Política de privacidad
Signal Technologies · Asistente Médico. Actualización: 5 de octubre de 2026.
Responsable y contacto
El operador del servicio es Hector Daniel Giron Bonifaz, bajo el nombre comercial Signal Technologies, con domicilio en Av. San Judas Tadeo No. 10, Fracc. Villas de Guadalupe, Tapachula, Chiapas. Contacto de soporte y privacidad: gironb93@gmail.com.
Esta política describe el tratamiento realizado para operar el servicio. El médico es responsable de la atención que brinda y de informar a sus pacientes sobre el uso de este canal; su atención clínica y expediente tienen avisos y obligaciones propios.
Datos que utiliza el servicio
Datos del médico, horarios, servicios, precios y ubicación; nombre y número de WhatsApp del paciente; mensajes administrativos; fechas, estados y referencias de citas; movimientos del servicio y registros técnicos necesarios para operación.
No se solicita un expediente clínico para reservar una cita. Evita enviar diagnósticos, estudios o información médica sensible por este canal.
Acceso a Google Calendar
Con autorización del médico, el servicio crea un calendario secundario, consulta disponibilidad y eventos del calendario conectado, registra y actualiza citas, elimina eventos de citas canceladas y registra bloqueos de fechas. Conserva identificadores de calendario, eventos, canales de notificación y tokens de autorización para mantener la conexión.
El sistema solicita actualmente permisos de creación de calendarios de la aplicación, eventos, disponibilidad y lista de calendarios. Algunos permisos pueden técnicamente dar acceso más amplio que el calendario de citas; la lógica actual se limita al calendario conectado. El acceso a la lista se utiliza para configurar notificaciones de eventos nuevos.
No recibimos la contraseña de Google. Puedes revocar la autorización en las conexiones de tu cuenta de Google. La revocación detiene el acceso autorizado; no elimina automáticamente las citas ya registradas ni los datos locales.
Finalidades y proveedores
Responder solicitudes administrativas, consultar espacios, crear, reprogramar y cancelar citas, enviar confirmaciones y recordatorios, y operar el servicio.
Google procesa las citas sincronizadas. WhatsApp transporta los mensajes. OpenAI recibe el contexto necesario para generar respuestas: mensajes recientes, datos administrativos del médico y resultados de herramientas de agenda, que pueden incluir datos de citas del paciente. Cloudflare transporta las solicitudes públicas y las notificaciones. Netlify aloja este sitio público y procesa solicitudes de navegación; si se utilizan sus rutas de retorno OAuth, transporta los códigos temporales y estados de autorización hacia el servidor mediante HTTPS.
Los respaldos cifrados pueden almacenarse en Google Drive de la cuenta administradora si se habilita esa integración. No se solicita acceso al Drive del médico para agendar citas.
Signal utiliza los datos obtenidos de Google únicamente para proporcionar las funciones de agenda descritas. No los vende ni los utiliza para publicidad, evaluación crediticia o entrenamiento de modelos generales de inteligencia artificial. Su transferencia a proveedores se limita a prestar esas funciones con autorización del usuario, resolver necesidades de seguridad o cumplir obligaciones legales.
El acceso humano a datos obtenidos de Google se limita a lo autorizado expresamente por el usuario sobre datos específicos, a necesidades de seguridad o resolución de incidencias, a obligaciones legales, o a información agregada permitida para operación interna. El uso de datos de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de uso limitado.
La configuración técnica utiliza store:false en solicitudes a OpenAI; esto por sí solo no equivale a ausencia total de retención por el proveedor. Los proveedores pueden procesar datos fuera de México conforme a sus condiciones y medidas aplicables.
Almacenamiento y conservación
Los datos operativos se almacenan en MySQL del servidor administrado por Signal. Los tokens de Google y los respaldos se cifran. No se afirma que todos los registros de MySQL estén cifrados individualmente.
La configuración actual depura mensajes de más de 30 días mediante tareas periódicas. Ese plazo no se aplica automáticamente a pacientes, citas, registros de auditoría ni copias de respaldo. Los datos necesarios para gestionar la agenda se conservan mientras sean necesarios para el servicio; la baja o una solicitud de cancelación requiere revisar su eliminación y las obligaciones de conservación aplicables.
Los respaldos locales se rotan conservando las tres copias más recientes; las copias externas no se depuran automáticamente. Las solicitudes de eliminación incluyen la revisión manual de esos respaldos y de las obligaciones aplicables. Revocar Google o cerrar una conversación no elimina por sí solo estas copias.
Solicitudes, revocación y cambios
Para solicitar acceso, rectificación, cancelación u oposición al tratamiento, revocar tu consentimiento, limitar el uso de tus datos o pedir la desvinculación del servicio, escribe a gironb93@gmail.com con el asunto «Privacidad · Signal». Indica tu nombre, medio de respuesta, relación con el servicio y la solicitud concreta. Para corregir datos, indica la modificación solicitada. Se verificará la identidad o representación por un medio proporcional antes de entregar o modificar datos; no envíes información médica ni documentos de identidad sin que se te indique un canal apropiado.
El responsable comunicará el procedimiento y responderá conforme a los plazos y condiciones legales aplicables. La eliminación puede estar limitada por obligaciones de conservación. Si la solicitud corresponde a datos administrados por el médico, se coordinará con él sin revelar información de terceros.
Las modificaciones de esta política se publicarán aquí con su fecha. Antes de utilizar datos de Google para finalidades nuevas se informará al usuario y se solicitará la autorización pertinente.