BORRADOR — NO PUBLICAR
Este documento se genero con datos de entidad legal PENDIENTES y sin revision de abogado. No es oponible ni debe mostrarse a un cliente. Faltan: razon_social, rfc, domicilio_fiscal, ciudad_jurisdiccion, vigencia_desde.
Aviso de Privacidad Integral — ServiWare
Versión: 2.0 · Vigencia desde: «FECHA DE VIGENCIA» · Producto: ServiWare (empresas y despachos de servicios profesionales) · Sitio: servi.medware.com.mx
Quién es quién
Responsable del tratamiento ante el titular: el Usuario que contrata ServiWare (el despacho, clínica, comercio o empresa), en términos de la LFPDPPP. Encargado: «RAZÓN SOCIAL», RFC «RFC», con domicilio en «DOMICILIO FISCAL», que trata los datos por cuenta y bajo instrucciones del Responsable, sin finalidades propias.
Si usted es cliente del Usuario: el Aviso de Privacidad que rige el tratamiento de sus datos es el del Responsable (quien le atiende). Este documento describe el papel del Encargado que le presta el software.
Declaración de rol de Encargado
El Proveedor actúa exclusivamente como ENCARGADO del tratamiento de datos personales por cuenta del Responsable. No es propietario de los datos, no los usa para finalidades propias y no los comercializa, vende ni comparte con terceros bajo ninguna circunstancia, salvo (i) instrucción expresa del Responsable, (ii) los subencargados de infraestructura estrictamente necesarios para operar el servicio, listados abajo, o (iii) requerimiento fundado de autoridad competente.
Datos que se tratan por cuenta del Responsable
Datos de identificación y contacto de clientes del Usuario; datos de la operación del negocio; y datos fiscales cuando se requiere facturación.
Finalidades
Primarias (necesarias para el servicio): prestar y administrar el servicio contratado por el Responsable, operar la Plataforma, respaldar y restaurar información, dar soporte técnico, facturar y cobrar, y cumplir obligaciones legales. Secundarias (opcionales): mejoras del servicio, encuestas y comunicaciones del Responsable. Requieren consentimiento separado y pueden negarse sin afectar el servicio primario.
Consentimiento
El consentimiento se recaba mediante aceptación (opt-in) al dar de alta al titular o al contratar el servicio. La Plataforma registra la aceptación con identificador del titular, fecha y hora, dirección IP, agente de usuario y versión del aviso aceptada.
Transferencias
No se realizan transferencias a terceros con fines distintos de la prestación del servicio. Los subencargados de infraestructura no son transferencias en términos de la LFPDPPP: tratan datos únicamente para la función contratada y bajo obligación de confidencialidad.
Subencargados vigentes:
- Infraestructura: servidores propios (on-premise) administrados por el Proveedor, con respaldo cifrado externo.
- Almacenamiento de objetos y respaldo: MinIO en el propio servidor + respaldo cifrado (AES-256) fuera de sitio.
- Correo transaccional: SMTP propio.
- Pasarela de pago: Mercado Pago.
Derechos ARCO y revocación
El titular puede ejercer Acceso, Rectificación, Cancelación y Oposición, revocar su consentimiento y limitar el uso o divulgación de sus datos, presentando su solicitud ante el Responsable (quien le atiende). El Proveedor, como Encargado, habilita los mecanismos técnicos —exportación, rectificación, anonimización y baja— para que el Responsable atienda la solicitud en los plazos de ley. Subsidiariamente, y sólo para canalizar la solicitud al Responsable: privacidad@medware.com.mx.
Conservación
Los datos se conservan mientras exista la relación de servicio y, después, durante los plazos de retención legal aplicables (fiscales y sectoriales). Concluidos esos plazos se eliminan o anonimizan.
Seguridad
Controles administrativos, técnicos y físicos: cifrado en tránsito y en reposo, control de acceso por roles, aislamiento multi-tenant a nivel de base de datos, bitácora de auditoría inmutable con cadena de hash, respaldos cifrados con pruebas de restauración y notificación de vulneraciones al Responsable dentro de 72 horas (ver DPA).
Cambios a este Aviso
Se notifican por la Plataforma y se publica la nueva versión; el histórico de versiones se conserva junto con las aceptaciones de cada una.
Autoridad
Si el titular considera vulnerado su derecho a la protección de datos, puede acudir al INAI (www.inai.org.mx).
*Documentos relacionados: Términos y Condiciones · Acuerdo de Procesamiento de Datos (DPA) · SLA.*