Identidad y domicilio del responsableIdentity and address of the data controller
El responsable del tratamiento de sus datos personales es Dr. Iván Jiménez Martínez, ginecólogo y obstetra, con cédula profesional 7771863 y cédula de especialidad 11504573, con atención en Hospital Star Médica Tlalnepantla, Consultorio 915, Piso 9, Avenida Sor Juana Inés de la Cruz 280, Fraccionamiento Industrial San Lázaro, Tlalnepantla de Baz, Estado de México, código postal 54033.The party responsible for processing your personal data is Dr. Iván Jiménez Martínez, gynecologist and obstetrician, professional license 7771863 and specialty license 11504573, with practice at Hospital Star Médica Tlalnepantla, Office 915, 9th Floor, Avenida Sor Juana Inés de la Cruz 280, Fraccionamiento Industrial San Lázaro, Tlalnepantla de Baz, State of Mexico, ZIP 54033.
Para asuntos relacionados con privacidad, ejercicio de derechos, revocación de consentimiento o limitación de uso, escribir a drjimenezivan@hotmail.com o llamar al +52 55 3048 5448. Las solicitudes serán atendidas por el responsable directamente.For matters related to privacy, exercise of rights, revocation of consent or limitation of use, write to drjimenezivan@hotmail.com or call +52 55 3048 5448. Requests will be handled directly by the data controller.
Datos personales que pueden recabarsePersonal data that may be collected
Para cumplir con las finalidades descritas en este aviso, el responsable puede recabar las siguientes categorías de datos personales:To fulfill the purposes described in this notice, the data controller may collect the following categories of personal data:
- Datos de identificación y contacto: nombre completo, edad, fecha de nacimiento, sexo, domicilio, teléfono, correo electrónico, ocupación.Identification and contact data: full name, age, date of birth, sex, address, telephone, email, occupation.
- Datos relacionados con citas, seguimiento clínico y facturación, incluyendo Registro Federal de Contribuyentes y datos fiscales cuando se solicite comprobante.Data related to appointments, clinical follow-up and billing, including federal taxpayer registration and tax data when an invoice is requested.
- Datos técnicos de navegación: dirección de protocolo de internet, identificadores de cookies, métricas de uso, eventos de interacción, plataforma utilizada para agendar (WhatsApp, formulario web, HuliHealth, Doctoralia).Technical browsing data: internet protocol address, cookie identifiers, usage metrics, interaction events, scheduling platform used (WhatsApp, web form, HuliHealth, Doctoralia).
Datos personales sensiblesSensitive personal data
Considerando que los servicios prestados por el responsable son de naturaleza médica, será necesario recabar y tratar datos personales sensibles, definidos por el artículo 3, fracción VI, de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares como aquellos que pueden afectar la esfera más íntima de la titular o cuya utilización indebida puede dar origen a discriminación o conllevar un riesgo grave para esta. Específicamente:Given that the services provided by the data controller are medical in nature, it will be necessary to collect and process sensitive personal data, defined by article 3, section VI, of the Federal Law on Protection of Personal Data Held by Private Parties as data that may affect the most intimate sphere of the data subject or whose improper use may give rise to discrimination or entail a serious risk for the subject. Specifically:
- Estado de salud actual y antecedentes médicos personales y familiares.Current health status and personal and family medical history.
- Información sobre vida sexual y reproductiva.Information on sexual and reproductive life.
- Resultados de estudios diagnósticos, de laboratorio y de gabinete.Results of diagnostic, laboratory and imaging studies.
- Tratamientos médicos y quirúrgicos previos y actuales, medicamentos en uso, alergias.Previous and current medical and surgical treatments, medications in use, allergies.
- Información genética, cuando aplique.Genetic information, when applicable.
- Imágenes médicas: ultrasonidos, fotografías clínicas con fines diagnósticos, estudios de imagen.Medical images: ultrasounds, clinical photographs for diagnostic purposes, imaging studies.
Consentimiento expreso: conforme al artículo 9 de la Ley, el tratamiento de datos personales sensibles requiere el consentimiento expreso y por escrito de la titular. Dicho consentimiento se obtiene en consulta presencial mediante consentimiento informado documentado y se entiende otorgado al firmar la hoja de consulta o el documento de consentimiento informado del procedimiento correspondiente.Express consent: in accordance with article 9 of the Law, the processing of sensitive personal data requires the express written consent of the data subject. Such consent is obtained during in-person consultation through documented informed consent and is understood to be granted upon signing the consultation form or the informed consent document for the corresponding procedure.
Finalidades primariasPrimary purposes
Las siguientes finalidades son necesarias para la existencia y mantenimiento de la relación jurídica entre la titular y el responsable:The following purposes are necessary for the existence and maintenance of the legal relationship between the data subject and the data controller:
- Prestación de servicios médicos de ginecología, obstetricia, ultrasonido y cirugía.Provision of medical services in gynecology, obstetrics, ultrasound and surgery.
- Atender solicitudes de información y coordinar citas, recordatorios y seguimientos.Respond to information requests and coordinate appointments, reminders and follow-ups.
- Integrar y administrar el expediente clínico conforme a la Norma Oficial Mexicana 004-SSA3-2012, del expediente clínico.Build and manage the clinical record in accordance with the Official Mexican Standard 004-SSA3-2012, on the clinical record.
- Establecer diagnóstico, tratamiento, seguimiento y referencia médica cuando aplique.Establish diagnosis, treatment, follow-up and medical referral when applicable.
- Comunicar resultados de estudios e indicaciones médicas.Communicate study results and medical indications.
- Emitir comprobantes fiscales y cumplir obligaciones legales en materia sanitaria, fiscal y administrativa.Issue tax receipts and comply with legal obligations in health, tax and administrative matters.
Finalidades secundariasSecondary purposes
Las siguientes finalidades no son necesarias para la prestación del servicio médico, pero permiten al responsable mejorar su atención y comunicación con quienes así lo decidan:The following purposes are not necessary for the provision of medical services, but allow the data controller to improve attention and communication with those who choose to allow them:
- Envío de información educativa sobre salud femenina, novedades del consultorio y boletines mensuales.Sending of educational information on women's health, practice news and monthly newsletters.
- Mediciones de campañas publicitarias en Google Ads y Meta para fines de optimización.Measurement of advertising campaigns on Google Ads and Meta for optimization purposes.
- Estudios estadísticos agregados y anónimos para mejoramiento del servicio.Aggregated and anonymous statistical studies for service improvement.
Mecanismo para negar el consentimiento a finalidades secundarias: si la titular no desea que sus datos sean tratados para una o varias de las finalidades anteriores, puede manifestarlo enviando un mensaje al correo drjimenezivan@hotmail.com indicando con claridad qué finalidad rechaza. Esta negativa no afectará en modo alguno la prestación del servicio médico solicitado. No se comercializan datos personales bajo ninguna circunstancia.Mechanism to deny consent to secondary purposes: if the data subject does not wish their data to be processed for one or more of the above purposes, they may express this by sending a message to drjimenezivan@hotmail.com clearly indicating which purpose they reject. This refusal will not affect in any way the provision of the requested medical service. Personal data is never sold under any circumstance.
Transferencias de datos personalesTransfers of personal data
El responsable podrá transferir datos personales a terceros únicamente en los supuestos previstos por el artículo 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, sin requerir consentimiento adicional de la titular, en los siguientes casos:The data controller may transfer personal data to third parties only in the cases provided for in article 37 of the Federal Law on Protection of Personal Data Held by Private Parties, without requiring additional consent from the data subject, in the following cases:
- Otros profesionales de la salud cuando la atención requiera interconsulta, referencia médica o atención multidisciplinaria, exclusivamente con la información mínima necesaria.Other health professionals when care requires consultation, medical referral or multidisciplinary attention, exclusively with the minimum necessary information.
- Hospital Star Médica Tlalnepantla y otras instituciones hospitalarias para realización de procedimientos quirúrgicos, hospitalización o estudios diagnósticos.Hospital Star Médica Tlalnepantla and other hospital institutions for the performance of surgical procedures, hospitalization or diagnostic studies.
- Laboratorios clínicos y servicios de imagenología para realización de estudios solicitados por el responsable.Clinical laboratories and imaging services for the performance of studies requested by the data controller.
- Aseguradoras y compañías de seguros médicos cuando la titular cuente con cobertura y autorice expresamente el uso de la misma.Insurance companies and medical insurers when the data subject has coverage and expressly authorizes its use.
- Autoridades sanitarias, fiscales, administrativas o judiciales cuando exista requerimiento expreso, fundado y motivado.Health, tax, administrative or judicial authorities when there is an express, founded and motivated request.
- Encargados del tratamiento contratados por el responsable para sistemas de agenda digital (HuliHealth, Doctoralia), comunicación con pacientes (WhatsApp Business), hospedaje del sitio web, procesamiento de formularios (FormSubmit) y servicios análogos. Todos sujetos a obligaciones de confidencialidad y protección de datos.Processors contracted by the data controller for digital scheduling systems (HuliHealth, Doctoralia), patient communication (WhatsApp Business), website hosting, form processing (FormSubmit) and similar services. All subject to confidentiality and data protection obligations.
Conservación de los datos personalesRetention of personal data
Los datos personales contenidos en el expediente clínico se conservarán por un plazo mínimo de cinco años contados a partir de la fecha del último acto médico, conforme al numeral 5.4 de la Norma Oficial Mexicana 004-SSA3-2012, del expediente clínico. Después de este plazo, los datos podrán conservarse o eliminarse conforme a las políticas internas del responsable y los requerimientos legales aplicables.Personal data contained in the clinical record will be retained for a minimum period of five years from the date of the last medical act, in accordance with section 5.4 of the Official Mexican Standard 004-SSA3-2012, on the clinical record. After this period, data may be retained or deleted in accordance with the internal policies of the data controller and applicable legal requirements.
Los datos de contacto, navegación y comunicaciones que no formen parte del expediente clínico se conservarán únicamente por el tiempo razonablemente necesario para cumplir las finalidades para las que fueron recabados, salvo obligación legal de conservación más amplia.Contact data, browsing data and communications that are not part of the clinical record will be retained only for the time reasonably necessary to fulfill the purposes for which they were collected, except for legal obligations requiring longer retention.
Derechos ARCO de la titularARCO rights of the data subject
La titular de los datos personales tiene en todo momento los siguientes derechos, conocidos por sus iniciales como derechos de Acceso, Rectificación, Cancelación y Oposición:The data subject has the following rights at all times, known by their initials as rights of Access, Rectification, Cancellation and Opposition:
- Acceso: conocer qué datos personales están en posesión del responsable, para qué se utilizan y las condiciones del uso que se les da.Access: know what personal data is held by the data controller, for what it is used and the conditions of its use.
- Rectificación: solicitar la corrección de datos personales inexactos, incompletos o desactualizados.Rectification: request correction of inaccurate, incomplete or outdated personal data.
- Cancelación: solicitar la eliminación de datos personales cuando se considere que no están siendo utilizados conforme a los principios y obligaciones de la Ley.Cancellation: request the deletion of personal data when it is considered that they are not being used in accordance with the principles and obligations of the Law.
- Oposición: oponerse al uso de los datos personales para fines específicos.Opposition: object to the use of personal data for specific purposes.
Procedimiento: para ejercer cualquiera de estos derechos la titular debe enviar solicitud por escrito al correo drjimenezivan@hotmail.com, acompañada de copia de identificación oficial vigente, descripción clara de los datos sobre los que ejerce el derecho y descripción precisa del derecho que desea ejercer.Procedure: to exercise any of these rights the data subject must send a written request to drjimenezivan@hotmail.com, accompanied by a copy of valid official identification, a clear description of the data on which the right is exercised and a precise description of the right being exercised.
Plazos de respuesta: el responsable comunicará a la titular la determinación adoptada en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud, conforme al artículo 32 de la Ley. La determinación se hará efectiva dentro de los 15 días hábiles siguientes a la fecha en que se comunique.Response deadlines: the data controller will communicate to the data subject the determination adopted within a maximum period of 20 business days from receipt of the request, in accordance with article 32 of the Law. The determination will be implemented within the 15 business days following the date of communication.
Revocación del consentimientoRevocation of consent
La titular puede revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales, siempre que dicha revocación no implique la imposibilidad de cumplir obligaciones derivadas de una relación jurídica vigente entre la titular y el responsable, ni de obligaciones legales en materia de expediente clínico.The data subject may revoke at any time the consent granted for the processing of their personal data, provided that such revocation does not imply the impossibility of fulfilling obligations derived from a current legal relationship between the data subject and the data controller, nor legal obligations regarding the clinical record.
La solicitud de revocación se realiza mediante el mismo procedimiento descrito para los derechos ARCO.The revocation request is made through the same procedure described for ARCO rights.
Limitación de uso o divulgaciónLimitation of use or disclosure
La titular puede solicitar limitar el uso o divulgación de sus datos personales mediante escrito enviado al correo drjimenezivan@hotmail.com. Adicionalmente, puede inscribirse en el Registro Público de Consumidores administrado por la Procuraduría Federal del Consumidor para excluirse de campañas publicitarias y promocionales.The data subject may request to limit the use or disclosure of their personal data through a written request sent to drjimenezivan@hotmail.com. Additionally, they may register in the Public Registry of Consumers administered by the Federal Consumer Protection Agency to opt out of advertising and promotional campaigns.
Cookies, Google Ads, Meta Pixel y tecnologías de seguimientoCookies, Google Ads, Meta Pixel and tracking technologies
Este sitio utiliza cookies y tecnologías similares con los siguientes propósitos: recordar preferencias de navegación e idioma, análisis estadístico mediante Google Analytics, medición de campañas publicitarias mediante Google Ads y Meta Pixel, optimización de rendimiento.This site uses cookies and similar technologies for the following purposes: remember browsing and language preferences, statistical analysis via Google Analytics, measurement of advertising campaigns via Google Ads and Meta Pixel, performance optimization.
La titular puede deshabilitar el uso de cookies desde la configuración de su navegador o ajustar los controles de privacidad de Google y Meta. Esto puede afectar la funcionalidad de algunas secciones del sitio.The data subject may disable the use of cookies from their browser settings or adjust the privacy controls of Google and Meta. This may affect the functionality of some sections of the site.
Medidas de seguridadSecurity measures
El responsable implementa medidas administrativas, técnicas y físicas para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado. Estas medidas incluyen control de acceso al expediente clínico, cifrado en almacenamiento y transmisión cuando aplique, respaldos periódicos, capacitación del personal y obligaciones contractuales de confidencialidad con encargados del tratamiento.The data controller implements administrative, technical and physical measures to protect personal data against damage, loss, alteration, destruction or unauthorized use, access or processing. These measures include access control to the clinical record, encryption in storage and transmission when applicable, periodic backups, staff training and contractual confidentiality obligations with data processors.
Autoridad competenteCompetent authority
En caso de considerar que su derecho a la protección de datos personales ha sido vulnerado, la titular puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales para presentar la denuncia correspondiente.If you consider that your right to the protection of personal data has been violated, the data subject may turn to the National Institute of Transparency, Access to Information and Protection of Personal Data to file the corresponding complaint.
Aceptación del avisoAcceptance of this notice
Al proporcionar sus datos personales al responsable, ya sea de manera presencial, electrónica, telefónica, por mensajería o por cualquier otro medio, la titular manifiesta haber leído este aviso de privacidad y otorga su consentimiento para el tratamiento de sus datos en los términos aquí descritos, salvo manifestación expresa en contrario para las finalidades secundarias.By providing personal data to the data controller, whether in person, electronically, by telephone, by messaging or by any other means, the data subject states having read this privacy notice and grants consent for the processing of their data under the terms described herein, except for express statements to the contrary regarding secondary purposes.
Cambios al avisoChanges to this notice
Este aviso puede actualizarse cuando cambien las disposiciones aplicables o los procesos de atención. La versión vigente se publicará siempre en esta misma página, con la fecha de última actualización indicada al pie. Los cambios sustantivos serán comunicados por correo electrónico a quienes hayan proporcionado dirección de contacto.This notice may be updated when applicable provisions or care processes change. The current version will always be published on this same page, with the date of last update indicated at the bottom. Substantive changes will be communicated by email to those who have provided contact information.
Versión: 2.0 · Última actualización: 30 de abril de 2026.Version: 2.0 · Last updated: April 30, 2026.