AVISO DE PRIVACIDAD INTEGRAL — EMKAMED
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025, en adelante «LFPDPPP») y a la Ley General de Salud, Capítulo VI Bis «Salud Digital» (arts. 71 Bis a 71 Octies, DOF 15 de enero de 2026).
Última actualización: 15 de septiembre de 2026 · Versión: 3.0 · Vigencia: a partir de su publicación.
Marco legal aplicable: LFPDPPP (DOF 20/03/2025); Ley General de Salud, Capítulo VI Bis (DOF 15/01/2026); NOM-004-SSA3-2012; NOM-024-SSA3-2012; NOM-013-SSA2-2015. Plataforma cubierta: EMKAMED® — Sistema de Expediente Clínico Electrónico (SaaS), emkamed.mx y subdominios.
1. IDENTIDAD Y DOMICILIO DE LA PERSONA RESPONSABLE
Jesús Ledezma Iñiguez, persona física con actividad empresarial, titular de la marca registrada EMKAMED® (Registro IMPI 2781436, Expediente 3170695, Clase 9, vigente al 13 de noviembre de 2034), RFC LEIJ810330S48, Régimen de Personas Físicas con Actividades Empresariales y Profesionales (612) (en adelante «EMKAMED» o la «Persona Responsable»), es responsable del tratamiento de los datos personales recabados a través de la plataforma EMKAMED.
1.1. Domicilio para oír y recibir notificaciones: Av. Lapizlázuli 2808, Colonia Residencial Victoria, Guadalajara, Jalisco, México, C.P. 44560.
1.2. Contacto para asuntos de privacidad: contacto@emkamed.mx · https://emkamed.mx · domicilio postal del numeral 1.1.
2. DOBLE ROL DE EMKAMED — DISTINCIÓN CRÍTICA
EMKAMED opera bajo dos roles diferenciados conforme a la LFPDPPP, y esta distinción es esencial para entender el alcance de sus obligaciones:
| Rol | Respecto de | Fundamento |
|---|---|---|
| Persona responsable | Datos de las personas médicas suscriptoras (clientes de la plataforma) | Art. 2, fracc. XIV LFPDPPP — determina finalidades y medios |
| Persona encargada | Datos de las personas pacientes capturados por la persona médica suscriptora | Art. 2, fracc. XII LFPDPPP; art. 20 (controles de confidencialidad); Anexo de Encargo del Tratamiento |
Implicaciones prácticas: respecto de los datos de pacientes, la persona médica suscriptora es responsable directa frente al paciente y debe emitir su propio aviso de privacidad. EMKAMED trata dichos datos únicamente conforme a las instrucciones de la persona médica y a los términos del Anexo de Encargo del Tratamiento que se firma junto con el Contrato de Prestación de Servicios SaaS.
3. DATOS PERSONALES QUE RECABAMOS Y TRATAMOS
3.1. Datos de la persona médica suscriptora (rol: responsable)
- Identificación: nombre completo, CURP, RFC, fecha de nacimiento, sexo, nacionalidad, fotografía (opcional).
- Profesionales: cédula profesional, especialidad, institución de origen, CLUES del establecimiento, registro ante consejo de especialidad.
- Contacto: correo electrónico, teléfono, domicilio profesional y/o fiscal.
- Establecimiento: razón social, RFC, tipo de establecimiento, domicilio, código postal.
- Financieros: CLABE y/o datos de tarjeta (procesados por proveedores PCI-DSS; EMKAMED no los almacena), historial de pagos, CFDI emitidos.
- Autenticación: usuario, contraseña cifrada (nunca en texto plano), segundo factor cuando se active.
- Uso: bitácoras de acceso, dirección IP, navegador, dispositivo, geolocalización aproximada, acciones en la plataforma.
3.2. Datos de las personas pacientes (rol: encargada)
Respecto de estos datos EMKAMED actúa exclusivamente como persona encargada; la persona médica suscriptora es la responsable directa frente al paciente. Los datos que la persona médica puede capturar incluyen, de forma enunciativa mas no limitativa:
- Identificación: nombre, CURP, fecha de nacimiento, sexo, domicilio, contacto, folio interno estructurado.
- Datos sensibles de salud (art. 2, fracc. VI LFPDPPP): antecedentes, padecimientos, exploración física, diagnósticos (CIE-10), tratamientos, recetas, medicamentos controlados, estudios de laboratorio y gabinete, imágenes médicas, evolución, hojas de egreso.
- Datos genéticos cuando la especialidad lo involucre, y datos de salud mental, sexualidad y reproducción cuando apliquen.
- Consentimientos informados firmados conforme a la NOM-004-SSA3-2012.
- Documentos: archivos adjuntos, fotografías clínicas, radiografías digitales, referencias y contrarreferencias, y expedientes previos que la persona médica importe a la plataforma.
3.3. Consentimiento expreso y por escrito para datos sensibles
Conforme al artículo 8 de la LFPDPPP, el tratamiento de datos personales sensibles requiere consentimiento expreso y por escrito de la persona titular, mediante firma autógrafa, firma electrónica o cualquier tecnología de autenticación equivalente. EMKAMED, como persona encargada, no recaba directamente este consentimiento: es obligación de la persona médica suscriptora obtenerlo del paciente y conservar evidencia de su obtención.
4. FINALIDADES DEL TRATAMIENTO
4.1. Finalidades primarias (necesarias para la prestación del Servicio)
- Gestionar el expediente clínico electrónico conforme a la NOM-004-SSA3-2012, incluida su conservación mínima de 5 años contados desde el último acto médico.
- Facilitar captura, consulta, búsqueda, filtrado, exportación y respaldo de información clínica, incluida la importación de expedientes previos.
- Generar documentos médicos (recetas, consentimientos, hojas de evolución y de egreso, certificados, reportes oficiales SUIVE/COFEPRIS/SSA).
- Proporcionar funciones de inteligencia artificial como apoyo a la documentación clínica, exclusivamente en los términos de la sección 6.
- Atender solicitudes de derechos ARCO a través del portal habilitado en emkamed.mx/arco/solicitar.
- Procesar cobros recurrentes y emitir CFDI 4.0 conforme a la normativa fiscal.
- Brindar soporte técnico y atender consultas, reclamaciones y solicitudes.
- Garantizar la seguridad de la plataforma (autenticación, bitácoras de auditoría inmutables, prevención de fraude).
- Cumplir obligaciones legales, fiscales, sanitarias y contractuales, incluido el Capítulo VI Bis «Salud Digital» de la Ley General de Salud (arts. 71 Bis a 71 Octies, en particular las condiciones de seguridad, confidencialidad y documentación del art. 71 Septies).
4.2. Finalidades secundarias (no necesarias), con oposición granular
Las siguientes finalidades no son necesarias para la prestación del Servicio. La persona titular puede oponerse a cualquiera o a todas sin que ello afecte la contratación ni la continuidad del Servicio: (1) comunicaciones promocionales sobre funcionalidades, capacitaciones y eventos; (2) encuestas de satisfacción e investigación de mercado; (3) análisis estadístico agregado y disociado para mejora del producto; (4) contacto para validación de testimonios o casos de éxito (requiere consentimiento adicional); (5) personalización de la experiencia mediante datos de uso.
Mecanismo de oposición: correo a contacto@emkamed.mx con asunto «Oposición a finalidades secundarias» indicando las finalidades, o directamente en el panel de preferencias de la plataforma. La negativa no afectará los servicios contratados.
5. PERSONAS SUBENCARGADAS Y TRANSFERENCIAS
EMKAMED no comercializa, vende, renta ni cede datos personales con fines mercantiles. Las únicas comunicaciones de datos son las indispensables para la prestación técnica del Servicio, el cumplimiento de obligaciones legales y el procesamiento de pagos:
5.1. Lista nominal de personas subencargadas y transferencias internacionales
| Subencargada | Función | País | Datos |
|---|---|---|---|
| Anthropic, PBC | IA generativa (Claude API) | EE. UU. | Solo lo descrito en la sección 6: texto clínico que la persona médica somete expresamente a una función de IA y, únicamente en el análisis de estudios, la imagen del estudio. Nunca nombres de archivo. No se usa para entrenar modelos. |
| Supabase, Inc. | Base de datos, autenticación y almacenamiento | EE. UU. | Totalidad de los datos, cifrados en reposo (AES-256). |
| Vercel, Inc. | Alojamiento y funciones de servidor | EE. UU. / CDN global | Datos en tránsito cifrados (TLS 1.3). |
| Google LLC | OAuth 2.0 e integración con Google Calendar | EE. UU. / global | Correo, identificador OAuth y eventos de calendario. |
| Stripe, Inc. | Procesamiento de pagos (PCI-DSS Nivel 1) | EE. UU. | Datos de pago; EMKAMED no almacena tarjetas. |
| gigstack.pro / Facturapi | Emisión de CFDI 4.0 | México | Datos fiscales del cliente. |
| Proveedor PSC autorizado | Constancias NOM-151-SCFI-2016 | México | Huellas criptográficas de documentos (no contenido). |
5.2. Garantías para transferencias internacionales
Las subencargadas internacionales están sujetas a acuerdos de tratamiento de datos (DPA) con cláusulas contractuales, garantías técnicas de cifrado en tránsito y en reposo, y compromisos de confidencialidad. Los proveedores con acceso potencial a datos clínicos cuentan con certificaciones SOC 2 Type II, ISO 27001 y/o ISO 27018.
5.3. Cambios en el listado de subencargadas
EMKAMED notificará toda alta o sustitución con al menos 30 días naturales de anticipación por correo y publicación en el sitio. La suscriptora podrá objetar razonadamente por escrito dentro de los 15 días siguientes y, de no alcanzarse solución en 30 días naturales adicionales, rescindir la porción afectada del Servicio sin penalidad.
5.4. Transferencias que no requieren consentimiento (art. 36 LFPDPPP)
Entre otras previstas en la ley: las exigidas por requerimiento fundado y motivado de autoridad competente; las necesarias para el cumplimiento de obligaciones legales (CFDI, reportes SUIVE/COFEPRIS); las necesarias para prevención o diagnóstico médico y la prestación de asistencia sanitaria; y las precisas para el reconocimiento o defensa de derechos en procesos judiciales.
6. USO DE INTELIGENCIA ARTIFICIAL: QUÉ VIAJA, QUÉ NO, Y CON QUÉ GARANTÍAS
La plataforma incorpora funciones de inteligencia artificial generativa proporcionadas por Anthropic, PBC (Claude API). Esta sección describe con exactitud el tratamiento. La atención sanitaria es un caso de uso de alto riesgo conforme a la política de uso del proveedor y, por ello, toda función de IA opera bajo supervisión humana obligatoria.
6.1. Cuándo interviene la IA y cuándo no
- Importación literal (modo normal, sin IA): los expedientes previos que la persona médica sube se convierten a texto y se organizan por reglas automáticas dentro de los servidores de EMKAMED. En este modo ningún dato se envía al proveedor de IA.
- Estructuración con IA bajo demanda: solo cuando la persona médica lo solicita expresamente para un paciente, el texto ya importado se envía a la API del proveedor para proponer datos estructurados, que la persona médica revisa y confirma.
- Migración masiva estructurada: opción por lotes, activada expresamente por la persona médica y sujeta a límites mensuales, con el mismo tratamiento de datos que el punto anterior.
- Funciones puntuales de apoyo: borradores de notas, resúmenes, sugerencias de codificación CIE-10 (siempre marcadas como sugerencia y sujetas a confirmación individual por la persona médica) y análisis de estudios e imágenes médicas con fines de apoyo educativo, cuando la persona médica lo solicita sobre un archivo específico.
6.2. Qué se envía exactamente al proveedor de IA
- Únicamente el contenido que la función invocada necesita: el texto clínico sometido a la función y, exclusivamente en el análisis de estudios, la imagen del estudio solicitado.
- No se envían nombres de archivo, rutas de almacenamiento ni identificadores internos innecesarios para la función.
- El texto clínico enviado puede contener datos personales del paciente, incluido su nombre cuando figura en el propio documento: la extracción de un expediente requiere procesar el documento tal cual. EMKAMED no promete una despersonalización previa que técnicamente impediría la función; en su lugar, limita el envío a las funciones expresamente invocadas, registra cada uso en bitácora inmutable y exige al proveedor los compromisos del numeral 6.3.
- En el modo de importación literal, y en todo el uso ordinario de la plataforma (agenda, captura, consulta), los datos no salen de los servidores de EMKAMED hacia el proveedor de IA.
6.3. Compromisos del proveedor de IA
- El proveedor no entrena sus modelos con el contenido del cliente de sus servicios comerciales; sus términos comerciales lo establecen expresamente y asignan a la clienta la titularidad de las salidas.
- La conservación de entradas y salidas por el proveedor es limitada y se rige por el acuerdo de tratamiento de datos suscrito; el contenido marcado por sus sistemas automáticos de seguridad puede conservarse hasta por 2 años. Existen esquemas de retención cero disponibles mediante acuerdo.
- El uso está sujeto a la política de uso del proveedor, que clasifica la salud como ámbito de alto riesgo con supervisión humana obligatoria.
6.4. Naturaleza, limitaciones y responsabilidad indelegable
- Las salidas de IA son herramientas de apoyo y nunca constituyen diagnóstico, prescripción, tratamiento ni opinión profesional definitiva.
- Los modelos de lenguaje pueden producir información inexacta, incompleta o inventada, y reflejar sesgos.
- La persona médica, como profesional titulada y cedulada, conserva la responsabilidad última, exclusiva e indelegable por toda decisión clínica, y se obliga a revisar, validar y corregir cada salida antes de incorporarla al expediente o comunicarla al paciente. Las sugerencias de codificación CIE-10 se confirman una por una; no existe aceptación en bloque.
- EMKAMED actúa como intermediaria tecnológica y no ejerce la medicina en términos de la Ley General de Salud. La persona médica debe informar a sus pacientes sobre el uso de herramientas de IA en su práctica.
- Las salidas se proporcionan «tal cual» y «según disponibilidad», sin garantía de exactitud o adecuación a casos particulares.
6.5. Decisiones automatizadas
EMKAMED no adopta decisiones que produzcan efectos jurídicos sobre las personas titulares basadas únicamente en tratamiento automatizado: toda salida de IA requiere la intervención y validación de la persona médica.
6.6. Derecho a oponerse al uso de IA
La persona titular (paciente) tiene derecho a oponerse al uso de IA sobre sus datos, incluso cuando la persona médica haya decidido utilizarla. La oposición se ejerce en el portal ARCO (emkamed.mx/arco/solicitar), tipo «Oposición», con la indicación «No tratamiento mediante IA». Registrada la oposición, las funciones de IA quedan bloqueadas respecto de ese expediente; la importación literal y el resto de la plataforma siguen disponibles, por lo que el ejercicio de este derecho no afecta la continuidad del tratamiento médico.
7. DERECHOS ARCO Y MECANISMOS PARA SU EJERCICIO
La persona titular tiene derecho a conocer los datos personales que tratamos (Acceso), solicitar su corrección (Rectificación), solicitar su eliminación (Cancelación) y oponerse al tratamiento para fines específicos (Oposición), conforme a los artículos 22 a 26 de la LFPDPPP.
7.1. Canal principal: portal ARCO
En https://emkamed.mx/arco/solicitar, acompañando: nombre completo y medio para recibir respuesta; documento que acredite identidad o representación; descripción clara del derecho ejercido y de los datos involucrados; y cualquier elemento que facilite su localización.
7.2. Canal alternativo
Correo a contacto@emkamed.mx con asunto «Solicitud ARCO».
7.3. Plazos legales
| Etapa | Plazo | Fundamento |
|---|---|---|
| Acuse de recibo | 24 horas | Buena práctica |
| Respuesta fundada y motivada | 20 días | Art. 31 LFPDPPP |
| Ejecución, si procede | 15 días siguientes a la respuesta | Art. 31 LFPDPPP |
| Solicitud de protección de derechos ante la autoridad | 15 días desde la respuesta (o vencido el plazo sin respuesta) | Art. 40 LFPDPPP |
7.4. Restricciones aplicables a datos clínicos y cómo opera la cancelación
La NOM-004-SSA3-2012 obliga a conservar los expedientes clínicos durante un mínimo de 5 años contados a partir del último acto médico. La plataforma aplica ese mandato de manera estructural: cada expediente tiene una fecha de retención que se recalcula automáticamente con cada acto médico (nota firmada, hoja de egreso, cita completada) y nunca es menor a 5 años desde el último.
Por ello, una solicitud de Cancelación sobre datos clínicos procede como bloqueo: el dato deja de estar visible y utilizable en la operación ordinaria (retiro lógico, con motivo y responsable registrados en bitácora inmutable), se conserva bloqueado durante el plazo legal y solo entonces se elimina físicamente mediante un trabajo autorizado que deja constancia. Si existe un bloqueo legal (por ejemplo, por requerimiento de autoridad o litigio), la eliminación se suspende hasta su liberación. Esta operación responde a obligaciones legales sanitarias y no constituye negativa al ejercicio del derecho.
7.5. Representación de pacientes menores o en estado de interdicción
Los derechos ARCO se ejercen a través de quien ejerza la patria potestad, tutela o representación, acreditándola con documento idóneo.
8. REVOCACIÓN DEL CONSENTIMIENTO
Conforme al artículo 7 de la LFPDPPP, la persona titular puede revocar su consentimiento en cualquier momento, sin efectos retroactivos, por los mismos canales del numeral 7. La revocación no procederá cuando el tratamiento sea necesario para el cumplimiento de obligaciones legales, como la conservación quinquenal de la NOM-004.
9. COOKIES Y TECNOLOGÍAS SIMILARES
El sitio y la plataforma utilizan cookies y tecnologías similares. Al primer acceso se muestra un aviso con opciones de aceptar, rechazar o personalizar por categoría: estrictamente necesarias (sesión, autenticación, seguridad — no requieren consentimiento); preferencias (idioma, tema — activación voluntaria); analíticas (uso agregado — activación voluntaria y revocable); y seguridad (prevención de fraude — no requieren consentimiento). La configuración puede modificarse en «Preferencias de cookies» al pie del sitio.
10. MEDIDAS DE SEGURIDAD Y MODELO DE ACCESO
10.1. Medidas de seguridad (art. 18 LFPDPPP)
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
- Autenticación con contraseña protegida por hash, segundo factor opcional y detección de accesos anómalos; barrera de validez de sesión en las operaciones sensibles.
- Autorización por roles y seguridad a nivel de fila en la base de datos, con aislamiento entre clínicas (multi-tenant) y permisos denegados por defecto.
- Bitácora de auditoría inmutable (solo escritura por el servidor; sin modificación ni borrado desde la aplicación) de toda operación sobre datos sensibles, exportable para peritajes; sin datos clínicos ni nombres de archivo en sus metadatos.
- Ciclo de vida controlado de archivos: estados verificables, conciliación automática entre base de datos y almacenamiento, cuarentena con observación previa para objetos sin registro, y purga únicamente mediante trabajos autorizados con recibo.
- Respaldos automáticos cifrados con retención escalonada (7/30/90 días); plan de continuidad con objetivos de recuperación RTO 4 h y RPO 24 h.
- Auditoría de seguridad externa e independiente (la más reciente, agosto de 2026) con verificación de hallazgos; escaneo continuo de dependencias y gestión de parches; entornos separados de desarrollo, prueba y producción, sin datos reales fuera de producción.
10.2. Modelo de acceso dentro de la clínica
El acceso a los expedientes opera por clínica: las personas profesionales autorizadas de una clínica (médicas y administradoras) pueden acceder a los expedientes de los pacientes de esa clínica para la continuidad de la atención; el personal asistente accede únicamente mediante permisos granulares que la clínica le otorga (por ejemplo, ver archivos o diagnósticos específicos). Ninguna clínica puede acceder a datos de otra. Todo acceso y toda acción quedan registrados en la bitácora inmutable. La persona médica suscriptora, como responsable frente al paciente, debe reflejar este modelo en su propio aviso de privacidad.
11. NOTIFICACIÓN DE VULNERACIONES DE SEGURIDAD
Conforme al artículo 19 de la LFPDPPP, las vulneraciones de seguridad que afecten de forma significativa los derechos patrimoniales o morales de las personas titulares serán informadas de forma inmediata. EMKAMED se compromete a: informar a las personas titulares afectadas sin demora por los medios de contacto registrados; informar a las personas médicas suscriptoras, en su rol de responsables frente a sus pacientes, a más tardar dentro de las 72 horas siguientes a la detección; e incluir como contenido mínimo la naturaleza del incidente, los datos comprometidos, el número aproximado de afectados, las acciones correctivas, recomendaciones de protección y un punto de contacto. Cuando no sea posible reunir toda la información desde el inicio, se entregará por fases sin demora injustificada.
12. CAMBIOS AL AVISO DE PRIVACIDAD
EMKAMED podrá modificar este aviso por novedades legislativas, políticas internas o nuevos requerimientos del Servicio. Toda modificación se publicará en https://emkamed.mx con su fecha de actualización y se comunicará a las personas usuarias activas por correo con al menos 15 días naturales de anticipación. El uso continuado del Servicio tras la entrada en vigor constituirá aceptación de los cambios.
13. AUTORIDAD GARANTE
A partir de la reforma constitucional del 20 de diciembre de 2024 y de la entrada en vigor de la nueva LFPDPPP el 21 de marzo de 2025, la autoridad garante en materia de protección de datos personales en el sector privado es la Secretaría Anticorrupción y Buen Gobierno, en sustitución del extinto INAI. Si la persona titular considera vulnerado su derecho a la protección de datos, puede presentar la solicitud de protección de derechos prevista en los artículos 40 a 52 de la LFPDPPP dentro de los 15 días siguientes a la respuesta del responsable (o al vencimiento del plazo para responder), sin perjuicio de las acciones judiciales que correspondan, incluido el juicio de amparo.
14. RETENCIÓN, EXPORTACIÓN Y ELIMINACIÓN DE DATOS
14.1. Durante la vigencia del Servicio
La persona médica suscriptora puede exportar en cualquier momento y sin costo la totalidad de sus datos en formatos CSV, JSON y PDF desde el panel de administración. La interoperabilidad HL7/FHIR se encuentra en desarrollo y se anunciará cuando esté disponible; la LFPDPPP vigente no regula un derecho de portabilidad, por lo que esta facilidad se ofrece contractualmente.
14.2. Tras la terminación del Servicio
- Ventana de exportación: 60 días naturales de acceso de solo lectura para la descarga final.
- Eliminación en producción: dentro de los 30 días siguientes al cierre de la ventana, mediante los trabajos autorizados de purga con recibo en bitácora.
- Eliminación en respaldos: hasta 90 días adicionales, por los ciclos de retención de respaldos.
- Conservación legal obligatoria: los datos clínicos sujetos a la NOM-004-SSA3-2012 se conservan bloqueados, sin tratamiento, durante el mínimo legal de 5 años desde el último acto médico, en cumplimiento de la obligación sanitaria que recae en la persona responsable (la persona médica); un bloqueo legal activo suspende cualquier eliminación hasta su liberación.
15. CONSENTIMIENTO PARA EL TRATAMIENTO
Mediante la aceptación expresa de este aviso (marcación de la casilla de consentimiento, firma del Contrato SaaS y/o uso continuado del Servicio), la persona titular manifiesta: haber leído y comprendido este Aviso de Privacidad; otorgar consentimiento expreso y por escrito para el tratamiento de datos personales sensibles en términos del artículo 8 de la LFPDPPP; conocer las finalidades primarias y el mecanismo de oposición granular a las secundarias; aceptar las comunicaciones de datos del numeral 5, incluidas las transferencias internacionales a las subencargadas listadas y las que no requieren consentimiento conforme al artículo 36; entender y aceptar el uso de inteligencia artificial en los términos de la sección 6; y conocer los mecanismos para ejercer los derechos ARCO, la revocación y la oposición.
Versión: 3.0 · Autoridad garante: Secretaría Anticorrupción y Buen Gobierno · EMKAMED® es marca registrada de Jesús Ledezma Iñiguez (Registro IMPI 2781436, Clase 9, vigente al 13/11/2034).