1. Introducción y aceptación de los términos
1.1 Sobre KinBé y estos términos
Bienvenido a KinBé, una plataforma de gestión administrativa diseñada exclusivamente para profesionales de salud mental (psicólogos, psicoterapeutas, consejeros, trabajadores sociales clínicos y clínicas de psicología) en México.
Estos Términos de Servicio ("Términos") constituyen un contrato legalmente vinculante entre:
- José Rogelio Corona Solís (persona física con actividad empresarial, operando como KinBé) ("KinBé", "nosotros", "nuestro")
- Tú como profesional de salud mental o clínica ("Usuario", "tú", "tu", "Profesional")
1.2 Alcance de los servicios
KinBé proporciona:
- ✅ Software basado en la nube (SaaS) para gestión administrativa de consultorios
- ✅ Herramientas para agendamiento, expedientes, facturación y comunicación
- ✅ Asistente de inteligencia artificial para organización de información clínica
- ✅ Integración con servicios de terceros (Google Calendar, WhatsApp, Stripe, etc.)
- ✅ Almacenamiento seguro conforme a NOM-004-SSA3-2012
KinBé NO proporciona:
- ❌ Diagnósticos, tratamientos o recomendaciones clínicas
- ❌ Asesoría médica o terapéutica
- ❌ Servicios directos a pacientes (no somos un marketplace)
- ❌ Sustitución de juicio clínico profesional
- ❌ Garantía de resultados terapéuticos
Aclaración fundamental:
KinBé es una herramienta administrativa. Toda responsabilidad clínica (diagnósticos, tratamientos, decisiones terapéuticas) recae exclusivamente en ti como profesional de salud mental, no en KinBé.
1.3 Relación contractual B2B
Esta es una relación business-to-business (B2B):
- Tú eres el cliente directo de KinBé
- Tus pacientes son usuarios finales de TU servicio profesional
- Tus pacientes NO son clientes de KinBé
- La relación contractual es entre KinBé y tú, no con tus pacientes
Implicaciones:
- Ley Federal de Protección al Consumidor (PROFECO) NO aplica típicamente
- Código de Comercio rige la relación (relación mercantil)
- Eres responsable de tus obligaciones con tus pacientes
- KinBé es responsable de proporcionar el software contratado
1.4 Quién puede usar KinBé
Requisitos obligatorios:
Para registrarte y usar KinBé DEBES:
- Ser profesional de salud mental activo:
- Licenciatura en Psicología, Psicoterapia, Trabajo Social Clínico o carrera afín
- Cédula profesional vigente emitida por SEP o registro equivalente
- En regla con tu Colegio Estatal de Psicólogos (si aplica en tu estado)
- Tener capacidad legal:
- Ser mayor de 18 años
- Capacidad legal para celebrar contratos
- RFC activo (personas físicas o morales)
- Ejercer legalmente en México:
- Cumplir con Ley General de Salud
- Cumplir con regulaciones estatales aplicables
- Tener seguro de responsabilidad profesional (recomendado, no obligatorio)
- Aceptar estos términos:
- Haber leído y comprendido estos Términos de Servicio
- Aceptar la Política de Privacidad
- Comprometerte a cumplir con Política de Uso Aceptable
Verificación de identidad profesional:
Al registrarte debes proporcionar:
- Cédula profesional (fotografía legible)
- Identificación oficial (INE/pasaporte)
- RFC
Nos reservamos el derecho de:
- Verificar tu identidad con autoridades competentes
- Solicitar documentación adicional
- Rechazar o suspender cuentas de personas no calificadas
Cuentas para clínicas:
Si representas una clínica o centro:
- Debes tener autorización legal para contratar en nombre de la entidad
- Cada terapeuta debe tener credenciales verificadas
- El director clínico es responsable del cumplimiento de su equipo
1.5 Aceptación de los términos
Cómo aceptas:
Aceptas estos Términos cuando:
- Haces clic en "Acepto los Términos de Servicio" durante registro
- Accedes o usas cualquier parte del servicio después de modificaciones notificadas
- Pagas por una suscripción
Aceptación continua: Tu uso continuado del servicio constituye aceptación continua de estos términos.
Si no aceptas:
Si no estás de acuerdo con cualquier parte de estos términos:
- NO te registres
- NO uses el servicio
- Cancela tu cuenta si ya estás registrado
1.6 Modificaciones a estos términos
Podemos modificar estos Términos conforme a lo establecido en Sección 18 (Modificaciones).
Notificación de cambios materiales:
- Email con 60 días de anticipación para cambios sustanciales
- Derecho a rechazar y cancelar sin penalización
Tu responsabilidad:
- Revisar periódicamente estos términos
- Mantenerte informado de actualizaciones
- Decidir si continúas usando el servicio bajo nuevos términos
1.7 Otros documentos vinculantes
Además de estos Términos, también te vinculan:
- Política de Privacidad: privacy-policy.html
- Política de Uso Aceptable: (incluida en estos términos)
- SLA (Service Level Agreement): Solo para Plan Clínica Enterprise
- Cláusulas de Encargado del Tratamiento: Incluidas en Sección 22 de estos términos
En caso de conflicto entre documentos:
- SLA específico (si lo tienes)
- Estos Términos de Servicio
- Política de Privacidad
- Otras políticas
1.8 Idioma del contrato
Idioma vinculante: Español (México)
Podemos proporcionar traducciones de cortesía, pero en caso de conflicto, la versión en español prevalece.
1.9 Contacto para preguntas sobre términos
Antes de aceptar, si tienes dudas:
- Email: legal@coronaee.com.mx
- Asunto: "Consulta sobre Términos de Servicio"
- Respuesta: 5 días hábiles
Recomendación:
Si eres profesional independiente nuevo o tienes dudas legales, consulta con abogado antes de aceptar términos de cualquier servicio.
2. Definiciones
Para efectos de estos Términos, los siguientes términos tendrán el significado que se indica:
| Término |
Definición |
| "Profesional" o "Usuario" |
Persona física o moral (psicólogo, psicoterapeuta, consejero, clínica) que se registra y contrata los servicios de KinBé. |
| "Paciente" |
Persona que recibe servicios de salud mental de un Profesional que utiliza KinBé. El paciente NO es cliente de KinBé. |
| "Expediente Clínico" |
Conjunto de documentos que contienen información sobre el paciente conforme a NOM-004-SSA3-2012, gestionado por el Profesional mediante KinBé. |
| "Contenido del Usuario" |
Toda información, datos, texto, audio, imágenes o archivos que el Profesional carga, crea o genera usando KinBé. |
| "Servicio" o "Plataforma" |
El software KinBé accesible vía web o aplicaciones móviles, incluyendo todas sus funcionalidades. |
| "Cuenta" |
El perfil del Profesional en KinBé, incluyendo credenciales de acceso y configuraciones. |
| "Plan" |
El nivel de suscripción contratado (Gratuito, Profesional, Premium, Clínica). |
| "Suscripción" |
El contrato de pago recurrente (mensual o anual) para acceso al Servicio. |
| "Asistente de IA" o "Asistente Inteligente" |
Funcionalidad de inteligencia artificial que ayuda a organizar información clínica, NO toma decisiones clínicas. |
| "Transcripción" |
Conversión de audio de sesiones a texto mediante proveedor Soniox. |
| "Desidentificación" |
Proceso de remover información personal identificable antes de procesamiento con IA. |
| "Datos Personales" |
Información que identifica o hace identificable a una persona (nombre, contacto, información de salud). |
| "Datos Sensibles" |
Datos personales relacionados con salud mental, conforme a LFPDPPP. |
| "LFPDPPP" |
Ley Federal de Protección de Datos Personales en Posesión de los Particulares. |
| "NOM-004" |
Norma Oficial Mexicana NOM-004-SSA3-2012 del Expediente Clínico. |
| "CFDI" |
Comprobante Fiscal Digital por Internet (factura electrónica del SAT). |
| "Responsable" |
Persona que decide sobre el tratamiento de datos personales. El Profesional es responsable de datos de sus pacientes; KinBé es responsable de datos de Profesionales. |
| "Encargado" |
Persona que trata datos personales por cuenta del Responsable. KinBé actúa como encargado del Profesional para datos de pacientes. |
| "Cláusulas de Encargado" |
Términos que regulan cómo KinBé procesa datos de pacientes por cuenta del Profesional (Sección 22). |
| "Fuerza Mayor" |
Eventos fuera de nuestro control razonable (desastres naturales, guerra, pandemias, fallas de infraestructura de internet). |
3. Registro y cuenta
3.1 Proceso de registro
Para crear una cuenta debes:
- Proporcionar información veraz y completa
- Verificar tu identidad profesional
- Aceptar estos Términos y la Política de Privacidad
- Confirmar tu correo electrónico
3.2 Responsabilidad de la cuenta
Eres responsable de:
- Mantener la confidencialidad de tus credenciales
- Todas las actividades que ocurran bajo tu cuenta
- Notificar inmediatamente cualquier uso no autorizado
- Mantener actualizada tu información de contacto
3.3 Cuentas de clínicas
Si registras una cuenta para una clínica:
- Debes tener autoridad para obligar a la entidad
- Eres responsable de gestionar el acceso de tu equipo
- Cada terapeuta debe ser verificado individualmente
3.4 Suspensión de cuentas
Podemos suspender tu cuenta si:
- Violas estos Términos
- Proporcionas información falsa
- No pagas las tarifas correspondientes
- Usas el servicio de manera que puede dañar a otros
3.6 Responsabilidad por pacientes agregados
Como Profesional eres el único responsable de:
- Obtener consentimientos necesarios:
- Consentimiento informado de tratamiento
- Consentimiento para uso de herramientas digitales
- Autorizaciones específicas (transcripción, IA, recordatorios)
- Verificar identidad de pacientes:
- Asegurar que la información ingresada corresponde al paciente correcto
- No crear perfiles falsos o duplicados
- Mantener información actualizada
- Confidencialidad:
- No compartir credenciales de acceso de pacientes
- Cerrar sesión en computadoras compartidas
- Proteger dispositivos con acceso a expedientes
- Exactitud de información clínica:
- La información ingresada es veraz y precisa
- Diagnósticos conforme a CIE-10 o DSM-5
- Notas reflejan fielmente las sesiones
KinBé NO es responsable por:
- Información incorrecta o falsa ingresada por el Profesional
- Diagnósticos erróneos realizados por el Profesional
- Violación de confidencialidad por negligencia del Profesional
- No obtención de consentimientos requeridos
3.7 Cuentas de clínicas con múltiples terapeutas
Si usas Plan Clínica:
Director Clínico (cuenta principal):
- Tiene acceso a configuraciones generales
- Puede agregar/remover terapeutas
- Ve estadísticas agregadas (no expedientes completos)
- Responsable de cumplimiento de su equipo
Terapeutas individuales:
- Tienen acceso solo a sus propios pacientes
- No pueden ver expedientes de colegas (salvo configuración específica)
- Son responsables de su práctica individual
Responsabilidad compartida:
El Director Clínico es responsable de:
- Verificar credenciales de terapeutas contratados
- Asegurar que cada terapeuta obtenga consentimientos propios
- Capacitar a su equipo en uso apropiado de KinBé
- Gestionar accesos cuando terapeutas se van de la clínica
4. Descripción de los servicios
4.1 Funcionalidades principales
- Gestión de agenda: Sincronización con Google Calendar, recordatorios automáticos
- Expedientes digitales: Cumplimiento NOM-004, almacenamiento seguro
- Facturación CFDI: Generación automática de facturas electrónicas
- Comunicación: WhatsApp, email, SMS para recordatorios
- Asistente de IA: Organización de información clínica
- Videollamadas: Integración con Google Meet
- Diario compartido: Seguimiento entre sesiones
4.2 Limitaciones del servicio
El servicio está sujeto a los límites de tu plan contratado y puede incluir restricciones en:
- Número de pacientes activos
- Cantidad de facturas CFDI generadas
- Mensajes de WhatsApp enviados
- Horas de transcripción con IA
- Espacio de almacenamiento
4.3 Actualizaciones y mejoras
Nos reservamos el derecho de:
- Actualizar y mejorar el servicio
- Agregar nuevas funcionalidades
- Modificar funcionalidades existentes
- Descontinuar funcionalidades obsoletas (con aviso previo)
5. Uso aceptable
5.1 Usos permitidos
Puedes usar KinBé para:
- Gestionar administrativamente tu práctica de salud mental
- Almacenar y organizar expedientes clínicos
- Comunicarte profesionalmente con pacientes
- Generar facturas y gestionar pagos
- Cumplir con obligaciones regulatorias
5.2 Usos prohibidos
Está PROHIBIDO usar KinBé para:
- ❌ Actividades ilegales o fraudulentas
- ❌ Violar derechos de terceros
- ❌ Interferir con el funcionamiento del servicio
- ❌ Intentar acceder a cuentas de otros usuarios
- ❌ Distribuir malware o contenido dañino
- ❌ Realizar ingeniería reversa del software
- ❌ Revender o sublicenciar el servicio
5.3 Usos prohibidos específicos en contexto clínico
Como Profesional de salud mental, está PROHIBIDO:
- Delegar decisiones clínicas a la IA:
- ❌ Usar sugerencias del asistente de IA como diagnósticos sin validación
- ❌ Copiar/pegar recomendaciones de IA directamente a pacientes
- ❌ Basar plan de tratamiento exclusivamente en análisis automatizado
- ✅ Usar IA solo para organizar información, TÚ tomas las decisiones clínicas
- Violaciones de confidencialidad:
- ❌ Compartir credenciales con personal no autorizado
- ❌ Acceder a expedientes de pacientes que no son tuyos (en clínicas)
- ❌ Discutir casos específicos identificables en redes sociales
- ❌ Compartir pantallas con información de pacientes en público
- Negligencia en gestión de riesgos:
- ❌ Ignorar alertas de riesgo suicida señaladas por el sistema
- ❌ No revisar transcripciones antes de considerarlas documentación oficial
- ❌ Asumir que recordatorios automáticos fueron recibidos sin confirmar
- Fraude o mala praxis:
- ❌ Documentar sesiones que no ocurrieron
- ❌ Alterar retroactivamente notas de sesiones sin marcar ediciones
- ❌ Facturar servicios no prestados
- ❌ Crear perfiles de pacientes ficticios
- Uso inadecuado de funcionalidades:
- ❌ Grabar sesiones sin consentimiento del paciente
- ❌ Usar transcripciones para propósitos no clínicos (investigación sin IRB)
- ❌ Exportar datos de pacientes para uso comercial
- ❌ Compartir información con aseguradoras sin autorización del paciente
Consecuencias de uso prohibido:
- Suspensión inmediata de cuenta
- Terminación permanente sin reembolso
- Reporte a autoridades competentes (COFEPRIS, colegio profesional)
- Responsabilidad legal exclusivamente tuya ante pacientes afectados
6. Propiedad intelectual
6.1 Propiedad de KinBé
KinBé y todos sus componentes (software, diseño, contenido, marcas) son propiedad de José Rogelio Corona Solís (persona física con actividad empresarial, operando como KinBé) y están protegidos por:
- Derechos de autor
- Marcas registradas
- Secretos comerciales
- Otras leyes de propiedad intelectual
6.2 Licencia de uso
Te otorgamos una licencia limitada, no exclusiva, no transferible para usar KinBé conforme a estos Términos.
6.3 Contenido del usuario
Mantienes la propiedad de todo el contenido que cargues o crees en KinBé. Nos otorgas una licencia para:
- Almacenar y procesar tu contenido
- Proporcionar el servicio contratado
- Cumplir con obligaciones legales
7. Contenido del usuario
7.1 Responsabilidad por el contenido
Eres completamente responsable por:
- Todo el contenido que subas o crees en KinBé
- La veracidad y exactitud de la información clínica
- Obtener los derechos necesarios para compartir el contenido
- Cumplir con todas las leyes aplicables
7.2 Prohibiciones de contenido
No puedes subir contenido que:
- Viole derechos de terceros
- Sea ilegal, ofensivo o inapropiado
- Contenga malware o código dañino
- Infrinja propiedad intelectual
7.3 Respaldo de datos
Aunque proporcionamos respaldos automáticos, eres responsable de mantener copias de seguridad de tu información crítica.
8. Precios y pagos
8.1 Planes y precios
Ofrecemos diferentes planes de suscripción. Para información actualizada sobre precios, visita nuestra página de precios o contacta a nuestro equipo de ventas.
8.2 Facturación
- Los pagos se procesan mensual o anualmente según tu elección
- Todos los precios incluyen IVA
- Los cargos se realizan por adelantado
- Aceptamos tarjetas de crédito y débito
8.3 Cambios de precio
Podemos cambiar los precios con 30 días de aviso previo. Los cambios no afectan tu período de facturación actual.
8.4 Reembolsos
Ofrecemos reembolsos bajo las siguientes condiciones:
- Dentro de los primeros 30 días de suscripción
- Por fallas técnicas no resueltas en tiempo razonable
- Por cambios materiales en los términos que rechaces
9. Privacidad y protección de datos
El tratamiento de datos personales se rige por nuestra Política de Privacidad y las Cláusulas de Encargado incluidas en la Sección 22.
9.1 Compromisos de privacidad
- Cumplimiento con LFPDPPP y NOM-004
- Cifrado de datos sensibles
- Almacenamiento en servidores en Estados Unidos (Google Cloud Platform) con SCC y cifrado AES-256
- Acceso restringido a información clínica
Las transferencias internacionales se rigen por cláusulas contractuales tipo y revisiones legales periódicas. Consulta el detalle en la Sección 10.3 de la Política de Privacidad.
9.2 Derechos de los titulares
Las solicitudes ARCO y peticiones de eliminación se canalizan exclusivamente a legal@coronaee.com.mx. El procedimiento completo, incluyendo plazos de 20 días para respuesta y 15 días para ejecución, se describe en coronaee.com.mx/data-deletion.
9.3 Responsabilidades del profesional
Como profesional, debes:
- Obtener consentimientos necesarios de pacientes
- Gestionar derechos ARCO de tus pacientes
- Cumplir con obligaciones de confidencialidad
- Usar la plataforma conforme a estándares éticos
10. Disponibilidad del servicio
10.1 Objetivo de disponibilidad
- Planes individuales: 99.5% de disponibilidad mensual
- Plan Clínica: 99.9% de disponibilidad mensual (SLA)
10.2 Mantenimiento programado
Podemos realizar mantenimiento que puede afectar temporalmente la disponibilidad:
- Mantenimiento programado con aviso previo de 24 horas
- Mantenimiento de emergencia sin aviso previo
- Generalmente durante horarios de menor uso
10.3 Exclusiones
La disponibilidad no incluye interrupciones por:
- Fuerza mayor
- Fallas de internet del usuario
- Problemas con terceros (Google, WhatsApp, etc.)
- Mantenimiento programado notificado
11. Soporte y mantenimiento
11.1 Canales de soporte
- Email: soporte@coronaee.com.mx
- Chat en vivo: Dentro de la plataforma
- Teléfono: Solo para Plan Premium y Clínica
- Centro de ayuda: Documentación y tutoriales
11.2 Tiempos de respuesta
Los tiempos de respuesta varían según tu plan contratado. Para información específica sobre SLA (Service Level Agreements), consulta los detalles de tu plan o contacta a soporte.
11.3 Horario de soporte
Lunes a viernes, 9:00 AM - 6:00 PM (Hora de México)
12. Seguridad
12.1 Medidas de seguridad
Implementamos múltiples capas de seguridad:
- Cifrado AES-256 en reposo
- Cifrado TLS 1.3 en tránsito
- Autenticación de dos factores
- Monitoreo continuo de seguridad
- Respaldos automáticos cifrados
12.2 Responsabilidades del usuario
Debes:
- Usar contraseñas seguras
- Habilitar autenticación de dos factores
- Reportar actividad sospechosa inmediatamente
- Mantener actualizados tus dispositivos
12.3 Incidentes de seguridad
En caso de incidente de seguridad que afecte tus datos:
- Te notificaremos dentro de 72 horas
- Proporcionaremos detalles del incidente
- Asistiremos en notificaciones a pacientes si es necesario
- Implementaremos medidas correctivas
13. Suspensión y terminación
13.1 Terminación por tu parte
Puedes cancelar tu suscripción en cualquier momento:
- Desde la configuración de tu cuenta
- Sin penalización (no hay permanencia mínima)
- El servicio continúa hasta el final del período pagado
13.2 Terminación por nuestra parte
Podemos terminar tu cuenta por:
- Violación de estos Términos
- Falta de pago
- Uso fraudulento o abusivo
- Inactividad prolongada (más de 12 meses)
13.3 Efectos de la terminación
Al terminar tu cuenta:
- Pierdes acceso a la plataforma
- Tienes 30 días para exportar tus datos
- Después de 30 días, eliminamos permanentemente los datos clínicos
- Conservamos datos de facturación por obligación fiscal (5 años)
14. Garantías y limitaciones
14.1 Garantías específicas para software de gestión clínica
Garantizamos que KinBé:
- Cumplirá con NOM-004-SSA3-2012:
- Templates de expediente incluyen campos obligatorios
- Almacenamiento por mínimo 5 años
- Firma digital válida del profesional
- Respaldos automáticos diarios
- Protegerá datos conforme a LFPDPPP:
- Cifrado de información de salud mental
- Servidores en México para datos identificables
- Contratos DPA con proveedores internacionales
- Respuesta a brechas de seguridad en máximo 72 horas
- Facturará CFDI válida:
- Timbrado con PAC autorizado (Facturama)
- CFDI 4.0 vigente
- Complementos correctos según servicios
- XML + PDF entregados automáticamente
14.2 Limitaciones de garantía
NO garantizamos:
- ❌ Que el uso de KinBé prevenga demandas de mala praxis
- ❌ Que cumpliremos con regulaciones de OTROS países (solo México)
- ❌ Que la IA detectará todo riesgo suicida (eso es TU responsabilidad como clínico)
- ❌ Que transcripciones sean 100% precisas (debes revisarlas)
- ❌ Que recordatorios garanticen que pacientes asistan (30% de ausentismo es común)
14.3 Descargo de garantías
Excepto por las garantías específicas mencionadas, el servicio se proporciona "tal como está" sin garantías adicionales.
15. Limitación de responsabilidad
15.1 Exclusión de daños
En ningún caso seremos responsables por:
- Daños indirectos, incidentales o consecuenciales
- Pérdida de beneficios o ingresos
- Pérdida de datos (más allá de restaurar respaldos)
- Daños por decisiones clínicas basadas en información de la plataforma
15.2 Límite de responsabilidad
Nuestra responsabilidad máxima se limita al monto pagado por el servicio en los 12 meses anteriores al evento que genera la reclamación.
15.3 Responsabilidad por terceros
No somos responsables por:
- Fallas de servicios de terceros (Google, WhatsApp, etc.)
- Decisiones o acciones de proveedores de IA
- Problemas de conectividad a internet
- Fallas de hardware del usuario
16. Indemnización
Aceptas indemnizarnos y mantenernos indemnes contra reclamaciones que surjan de:
- Tu uso del servicio en violación de estos Términos
- Violación de derechos de terceros
- Tu negligencia o mala conducta profesional
- Decisiones clínicas que tomes usando la plataforma
- Incumplimiento de obligaciones con tus pacientes
17. Fuerza mayor
No seremos responsables por retrasos o fallas en el cumplimiento debido a causas fuera de nuestro control razonable, incluyendo:
- Desastres naturales
- Guerra, terrorismo, o disturbios civiles
- Pandemias o emergencias de salud pública
- Fallas de infraestructura de internet
- Regulaciones gubernamentales
- Fallas de proveedores críticos
18. Modificaciones
18.1 Cambios a los términos
Podemos modificar estos Términos cuando sea necesario para:
- Cumplir con nuevas regulaciones
- Reflejar cambios en el servicio
- Mejorar claridad legal
- Proteger a usuarios y la plataforma
18.2 Proceso de notificación
- Cambios menores: Aviso con 30 días de anticipación
- Cambios materiales: Aviso con 60 días de anticipación
- Cambios por regulación: Tan pronto como sea legalmente posible
18.3 Derecho a rechazar
Si no estás de acuerdo con cambios materiales:
- Puedes cancelar tu cuenta sin penalización
- Recibirás reembolso prorrateado
- Tendrás tiempo adicional para exportar datos
19. Ley aplicable y jurisdicción
19.1 Ley aplicable
Estos Términos se rigen por las leyes de México, incluyendo:
- Código Civil Federal
- Código de Comercio
- Ley Federal de Protección de Datos Personales (LFPDPPP)
- Ley General de Salud
- NOM-004-SSA3-2012
19.2 Jurisdicción
Para resolver cualquier disputa, las partes se someten a la jurisdicción de los tribunales competentes de la Ciudad de México.
19.3 Resolución de disputas
- Negociación directa: Intentar resolver amigablemente
- Mediación: Si la negociación falla
- Arbitraje o litigio: Como último recurso
20. Disposiciones generales
20.1 Acuerdo completo
Estos Términos, junto con la Política de Privacidad, constituyen el acuerdo completo entre las partes.
20.2 Divisibilidad
Si alguna disposición es declarada inválida, las demás disposiciones permanecen en vigor.
20.3 Renuncia
La falta de ejercicio de algún derecho no constituye renuncia al mismo.
20.4 Cesión
No puedes ceder estos Términos sin nuestro consentimiento escrito. Podemos ceder nuestros derechos con aviso previo.
20.5 Supervivencia
Las disposiciones sobre privacidad, indemnización, limitación de responsabilidad y ley aplicable sobreviven a la terminación.
22. Cláusulas de encargado del tratamiento (Data Processing Agreement)
Esta sección constituye el contrato de Encargado del Tratamiento requerido por el Art. 36 de la LFPDPPP cuando KinBé procesa datos de pacientes por cuenta del profesional de salud mental.
22.1 Naturaleza de la relación
Conforme al Art. 36 de la LFPDPPP, cuando KinBé procesa datos personales de pacientes por cuenta del Profesional de salud mental:
- El Profesional es el RESPONSABLE del tratamiento de datos de sus pacientes
- KinBé es el ENCARGADO que procesa esos datos siguiendo instrucciones del Profesional
- Esta sección constituye el contrato de Encargado requerido por ley
22.2 Alcance del procesamiento como encargado
KinBé procesa como ENCARGADO:
- Datos personales de pacientes (nombre, contacto, información demográfica)
- Datos sensibles de salud mental (expedientes clínicos, notas de sesiones)
- Información de agenda (citas, cancelaciones)
- Comunicaciones entre profesional y paciente dentro de la plataforma
Finalidades del procesamiento (como encargado):
KinBé procesará estos datos ÚNICAMENTE para:
- Proporcionar funcionalidades de la plataforma contratadas por el Profesional
- Almacenar y organizar información conforme a NOM-004
- Facilitar comunicación entre Profesional y pacientes (recordatorios)
- Generar reportes solicitados por el Profesional
- Respaldar información para prevenir pérdida
- Cumplir con obligaciones legales aplicables a KinBé
KinBé NO procesará datos de pacientes para:
- Fines propios de marketing o comerciales
- Compartir con terceros sin instrucción del Profesional
- Perfilar pacientes para otros servicios
- Cualquier finalidad no autorizada expresamente
22.3 Medidas de seguridad
Como Encargado, KinBé implementa las siguientes medidas de seguridad:
A) Seguridad técnica:
- Cifrado AES-256 en reposo para todos los datos sensibles
- Cifrado TLS 1.3 en tránsito
- Segmentación de bases de datos por cliente
- Firewall y sistemas de detección de intrusiones
- Autenticación de dos factores (2FA) disponible
- Respaldos automáticos diarios cifrados
B) Seguridad administrativa:
- Políticas de acceso basadas en principio de mínimo privilegio
- Capacitación anual de personal en protección de datos
- Procedimientos de respuesta a incidentes documentados
- Auditorías de seguridad anuales por terceros
C) Seguridad física:
- Servidores en centros de datos certificados ISO 27001
- Acceso físico restringido con controles biométricos
- Videovigilancia 24/7
- Sistemas redundantes de energía y enfriamiento
22.4 Derechos ARCO de pacientes
Gestión de derechos ARCO:
Cuando un paciente ejerce derechos ARCO (Acceso, Rectificación, Cancelación, Oposición):
Responsabilidad principal:
El Profesional es responsable de:
- Recibir solicitudes ARCO de sus pacientes
- Verificar identidad del solicitante
- Determinar procedencia de la solicitud
- Responder al paciente en plazo de 20 días hábiles (LFPDPPP)
Apoyo de KinBé:
KinBé proporcionará herramientas técnicas para facilitar:
- Acceso: Exportación completa del expediente del paciente (PDF o JSON)
- Rectificación: Funcionalidad de edición dentro de la plataforma
- Cancelación: Eliminación permanente de datos del paciente
- Oposición: Desactivación de funcionalidades específicas
22.5 Notificación de violaciones de seguridad
Si KinBé detecta o sospecha violación de seguridad que afecte datos de pacientes:
- Notificación al Profesional (dentro de 72 horas):
- Descripción de la violación detectada
- Tipo de datos potencialmente afectados
- Medidas tomadas inmediatamente
- Recomendaciones para el Profesional
- Asistencia en notificación a pacientes: Si el Profesional debe notificar a pacientes conforme LFPDPPP
- Investigación y remediación: Investigación forense completa y reporte final
22.6 Devolución o eliminación de datos al término del servicio
Cuando termina tu suscripción, tienes dos opciones:
Opción A - Exportación y eliminación:
- Periodo de gracia (30 días): Acceso de solo lectura para exportar datos
- Exportación: Formato JSON estructurado + PDF legible
- Eliminación (día 31): Eliminación permanente de todos los datos clínicos
Datos que se conservan (obligación legal):
- Facturas emitidas (5 años, Código Fiscal de la Federación)
- Logs de tratamiento de datos personales (3 años, LFPDPPP Art. 21)
22.7 Transferencias internacionales
Ciertos datos pueden procesarse en Estados Unidos:
Con desidentificación (análisis con IA):
- Anthropic (Claude), OpenAI (GPT), xAI (Grok)
- Reciben solo texto sin nombres, fechas, ubicaciones
Sin desidentificación (transcripción de audio):
- Soniox: Business Associate Agreement (BAA) firmado
- Eliminación en 24 horas
Autorización del Profesional:
Al activar funcionalidades que requieren procesamiento internacional:
- Reconoces y autorizas estas transferencias
- Has informado a tus pacientes sobre esta práctica
- Has obtenido consentimiento conforme a LFPDPPP Art. 37
22.8 Duración de las cláusulas
Estas cláusulas de Encargado permanecen vigentes:
- Durante toda la duración de tu suscripción activa
- Hasta completar eliminación o devolución de datos
- Las obligaciones de confidencialidad sobreviven indefinidamente
Última actualización: Octubre 2025
Versión: 2.0 (B2B para profesionales de salud mental)
Próxima revisión programada: Abril 2026