Eagle Fissio
Aviso de Privacidad
Cómo Eagle Fissio recolecta, usa, protege y comparte los datos personales de sus pacientes, de quienes visitan este sitio y de la cuenta de Google conectada a su agenda.
Última actualización: 4 de septiembre de 2026.
1. Responsable del tratamiento
Eagle Fissio, con domicilio en Av. Naciones Unidas 5279 local 13, Col. Jardines Universidad, C.P. 45110, Zapopan, Jalisco, México, es responsable del tratamiento de los datos personales descritos en este aviso.
Este documento se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su normativa derivada. Para cualquier duda sobre su contenido, o para ejercer los derechos descritos en el apartado 11, puedes escribirnos a calendario.aeaglefissio@gmail.com o llamarnos al 33 1147 3520.
2. Alcance de este aviso
Este aviso cubre tres cosas distintas:
- El sitio público. La página que estás leyendo, incluida la lista de horarios disponibles.
- El área administrativa. El sistema privado donde el personal de la clínica gestiona la agenda y los expedientes.
- La integración con Google Calendar. Una conexión opcional que la clínica puede activar para que sus citas confirmadas aparezcan en su propio calendario de Google.
3. Datos de quienes visitan el sitio
No recolectamos datos personales de las personas que visitan este sitio. No hay formulario de reservación, no hay registro y no se crea ninguna cuenta.
La página muestra únicamente los horarios de las próximas 4 semanas: fecha, hora de inicio, hora de término y si el horario está libre u ocupado. Esa información no describe a ninguna persona. Quién ocupa un horario, por qué motivo y con qué historial no sale nunca del área administrativa.
El botón de WhatsApp abre una conversación con un mensaje ya redactado. Al pulsarlo sales de este sitio: nada se envía a nuestros servidores y nada queda registrado aquí. La conversación que inicies después ocurre dentro de WhatsApp y se rige por las políticas de Meta Platforms.
No usamos herramientas de analítica, publicidad, perfilamiento ni rastreo. El sitio no incorpora píxeles, etiquetas ni scripts de terceros con esos fines.
4. Datos de pacientes
Cuando agendas una consulta, el personal de la clínica registra los datos necesarios para atenderte:
- Identificación y contacto: nombre completo, teléfono y, si lo proporcionas, correo electrónico.
- Datos de la cita: fecha y hora, motivo de la consulta y notas internas de seguimiento.
- Historia clínica: Motivo, Diagnóstico, Evaluación, Tratamiento, Evolución, Plan / Notas. Son campos de texto libre que el personal redacta a lo largo del tratamiento.
La historia clínica constituye datos personales sensibles, porque se refiere a tu estado de salud. Su tratamiento requiere tu consentimiento expreso, que se recaba al inicio de la atención, y se limita a lo necesario para prestarte el servicio de fisioterapia. No se comparte con terceros, no se publica en ninguna parte de este sitio y no se envía a Google (apartado 7.8).
5. Para qué usamos estos datos
Las finalidades primarias, es decir las que son necesarias para la relación entre la clínica y el paciente, son:
- agendar, confirmar, reprogramar y cancelar consultas;
- integrar y mantener el expediente clínico y dar seguimiento al tratamiento;
- contactarte por cambios de horario o asuntos relacionados con tu atención;
- cumplir obligaciones sanitarias, fiscales y legales aplicables.
No existen finalidades secundarias. No enviamos publicidad, no elaboramos perfiles comerciales, no cedemos datos con fines de mercadotecnia y no tomamos decisiones automatizadas sobre tu atención.
6. Datos de la cuenta administrativa
El acceso al área privada exige una cuenta con correo electrónico y contraseña. La contraseña se almacena de forma cifrada e irreversible por nuestro proveedor de autenticación; la clínica no la conoce y no puede recuperarla, sólo restablecerla. Estas cuentas son exclusivas del personal autorizado.
7. Datos obtenidos de las API de Google
La clínica puede conectar una cuenta propia de Google para que sus citas confirmadas aparezcan en un calendario de Google. Es una función opcional del área administrativa: la activa el personal de la clínica con su propia cuenta. Los pacientes y las personas que visitan el sitio no conectan ninguna cuenta de Google y no se les solicita ningún permiso.
7.1 Permisos que solicitamos
Al conectar la cuenta, Google pide autorizar exactamente dos permisos, y ninguno más:
https://www.googleapis.com/auth/calendar.calendarlist.readonly— leer la lista de calendarios de la cuenta para poder elegir uno. Es de sólo lectura y no permite ver eventos.https://www.googleapis.com/auth/calendar.events— crear, actualizar y eliminar en el calendario elegido los eventos que esta misma aplicación genera.
No solicitamos ningún permiso de identidad —openid, email, profile ni userinfo— ni el permiso completo de calendario, que permitiría alterar la configuración y los permisos de los calendarios de la cuenta.
7.2 Qué información recibimos y cuál almacenamos
- Correo electrónico de la cuenta de Google conectada. Se obtiene del identificador de la entrada principal de la lista de calendarios: en Google Calendar, el identificador del calendario principal es la dirección de la cuenta. Se almacena para mostrar en el panel qué cuenta está conectada. Por eso no pedimos ningún permiso de identidad.
- Lista de calendarios. El identificador y el nombre de cada calendario de la cuenta. Se leen al conectar y al cambiar de calendario, únicamente para presentar las opciones. De esa lista sólo se almacenan el identificador y el nombre del calendario seleccionado.
- Metadatos de los eventos que la aplicación crea. El título del evento, con la forma «Consulta - nombre del paciente»; una línea de descripción con la forma «Motivo: motivo de la cita»; la hora de inicio y la de término; la zona horaria
America/Mexico_City; y un identificador de evento derivado del identificador interno de la cita, que permite actualizar o eliminar ese mismo evento más adelante sin duplicarlo. - Credencial de acceso. El token de actualización que Google emite al autorizar la conexión. Cómo se protege se describe en el apartado 7.6.
Lo que nunca leemos ni recibimos: el contenido de eventos existentes —los que la aplicación no creó—, invitados, ubicaciones, archivos adjuntos, enlaces de videollamada, calendarios distintos del seleccionado, y cualquier otro producto de Google, incluidos contactos, correo y archivos. La aplicación sólo modifica y elimina los eventos que ella misma generó, identificados por ese identificador derivado.
7.3 Para qué usamos la información de Google
Para una sola cosa: mantener el calendario elegido al día con las citas confirmadas de la clínica, creando, actualizando o eliminando el evento correspondiente. La sincronización va en un solo sentido, de la aplicación hacia Google. Nada de lo que exista en el calendario entra a la aplicación ni se muestra en este sitio.
7.4 Uso Limitado de los datos de Google
El uso y la transferencia que Eagle Fissio hace de la información recibida de las API de Google hacia cualquier otra aplicación se apegan a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos los requisitos de Uso Limitado.
Eagle Fissio's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
7.5 Lo que nunca hacemos con los datos de Google
La información obtenida de las API de Google:
- nunca se vende ni se cede a cambio de contraprestación alguna;
- nunca se transfiere ni se utiliza con fines de publicidad, mercadotecnia, elaboración de perfiles o segmentación de audiencias, ni propios ni de terceros;
- nunca se utiliza para entrenar, ajustar, afinar ni evaluar modelos de inteligencia artificial o de aprendizaje automático, ya sean nuestros o de cualquier tercero;
- no es leída por personas, salvo en los supuestos que la propia política de Google permite: con tu consentimiento expreso, por razones de seguridad —investigar un abuso o una falla—, para cumplir una obligación legal, o cuando los datos han sido agregados y anonimizados de modo que no puedan asociarse a una persona ni a una cuenta.
7.6 Cómo protegemos la credencial de Google
- El token de actualización es la única credencial que se conserva. Se cifra antes de guardarse con AES-256-GCM, un algoritmo de cifrado autenticado: cada registro usa su propio vector de inicialización aleatorio y una etiqueta de autenticación que impide alterar el texto cifrado sin que se detecte.
- La clave de cifrado es de 256 bits, existe únicamente en el entorno del servidor y nunca se guarda en la base de datos ni llega al navegador. El módulo que descifra se ejecuta exclusivamente en el servidor.
- Los tokens de acceso no se almacenan en ningún momento. Se generan a partir del token de actualización en el instante de cada llamada a Google y se descartan enseguida.
- El registro vive tras las políticas de seguridad a nivel de fila (Row Level Security) de la base de datos. El rol público anónimo no tiene ningún permiso sobre esa tabla: no puede leerla ni escribirla.
- Toda la comunicación con Google viaja cifrada mediante HTTPS/TLS.
7.7 Conservación, revocación y desconexión
La credencial se conserva mientras la conexión esté activa. Al pulsar «Desconectar» en el panel administrativo ocurren dos cosas, en este orden:
- revocamos el token ante Google, lo que invalida el permiso de inmediato;
- borramos el registro completo de nuestra base de datos: correo de la cuenta, token cifrado, permisos concedidos y calendario seleccionado. No es un borrado lógico ni un vaciado de campos —la fila deja de existir.
El acceso también puede revocarse en cualquier momento desde la propia cuenta de Google, en myaccount.google.com/permissions.
Los eventos que la aplicación ya haya creado permanecen en el calendario después de desconectar. La desconexión retira nuestro acceso; deliberadamente no borra el historial del calendario de la clínica. Esos eventos pueden eliminarse a mano desde Google Calendar.
7.8 La información clínica nunca llega a Google
El componente que sincroniza las citas no tiene acceso a las columnas clínicas ni a las notas privadas de la cita: no las consulta y no puede leerlas. A Google llegan únicamente el nombre del paciente, el motivo de la cita tal como lo escribe la administración, y el horario. Motivo, Diagnóstico, Evaluación, Tratamiento, Evolución, Plan / Notas y las notas internas nunca salen de la clínica.
Conviene tener presente, del lado de la clínica, que el título del evento incluye el nombre del paciente y la descripción incluye el motivo: quien tenga acceso a ese calendario de Google podrá verlos. Por eso recomendamos conectar un calendario de acceso restringido y redactar el motivo en términos generales.
8. Transferencias y proveedores
No vendemos datos personales y no los transferimos a terceros para que los usen con finalidades propias. Los proveedores que los tratan por cuenta nuestra, siguiendo nuestras instrucciones, son:
- Supabase — base de datos y autenticación.
- Vercel — alojamiento y ejecución del sitio.
- Google — Google Calendar, sólo si la integración descrita en el apartado 7 está activa, y el mapa incrustado en la sección de contacto.
- Meta Platforms — WhatsApp, cuando eliges escribirnos por ese medio.
El mapa de la sección de contacto se carga desde Google Maps: al mostrarse, tu navegador se comunica con Google, que puede registrar tu dirección IP conforme a su propia política de privacidad. Las tipografías del sitio, en cambio, se sirven desde nuestro propio dominio y no generan ninguna petición a terceros.
Fuera de estos casos, sólo revelaríamos datos personales por requerimiento de autoridad competente o en los supuestos que la ley exceptúa del consentimiento.
9. Medidas de seguridad
- Todas las tablas están protegidas con políticas de seguridad a nivel de fila. El rol público anónimo sólo puede leer cuatro columnas de los horarios futuros y nada más.
- El área administrativa exige sesión activa, verificada en el servidor en cada página y en cada operación, no sólo al ocultar enlaces en la interfaz.
- Todo el tráfico del sitio viaja cifrado mediante TLS.
- Cada consulta lee únicamente las columnas que necesita mostrar: la información clínica no se envía al navegador en las pantallas que no la muestran.
- La credencial de Google se cifra en reposo, como se describe en el apartado 7.6.
Ningún sistema es infalible. En caso de una vulneración que afecte de forma significativa derechos patrimoniales o morales, lo informaremos sin demora a las personas afectadas para que puedan tomar medidas.
10. Conservación de los datos
El expediente se conserva mientras dure la relación con la clínica y, después, durante los plazos que exige la normativa sanitaria aplicable al expediente clínico, que impone una conservación mínima de cinco años contados a partir del último acto médico.
Por esa razón los pacientes se archivan en lugar de eliminarse: dejan de aparecer en la operación diaria de la agenda, pero el expediente se conserva el tiempo que la ley exige. El sistema no tiene ninguna función de borrado de pacientes.
11. Derechos ARCO y revocación del consentimiento
Como titular de los datos tienes derecho a acceder a ellos, rectificarlos cuando sean inexactos o estén incompletos, solicitar su cancelación cuando consideres que no se requieren, y oponerte a su uso para fines específicos. También puedes revocar en cualquier momento el consentimiento que hayas otorgado.
La solicitud se envía a calendario.aeaglefissio@gmail.com e incluye:
- tu nombre y un medio para comunicarte la respuesta;
- copia de una identificación oficial, o del documento que acredite la representación cuando la solicitud la presenta otra persona;
- una descripción clara de los datos y del derecho que deseas ejercer;
- cualquier elemento que ayude a localizar los datos, y en una rectificación, la corrección solicitada y el soporte que la sustente.
Responderemos en un plazo máximo de veinte días hábiles y, cuando la solicitud proceda, la haremos efectiva dentro de los quince días hábiles siguientes. El trámite es gratuito; sólo podrían cobrarse los gastos justificados de envío o reproducción.
Una limitación honesta: la cancelación no procede sobre la parte del expediente clínico sujeta a conservación legal. En ese supuesto el dato se bloquea —deja de usarse en la operación— hasta que venza el plazo de conservación. Si no estás conforme con nuestra respuesta, puedes acudir a la autoridad garante en materia de protección de datos personales.
13. Menores de edad
Cuando el paciente es menor de edad o se encuentra bajo tutela, los datos los proporciona y consiente quien ejerce la patria potestad o la tutela, que es también quien puede ejercer los derechos del apartado 11 en su nombre.
14. Cambios a este aviso
Cualquier modificación se publica en esta misma página, con una nueva fecha de actualización. Cuando el cambio afecte de forma sustancial la manera en que tratamos tus datos, además lo comunicaremos por los medios de contacto que nos hayas proporcionado.
15. Contacto
Para cualquier asunto relacionado con este aviso: Eagle Fissio, Av. Naciones Unidas 5279 local 13, Col. Jardines Universidad, C.P. 45110, Zapopan, Jalisco. Correo calendario.aeaglefissio@gmail.com, teléfono 33 1147 3520.