Volver al inicio

Aviso de Privacidad

Última actualización: 10 de julio de 2026

El presente Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y demás normativa aplicable en los Estados Unidos Mexicanos.

1. Responsable del tratamiento

SessionFlow (en adelante, "SessionFlow", "la Plataforma" o "nosotros") es operado por César Gabriel Ramírez González, con domicilio en Calatraba 7, La Mancha 1, Naucalpan, Estado de México, quien es responsable del tratamiento de los datos personales que se recaban a través del sitio session-flow.com y de la aplicación asociada. Para cualquier asunto relacionado con este Aviso puedes contactarnos en info@session-flow.com.

2. Doble rol: responsable y encargado

SessionFlow es una herramienta de gestión clínica utilizada por profesionales de la salud mental. Es importante distinguir dos situaciones:

  • Respecto de los datos de los profesionales que contratan la Plataforma (terapeutas, psicólogos, coaches y su personal), SessionFlow actúa como responsable.
  • Respecto de los datos de los pacientes que el profesional registra y administra en la Plataforma, el profesional es el responsable y SessionFlow actúa como encargado, tratando dichos datos únicamente por cuenta y bajo instrucciones del profesional, sin finalidades propias.

3. Datos personales que recabamos

Podemos recabar las siguientes categorías de datos personales:

  • De identificación y contacto: nombre, correo electrónico, teléfono, nombre de la práctica o consultorio.
  • De facturación: datos necesarios para procesar pagos de la suscripción a través de nuestros procesadores de pago.
  • De uso de la Plataforma: registros de actividad, dirección IP, tipo de dispositivo y navegador, con fines de seguridad y mejora del servicio.
  • Datos de pacientes ingresados por el profesional: nombre, contacto, notas clínicas, evaluaciones (por ejemplo PHQ-9 y GAD-7), estados emocionales, citas y documentos de consentimiento.

4. Datos personales sensibles

La información clínica y de salud que un profesional ingresa sobre sus pacientes constituye dato personal sensible conforme a la LFPDPPP. Estos datos se tratan con medidas de seguridad reforzadas y aislamiento por cuenta (arquitectura multi-inquilino). El profesional es responsable de recabar el consentimiento expreso de sus pacientes para el tratamiento de estos datos, conforme a la ley y a la normativa sanitaria aplicable, incluida la NOM-004-SSA3-2012 sobre el expediente clínico.

5. Finalidades del tratamiento

Finalidades primarias (necesarias para prestar el servicio):

  • Crear y administrar tu cuenta y tu suscripción.
  • Permitir la gestión de agenda, expedientes, cuestionarios, pagos y consentimientos.
  • Sincronizar citas con tu calendario cuando lo autorices (ver sección 7).
  • Brindar soporte técnico y garantizar la seguridad de la Plataforma.

Finalidades secundarias (no necesarias, puedes oponerte):

  • Enviarte comunicaciones sobre novedades, mejoras o promociones del producto.

Si no deseas que tus datos se traten para las finalidades secundarias, puedes manifestarlo enviando un correo a info@session-flow.com.

6. Transferencias y encargados

No vendemos tus datos personales. Podemos apoyarnos en proveedores que actúan como encargados para operar el servicio (por ejemplo, infraestructura en la nube, procesamiento de pagos y envío de correos), quienes tratan los datos únicamente conforme a nuestras instrucciones y con obligaciones de confidencialidad y seguridad. Solo transferimos datos a terceros cuando sea necesario para prestar el servicio, cuando lo exija la ley, o con tu consentimiento.

7. Integración con Google Calendar y uso de las APIs de Google

Si eliges conectar tu cuenta de Google, SessionFlow solicita acceso a tu Google Calendar con el único fin de sincronizar tus citas y reflejar tu disponibilidad. El acceso lo autorizas tú de forma individual y puedes revocarlo en cualquier momento desde la configuración de tu cuenta de Google o desde los ajustes de la Plataforma.

El uso y la transferencia por parte de SessionFlow de la información recibida de las APIs de Google se apegará a la Política de Datos de Usuario de los Servicios de la API de Google, incluyendo los requisitos de Uso Limitado (Limited Use).

En particular, respecto de los datos obtenidos de Google Calendar:

  • Los utilizamos exclusivamente para proveer y mejorar la función de sincronización de calendario visible para el usuario.
  • No los usamos con fines publicitarios.
  • No los vendemos ni los transferimos a terceros, salvo que sea necesario para operar esta función, cumplir la ley o contar con tu consentimiento.
  • No permitimos que personas lean estos datos, salvo que: cuentes con tu consentimiento para acciones específicas, sea necesario por motivos de seguridad, lo exija la ley aplicable, o los datos estén agregados y anonimizados.

8. Derechos ARCO

Tienes derecho a Acceder, Rectificar y Cancelar tus datos personales, así como a Oponerte a su tratamiento (derechos ARCO). Para ejercerlos, envía una solicitud a info@session-flow.com indicando tu nombre, el derecho que deseas ejercer y una descripción clara de los datos involucrados. Responderemos en los plazos que marca la LFPDPPP. Si eres paciente de un profesional que usa SessionFlow, tus solicitudes ARCO deben dirigirse a dicho profesional, quien es el responsable de tus datos: puedes enviarlas directamente desde la sección “Mis datos personales” de tu portal de paciente, y el profesional debe responderte en un máximo de 20 días hábiles.

9. Revocación del consentimiento

Puedes revocar en cualquier momento el consentimiento que nos hayas otorgado, así como la autorización de acceso a servicios de terceros como Google Calendar. La revocación no tiene efectos retroactivos y puede implicar la limitación de ciertas funciones de la Plataforma.

10. Cookies y tecnologías de rastreo

Utilizamos cookies y tecnologías similares estrictamente necesarias para el funcionamiento, la autenticación y la seguridad de la Plataforma. Puedes administrar las cookies desde la configuración de tu navegador, considerando que deshabilitarlas puede afectar el uso del servicio.

11. Seguridad

Implementamos medidas de seguridad administrativas, técnicas y físicas para proteger tus datos personales, incluyendo control de acceso por cuenta, cifrado en tránsito y registros de auditoría. Ninguna medida de seguridad es infalible, por lo que no podemos garantizar seguridad absoluta; sin embargo, trabajamos continuamente para protegerlos.

12. Cambios al Aviso de Privacidad

Podemos actualizar este Aviso para reflejar cambios legales u operativos. La versión vigente estará siempre disponible en esta página, indicando la fecha de última actualización. Los cambios sustanciales se comunicarán por los medios que tengamos disponibles.

13. Contacto

Para cualquier duda sobre este Aviso de Privacidad o el tratamiento de tus datos, escríbenos a info@session-flow.com.