Tlanti

Aviso de privacidad

1. Identidad y domicilio del responsable

Nombre legal: Monica Alejandra Garcia Nuñez.

Domicilio: Colón 568, Ciudad Guzmán, Jalisco, México.

Correo de privacidad: contacto@tlanti.net.

Tlanti es responsable de los datos de cuentas, contacto y soporte. Decide cómo usarlos para dar acceso, prestar el servicio y atender consultas.

El consultorio es responsable de los datos de sus pacientes. Tlanti actúa como encargado: los procesa por cuenta del consultorio y bajo sus instrucciones.

2. Datos personales que tratamos

Guardamos los datos que tú o tu consultorio registran al usar la app. Algunos campos son opcionales y otros se usan solo al activar una función.

El servidor guarda registros de solicitudes con dirección IP, navegador y ruta solicitada. Rotan por tamaño: 50 MB por servicio, en cinco archivos de 10 MB. No tienen un plazo fijo de retención en días.

Datos según su uso

  • Cuenta: nombre, correo, hash de contraseña, secreto de verificación en dos pasos, llaves de acceso y nombres de dispositivos.
  • Contacto y soporte: nombre, correo y contenido de los mensajes que nos envías.
  • Consultorio: nombre, domicilio, teléfono, RFC y logotipo.
  • Paciente: nombre, teléfono, correo, fecha de nacimiento, notas, ocupación y contacto de emergencia.
  • Canal de contacto preferido: previsto para cuando el consultorio active esta función.
  • Agenda: citas, horarios, motivos y estado de atención.
  • Expediente: historia clínica, hallazgos, evoluciones, recetas, consentimientos, firmas, fotos, radiografías y casos de endodoncia.
  • Cobros: tratamientos, importes y pagos. Los datos fiscales para facturas se usarán cuando se habilite esa función.
  • Registro de actividad: quién hizo cada acción y cuándo. También se guardan registros técnicos para detectar fallos y proteger el acceso.

3. Datos personales sensibles

Los datos de salud son datos personales sensibles. El consultorio debe obtener tu consentimiento expreso por escrito mediante su aviso firmado, salvo los casos previstos por la ley.

Tlanti ofrece una plantilla para esa firma. El consultorio debe identificar al paciente o a su representante y custodiar el documento.

Crear una cuenta del personal no sustituye el consentimiento del paciente. Estos términos y este aviso están disponibles para su consulta antes de usar el servicio.

4. Finalidades del tratamiento

Finalidades necesarias

  • Dar acceso al consultorio y gestionar las cuentas de su equipo.
  • Integrar el expediente clínico conforme a la NOM-004-SSA3-2012 y apoyar la atención dental.
  • Organizar citas, preparar recordatorios y sincronizar la agenda cuando el consultorio lo autorice.
  • Emitir documentos, registrar cobros y preparar facturas cuando se habilite esa función.
  • Hacer respaldos, resolver fallos y proteger las cuentas y los datos.

Finalidades adicionales

  • No tratamos los datos para finalidades adicionales; no enviamos publicidad.

5. Transferencias y encargados

No vendemos tus datos. Los proveedores reciben solo lo que necesitan para el servicio indicado. Su papel depende del servicio y de las condiciones aplicables.

Google Calendar y WhatsApp reciben datos solo cuando el consultorio activa su uso. Hoy los mensajes de WhatsApp se abren para que el personal los envíe de forma manual.

Al conectar Google Calendar, el consultorio autoriza a Tlanti a administrar eventos de su calendario y a conocer el correo de la cuenta conectada.

Por cada cita, Tlanti crea, cambia o borra un evento con el nombre del paciente, el motivo, las notas y el horario. Guarda el correo de la cuenta y los permisos de acceso que entrega Google.

Tlanti lee el título y el horario de los eventos de los próximos 60 días solo cuando el consultorio pide importarlos como citas.

Estos datos se usan solo para mantener la agenda del consultorio. No se venden ni se usan para publicidad.

Al desconectar la cuenta, Tlanti revoca el permiso y borra la conexión guardada. Los eventos ya creados siguen en Google Calendar.

El uso y la transferencia que Tlanti hace de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

Meta / WhatsApp Cloud API y Facturapi están pendientes de activación. Su inclusión aquí no significa que exista un envío activo. Nunca se envían datos de salud al proveedor de facturas.

El servidor de la app está en México, Ciudad de México. Los respaldos en Backblaze B2 están en Estados Unidos, región este (us-east-005).

Si una transferencia requiere tu consentimiento, el consultorio debe recabarlo antes de realizarla. También puede haber entregas exigidas por ley o por una autoridad competente.

Proveedores y condiciones de uso

Proveedor
Vultr
Qué recibe
Cuentas, datos del consultorio y expedientes.
Para qué

Alojamiento de la app y su base de datos.

Al usar la app alojada.

Dónde están sus servidores
México, Ciudad de México
Proveedor
Backblaze B2
Qué recibe
Respaldos cifrados de la base de datos y los archivos.
Para qué

Copias de seguridad cifradas. El almacén de archivos está pendiente de activación.

Respaldos activos. Archivos directos solo tras activar el nuevo almacén.

Dónde están sus servidores
Estados Unidos, región este (us-east-005)
Proveedor
Resend
Qué recibe
Correo de la cuenta y contenido del mensaje de acceso. No recibe expedientes.
Para qué

Correos de acceso, invitación y recuperación de cuenta.

Cuando está configurado el envío de correo de cuentas.

Dónde están sus servidores
Estados Unidos. La región de envío del correo no cambia dónde se almacenan los datos.
Proveedor
Google
Qué recibe
Nombre del paciente, motivo, notas y horario de cada cita.
Para qué

Sincronización con Google Calendar.

Solo cuando el consultorio conecta su calendario y autoriza el acceso.

Dónde están sus servidores
Google usa servidores en distintos países. Los datos pueden tratarse fuera de México, según la cuenta y sus opciones regionales.
Proveedor
Meta / WhatsApp Cloud API
Qué recibe
Si se activa: teléfono, nombre y datos de la cita incluidos en el recordatorio.
Para qué

Envío automático de recordatorios, pendiente de activación.

Pendiente. Solo tras aprobación, configuración y activación por el consultorio, con autorización del paciente.

Dónde están sus servidores
Centros de datos de Meta en distintos países. Con el almacenamiento local, los mensajes se guardan en el país elegido, pero pueden tratarse en otros países mientras se procesan.
Proveedor
Facturapi
Qué recibe
Si se activa: datos fiscales, importes y conceptos de facturación. Nunca datos de salud.
Para qué

Emisión de facturas, pendiente de activación.

Pendiente. Solo cuando se configure y habilite la facturación del consultorio.

Dónde están sus servidores
Estados Unidos, según la política de privacidad de Facturapi.
Política de Datos de Usuario de los Servicios de API de Google

6. Conservación de los datos

El consultorio debe conservar el expediente al menos cinco años desde el último acto médico. Lo exige el numeral 5.4 de la NOM-004-SSA3-2012.

Las cuentas se conservan mientras están activas. Al terminar el servicio cerramos el acceso y resolvemos su eliminación dentro de 90 días desde la baja.

Separamos de ese trámite los expedientes, registros obligatorios y respaldos sujetos a conservación. No implica borrar automáticamente los datos de pacientes.

Conservamos los correos de contacto y soporte hasta 12 meses después de cerrar la consulta. Después los eliminamos, salvo una obligación legal o una reclamación pendiente.

Hoy se hacen copias cifradas cada seis horas. La ventana prevista del respaldo remoto es de 90 días; ocultarlo no implica su borrado inmediato.

La rotación local conserva 14 copias diarias, ocho semanales y 12 mensuales. Los bloqueos de retención pueden prolongar la conservación remota.

El expediente de un consultorio eliminado queda bajo custodia restringida para cumplir su plazo legal. Dar de baja una cuenta no borra de inmediato los respaldos ni ese expediente.

Los respaldos por hora y el nuevo almacén de archivos aún no están activos. Este aviso cambiará cuando se verifique su activación.

NOM-004-SSA3-2012, numeral 5.4

7. Derechos ARCO y cómo ejercerlos

ARCO significa acceso, rectificación, cancelación y oposición. Puedes conocer tus datos, corregirlos o pedir su cancelación u oponerte a su uso, según corresponda.

Para los datos de tu cuenta, escribe a contacto@tlanti.net. Indica tu nombre, el derecho que quieres ejercer y qué datos necesitas localizar.

Incluye un medio para responder y documentos que acrediten tu identidad o representación. Para corregir datos, indica el cambio y aporta su sustento.

Respondemos en un máximo de 20 días hábiles desde la recepción. Si procede, hacemos efectiva la solicitud en los 15 días hábiles siguientes a la respuesta.

La ley permite ampliar cada plazo una sola vez por un periodo igual, con justificación. El ejercicio es gratuito, salvo gastos de copia o envío permitidos.

Si eres paciente, presenta la solicitud ante tu consultorio. Tlanti lo ayuda a localizar los datos y atenderla. La cancelación puede estar limitada por la custodia legal del expediente.

LFPDPPP, artículos 2, 28 y 31 a 34

8. Revocación del consentimiento y limitación del uso

Puedes revocar tu consentimiento o limitar el uso de tus datos por el mismo correo: contacto@tlanti.net. Usa los datos de identificación y solicitud descritos para ARCO.

Para datos de pacientes, solicita el cambio al consultorio. Puedes pedir que deje de usar un canal de contacto opcional.

La revocación no cambia el uso previo que fue válido. Tampoco elimina los datos que deban guardarse por ley. Puede impedir prestar la función que necesita esos datos.

9. Seguridad

La conexión al sitio usa TLS. Los respaldos se cifran con age. El acceso depende del rol del personal y queda registrado en la bitácora.

La verificación en dos pasos es opcional. Los archivos clínicos requieren una sesión y permisos del consultorio. Los documentos compartidos usan enlaces con token y vigencia.

El cifrado del nuevo almacén de archivos deberá verificarse antes de activarlo. No se presenta como una protección ya activa.

Ninguna medida elimina todo riesgo. El consultorio debe proteger sus dispositivos, revisar los accesos de su equipo y cerrar las sesiones que ya no use.

10. Cookies y tecnologías similares

Estas páginas públicas no crean cookies ni usan analítica o publicidad. Al iniciar sesión, la app usa cookies necesarias para mantener y proteger el acceso.

Las opciones de seguridad pueden requerir cookies de verificación. La app guarda la preferencia de tema en el navegador y usa caché para sus archivos de interfaz.

Puedes borrar esos datos desde tu navegador. Borrar las cookies de acceso cierra tu sesión; borrar la caché puede quitar funciones sin conexión.

11. Cambios a este aviso

Los cambios se publicarán en esta página con una nueva fecha y versión. Puedes consultar aquí el texto vigente.

Cuando cambie la plantilla firmada, el consultorio pedirá una nueva firma al usarla. Cada documento ya firmado conserva su propio texto.

Un cambio que requiera nuevo consentimiento se comunicará antes de aplicar el nuevo uso. La app aún no cuenta con un aviso automático de estos cambios al iniciar sesión.

12. Fecha de la última actualización

2026-09-23 · v1.