⚖️ Legal · LFPDPPP

Aviso de Privacidad Integral

Versión 1.1 · Última actualización: 14 de mayo de 2026 · Marco normativo: LFPDPPP y su Reglamento

Este aviso describe cómo Kairus trata los datos personales que recibe en su operación como agencia de automatización conversacional para clínicas médicas privadas en México.

⚠️

Este aviso fue elaborado con criterio comercial para una operación en México bajo LFPDPPP. Ha sido revisado antes de su publicación. Ante cualquier duda legal específica, consulta con un abogado especializado en protección de datos.

1Identidad y domicilio del Encargado

KAIRUS (en adelante "Kairus"), operado por Gerardo Álvarez Perales en su carácter de persona física bajo el Régimen Simplificado de Confianza (RESICO), con correo de contacto [email protected], es una agencia tecnológica que brinda servicios de automatización conversacional y recepción digital al sector salud.

Kairus actúa como "Encargado" del tratamiento de datos personales, en términos del artículo 3, fracción IX de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). El "Responsable" del tratamiento es la clínica, consultorio o profesional de la salud que contrata los servicios de Kairus (en adelante "el Cliente").

Esto significa que Kairus trata datos personales únicamente por cuenta y bajo instrucción del Cliente, sin tomar decisiones propias sobre el uso o destino de dichos datos más allá de las finalidades aquí descritas.

2Datos personales que se recaban y tratan

Kairus puede tener acceso, por instrucción del Cliente, a las siguientes categorías de datos personales de los pacientes y prospectos del Cliente:

a) Datos de identificación

  • Nombre completo
  • Fecha de nacimiento (cuando aplica para atención pediátrica o ginecológica)
  • Género

b) Datos de contacto

  • Número de teléfono celular (WhatsApp)
  • Correo electrónico
  • Usuario de Instagram o Facebook Messenger

c) Datos administrativos

  • Motivo de consulta o área de interés (primera vez, seguimiento, urgencia)
  • Preferencias de horario
  • Aseguradora (cuando la clínica atiende por seguros)
  • Historial de citas previas (fechas y estatus)
🚫
Datos NO recabados ni tratados por Kairus

Kairus NO recaba, NO almacena y NO procesa información clínica sensible como: diagnósticos, resultados de laboratorio, imágenes médicas, historiales clínicos detallados, medicamentos prescritos, ni cualquier otro dato de salud protegido bajo la NOM-024-SSA3-2012. Esta información permanece exclusivamente bajo resguardo del Cliente en sus propios sistemas médicos.

3Finalidades del tratamiento

Finalidades primarias Necesarias para el servicio

  1. Recibir, procesar y responder mensajes entrantes de pacientes a través de los canales digitales del Cliente (WhatsApp, Instagram, Facebook Messenger).
  2. Agendar, confirmar, reagendar y cancelar citas en el calendario digital del Cliente.
  3. Enviar recordatorios automáticos de citas próximas.
  4. Filtrar urgencias y dirigirlas al personal humano del Cliente.
  5. Mantener registros operativos mínimos para auditoría y mejora del servicio.

Finalidades secundarias Requieren instrucción del Cliente

  1. Ejecutar campañas de reactivación y comunicación de salud preventiva a expedientes inactivos del Cliente.
  2. Enviar recordatorios de chequeos periódicos o seguimientos clínicos administrativos.
  3. Generar reportes estadísticos agregados y anonimizados sobre la operación.

El titular de los datos (paciente) puede oponerse a las finalidades secundarias en cualquier momento respondiendo con la palabra "BAJA" al canal correspondiente, o contactando directamente al Cliente.

4Transferencias y remisiones de datos

Kairus no vende, no renta y no comercializa datos personales bajo ninguna circunstancia.

Para la prestación del servicio, Kairus se apoya en los siguientes subencargados tecnológicos:

ProveedorFunciónUbicación
Go High Level (HighLevel Inc.)Plataforma de automatización y almacenamiento operativoEstados Unidos
Meta Platforms, Inc.Canal de mensajería (WhatsApp, Instagram, Messenger)EE. UU. / Irlanda
Google LLCIntegración con Google Calendar y WorkspaceEstados Unidos
Stripe, Inc.Procesamiento de pagos del Cliente (no de pacientes)Estados Unidos

Estos subencargados tratan los datos únicamente para las finalidades operativas descritas y bajo estándares internacionales de seguridad y privacidad.

Kairus no realiza transferencias a terceros distintos de los subencargados listados sin el consentimiento expreso del Responsable (el Cliente) y, cuando corresponde, del titular de los datos.

5Medidas de seguridad

Kairus implementa medidas de seguridad administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso no autorizado:

  • Acceso a los sistemas restringido por credenciales únicas con autenticación de dos factores.
  • Cifrado de datos en tránsito mediante TLS/HTTPS.
  • Almacenamiento exclusivo en plataformas con cumplimiento SOC 2 o equivalente.
  • Segmentación lógica entre cuentas de distintos Clientes (cada clínica opera en su propio sub-account aislado).
  • Registros de actividad (logs) para auditoría.
  • Política interna de confidencialidad vinculante para cualquier persona con acceso a la operación.

6Derechos ARCO del titular

Como titular de los datos personales, el paciente tiene en todo momento derecho a:

A
Acceso

Conocer qué datos suyos se están tratando y con qué finalidad.

R
Rectificación

Solicitar la corrección de datos inexactos o incompletos.

C
Cancelación

Solicitar la eliminación de sus datos cuando no sean necesarios.

O
Oposición

Oponerse al tratamiento de sus datos para finalidades específicas.

Dado que Kairus actúa como Encargado, las solicitudes de derechos ARCO deben dirigirse primariamente al Responsable (la clínica o profesional de la salud que contrata el servicio). Kairus colaborará con el Responsable para dar respuesta en los plazos establecidos por la LFPDPPP.

Si el titular lo prefiere, también puede canalizar su solicitud a Kairus al correo [email protected], y Kairus la dirigirá al Responsable correspondiente en un plazo máximo de 48 horas hábiles.

7Revocación del consentimiento

El titular puede revocar su consentimiento para el tratamiento de sus datos en cualquier momento enviando la palabra "BAJA" al canal por el cual ha sido contactado, o mediante solicitud escrita al correo [email protected].

La revocación surtirá efectos en un plazo máximo de 5 días hábiles.

8Uso de cookies y tecnologías similares

El sitio web kairus.mx puede utilizar cookies técnicas y de análisis estadístico para mejorar la experiencia del usuario. No se utilizan cookies de perfilamiento publicitario sin consentimiento explícito.

9Cambios al aviso de privacidad

Kairus se reserva el derecho de actualizar este aviso cuando sea necesario por cambios legales, operativos o tecnológicos. La versión vigente siempre estará disponible en kairus.mx/privacidad.

Los cambios sustanciales se notificarán al Cliente con al menos 15 días de anticipación.

10Contacto

Para cualquier duda, aclaración o ejercicio de derechos relacionados con este aviso, el titular o el Cliente puede contactarnos en:

ResponsableGerardo Álvarez Perales — Kairus
HorarioLunes a viernes, 9:00–18:00 hrs (Hora Centro de México)
← Volver a kairus.mx Versión 1.1 · Actualizada el 14 de mayo de 2026 · [email protected]
Kairus

Recepción digital automatizada para clínicas médicas privadas en México. Powered by WhatsApp Business API oficial.

© 2026 Kairus. Todos los derechos reservados. Gerardo Álvarez Perales — Responsable de Tratamiento de Datos (LFPDPPP).

RFC: AAPG981010IC4 · RESICO Persona Física