (opt-out, no marketing). El sistema registra automáticamente la preferencia y suspende el envío de mensajes de campaña de forma inmediata.
- Opt-in (reactivación): si el paciente desea volver a recibir mensajes de campaña, puede responder exactamente REACTIVAR al asistente. El sistema restaurará su elegibilidad para futuras campañas.
El estado de exclusión queda registrado en la cuenta del Profesional y es visible en su panel de administración. Los mensajes de campaña no se enviarán a pacientes con opt-out activo, incluido el envío masivo. Para solicitudes de exclusión que no sean atendidas o dudas sobre este mecanismo, el paciente puede contactar directamente a MedAssist en privacidad@medassist.mx.
6. Seguridad de la Información
MedAssist implementa medidas técnicas, administrativas y físicas de seguridad apropiadas para proteger los datos personales que trata, incluyendo cifrado en tránsito (TLS 1.2+) y en reposo, aislamiento de datos por organización mediante Row Level Security (RLS) en base de datos, controles de acceso basados en roles (org:admin / org:member), y separación entre datos de distintos tenants a nivel de infraestructura. Las credenciales de API de terceros que el Profesional proporciona —en particular, la clave secreta de Stripe para el cobro anticipado y el token de WhatsApp Business— se almacenan cifradas con AES-256-GCM; las claves de cifrado se gestionan como secretos de infraestructura separados y nunca se almacenan junto con los datos cifrados.
Notificación de brechas de seguridad. En caso de que MedAssist detecte una brecha de seguridad que afecte datos personales, actuará de la siguiente manera: (a) notificará al INAI en un plazo no mayor a 72 horas desde que tenga conocimiento de la brecha, conforme al artículo 20 de la LFPDPPP y su Reglamento; (b) notificará al Profesional afectado sin dilación indebida, y en todo caso dentro de las 72 horas siguientes, describiendo la naturaleza de la brecha, los datos comprometidos, las medidas adoptadas y las medidas recomendadas para mitigar los riesgos; (c) cuando la brecha pueda suponer un alto riesgo para los derechos de los pacientes cuyos datos administra el Profesional, MedAssist informará al Profesional para que este pueda cumplir con su obligación de comunicarlo a sus propios pacientes. Ningún sistema de seguridad es absolutamente infalible; la obligación de MedAssist es actuar con diligencia, transparencia y conforme a la normativa aplicable ante cualquier incidente.
7. Cookies y Tecnologías de Rastreo
MedAssist utiliza exclusivamente cookies técnicas y de sesión necesarias para el funcionamiento de la plataforma y la gestión de la autenticación a través de Clerk. No utilizamos cookies de terceros con fines publicitarios ni herramientas de rastreo del comportamiento del usuario para fines comerciales. El navegador del usuario puede configurarse para rechazar cookies, aunque esto puede afectar el correcto funcionamiento de la plataforma.
8. Transferencias Internacionales de Datos
Para la operación del Servicio, los datos personales son procesados por proveedores ubicados fuera de México, específicamente en Estados Unidos. Dichas transferencias se realizan bajo los siguientes marcos de protección:
- Neon, Inc. / Amazon Web Services (región us-east-1) — base de datos principal del Servicio; datos estructurados bajo acuerdos de procesamiento con cláusulas de confidencialidad
- Amazon Web Services, Inc. (EE. UU.) — funciones serverless (AWS Lambda) que procesan webhooks y ejecutan lógica de automatización
- Anthropic, PBC (EE. UU.) — procesamiento del contenido de las conversaciones de los pacientes mediante la API de Claude Haiku para generar respuestas del asistente. Anthropic opera bajo su Acuerdo de Procesamiento de Datos empresarial y declara que no usa datos de API para entrenamiento de modelos sin consentimiento expreso
- Groq, Inc. (EE. UU.) — transcripción automática de audio de consultas médicas mediante Groq Whisper (función “Resumen de Consulta con IA”, disponible en planes Pro y Max). El audio es procesado en memoria y no se almacena en los servidores de MedAssist ni en los de Groq tras la transcripción. Base legal: cláusulas contractuales estándar conforme al Art. 37 LFPDPPP
- Upstash, Inc. (EE. UU.) — Redis serverless para rate limiting; almacenamiento temporal de identificadores de teléfono con TTL máximo de 60 segundos
- Cloudflare, Inc. (infraestructura global) — almacenamiento de archivos multimedia mediante Cloudflare R2; sin cargos de egreso de datos
- Stripe, Inc. (EE. UU.) — procesamiento de pagos de suscripción del Profesional y, cuando aplica, procesamiento directo de cobros y reembolsos de anticipos de pacientes en la cuenta Stripe del Profesional, bajo políticas de seguridad certificadas PCI-DSS
- Meta Platforms, Inc. (EE. UU.) — mensajería a través de WhatsApp Cloud API bajo términos de servicios empresariales de Meta; registro de plantillas en la WABA del Profesional
- Clerk, Inc. (EE. UU.) — autenticación e identidad bajo políticas de privacidad y acuerdos de procesamiento de datos
9. Derechos ARCO del Profesional
El Profesional puede ejercer sus derechos de Acceso, Rectificación, Cancelación u Oposición respecto a sus propios datos personales de dos formas:
- Portabilidad de datos (self-service, Art. 17 LFPDPPP): desde el panel de administración, en Configuración → Cuenta, el Profesional puede descargar en formato CSV sus datos de pacientes, historial de citas e historial de conversaciones de WhatsApp. No requiere solicitud por correo.
- Eliminación de cuenta (self-service): desde el panel de administración, en Configuración → Eliminar cuenta. La eliminación es inmediata e irreversible y no requiere enviar una solicitud por correo.
- Solicitud ARCO por correo: enviando un email a privacidad@medassist.mx indicando nombre completo, correo electrónico registrado y descripción del derecho que desea ejercer.
Para solicitudes por correo, MedAssist verificará la identidad del solicitante antes de procesar cualquier acción sobre sus datos. La verificación podrá realizarse mediante: (a) confirmación desde el correo electrónico registrado en la cuenta, o (b) aportando nombre completo, RFC y los últimos 4 dígitos de la tarjeta con que se realizó el último pago. MedAssist responderá en un plazo máximo de 20 días hábiles contados a partir de la recepción de la solicitud, conforme al artículo 32 de la LFPDPPP. Si la complejidad de la solicitud lo requiere, MedAssist podrá prorrogar dicho plazo por 10 días hábiles adicionales, notificando al Profesional antes del vencimiento del plazo original.
10. Modificaciones a Esta Política
MedAssist podrá actualizar esta Política de Privacidad cuando resulte necesario. Notificará al Profesional por correo electrónico sobre cambios materiales con al menos 30 días de anticipación. La versión vigente siempre estará disponible en medassist.mx/privacidad.