Aviso de privacidad integral de ERYVORA
Última actualización: 21 de agosto de 2026
En cumplimiento a lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, la “Ley”), su Reglamento y los Lineamientos del Aviso de Privacidad, Eryvora Enterprises, S.A.S. (en adelante, “ERYVORA” o la “Empresa”), con domicilio operativo en San Francisco de Campeche, Campeche, México, pone a su disposición el presente Aviso de Privacidad Integral.
1. Definición de roles y naturaleza del tratamiento
Para efectos legales y técnicos del Software as a Service (SaaS) proporcionado, la Empresa establece una estricta separación de responsabilidades en el tratamiento de datos:
A. Datos del Usuario (médicos, clínicas y colaboradores)
ERYVORA actúa como “Responsable” del tratamiento, decidiendo sobre el uso y resguardo de la información de registro y facturación.
B. Datos de los Pacientes (expediente clínico)
ERYVORA actúa única y exclusivamente como “Encargado” tecnológico. El Usuario (médico/clínica) es el único Responsable legal frente a sus pacientes. ERYVORA se limita a proveer la infraestructura de almacenamiento en la nube, procesamiento y seguridad, bajo las instrucciones del Usuario, sin ejercer control legal ni propiedad sobre dicha información médica o sensible.
2. Datos personales recabados
Para llevar a cabo las finalidades descritas en este aviso, ERYVORA recabará del Usuario las siguientes categorías de datos personales:
- Datos de identificación y profesionales: nombre completo, Registro Federal de Contribuyentes (RFC) y cédula profesional (para validación de facultades médicas).
- Datos de contacto: correo electrónico, domicilio fiscal y número de teléfono.
- Datos patrimoniales y financieros: datos de facturación. La captura y procesamiento de datos de tarjetas de crédito o débito se realiza a través de pasarelas de pago certificadas de terceros; ERYVORA no almacena números de tarjeta ni códigos CVV.
- Datos de navegación (cookies): dirección IP, tipo de navegador, tiempo de sesión y comportamiento dentro de la plataforma.
3. Finalidades del tratamiento de los datos
Finalidades primarias (necesarias para el servicio)
- Creación, verificación y gestión de la cuenta del Usuario en la plataforma.
- Provisión del servicio de Software as a Service (SaaS), habilitando los módulos de agenda, expediente y administración.
- Procesamiento de pagos, cobros recurrentes y emisión de Comprobantes Fiscales Digitales por Internet (CFDI).
- Soporte técnico, notificaciones de seguridad y avisos sobre cambios en el servicio.
Finalidades secundarias (no esenciales)
- Envío de boletines informativos, promociones, actualizaciones de producto e información comercial.
- Análisis estadístico, disociado y anonimizado para la mejora de la experiencia de usuario (UX) y el rendimiento de la plataforma.
El Usuario podrá negarse al tratamiento de sus datos para finalidades secundarias enviando un correo a los canales de soporte.
4. Transferencias y subencargados de datos
ERYVORA no vende, renta ni comercializa bases de datos. Para el estricto cumplimiento de la prestación del servicio, la Empresa se apoya en proveedores de infraestructura tecnológica que actúan como subencargados, asumiendo las mismas obligaciones de confidencialidad y seguridad. Las transferencias necesarias incluyen:
- Proveedores de nube y bases de datos: para el alojamiento seguro, cifrado y respaldos de la información.
- Pasarelas de pago e instituciones bancarias: para la ejecución de cargos por suscripción.
- Proveedores de timbrado fiscal (PAC): para la emisión y validación de facturas ante el SAT.
- Proveedores de inteligencia artificial (IA): los datos transmitidos a modelos de IA para la estructuración de notas médicas se envían de forma transitoria y parametrizada, bajo acuerdos de confidencialidad (Zero Data Retention) en los que los proveedores no utilizan dicha información para entrenar modelos públicos.
5. Medidas de seguridad
La Empresa ha implementado y mantiene medidas de seguridad administrativas, técnicas y físicas, alineadas a estándares internacionales y a la normativa mexicana aplicable, diseñadas para proteger los datos personales contra daño, pérdida, alteración, destrucción o el uso, acceso o tratamiento no autorizado. Estas incluyen cifrado en tránsito y en reposo, autenticación multifactor y bitácoras de auditoría internas.
6. Ejercicio de los derechos ARCO y revocación del consentimiento
El Usuario tiene derecho a conocer qué datos personales tenemos, para qué los utilizamos y las condiciones del uso que les damos (Acceso). Asimismo, es su derecho solicitar la corrección de su información personal (Rectificación); que la eliminemos de nuestros registros o bases de datos (Cancelación); así como oponerse al uso de sus datos personales para fines específicos (Oposición).
Para el ejercicio de cualquiera de los derechos ARCO, o para revocar su consentimiento, el Usuario deberá presentar una solicitud por escrito a través del correo electrónico oficial de soporte de ERYVORA. La solicitud deberá incluir: nombre completo, acreditación de identidad (identificación oficial), descripción clara y precisa de los datos sobre los que busca ejercer el derecho, y cualquier otro elemento que facilite su localización. La Empresa responderá en un plazo máximo de 20 días hábiles.
Importante: tratándose del ejercicio de derechos ARCO de los Pacientes, ERYVORA redirigirá de inmediato dichas solicitudes al médico o clínica, al ser este el Responsable legal de la información clínica.
7. Modificaciones al aviso de privacidad
El presente aviso de privacidad puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevos requerimientos legales, de nuestras propias necesidades por los servicios que ofrecemos, de nuestras prácticas de privacidad o por cambios en nuestro modelo de negocio. La Empresa notificará cualquier modificación mediante su publicación directa en la plataforma y/o a través de un aviso enviado al correo electrónico registrado por el Usuario.
¿Tienes dudas sobre este documento? Contáctanos
