Onmed Aviso de Privacidad Integral para Pacientes y Médicos (el “Aviso”). En cumplimiento a lo señalado en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento y demás disposiciones aplicables (en lo sucesivo “LFPDPPP”), se pone a disposición de los interesados (en lo sucesivo, el “Titular”) el presente Aviso de Privacidad. Para OnMed sus datos personales son prioridad, por lo que tomamos las medidas para protegerlos contra el daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado, a través de medidas de seguridad administrativas, técnicas y físicas que permiten proteger sus datos durante cualquier fase del tratamiento. A. Identidad y domicilio. El responsable de recabar, dar tratamiento y de proteger sus datos personales es Ernesto Padilla Ortiz (en adelante, "OnMed"), persona física, con domicilio ubicado en Avenida Guanajuato 2251, Colonia Madero (Cacho), 22040, Tijuana, Baja California, México. B. Datos personales sometidos a tratamiento (incluyendo datos personales sensibles). OnMed recabará y tratará los siguientes datos personales, dependiendo del tipo de usuario, Médico o Paciente, conjuntamente también referidos como el “Titular”, para las finalidades que se describen en este Aviso. 1. Datos Personales. 1.1. Datos de identificación y contacto: Nombre completo, fecha de nacimiento, sexo, domicilio, teléfono fijo y/o móvil, correo electrónico, IP de los dispositivos que acceden al sistema, metadatos de conexión (duración, fecha y hora de acceso), necesarios para la intermediación de comunicaciones remotas; y Cédula Profesional y/o especialidad (para Médicos). 1.2. Datos laborales y/o profesionales: Datos relacionados con el ejercicio de la profesión (para Médicos), incluyendo información del consultorio(s) o clínica(s) e información fiscal para fines de facturación y pagos. 2. Datos Personales Sensibles. En virtud de la naturaleza del servicio de expediente clínico electrónico, se recabarán y tratarán Datos Personales Sensibles relacionados con el estado de salud presente y futuro de los Pacientes y su historial médico, conforme al Artículo 2, fracción VI de la Ley. La creación de esta base de datos se justifica para finalidades legítimas, concretas y acordes con el servicio principal de la plataforma OnMed, que es el resguardo, gestión y portabilidad del expediente clínico para la continuidad y correcta prestación de los servicios de salud. Por ello, el tratamiento de estos datos requiere del consentimiento expreso y por escrito del Titular, conforme a lo detallado en la sección de Consentimiento del presente Aviso. Estos datos incluyen, de manera enunciativa más no limitativa: ● Historial clínico completo (notas médicas, resúmenes de citas, diagnósticos, imágenes, tratamientos). ● Resultados de análisis clínicos, reportes médicos, estudios de imagenología (radiografías, resonancias, etc.). ● Información sobre vacunación, antecedentes heredofamiliares y personales patológicos. ● Cualquier otra información relacionada con la salud proporcionada por el Paciente o el Médico tratante, incluyendo imágenes radiológicas y reportes médicos. C. Finalidades del Tratamiento de Datos Personales. Los datos personales que OnMed recabe y aquellos generados con motivo del servicio que OnMed brinde a sus Pacientes y Médicos del sistema, serán tratados por OnMed para los siguientes fines: 1. Finalidades Primarias. La creación de la base de datos que contiene sus datos personales sensibles está justificada para cumplir finalidades legítimas, concretas y acordes con el servicio principal que persigue OnMed (Artículo 8 de la Ley), las cuales requieren el consentimiento expreso y por escrito del Titular para su tratamiento, siendo las siguientes: 1.1. Médicos registrados como proveedores dentro del portal OnMed. ● Crear el perfil profesional del Médico dentro de la red OnMed, utilizando sus datos de identificación, contacto, credenciales profesionales, especialidad y datos del consultorio. ● Validar la identidad y calidad profesional del Médico, utilizando la Cédula Profesional y/o otros documentos de acreditación, garantizando a los pacientes que los proveedores de la red están debidamente calificados para ejercer el servicio médico. ● Incluir al Médico y sus datos de especialidad y ubicación dentro del directorio de búsqueda de OnMed, permitiendo a los pacientes identificar y agendar una consulta directamente con los Médicos disponibles en su área. ● Administrar el acceso seguro a la cuenta y los consultorios del Médico, así como la gestión de la agenda y el sistema de expedientes. ● Administrar el servicio de suscripción, incluyendo la gestión, facturación y renovación de la membresía. 1.2. Pacientes. ● Crear, almacenar y resguardar el expediente clínico electrónico del paciente, integrando en un solo lugar sus antecedentes médicos, diagnósticos, historial de consultas, información de vacunación y tratamientos, asegurando la continuidad y portabilidad de su información de salud. ● Facilitar la intermediación tecnológica para la comunicación entre Médico y Paciente, incluyendo servicios de video consulta a través de proveedores terceros. ● Gestionar el procesamiento de pagos y suscripciones a través de pasarelas de pago externas, actuando OnMed únicamente como facilitador técnico. ● Permitir al paciente tener el control de su expediente médico y acceder de manera fácil y segura a su historial, resúmenes de consulta y a las contribuciones realizadas por los Médicos que lo han atendido. ● Permitir al Paciente introducir y subir a su expediente personal sus propios resultados de análisis clínicos, estudios de imagenología (radiografías), y reportes médicos, asegurando que esta información esté disponible y visible para los Médicos tratantes que el paciente autorice. ● Permitir al paciente otorgar acceso a su expediente clínico único a cualquier Médico, hospital o institución de salud autorizada (de acuerdo con los Términos y Condiciones de Uso) que necesite consultar su historial, facilitando la atención en caso de cambio de proveedor médico o urgencia. ● Enviar al paciente notificaciones y recordatorios relacionados con sus citas médicas agendadas a través de la red OnMed y cualquier comunicación esencial para su atención y seguimiento de salud. 2. Finalidades Secundarias. Adicionalmente, los datos personales pueden ser utilizados por OnMed para finalidades distintas a las primarias, las cuales no son esenciales para la prestación del servicio. Para estas finalidades, OnMed únicamente utilizará datos personales no sensibles, o en el caso de datos sensibles, estos serán sometidos previamente a un proceso de disociación para que no puedan ser identificados ni vinculados con el Titular. Las finalidades secundarias son: ● Generar estadísticas internas y reportes agregados sobre el uso de la plataforma, la demanda de citas por especialidad y la actividad de los usuarios (Médicos y Pacientes), utilizando datos que han sido previamente anonimizados y disociados, con el fin de mejorar la experiencia del usuario y el desarrollo de nuevas funcionalidades. ● Utilizar los datos clínicos y operativos, previo proceso de disociación de la identidad del titular, para el entrenamiento y mejora de modelos de lenguaje e inteligencia artificial, buscando optimizar la funcionalidad de la plataforma sin comprometer la privacidad. ● Enviar comunicaciones comerciales y promocionales a los Médicos y Pacientes sobre nuevos servicios, ofertas o productos de OnMed o de terceros, siempre y cuando estos se relacionen con el ámbito de la salud, y utilizando únicamente datos personales no sensibles (ej. correo electrónico o teléfono). Usted podrá manifestar su negativa para el tratamiento o la solicitud para limitar el uso de sus datos personales enviando un correo a legal@onmed.com.mx . La negativa para estas finalidades no será motivo para negarle el servicio contratado. Si al recabar datos personales, existe una finalidad distinta para el tratamiento de los datos señalados en el presente Aviso, OnMed lo comunicará al Titular, con el objetivo de, que, en caso de ser necesario, manifieste su consentimiento a la finalidad que corresponde. D. Transferencia de Datos Personales. OnMed podrá transferir los datos personales incluyendo los sensibles, para cumplir con las Finalidades Primarias, de las siguientes maneras: 1. A OnMed (como resguardante de la información): Para su almacenamiento seguro y gestión técnica. 2. A los Médicos y personal de la salud autorizados por el Paciente: Sus datos serán transferidos y visibles para el Médico tratante y para otros Médicos o instituciones de salud a los que el Paciente otorgue acceso explícito a través de la plataforma. Esta transferencia se realiza para el uso exclusivo de la atención, seguimiento y continuidad de su salud, dentro del esquema de la plataforma OnMed. 3. A proveedores de infraestructura y comunicación: OnMed podrá transferir metadatos técnicos a proveedores de telecomunicaciones (como Twilio) para habilitar la video consulta, así como a pasarelas de pago para el procesamiento de transacciones. Dichos terceros actúan como encargados o responsables independientes según corresponda, y el tratamiento se limita estrictamente a la ejecución técnica del servicio solicitado por el Titular. Se informa al Titular que OnMed no realiza transferencias de datos personales a terceros con fines de lucro, comerciales o publicitarios (salvo las transferencias necesarias entre sus proveedores de servicios en la nube para el correcto funcionamiento de la plataforma, bajo estrictos acuerdos de confidencialidad). La transferencia de sus datos se realiza únicamente con el propósito de garantizar la continuidad de la atención médica y el servicio contratado. E. Uso de aplicaciones móviles (APPS) Y “Cookies (sitio de internet). Para el proceso de registro y alta como usuario en las aplicaciones móviles de OnMed y para el sitio de internet www.onmed.com.mx , se recabará y almacenará información personal del usuario de la aplicación o del sitio de internet, necesaria para la prestación del servicio, verificación de su identidad, y evitar el uso no autorizado. Estos datos también podrán ser utilizados para responder a cualquier comentario, solicitud, consulta o pregunta de los usuarios. Durante el uso de las aplicaciones móviles (APPS) de OnMed, éste último podrá acceder, recabar, importar o almacenar datos de imágenes y datos de localización geográfica, necesarios para la prestación de los servicios. Esta información se maneja de manera disociada, sin vincular la información con el usuario, con el fin de realizar investigaciones de mercado y análisis, además con el objeto de mejorar la calidad, fiabilidad y rendimiento de la aplicación, así como para fines comerciales. Durante la navegación en el sitio de internet de OnMed, el Titular acuerda recibir las “Cookies” que les transmitan los servidores de OnMed. “Cookie” se refiere a los archivos de datos que un sitio web o aplicación móvil, como la plataforma OnMed, almacena en el equipo de cómputo o dispositivo de comunicación electrónica (ej. teléfono móvil, tableta) del usuario al navegar. Estos archivos contienen información sobre la actividad del usuario en el sitio web y permiten al responsable recordar preferencias, historial de navegación y ofrecer una experiencia personalizada, además de facilitar funciones de seguridad y análisis. El usuario puede, en cualquier momento, deshabilitar o gestionar el uso de estas tecnologías a través de la configuración de su navegador, aunque esto podría limitar ciertas funcionalidades de la plataforma. F. Mecanismos para el ejercicio de derechos ARCO. Los Titulares tienen derecho a ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición respecto a los datos personales que OnMed posea, ya sea para accederlos; rectificarlos en caso de estos ser inexactos, brindando la información que deberá de ser corregida; cancelarlos cuando considere que no se requieren para alguna de las finalidades previstas en el presente Aviso, o estén siendo tratados para finalidades no consentidas o haya finalizado su relación con OnMed, o bien; oponerse al tratamiento de los mismos para fines no específicos (en lo sucesivo, “derechos ARCO”). Para ello, deberá enviar una solicitud por escrito al correo electrónico legal@onmed.com.mx , la cual deberá contener y acompañar lo siguiente, de conformidad con el Artículo 28 de la Ley: 1. El nombre de la persona titular y su domicilio o cualquier otro medio para recibir notificaciones; 2. Los documentos que acrediten la identidad de la persona titular o, en su caso, la personalidad e identidad de su representante; 3. La descripción clara y precisa de los datos personales respecto de los que se busca ejercer alguno de los derechos ARCO, salvo que se trate del derecho de acceso; 4. La descripción del derecho ARCO que se pretende ejercer, o bien, lo que solicita la persona titular, y 5. Cualquier otro elemento o documento que facilite la localización de los datos personales. Derecho a la Portabilidad: En virtud de la naturaleza de la Plataforma OnMed, la cual facilita al Titular el control de su Expediente Clínico, usted también cuenta con el derecho a solicitar la portabilidad de su información. Esto implica la facultad de obtener una copia de sus datos personales sensibles y generales, en un formato estructurado y de lectura común, para ser transferidos a otro responsable del tratamiento, conforme a los términos y condiciones de uso de la Plataforma. Derecho a la Portabilidad: En virtud de la naturaleza de la Plataforma OnMed y en cumplimiento con lo dispuesto por la LFPDPPP, el Titular tiene el derecho de solicitar la portabilidad de sus datos personales y sensibles. Esto implica la facultad de obtener una copia de su Expediente Clínico en un formato electrónico estructurado y de lectura común, con la finalidad de que dicha información pueda ser transferida, transmitida y utilizada por otro responsable o prestador de servicios de salud que el Titular elija para garantizar la continuidad de su atención. El ejercicio de este derecho se realizará bajo los mecanismos, plazos y formatos técnicos que se detallan de forma específica en el Anexo A de los Términos y Condiciones de Uso de la Plataforma. Transferencia de Custodia: El Titular reconoce y acepta que, en el momento en que los datos son puestos a su disposición para descarga o entrega exitosa al sistema receptor, ocurre la transferencia de la custodia de la información. A partir de dicho hito, OnMed cesa de ser responsable por la integridad, seguridad, resguardo o cualquier tratamiento posterior que se le dé a la información fuera de la infraestructura controlada por la Plataforma. G. Opciones y medidas de seguridad para proteger los datos personales de los Titulares. Para limitar el uso y divulgación de sus datos personales, usted podrá contactar a OnMed a través del correo electrónico legal@onmed.com.mx . Medidas de Seguridad Tecnológicas: Sus datos se encuentran respaldados en una infraestructura tecnológica que aplica mecanismos y tecnología de seguridad de la información basados en los lineamientos previstos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, así como en las normas mexicanas NMX-I-27001-NYCE-2015 y NMX-I-27002-NYCE-2015. OnMed implementa medidas administrativas, técnicas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado. Notificación de Brechas de Seguridad: En caso de que ocurra una vulneración de seguridad que afecte de forma significativa los datos personales de los Titulares, OnMed se obliga a informar de manera inmediata a la persona titular para que pueda tomar las medidas correspondientes. Dicha comunicación se realizará siguiendo los lineamientos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Cómputo en la Nube: OnMed informa que para el tratamiento y almacenamiento de sus datos personales utiliza la infraestructura de cómputo en la nube de Microsoft Azure. La finalidad de esta transferencia es el almacenamiento y tratamiento de las categorías de datos personales sensibles y datos personales generales. Esta transferencia se realiza bajo estrictas obligaciones de confidencialidad y sujetándose a las medidas de seguridad requeridas por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y las normas mexicanas NMX-I-27001-NYCE-2015 y NMX-I-27002-NYCE-2015, cumpliendo con los parámetros previstos por el Artículo 52 del Reglamento de la LFPDPPP. H. Procedimiento y Medio por el cual se Comunicarán Cambios al Aviso de Privacidad. OnMed se reserva el derecho de realizar en cualquier momento modificaciones o actualizaciones al presente Aviso, para la atención de modificaciones legislativas, políticas internas, de negocio o nuevos requerimientos para la prestación u ofrecimiento de nuestros servicios o productos. Las modificaciones estarán a su disposición a través de los siguientes medios: i) En el sitio web: www.onmed.com.mx; ii) Notificación al correo electrónico registrado del usuario. Los cambios y actualizaciones al presente Aviso de Privacidad surten efecto inmediatamente después de su publicación a través de los medios señalados en esta sección (sitio web o correo electrónico). Se recomienda al Titular revisar periódicamente este Aviso en el sitio web para estar informado sobre cualquier modificación. [Fin del Aviso de Privacidad Integral]. Última Actualización: 09 de febrero de 2026.