Documentos legales
Aviso de Privacidad Integral
Gestión Biomédica – Bernorix
Última actualización: Mayo 2026 · v3.0
En cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, y demás disposiciones aplicables en México, Edgar Alejandro Bernardo Cauich, titular de la marca registrada Bernorix y operador de la plataforma tecnológica denominada «Gestión Biomédica», con domicilio en Mérida, Yucatán, México, y correo electrónico de contacto soporte@bernorix.com, pone a disposición el presente Aviso de Privacidad Integral.
1. Responsable del tratamiento de datos personales
Edgar Alejandro Bernardo Cauich, operador de Bernorix, es responsable del tratamiento de los datos personales que recaba directamente de sus usuarios, administradores, prospectos, contactos comerciales y demás titulares con los que mantiene una relación directa.
Asimismo, cuando una organización cliente utiliza Gestión Biomédica para almacenar y gestionar información bajo su propia responsabilidad, Bernorix podrá actuar como encargado del tratamiento, tratando dicha información únicamente conforme a las instrucciones del cliente y a los términos contractuales aplicables.
En estos casos, la organización cliente será responsable de determinar las finalidades y medios del tratamiento de los datos que incorpore a la plataforma, así como de cumplir las obligaciones que le correspondan frente a los titulares.
Para cualquier asunto relacionado con privacidad y protección de datos personales, el titular puede dirigirse a soporte@bernorix.com, atendido por la persona designada en materia de datos personales.
2. Datos personales que se recaban
Dependiendo de la relación con Bernorix y del uso de la plataforma, podrán tratarse las siguientes categorías:
2.1 Usuarios de Gestión Biomédica
- Nombre completo, correo electrónico y nombre de usuario.
- Rol, permisos y áreas asignadas.
- Estado de la cuenta.
- Fecha y versión de aceptación de términos.
2.2 Datos de autenticación y seguridad
Las contraseñas de los usuarios son administradas mediante el servicio de autenticación utilizado por Bernorix y no se almacenan como contraseñas en la base de datos principal de la plataforma. Podrán tratarse identificadores de cuenta, dirección IP, información del navegador o agente de usuario, información del dispositivo, fechas de inicio de sesión, información de sesión, y tokens o identificadores técnicos necesarios para autenticación y notificaciones.
2.3 Información de organizaciones cliente
Las organizaciones pueden incorporar información relativa a equipos médicos, marca, modelo y número de serie, ubicación de equipos, historiales de mantenimiento, órdenes de servicio, reportes, bitácoras, trazabilidad, fotografías, manuales, documentos PDF e información contenida en archivos cargados por los usuarios. Esta información podrá contener datos personales de trabajadores, técnicos, responsables o contactos del cliente.
2.4 Contactos de facturación y administración
Nombre, correo electrónico, cargo, teléfono e información necesaria para facturación, suscripción, administración y comunicaciones relacionadas con el servicio.
2.5 Prospectos y solicitudes comerciales
Nombre, correo electrónico, teléfono, ciudad, institución o empresa, cargo, plan o servicio de interés, e información proporcionada voluntariamente en comentarios o formularios.
2.6 Información técnica y de auditoría
La plataforma genera registros relacionados con seguridad, funcionamiento y trazabilidad, incluyendo dirección IP, información del dispositivo, fechas y horas de acceso, operaciones realizadas, cambios efectuados por usuarios, eventos de seguridad, y registros de errores y diagnóstico técnico.
2.7 Consultas al asistente de inteligencia artificial
El texto de las consultas realizadas al asistente y la conversación asociada se conservan vinculados a la cuenta del usuario y a su organización.
3. Datos personales sensibles
Gestión Biomédica no está diseñada para solicitar ni administrar expedientes clínicos ni datos personales de pacientes.
El sistema no contiene campos específicos destinados a registrar nombre de pacientes, diagnósticos, expedientes clínicos u otros datos clínicos.
No obstante, determinados campos de texto libre, archivos, fotografías, órdenes de servicio o documentos cargados por los usuarios podrían contener información que no haya sido solicitada expresamente por Bernorix.
Las organizaciones cliente deberán evitar incorporar datos personales sensibles o información de pacientes cuando no sean necesarios para las finalidades del servicio.
Cuando una organización requiera tratar información sensible mediante la plataforma, dicho tratamiento deberá ser evaluado y, en su caso, sujeto a las condiciones contractuales y medidas adicionales que correspondan.
4. Finalidades del tratamiento
Finalidades primarias
Crear y administrar cuentas, autenticar usuarios, prestar y operar Gestión Biomédica, administrar organizaciones y usuarios, gestionar inventarios y equipos médicos, registrar mantenimientos y servicios, mantener trazabilidad, proporcionar soporte técnico, atender solicitudes comerciales, gestionar suscripciones, facturación y comunicaciones relacionadas con el servicio, mantener registros de seguridad y auditoría, detectar y prevenir accesos o actividades no autorizadas, realizar respaldos y recuperación de información, mantener, corregir y mejorar la estabilidad de la plataforma, y cumplir obligaciones legales, contractuales y administrativas.
Finalidades secundarias
Cuando el titular lo consienta, Bernorix podrá utilizar determinados datos para generar estadísticas internas, analizar rendimiento, mejorar funcionalidades y evaluar calidad y experiencia de usuario. Estas finalidades no son necesarias para la prestación del servicio, y la negativa del titular no condiciona el acceso a la plataforma. El titular podrá manifestar su negativa en cualquier momento mediante solicitud a soporte@bernorix.com.
Bernorix no utiliza los datos personales para comercializar bases de datos ni para vender información personal a terceros.
5. Inteligencia artificial
Gestión Biomédica cuenta con funcionalidades de asistencia mediante inteligencia artificial.
Cuando el usuario utiliza estas funcionalidades, determinados datos necesarios para generar la respuesta pueden ser procesados mediante proveedores tecnológicos especializados. Dependiendo de la función utilizada, la información procesada puede incluir el texto introducido por el usuario, información del equipo seleccionado, marca, modelo, número de serie, ubicación, estado e historial de mantenimiento, fragmentos de manuales o documentos disponibles para la organización, e imágenes de equipos cuando la función utilizada requiera análisis de imagen.
Estas funcionalidades se ejecutan mediante proveedores especializados de infraestructura en la nube ubicados en Estados Unidos de América. Conforme a las condiciones contratadas con dichos proveedores, las entradas y salidas de estos servicios no se utilizan para entrenar modelos.
Las organizaciones cliente y sus usuarios deberán evitar introducir en las consultas información personal sensible, información de pacientes o información que no sea necesaria para obtener la respuesta solicitada.
La utilización de funcionalidades de inteligencia artificial no sustituye el criterio profesional del usuario ni constituye diagnóstico médico, recomendación clínica o instrucción profesional obligatoria.
6. Proveedores tecnológicos y tratamiento internacional
Para operar Bernorix se utilizan proveedores tecnológicos especializados. Dependiendo del servicio utilizado, estos proveedores pueden tratar información por cuenta de Bernorix, en calidad de encargados o subencargados, o como parte de la prestación de servicios de infraestructura.
- Infraestructura de base de datos y almacenamiento de archivos.
- Servicios de autenticación y gestión de identidades.
- Ejecución y alojamiento de la aplicación, del panel de administración y del sitio público.
- Envío de correo electrónico transaccional.
- Distribución de archivos mediante red de entrega de contenido.
- Procesamiento de inteligencia artificial.
- Monitoreo y diagnóstico de errores de la aplicación.
- Envío de notificaciones a dispositivos móviles.
La infraestructura principal de datos se encuentra actualmente en Estados Unidos de América. Los servicios tecnológicos pueden implicar procesamiento o almacenamiento internacional de información.
El tratamiento realizado por dichos proveedores se sujeta a las condiciones contractuales y obligaciones de confidencialidad y seguridad aplicables. Bernorix exige a sus proveedores que protejan los datos personales que tratan por su cuenta y que los traten conforme a la legislación aplicable. Bernorix no vende ni comercializa datos personales.
Si desea conocer la lista de los proveedores utilizados, puede solicitarla escribiendo a soporte@bernorix.com.
7. Almacenamiento de archivos
Los archivos cargados a Gestión Biomédica se almacenan en servicios de almacenamiento en la nube de proveedores especializados. Los archivos no se sirven públicamente: su entrega se realiza mediante mecanismos de acceso temporal y autenticado.
Los archivos pueden incluir fotografías de equipos, manuales, órdenes de servicio, documentos y otros archivos proporcionados por la organización cliente.
8. Medidas de seguridad
Bernorix implementa medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, acceso, uso o tratamiento no autorizado. Entre otras medidas pueden utilizarse:
- Comunicaciones cifradas mediante HTTPS/TLS.
- Autenticación y control de acceso.
- Separación de cuentas de administración y usuarios cliente.
- Control de permisos y roles.
- Registros de auditoría.
- Almacenamiento privado de archivos y URLs firmadas de duración limitada.
- Respaldos de infraestructura.
- Monitoreo y diagnóstico de errores.
- Restricción de acceso a infraestructura.
El acceso entre organizaciones cliente se encuentra aislado mediante controles de aplicación y autorización asociados a la organización del usuario.
Ningún sistema conectado a Internet puede garantizar seguridad absoluta.
9. Acceso técnico a información
El acceso técnico a infraestructura y datos de producción está restringido al personal autorizado que lo requiera para funciones de administración, mantenimiento, soporte, seguridad o cumplimiento de obligaciones.
Bernorix podrá acceder técnicamente a información cuando sea necesario para prestar el servicio, resolver incidentes, atender solicitudes autorizadas, mantener la infraestructura o cumplir obligaciones legales.
Las operaciones realizadas a través del panel de administración de la plataforma quedan registradas en una bitácora de auditoría. El acceso directo a infraestructura mediante credenciales técnicas se encuentra restringido por mecanismos de autenticación y limitado al personal autorizado.
10. Conservación de información
Bernorix conserva la información durante el tiempo necesario para cumplir las finalidades correspondientes, obligaciones contractuales y legales. Los plazos máximos de conservación son los siguientes:
- Datos de la cuenta y de la organización: mientras la relación de servicio esté vigente.
- Registros técnicos de sesión y acceso: hasta 30 días.
- Registros de uso del asistente de inteligencia artificial: hasta 6 meses.
- Registros de auditoría de usuarios y de operaciones administrativas: hasta 2 años.
- Bitácoras, trazabilidad e información operativa de la organización: mientras la relación de servicio esté vigente y hasta 5 años después de su archivo.
- Respaldos automáticos de la base de datos: hasta 30 días.
- Evidencia de aceptación de los términos y del aviso de privacidad: mientras la relación de servicio esté vigente y hasta 5 años después. Se conserva como comprobante aunque la cuenta del usuario sea eliminada.
En la práctica, los plazos aplicados suelen ser considerablemente menores a estos máximos. Los plazos podrán ajustarse dentro de dichos límites cuando resulte necesario para cumplir obligaciones legales, contractuales, de seguridad o de operación, y podrán excederse únicamente cuando una obligación legal exija un plazo mayor.
11. Eliminación de una organización
Cuando una organización solicite la eliminación de su cuenta y resulte procedente, Bernorix eliminará la información asociada a dicha organización conforme a sus procedimientos técnicos. Esto incluye usuarios, equipos, bitácoras, reportes, conversaciones con el asistente de inteligencia artificial, tokens de dispositivos, sesiones, auditoría asociada y archivos almacenados, incluidas las versiones anteriores de dichos archivos.
Los respaldos automáticos pueden conservar temporalmente copias de información eliminada durante su ciclo normal de retención, conforme a los plazos máximos indicados en la sección 10.
Determinada información administrativa, fiscal, contractual o comercial podrá conservarse cuando exista una obligación legal o una finalidad legítima que justifique su conservación, incluyendo recibos, cotizaciones y registros de prospectos, los cuales se conservan desvinculados de la organización eliminada.
Cómo solicitarla. Los usuarios con rol Jefe Biomédica autenticados en Gestión Biomédica pueden solicitar la eliminación de su organización desde Ayuda y Soporte (menú lateral en la web, o Configuración → Ayuda y Soporte en la app) → Solicitud de eliminación de cuenta y datos, o escribiendo a soporte@bernorix.com desde el correo registrado. Los pasos detallados están en Eliminación de cuenta y datos.
12. Exportación de información
Al terminar la relación con una organización cliente, ésta podrá solicitar una copia de su información. La entrega se realizará conforme a los mecanismos y formatos que Bernorix tenga disponibles al momento de la solicitud, y deberá solicitarse dentro del plazo establecido en el contrato o condiciones comerciales aplicables.
Concluido ese período, Bernorix podrá proceder con la eliminación conforme a sus políticas de conservación y a las obligaciones legales aplicables.
13. Derechos ARCO
El titular podrá ejercer sus derechos de acceso, rectificación, cancelación y oposición enviando su solicitud a soporte@bernorix.com.
La solicitud deberá contener la información necesaria para identificar al titular, acreditar su identidad y localizar los datos respecto de los cuales se solicita el ejercicio del derecho.
Cuando los datos se encuentren bajo responsabilidad directa de una organización cliente y Bernorix actúe como encargado, Bernorix canalizará la solicitud al responsable correspondiente o colaborará con éste conforme al instrumento contractual aplicable, informándolo al titular.
El ejercicio de los derechos ARCO se realizará conforme a los plazos y procedimientos establecidos por la legislación aplicable. El titular puede acudir ante la autoridad competente en materia de protección de datos personales si considera que su derecho no fue atendido.
14. Revocación del consentimiento
Cuando el tratamiento se encuentre sujeto al consentimiento del titular, éste podrá solicitar su revocación mediante comunicación dirigida a soporte@bernorix.com. La revocación podrá estar sujeta a las limitaciones legales, contractuales y operativas aplicables.
15. Uso de cookies y tecnologías similares
Bernorix utiliza cookies, almacenamiento local y tecnologías similares para mantener sesiones, recordar preferencias, mantener funcionalidades, mejorar estabilidad y rendimiento, obtener métricas técnicas y detectar problemas de seguridad o funcionamiento.
La información obtenida por estos medios se limita a identificadores de sesión, preferencias de la aplicación y datos técnicos de funcionamiento. El usuario puede deshabilitarlas mediante la configuración de su navegador, aunque ello puede impedir el uso de la plataforma, que requiere sesión activa.
16. Menores de edad
Gestión Biomédica está dirigida exclusivamente a personal profesional autorizado por una organización cliente. No se recaban intencionalmente datos de menores de edad. Si Bernorix detecta que ha recabado datos de un menor, procederá a su eliminación.
17. Notificación de vulneraciones de seguridad
Cuando Bernorix tenga conocimiento confirmado de una vulneración de seguridad que afecte datos personales y genere un riesgo relevante para los titulares, lo comunicará de forma inmediata a los titulares afectados y, cuando exista una relación contractual con una organización cliente, a dicha organización, conforme a la legislación aplicable y a las obligaciones pactadas, realizando las acciones de mitigación que correspondan.
18. Cambios al Aviso de Privacidad
Bernorix podrá modificar este Aviso de Privacidad cuando resulte necesario por cambios legales, técnicos, operativos, comerciales o de los servicios proporcionados.
La versión vigente se publicará en bernorix.com/aviso-de-privacidad, identificada mediante número de versión y fecha de actualización. Cuando los cambios sean relevantes, se notificarán adicionalmente dentro de la plataforma y por correo electrónico a los administradores de cada organización cliente.
19. Naturaleza de la plataforma
Gestión Biomédica es una herramienta administrativa y operativa de apoyo a la gestión biomédica. La plataforma no constituye por sí misma un dispositivo médico ni software médico sujeto a registro sanitario ante la Comisión Federal para la Protección contra Riesgos Sanitarios, ni sustituye el criterio profesional médico, clínico, biomédico, técnico u hospitalario.
Las decisiones tomadas utilizando información generada, almacenada o consultada mediante la plataforma son responsabilidad del cliente y de sus usuarios.
20. Contacto
Bernorix®
Marca registrada ante el IMPI, clase 42, registro núm. 3092957
Titular y operador: Edgar Alejandro Bernardo Cauich
Mérida, Yucatán, México
Correo: soporte@bernorix.com