Aviso de Privacidad

← Inicio

Última actualización: julio de 2026

1. Responsable del tratamiento de datos

PEDIECE (el "Sistema") es operado por el Dr. Ernesto Ávila Valdez, con domicilio en Chihuahua, México, y correo de contacto eavilav@gmail.com, quien es responsable del tratamiento de los datos personales que se recaban a través del Sistema conforme a lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

2. Dos tipos de datos que maneja el Sistema

Es importante distinguir entre dos categorías de información que PEDIECE procesa, ya que la responsabilidad legal sobre cada una es distinta:

a) Datos del médico usuario — nombre, correo electrónico, cédula profesional, cédula de especialidad, teléfono, RFC, y datos de los hospitales o consultorios donde labora. Respecto a estos datos, PEDIECE actúa como Responsable del tratamiento.

b) Datos de los pacientes — capturados por el médico usuario en el ejercicio de su práctica clínica (expediente, consultas, recetas, vacunación, somatometría, ingresos a UTIP, etc.). Respecto a estos datos, el médico usuario es el Responsable (en su calidad de prestador de servicios de salud), y PEDIECE actúa únicamente como Encargado del tratamiento, procesando dicha información por instrucción del médico y exclusivamente para los fines de operación del Sistema.

3. Datos personales que se recaban

Del médico usuario, al registrarse y usar el Sistema:

  • Nombre completo, correo electrónico, contraseña (almacenada de forma cifrada e irreversible).
  • Cédula profesional, cédula de especialidad, especialidad, teléfono, RFC.
  • Nombre, dirección y logotipo de los hospitales/consultorios registrados.

De los pacientes, capturados por el médico usuario:

  • Datos de identificación del paciente y su tutor (nombre, fecha de nacimiento, género, datos de contacto).
  • Datos de salud considerados sensibles conforme al artículo 3, fracción VI de la LFPDPPP: antecedentes clínicos, diagnósticos, somatometría, esquema de vacunación, medicamentos prescritos, notas de evolución, y datos de ingresos a terapia intensiva.

4. Finalidades del tratamiento

Los datos del médico usuario se utilizan para:

  • Crear y administrar su cuenta de acceso al Sistema.
  • Generar el membrete de recetas médicas conforme a NOM-024-SSA3-2012.
  • Gestionar su suscripción y periodo de prueba.
  • Enviar comunicaciones necesarias para la operación del Sistema (confirmaciones, recuperación de contraseña).

Los datos de los pacientes se procesan exclusivamente para:

  • Permitir al médico usuario llevar el expediente clínico electrónico de sus pacientes.
  • Generar documentos clínicos (recetas, notas de evolución, reportes de vacunación).
  • Calcular indicadores clínicos de apoyo (percentilas de crecimiento, dosis por peso, scores de gravedad).

PEDIECE no utiliza los datos de pacientes para fines mercadotécnicos, publicitarios, ni los comparte con terceros distintos a los proveedores de infraestructura necesarios para operar el Sistema.

5. Transferencia de datos

PEDIECE utiliza los servicios de Supabase (almacenamiento de base de datos y autenticación), Netlify (hospedaje de la aplicación), Resend (envío de correos transaccionales), y Stripe (procesamiento de pagos de suscripción). Estos proveedores actúan como encargados técnicos y están sujetos a sus propias políticas de seguridad y confidencialidad. No se realizan transferencias de datos personales a terceros con fines distintos a la operación del propio Sistema.

6. Medidas de seguridad

El Sistema implementa cifrado en tránsito (HTTPS/TLS), autenticación segura, y políticas de acceso a nivel de base de datos que garantizan que cada médico usuario únicamente pueda ver y modificar la información de sus propios pacientes, sin acceso cruzado entre cuentas de distintos médicos.

7. Derechos ARCO

El médico usuario tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (derechos ARCO) al tratamiento de sus datos personales, así como a revocar su consentimiento, escribiendo a eavilav@gmail.com. Respecto a los datos de pacientes, las solicitudes de derechos ARCO deben dirigirse directamente al médico tratante responsable del expediente, quien es el Responsable de dichos datos conforme a la sección 2 de este aviso.

8. Conservación de datos

Los datos del expediente clínico se conservan conforme a los plazos establecidos por la NOM-004-SSA3-2012 (mínimo 5 años a partir de la última atención registrada), salvo que la legislación aplicable establezca un plazo distinto.

9. Cambios al aviso de privacidad

Este aviso puede actualizarse para reflejar cambios en el Sistema o en la normativa aplicable. La versión vigente estará siempre disponible en esta misma dirección.

10. Contacto

Para dudas sobre este aviso de privacidad, escribe a eavilav@gmail.com.

Este documento es una plantilla general y no constituye asesoría legal. Se recomienda su revisión por un especialista en protección de datos y regulación sanitaria antes de su uso definitivo.