Versión 3.0 · En vigor desde el 24 de agosto de 2026 (sustituye a la versión de julio de 2026)
Este aviso de privacidad se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (publicada en el Diario Oficial de la Federación el 20 de marzo de 2025) y, de manera supletoria en lo que no se oponga a ella, a su Reglamento de 2011.
I. Identidad y domicilio del responsable
MyDoctorDiary (en adelante "el Responsable") es el responsable del tratamiento de sus datos personales. Para contactarnos:
- Domicilio: Privada Club de Golf 18, Col. Club de Golf Cuernavaca, C.P. 62030, Cuernavaca, Morelos, México.
- Correo electrónico: contacto@mydoctordiary.com
- Sitio web: mydoctordiary.com
II. Datos personales que recabamos
Recabamos los siguientes datos personales de los médicos que se registran en la plataforma:
- Datos de identificación: nombre completo, especialidad médica, cédula profesional.
- Datos de contacto: correo electrónico, teléfono, nombre y dirección de la clínica.
- Datos de acceso: contraseña (almacenada de forma cifrada con bcrypt; nunca en texto plano).
- Datos de facturación: procesados directamente por Stripe — MyDoctorDiary no almacena datos de tarjetas de crédito.
- Datos técnicos: dirección IP, fecha y hora de acceso, tipo de navegador (para seguridad y auditoría).
Respecto a los datos de los pacientes ingresados por el médico: estos datos son responsabilidad del médico en su calidad de encargado del tratamiento. MyDoctorDiary actúa como plataforma tecnológica y no utiliza dichos datos para ningún fin distinto a la prestación del servicio.
Cuando el médico habilita la función de envío de recordatorios por WhatsApp para un paciente específico, se procesan los siguientes datos del paciente con esta finalidad: nombre del paciente, número de teléfono móvil y fecha/hora de la cita médica. Este procesamiento ocurre exclusivamente con el consentimiento expreso del paciente, recabado a través del médico tratante, y el paciente puede revocarlo en cualquier momento respondiendo "STOP" al mensaje recibido.
Cuando el médico utiliza la función de pre-consulta digital, la plataforma genera una liga personal que se envía al paciente para que conteste, antes de su cita, un cuestionario breve. A través de esa liga el paciente puede proporcionar datos personales sensibles relativos a su estado de salud —motivo de consulta, tiempo de evolución e intensidad de los síntomas, alergias, enfermedades crónicas, medicamentos que toma y antecedentes quirúrgicos— y, de manera opcional, adjuntar estudios o documentos médicos. El médico puede además agregar preguntas propias de su especialidad. Contestar el cuestionario es voluntario: el paciente puede no hacerlo sin que ello afecte su atención, y puede dejar en blanco cualquier pregunta.
Estos datos se tratan con la única finalidad de preparar la consulta médica. La información que el paciente escribe no modifica el expediente clínico de forma automática: se incorpora únicamente cuando el médico tratante la revisa y la acepta de manera expresa, campo por campo, y queda registrada como información autorreportada por el paciente. Al igual que el resto de la información clínica, estos datos son responsabilidad del médico tratante en su calidad de encargado del tratamiento.
Cuando el médico tiene registrado el número de WhatsApp del paciente, la liga de la pre-consulta puede enviarse por ese medio, ya sea manualmente o de forma automática cuando el paciente confirma su cita. Aplican las mismas condiciones de consentimiento y de revocación descritas en el párrafo anterior sobre recordatorios.
Cuando el médico lo autoriza expresamente, la plataforma accede a su Google Calendar mediante la API de Google (Google Calendar API) para sincronizar las citas de forma bidireccional entre MyDoctorDiary y Google Calendar. El título del evento viaja siempre abreviado (nombre de pila e inicial del apellido del paciente), junto con la fecha y la hora de la cita. En el modo de detalle completo (activo por defecto) la descripción del evento incluye además el nombre completo del paciente, el motivo de la cita y una liga al expediente, y esos datos se transfieren a Google. El médico puede cambiar en cualquier momento al modo privado en Configuración: en ese modo la descripción no incluye el nombre completo ni el motivo de la consulta — solo la liga al expediente, que exige iniciar sesión en la plataforma. El médico otorga este acceso a través del flujo de autorización de Google (OAuth) y puede revocarlo en cualquier momento.
III. Finalidades del tratamiento
Sus datos personales son utilizados para las siguientes finalidades primarias (necesarias para el servicio):
- Crear y gestionar su cuenta en la plataforma.
- Prestar el servicio de expediente clínico electrónico.
- Permitir que el paciente proporcione, de forma voluntaria y previa a su cita, información para preparar la consulta médica (pre-consulta digital).
- Procesar pagos de suscripción mediante Stripe.
- Enviar notificaciones relacionadas con su cuenta (verificación, recuperación de contraseña, facturación).
- Cumplir obligaciones legales y de seguridad aplicables.
Finalidades secundarias (puede negarse sin consecuencia para el servicio):
- Envío de comunicaciones sobre nuevas funciones o mejoras de la plataforma.
- Encuestas de satisfacción anónimas.
Para oponerse a las finalidades secundarias, escríbanos a contacto@mydoctordiary.com.
IV. Transferencia de datos
Sus datos personales pueden ser transferidos a los siguientes proveedores de servicios, estrictamente para la prestación del servicio:
- Microsoft Azure — Infraestructura de almacenamiento y cómputo en la nube. La información se almacena con el cifrado en reposo de la plataforma.
- Stripe — Procesamiento de los pagos de suscripción del médico. MyDoctorDiary no almacena datos de tarjetas.
- OpenAI — Funciones de inteligencia artificial, únicamente cuando el médico las usa: transcripción del dictado de la consulta (audio clínico), extracción de datos de estudios y de expedientes que el médico importa (incluidos documentos escaneados completos en la importación con IA), búsqueda dentro del expediente (mediante un índice minimizado que excluye CURP, domicilio y religión), clasificación de respuestas de WhatsApp entrantes y generación del borrador de resumen clínico. Si el médico sube su hoja membretada, la imagen de esa hoja —con sus datos profesionales— se envía una sola vez para leer qué datos ya vienen impresos. El médico puede desactivar por completo las funciones de IA de su cuenta en Configuración, en cuyo caso ningún dato viaja a OpenAI.
- Twilio — Mensajes de WhatsApp cuando el médico habilita estas funciones: recordatorios de cita (nombre del paciente, teléfono, referencia de la cita), liga de la pre-consulta digital, recordatorios del esquema de vacunación pediátrico y envío de documentos del expediente mediante liga protegida. Los mensajes pueden incluir referencias del servicio de salud (por ejemplo, que existen dosis de vacunación pendientes); el contenido clínico de los documentos viaja por liga con verificación de identidad, no en el texto del mensaje.
- Google — Sincronización de citas con Google Calendar, cuando el médico la autoriza expresamente y con el alcance descrito en la sección II: en el modo de detalle completo (activo por defecto) viajan el nombre del paciente y el motivo de la cita; en el modo privado, disponible en Configuración, solo el título abreviado y la liga al expediente.
- Meta (Facebook) — Señales de conversión de marketing (Meta Pixel y Conversions API) sobre los médicos que visitan nuestro sitio o se registran: identificadores hasheados (correo), dirección IP, agente de navegador y cookies de atribución, solo con su consentimiento de cookies. Jamás datos de pacientes.
- Google Ads — Señales de conversión de marketing sobre los médicos, en los mismos términos y con el mismo consentimiento de cookies que Meta.
- Proveedor de correo (SMTP) — Envío del correo transaccional de la cuenta (verificación, recuperación de contraseña, avisos): dirección de correo, nombre y los códigos correspondientes.
Usted puede manifestar su negativa a las transferencias que no sean necesarias para la prestación del servicio (las señales de marketing a Meta y Google Ads) rechazando las cookies de marketing en el banner del sitio, o escribiendo a contacto@mydoctordiary.com con el asunto «Negativa a transferencias». Las transferencias a Azure, Stripe, OpenAI (si usa las funciones de IA), Twilio (si habilita WhatsApp), Google (si conecta su calendario) y el proveedor de correo son necesarias para operar las funciones descritas.
No vendemos, cedemos ni comercializamos sus datos personales con terceros para fines distintos a los descritos en este aviso.
El uso y la transferencia que MyDoctorDiary hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluyendo sus requisitos de Uso Limitado (Limited Use). En particular: los datos obtenidos de Google únicamente se usan para proveer y mejorar la función de sincronización de calendario que es visible para el usuario; no se transfieren a terceros salvo cuando sea necesario para operar y proveer dicha función, por motivos de seguridad, o cuando lo exija la ley; no se utilizan ni transfieren con fines publicitarios; y no se permite que personas lean dichos datos, salvo que el usuario otorgue su consentimiento expreso para acciones específicas, sea necesario por motivos de seguridad (por ejemplo, investigar un abuso) o para cumplir la ley aplicable.
El médico puede revocar el acceso a su Google Calendar en cualquier momento, ya sea desde la propia plataforma (opción "Desconectar Google Calendar" en Configuración) o desde la configuración de seguridad de su cuenta de Google.
V. Derechos ARCO
Usted tiene derecho a Acceder, Rectificar, Cancelar y Oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercerlos:
- Envíe su solicitud a contacto@mydoctordiary.com con el asunto "Solicitud ARCO".
- Incluya: nombre completo, correo de la cuenta, derecho que desea ejercer y motivo.
- Daremos respuesta en un plazo máximo de 20 días, y de resultar procedente se hará efectiva dentro de los 15 días siguientes, conforme a la ley vigente.
Para la eliminación completa de su cuenta y datos, consulte nuestra página de Eliminación de datos.
VI. Seguridad de los datos
Implementamos medidas técnicas y administrativas para proteger sus datos, incluyendo:
- Cifrado de contraseñas con bcrypt.
- Comunicaciones cifradas con TLS/HTTPS.
- Almacenamiento en Microsoft Azure con cifrado en reposo.
- Registro de auditoría de accesos y modificaciones.
- Protección contra ataques de fuerza bruta y CSRF.
- Sesiones seguras con tokens httpOnly.
- Ligas de pre-consulta con token aleatorio, verificación de la identidad del paciente mediante su fecha de nacimiento, caducidad automática después de la cita y bloqueo tras cinco intentos fallidos.
- Las páginas de pre-consulta no son indexables por buscadores y no revelan información del paciente ni del médico antes de verificar la identidad de quien abre la liga.
VII. Uso de cookies y tecnologías de rastreo
La plataforma utiliza:
- Cookies de sesión: necesarias para mantener su sesión iniciada (httpOnly, SameSite).
- Cookies de marketing (opcionales, con su consentimiento): Meta Pixel y la etiqueta de Google Ads, para medir la efectividad de nuestros anuncios dirigidos a médicos. Solo se activan si usted las acepta en el banner de cookies, y puede retirar ese consentimiento en cualquier momento desde el mismo banner.
VIII. Vulneraciones de seguridad
Si ocurre una vulneración de seguridad que afecte de forma significativa sus datos personales, se lo informaremos de forma inmediata al correo registrado en su cuenta, con la naturaleza del incidente, los datos comprometidos, las medidas adoptadas y las acciones que usted puede tomar, conforme al artículo 19 de la ley vigente. Cuando el dato afectado corresponda a pacientes, avisaremos de inmediato al médico responsable y le proporcionaremos el material para informar a sus pacientes.
IX. Cambios a este aviso
Nos reservamos el derecho de actualizar este aviso de privacidad. Cualquier cambio sustancial será notificado al correo electrónico registrado en su cuenta con al menos 10 días de anticipación.
X. Contacto y autoridad
Para cualquier consulta sobre este aviso de privacidad: contacto@mydoctordiary.com
Si considera que su derecho a la protección de datos ha sido vulnerado, puede acudir a la Secretaría Anticorrupción y Buen Gobierno, autoridad garante en materia de protección de datos personales en posesión de los particulares conforme a la ley vigente (DOF 20 de marzo de 2025).