← Volver a BeeHealthTech

Aviso de Privacidad y Protección de Datos

Última actualización: 4 de agosto de 2026

1. Responsable y encargado

BeeHealthTech pone a su disposición el presente Aviso de Privacidad conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y, cuando resulte aplicable, el Reglamento General de Protección de Datos (GDPR).

  • Datos de cuenta y contacto del Usuario: BeeHealthTech actúa como responsable.
  • Datos cargados en layouts, lotes, catálogos, manuales y archivos técnicos: la institución contratante (el “Cliente”) es el responsable y BeeHealthTech actúa únicamente como encargado, tratándolos conforme a las instrucciones documentadas del Cliente.

Contacto para asuntos de privacidad: contacto@beehealthtech.com.mx

2. Datos que tratamos

  • Identificación y contacto: nombre completo, correo electrónico corporativo, empresa o institución, teléfono, rol y puesto.
  • Evidencia de consentimiento: aceptación de Términos y Aviso de Privacidad, fecha y hora de aceptación, y copia enviada por correo al crear la cuenta.
  • Datos técnicos de uso: fecha y hora de acceso, dirección IP, navegador, eventos de auditoría (creación, edición, aprobación, exportación).
  • Datos de negocio cargados por el Cliente: catálogos maestros, layouts y lotes, registros estándar, insumos, parámetros, metadatos de sistemas, diccionarios de datos, código de rutinas PL/SQL y documentación operativa o manuales.
  • Contenido de consultas a la IA: preguntas, contexto enviado, respuestas generadas, historial y favoritos, con fines de trazabilidad, soporte y mejora de la calidad de las respuestas.
  • Datos potencialmente sensibles: únicamente cuando el Cliente decide incluirlos en un layout. BeeHealthTech no solicita expedientes clínicos identificables ni datos de salud de pacientes para operar la Plataforma.

3. Datos personales sensibles y datos de salud

BeeHealthTech reconoce que determinada información relacionada con personas, pacientes, profesionales de la salud o actividades asistenciales puede constituir información personal sensible conforme a la legislación aplicable.

El tratamiento de dicha información se realiza bajo medidas reforzadas de seguridad, confidencialidad, control de acceso por roles y registro de actividad, limitando su acceso al personal estrictamente necesario para la prestación del servicio contratado.

4. Principio de minimización y anonimización

El Cliente y sus Usuarios se obligan a cargar exclusivamente los datos necesarios para la finalidad del proceso, y a anonimizar o seudonimizar cualquier dato identificable de pacientes o personas físicas que no sea indispensable. Los manuales y documentos cargados se procesan mediante rutinas de anonimización que eliminan referencias a clientes y personas identificables.

BeeHealthTech no asume responsabilidad por datos sensibles cargados en exceso, sin base legal o sin consentimiento válido por parte del Cliente o del Usuario; en tal supuesto, el Cliente responde frente al titular y ante la autoridad, y mantendrá en paz y a salvo a BeeHealthTech.

5. Finalidades del tratamiento

Primarias (necesarias):

  • Crear, verificar, activar y administrar cuentas y permisos de acceso.
  • Prestar los servicios de gobierno de datos, validación, flujos de aprobación, auditoría y exportación.
  • Ejecutar análisis técnicos, trazabilidad de código, generación de consultas y sugerencias asistidas por IA.
  • Soporte, seguridad, prevención de fraude, respaldo y cumplimiento de obligaciones legales o contractuales.

Secundarias (opcionales, puede oponerse): comunicaciones informativas sobre mejoras del producto y encuestas de satisfacción.

6. Tratamiento por producto

  • Bee Data Governance: alojamiento y validación de catálogos, cálculo de calidad, detección de duplicados, workflow de aprobación por roles, bitácora de auditoría, informes ejecutivos y exportaciones.
  • BeeAgent IA: indexación semántica de metadatos, tablas, dominios, objetos PL/SQL y manuales anonimizados para responder consultas técnicas y funcionales y generar SQL.
  • BeeTools y BeeAnalytics & BI: automatización de tareas y generación de tableros e indicadores sobre los datos autorizados por el Cliente.
  • Notificaciones: correos operativos de workflow, participación en lotes, activación de cuenta y copia de documentos legales.

7. Base legal

El tratamiento se sustenta en la ejecución del contrato de servicios con el Cliente, el cumplimiento de obligaciones legales, el interés legítimo en la seguridad de la Plataforma y, cuando corresponde, el consentimiento expreso otorgado al aceptar este Aviso durante el registro.

8. Medidas de seguridad

  • Cifrado en tránsito (TLS) y cifrado en reposo del almacenamiento y respaldos.
  • Autenticación con verificación de correo, activación manual de cuentas y control de acceso basado en roles (RBAC).
  • Aislamiento de datos por organización y políticas de seguridad a nivel de fila en la base de datos.
  • Bitácora de auditoría inmutable de altas, cambios, aprobaciones, rechazos y exportaciones.
  • Envío automático al Usuario de una copia de los Términos y del Aviso de Privacidad al crear su cuenta, como constancia del consentimiento otorgado.
  • Principio de mínimo privilegio para el personal de BeeHealthTech y acuerdos de confidencialidad individuales.
  • Respaldos periódicos y procedimientos de recuperación ante incidentes.

Ningún sistema es completamente infalible; BeeHealthTech aplica medidas administrativas, técnicas y físicas razonables y proporcionales al riesgo, sin garantizar seguridad absoluta.

9. Transferencias y encargados

No vendemos ni comercializamos datos personales. Podemos apoyarnos en proveedores de infraestructura en la nube, almacenamiento, correo transaccional y servicios de modelos de inteligencia artificial, quienes actúan como subencargados bajo obligaciones contractuales de confidencialidad y seguridad. Cualquier transferencia fuera del país se realiza con las salvaguardas exigidas por la normativa aplicable.

Los contenidos enviados a servicios de IA se limitan a lo necesario para generar la respuesta solicitada y no se utilizan para entrenar modelos públicos. El Cliente puede utilizar su propia clave de proveedor de IA, en cuyo caso el tratamiento se rige adicionalmente por las condiciones de dicho proveedor.

Categorías de subencargados: infraestructura y base de datos en la nube, almacenamiento de archivos, envío de correo transaccional y proveedores de modelos de lenguaje. Todos operan bajo obligaciones contractuales de confidencialidad, seguridad y supresión.

10. Datos utilizados por Inteligencia Artificial

Los datos proporcionados por los Clientes a través de la Plataforma no serán utilizados para entrenar modelos públicos de Inteligencia Artificial. La información se utiliza únicamente para:

  • La prestación del servicio contratado.
  • El procesamiento expresamente solicitado por el Cliente.
  • La generación de análisis y resultados autorizados.
  • La operación de las funcionalidades habilitadas dentro de la Plataforma.

El contenido enviado a servicios de modelos de lenguaje se limita al mínimo necesario para generar la respuesta solicitada.

11. Procesamiento de información proveniente de sistemas externos

Cuando BeeHealthTech procese información proveniente de sistemas HIS, EMR, ERP, bases de datos u otras plataformas externas, el Cliente declara contar con las autorizaciones necesarias —contractuales, técnicas y legales— para permitir dicho procesamiento, así como con la base legal correspondiente frente a los titulares de los datos.

Las referencias a sistemas o estándares del sector salud tienen fines descriptivos y de compatibilidad, y no implican asociación comercial, certificación ni endoso de sus fabricantes.

12. Proveedores tecnológicos

BeeHealthTech puede utilizar proveedores tecnológicos de infraestructura, almacenamiento, seguridad, correo transaccional, inteligencia artificial u otros servicios necesarios para operar la Plataforma. Dichos proveedores actúan como subencargados y están sujetos a controles contractuales adecuados de seguridad, confidencialidad, uso limitado y supresión de la información.

13. Conservación y supresión

Los datos se conservan mientras exista la relación contractual y por los plazos legales de conservación aplicables. A la terminación, y previa instrucción del Cliente, los datos se devuelven en formato exportable o se suprimen de forma segura dentro de los 90 días siguientes, salvo obligación legal en contrario. Las bitácoras de auditoría pueden conservarse por periodos mayores con fines de cumplimiento.

14. Derechos ARCO y derechos del titular

Usted puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición, así como revocar su consentimiento, limitar el uso o divulgación de sus datos y, cuando aplique, solicitar la portabilidad. Envíe su solicitud a contacto@beehealthtech.com.mx indicando nombre, medio de contacto, acreditación de identidad y la descripción clara del derecho a ejercer. Responderemos en un plazo máximo de 20 días hábiles.

Si los datos pertenecen a información gestionada por el Cliente, canalizaremos la solicitud al responsable correspondiente y le brindaremos asistencia razonable para atenderla.

15. Incidentes de seguridad

Ante un incidente que afecte de forma significativa la confidencialidad, integridad o disponibilidad de los datos, BeeHealthTech notificará al Cliente sin demora indebida, describiendo el alcance conocido, las medidas de contención adoptadas y las acciones correctivas recomendadas.

16. Cookies y tecnologías similares

Utilizamos almacenamiento local y cookies estrictamente necesarias para mantener la sesión, las preferencias de la interfaz y la seguridad del acceso. No utilizamos cookies publicitarias ni de perfilamiento comercial.

17. Cumplimiento regulatorio

BeeHealthTech mantiene prácticas orientadas al cumplimiento de las obligaciones aplicables en materia de protección de datos personales, seguridad de la información y confidencialidad.

La responsabilidad sobre la base legal del tratamiento, el consentimiento de los titulares y la finalidad de uso de los datos corresponde al responsable del tratamiento definido por la legislación aplicable, que en el caso de los datos cargados en la Plataforma es el Cliente.

18. Cambios al Aviso

Este Aviso puede actualizarse por cambios legales, tecnológicos o del modelo de servicio. La versión vigente estará siempre disponible en esta página y los cambios relevantes se notificarán por correo o dentro de la Plataforma.