ContrataYa Salud
Aviso de privacidad especial
Tratamiento de datos en el vertical Salud, datos sensibles, encargados, transferencias, ARCO y conservación (versión API-SALUD-2026-02).
Versión: API-SALUD-2026-02
Fecha de entrada en vigor: 16/04/2026
Última actualización: 16/04/2026
Aviso de Privacidad Integral · Aviso de privacidad simplificado (general) · Aviso de privacidad simplificado (Salud) · Consentimiento datos sensibles (Salud) · Inicio ContrataYa Salud
CONTRATAYA SALUD
AVISO DE PRIVACIDAD ESPECIAL
1. Identidad y domicilio del responsable
CONTRATAYA, S. DE R.L. DE C.V. (en adelante, "ContrataYa" o el "Responsable"), con domicilio en CALLE 49 NO. 465 ENTRE CALLE 52 Y CALLE 54, COLONIA CENTRO, MÉRIDA, YUCATÁN, MÉXICO, CÓDIGO POSTAL 97000, opera el vertical sectorial denominado ContrataYa Salud y es responsable del tratamiento de los datos personales recabados a través de dicho vertical.
Correo de privacidad: Soporte@contrataya.mx
2. Finalidad de este aviso
El presente Aviso de Privacidad Especial informa la forma en que ContrataYa recaba, usa, almacena, protege, remite y, en su caso, transfiere datos personales relacionados con la operación de ContrataYa Salud, incluyendo el tratamiento eventual de datos personales sensibles vinculados con salud.
3. ¿Cómo obtenemos sus datos personales?
Podemos obtener datos personales:
- directamente de usted, cuando crea su cuenta, completa formularios, solicita contacto, usa mensajería o carga documentos o información en la Plataforma.
- automáticamente, cuando navega o interactúa con la Plataforma.
- indirectamente, a través de proveedores de verificación, autenticación, prevención de fraude, procesadores de pago, integraciones tecnológicas o fuentes permitidas por la ley.
4. Datos personales que podremos tratar
Podremos tratar, según el caso:
4.1 Datos de identificación y contacto
- nombre.
- apellidos.
- correo electrónico.
- número telefónico.
- ciudad o municipio.
- datos de cuenta.
4.2 Datos técnicos y de uso
- dirección IP.
- identificadores de sesión.
- navegador, dispositivo y sistema operativo.
- eventos de navegación.
- preferencias de uso.
- logs de autenticación y seguridad.
4.3 Datos de relación con la Plataforma
- mensajes a soporte.
- reportes.
- reseñas.
- historial de interacciones dentro de la Plataforma.
- evidencias aportadas en controversias o revisiones.
4.4 Datos profesionales de prestadores
- profesión.
- cédula profesional.
- especialidad.
- constancia fiscal.
- datos del establecimiento.
- documentación de verificación.
4.5 Datos personales sensibles relacionados con salud
Cuando usted los proporcione voluntariamente o cuando un flujo habilitado lo requiera, podremos tratar datos de salud, entre ellos:
- estado de salud pasado, presente o futuro.
- síntomas.
- antecedentes médicos.
- diagnósticos.
- estudios.
- tratamientos.
- alergias.
- discapacidades.
- necesidades terapéuticas.
- información sanitaria equivalente.
Los datos de salud son datos personales sensibles. La LFPDPPP exige, como regla general, consentimiento expreso y por escrito para su tratamiento, a través de firma autógrafa, firma electrónica o mecanismo equivalente de autenticación, y prohíbe crear bases de datos sensibles sin finalidades legítimas, concretas y acordes con las actividades del responsable.
5. Finalidades primarias
Sus datos personales serán tratados para:
- crear, administrar y mantener su cuenta.
- permitir el acceso, navegación y uso de la Plataforma.
- habilitar la vinculación entre pacientes y prestadores o establecimientos de salud.
- canalizar solicitudes de contacto, cita o atención no urgente.
- operar mensajería, formularios y demás funcionalidades digitales.
- verificar credenciales profesionales, establecimientos y documentación sectorial de prestadores.
- moderar perfiles, publicidad sanitaria, reseñas, reportes y contenido sanitario.
- prevenir fraude, suplantación, abuso de la Plataforma y riesgos a pacientes;
- atender requerimientos de autoridad competente.
- conservar evidencia operativa mínima para defensa jurídica, cumplimiento, seguridad y auditoría.
- atender solicitudes ARCO, revocaciones y aclaraciones.
6. Finalidades secundarias
Podremos tratar datos personales no sensibles para:
- encuestas de satisfacción.
- mejora de producto y experiencia de usuario.
- estadísticas internas.
- comunicaciones institucionales de la Plataforma.
No utilizaremos datos de salud para mercadotecnia personalizada, perfilamiento comercial no necesario o publicidad segmentada ajena a la finalidad sanitaria principal, salvo base jurídica suficiente y consentimiento adicional cuando legalmente corresponda.
7. Consentimiento para datos personales sensibles
Cuando el tratamiento de datos de salud no se ubique en un supuesto de excepción legal, ContrataYa Salud recabará su consentimiento expreso y por escrito mediante mecanismos electrónicos idóneos antes de que usted comparta dicha información en los flujos que así lo requieran.
Usted no está obligado a proporcionar más datos de salud que los estrictamente necesarios para la finalidad concreta que persiga dentro de la Plataforma.
La ley también contempla supuestos excepcionales en los que no es obligatorio recabar consentimiento, por ejemplo cuando exista una situación de emergencia que potencialmente pueda dañar a una persona o cuando los datos sean indispensables para atención médica, prevención, diagnóstico o prestación de asistencia sanitaria mientras la persona titular no esté en condiciones de otorgarlo. Esas excepciones deben interpretarse restrictivamente y no convierten a la Plataforma en prestadora de atención médica.
8. Remisiones, encargados y transferencias
Podremos remitir datos personales a encargados que actúan por cuenta de ContrataYa, tales como proveedores de:
- hosting.
- ciberseguridad.
- verificación documental.
- soporte.
- procesamiento de pagos.
- autenticación.
- herramientas tecnológicas razonablemente necesarias para operar la Plataforma.
Dichos encargados actuarán bajo instrucciones del Responsable y obligaciones de confidencialidad, seguridad y tratamiento limitado.
Podremos canalizar información proporcionada por la persona usuaria al prestador o establecimiento de salud elegido, en la medida necesaria para atender la solicitud iniciada por la propia persona usuaria y conforme a la funcionalidad activada.
Fuera de esos supuestos, no transferiremos datos personales sensibles sin consentimiento, salvo que resulte aplicable una excepción legal.
9. Expediente clínico y límites del tratamiento
Salvo que en el futuro se habilite un módulo específico con diseño regulatorio propio, ContrataYa Salud no crea ni administra expedientes clínicos institucionales ni sustituye las obligaciones documentales del prestador o establecimiento de salud.
La información compartida en la Plataforma tiene fines de contacto, operación digital, canalización, seguridad, soporte y cumplimiento, no de documentación clínica oficial de ContrataYa.
10. Conservación y supresión
Los datos personales serán conservados únicamente por el tiempo mínimo indispensable para cumplir la finalidad concreta para la que fueron recabados y, en su caso, para:
- atender aclaraciones.
- prevenir fraude.
- resolver controversias.
- cumplir obligaciones legales.
- ejercer o defender derechos.
De manera general, ContrataYa procurará aplicar los siguientes criterios internos de conservación:
- datos de cuenta y seguridad: mientras la cuenta permanezca activa y por el tiempo adicional razonable necesario para seguridad, auditoría y cumplimiento.
- reseñas, reportes y mensajes operativos: mientras sean necesarios para la finalidad correspondiente y durante plazos razonables de defensa jurídica;
- datos sensibles de salud en flujos de contacto: únicamente por el periodo mínimo indispensable para la canalización, aclaraciones y controversias relacionadas, tras lo cual serán suprimidos, bloqueados o anonimizados según proceda.
Concluida la finalidad y, en su caso, el periodo de bloqueo aplicable, los datos serán suprimidos o anonimizados de manera segura.
11. Medidas de seguridad
ContrataYa implementará medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado.
Sin embargo, ningún sistema es absolutamente invulnerable, por lo que la persona titular reconoce que existen riesgos inherentes al entorno digital.
12. Derechos ARCO y revocación del consentimiento
Usted podrá ejercer sus derechos de:
- acceso.
- rectificación.
- cancelación.
- oposición.
Así como revocar su consentimiento cuando sea procedente, mediante solicitud enviada a Soporte@contrataya.mx o a través de los medios habilitados en la Plataforma.
La solicitud deberá contener, cuando menos:
- nombre de la persona titular;
- medio para comunicar la respuesta;
- descripción clara de los datos respecto de los que ejerce el derecho;
- documentos que acrediten identidad o representación, cuando corresponda;
- cualquier otro elemento que facilite la localización de los datos.
13. Limitación del uso y divulgación
Usted podrá solicitar la limitación del uso o divulgación de sus datos personales conforme a los mecanismos indicados por el Responsable.
14. Cambios al aviso
ContrataYa podrá modificar este aviso para reflejar cambios normativos, operativos, tecnológicos o funcionales. Cualquier cambio relevante será comunicado mediante la Plataforma, correo electrónico o medios razonablemente idóneos.
15. Contacto del Área de Privacidad
Para cualquier consulta sobre este Aviso de Privacidad Especial o sobre el tratamiento de tus datos personales, puedes contactarnos en:
Área de Privacidad
Correo: Soporte@contrataya.mx
Domicilio: CALLE 49 NO. 465 ENTRE CALLE 52 Y CALLE 54, COLONIA CENTRO, MÉRIDA, YUCATÁN, MÉXICO, CÓDIGO POSTAL 97000
Canal interno: medios de ayuda, soporte y contacto habilitados en la Plataforma y en https://contrataya.mx
Este aviso especial aplica al vertical ContrataYa Salud y complementa el Aviso de Privacidad Integral de ContrataYa cuando use dicho vertical.