Política de Privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
Sositi ("nosotros", "nuestro") es el responsable del tratamiento de los datos personales recopilados a través de Sositi MedConnect(en adelante, "la Plataforma"), accesible en medconnect.sositi.com.
Para consultas relacionadas con privacidad, escríbenos a: contacto@sositi.com
2. Qué datos recopilamos
Recopilamos únicamente los datos necesarios para operar la Plataforma:
- Datos de cuenta del usuario (nombre, correo electrónico, contraseña cifrada)
- Datos de pacientes ingresados por el profesional de salud (nombre, teléfono, correo, dirección, alergias, notas clínicas)
- Citas y registros clínicos
- Datos de uso de la Plataforma para soporte técnico y mejoras del servicio
3. Uso de datos de Google (Google Calendar)
La Plataforma ofrece un módulo opcional de Sincronización con Google Calendar. Cuando el usuario activa esta función, solicitamos acceso a los siguientes datos de su cuenta de Google:
- Lista de calendarios (
calendar.calendarlist): para permitir al médico seleccionar en qué calendario desea sincronizar sus citas clínicas. - Eventos de calendario (
calendar.events): para crear, modificar y cancelar eventos en Google Calendar cuando el médico agenda o actualiza una cita en la Plataforma. - Eventos propios de solo lectura (
calendar.events.owned.readonly): para leer los eventos existentes del médico y detectar conflictos de horario antes de crear nuevas citas.
Cómo usamos estos datos:
- Creamos eventos en Google Calendar únicamente cuando el médico agenda una cita en la Plataforma.
- Actualizamos o eliminamos eventos cuando el médico modifica o cancela una cita.
- Consultamos eventos existentes exclusivamente para detectar colisiones de horario.
Cómo almacenamos estos datos:
- Los tokens de acceso y actualización de Google se almacenan cifrados en nuestra base de datos mediante AES-256-GCM.
- No compartimos, vendemos ni transferimos tokens de Google ni datos de calendario a terceros.
- Cada médico solo accede a su propio calendario. No tenemos acceso a calendarios de otros usuarios.
Cómo revocar el acceso: El usuario puede desconectar su cuenta de Google en cualquier momento desde Configuración → Calendario dentro de la Plataforma, o revocando los permisos directamente en myaccount.google.com/permissions.
El uso que Sositi hace de la información recibida de las APIs de Google cumple con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de uso limitado.
4. Datos de salud y confidencialidad
Los registros clínicos y datos de pacientes son tratados como información confidencial de salud. Se almacenan cifrados en reposo (AES-256-GCM) y en tránsito (TLS 1.2+). El acceso está restringido al profesional de salud responsable y, en su caso, al personal autorizado de la clínica. La Plataforma implementa controles alineados con la NOM-004-SSA3-2012 (Expediente Clínico) y la LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares).
5. Compartición de datos con terceros
No vendemos ni compartimos datos personales con terceros con fines comerciales. Podemos compartir datos únicamente en los siguientes casos:
- Con proveedores de infraestructura (alojamiento, base de datos) bajo acuerdos de confidencialidad.
- Cuando sea requerido por ley o autoridad competente.
6. Retención de datos
Los datos se conservan durante la vigencia del contrato con la clínica y hasta 5 años después de su terminación, conforme a obligaciones legales en materia de expediente clínico. El usuario puede solicitar la eliminación de sus datos escribiendo a contacto@sositi.com.
7. Derechos del usuario (ARCO)
Conforme a la LFPDPPP, el usuario puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO) enviando una solicitud a contacto@sositi.com. Responderemos en un plazo máximo de 20 días hábiles.
8. Seguridad
Implementamos medidas técnicas y organizativas para proteger los datos: cifrado AES-256-GCM en reposo, TLS en tránsito, autenticación de dos factores (2FA), control de acceso basado en roles (RBAC), auditoría inmutable de acciones, y sesiones con expiración de 8 horas.
9. Cambios a esta política
Notificaremos cambios significativos a esta política mediante aviso en la Plataforma o por correo electrónico al menos 15 días antes de su entrada en vigor.
10. Contacto
Para cualquier consulta sobre privacidad o protección de datos, contáctanos en: contacto@sositi.com
