Sanavi
TérminosPrivacidad

Contenido

Identidad del ResponsableMarco Legal AplicableDatos Personales que se RecopilanDatos Sensibles de SaludFinalidades del TratamientoTransferencia a TercerosMedidas de SeguridadPlazos de ConservaciónDerechos ARCOCookiesMenores de EdadModificacionesContacto

Aviso de Privacidad

Última actualización: 10 de julio de 2026

En Sanavi nos comprometemos a proteger la confidencialidad de la información clínica y personal que se gestiona a través de nuestra plataforma. Este aviso describe qué datos recopilamos, cómo los usamos y qué derechos tiene usted sobre ellos, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).

1. Identidad del Responsable

El responsable del tratamiento de los datos personales recabados a través de esta plataforma es:

Nombre / Razón socialJorge Balderas
RFCBABJ9202128D2
DomicilioPachuca, Hidalgo, México
Sitio webhttps://sanavi.mx
Correo de privacidadprivacidad@sanavi.mx

El responsable opera la plataforma Sanavi, un software como servicio (SaaS) diseñado exclusivamente para profesionales de la salud mental —psicólogos, psicoterapeutas y afines—, que les proporciona herramientas para la gestión de expedientes clínicos, agenda, finanzas y documentación, accesible en https://sanavi.mx.

Para cualquier consulta relacionada con el tratamiento de sus datos, puede contactarnos en: privacidad@sanavi.mx

2. Marco Legal Aplicable

El presente Aviso de Privacidad se emite en cumplimiento de la normativa mexicana aplicable al tratamiento de datos personales:

  • Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el DOF el 5 de julio de 2010.
  • Reglamento de la LFPDPPP, publicado el 21 de diciembre de 2011.
  • Lineamientos del Aviso de Privacidad emitidos por el INAI.
  • NOM-004-SSA3-2012: Del Expediente Clínico, en lo relativo a confidencialidad y manejo de información clínica.
  • Código de Ética del Psicólogo de la Sociedad Mexicana de Psicología, en lo relativo al secreto profesional y la confidencialidad terapéutica.

3. Datos Personales que se Recopilan

Sanavi recopila distintas categorías de datos según el rol del usuario dentro de la plataforma.

3.1 Datos del Terapeuta (titular de la cuenta)

IdentificaciónNombre completo.
ContactoCorreo electrónico, número telefónico.
ProfesionalNúmero de cédula profesional, especialidad, años de experiencia, biografía, dirección del consultorio.
FiscalRFC o número de identificación tributaria.
AutenticaciónContraseña almacenada únicamente como hash irreversible (bcryptjs, 12 iteraciones). Nunca en texto claro.
ImagenFotografía de perfil, URL de firma digital.
ConfiguraciónPrefijo de identificación de pacientes, tarifas por tipo de cita.

3.2 Datos de Pacientes (registrados por el terapeuta)

IdentificaciónNombre completo, fecha de nacimiento, lugar de nacimiento, número de expediente (AA-0001), género, CURP, nacionalidad.
SociodemográficosNivel educativo, ocupación, estado civil, dirección de residencia.
ContactoCorreo electrónico, teléfono, método de contacto preferido.
ReferenciaNombre de quien lo refirió al terapeuta.
Contacto de emergenciaNombre, teléfono y relación del contacto.
Representante legal (menores)Nombre, CURP, relación familiar y teléfono del tutor o padre/madre.
Datos de la pareja (terapia de pareja)Cuando el tipo de sesión es de pareja, se recopilan datos del segundo integrante: nombre completo, fecha de nacimiento, teléfono, correo electrónico, dirección, ocupación, escolaridad y contacto de emergencia propio. Estos datos se almacenan vinculados al expediente del paciente principal y solo se registran cuando el terapeuta selecciona expresamente la modalidad de terapia de pareja.

3.3 Datos de agenda y citas

ProgramaciónFecha, hora de inicio y fin, tipo de cita (individual, pareja, evaluación, urgencia), modalidad (presencial o en línea).
EstadoEstado de la cita, razón de cancelación o inasistencia.
RecurrenciaReglas de citas periódicas: día, intervalo, fechas de inicio y fin, exclusiones.
RecordatoriosTokens de confirmación vinculados a citas, con fecha de expiración y respuesta registrada.

Nota sobre recordatorios por WhatsApp: La función de recordatorio genera un enlace wa.me con el número y mensaje prellenados que se abre directamente en el navegador del terapeuta. Sanavi no envía datos a ningún proveedor externo de mensajería; el envío efectivo lo realiza el terapeuta desde su propia cuenta de WhatsApp.

Nota sobre videoconferencia: Sanavi registra si una cita es en modalidad presencial o en línea, pero no genera ni administra enlaces de videollamada. Las sesiones en línea se coordinan por el terapeuta en plataformas externas de su elección, ajenas a Sanavi.

3.4 Datos financieros

TarifasPrecio por tipo de cita, tarifa especial por paciente.
PagosMonto, método de pago (efectivo, transferencia, tarjeta), fecha, URL de comprobante.
Estado de cuentaPagos pendientes, parciales e historial financiero.

Nota importante: Sanavi no procesa, gestiona ni intermedia pagos de ningún tipo. Los datos financieros registrados en la plataforma son exclusivamente para que el terapeuta lleve un control interno de sus honorarios. Los cobros se realizan de manera externa a Sanavi, ya sea en efectivo o a través de plataformas de pago de terceros elegidas por el propio terapeuta.

3.5 Archivos y documentos clínicos

DocumentosPruebas psicológicas, evaluaciones, consentimientos informados, documentos clínicos en general.
MetadatosNombre del archivo, tipo MIME, categoría clínica, fecha de creación, identificador en Google Drive.
OrganizaciónLos archivos se almacenan en la cuenta de Google Drive del terapeuta, en una carpeta "Expedientes Clínicos/[Nombre Paciente]".

4. Datos Sensibles de Salud

Los datos relacionados con la salud física y mental de los pacientes constituyen datos personales sensibles conforme al artículo 3, fracción VI de la LFPDPPP, y reciben un tratamiento con medidas de seguridad reforzadas.

Estos datos son ingresados directamente por el terapeuta en su calidad de responsable del expediente clínico. Sanavi actúa como encargado del tratamiento, proporcionando la infraestructura tecnológica para su almacenamiento seguro, sin acceder a su contenido ni utilizarlos para ningún fin ajeno al servicio.

Historia clínicaMotivo de consulta, cronología de síntomas, estado mental, evaluaciones psicológicas iniciales.
Antecedentes médicos personalesEnfermedades previas, cirugías, traumatismos, hospitalizaciones.
Antecedentes médicos familiaresHistorial de enfermedades en familia de origen.
Historial psicológicoEventos traumáticos, tratamientos previos, experiencias significativas.
Historial psicológico familiarProblemas de salud mental en familiares directos.
Perfil clínicoDiagnósticos, tipo de sangre, alergias, medicamentos en uso.
Consumo de sustanciasAlcohol (frecuencia), sustancias psicoactivas (tipo y frecuencia).
Contexto ambientalEstructura familiar, relaciones interpersonales, vida sexual, sueño, ambiente del hogar, situación laboral y educativa.
Notas de sesiónDescripción clínica, temas tratados y objetivos terapéuticos. Almacenadas cifradas con AES-256-GCM.
Planes de tratamientoMetas terapéuticas, avance y notas clínicas del plan.
Consentimiento informadoTipo (adulto/menor), fecha de firma, documento en PDF.

5. Finalidades del Tratamiento

Los datos personales recabados se utilizan para las siguientes finalidades:

Finalidades primarias (necesarias para el servicio)

  • Crear, almacenar y gestionar el expediente clínico digital de cada paciente.
  • Administrar la agenda y citas terapéuticas del profesional.
  • Registrar notas de sesión y planes de tratamiento de forma segura.
  • Gestionar el historial financiero de la práctica clínica.
  • Almacenar documentos y consentimientos en el Google Drive del terapeuta.
  • Verificar la identidad del terapeuta y gestionar su sesión de acceso.
  • Enviar correos operativos: verificación de cuenta, recuperación de contraseña.

Finalidades secundarias (no necesarias para el servicio)

  • Análisis agregado y anónimo de uso para mejorar la plataforma.
  • Notificaciones sobre nuevas funcionalidades o cambios relevantes en el servicio.

El titular puede oponerse al tratamiento para finalidades secundarias enviando su solicitud a privacidad@sanavi.mx, sin que ello afecte el acceso a la plataforma.

6. Transferencia de Datos a Terceros

Sanavi puede compartir datos personales con los siguientes proveedores, que actúan como encargados del tratamiento bajo acuerdos de confidencialidad y seguridad:

Google LLC — Google Drive

FinalidadAlmacenamiento de expedientes clínicos, documentos y archivos subidos por el terapeuta.
Datos transferidosArchivos clínicos (PDFs, documentos) y metadatos de archivos. El contenido de las notas de sesión no se transfiere, ya que permanece cifrado en la base de datos de Sanavi.
Mecanismo legalOAuth 2.0 — con autorización expresa del terapeuta.

Google LLC — Autenticación

FinalidadInicio de sesión mediante cuenta Google del terapeuta.
Datos transferidosCorreo electrónico, nombre y fotografía de perfil de la cuenta Google.
Mecanismo legalOAuth 2.0 — solo con consentimiento del usuario.

Neon Technologies Inc.

FinalidadInfraestructura de base de datos PostgreSQL.
Datos transferidosTodos los datos de la plataforma. Los datos sensibles se almacenan cifrados. La conexión utiliza TLS obligatorio.
Mecanismo legalAcuerdo de Procesamiento de Datos (DPA) + conexión SSL/TLS.

Google LLC — reCAPTCHA v3

FinalidadPrevención de registros automatizados (bots).
Datos transferidosComportamiento del usuario en el navegador, dirección IP, User-Agent. No incluye datos de pacientes.
Mecanismo legalTérminos de servicio de reCAPTCHA.

Google LLC — SMTP (Gmail)

FinalidadEnvío de correos de verificación y recuperación de contraseña.
Datos transferidosDirección de correo del terapeuta y contenido del mensaje.
Mecanismo legalSMTP sobre TLS con autenticación de aplicación.

Sanavi no vende, no arrienda ni comercializa datos personales de terapeutas ni de pacientes a ningún tercero con ningún propósito.

7. Medidas de Seguridad

Sanavi implementa medidas técnicas, administrativas y organizativas para proteger los datos personales contra acceso no autorizado, pérdida, alteración o destrucción:

Cifrado AES-256-GCMLas notas de sesión, objetivos terapéuticos y tokens OAuth se cifran individualmente con IV aleatorio de 12 bytes y tag de autenticación de 16 bytes antes de almacenarse en base de datos.
Hash de contraseñasBcryptjs con factor de trabajo 12 (4 096 iteraciones). Las contraseñas no pueden recuperarse, solo verificarse.
Transmisión TLSToda comunicación entre cliente y servidores, así como con la base de datos, ocurre exclusivamente sobre conexiones cifradas TLS/SSL.
Tokens JWT firmadosLas sesiones se gestionan con JSON Web Tokens firmados (HS256). Las cookies son httpOnly, SameSite=Lax y Secure en producción.
Auditoría de accesosCada operación sobre datos de pacientes (creación, visualización, modificación, eliminación) queda registrada con IP, timestamp y tipo de acción.
Aislamiento de datosCada expediente está vinculado al terapeuta que lo creó. El middleware verifica en cada petición que el terapeuta autenticado sea el propietario del recurso.
Protección CSRFTokens oauth_state de un solo uso durante el flujo OAuth con Google Drive.
Validación de entradasTodos los endpoints validan entradas mediante esquemas Zod.
Protección contra botsreCAPTCHA v3 en el proceso de registro (score mínimo 0.5).

8. Plazos de Conservación

Los datos se conservarán durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados, conforme a los plazos mínimos legales:

Datos de cuenta del terapeutaVigencia de la cuenta + 5 años tras la baja.
Expedientes clínicos (pacientes activos)Mínimo 10 años desde el último contacto (NOM-004-SSA3-2012).
Expedientes de pacientes fallecidos30 años desde el fallecimiento.
Notas de sesión cifradasMismo plazo que el expediente clínico.
Consentimientos informados firmadosMínimo 10 años desde la firma.
Registros de auditoría5 años.
Tokens de sesión JWT7 días naturales.
Tokens OAuth de Google DriveHasta revocación por el terapeuta.
Archivos en Google DriveControl exclusivo del terapeuta en su propia cuenta.

9. Derechos ARCO

Conforme a la LFPDPPP, usted tiene derecho a Acceder a sus datos, Rectificarlos cuando sean inexactos, Cancelarlos cuando no sean necesarios para la finalidad que motivó su tratamiento, y Oponerse a su tratamiento para finalidades secundarias.

Adicionalmente, puede solicitar la portabilidad de sus datos en formato estructurado y de lectura mecánica, y la limitación temporal del tratamiento mientras se resuelve una controversia.

Procedimiento para ejercer sus derechos

  1. 1.Envíe su solicitud a privacidad@sanavi.mx con el asunto "SOLICITUD ARCO".
  2. 2.Incluya: nombre completo, derecho que desea ejercer, descripción de la solicitud y copia de identificación oficial vigente.
  3. 3.Sanavi acusará recibo dentro de los 5 días hábiles siguientes.
  4. 4.El plazo de respuesta es de 20 días hábiles, prorrogable 20 días adicionales en casos justificados.
  5. 5.Si la solicitud es procedente, se hará efectiva dentro de los 15 días hábiles siguientes a la notificación.

Si considera que su solicitud no fue atendida correctamente, puede presentar una queja ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) en www.inai.org.mx.

10. Cookies

Sanavi utiliza únicamente las cookies estrictamente necesarias para el funcionamiento de la plataforma. No se utilizan cookies publicitarias ni de seguimiento con fines comerciales.

sessionCookie de sesión autenticada. Contiene un JWT firmado (HS256). Duración: 7 días. Atributos: httpOnly · SameSite=Lax · Secure (producción).
oauth_stateToken CSRF de un solo uso para el flujo OAuth con Google Drive. Se elimina inmediatamente tras el callback de autorización.
reCAPTCHA (Google)Analiza el comportamiento del usuario para distinguir humanos de bots durante el registro. Gestionada por Google LLC conforme a su política de privacidad.

Las cookies session y oauth_state son esenciales y no pueden desactivarse sin perder acceso a la plataforma. La cookie de reCAPTCHA puede bloquearse desde la configuración del navegador, aunque puede impedir completar el registro.

11. Menores de Edad

Sanavi no tiene interacción directa con menores de edad. Sin embargo, la plataforma permite a los terapeutas gestionar expedientes de pacientes menores. Para estos casos:

  • El registro de un paciente menor requiere los datos completos del representante legal (nombre, CURP, relación y teléfono del padre, madre o tutor).
  • El consentimiento informado para menores es de tipo MINOR, con firma del padre, madre o tutor legal.
  • El terapeuta es el responsable de obtener y custodiar el consentimiento informado vigente antes de iniciar el tratamiento.
  • Los datos clínicos de menores reciben el mismo nivel de cifrado y protección que los de adultos.

12. Modificaciones al Aviso

Sanavi se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento. Las modificaciones sustanciales serán notificadas a los terapeutas registrados mediante correo electrónico con al menos 15 días naturales de anticipación a su entrada en vigor.

La versión actualizada estará disponible permanentemente en https://sanavi.mx/privacidad. El uso continuado de la plataforma tras la fecha de entrada en vigor constituirá la aceptación de los cambios.

13. Contacto

Para ejercer sus derechos ARCO, presentar consultas sobre el tratamiento de sus datos o reportar un incidente de seguridad, puede contactarnos en:

Correo de privacidadprivacidad@sanavi.mx
Sitio webhttps://sanavi.mx
Términos y Condicionessanavi.mx/terminos

© 2026 Sanavi · Versión 3.0 · 10 de julio de 2026

← Volver al inicio