En cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, los Lineamientos del Aviso de Privacidad emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), la Norma Oficial Mexicana NOM-004-SSA3-2012 “Del expediente clínico”, la Ley General de Salud y demás disposiciones aplicables en los Estados Unidos Mexicanos, se pone a su disposición el presente Aviso de Privacidad Integral.
1. Identidad y domicilio del Responsable
El Dr. Oscar Francisco Fernández Díaz, en su carácter de persona física con actividad empresarial (en adelante, “el Responsable”), es el responsable del tratamiento de los datos personales que usted proporcione a través del sitio web indicado, así como en cualquier interacción presencial, telefónica o digital relacionada con los servicios médico-quirúrgicos, de consulta profesional y comerciales que ofrece.
Domicilio: Guayaquil 2463, Colonia Providencia, C.P. 44630, Guadalajara, Jalisco, México.
Phone +52 (33) 3817-3777
Correo electrónico: contacto@droscarfernandez.com.mx
Cédulas profesionales: Medicina General UDG Ced. Prof. 5479225; Cirugía General UNAM Ced. Esp. 8404117; Cirugía Plástica y Reconstructiva UDG Ced. Esp. 11205687. Certificado CMCPER No. 1963. Aviso de Publicidad COFEPRIS 22330102A0973.
2. Datos personales que se recaban
Para las finalidades señaladas en el presente Aviso, el Responsable podrá recabar las siguientes categorías de datos personales, conforme al principio de proporcionalidad establecido en el artículo 13 de la LFPDPPP, recabando únicamente los datos estrictamente necesarios para cada finalidad:
2.1 Datos de identificación y contacto
- Nombre completo
- Edad y fecha de nacimiento
- Género
- Estado civil
- Nacionalidad
- Domicilio
- Teléfono fijo y celular
- Correo electrónico
- Identificación oficial vigente (cuando se requiera para acreditar identidad)
- Cuentas y nombres de usuario en redes sociales (cuando el contacto se inicie por dicha vía)
2.2 Datos personales sensibles
Aviso especial: La normativa mexicana clasifica como datos personales sensibles aquellos que puedan revelar aspectos íntimos del titular o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para éste. Por la naturaleza de la práctica médica del Responsable, se recaban las siguientes categorías sensibles, que requieren consentimiento expreso y por escrito conforme al artículo 9 de la LFPDPPP, mismo que usted otorgará al momento de la consulta clínica mediante la firma del consentimiento informado correspondiente:
a) Datos relativos al estado de salud: historial clínico, antecedentes médicos personales y familiares, padecimientos, diagnósticos, motivos de consulta, alergias, medicamentos en uso, antecedentes quirúrgicos y anestésicos, resultados de estudios de laboratorio y gabinete, fotografías clínicas, así como toda información necesaria para la atención médica y la integración del expediente clínico.
b) Datos biométricos: huella digital utilizada para la firma electrónica o autenticación de consentimientos y documentos clínicos; fotografía facial y corporal con fines clínicos, diagnósticos y de planificación quirúrgica; y, cuando aplique, datos derivados de escaneo facial o corporal tridimensional para planificación de procedimientos (por ejemplo, rinoplastia, mamoplastia o contorno corporal).
c) Datos relativos a la vida sexual: información clínica recabada durante la anamnesis de pacientes que solicitan procedimientos íntimos (labioplastía, perineoplastía, ninfoplastía u otros procedimientos genitales), incluyendo antecedentes ginecológicos, obstétricos, función sexual y motivo de consulta. Esta información se recaba exclusivamente cuando es clínicamente relevante para el procedimiento solicitado.
d) Datos de origen étnico o racial: características fenotípicas y fototipo cutáneo (escala Fitzpatrick), así como ascendencia étnica cuando es clínicamente relevante para la planificación del procedimiento (por ejemplo, en rinoplastia étnica) o para la evaluación de riesgo de cicatrización hipertrófica, queloide o hiperpigmentación postinflamatoria.
e) Datos de creencias religiosas o filosóficas: únicamente cuando el paciente las manifiesta voluntariamente y son clínicamente relevantes para la atención (por ejemplo, restricciones a transfusión sanguínea, ayuno religioso preoperatorio, o consideraciones culturales sobre manejo del cuerpo). No se solicita de forma rutinaria.
2.3 Datos académicos y laborales
Profesión, ocupación, lugar de trabajo y nivel de estudios, cuando sean relevantes para la evaluación preoperatoria, planificación de incapacidad postoperatoria, o seguimiento del paciente.
2.4 Datos patrimoniales y financieros
- Datos fiscales para facturación: Registro Federal de Contribuyentes (RFC), régimen fiscal, domicilio fiscal, uso de CFDI
- Datos de tarjeta bancaria parcializados (últimos 4 dígitos, nombre del tarjetahabiente y referencia de operación) cuando el pago se realiza mediante terminal punto de venta. El Responsable no almacena el número completo de tarjeta, código de seguridad ni fecha de vencimiento
- Información sobre póliza, aseguradora, número de afiliación, cobertura y deducible, cuando el paciente solicita atención bajo cobertura de seguro de gastos médicos mayores
- Información sobre planes de pago, financiamiento o crédito, cuando el paciente solicita y se acuerda esquema de pagos diferidos
2.5 Datos de navegación y dispositivo (recabados automáticamente vía sitio web)
- Dirección IP
- Tipo de navegador, dispositivo y sistema operativo
- Páginas visitadas dentro del sitio y tiempo de permanencia
- URL de origen (referrer)
- Identificadores publicitarios, de cookies y de píxeles de seguimiento (descritos en la sección 9)
2.6 Datos no recabados
El Responsable no recaba ni solicita datos de menores de edad a través del sitio web salvo cuando exista relación clínica con el menor, en cuyo caso se requerirá el consentimiento del padre, madre o tutor. Tampoco recaba datos relativos a preferencias políticas u opiniones políticas.
3. Finalidades del tratamiento
3.1 Finalidades primarias (necesarias)
Los datos personales serán tratados para las siguientes finalidades primarias, las cuales dan origen y son necesarias para la relación entre usted y el Responsable:
- Atender solicitudes de información, citas y consultas médicas
- Brindar atención médica, diagnóstico, tratamiento y seguimiento clínico preoperatorio, transoperatorio y postoperatorio
- Integrar y resguardar el expediente clínico conforme a la NOM-004-SSA3-2012
- Realizar planificación quirúrgica, incluido el uso de fotografías clínicas y simulación digital cuando aplique
- Obtener consentimiento informado para procedimientos médicos y quirúrgicos, incluyendo la captación de huella digital cuando se utilice como método de firma
- Emitir comprobantes fiscales y dar cumplimiento a obligaciones contables, tributarias y administrativas
- Procesar pagos, gestionar planes de pago y, cuando aplique, trámites de cobertura ante aseguradoras
- Mantener comunicación con usted por medios electrónicos, telefónicos o presenciales sobre su atención
- Atender obligaciones derivadas de la relación contractual de prestación de servicios médico-quirúrgicos
- Cumplir requerimientos legales, regulatorios o judiciales
- Generar referencias y contrarreferencias con otros profesionales de la salud cuando sea necesario para la atención (interconsulta, anestesiología, patología, imagenología)
3.2 Finalidades secundarias (no necesarias)
De manera adicional, y únicamente con su consentimiento, sus datos podrán utilizarse para las siguientes finalidades secundarias, las cuales no son necesarias para la relación con el Responsable y pueden ser revocadas en cualquier momento sin que ello afecte la atención médica que se le brinde:
- Envío de información sobre nuevos servicios, procedimientos, promociones o eventos de la práctica clínica
- Invitaciones a eventos académicos, conferencias o pláticas informativas
- Encuestas de satisfacción y mejora de servicios
- Estadísticas internas, análisis agregados y métricas sobre el uso del sitio web
- Mercadotecnia digital, remarketing y segmentación publicitaria en redes sociales y motores de búsqueda mediante audiencias personalizadas o similares
- Elaboración de perfiles para personalizar la comunicación, sin que dichos perfiles produzcan decisiones automatizadas con efectos jurídicos
- Uso de fotografías clínicas con fines docentes, académicos, científicos o publicitarios, siempre que medie consentimiento informado específico, separado y por escrito, conforme al documento “Consentimiento Informado para Uso de Fotografías Clínicas” que se le proporcionará al efecto
Si usted no desea que sus datos sean tratados para las finalidades secundarias, puede manifestarlo en cualquier momento enviando un correo a contacto@droscarfernandez.com.mx con la frase “No deseo recibir comunicaciones de mercadotecnia” o ejerciendo su derecho de revocación conforme a la sección 7. La negativa para el uso de sus datos en estas finalidades no podrá ser motivo para que se le niegue la prestación de servicios médicos.
4. Fundamento legal del tratamiento
El tratamiento de sus datos personales se realiza con fundamento en lo dispuesto por los artículos 1, 2, 3 fracciones V, VI y IX, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36 y 37 de la LFPDPPP; los artículos correspondientes de su Reglamento; la Norma Oficial Mexicana NOM-004-SSA3-2012 “Del expediente clínico”; la Norma Oficial Mexicana NOM-035-SSA3-2012; la Ley General de Salud y demás disposiciones aplicables.
5. Transferencias de datos personales
El Responsable podrá transferir sus datos personales en los siguientes supuestos, ya sea con su consentimiento o sin requerirlo cuando la ley así lo autorice:
5.1 Transferencias nacionales
- A autoridades sanitarias federales o estatales cuando sea legalmente requerido (sin requerir consentimiento, art. 37 LFPDPPP)
- A autoridades fiscales, judiciales o administrativas en cumplimiento de obligaciones legales (sin requerir consentimiento)
- A compañías aseguradoras nacionales, cuando usted haya autorizado para efectos de cobertura de gastos médicos
- A profesionales médicos colaboradores cuando sea necesario para su atención: interconsulta, anestesiología, patología, imagenología, terapia intensiva, enfermería especializada
- A instituciones hospitalarias y centros médicos donde se brinde la atención (Hospital OFF u otras instituciones donde el Responsable ejerza)
- A laboratorios clínicos y de imagenología para la realización e interpretación de estudios
- A contadores, asesores fiscales y administrativos del Responsable, bajo deber de confidencialidad
5.2 Transferencias internacionales
Por la naturaleza tecnológica del sitio web y de las herramientas digitales utilizadas por el Responsable, sus datos de navegación y, en algunos casos, sus datos de contacto pueden ser transferidos a proveedores tecnológicos cuyos servidores se encuentran fuera del territorio nacional (principalmente Estados Unidos de América y Unión Europea). Estos proveedores acceden únicamente a los datos estrictamente necesarios para el servicio que prestan. Entre los principales se encuentran:
- Meta Platforms, Inc. (Facebook, Instagram, WhatsApp Business): para servicios de mensajería, publicidad digital, análisis de audiencias y, cuando se encuentre activo, Meta Pixel y Conversions API
- Google LLC: para análisis estadístico (Google Analytics y Google Search Console), Google Tag Manager, Google Maps, publicidad digital (Google Ads) y servicios de correo electrónico cuando aplique
- Servicios de hosting, infraestructura y correo electrónico del Responsable y de los sitios bajo su control
- Plataformas de gestión de relaciones con pacientes (CRM) y de mensajería automatizada, incluyendo Kommo u otras similares
- Plataformas de procesamiento de pagos en línea o de pasarela bancaria, cuando aplique
- Doctoralia o plataformas similares de directorio médico, cuando el paciente agenda por dichos canales
Estas transferencias internacionales se realizan al amparo de los artículos 36 y 37 de la LFPDPPP y se sujetan a cláusulas contractuales y/o políticas de privacidad de los proveedores, que obligan al receptor a observar principios de protección de datos. El Responsable selecciona proveedores con estándares de seguridad reconocidos a nivel internacional.
Su consentimiento para estas transferencias internacionales con fines de mercadotecnia digital, segmentación publicitaria y análisis de audiencias se obtiene mediante el panel de configuración de cookies del sitio web, donde podrá aceptar, rechazar o personalizar dichos tratamientos en cualquier momento.
6. Derechos ARCO, portabilidad y revocación
Usted tiene en todo momento el derecho de:
- Acceder a sus datos personales que el Responsable posee y a conocer los detalles del tratamiento.
- Rectificar sus datos personales en caso de ser inexactos o incompletos.
- Cancelar sus datos personales cuando considere que no se requieren para alguna de las finalidades señaladas, salvo que exista obligación legal de conservarlos (por ejemplo, expediente clínico bajo NOM-004).
- Oponerse al tratamiento de sus datos personales para fines específicos.
- Revocar el consentimiento que ha otorgado para el tratamiento de sus datos personales, en cualquier momento, sin efectos retroactivos.
- Limitar el uso o divulgación de sus datos personales.
- Portabilidad de sus datos personales en formato estructurado y de uso común, cuando técnica y legalmente sea procedente.
6.1 Persona encargada de gestionar derechos ARCO
Nombre: Lic. Yendi A. Corona Miranda
Domicilio: Guayaquil 2463, Colonia Providencia, C.P. 44630, Guadalajara, Jalisco, México
Phone +52 (33) 3817-3777
Correo electrónico: contacto@droscarfernandez.com.mx
6.2 Procedimiento para ejercer sus derechos
Para ejercer cualquiera de estos derechos, deberá presentar una solicitud por escrito al correo electrónico señalado, conteniendo al menos:
- Nombre completo y domicilio o medio para recibir notificaciones (preferentemente correo electrónico)
- Documentos que acrediten su identidad (copia de identificación oficial vigente)
- Descripción clara y precisa de los datos personales respecto de los cuales se busca ejercer alguno de los derechos antes mencionados
- Cualquier otro elemento o documento que facilite la localización de los datos personales
- Si actúa por medio de representante, acreditar la representación con documento idóneo (carta poder firmada ante dos testigos o instrumento notarial)
El Responsable dará respuesta en un plazo máximo de 20 días hábiles contados a partir de la recepción de la solicitud, conforme al artículo 32 de la LFPDPPP. En caso de que la solicitud resulte procedente, se hará efectiva dentro de los 15 días siguientes a la fecha en que se comunique la respuesta. Las respuestas se enviarán por correo electrónico a la dirección proporcionada por el solicitante.
Si considera que su derecho a la protección de datos personales ha sido vulnerado, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), o al órgano sucesor competente, así como consultar su sitio web oficial para mayor información.
7. Revocación del consentimiento y limitación del uso
En cualquier momento usted puede revocar el consentimiento que ha otorgado para el tratamiento de sus datos personales, o limitar el uso o divulgación de los mismos. Para ello, deberá enviar solicitud por escrito al correo contacto@droscarfernandez.com.mx, indicando expresamente su deseo de revocar consentimiento o limitar uso, con los datos suficientes para identificarle.
Es importante mencionar que la revocación del consentimiento podría implicar la imposibilidad de continuar la prestación del servicio que solicitó, o la conclusión de su relación con el Responsable. Adicionalmente, ciertos datos no podrán cancelarse cuando exista obligación legal de conservarlos (expediente clínico conforme a NOM-004-SSA3-2012, datos fiscales conforme a Código Fiscal de la Federación, entre otros).
8. Medidas de seguridad
El Responsable ha implementado medidas de seguridad administrativas, físicas y técnicas razonables para proteger sus datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado. Entre ellas:
- Control de acceso físico al consultorio, archivos clínicos y áreas administrativas
- Resguardo digital del expediente clínico en sistemas con autenticación, control de accesos y respaldo periódico
- Uso de protocolos HTTPS y certificado SSL en el sitio web
- Cifrado de comunicaciones en plataformas de mensajería utilizadas con pacientes
- Capacitación del personal administrativo, clínico y profesional en confidencialidad, secreto médico y protección de datos personales
- Acuerdos de confidencialidad con personal, colaboradores y proveedores
- Bitácora de accesos a expedientes clínicos electrónicos
- Conservación de datos por los plazos legalmente exigibles y procedimientos de destrucción segura al término
Pese a las medidas adoptadas, ningún sistema es totalmente invulnerable. En caso de detectarse una vulneración de seguridad significativa que afecte de forma relevante los derechos patrimoniales o morales del titular, el Responsable se lo notificará oportunamente conforme al artículo 20 de la LFPDPPP.
9. Uso de cookies, web beacons y tecnologías similares
El sitio web utiliza cookies, web beacons, píxeles de seguimiento y tecnologías similares para mejorar la experiencia de navegación, analizar tráfico y, previo su consentimiento, ofrecer publicidad relevante. Las cookies son archivos de texto que se almacenan en su dispositivo y permiten reconocer su navegador en visitas posteriores.
9.1 Categorías de cookies utilizadas
| Categoría | Finalidad | Consentimiento |
| Estrictamente necesarias | Permiten el funcionamiento básico del sitio (seguridad, navegación, sesión). | No requerido |
| Analíticas | Google Analytics, Google Search Console y similares: miden tráfico, comportamiento y rendimiento del sitio de forma agregada. | Requerido |
| Marketing y publicidad | Meta Pixel (Facebook/Instagram), Google Ads y similares: permiten medir efectividad de campañas, crear audiencias personalizadas, hacer remarketing y mostrar publicidad personalizada. | Requerido |
| Preferencias | Recuerdan ajustes como idioma o preferencias de visualización. | Requerido |
9.2 Meta Pixel y Conversions API
Cuando se encuentre activo, el sitio web utilizará Meta Pixel, herramienta de Meta Platforms, Inc., que recopila información sobre su navegación con la finalidad de medir la efectividad de campañas publicitarias en Facebook e Instagram, construir audiencias personalizadas, ejecutar remarketing y permitir la atribución de conversiones. Los datos recopilados incluyen páginas vistas, eventos de interacción (clics, envíos de formulario, mensajes iniciados) y un identificador anónimo asociado a su navegador. Estos datos son procesados por Meta en sus servidores fuera de México conforme a su propia política de privacidad.
9.3 Cómo controlar las cookies
Al ingresar por primera vez al sitio web, se le mostrará un panel de configuración de cookies donde podrá aceptar, rechazar o personalizar el uso de cookies analíticas y de marketing. Puede modificar sus preferencias en cualquier momento accediendo al panel desde el enlace ubicado en el pie de página del sitio.
Adicionalmente, la mayoría de los navegadores permiten gestionar o eliminar cookies desde sus configuraciones. Deshabilitar ciertas cookies podría afectar la funcionalidad del sitio.
10. Datos personales de menores de edad
El sitio web no está dirigido a menores de 18 años. Cuando se requiera el tratamiento de datos personales de menores en el contexto de la atención clínica, el Responsable obtendrá el consentimiento expreso del padre, madre, tutor o quien ejerza la patria potestad o representación legal, conforme al artículo 8 de la LFPDPPP y disposiciones aplicables. Los datos de menores reciben protección reforzada.
11. Plazos de conservación
Los datos personales serán conservados durante los plazos siguientes:
- Expediente clínico (incluyendo fotografías clínicas y consentimientos informados): mínimo cinco (5) años contados a partir del último acto médico, conforme a la NOM-004-SSA3-2012. Podrán conservarse por plazos mayores cuando exista interés clínico, científico o legal.
- Datos contables, fiscales y de facturación: cinco (5) años conforme al Código Fiscal de la Federación y normativa aplicable.
- Datos recabados con fines de mercadotecnia: hasta que usted revoque su consentimiento o ejercite su derecho de oposición.
- Datos de navegación y cookies: según la política de retención del proveedor tecnológico correspondiente (generalmente entre 13 y 26 meses).
- Datos de pacientes que no concretaron consulta: máximo veinticuatro (24) meses contados a partir del último contacto, salvo solicitud expresa de cancelación anticipada.
Concluidos los plazos, los datos serán cancelados conforme a procedimientos de bloqueo previo a la supresión definitiva, en términos de los artículos 11 y 25 del Reglamento de la LFPDPPP.
12. Modificaciones al Aviso de Privacidad
El presente Aviso de Privacidad puede ser modificado en cualquier momento para cumplir con cambios legislativos, políticas internas, adopción de nuevas tecnologías, o nuevos requerimientos para la prestación de servicios. Cualquier modificación se hará de su conocimiento mediante publicación en el sitio web https://droscarfernandez.com.mx, indicando la fecha de última actualización en la parte superior del documento, y cuando los cambios sean sustanciales, mediante notificación al correo electrónico que tengamos registrado.
Se recomienda consultar periódicamente el presente Aviso para mantenerse informado sobre cómo se tratan sus datos personales.
13. Consentimiento
La utilización del sitio web, el envío de formularios de contacto, la solicitud de citas, el inicio de cualquier comunicación con el Responsable o la asistencia a consulta presencial implica que usted ha leído, comprendido y aceptado los términos del presente Aviso de Privacidad respecto de las finalidades primarias.
Para el tratamiento de datos personales sensibles (información de salud, biométricos, vida sexual, origen étnico y creencias cuando aplique), el consentimiento será otorgado por usted de manera expresa y por escrito al momento de iniciar la atención clínica, mediante la firma del consentimiento informado correspondiente.
Para el uso de fotografías clínicas con fines distintos al expediente clínico (docencia, publicación científica, publicidad), se requerirá consentimiento informado separado, específico y por escrito, conforme al documento “Consentimiento Informado para Uso de Fotografías Clínicas”.
14. Contacto del Responsable
Para cualquier duda, solicitud o reclamación relacionada con el tratamiento de sus datos personales, puede dirigirse al Responsable a través de los siguientes medios:
Correo electrónico: contacto@droscarfernandez.com.mx
Phone +52 (33) 3817-3777
Sitio web: https://droscarfernandez.com.mx
Domicilio: Guayaquil 2463, Colonia Providencia, C.P. 44630, Guadalajara, Jalisco, México