Aviso de privacidad
Última actualización: 25 de agosto de 2026
Este aviso describe cómo Argos ("Argos", "nosotros"), operado por Miguel Angel Partida Velasco, con domicilio en Guadalajara, Jalisco, México, recaba, usa, comparte, protege y elimina los datos personales de los doctores que contratan el servicio ("el consultorio") y de los pacientes que interactúan con el asistente por WhatsApp, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
1. Datos que recabamos
Dependiendo de si eres el doctor/consultorio o un paciente que escribe por WhatsApp, recabamos:
- Del consultorio: nombre, correo, número de WhatsApp del negocio, horarios de atención, y — si conectas Google Calendar — los eventos y disponibilidad de tu calendario.
- Del paciente: nombre, número de WhatsApp, e información que comparta en la conversación para agendar, confirmar o cancelar una cita (por ejemplo, motivo de consulta a nivel general).
- Datos personales sensibles: cuando un paciente describe síntomas o un motivo de consulta para evaluar una urgencia, ese texto se considera dato personal sensible de salud bajo la LFPDPPP. La sección 5 detalla las medidas específicas con las que lo protegemos.
No pedimos ni necesitamos expedientes clínicos, resultados de estudios, diagnósticos formales, datos financieros del paciente ni datos de identificación oficial. El asistente está diseñado para agendar citas con la mínima información necesaria.
2. Uso de los datos de Google (Google Calendar)
Si el consultorio conecta su cuenta de Google, Argos accede únicamente a los eventos y disponibilidad de su Google Calendar para: mostrar los horarios libres a los pacientes, crear el evento correspondiente cuando se agenda una cita, y mantener el calendario sincronizado cuando una cita se reprograma o cancela.
- No usamos los datos de Google para publicidad, ni los vendemos, rentamos o cedemos a terceros.
- No compartimos los datos de tu Google Calendar con nadie fuera de la operación del servicio.
- No usamos los datos obtenidos de las APIs de Google Workspace —incluido Google Calendar— para desarrollar, mejorar o entrenar modelos generalizados de inteligencia artificial o aprendizaje automático, ni propios ni de terceros. Tampoco enviamos títulos, descripciones, invitados ni ningún otro contenido de tus eventos a nuestros proveedores de IA: la disponibilidad se calcula únicamente a partir de intervalos de tiempo ocupado/libre.
- Ningún ser humano lee el contenido de tu calendario, salvo que tú lo solicites expresamente para resolver un problema de soporte que reportes.
- Puedes revocar el acceso en cualquier momento desde la configuración de tu cuenta de Google o desde el panel de Argos. Al desconectar, revocamos el token ante Google, lo borramos de nuestra base de datos, cancelamos los canales de notificación y eliminamos la copia sincronizada de tus eventos.
- El uso que Argos hace de la información recibida de las APIs de Google se apega a la Política de Datos de Usuario de los Servicios de API de Google, incluyendo los requisitos de Uso Limitado (Limited Use).
3. Finalidades del tratamiento
- Agendar, confirmar, reprogramar y cancelar citas médicas.
- Enviar recordatorios de citas por WhatsApp.
- Detectar y escalar solicitudes de atención urgente al doctor.
- Mantener el historial de conversación necesario para dar continuidad a la atención.
- Facturación y administración de la cuenta del consultorio.
No usamos los datos para publicidad, no elaboramos perfiles comerciales y no los vendemos. Cualquier finalidad distinta a las anteriores requeriría tu consentimiento previo.
4. Cómo protegemos tus datos
Aplicamos medidas de seguridad administrativas, técnicas y físicas para proteger los datos personales contra pérdida, uso indebido, acceso no autorizado, divulgación, alteración o destrucción. En concreto:
- Cifrado en tránsito: todo el tráfico entre tu navegador, el asistente de WhatsApp, nuestros servidores y las APIs de Google y Meta viaja sobre HTTPS/TLS 1.2 o superior. El panel web se sirve exclusivamente por HTTPS.
- Cifrado en reposo: la base de datos y sus respaldos están cifrados en disco (AES-256) por nuestro proveedor de infraestructura.
- Cifrado adicional a nivel de aplicación: las credenciales más sensibles —el token de acceso a WhatsApp y los tokens OAuth de Google Calendar— se guardan cifrados con una llave propia (Fernet, AES-128 en modo CBC con autenticación HMAC-SHA256) que vive fuera de la base de datos, de modo que ni siquiera un volcado de la base de datos las expone en texto claro.
- Control de acceso y aislamiento por consultorio: el panel exige autenticación; cada petición se valida con un token firmado y toda consulta está acotada al consultorio dueño de los datos. Un consultorio no puede leer ni modificar la información de otro. La base de datos tiene además Row Level Security activado como control adicional.
- Mínimo privilegio: solicitamos a Google únicamente los permisos indispensables para agendar y sincronizar citas, y los secretos de producción se administran como variables de entorno cifradas, no en el código fuente. El acceso a las consolas de infraestructura está limitado al operador del servicio y protegido con verificación en dos pasos.
- Registros sin contenido personal: nuestros registros operativos guardan metadatos (identificadores, marcas de tiempo, resultado de la operación) y no el contenido de las conversaciones ni de los eventos de calendario.
- Proveedores auditados: operamos sobre proveedores de infraestructura con certificaciones reconocidas (SOC 2 / ISO 27001) y contratos que los obligan a tratar los datos únicamente por cuenta nuestra.
- Respaldos: los respaldos de la base de datos heredan el mismo cifrado en reposo y los mismos controles de acceso que los datos en producción.
- Respuesta a incidentes: si ocurriera una vulneración que afecte de forma significativa tus datos, te lo notificaremos por correo sin demora injustificada, junto con el alcance y las medidas correctivas.
5. Datos sensibles de salud: medidas reforzadas
El texto en el que un paciente describe síntomas o un motivo de consulta recibe protección adicional a la descrita arriba:
- Minimización: el asistente solo pide lo necesario para agendar o para que el doctor decida sobre una urgencia; no solicita historial clínico, estudios ni diagnósticos.
- Acceso restringido: esta información es visible únicamente para el consultorio al que el paciente escribió. El personal de Argos no accede a ella de forma rutinaria; solo puede hacerlo un administrador autorizado, de forma puntual, cuando es indispensable para resolver una falla reportada.
- Sin entrenamiento de modelos: ni el contenido de las conversaciones ni los datos de salud se usan para entrenar, ajustar o mejorar modelos de inteligencia artificial. Contratamos a nuestros proveedores de IA bajo condiciones de uso empresarial que prohíben el entrenamiento con los datos enviados a través de la API.
- Retención acotada: el contexto vivo de la conversación se guarda en memoria temporal con expiración automática a las 24 horas; solo persiste en la base de datos el historial de la cita y los mensajes necesarios para dar continuidad a la atención.
- Consentimiento: el paciente comparte esta información de forma voluntaria en el chat; puede pedir su eliminación en cualquier momento por los medios de la sección 7.
6. Con quién compartimos los datos
No vendemos datos personales. Compartimos únicamente la información estrictamente necesaria con los encargados que hacen posible el servicio, todos obligados contractualmente a protegerla y a usarla solo para prestarnos su servicio:
- Meta (WhatsApp Business Platform): envío y recepción de los mensajes.
- Google: Google Calendar, únicamente cuando el consultorio conecta su cuenta.
- Proveedores de infraestructura (hosting de la aplicación, base de datos administrada y caché): almacenamiento y ejecución del servicio.
- Proveedor de modelos de lenguaje (OpenAI o Anthropic, según la configuración): procesa el texto del mensaje para redactar la respuesta del asistente, bajo condiciones que prohíben usar esos datos para entrenar modelos. Los datos provenientes de las APIs de Google no se envían a estos proveedores.
Solicitudes de autoridades
También podríamos divulgar información cuando la ley lo exija o para responder a un requerimiento válido de una autoridad competente. Ante una solicitud de este tipo aplicamos, sin excepción, las siguientes reglas:
- Revisión de legalidad: ninguna solicitud se atiende sin verificar antes que provenga de una autoridad competente, que invoque un fundamento legal aplicable y que cumpla las formalidades que la ley exige. Si no acredita lo anterior, se rechaza.
- Impugnación: si consideramos que la solicitud es ilegal, excesiva o carece de fundamento, la impugnamos por los medios legales disponibles y, cuando la ley lo permita, damos aviso al consultorio afectado antes de entregar dato alguno.
- Minimización: entregamos únicamente el dato mínimo indispensable para satisfacer la solicitud. Nunca entregamos la base de datos completa ni información de consultorios o pacientes ajenos a lo requerido.
- Documentación: registramos cada solicitud recibida, la autoridad solicitante, su fundamento legal, nuestra respuesta y el razonamiento que la sustenta. Ese registro se conserva y queda disponible para auditoría.
7. Conservación y eliminación
- Conservamos los datos del consultorio mientras la cuenta esté activa. Al cancelar el servicio, eliminamos o anonimizamos los datos personales dentro de los 90 días siguientes, salvo lo que la ley obligue a conservar (por ejemplo, comprobantes fiscales).
- El contexto de conversación en memoria temporal expira automáticamente a las 24 horas.
- Al desconectar Google Calendar, los tokens se revocan y se borran de inmediato, y se elimina la copia sincronizada de los eventos.
- Un paciente puede solicitar la eliminación de sus datos escribiendo a la dirección de la sección 8; atenderemos la solicitud en un plazo máximo de 20 días hábiles.
8. Derechos ARCO
Como titular de tus datos, tienes derecho a Acceder, Rectificar, Cancelar u Oponerte (ARCO) al tratamiento de tu información, así como a revocar tu consentimiento y a solicitar la eliminación de tus datos. Para ejercer estos derechos, escríbenos a soporte@argosai.mx.
9. Cambios a este aviso
Si actualizamos este aviso de forma significativa, lo notificaremos al consultorio por correo o dentro del panel de control antes de que entre en vigor.
10. Contacto
Dudas sobre este aviso, sobre tus datos o sobre nuestras medidas de seguridad: soporte@argosai.mx.