← Volver a ClinLinkAviso legal

Términos generales y condiciones de uso para profesionales

Servicio: ClinLink Versión del documento: 1.1.0 Fecha de vigencia: 12 de septiembre de 2026 Responsable o titular: Kevin Brian Meza Guevara Domicilio para ejercer derechos y recibir notificaciones: 2da de Juarez, 6511, col. Vicente Guerrero, 72470, Puebla, Puebla, México RFC informado para facturación: MEGK9609012L2 Soporte operativo: soporte-01@clinlink.com.mx

1. Objeto y alcance

Estos términos regulan el acceso y uso de ClinLink por profesionales de la salud, prestadores independientes, consultorios, equipos de trabajo y organizaciones que contraten o utilicen el servicio. Regulan la cuenta, la suscripción, los módulos, el contenido introducido por el usuario, la seguridad, los consumibles, los pagos, las exportaciones y la salida del servicio.

Al crear una cuenta, aceptar estos términos, iniciar una suscripción, añadir un medio de pago o utilizar una función que los muestre, el usuario acepta la versión identificada en la pantalla. Cuando una organización contrata el servicio, la persona que acepta declara contar con facultades suficientes para obligar a la organización respecto de la cuenta y la suscripción.

ClinLink es una plataforma tecnológica. No es un profesional tratante, establecimiento de atención, servicio de urgencias ni autoridad que determine diagnósticos, tratamientos, indicaciones, prioridades clínicas o decisiones sobre pacientes.

2. Identificación de las partes

El titular del servicio es Kevin Brian Meza Guevara, con RFC MEGK9609012L2. El domicilio para ejercer derechos y recibir notificaciones es el indicado en la carátula y en la versión vigente de este documento.

El usuario profesional es la persona que crea, administra o utiliza una cuenta para su práctica. El responsable clínico es el profesional u organización que decide qué información clínica recaba, para qué la utiliza, cómo la conserva y a quién la comunica. El paciente es la persona a la que corresponde la información clínica.

ClinLink trata la información necesaria para operar el servicio conforme a la cuenta, la suscripción, los permisos, las instrucciones documentadas y las funciones contratadas. La asignación concreta de responsabilidades por datos clínicos no autoriza a ClinLink a tomar decisiones clínicas por el profesional.

3. Cuenta, identidad y seguridad de acceso

El usuario debe proporcionar información exacta, mantenerla actualizada y utilizar una cuenta individual. No se deben crear cuentas con identidades falsas, compartir contraseñas ni transferir una cuenta sin autorización.

El usuario es responsable de proteger sus credenciales, códigos de segundo factor, dispositivos, sesiones activas y enlaces de invitación. Debe cerrar sesiones en equipos compartidos, informar accesos sospechosos y solicitar la revocación de credenciales cuando exista riesgo.

ClinLink puede solicitar verificaciones adicionales, limitar intentos, invalidar sesiones, revocar tokens y suspender accesos cuando detecte riesgo, abuso, fraude, incumplimiento o una obligación legal.

4. Espacio profesional y aislamiento por tenant

Cada práctica opera en un espacio lógico separado. La pertenencia de varias cuentas a una organización no elimina el aislamiento entre profesionales. Las solicitudes protegidas deben validar autenticación, rol, tenant y relación con el paciente o recurso.

El usuario no puede consultar, modificar, descargar, transferir ni intentar descubrir información de otro tenant. La existencia de una organización, sede o equipo común no constituye autorización para consultar expedientes clínicos ajenos.

5. Apex Team y roles administrativos

En Apex Team, el administrador gestiona la suscripción, los asientos, invitaciones, configuración administrativa, código de vinculación y funciones del equipo disponibles. Ese rol no concede acceso a expedientes, notas, firmas, documentos clínicos ni información sensible de los profesionales, y no puede obtenerlo por el solo hecho de administrar la suscripción, la organización, el consultorio o la sede.

Cada profesional mantiene su propio espacio clínico, pacientes, expedientes y decisiones. El administrador puede consultar información administrativa de la organización y de la suscripción, pero no debe recibir expedientes de un colaborador saliente ni acceder a información clínica por el solo hecho de administrar el equipo. Las funciones administrativas no incluyen una vía de excepción para consultar el contenido clínico.

El administrador debe asignar únicamente los permisos necesarios, retirar invitaciones no utilizadas, revocar colaboradores que salgan y evitar cuentas compartidas. Los permisos explícitos de un recurso prevalecen sobre la pertenencia general al equipo.

6. Funciones disponibles

Según el plan, la configuración y la disponibilidad técnica, ClinLink puede incluir pacientes, expedientes, agenda, consentimientos, documentos, facturación, videollamadas, grabaciones, mensajería, chatbot de contacto, OCR, transcripción, reportes, funciones asistidas por IA, exportación clínica e interoperabilidad.

El profesional puede registrar información, crear y enviar solicitudes de consentimiento, compartir elementos con un paciente autorizado, programar sesiones, gestionar tareas, generar documentos y utilizar herramientas de apoyo. El alcance real de cada operación depende de la pantalla, el plan, la autorización, los límites, la disponibilidad del proveedor y los permisos efectivos.

La plataforma no convierte una función técnica en una indicación clínica. El profesional debe verificar que la herramienta sea adecuada para su práctica y explicar al paciente las finalidades que correspondan.

7. Expediente clínico y contenido del usuario

El profesional conserva la responsabilidad sobre la exactitud, pertinencia, integridad, actualización y confidencialidad de la información que introduce. Debe registrar únicamente datos necesarios, corregir errores mediante mecanismos trazables y conservar la continuidad de atención conforme a sus obligaciones.

No se deben introducir contraseñas, claves API, tokens, secretos, información de terceros sin autorización o contenido que no corresponda al paciente seleccionado. El usuario debe revisar destinatarios, archivos, consentimientos y permisos antes de compartir.

ClinLink puede generar identificadores, metadatos técnicos, hashes, estados y registros de operación para prestar seguridad, auditoría y continuidad. Los registros técnicos deben minimizar el contenido clínico.

8. Consentimientos, documentos y firmas

El profesional es quien determina la finalidad, contenido clínico, riesgos, alternativas, plazo, responsables y destinatarios de cada consentimiento. ClinLink proporciona plantillas y flujo tecnológico, pero no determina si un consentimiento es suficiente para una intervención concreta.

El profesional debe completar y revisar su parte antes de utilizar “Guardar y enviar”. Después del envío, la solicitud se presenta como inmutable para la edición ordinaria; un error debe corregirse revocando la solicitud y creando una nueva. El paciente ve la parte profesional en modo de solo lectura y completa únicamente los campos reservados para él.

La firma dibujada con mouse, pantalla táctil o lápiz registra la interacción y los metadatos disponibles. No equivale por sí sola a firma electrónica avanzada, firma certificada o garantía absoluta de no repudio. La plataforma puede bloquear edición y copia contextual, pero ningún navegador impide por completo una captura externa del dispositivo.

9. Inteligencia artificial y revisión profesional

Las funciones asistidas por IA son herramientas de apoyo para OCR, transcripción, borradores, resúmenes, reportes, extracción o análisis permitido por el plan. No diagnostican, no prescriben, no deciden por el profesional, no sustituyen su valoración y no atienden urgencias.

El profesional debe leer el resultado completo, verificarlo contra la fuente, identificar omisiones y errores, modificar sustantivamente el contenido cuando sea necesario y decidir si lo utiliza. Cambiar solo signos de puntuación, borrar y volver a escribir una letra, reordenar texto sin revisarlo o efectuar una modificación equivalente no constituye revisión significativa.

El resultado no debe incorporarse como conclusión clínica definitiva sin revisión. Si el profesional no puede validar la salida, debe rechazarla. La aprobación no traslada ni elimina la responsabilidad profesional.

Cuando la función lo permita, se muestran o conservan el tipo de operación, información utilizada, versión del modelo o servicio, advertencias, usuario, fecha, resultado y decisión. La evidencia técnica minimizada no sustituye la documentación clínica que el profesional deba elaborar.

10. Chatbot del portal y canales de mensajería

El portal del paciente no ofrece al paciente funciones profesionales de IA, OCR, transcripción, reportes ni consumibles de pago. Su chatbot puede orientar sobre el uso del portal, recopilar una solicitud administrativa o transmitir una petición al profesional.

El chatbot del portal no diagnostica, prescribe, interpreta resultados, realiza valoración emocional, atiende crisis ni confirma atención inmediata. Ante una urgencia, el paciente debe utilizar los servicios locales de emergencia o el canal indicado por su profesional.

WhatsApp/Meta o Twilio puede habilitarse como canal conectado a la cuenta del profesional. El profesional decide qué mensajes enviar, debe configurar consentimiento de contacto, plantillas, horarios, opt-out, escalamiento humano y manejo de urgencias, y responde por el contenido profesional que comunique.

11. Videollamadas y grabaciones

Las videollamadas se realizan mediante el servicio de comunicación configurado. La cantidad de participantes, duración, salas simultáneas, grabación y consumo aplicable se muestran en el plan o en la interfaz antes de la operación.

La grabación requiere consentimiento separado cuando corresponda. El profesional debe informar qué se grabará, finalidad, acceso, conservación, revocación y consecuencias. Negarse a grabar no debe impedir una consulta que pueda prestarse sin grabación.

Ningún usuario debe grabar, retransmitir o compartir una sesión sin autorización y base jurídica. Las grabaciones pueden eliminarse cuando proceda; si existe una obligación legal, disputa, solicitud de autoridad o preservación de evidencia, la eliminación puede diferirse.

12. Consumos, límites y protección de costos

La unidad de consumo es la que se muestra en la plataforma. En términos generales, el audio se mide por horas procesadas, el OCR por páginas o imágenes, las notas y reportes por intento o generación, la videollamada por horas de sala y los mensajes por evento o unidad que muestre el plan. La medición concreta de una función se informa antes de ejecutarla cuando la arquitectura lo permite.

Una operación puede consumir recursos aunque el resultado se descarte si el proveedor ya procesó el trabajo. Los reintentos pueden consumir nuevamente y no deben ejecutarse indefinidamente. ClinLink aplica idempotencia, límites por operación, IP, usuario, tenant, concurrencia, velocidad, almacenamiento y plan.

No se compran excedentes automáticamente por defecto. El usuario puede comprar paquetes prepagados y activar la compra automática solo mediante autorización expresa, visible, revocable y con aviso del costo. La plataforma informa los umbrales configurados, muestra el consumo y bloquea una operación costosa al alcanzar el límite cuando no existe autorización.

Los límites de seguridad contra abuso no reducen el número de pacientes o expedientes permitidos por el plan cuando esos límites fueron eliminados comercialmente; protegen la velocidad, concurrencia, almacenamiento y costo de operaciones intensivas.

13. Planes, suscripción y cambios

El plan contratado, precio, impuestos, funciones, límites, consumibles y extras se muestran en la oferta, checkout o pantalla de suscripción. En Apex Team, el precio se recalcula conforme al número de profesionales activos y al plan aplicable; las altas y bajas modifican la cotización según la configuración de la cuenta.

Los cambios de plan, renovación, cancelación, periodo de gracia, reembolsos y paquetes prepagados se rigen por la pantalla de contratación y la confirmación de pago. Las funciones de terceros pueden tener términos, ventanas, límites o costos propios.

14. Pagos, impuestos y facturación

Los pagos se procesan mediante el proveedor configurado. ClinLink puede recibir identificadores de cliente, suscripción, factura, estado de cobro y datos fiscales necesarios, sin almacenar datos completos de tarjeta cuando el proveedor los tokeniza.

El IVA se aplica conforme a la configuración fiscal y a la legislación aplicable. El precio debe indicar si lo incluye o si se agrega. La emisión de CFDI depende de la integración de facturación configurada y de la información fiscal proporcionada; no se considerará emitido un comprobante que no haya sido generado correctamente por el proveedor correspondiente.

15. Proveedores tecnológicos

Pueden intervenir proveedores de infraestructura, pagos, correo transaccional, almacenamiento, videollamadas, mensajería, IA, cache y seguridad. Sus funciones, datos tratados y condiciones se describen en el aviso de privacidad vigente.

El usuario acepta que determinadas funciones dependan de disponibilidad, políticas, límites y mantenimiento de terceros. ClinLink no debe transmitir a un proveedor datos que no sean necesarios para la operación autorizada.

16. Seguridad, disponibilidad y mantenimiento

ClinLink aplica autenticación, autorización por rol, aislamiento por tenant, validación de entradas, protección de webhooks, gestión de secretos, cifrado de respaldos, control de límites, registros minimizados, pruebas y mantenimiento.

No existe garantía de seguridad absoluta, disponibilidad ininterrumpida ni ausencia total de incidentes. El servicio puede tener mantenimiento, degradaciones o interrupciones de proveedores. ClinLink procurará restablecer las funciones y comunicar incidencias relevantes conforme a la información disponible.

17. Exportación e interoperabilidad

Cuando estén habilitadas las funciones correspondientes, el profesional puede solicitar exportaciones en formatos disponibles como JSON, CSV o paquetes compatibles con HL7 FHIR R4 (4.0.1), dentro de los recursos y alcances implementados.

La exportación exige autenticación, permisos, relación con el paciente y consentimiento específico cuando el sistema lo requiera. La compatibilidad técnica no es certificación FHIR, certificación NOM, aprobación gubernamental ni garantía de que un tercero acepte todos los campos. El profesional debe revisar el paquete antes de transferirlo.

18. Conductas prohibidas

Está prohibido:

1. Acceder o intentar acceder a otro tenant, paciente, cuenta o recurso. 2. Evadir límites, automatizar solicitudes abusivas o provocar consumo artificial. 3. Introducir malware, explotar vulnerabilidades o realizar pruebas de intrusión sin autorización. 4. Suplantar identidades, compartir credenciales o utilizar cuentas de terceros. 5. Incorporar datos sin autorización, consentimiento o finalidad válida. 6. Usar la plataforma para emergencias, decisiones clínicas automáticas o actividades ilícitas. 7. Extraer, vender, copiar o redistribuir el software, diseño, marca, datos o documentación. 8. Intentar revelar secretos, claves, prompts internos o información de seguridad.

19. Baja de un profesional o colaborador

Al salir un profesional o colaborador se revocan sesiones, tokens, invitaciones y permisos, y se impide el acceso mediante credenciales anteriores. La cuenta puede permanecer suspendida durante la transición.

El profesional podrá descargar o exportar la información que legalmente corresponda en los formatos disponibles. El administrador de Apex Team no puede consultar, descargar ni transferir sus expedientes por el solo hecho de administrar el equipo. La eliminación no es inmediata si existe obligación legal, disputa, solicitud de autoridad o necesidad de preservar evidencia.

Las acciones de baja, revocación, exportación y eliminación generan evidencia técnica minimizada. La continuidad, titularidad clínica, custodia y comunicación con pacientes deben coordinarse con el profesional responsable.

20. Suspensión y terminación

ClinLink puede suspender una cuenta o función por falta de pago, riesgo de seguridad, abuso, incumplimiento, requerimiento de autoridad, indisponibilidad de un proveedor o uso que ponga en peligro a otros usuarios. Cuando sea razonablemente posible informará la causa y las medidas de corrección.

La terminación no autoriza borrar indebidamente información ni elimina obligaciones de conservación, exportación, atención de derechos, respuesta a autoridades o preservación de evidencia.

21. Propiedad intelectual y licencia de uso

ClinLink conserva los derechos sobre el software, código, diseño, marca, documentación, interfaces y componentes propios. El profesional conserva los derechos y responsabilidades que correspondan sobre los datos que incorpora.

El usuario concede a ClinLink únicamente la autorización técnica necesaria para alojar, procesar, respaldar, transmitir y mostrar la información dentro del servicio contratado. Esta licencia termina conforme a la baja y a las obligaciones de conservación aplicables.

22. Cambios y aceptación electrónica

Los cambios sustanciales se identifican con una nueva versión o fecha y se solicitan nuevamente cuando corresponda. La aceptación electrónica se vincula a la cuenta y puede conservar versión, fecha y hora, usuario, tenant, documento, hash, método de autenticación y metadatos técnicos disponibles.

La copia Word editable es una representación del contenido. La versión aplicable es la que ClinLink publique y registre en su sistema de documentos legales.

23. Contacto, ley aplicable y controversias

Soporte operativo: soporte-01@clinlink.com.mx Domicilio para ejercer derechos y recibir notificaciones: 2da de Juarez, 6511, col. Vicente Guerrero, 72470, Puebla, Puebla, México

La ley aplicable, jurisdicción y mecanismos de resolución de controversias se interpretarán conforme a la legislación que corresponda. Si una disposición resulta inválida, las demás conservarán efectos en la medida permitida.

¿Listo para comenzar?

La aceptación se registra dentro del formulario de alta, junto con la versión vigente de este documento. Revísalo y continúa cuando estés listo.

Aceptar términos y continuar al registro →

Para soporte operativo: soporte-01@clinlink.com.mx