Pre-loader

DERECHOS ARCO Y BAJA DE DATOS

Versión: v1.0-2026-05-14 | Vigencia: 2026-05-14 | Responsable: SOMOS MOBILITY SAS de CV

Contacto unificado: [email protected] — Asunto sugerido: «ARCO / Baja cuenta / Datos sensibles»

Este documento complementa el Aviso de privacidad integral y el Protocolo de ética. Marco principal: LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares).

1. DERECHOS DEL TITULAR (ARCO + REVOCACIÓN + OPOSICIÓN)

Derecho Significado breve
Acceso Conocer qué datos se tratan, para qué y con quién se comparten.
Rectificación Corregir datos inexactos o incompletos.
Cancelación Solicitar el cese del tratamiento o la eliminación de datos cuando proceda legalmente.
Oposición Oponerse al tratamiento para fines específicos no indispensables.
Revocación del consentimiento Retirar el consentimiento otorgado para finalidades que lo requieran, sin efectos retroactivos ilegales.

Plazo de respuesta: hasta veinte (20) días hábiles contados desde la recepción de la solicitud completa; prórroga de diez días hábiles adicionales cuando sea procedente, con notificación y fundamento.

2. PROCEDIMIENTO PARA EJERCER DERECHOS

2.1 Solicitud

El titular (o su representante legal) envía solicitud a [email protected] o presenta formato físico en Av. Cardenales #4806 Col. Campesina CP 31527 Ciudad Cuauhtémoc Chihuahua con:

  1. Nombre completo del titular y copia de identificación oficial.
  2. Identificación y documento del representante legal (si aplica).
  3. Correo o domicilio para notificar respuesta.
  4. Descripción clara del derecho que se ejerce (Acceso, Rectificación, Cancelación, Oposición, Revocación) y de los datos concernidos.
  5. En rectificación: documentos que sustenten la modificación solicitada.
2.2 Respuesta
  • Acceso: entrega de copia simple o consulta; prevención de sustracción masiva de expedientes.
  • Rectificación: actualización en sistemas y, si aplica, comunicación a terceros que hayan recibido los datos.
  • Cancelación / oposición: evaluación jurídica: si existe obligación legal o contractual de conservar datos (p. ej. expediente clínico, fiscal), el Responsable bloqueará el uso no permitido y conservará lo estrictamente necesario durante el plazo conforme a LFPDPPP y Norma Oficial Mexicana NOM-004-SSA3.

3. DATOS SENSIBLES — TRATAMIENTO Y REVOCACIÓN

  • 3.1 Los datos de salud se tratan con medidas reforzadas (acceso restringido, cifrado en tránsito, auditoría).
  • 3.2 La revocación del consentimiento para datos sensibles no procede cuando el tratamiento sea indispensable para prestación del servicio de salud u obligación legal, conforme a la LFPDPPP.
  • 3.3 Cuando la revocación sea procedente para finalidades secundarias (p. ej. marketing), el Responsable cesará ese tratamiento sin afectar la atención clínica indispensable.

4. BAJA DE USUARIO EN LA PLATAFORMA (CUENTA DIGITAL)

Se distingue:

Concepto Descripción
Baja de acceso (desactivación) El usuario deja de poder iniciar sesión en la Plataforma. No implica destrucción automática del expediente clínico ni de obligaciones fiscales.
Eliminación de datos Solo cuando la ley y la ausencia de obligaciones de conservación lo permitan, previo dictamen de Director Responsable / Abogado de cumplimiento.
Anonimización Sustitución de identificadores para fines estadísticos o de mejora, cuando sea técnicamente viable y legalmente admisible.
4.1 Flujo sugerido (producto)
  1. Solicitud autenticada desde la cuenta o por correo desde el titular verificado.
  2. Verificación de identidad (evitar suplantación).
  3. Desactivación de credenciales y tokens en un plazo máximo de 5 días hábiles.
  4. Respuesta escrita al titular con efectos de la baja y conservación de datos conforme a ley.
  5. Registro en bitácora sin contenido clínico en el asunto del correo (metadatos de solicitud).

Paciente con citas futuras o adeudos: Se requiere que liquide pendientes antes de que se apruebe la solicitud de baja de cuenta. El expediente clínico se conservará conforme a obligaciones legales.

5. CONSERVACIÓN Y BLOQUEO

Mientras subsistan obligaciones legales o contractuales, el Responsable conservará los datos en forma bloqueada (no usados para finalidades distintas a las que justifican la conservación). Transcurrido el plazo, supresión o anonimización según proceda.

Referencia de buenas prácticas: salvaguardas de integridad y disponibilidad de información electrónica de salud, en sentido análogo a lo descrito en la Security Rule / HIPAA, sin sustituir la normativa mexicana.

6. INCIDENTES DE SEGURIDAD

Si un incidente afecta derechos de los titulares, el Responsable aplicará plan de respuesta a incidentes documentado internamente y, en su caso, notificará al titular y/o autoridad conforme a la LFPDPPP y lineamientos del INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales).

7. AUTORIDAD SUPERVISORA

INAI: www.inai.org.mx — trámites de protección de datos personales.

8. ACTUALIZACIÓN

Este documento se revisará cuando cambien procesos de la Plataforma o la ley. Versión publicada en https://somosmobility.com/arco-baja-datos-personales.html.


Revisión jurídica: Revisión externa pendiente | Responsable operativo: Administración de Somos Mobility

⚠️ NOTA LEGAL: Este documento está en proceso de revisión por asesor legal externo. La vigencia normativa y procedimientos específicos están sujetos a aprobación final de abogado especializado en protección de datos y derecho de salud en México.