Aviso de Privacidad
Última actualización: 28 de marzo de 2026
I. Identidad y domicilio del responsable
Consultto (en adelante, "el Responsable") es una plataforma digital de gestión de citas médicas que opera a través del sitio web y aplicación móvil Consultto. El Responsable es el encargado del tratamiento de los datos personales que recabe de usted, los cuales serán protegidos conforme a lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad.
Para cualquier duda o solicitud relacionada con sus datos personales, puede contactarnos a través de: privacidad@consultto.mx
II. Datos personales que recopilamos
Para las finalidades señaladas en el presente Aviso de Privacidad, podemos recabar las siguientes categorías de datos personales:
Datos de identificación: nombre completo, correo electrónico, número de teléfono, fotografía de perfil.
Datos de salud (pacientes): tipo de sangre, alergias conocidas, nombre y teléfono de contacto de emergencia, motivo de consulta en citas agendadas.
Datos profesionales (profesionales de salud): especialidad, biografía profesional, ubicación de consultorio, precios de consulta, horarios de disponibilidad.
Datos de uso: dirección IP, tipo de navegador, páginas visitadas, interacciones con la plataforma (a través de herramientas de analítica).
Datos personales sensibles: Le informamos que los datos de salud (tipo de sangre, alergias, motivo de consulta) son considerados datos personales sensibles conforme a la LFPDPPP. Estos datos requieren de especial protección y son tratados con las medidas de seguridad reforzadas descritas en este Aviso. Su proporción es voluntaria y tiene como única finalidad mejorar la atención médica que recibe.
III. Finalidades del tratamiento
Finalidades primarias (necesarias para el servicio):
- Crear y gestionar su cuenta de usuario en la plataforma.
- Facilitar la búsqueda, agendamiento y gestión de citas médicas.
- Enviar notificaciones relacionadas con sus citas (confirmaciones, recordatorios, cancelaciones) por correo electrónico y/o WhatsApp.
- Verificar su identidad mediante códigos de verificación.
- Permitir a los profesionales de salud gestionar su agenda y pacientes.
- Mostrar perfiles públicos de profesionales de salud para que pacientes puedan encontrarlos.
Finalidades secundarias (no necesarias, pero útiles):
- Analizar el uso de la plataforma para mejorar nuestros servicios.
- Enviar comunicaciones sobre nuevas funcionalidades del servicio.
Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede enviarnos un correo a privacidad@consultto.mx indicando cuáles finalidades no consiente.
IV. Transferencias de datos
Sus datos personales pueden ser transferidos y tratados por los siguientes terceros para las finalidades descritas:
- Twilio Inc. — Para el envío de notificaciones por WhatsApp (números de teléfono y contenido de mensajes de citas).
- Resend Inc. — Para el envío de correos electrónicos transaccionales (dirección de correo y contenido de notificaciones).
- Google LLC — Si utiliza la opción de inicio de sesión con Google (nombre, correo electrónico y fotografía de su cuenta de Google).
- Cloudinary Ltd. — Para el almacenamiento de fotografías de perfil.
- Railway Corp. — Infraestructura de servidores donde se alojan los datos de la plataforma.
Estas transferencias no requieren de su consentimiento conforme al artículo 37 de la LFPDPPP, ya que son necesarias para la prestación del servicio contratado.
V. Medios para ejercer derechos ARCO
Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercer cualquiera de estos derechos, envíe una solicitud a privacidad@consultto.mx con la siguiente información:
- Nombre completo y correo electrónico registrado en Consultto.
- Descripción clara del derecho que desea ejercer y los datos personales involucrados.
- Cualquier documento que facilite la localización de sus datos.
Responderemos su solicitud en un plazo máximo de 20 días hábiles a partir de la recepción de su solicitud completa. La respuesta indicará la procedencia de la solicitud y, en su caso, se hará efectiva dentro de los 15 días hábiles siguientes.
VI. Mecanismos de seguridad
Consultto implementa medidas de seguridad técnicas, administrativas y físicas para proteger sus datos personales contra daño, pérdida, alteración, destrucción o uso no autorizado, incluyendo:
- Cifrado de contraseñas mediante algoritmos bcrypt.
- Comunicaciones cifradas mediante protocolo HTTPS/TLS.
- Tokens de autenticación JWT con tiempo de expiración limitado.
- Control de acceso basado en roles (paciente, profesional, administrador).
- Registro de auditoría de acciones administrativas.
- Limitación de velocidad de solicitudes para prevenir abuso.
VII. Uso de cookies y tecnologías de rastreo
Consultto utiliza las siguientes tecnologías:
- Cookies de sesión: necesarias para mantener su sesión activa (autenticación JWT). Estas cookies son esenciales para el funcionamiento del servicio.
- PostHog: herramienta de analítica que registra interacciones con la plataforma de forma anónima para usuarios no autenticados, e identificada para usuarios con sesión activa.
- Crisp: widget de chat en vivo para soporte al usuario.
Puede deshabilitar las cookies de analítica desde la configuración de su navegador sin afectar el funcionamiento básico de la plataforma.
VIII. Modificaciones al Aviso de Privacidad
Consultto se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento. Las modificaciones estarán disponibles en esta misma página. En caso de cambios sustanciales, se lo notificaremos a través de los medios de contacto que tengamos registrados.
IX. Consentimiento
Al registrarse y utilizar la plataforma Consultto, usted consiente el tratamiento de sus datos personales conforme a lo descrito en el presente Aviso de Privacidad. En el caso de datos personales sensibles (datos de salud), su consentimiento se obtiene de forma expresa al momento en que usted voluntariamente ingresa dicha información en su perfil.
X. Autoridad competente
Si usted considera que su derecho a la protección de datos personales ha sido lesionado, puede interponer la queja o denuncia correspondiente ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx
© 2026 Consultto. Todos los derechos reservados.