I. Identidad y Domicilio del Responsable
Razón social / Nombre: 4Heart (Proyecto de Emprendimiento Tecnológico)
Registro: 26-AET4276
Domicilio: Nogales, Sonora, México, C.P. 84000
Correo electrónico: privacidad@4heart.mx
Sitio web: www.4Heart.mx
Carácter: Responsable del tratamiento de los datos personales recabados a través de la Plataforma 4Heart y sus aplicaciones móviles.
II. Datos Personales Recabados
4Heart recaba las siguientes categorías de datos personales según el rol del usuario:
Identificación:
- Nombre completo
- Fecha de nacimiento / edad
- Sexo biológico
- Fotografía de perfil (opcional)
Contacto:
- Correo electrónico
- Número de teléfono
- Dirección (opcional)
🔴 Datos de salud (sensibles):
- Medicamentos y tratamientos activos
- Horarios y adherencia de medicación
- Diagnósticos registrados por médicos vinculados
- Notas clínicas autorizadas por el médico
- Métricas de salud ingresadas por el usuario
- Contactos de emergencia
- Historial de citas médicas
Identificación y profesional:
- Nombre completo
- Cédula profesional
- Especialidad médica
- Institución de adscripción
Contacto y operativo:
- Correo electrónico
- Teléfono profesional
- Horarios de atención
- Ubicación del consultorio (opcional)
- Nombre del establecimiento y propietario / administrador
- RFC (cuando aplique para facturación)
- Correo electrónico y teléfono del negocio
- Dirección física, coordenadas geográficas
- Catálogo de productos y precios
- Datos bancarios para procesamiento de pagos de membresía
📡 Datos recabados automáticamente:
- Dirección IP, tipo de navegador y sistema operativo
- Páginas visitadas, tiempo de sesión y patrones de uso
- Geolocalización (solo cuando el usuario autoriza explícitamente)
- Identificadores de dispositivo móvil (para notificaciones push)
- Imágenes de tickets farmacéuticos (procesadas por OCR y eliminadas)
III. Finalidades del Tratamiento
✅ Finalidades primarias (necesarias para el servicio):
- Crear y gestionar tu cuenta de usuario en 4Heart.
- Prestar los servicios contratados según tu plan de suscripción.
- Enviar recordatorios de medicamentos, citas y alertas de salud.
- Verificar credenciales de médicos y establecimientos farmacéuticos.
- Procesar pagos de suscripciones y membresías.
- Facilitar la comunicación entre usuarios autorizados (médico-paciente-familiar).
- Mostrar el catálogo y comparador de precios de farmacias.
- Atender solicitudes, aclaraciones y ejercicio de derechos ARCO.
- Cumplir obligaciones legales y fiscales aplicables.
📊 Finalidades secundarias (puedes oponerte):
- Envío de comunicaciones de marketing, novedades y promociones de 4Heart.
- Análisis estadístico agregado y anonimizado para mejorar la Plataforma.
- Mostrar publicidad personalizada en el plan gratuito (a través de AdSense).
- Invitaciones a participar en encuestas o estudios de usabilidad.
Para oponerte al tratamiento con fines secundarios, envía un correo a privacidad@4heart.mx indicando tu nombre y la finalidad a la que te opones. Tu negativa no afectará el acceso al servicio.
IV. Tratamiento de Datos Sensibles
Al aceptar este Aviso de Privacidad al momento del registro, otorgas tu consentimiento expreso e informado para que 4Heart trate tus datos de salud exclusivamente con las finalidades primarias descritas en la sección III.
Los datos de salud nunca serán vendidos, cedidos ni compartidos con terceros con fines comerciales. El acceso está restringido al propio usuario y a los profesionales o familiares que el usuario haya autorizado explícitamente dentro de la Plataforma.
V. Transferencias de Datos Personales
4Heart no vende ni cede datos personales a terceros con fines comerciales. Las únicas transferencias realizadas son:
| Destinatario | Finalidad | ¿Requiere consentimiento? |
|---|---|---|
| Proveedores de hosting (IONOS / DigitalOcean) | Almacenamiento de datos | No (art. 37 LFPDPPP) |
| Pasarela de pagos | Procesamiento de suscripciones | No (art. 37 LFPDPPP) |
| Google (Maps API) | Geolocalización de farmacias | No (art. 37 LFPDPPP) |
| Autoridades competentes | Cumplimiento de obligaciones legales | No (art. 37 LFPDPPP) |
| Google AdSense | Publicidad en plan gratuito (datos anónimos) | Implícita (plan gratuito) |
Todos los proveedores de servicios están sujetos a acuerdos de confidencialidad y solo pueden procesar datos conforme a las instrucciones de 4Heart.
VI. Derechos ARCO y Revocación del Consentimiento
Conforme a la LFPDPPP, tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos personales (derechos ARCO), así como a revocar el consentimiento otorgado.
A
Acceso
Conocer qué datos tenemos de ti y cómo los usamos
R
Rectificación
Corregir datos inexactos o incompletos
C
Cancelación
Solicitar la supresión de tus datos
O
Oposición
Oponerte al tratamiento por causa legítima
Procedimiento para ejercer tus derechos:
- Envía tu solicitud a privacidad@4heart.mx con el asunto "Derechos ARCO".
- Incluye: nombre completo, correo registrado y descripción del derecho que deseas ejercer.
- Adjunta copia de identificación oficial vigente (INE, pasaporte).
- Recibirás acuse de recibo en 3 días hábiles.
- 4Heart resolverá tu solicitud en un plazo máximo de 20 días hábiles.
Revocación del consentimiento:
Puedes revocar el consentimiento para el tratamiento de datos en cualquier momento, salvo cuando exista obligación legal de conservarlos. La revocación puede implicar la imposibilidad de continuar prestando el servicio. Envía tu solicitud al mismo correo indicado arriba.
VIII. Medidas de Seguridad
4Heart implementa medidas de seguridad técnicas, administrativas y físicas conforme al artículo 19 de la LFPDPPP:
🔐 Técnicas
- ✓ Cifrado HTTPS/TLS en tránsito
- ✓ Cifrado de contraseñas (bcrypt)
- ✓ Autenticación segura
- ✓ Copias de seguridad cifradas
- ✓ Firewall y detección de intrusiones
📋 Administrativas
- ✓ Acceso por roles y permisos
- ✓ Acuerdos de confidencialidad
- ✓ Capacitación del personal
- ✓ Auditorías periódicas
- ✓ Política de retención de datos
🏢 Físicas
- ✓ Centro de datos seguro
- ✓ Control de acceso físico
- ✓ Sistemas UPS y redundancia
- ✓ Respaldos fuera de línea
IX. Tratamiento de Datos de Menores de Edad
4Heart no recaba datos de menores de 18 años de forma directa sin el consentimiento expreso de padre, madre o tutor legal. Si un tutor crea una cuenta para gestionar la salud de un menor bajo su cuidado, asume la responsabilidad legal del tratamiento.
Si detectamos que se han recabado datos de menores sin autorización, procederemos a eliminarlos de forma inmediata. Para reportar este tipo de situaciones, escribe a privacidad@4heart.mx.
X. Cambios al Aviso de Privacidad
4Heart puede actualizar este Aviso de Privacidad para reflejar cambios en sus prácticas de tratamiento de datos, en la legislación aplicable o en los servicios ofrecidos.
Los cambios serán publicados en esta página con la fecha de actualización visible. Para modificaciones sustanciales que impliquen nuevas finalidades o transferencias, se solicitará nuevamente tu consentimiento. Te recomendamos revisar este aviso periódicamente.
XI. Contacto y Recurso ante el INAI
📬 Contacto 4Heart
📧 privacidad@4heart.mx
🌐 www.4Heart.mx
📍 Nogales, Sonora, México
⏰ Lun–Vie 9:00–18:00 hrs (CST)
🏛️ INAI — Instituto Nacional
Si consideras que tu solicitud no fue atendida correctamente, puedes interponer una queja o denuncia ante el INAI:
© 2026 4Heart · Aviso de Privacidad conforme a LFPDPPP
Términos y Condiciones →