Aviso de Privacidad Integral de Cami.Med

    Última actualización: 3 de agosto de 2026

    Sitio web: www.camimed.com

    Correo de privacidad: privacidad@camimed.com

    Correo de soporte: soporte@camimed.com

    I. Identidad del responsable y datos de contacto

    Jose Luis Lim Esteban, en su carácter de persona física con actividad empresarial bajo el Régimen Simplificado de Confianza, con RFC LIEL920206PK7, con domicilio fiscal en Paseo Lomas Altas 4777, interior F401, Col. Lomas Altas, Zapopan, Jalisco, C.P. 45128, es el operador legal de Cami.Med para la fase inicial de validación del producto.

    Para efectos de este Aviso de Privacidad, Cami.Med podrá actuar como responsable respecto de los datos personales de médicos, clínicas, usuarios administrativos, prospectos, clientes y contactos comerciales; y como encargado o proveedor tecnológico respecto de ciertos datos personales de pacientes cargados por médicos o clínicas que utilicen la plataforma.

    En caso de que en el futuro la operación de Cami.Med migre a una sociedad mercantil, incluyendo una SAS, S.A. de C.V. u otra figura jurídica, Cami.Med actualizará este Aviso para reflejar el nuevo responsable, sin alterar necesariamente las finalidades principales del tratamiento ni los derechos de los titulares.

    II. Naturaleza de la plataforma

    Cami.Med es una plataforma tecnológica SaaS dirigida a médicos privados, clínicas y consultorios en México. Su finalidad es apoyar la gestión clínica, administrativa y operativa del consultorio médico mediante herramientas de organización, documentación, consulta, soporte digital y funcionalidades asistidas por inteligencia artificial.

    Cláusula esencial: Cami.Med no sustituye al médico, no presta servicios médicos directamente al paciente, no emite diagnósticos autónomos, no prescribe tratamientos, no determina conductas terapéuticas y no reemplaza el juicio clínico, ético ni profesional del médico tratante. Cualquier resultado generado por la plataforma debe ser revisado, validado y utilizado bajo responsabilidad exclusiva del médico usuario.

    III. Datos personales tratados

    Dependiendo del perfil del usuario, relación contractual y uso de la plataforma, Cami.Med podrá tratar las siguientes categorías de datos personales:

    A. Médicos, clínicas y clientes

    • Nombre completo, correo electrónico, teléfono, domicilio profesional y datos de contacto.

    • Especialidad médica, cédula profesional, institución, consultorio o clínica.

    • RFC, datos fiscales, datos de facturación y datos relacionados con pagos o suscripciones.

    • Credenciales, rol de usuario, permisos, organización, fecha de alta, actividad de cuenta y registros técnicos de uso.

    • Comunicaciones con soporte, ventas, administración, privacidad o atención al cliente.

    B. Asistentes, administradores y personal autorizado

    • Nombre, correo electrónico, rol, permisos y organización a la que pertenece.

    • Datos de acceso, autenticación, actividad dentro de la plataforma y trazabilidad técnica.

    • Comunicaciones relacionadas con soporte, invitaciones, administración de cuenta y operación del servicio.

    C. Pacientes

    • Datos de identificación y contacto: nombre, edad, fecha de nacimiento, sexo, teléfono, correo, domicilio u otros datos capturados por el médico.

    • Información clínica y expediente: antecedentes, notas médicas, motivo de consulta, signos vitales, diagnósticos o impresiones clínicas capturadas por el médico, tratamientos, recetas, estudios de laboratorio o imagen, alergias, medicamentos, evolución, documentos clínicos y datos relacionados con la atención médica.

    • Archivos, documentos, imágenes, estudios, reportes o textos cargados por el médico o personal autorizado.

    D. Datos personales sensibles

    La información relacionada con el estado de salud presente, pasado o futuro de una persona, incluyendo historial clínico, diagnósticos, tratamientos, recetas, estudios, alergias, padecimientos y demás información médica, constituye dato personal sensible y será tratada bajo medidas reforzadas de confidencialidad y seguridad.

    E. Menores de edad

    Cuando el médico o clínica capture datos de pacientes menores de edad, el médico o clínica será responsable de contar con la autorización, consentimiento o base legal aplicable del padre, madre, tutor o representante legal del menor. Cami.Med tratará dicha información como encargado tecnológico conforme a las instrucciones del médico o clínica y a las medidas de seguridad aplicables.

    IV. Fuentes de obtención de datos

    • Datos proporcionados directamente por médicos, clínicas, asistentes, administradores o usuarios de la plataforma.

    • Datos capturados o cargados por médicos, clínicas o personal autorizado respecto de sus pacientes.

    • Datos generados automáticamente por el uso de la plataforma, tales como logs, dirección IP, identificadores técnicos, actividad de sesión, dispositivo, navegador y registros de seguridad.

    • Datos obtenidos de proveedores de pago, soporte, analítica, infraestructura o autenticación, en la medida necesaria para operar el servicio.

    V. Finalidades primarias del tratamiento

    Cami.Med tratará datos personales para las siguientes finalidades necesarias para la relación contractual, prestación del servicio y cumplimiento legal:

    • Crear, administrar, autenticar y proteger cuentas de usuario.

    • Permitir el acceso y uso de la plataforma Cami.Med.

    • Gestionar suscripciones, periodos de prueba, pagos, facturación, renovaciones, cancelaciones y cobranza.

    • Permitir a médicos y clínicas capturar, almacenar, consultar, organizar y administrar información clínica de sus pacientes.

    • Generar, almacenar o administrar notas médicas, recetas, estudios, documentos, resúmenes, registros y flujos relacionados con la atención médica.

    • Prestar soporte técnico, resolver incidencias, mejorar estabilidad y mantener continuidad operativa.

    • Aplicar controles de seguridad, prevención de abuso, auditoría técnica, rate limiting, control de accesos, cifrado, respaldos y monitoreo.

    • Habilitar funciones asistidas por inteligencia artificial como apoyo al médico, siempre bajo validación médica obligatoria.

    • Cumplir obligaciones legales, fiscales, contractuales, sanitarias, administrativas y de seguridad.

    • Atender solicitudes ARCO, dudas de privacidad, requerimientos de autoridad o defensa de derechos.

    1. Habilitar, en el plan Clínica o en planes multiusuario equivalentes, el acceso compartido al expediente clínico de pacientes dentro de la misma clínica u organización, para fines de continuidad de atención, coordinación entre médicos tratantes, seguimiento clínico, administración interna del consultorio y prestación del servicio contratado.

    2. Permitir que el médico dueño del paciente, un administrador autorizado o un asistente autorizado de la clínica pueda restringir o revocar el acceso de un médico específico a un paciente específico cuando resulte necesario por motivos clínicos, operativos, de privacidad, confidencialidad o instrucciones del paciente canalizadas por el médico o clínica responsable.

    VI. Finalidades secundarias

    Respecto de médicos, clínicas, prospectos y usuarios directos, Cami.Med podrá tratar datos para finalidades secundarias como:

    • Enviar comunicaciones comerciales, educativas, informativas o promocionales.

    • Informar sobre nuevas funcionalidades, cambios de producto, encuestas o invitaciones a programas piloto.

    • Realizar análisis agregados o estadísticos para mejorar el producto, preferentemente de forma anonimizada o disociada.

    El titular podrá oponerse al tratamiento para finalidades secundarias enviando un correo a privacidad@camimed.com con el asunto "Oposición a finalidades secundarias".

    VII. Uso de inteligencia artificial

    Cami.Med puede incluir funcionalidades asistidas por inteligencia artificial para apoyar al médico en tareas de organización de información, generación de borradores, resumen de datos clínicos, clasificación de estudios, interpretación preliminar, apoyo administrativo o documentación médica.

    Estas funcionalidades son de apoyo y no constituyen diagnóstico médico, prescripción, tratamiento, recomendación clínica definitiva ni sustitución del criterio profesional. El médico debe revisar, validar y asumir la responsabilidad sobre cualquier uso de los resultados generados.

    Actualmente, Cami.Med puede utilizar proveedores externos de inteligencia artificial, incluyendo Anthropic Claude, con infraestructura ubicada fuera de México. Mientras no se cuente con una modalidad de cero retención de datos documentada por el proveedor, los datos enviados a servicios de IA podrán estar sujetos a retención temporal bajo las políticas del proveedor, por ejemplo para detección de abuso, seguridad o cumplimiento. Cami.Med no debe afirmar que cuenta con Zero Data Retention salvo que dicha modalidad esté activada y confirmada por escrito por el proveedor correspondiente.

    El médico o clínica deberá informar a sus pacientes, en su propio aviso de privacidad o consentimiento aplicable, que puede utilizar herramientas tecnológicas y funciones asistidas por inteligencia artificial como apoyo administrativo o clínico, sin sustitución del juicio médico.

    VIII. Transferencias, remisiones internacionales y proveedores

    Para operar Cami.Med, ciertos datos personales podrán ser tratados por proveedores tecnológicos ubicados dentro o fuera de México. En particular, Cami.Med puede utilizar infraestructura y servicios ubicados en Estados Unidos, lo que puede implicar transferencias, remisiones o tratamiento internacional de datos.

    ProveedorUbicación estimadaFinalidad
    Supabase / AWSEstados UnidosBase de datos, autenticación, almacenamiento, respaldos, seguridad y cifrado.
    StripeEstados UnidosProcesamiento de pagos, gestión de suscripciones, facturación y prevención de fraude.
    AnthropicEstados UnidosProcesamiento de funcionalidades asistidas por inteligencia artificial.
    VercelEstados UnidosHosting del frontend, requests HTTP, logs técnicos, direcciones IP y despliegue de la plataforma.
    ResendEstados UnidosCorreos transaccionales, invitaciones, bienvenida, recordatorios y comunicaciones operativas.
    Upstash RedisEstados Unidos, us-east-2Rate limiting, control de abuso, identificadores técnicos, IPs y estabilidad.
    PostHogEstados Unidos u otra región contratadaAnalítica de producto, eventos de uso y mejora de experiencia.
    SentryEstados Unidos u otra región contratadaMonitoreo de errores, diagnóstico técnico y estabilidad del servicio.

    Cami.Med procurará que sus proveedores cuenten con medidas razonables de confidencialidad, seguridad y tratamiento de datos. En su caso, Cami.Med podrá actualizar la lista de proveedores o subencargados conforme evolucione la plataforma.

    Para fines de medición de campañas y optimización publicitaria del sitio público de marketing, Cami.Med podrá utilizar Meta Pixel de Meta Platforms. En dicho supuesto, Meta Platforms podrá recibir datos técnicos o de interacción del sitio público, como eventos de visita, páginas consultadas, eventos de conversión, identificadores técnicos, dirección IP, navegador, dispositivo, URL, timestamps y metadatos similares, de conformidad con la configuración técnica y el consentimiento otorgado por el usuario. Este tratamiento podrá implicar una transferencia o tratamiento internacional de datos hacia Estados Unidos. Cami.Med no deberá enviar a Meta Platforms datos clínicos, expedientes, datos de pacientes ni datos personales sensibles de salud.

    Cuando Cami.Med actúe como encargado respecto de datos de pacientes, el médico o clínica autoriza el uso de estos subencargados en la medida necesaria para la prestación del servicio, sin perjuicio de que Cami.Med mantenga obligaciones razonables de confidencialidad y seguridad.

    IX. Derechos ARCO y revocación del consentimiento

    Los titulares podrán ejercer sus derechos de acceso, rectificación, cancelación u oposición, así como revocar su consentimiento o limitar el uso o divulgación de sus datos personales, enviando una solicitud a privacidad@camimed.com.

    La solicitud deberá incluir, al menos:

    • Nombre completo del titular y medio para comunicar la respuesta.

    • Documento o información que permita acreditar identidad y, en su caso, representación legal.

    • Descripción clara del derecho que desea ejercer y de los datos personales relacionados.

    • Cualquier documento o información que facilite la localización de los datos.

    • En caso de rectificación, documentación que sustente la corrección solicitada.

    Cami.Med responderá dentro de los plazos legalmente aplicables. Como referencia operativa, se procurará responder dentro de 20 días hábiles contados a partir de la recepción de la solicitud completa y, de resultar procedente, ejecutar la determinación dentro de los 15 días hábiles siguientes, salvo ampliación legalmente procedente.

    Tratándose de datos de pacientes cargados por un médico o clínica, Cami.Med podrá canalizar la solicitud al médico o clínica responsable o requerir su validación, ya que dicho médico o clínica es quien mantiene la relación principal con el paciente y determina el tratamiento de su expediente clínico.

    X. Medios para limitar uso o divulgación

    El titular podrá solicitar la limitación del uso o divulgación de sus datos escribiendo a privacidad@camimed.com. Cami.Med podrá implementar listas internas de exclusión para comunicaciones comerciales o promocionales y atenderá solicitudes conforme a su viabilidad técnica, contractual y legal.

    XI. Cookies y tecnologías similares

    Cami.Med puede utilizar cookies, almacenamiento local, SDKs, pixeles, identificadores, logs y tecnologías similares para autenticación, seguridad, estabilidad, preferencias, analítica de producto, monitoreo de errores, medición de campañas y, en el sitio público de marketing, publicidad digital sujeta a consentimiento. El sitio público www.camimed.com y la plataforma podrán utilizar herramientas como PostHog y Sentry; adicionalmente, el sitio público podrá utilizar Meta Pixel de Meta Platforms para medición y optimización de campañas publicitarias, siempre que el usuario haya otorgado consentimiento previo cuando corresponda.

    Meta Pixel se implementará únicamente en el sitio público de marketing de Cami.Med, incluyendo páginas informativas, landing pages, precios, registro o páginas de conversión. No deberá operar dentro del área clínica de la aplicación ni en rutas, módulos o pantallas que contengan expedientes clínicos, notas médicas, recetas, estudios, datos de pacientes o datos personales sensibles de salud. Cami.Med deberá configurar la herramienta para no enviar a Meta Platforms datos clínicos, datos de pacientes ni información personal sensible dentro de eventos o payloads.

    Cuando se utilicen cookies o tecnologías no estrictamente necesarias, Cami.Med deberá implementar un banner o centro de preferencias que permita informar al usuario y gestionar su consentimiento o preferencias de manera razonable. El detalle se encuentra en la Política de Cookies y Tecnologías Similares de Cami.Med.

    XII. Medidas de seguridad

    Cami.Med implementa medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado. Entre dichas medidas se encuentran:

    • Cifrado en tránsito mediante HTTPS.

    • Cifrado en reposo conforme a capacidades de proveedores de infraestructura.

    • Row-Level Security por organización.

    • Controles de acceso por rol: médico, asistente y administrador.

    • Autenticación mediante Supabase Auth.

    • Disponibilidad de autenticación de dos factores (MFA) mediante aplicaciones TOTP estándar y códigos de recuperación.

    • Contraseñas con longitud mínima de 10 caracteres y validación contra credenciales comprometidas cuando aplique.

    • Respaldos automáticos conforme a la política estándar del proveedor.

    • Monitoreo de errores, logs de seguridad, rate limiting y control de abuso.

    • Restricción de acceso interno bajo necesidad operativa y deberes de confidencialidad.

    • Controles de acceso por clínica, organización, rol y usuario, incluyendo mecanismos para restringir el acceso de médicos específicos a pacientes específicos cuando la funcionalidad esté habilitada en el plan contratado.

    XIII. Conservación, bloqueo, eliminación y anonimización

    Cami.Med conservará datos personales durante el tiempo necesario para cumplir las finalidades del tratamiento, la relación contractual, obligaciones legales, seguridad, soporte, defensa de derechos y continuidad operativa.

    En caso de cancelación o terminación del servicio, el cliente deberá descargar, exportar o respaldar su información dentro de un plazo de 30 días naturales contados a partir de la fecha efectiva de cancelación o terminación. Transcurrido dicho plazo, Cami.Med podrá eliminar, bloquear o anonimizar la información conforme a las obligaciones legales aplicables y a sus procesos técnicos de respaldo y purga.

    El médico o clínica es responsable de cumplir con los plazos de conservación del expediente clínico que le resulten aplicables, incluyendo la conservación mínima establecida en la NOM-004-SSA3-2012, conforme al último acto médico y demás criterios sanitarios aplicables.

    XIV Bis. Acceso compartido en plan Clínica y restricciones de acceso

    Cuando el Cliente contrate el plan Clínica o una modalidad multiusuario equivalente, el paciente reconoce que su expediente clínico, incluyendo historial, estudios, recetas, notas médicas, antecedentes y demás información relacionada con su atención, podrá ser accesible por defecto para los médicos miembros de la misma clínica u organización, siempre que dicho acceso tenga relación con la prestación, continuidad, coordinación, seguimiento o administración de servicios de salud dentro de dicha clínica.

    El acceso compartido tiene como finalidad facilitar la continuidad de la atención médica, la colaboración entre médicos tratantes, la operación interna del consultorio o clínica, la revisión de antecedentes, la emisión de recetas, la consulta de estudios y la coordinación clínica autorizada por el médico o clínica responsable.

    Cami.Med no determina por sí mismo qué médicos deben intervenir en la atención del paciente. La clínica, el médico responsable, administradores autorizados y/o asistentes autorizados son responsables de administrar los permisos internos, asignar usuarios, conservar la confidencialidad del expediente clínico y limitar el acceso conforme al principio de necesidad, proporcionalidad y relación con la atención médica.

    El médico dueño del paciente, un administrador autorizado o un asistente autorizado de la clínica podrá revocar o restringir el acceso de un médico específico a un paciente específico cuando sea necesario. Esta restricción podrá aplicarse por motivos clínicos, operativos, de confidencialidad, privacidad, instrucciones del paciente, separación de funciones, terminación de relación laboral o profesional, conflicto de interés u otra causa razonable definida por la clínica o el médico responsable.

    El paciente deberá ser informado por el médico o clínica responsable de que, cuando sea atendido dentro de una clínica con varios médicos, su expediente podrá ser consultado por médicos autorizados de dicha clínica por defecto, y que existe un mecanismo para restringir accesos específicos cuando corresponda. Cami.Med recomienda que esta información sea incluida en el consentimiento informado, aviso de privacidad del consultorio o documentos de ingreso del paciente.

    El acceso compartido no autoriza divulgación pública, uso para fines ajenos a la atención médica, consulta por personal no autorizado, descarga indebida, tratamiento incompatible o acceso sin necesidad clínica u operativa. Todo usuario con acceso al expediente deberá observar deberes de confidencialidad, secreto profesional, seguridad y uso legítimo de la información clínica.

    XIV. Relación con médicos, clínicas y pacientes

    Cami.Med no mantiene una relación médico-paciente directa con los pacientes cuyos datos sean cargados por médicos o clínicas. El médico o clínica es responsable de la atención médica, información al paciente, consentimiento informado, aviso de privacidad propio, integración y conservación del expediente clínico y cumplimiento de obligaciones sanitarias.

    Cami.Med actúa como herramienta tecnológica de soporte y, respecto de datos de pacientes, como encargado o proveedor tecnológico conforme a las instrucciones del médico o clínica, salvo que un tratamiento específico implique la actuación de Cami.Med como responsable conforme a la ley.

    XV. Cambios al Aviso de Privacidad

    Cami.Med podrá modificar este Aviso de Privacidad para atender cambios legales, regulatorios, técnicos, comerciales, de proveedores o de operación. Las modificaciones estarán disponibles en www.camimed.com/privacidad. Cuando los cambios sean sustanciales, Cami.Med procurará notificar con al menos 30 días naturales de anticipación por medios razonables, tales como correo electrónico, aviso dentro de la plataforma o publicación visible en el sitio web.

    XVI. Contacto de privacidad

    Para dudas, solicitudes ARCO, privacidad, protección de datos personales o ejercicio de derechos, el titular puede contactar a Cami.Med en privacidad@camimed.com. Para temas de soporte operativo, puede contactar soporte@camimed.com.

    Usamos cookies y herramientas similares para mejorar tu experiencia. Las cookies técnicas son necesarias para el funcionamiento del sitio. Las de analítica (PostHog) nos ayudan a entender cómo se usa la plataforma y las publicitarias (Meta Pixel) nos permiten medir nuestras campañas en el sitio público; ambas son opcionales y puedes decidir cada una por separado.

    Ver Política de Cookies