Legal

Aviso de Privacidad Integral

Versión 1.1 — Última actualización: 15 de mayo de 2026

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el DOF el 20 de marzo de 2025.

1Identidad y domicilio del responsable

Nombre / Razón socialKlinova (disponible ante solicitud ARCO)
RFCDisponible ante solicitud formal
Domicilio fiscalMérida, Yucatán, México (disponible ante solicitud ARCO)
Correo electrónicoklinovamx@gmail.com
Sitio webhttps://klinova.mx

Para los efectos de la LFPDPPP y de su Reglamento aplicable, Klinova es responsable del tratamiento de los datos personales descritos en este Aviso.

2Encargado interno de privacidad

Klinova ha designado al Departamento de Privacidad como responsable de atender las solicitudes de los titulares.

Contactoklinovamx@gmail.com
Persona designadaResponsable de Privacidad, Klinova

3Datos personales que serán tratados

De los clientes (clínicas, profesionales de la salud) y sus representantes

  • Datos de identificación: nombre o razón social, RFC, domicilio fiscal, correo electrónico, teléfono.
  • Datos fiscales: régimen fiscal SAT, uso de CFDI, código postal fiscal.
  • Datos del representante legal: nombre completo, cargo, correo electrónico, teléfono.
  • Datos de pago: procesados por Stripe Payments Mexico. Klinova no almacena números de tarjeta ni códigos CVV.
  • Datos de uso de la plataforma: direcciones IP, logs de acceso, patrones de uso.

De los visitantes del sitio web klinova.mx

  • Datos técnicos de navegación: IP, dispositivo, navegador, páginas visitadas, fecha y hora.
  • Datos de formularios de contacto: nombre, correo electrónico, teléfono, organización, mensaje.
Klinova NO trata, en su calidad de responsable: datos clínicos, diagnósticos, tratamientos médicos ni datos sujetos a la NOM-024-SSA3-2010. Klinova no es un sistema de expediente clínico electrónico. Los datos de pacientes finales son tratados únicamente como encargado del tratamiento por cuenta de cada clínica.

4Finalidades del tratamiento

Finalidades primarias (necesarias para la prestación del servicio)

  1. Celebración, ejecución y seguimiento del contrato de prestación de servicios SaaS.
  2. Facturación y cobranza, incluyendo emisión de CFDI 4.0.
  3. Cumplimiento de obligaciones legales (fiscales, mercantiles, protección de datos).
  4. Soporte técnico y comunicación operativa.
  5. Seguridad de la plataforma y prevención de fraudes.
  6. Defensa de intereses legítimos en caso de litigio.

Finalidades secundarias (sujetas a negativa del titular)

  1. Envío de comunicaciones comerciales sobre nuevos productos o servicios.
  2. Análisis estadísticos agregados para mejorar el servicio (siempre anonimizados).
  3. Estudios de mercado internos (siempre anonimizados).
Para manifestar su negativa a las finalidades secundarias, envíe un correo a klinovamx@gmail.com con el asunto "Negativa finalidades secundarias". Esto no afecta la prestación del servicio principal.

5Encargados del tratamiento (sub-procesadores)

Las siguientes relaciones constituyen remisiones (no transferencias) conforme a la LFPDPPP. Cada encargado ha suscrito un acuerdo de protección de datos con Klinova.

EncargadoFinalidadLocalización
Stripe Payments MexicoProcesamiento de pagosMéxico / EE.UU.
Anthropic PBCProcesamiento conversacional IAEE.UU.
Neon, Inc.Almacenamiento cifrado PostgreSQLEE.UU.
Cloudflare, Inc.CDN, almacenamiento R2, seguridadInternacional
Clerk, Inc.Autenticación y gestión de sesionesEE.UU.
Resend, Inc.Correos transaccionalesEE.UU.
Sentry (Functional Software)Monitoreo de erroresEE.UU.
Better StackMonitoreo de disponibilidadUnión Europea
PostHog, Inc.Analítica (datos seudonimizados)UE / EE.UU.
Doppler, Inc.Gestión cifrada de secretosEE.UU.
FacturamaEmisión de CFDIMéxico

Klinova notificará cambios en la lista de encargados con 30 días de anticipación en esta página.

6Transferencias de datos

Klinova no transfiere datos personales a terceros, salvo cuando:

  1. Sea legalmente requerido por autoridad competente.
  2. Sea necesario para cumplir obligaciones fiscales (transmisión al SAT vía PAC).
  3. Exista consentimiento expreso del titular.
Klinova no vende ni comercializa datos personales con fines de marketing externo bajo ninguna circunstancia.

7Períodos de conservación

CategoríaPeríodo
Datos contractuales activosMientras dure la relación contractual
Datos contractuales y fiscales históricos5 años tras terminación (Art. 67 CFF)
Logs de auditoría y acceso técnico5 años
Datos de visitantes sin contratación12 meses desde el último contacto
Datos sujetos a solicitud ARCO de cancelaciónSoft-delete inmediato + purga en 30 días
Datos sujetos a hold legalSuspendidos hasta resolución del asunto

8Derechos ARCO y otros derechos del titular

Como titular, tienes derecho a:

  • Acceder a tus datos personales en posesión de Klinova.
  • Rectificar datos inexactos o incompletos.
  • Cancelar tus datos cuando no sean necesarios para ninguna finalidad.
  • Oponerte al uso de tus datos para fines específicos.
  • Revocar el consentimiento otorgado para el tratamiento.
  • Limitar el uso o divulgación de tus datos.

Cómo ejercer tus derechos

Envía una solicitud a klinovamx@gmail.com indicando:

  1. Nombre completo y medio para recibir respuesta.
  2. Documento que acredite tu identidad.
  3. Descripción clara del derecho que deseas ejercer.
  4. Cualquier elemento que facilite la localización de los datos.
Klinova responderá en un plazo máximo de 20 días hábiles a partir de la recepción de la solicitud.

9Medidas de seguridad

  • Cifrado AES-256-GCM at-rest con derivación de claves por tenant (HKDF).
  • Cifrado TLS 1.3 in-transit.
  • Autenticación multi-factor para administradores y operadores.
  • Aislamiento entre clientes mediante Row Level Security en PostgreSQL.
  • Auditoría inmutable de accesos y operaciones sensibles.
  • Política documentada de gestión y rotación de claves criptográficas.
  • Procedimientos de respuesta a incidentes y notificación de vulneraciones.

10Notificación de vulneraciones de seguridad

En caso de vulneración que afecte significativamente los derechos del titular, Klinova lo notificará de forma inmediata conforme a la LFPDPPP 2025, incluyendo la naturaleza del incidente, los datos comprometidos, recomendaciones de protección y acciones correctivas tomadas.

11Tratamiento de datos de menores

Klinova no recaba ni trata datos personales de menores en su calidad de responsable. Los datos de menores en contextos pediátricos son tratados exclusivamente como encargado, bajo las instrucciones de la clínica responsable.

12Uso de cookies y tecnologías similares

  • Cookies estrictamente necesarias — gestión de sesión, protección CSRF. No requieren consentimiento.
  • Cookies analíticas (PostHog Cloud) — análisis de uso con anonimización de IP. Sujetas al consentimiento recabado en el banner al primer acceso. Pueden modificarse desde Política de Cookies.
Klinova no utiliza cookies de seguimiento publicitario de terceros.

13Modificaciones al Aviso de Privacidad

Cualquier modificación será:

  1. Publicada en esta página con fecha de actualización.
  2. Notificada a clientes activos por correo con al menos 15 días naturales de anticipación.
  3. Sujeta a consentimiento cuando incluya nuevas finalidades o cambios sustanciales.

14Autoridad de control

La autoridad competente es la Secretaría Anticorrupción y Buen Gobierno, que sustituyó al INAI conforme a las reformas publicadas en el DOF el 20 de marzo de 2025.

Más información: www.gob.mx/buengobierno

15Datos de contacto

Correoklinovamx@gmail.com
Sitio webhttps://klinova.mx/privacidad
Domicilio postalMérida, Yucatán, México (disponible ante solicitud ARCO)

Versión 1.1 — Fecha de última actualización: 15 de mayo de 2026

Este Aviso debe leerse junto con el Contrato de Prestación de Servicios celebrado entre Klinova y cada clínica cliente.