SyntomaX · syx.life
Aviso de privacidad
Versión 0.1-borrador (17-sep-2026)
Borrador. Este texto está pendiente de revisión legal y de los datos del responsable; no debe tomarse como el aviso definitivo.
Responsable
[Razón social o nombre del responsable de SyntomaX], con domicilio en [Domicilio del responsable para oír notificaciones] y correo contacto@syx.life, es responsable del tratamiento de los datos personales de las personas que usan SyntomaX (syx.life): médicos, asistentes, personal de recepción y administradores de cada consultorio.
Respecto de los datos de los PACIENTES, SyntomaX actúa como ENCARGADO por cuenta de cada consultorio, que es el responsable de su expediente clínico. El tratamiento de esos datos se rige por el aviso de privacidad que el consultorio entrega a sus pacientes y por el contrato de servicio con SyntomaX.
Datos que tratamos de las personas usuarias
Identificación y contacto: nombre, correo electrónico, teléfono, consultorio al que pertenece y rol. Profesionales: cédula profesional y de especialidad, registro sanitario, universidad, firma y fotografía para los impresos. Fiscales, si el consultorio factura: RFC y datos del certificado de sello digital que se envían al PAC. De seguridad: contraseña cifrada, segundo factor, direcciones IP y bitácora de accesos, que la NOM-024-SSA3-2012 nos obliga a conservar.
No tratamos datos sensibles de las personas usuarias. El certificado de e.firma (.cer) y la llave privada (.key) se guardan solo para firmar documentos clínicos a petición expresa de su titular; la contraseña de la llave nunca se almacena.
Finalidades
Primarias (necesarias para el servicio): dar acceso a la plataforma, operar el expediente clínico del consultorio, firmar electrónicamente documentos, emitir facturas, enviar recordatorios a pacientes en nombre del consultorio, atender soporte y cumplir obligaciones legales (NOM-004 y NOM-024, conservación de bitácoras, requerimientos de autoridad).
Secundarias (puede negarse sin que afecte el servicio): avisos sobre novedades del producto y encuestas de mejora. Para negarse basta escribir al correo del responsable.
Transferencias y encargados
No vendemos ni cedemos datos. Para prestar el servicio usamos proveedores que tratan datos por nuestra cuenta (encargados), con contrato y medidas de seguridad: Hostinger (alojamiento del servidor y la base de datos; [País y proveedor del centro de datos donde se aloja la base]); Cloudflare R2 (almacenamiento cifrado de archivos clínicos (imágenes, PDF) y de los respaldos; red global; la copia de respaldo viaja cifrada); Meta Platforms (WhatsApp Business) (recordatorios y confirmaciones de cita, solo si el paciente los acepta; Estados Unidos y Unión Europea, según los términos de Meta); Facturama (PAC autorizado por el SAT) (timbrado de facturas: datos fiscales del receptor y conceptos; México); Anthropic (transcripción y estructuración de la nota clínica por inteligencia artificial, solo cuando el médico dicta y el paciente lo acepta; Estados Unidos; sin uso para entrenamiento según los términos comerciales de la API); Autoridad de sellado de tiempo (RFC 3161) (sello de tiempo de documentos firmados: recibe solo la huella criptográfica, nunca el contenido; según el prestador). Algunos están fuera de México: al usar la plataforma se acepta esa transferencia internacional, que es necesaria para la relación jurídica con el consultorio.
Transferimos datos a autoridades solo cuando una ley o un mandato fundado y motivado lo exige.
Derechos ARCO y revocación
Puede acceder, rectificar, cancelar u oponerse al tratamiento de sus datos, limitar su uso o revocar el consentimiento escribiendo a contacto@syx.life con su nombre, consultorio y la petición; respondemos en un plazo máximo de 20 días hábiles. La revocación no tiene efectos retroactivos ni alcanza los datos que la ley obliga a conservar (bitácoras de la NOM-024, comprobantes fiscales).
Los pacientes ejercen sus derechos ante su consultorio; si nos escriben directamente, canalizamos la petición al consultorio responsable.
Seguridad y conservación
Cada consultorio está aislado en la base de datos por políticas de seguridad a nivel de fila; toda comunicación viaja cifrada (TLS); los respaldos se cifran antes de salir del servidor y se copian a diario fuera de él; la bitácora de accesos se sella en tiempo cada día. La plataforma opera un sistema de gestión de seguridad de la información conforme a la GIIS-A004 de la NOM-024.
Los datos de las personas usuarias se conservan mientras la cuenta esté activa y hasta cinco años después de la última actividad, por el plazo de conservación del expediente clínico que fija la NOM-004 (numeral 5.4); después se eliminan o anonimizan.
Cookies
syx.life usa únicamente cookies técnicas: la de sesión (para saber quién eres), la del consultorio recordado en la pantalla de entrada y las de preferencia de pantalla. No usamos cookies de publicidad ni rastreadores de terceros.
Cambios a este aviso
Cualquier cambio se publicará en syx.life/privacidad con su fecha de versión. Versión actual: 0.1-borrador (17-sep-2026).