Versión 0.1 · vigente desde 29 de septiembre de 2026
BORRADOR v0.1. Requiere revisión de un abogado antes de usarse en producción. Los datos entre corchetes deben completarse.
Aviso de privacidad integral de Franki
[RAZÓN SOCIAL DE FRANKI] ("Franki"), con domicilio en [DOMICILIO], es responsable del tratamiento de los datos personales de las personas usuarias profesionales de la plataforma (terapeutas, personal de clínicas y administración). Lo hace conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el DOF el 20 de marzo de 2025.
¿Qué papel tiene Franki con los datos de las y los pacientes?
Los datos de las personas pacientes pertenecen a su terapeuta o clínica, que es responsable frente a ellas. Franki actúa como encargado: trata esos datos solo por cuenta y siguiendo las instrucciones del consultorio o clínica, para prestar el servicio de la plataforma. Cada consultorio o clínica debe poner a disposición de sus pacientes su propio aviso de privacidad. Franki ofrece una plantilla.
Datos que recabamos de personas usuarias profesionales
- Identificación y contacto: nombre, correo electrónico, teléfono.
- Profesionales: especialidad, cédula profesional y de especialidad, institución, enfoque terapéutico.
- Fiscales, cuando se usa la facturación: RFC, razón social, régimen fiscal y código postal.
- Técnicos y de seguridad: dirección IP, navegador, registros de acceso y de actividad (bitácora).
Finalidades
Primarias, necesarias para el servicio:
- Crear y administrar tu cuenta y la de tu organización.
- Verificar tu identidad y tu cédula profesional.
- Proteger la seguridad de la información con verificación en dos pasos y bitácora de auditoría.
- Procesar pagos y emitir comprobantes fiscales.
- Atender solicitudes y dar soporte.
- Cumplir obligaciones legales.
Secundarias, a las que te puedes oponer:
- Enviarte novedades y contenidos de formación.
- Hacer encuestas de satisfacción.
Transferencias y encargados
No vendemos datos personales. Para operar nos apoyamos en proveedores que actúan como encargados, bajo contrato y con medidas de seguridad:
- Infraestructura en la nube.
- Procesamiento de pagos.
- Proveedor autorizado de certificación de CFDI.
- Envío de correos y mensajes.
- Servicios de inteligencia artificial, que no usan los datos para entrenar modelos.
Algunos de estos proveedores pueden estar fuera de México.
Derechos ARCO y revocación del consentimiento
Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición, o revocar tu consentimiento, escribiendo a [CORREO DE PRIVACIDAD] o desde la configuración de tu cuenta. Responderemos en los plazos que marca la ley.
Medidas de seguridad
- Cifrado en tránsito y en reposo.
- Cifrado a nivel de campo para información clínica.
- Verificación en dos pasos obligatoria.
- Cierre de sesión por inactividad.
- Control de acceso por roles.
- Bitácora de auditoría inalterable.
Cambios a este aviso
Te avisaremos de cualquier cambio dentro de la plataforma y te pediremos aceptar la nueva versión cuando sea necesario.