AVISO DE PRIVACIDAD INTEGRAL

Consulta Privada de Urología y Salud Sexual Masculina

Versión 5.1 — Vigente a partir del 1 de abril de 2026

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el DOF el 20 de marzo de 2025, con última reforma publicada el 14 de noviembre de 2025, y su Reglamento aplicable.

En CliSaSe, Clínica de Salud Sexual, comprendemos que confiar información sobre su salud íntima requiere un nivel excepcional de confianza. Sabemos que hablar de urología, sexualidad y fertilidad puede generar inquietud, y que la privacidad de esta información es tan importante para usted como lo es para nosotros protegerla. Por eso, este documento no es solo un requisito legal: es nuestro compromiso personal con usted. Cada dato que nos comparte será tratado con el máximo respeto, la más estricta confidencialidad y las mejores prácticas de seguridad. Aquí le explicamos, de forma transparente y sin letra pequeña, cómo protegemos su información y cuáles son sus derechos como paciente.

I. CONFIDENCIALIDAD ESPECIAL EN CONDICIONES DE SENSIBLES

La atención en Urología y Salud Sexual Masculina involucra información de naturaleza íntima y profundamente personal, incluyendo función sexual, fertilidad, resultados de infecciones de transmisión sexual, diagnósticos oncológicos y otras condiciones que pueden conllevar estigma social. Este consultorio aplica un nivel de confidencialidad reforzado para toda esta información.

El responsable se compromete expresamente a:

No revelar información clínica del paciente a ninguna persona, incluyendo familiares, cónyuge, pareja, empleadores, aseguradoras o cualquier tercero, sin autorización expresa y por escrito del propio paciente

No confirmar, negar ni proporcionar ningún dato sobre el estado de salud del paciente ante llamadas telefónicas, mensajes o visitas de terceros, independientemente del parentesco que aleguen tener

Instruir al personal de recepción y apoyo para que, ante cualquier solicitud de información de terceros, respondan únicamente: "Por políticas de confidencialidad, no podemos proporcionar información sobre nuestros pacientes. Le sugerimos comunicarse directamente con el titular."

Aplicar esta protección con especial rigor en diagnósticos o tratamientos relacionados con: disfunción eréctil, infertilidad masculina, infecciones de transmisión sexual (incluyendo VIH/SIDA), enfermedades oncológicas urológicas, procedimientos de andrología y salud sexual

Garantizar que el expediente clínico electrónico no sea accesible para personal no autorizado ni visible en pantalla desde la sala de espera o áreas comunes del consultorio

El paciente puede designar expresamente a una o más personas autorizadas para recibir información sobre su estado de salud, mediante instrucción escrita firmada que quedará integrada al expediente. Sin dicha autorización, nadie más que el paciente tiene acceso a su información.

II. IDENTIDAD Y DOMICILIO DEL RESPONSABLE

El responsable del tratamiento de sus datos personales es:

Nombre / Razón Social: Dr. Cesar Antonio Hermosillo Navarro

Cédula Prof. Federal: 5600406

Cédula de Especialidad: 8684455

RFC: HENC830317SS2

Domicilio del consultorio: Torre de Consultorios Hospital Ángeles Andares, Piso 22, Zapopan, Jalisco

Correo ARCO: contacto@clisase.com

Teléfono: +52 333 146 1599 · +52 333 146 3398

El presente Aviso de Privacidad es emitido en cumplimiento de los artículos 14 y 15 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el DOF el 20 de marzo de 2025.

III. DATOS PERSONALES QUE SE RECABAN

Para la prestación de los servicios médicos de especialidad se recabarán las siguientes categorías de datos personales, identificando expresamente cuáles son sensibles conforme al Art. 3 de la LFPDPPP:

a) Datos de identificación y contacto

Nombre completo, fecha de nacimiento, género, estado civil, CURP

Teléfono, correo electrónico, domicilio particular

Identificación oficial

b) Datos de contacto de emergencia

Nombre, parentesco y teléfono de familiar o contacto designado por el paciente

c) Datos financieros y administrativos

Datos de facturación (RFC), forma de pago, información para comprobantes fiscales (CFDI)

d) Datos sensibles de salud (requieren consentimiento expreso y por escrito — Art. 9 LFPDPPP)

Antecedentes heredo-familiares, personales patológicos y no patológicos

Historia clínica completa, síntomas, diagnósticos, tratamientos indicados y evolución

Resultados de estudios de laboratorio, imagen y gabinete

Información sobre vida sexual, función eréctil, fertilidad y salud reproductiva

Medicamentos actuales, alergias, cirugías previas

Fotografías o imágenes clínicas con fines de diagnóstico y seguimiento

Los datos sensibles de salud requieren su consentimiento expreso y por escrito para su tratamiento. No podrán ser divulgados a terceros sin su autorización expresa, salvo disposición legal aplicable (Art. 9, LFPDPPP).

IV. FINALIDADES DEL TRATAMIENTO

Finalidades necesarias (no requieren consentimiento adicional al otorgado mediante este aviso; son indispensables para la relación médico-paciente):

Integración y gestión del expediente clínico conforme a NOM-004-SSA3-2012

Prestación de servicios médicos de especialidad en Urología y Salud Sexual Masculina

Diagnóstico, tratamiento, seguimiento médico y manejo de enfermedades

Coordinación con otros profesionales de la salud para su atención

Contacto para confirmación de citas, seguimiento clínico y entrega de resultados

Emisión de recetas, notas médicas, certificados y constancias clínicas

Facturación y generación de comprobantes fiscales digitales (CFDI)

Finalidades voluntarias (puede oponerse sin afectar su atención médica; requieren su consentimiento):

Comunicaciones no clínicas — Al firmar este documento sin marcar la casilla de exclusión al final de este bloque, el paciente acepta que CliSaSe pueda: (a) Enviar recordatorios de reactivación cuando no haya habido actividad por más de 3 meses; (b) Invitarle a compartir su experiencia mediante reseña en Google Maps o Doctoralia; (c) Informarle sobre nuevos servicios disponibles en el consultorio.

Ninguna de estas comunicaciones incluirá información clínica ni diagnóstica. Sus datos nunca serán compartidos con terceros para fines publicitarios. Estas comunicaciones se enviarán por WhatsApp o llamada telefónica al número registrado en su expediente.

Puede cancelar estas comunicaciones en cualquier momento respondiendo STOP a cualquier mensaje o contactando al consultorio directamente mediante el correo señalado.

No deseo recibir ninguna de las comunicaciones descritas anteriormente.

V. MEDIOS ELECTRÓNICOS, PLATAFORMAS Y USO DE INTELIGENCIA ARTIFICIAL

Este consultorio utiliza herramientas tecnológicas para brindar una atención más eficiente y de mayor calidad. En CliSaSe adoptamos estas tecnologías de manera responsable y transparente: usted siempre sabrá qué sistemas procesan su información, para qué se utilizan y cuáles son sus limitaciones. Ninguno de los sistemas de inteligencia artificial mencionados en esta sección emite diagnósticos, prescripciones ni decisiones clínicas o administrativas que afecten al paciente. El criterio médico y las decisiones sobre su atención son responsabilidad exclusiva del médico tratante.

a) Expediente Clínico Electrónico

Los datos clínicos del paciente se registran y conservan en un sistema de expediente clínico electrónico con acceso restringido mediante credenciales personalizadas y cifrado de datos, conforme a NOM-004-SSA3-2012 y NOM-024-SSA3-2010. El acceso a dicho sistema es exclusivo del médico responsable; el personal administrativo no tiene acceso a la información clínica. El proveedor del sistema opera bajo contrato de confidencialidad y encargo de tratamiento de datos conforme a la LFPDPPP.

b) WhatsApp Business

Canal de comunicación complementaria para agendamiento, seguimiento general, envío de documentos médicos no urgentes e indicaciones post-procedimiento. WhatsApp opera bajo las políticas de privacidad de Meta Platforms Inc. y puede implicar riesgos en la confidencialidad. No se realizarán diagnósticos ni prescripciones de medicamentos controlados a través de este medio. No debe utilizarse para urgencias médicas.

c) Asistente Virtual con Inteligencia Artificial — "Diana"

Este consultorio utiliza un asistente virtual denominado "Diana", operado mediante inteligencia artificial a través de plataformas de comunicación automatizada. Diana puede atender su llamada o mensaje inicial para: agendar, modificar o cancelar citas; proporcionar información general del consultorio; y responder preguntas frecuentes sobre servicios, ubicación y horarios.

Diana no es personal médico ni clínico, no proporciona orientación médica, diagnósticos ni recomendaciones de tratamiento, y no tiene acceso a su expediente clínico ni a datos sensibles de salud. Los datos recabados a través de Diana (nombre, teléfono, motivo general de cita) se tratan conforme al presente Aviso de Privacidad y el proveedor del sistema opera bajo contrato de confidencialidad y encargo de tratamiento de datos.

El paciente comprende y acepta que:

Las conversaciones con Diana pueden ser registradas y almacenadas para fines de calidad del servicio y mejora del sistema

Puede solicitar en cualquier momento ser atendido directamente por personal humano del consultorio

d) Sistema de Transcripción Clínica Asistida por Inteligencia Artificial

Durante la consulta médica, el médico puede utilizar un sistema de transcripción clínica asistida por inteligencia artificial, integrado al expediente clínico electrónico del consultorio. Este sistema convierte la conversación médico-paciente en texto estructurado para la integración de la nota médica. El sistema es una herramienta de registro, no un asistente de decisión: transcribe, no diagnostica ni prescribe.

El paciente comprende y acepta que:

El sistema de transcripción procesa el audio de la consulta en tiempo real y lo convierte en texto clínico estructurado

El audio de la consulta NO se almacena de forma permanente; se procesa únicamente durante la sesión y se descarta automáticamente al concluir la transcripción

La infraestructura de procesamiento se encuentra en servidores de Amazon Web Services (AWS), los cuales pueden ubicarse fuera de territorio mexicano. Esta transferencia momentánea de datos se realiza exclusivamente para el procesamiento de la transcripción y se rige por las cláusulas de transferencia internacional señaladas en la Sección VI del presente Aviso

El proveedor del sistema opera bajo contrato de confidencialidad y encargo de tratamiento de datos conforme a la LFPDPPP

El contenido de las consultas NO se utiliza para entrenar, mejorar ni desarrollar modelos de inteligencia artificial

El médico supervisa y valida toda nota clínica generada antes de integrarla al expediente; la transcripción automatizada es una herramienta de apoyo y no sustituye el criterio médico

El paciente puede solicitar en cualquier momento que se desactive el sistema de transcripción durante su consulta, sin que ello afecte la calidad de su atención médica

VI. TRANSFERENCIAS DE DATOS PERSONALES

Sus datos personales NO serán transferidos, vendidos ni compartidos con terceros sin su consentimiento, excepto en los casos previstos por la LFPDPPP:

Requerimiento de autoridad competente (COFEPRIS, SSA Jalisco, autoridad judicial o ministerial) mediante requerimiento legal fundado y motivado

Salvaguarda de intereses vitales del paciente o de un tercero en caso de urgencia médica

Transferencia a otro médico o institución para continuidad de atención, previo consentimiento del paciente

A instituciones de seguros médicos o gastos médicos mayores, únicamente con consentimiento expreso

Transferencias internacionales:

Conforme al Art. 35 de la LFPDPPP, se informa al paciente que los datos de audio generados durante la consulta pueden ser transferidos momentáneamente a servidores de Amazon Web Services (AWS) ubicados fuera de territorio mexicano, exclusivamente para el procesamiento de la transcripción clínica descrita en la Sección V.d. El audio se descarta automáticamente al concluir la transcripción y no se almacena fuera del expediente clínico electrónico. El proveedor opera bajo estándares de seguridad certificados y contrato de confidencialidad.

No acepto la transferencia internacional de datos. (En este caso, el sistema de transcripción por IA no será utilizado durante mi consulta.)

VII. PERIODO DE CONSERVACIÓN

Expediente clínico: mínimo 5 años desde la última atención (NOM-004-SSA3-2012). Para menores de edad, el plazo se computa a partir de su mayoría de edad.

Datos administrativos y fiscales: mínimo 5 años conforme a legislación fiscal (SAT).

Datos de contacto y comunicaciones: mientras subsista la relación médico-paciente y hasta 2 años después de la última consulta.

VIII. DERECHOS ARCO: ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OPOSICIÓN

Usted tiene derecho a ejercer sus derechos ARCO en cualquier momento (Arts. 21 a 34, LFPDPPP):

Acceso: Conocer qué datos personales tenemos, para qué los usamos y las condiciones del tratamiento. Puede solicitar que sus datos le sean proporcionados en formato electrónico de uso común cuando estén disponibles en sistemas automatizados.

Rectificación: Solicitar la corrección de datos inexactos o incompletos.

Cancelación: Pedir la supresión de sus datos cuando ya no sean necesarios. Los datos del expediente clínico se conservan conforme a la NOM-004-SSA3-2012 (mínimo 5 años).

Oposición:Oponerse al tratamiento de sus datos para finalidades específicas, en particular las voluntarias. Incluye el derecho a oponerse al tratamiento automatizado de sus datos cuando éste produzca efectos jurídicos o afecte de manera significativa sus intereses, derechos o libertades.

Limitación del uso o divulgación de datos:

Además de los derechos ARCO, usted puede solicitar en cualquier momento la limitación del uso o divulgación de sus datos personales a determinadas finalidades, mediante solicitud al correo o teléfono registrados del consultorio. El consultorio mantendrá una lista de exclusión para las personas que soliciten esta limitación.

Procedimiento:

Presente solicitud al correo contacto@clisase.com o a los teléfonos +52 333 146 1599 / +52 333 146 3398

Incluya: nombre completo, descripción del derecho a ejercer y documentos que acrediten su identidad

Respuesta en un plazo máximo de 20 días hábiles

De ser procedente, los cambios se harán efectivos en 15 días hábiles adicionales

Puede presentar queja ante la Secretaría de Anticorrupción y Buen Gobierno (SABG) si no se atiende correctamente su solicitud

IX. REVOCACIÓN DEL CONSENTIMIENTO

Puede revocar su consentimiento en cualquier momento mediante solicitud escrita al correo contacto@clisase.com o a los teléfonos +52 333 146 1599 / +52 333 146 3398. La revocación no tiene efectos retroactivos. Los datos del expediente clínico están sujetos a los plazos de conservación obligatorios de la NOM-004-SSA3-2012.

X. MEDIDAS DE SEGURIDAD

Acceso restringido al expediente clínico electrónico mediante contraseñas personalizadas y cifrado de datos

El personal de recepción/administrativo accede únicamente a datos de agenda y contacto; los datos clínicos y sensibles son de acceso exclusivo del médico responsable

Expedientes físicos resguardados con acceso restringido

Acuerdo de confidencialidad suscrito con todo el personal de apoyo

Pantallas de trabajo no visibles desde áreas de acceso de pacientes

Proveedores tecnológicos (expediente electrónico, transcripción, asistente virtual) operan bajo contratos de confidencialidad y encargo de tratamiento de datos

Notificación de vulneraciones de seguridad:

En caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales del paciente, el consultorio lo notificará de forma inmediata a través de los medios de contacto registrados en su expediente, informándole la naturaleza del incidente, los datos personales comprometidos, las acciones correctivas implementadas y las medidas que el paciente puede tomar para proteger sus intereses, conforme al Art. 19 de la LFPDPPP.

XI. DATOS PERSONALES EN CASO DE FALLECIMIENTO DEL TITULAR

En caso de fallecimiento del paciente titular de los datos, el acceso al expediente clínico se regirá conforme a lo establecido en la Ley General de Salud y la NOM-004-SSA3-2012:

Tendrán derecho de acceso al expediente clínico: el cónyuge, concubino/a, descendientes en línea recta, ascendientes en línea recta, o en su defecto el representante legal debidamente acreditado mediante instrumento notarial

El solicitante deberá acreditar el parentesco o representación mediante documentos oficiales

El médico responsable podrá negar el acceso si existe razón fundada para considerar que la información podría perjudicar a terceros o si existe controversia entre herederos

El expediente se conservará por el período mínimo legal aun después del fallecimiento del paciente

El paciente puede designar en vida, mediante instrucción escrita integrada a su expediente, a una persona específica autorizada para acceder a su información clínica en caso de fallecimiento.

XII. PACIENTES MENORES DE EDAD (12 A 17 AÑOS)

Para pacientes de entre 12 y 17 años de edad:

El presente Aviso de Privacidad será firmado por el padre, madre o tutor legal, quien otorgará el consentimiento para el tratamiento de datos personales del menor

El menor de edad dará su asentimiento informado de forma complementaria, manifestando que comprende el tratamiento de sus datos y los derechos que le asisten, conforme a su grado de madurez

A partir de los 16 años, ciertos datos relacionados con salud sexual y reproductiva podrán gozar de protección adicional frente a los propios padres o tutores, conforme a la Ley General de los Derechos de Niñas, Niños y Adolescentes y los criterios de la Suprema Corte de Justicia de la Nación sobre privacidad y autonomía progresiva del menor

El médico responsable evaluará caso por caso si la divulgación de cierta información clínica sensible a los padres o tutores pudiera representar un riesgo para el bienestar del menor

XIII. SITIO WEB Y COOKIES

Si accede al sitio web o plataformas digitales del consultorio, se le notificará por separado sobre el uso de cookies conforme a la normativa aplicable.

XIV. MODIFICACIONES AL AVISO DE PRIVACIDAD

Cualquier cambio al presente Aviso será comunicado a través de:

Aviso visible en el consultorio (sala de espera)

Publicación en el sitio web del consultorio

Notificación por WhatsApp o llamada telefónica, según datos de contacto registrados

Conforme a la LFPDPPP, cualquier modificación o adición a las finalidades del tratamiento requerirá obtener nuevamente el consentimiento del titular.

XV. AUTORIDAD SUPERVISORA

Secretaría de Anticorrupción y Buen Gobierno (SABG) — autoridad competente para conocer de quejas y denuncias relacionadas con el tratamiento indebido de datos personales, en sustitución del extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)

Portal oficial: https://www.gob.mx/buengobierno

Portal de transparencia y protección de datos: https://transparencia.gob.mx

XVI. INSTANCIAS DE QUEJA POR ATENCIÓN MÉDICA

Si considera que sus derechos como paciente han sido vulnerados en relación con la atención médica recibida, puede presentar queja ante las siguientes instancias:

CONAMED — Comisión Nacional de Arbitraje Médico

Teléfono: 800 711 0658

CAMEJAL — Comisión de Arbitraje Médico del Estado de Jalisco

Teléfono: 33 3616 1801

Estas instancias son independientes del procedimiento de protección de datos personales ante la SABG y atienden controversias derivadas de la relación médico-paciente conforme a la Carta de los Derechos Generales de los Pacientes (CONAMED/SSA).

XVII. LEGISLACIÓN Y NORMATIVA APLICABLE

Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) — publicada en el DOF el 20 de marzo de 2025, con última reforma del 14 de noviembre de 2025

Reglamento de la LFPDPPP abrogada, aplicable en lo que no contravenga la ley vigente, hasta en tanto se expida nuevo Reglamento

NOM-004-SSA3-2012 — Del expediente clínico

NOM-024-SSA3-2010 — Sistemas de información de registro electrónico para la salud

Ley General de Salud y su Reglamento en Materia de Prestación de Servicios de Atención Médica

Carta de los Derechos Generales de los Pacientes — CONAMED/SSA

Acceso - Saber qué datos tenemos y para qué los usamos. - Solicitud a contacto@clisase.com

Rectificación - Corregir datos incorrectos o incompletos - Solicitud a contacto@clisase.com

Cancelación - Eliminar sus datos cuando ya no sean necesarios - Solicitud a contacto@clisase.com

Oposición - Negarse al uso de sus datos para ciertos fines - Solicitud a contacto@clisase.com

Limitar uso - Restringir el uso de sus datos a ciertas finalidades - Solicitud a contacto@clisase.com

Revocar consentimiento - Retirar su consentimiento en cualquier momento - Solicitud a contacto@clisase.com

Desactivar IA - Que no se use transcripción por IA en su consulta - Informe al médico antes o durante la consulta

Atención humana - Ser atendido por personal humano en vez de Diana - Solicítelo durante la llamada o mensaje

Notificación de vulneraciones - Ser informado si sus datos sufren una brecha de seguridad - El consultorio le notificará de forma inmediata

Portabilidad - Obtener sus datos en formato electrónico de uso común - Solicitud a contacto@clisase.com

Quejas (datos personales) - Presentar queja ante la autoridad de protección de datos - SABG: gob.mx/buengobierno

Quejas (atención médica) - Presentar queja por la atención médica recibida - CONAMED: 800 711 0658 · CAMEJAL: 33 3616 1801

Plazo de respuesta: 20 días hábiles para cualquier solicitud ARCO. Si procede, se ejecuta en 15 días hábiles adicionales.

Manifiesto que he leído el presente Aviso de Privacidad Integral, que comprendo el tratamiento que se dará a mis datos personales, incluyendo los de carácter sensible, y que acepto sus términos de manera libre, expresa e informada, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP, publicada en el DOF el 20 de marzo de 2025). He sido informado sobre:

El uso de herramientas de inteligencia artificial (asistente virtual Diana y sistema de transcripción clínica) y las condiciones de su operación

Que ningún sistema de IA emite diagnósticos, prescripciones ni decisiones que afecten mi atención

La transferencia internacional de datos mediante infraestructura en la nube para el procesamiento de transcripción

Mis derechos ARCO y los mecanismos para ejercerlos

En caso de haber marcado la casilla de exclusión de comunicaciones no clínicas y/o la casilla de no aceptación de transferencia internacional, el consultorio tomará nota de dichas indicaciones y actuará en consecuencia.

Este documento se firma mediante plataforma de firma electrónica avanzada certificada. El registro de auditoría digital (IP, dispositivo, correo electrónico verificado, timestamp certificado conforme a NOM-151-SCFI-2016) sustituye la necesidad de testigos presenciales con mayor valor probatorio que la firma autógrafa tradicional, de conformidad con los Arts. 89 a 94 del Código de Comercio.

Firma del paciente o representante legal: ___________________________________

Fecha: ___________________________________