Aviso de Privacidad
Última actualización: 14 de mayo de 2026
1. Identidad y Contacto del Responsable
Gacse Systems S.A. de C.V.
Domicilio: Matías Romero 1658, Col. Vértiz Narvarte, Ciudad de México, C.P. 03600
Correo electrónico: [email protected]
2. Datos de Google Access y Scopes
Al iniciar sesión con Google OAuth, solicitamos únicamente los siguientes datos de tu cuenta de Google:
- profile: nombre completo y foto de perfil.
- email: dirección principal de correo electrónico.
Estos scopes nos permiten identificarte y personalizar tu experiencia en SIHOWIN.
3. Datos tratados en SIHOWIN API e integraciones
Cuando un hospital habilita integraciones mediante SIHOWIN API, Gacse Systems puede tratar datos personales y, en su caso, datos personales sensibles relacionados con pacientes, órdenes médicas, estudios de laboratorio, resultados, facturación o citas, únicamente para operar los servicios contratados y las integraciones autorizadas por el hospital.
- Datos demográficos: nombre, apellidos, fecha de nacimiento, sexo y otros identificadores necesarios para ubicar al paciente dentro de SIHOWIN.
- Datos de salud: órdenes de laboratorio, estudios solicitados, resultados, fechas de medición y datos clínicos necesarios para la integración autorizada.
- Datos fiscales o administrativos: datos requeridos para facturación, agendamiento u otros módulos contratados.
- Datos técnicos y de auditoría: identificadores de cliente, hospital, endpoint consultado, fecha y hora, dirección IP, latencia, código de respuesta y folios de trazabilidad.
Los datos de salud son considerados datos personales sensibles. Su tratamiento se limita a las finalidades autorizadas por el hospital y a lo necesario para prestar los servicios contratados.
4. Finalidades del Tratamiento
- Autenticación y autorización: verificar identidad para acceso seguro a la aplicación y a las integraciones autorizadas.
- Personalización: mostrar tu nombre y avatar en la interfaz.
- Notificaciones: envío de correos electrónicos transaccionales (p. ej. restablecer contraseña).
- Operación de integraciones: conectar SIHOWIN con laboratorios, equipos clínicos, portales, sistemas administrativos o terceros autorizados por el hospital.
- Seguridad y auditoría: registrar trazabilidad de operaciones, prevenir accesos indebidos, diagnosticar incidentes y cumplir obligaciones contractuales o legales.
- Analítica: recopilar métricas de uso para mejorar funcionalidades (Google Analytics), procurando que no incluyan datos clínicos o sensibles.
5. Almacenamiento y Seguridad de Datos
- Los datos obtenidos se almacenan en servidores bajo cifrado AES-256 en reposo y TLS 1.2+ en tránsito, cuando la infraestructura o el servicio utilizado lo permita.
- Acceso restringido al personal autorizado mediante credenciales seguras y registros de auditoría.
- Se realizan copias de seguridad para garantizar disponibilidad y recuperación ante desastres.
- En SIHOWIN API, el gateway central no almacena expedientes clínicos ni resultados médicos como base de datos permanente; enruta solicitudes autorizadas hacia agentes instalados en la infraestructura del hospital y conserva únicamente registros técnicos y de auditoría necesarios para seguridad, trazabilidad y soporte.
- Las integraciones usan controles como HTTPS, OAuth 2.0, scopes por integración, certificados mTLS para agentes, validación por hospital y bitácoras de auditoría.
6. Compartición y Transferencias de Datos
No vendemos tus datos. Pueden compartirse únicamente con:
- Google LLC: para permitir el servicio de OAuth cuando el usuario inicia sesión con Google.
- Proveedores de infraestructura y seguridad: servicios de hosting, DNS, WAF, certificados, respaldos, monitoreo y comunicaciones necesarios para operar la plataforma.
- Servicios de analítica: Google Analytics, para mejorar la plataforma.
- Terceros autorizados por el hospital: laboratorios, portales, sistemas administrativos, equipos clínicos o integradores que cuenten con autorización contractual para consumir la API.
- Autoridades competentes: cuando exista obligación legal o requerimiento válido conforme a la normativa aplicable.
Cualquier otra transferencia se realizará solo con tu consentimiento expreso o por mandato legal.
7. Retención y Eliminación de Datos
- Conservamos tu perfil de Google mientras mantengas activa tu cuenta en SIHOWIN.
- Tras tu solicitud de baja o eliminación de cuenta, tus datos se eliminan de forma segura en un plazo máximo de 30 días, salvo que exista obligación legal o contractual de conservarlos por más tiempo.
- Los registros de operaciones (logs) se conservan hasta 12 meses para fines de seguridad y auditoría, salvo que una configuración específica del servicio establezca un plazo menor o mayor por obligación legal o contractual.
- Los registros técnicos de SIHOWIN API se conservan por el tiempo necesario para seguridad, soporte, auditoría y trazabilidad, evitando almacenar payloads clínicos completos en bitácoras del gateway.
8. Derechos ARCO
Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición enviando un correo a [email protected] con:
- Nombre completo y medio de contacto.
- Descripción clara de la solicitud.
- Copia de identificación oficial.
Cuando los datos sean tratados por cuenta de un hospital, la solicitud podrá canalizarse con dicho hospital para su atención conforme a su propio aviso de privacidad y la relación jurídica aplicable.
9. Cambios al Aviso
Podemos actualizar este aviso en cualquier momento. Publicaremos la nueva versión en esta misma URL y notificaremos a los usuarios si el cambio es relevante para el uso de sus datos personales, datos sensibles o datos de Google.
