Aviso de Privacidad Integral
Política de Privacidad
Última actualización: 24 de junio de 2026
1. Responsable del Tratamiento de Datos
Francisco Cuevas Bravo (en adelante, “SonrIA”), con domicilio en los Estados Unidos Mexicanos, es responsable del tratamiento de sus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.
Para ejercer sus derechos o presentar dudas sobre este Aviso, puede contactarnos en: privacidad@sonria.app
2. Datos Personales que Recabamos
Recabamos datos personales de las siguientes categorías de titulares:
2.1 Usuarios de la Plataforma (Clínicas y su Personal)
- Nombre completo, correo electrónico y contraseña (para creación de cuenta).
- Nombre de la clínica, teléfono y dirección del consultorio.
- Información financiera de suscripción procesada por pasarelas de pago (no almacenamos datos de tarjeta directamente).
- Tokens de acceso a servicios de terceros (Google Calendar, WhatsApp Business API), almacenados cifrados con AES-256-GCM.
- Registros de actividad e historial de uso de la plataforma.
2.2 Pacientes de las Clínicas (Usuarios Finales)
SonrIA actúa como encargado del tratamiento de los datos que las clínicas ingresan sobre sus pacientes. Estos datos incluyen:
- Nombre completo y número de teléfono WhatsApp.
- Historial de citas, procedimientos y planes de tratamiento.
- Conversaciones vía WhatsApp (mensajes enviados y recibidos).
- Correo electrónico (opcional, si la clínica lo proporciona).
Los pacientes cuyos datos son tratados pueden ejercer sus derechos directamente ante la clínica responsable o, cuando corresponda, ante SonrIA. Ver sección 7.
3. Finalidades del Tratamiento
3.1 Finalidades Primarias (Necesarias para la Prestación del Servicio)
- Crear y administrar cuentas de usuario y entornos multi-tenant.
- Operar el agente de IA para el envío y recepción de mensajes de WhatsApp en nombre de las clínicas.
- Sincronizar agendas con Google Calendar.
- Enviar recordatorios, confirmaciones y mensajes de seguimiento de citas.
- Gestionar pagos y suscripciones al servicio.
- Proveer soporte técnico y atención al cliente.
3.2 Finalidades Secundarias (Opcionales)
- Envío de comunicaciones sobre nuevas funcionalidades y actualizaciones del producto.
- Análisis agregados y anonimizados para mejorar el servicio.
- Invitaciones a encuestas de satisfacción.
Si no desea que sus datos se utilicen para finalidades secundarias, puede manifestarlo enviando un correo a privacidad@sonria.app con el asunto “Opt-out finalidades secundarias”. Esto no afectará el acceso a la plataforma.
4. Tratamiento de Datos a través de WhatsApp (Meta)
SonrIA integra la API de WhatsApp Business (Meta Platforms, Inc.) para el envío de mensajes en nombre de las clínicas. Al usar esta función:
- Los números de teléfono de los pacientes son compartidos con Meta conforme a su Política de WhatsApp Business.
- SonrIA actúa como Proveedor de Soluciones Empresariales (BSP) certificado por Meta. El contenido de los mensajes puede ser procesado por los servidores de Meta de acuerdo con su política de privacidad.
- Los mensajes intercambiados se almacenan en los servidores de SonrIA cifrados en reposo para permitir el historial de conversación en el panel.
5. Transferencia de Datos a Terceros
Sus datos personales pueden ser transferidos a los siguientes terceros para hacer posible la prestación del servicio:
| Tercero | Propósito | País |
|---|---|---|
| Supabase Inc. | Almacenamiento de base de datos y autenticación | EE.UU. |
| Vercel Inc. | Infraestructura y hosting de la aplicación | EE.UU. |
| Meta Platforms, Inc. | Envío de mensajes vía WhatsApp Business API | EE.UU. |
| Google LLC | Sincronización de Google Calendar | EE.UU. |
| Anthropic PBC | Procesamiento de IA para generación de respuestas | EE.UU. |
| Stripe Inc. | Procesamiento de pagos y suscripciones | EE.UU. |
Las transferencias a terceros en el extranjero se realizan con base en el artículo 37 de la LFPDPPP. SonrIA no vende ni cede datos personales a terceros con fines comerciales propios.
6. Medidas de Seguridad
- Cifrado AES-256-GCM para tokens y credenciales sensibles en reposo.
- Transmisión de datos mediante TLS 1.2+ (HTTPS en todo momento).
- Aislamiento de datos por tenant mediante Row Level Security (RLS) en la base de datos.
- Verificación de firma HMAC-SHA256 en todos los webhooks entrantes.
- Controles de acceso con roles diferenciados (administrador, recepcionista, dentista).
- Copias de seguridad periódicas de la base de datos.
7. Derechos ARCO y Cómo Ejercerlos
Conforme a la LFPDPPP, usted tiene derecho a:
- Acceso: conocer qué datos personales tenemos sobre usted y cómo los tratamos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Cancelación: pedir la eliminación de sus datos cuando ya no sean necesarios o se haya revocado el consentimiento.
- Oposición: oponerse al tratamiento de sus datos para finalidades específicas.
Para ejercer cualquiera de estos derechos, envíe una solicitud a privacidad@sonria.app incluyendo: (i) nombre completo y correo registrado; (ii) descripción clara del derecho a ejercer; (iii) copia de identificación oficial. Responderemos en un plazo máximo de 20 días hábiles.
Para solicitudes de eliminación de datos también puede usar nuestra página de eliminación de datos.
8. Uso de Cookies y Tecnologías de Rastreo
SonrIA utiliza cookies y almacenamiento local para:
- Cookies estrictamente necesarias: gestión de sesión de autenticación (Supabase Auth). No requieren consentimiento.
- Cookies de rendimiento: métricas de uso anónimas para mejorar la experiencia. Puede desactivarlas en la configuración de su navegador.
No utilizamos cookies de publicidad ni compartimos datos de comportamiento con redes publicitarias de terceros.
9. Retención de Datos
- Datos de cuenta: durante la vigencia de la suscripción y hasta 90 días después de la cancelación.
- Conversaciones y mensajes: hasta 2 años o hasta que la clínica solicite su eliminación.
- Registros de auditoría: hasta 5 años conforme a obligaciones fiscales y legales aplicables.
- Datos de pacientes: eliminados cuando la clínica (responsable del tratamiento) lo solicite.
10. Menores de Edad
SonrIA no recaba directamente datos de personas menores de 18 años. Si las clínicas atienden pacientes menores de edad, son responsables de obtener el consentimiento del tutor legal conforme a la normativa aplicable.
11. Cambios a este Aviso de Privacidad
Nos reservamos el derecho de modificar este Aviso. Cualquier cambio relevante será notificado al correo registrado con al menos 30 días de anticipación. La versión vigente siempre estará disponible en https://sonria.app/privacidad.
12. Autoridad Competente
Si considera que su derecho a la protección de datos ha sido vulnerado, puede presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), organismo regulador en México: home.inai.org.mx.
Contacto de Privacidad
Francisco Cuevas Bravo
Ciudad de México, México
Correo: privacidad@sonria.app
Sitio web: https://sonria.app