Cenident

Aviso de Privacidad Integral de Cenident.com

Última actualización: julio 2026 · Versión 2.1 · Emitido conforme a los artículos 15, 16 y 17 de la LFPDPPP

Rol de las partes. Respecto de los datos personales de tus Pacientes, tú (el Usuario / la clínica) eres el Responsable del Tratamiento y Cenident actúa exclusivamente como Encargado del Tratamiento, conforme al artículo 49 y siguientes del Reglamento de la LFPDPPP. Cenident procesa los datos de tus Pacientes solo para prestarte el Servicio, siguiendo tus instrucciones documentadas.

1. Identidad y domicilio del responsable

Este Aviso de Privacidad se emite en cumplimiento de los artículos 15, 16 y 17 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, e informa a los titulares de los datos personales sobre:

El responsable del tratamiento de los datos personales es Cenident, plataforma digital SaaS operada desde México, con correo electrónico de contacto [email protected] y sitio web https://cenident.com.

2. Categorías de titulares

Este Aviso aplica a los siguientes titulares de datos personales:

3. Datos personales que recabamos

3.1. Del Suscriptor (Usuario de la Plataforma)

3.2. De los Pacientes de las clínicas suscriptoras (procesados como Encargado)

Únicamente por instrucción del Usuario y para operar el expediente clínico electrónico:

3.3. Datos biométricos y firma electrónica remota (procesados como Encargado)

Cuando la Clínica utiliza el módulo de Firma Electrónica Remota de Cenident para que sus Pacientes firmen documentos (consentimientos informados, historia clínica, anamnesis, planes de tratamiento u otros), Cenident procesa por cuenta e instrucción de la Clínica los siguientes datos personales del Paciente firmante:

Finalidad única del dato biométrico. La imagen del rostro se utiliza exclusivamente para validar la identidad del firmante al momento de firmar y prevenir el desconocimiento o repudio posterior de la firma. No se utiliza para publicidad, mercadotecnia, reconocimiento facial masivo, vigilancia, elaboración de perfiles, comercialización a terceros ni entrenamiento de modelos de inteligencia artificial.

Almacenamiento. La imagen biométrica se almacena cifrada y por separado del resto del expediente, con acceso restringido, y se conserva vinculada al documento firmado por el plazo que la ley exija a dicho documento (mínimo 5 años del expediente clínico, conforme a la NOM-004-SSA3-2012).

Rol de las partes. La Clínica es Responsable del tratamiento del dato biométrico y del consentimiento expreso del Paciente; Cenident opera únicamente como Encargado. El Paciente ejerce sus derechos ARCO y revoca su consentimiento ante la Clínica tratante.

Validez legal de la firma electrónica. La firma electrónica capturada por el módulo tiene la misma validez y efectos jurídicos que la firma autógrafa conforme a los artículos 89 a 114 del Código de Comercio, al ser atribuible al firmante y preservarse la integridad del documento mediante hash SHA-256 y audit trail encadenado.

3.4. Datos que NO recabamos

Cenident no recaba del Suscriptor, sin su instrucción expresa, datos sensibles referidos a origen étnico, creencias religiosas, filiación política, orientación sexual o estado de salud del propio Suscriptor.

4. Finalidades del tratamiento

4.1. Finalidades primarias (necesarias, sin consentimiento adicional)

4.2. Finalidades secundarias (opcionales, requieren no oposición)

Si no deseas que tus datos sean utilizados para finalidades secundarias, puedes manifestarlo en cualquier momento escribiendo a [email protected] o desactivando la casilla correspondiente en tu perfil.

5. Fundamento y base legítima del tratamiento

El tratamiento se sustenta en las siguientes bases legales:

6. Transferencias de datos y encargados (subprocesadores)

Cenident no vende ni comercializa tus datos personales. Únicamente comparte datos con encargados y proveedores necesarios para operar el Servicio, bajo contratos con cláusulas de confidencialidad y protección de datos conforme a los artículos 36 y 37 de la LFPDPPP:

ProveedorFinalidadPaís
Stripe, Inc. / Stripe Payments MéxicoProcesamiento de pagos del plan y Stripe ConnectEE. UU. / México
Hetzner Online GmbHHosting de aplicación y base de datos primariaAlemania
Cloudflare, Inc.CDN, protección DDoS, R2 (backups cifrados) y Turnstile (protección anti-bot en acceso y registro)EE. UU. / Global
Zoho Corporation (ZeptoMail)Envío de correos transaccionalesIndia / Global
Meta Platforms (WhatsApp Business API)Mensajería con PacientesEE. UU. / Global
Anthropic PBC (Claude)IA de estructuración de notas clínicas y soporte con RAGEE. UU.
OpenAI, L.L.C. (Whisper)Transcripción de voz de consultasEE. UU.
Finkok / PAC autorizado por el SATTimbrado de CFDI 4.0México
Autoridades competentesCumplimiento de obligaciones legales, requerimientos judiciales o administrativosMéxico / según aplique

Estas transferencias se rigen por el artículo 37 de la LFPDPPP. Al aceptar este Aviso, el Titular reconoce y consiente las transferencias internacionales antes descritas, en el entendido de que se aplican salvaguardas contractuales y técnicas adecuadas.

7. Cookies y tecnologías de rastreo

Cenident utiliza cookies y tecnologías similares (píxeles, almacenamiento local, identificadores de dispositivo) conforme a los Lineamientos del INAI en materia de Cookies y al Reglamento de la LFPDPPP:

Puedes gestionar cookies desde el banner de consentimiento del sitio (icono "⚙ Preferencias de cookies") o desde la configuración de tu navegador. La revocación no afecta la licitud del tratamiento previo. Referencia: Guía de Cookies del INAI.

8. Principios y medidas de seguridad

Cenident aplica los ocho principios del tratamiento establecidos en los artículos 6 al 21 de la LFPDPPP: licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad. Asimismo, aplica medidas técnicas, administrativas y físicas para proteger los datos personales conforme a los artículos 19 al 21 de la LFPDPPP y a los artículos 57 al 66 de su Reglamento:

Protección anti-bot (Cloudflare Turnstile)

Para proteger el inicio de sesión y el restablecimiento de contraseña frente a bots y ataques automatizados, Cenident utiliza Cloudflare Turnstile, que opera de forma invisible y procesa señales técnicas mínimas (dirección IP, cabecera del navegador, huella TLS y la clave del sitio con su origen) sin identificar ni perfilar a las personas. El tratamiento de esas señales por parte de Cloudflare se rige por el Cloudflare Turnstile Privacy Addendum, complementario a la Política de Privacidad de Cloudflare.

Notificación de incidentes

En caso de vulneración de seguridad que afecte significativamente los derechos patrimoniales o morales de los Titulares, Cenident notificará al Responsable (Usuario) y, cuando corresponda, al INAI y a los Titulares afectados, sin demora injustificada, conforme al artículo 20 de la LFPDPPP y su Reglamento.

Requerimientos de autoridad

Cuando una autoridad competente (judicial, ministerial, fiscal, sanitaria o de protección de datos) requiera formalmente el acceso o entrega de datos personales, Cenident notificará al Responsable (Usuario) del requerimiento antes de darle cumplimiento, siempre que la ley lo permita, a fin de que ejerza sus derechos. Cuando la ley prohíba dicha notificación (secrecía de investigación, orden judicial reservada), Cenident cumplirá el requerimiento y notificará al Usuario en cuanto la restricción legal cese.

9. Plazo de conservación

10. Derechos ARCO, portabilidad y revocación del consentimiento

Como Titular tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos personales (arts. 22-27 LFPDPPP), a la portabilidad cuando técnicamente sea posible, y a revocar el consentimiento que hayas otorgado en cualquier momento (art. 8 LFPDPPP), sin efectos retroactivos.

Para ejercer estos derechos o revocar tu consentimiento, envía una solicitud a [email protected] con:

Responderemos en un plazo máximo de 20 días hábiles desde la recepción de la solicitud completa (art. 32 LFPDPPP). La procedencia y entrega, cuando aplique, tendrá lugar en los 15 días hábiles siguientes. La respuesta y el material, cuando proceda, se entregan sin costo, en los términos del art. 35 LFPDPPP.

Datos de personas fallecidas. Los derechos ARCO respecto de datos personales de un Titular fallecido podrán ser ejercidos por sus causahabientes (herederos legalmente reconocidos), acreditando su calidad conforme al art. 20 del Reglamento de la LFPDPPP.

Recurso ante el INAI. Si consideras que tu solicitud no fue atendida adecuadamente o que se vulneró tu derecho a la protección de datos, puedes interponer la solicitud de protección de datos ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) dentro de los 15 días hábiles siguientes a la fecha en que se comunique la respuesta (o transcurra el plazo sin ella), conforme a los arts. 45 al 58 LFPDPPP. Portal: home.inai.org.mx.

Derechos del Paciente frente a la clínica

Los Pacientes ejercerán sus derechos ARCO directamente ante la clínica que los atiende, que es el Responsable de sus datos conforme a la LFPDPPP. Cenident, como Encargado, prestará asistencia técnica razonable a la clínica para atender esas solicitudes, respetando la retención obligatoria del expediente clínico (NOM-004-SSA3-2012).

11. Limitación del uso o divulgación de tus datos

Puedes limitar el uso o divulgación de tus datos personales enviando un correo a [email protected] solicitando:

Adicionalmente, puedes registrarte en el Registro Público para Evitar Publicidad (REPEP) de la PROFECO: https://repep.profeco.gob.mx/.

12. Menores de edad

El Servicio no está dirigido a menores de 18 años como Suscriptores. Respecto de los Pacientes menores de edad de las clínicas Suscriptoras, la clínica es responsable de recabar el consentimiento expreso y por escrito de los padres, madres o quien ejerza la patria potestad o tutela conforme al artículo 8 de la LFPDPPP y su Reglamento.

13. Autoridad de protección de datos

El Titular tiene derecho a acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) si considera que su derecho a la protección de datos personales ha sido vulnerado. Portal: home.inai.org.mx.

14. Redes sociales y canales digitales

Si interactúas con Cenident en redes sociales, se aplican también las políticas de privacidad de dichas plataformas. Se recomienda no enviar datos personales sensibles por mensajes directos.

15. Cambios al Aviso de Privacidad

Cenident se reserva el derecho de modificar este Aviso en cualquier momento para reflejar cambios legales, operativos o del Servicio. Las modificaciones se publicarán en https://cenident.com/privacidad con la fecha de la última revisión y, cuando sean materiales, se notificarán por correo electrónico con antelación razonable. El uso continuado del Servicio tras la entrada en vigor implica aceptación.

16. Ley aplicable

Este Aviso se rige por la LFPDPPP, su Reglamento, los lineamientos del INAI y demás normativa mexicana aplicable. Para clínicas que operen en otros países de LATAM hispanohablante, se respetarán los derechos imperativos locales de protección de datos.

17. Contacto

Para solicitudes ARCO, dudas, quejas o cualquier asunto relacionado con este Aviso, escribe a [email protected].

Este Aviso de Privacidad Integral cumple con lo dispuesto por los artículos 15, 16 y 17 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Al aceptar el registro, marcar la casilla correspondiente o continuar usando la Plataforma, el Titular manifiesta conocer, entender y consentir el tratamiento de sus datos personales en los términos aquí descritos.