Versión 1.0
Aviso de privacidad de Wellogi Professional — hacia los profesionales que usan el sistema
1. Identidad y domicilio del responsable
FITWELLTECH, S.A.P.I. de C.V., sociedad constituida conforme a las leyes mexicanas, titular de la marca registrada Wellogi, con domicilio en Calle 5 de Mayo Ext. 113, Int. 3, Capilla de Guadalupe, Tepatitlán de Morelos, Jalisco, México, C.P. 47700 y correo de contacto contacto@wellogi.com (en adelante, "Wellogi"), es el responsable del tratamiento de los datos personales de los profesionales de la salud y del entrenamiento que contratan el servicio Wellogi Professional, disponible en https://professional.wellogi.com.
2. Parte A — Wellogi como responsable: los datos del profesional
2.1 Datos que se recaban
- De identificación y contacto: nombre completo, correo electrónico de acceso, correo de contacto para el membrete, teléfono, cédula profesional, tipo, nombre y domicilio del establecimiento, zona horaria.
- De pago: Wellogi no almacena números de tarjeta. El cobro lo procesa Stripe (Estados Unidos), que entrega a Wellogi únicamente un identificador de cliente, el plan contratado, el estado de la suscripción y las fechas del periodo.
- De uso y seguridad: fecha y hora de aceptación de los Términos, fecha y hora de creación de la cuenta, y una bitácora de seguridad con los eventos de acceso al sistema (apertura de expedientes, exportaciones, accesos denegados) asociados a la cuenta del profesional. Esta bitácora no registra la dirección IP en la base de datos; el proveedor de infraestructura (Vercel) aplica límites de peticiones por dirección IP en su propio perímetro.
2.2 Finalidades
Primarias: crear y administrar la cuenta; prestar el servicio; cobrar la suscripción y emitir comprobantes; imprimir la identidad del profesional en los documentos que entrega a sus pacientes (membrete); enviar correos del sistema (recuperación de contraseña, avisos de cobro y de cancelación); mantener la seguridad del sistema y atender incidentes; dar soporte.
Secundarias: ninguna. Los datos de la cuenta no se usan para fines distintos de los anteriores.
2.3 Transferencias y proveedores
Wellogi no vende ni cede los datos del profesional. Para operar utiliza proveedores que tratan datos por cuenta de Wellogi, con servidores fuera de México:
| Proveedor | Para qué | País |
| Supabase (sobre Amazon Web Services) | Base de datos y autenticación | Estados Unidos (Oregón) |
| Vercel | Servidores de la aplicación, protección perimetral y límites de tráfico | Estados Unidos |
| Stripe | Cobro de la suscripción del profesional | Estados Unidos |
| Sentry | Registro de errores técnicos, anonimizado antes de salir del sistema | Estados Unidos |
| Resend | Correos del sistema | Estados Unidos |
| Cloudflare | Verificación anti-bots en los formularios públicos | Estados Unidos |
El profesional acepta esta transferencia al aceptar los Términos y Condiciones al registrarse, como en cualquier servicio en línea.
2.4 Conservación
Los datos de la cuenta se conservan mientras la relación esté vigente y, después, el tiempo necesario para cumplir obligaciones fiscales y legales. La bitácora de seguridad se conserva 90 días para eventos de seguridad y 7 días para eventos operativos.
2.5 Derechos ARCO y revocación
El profesional puede ejercer sus derechos de acceso, rectificación, cancelación y oposición, revocar su consentimiento y limitar el uso de sus datos escribiendo a contacto@wellogi.com, con su nombre, un medio de contacto, identificación y la descripción del derecho que ejerce. Wellogi responderá en 20 días hábiles. Los datos que el profesional edita por sí mismo (nombre, cédula, contacto, establecimiento, zona horaria) puede rectificarlos directamente en la pantalla *Mi perfil*.
3. Parte B — Wellogi como encargado: los datos de los pacientes del profesional
3.1 Papel de cada quien
El profesional es el responsable de los datos personales, incluidos los sensibles, de sus pacientes: él los recaba en consulta, decide para qué los usa, emite su propio aviso de privacidad y obtiene el consentimiento de cada paciente. Wellogi es el encargado: trata esos datos únicamente por cuenta del profesional y conforme a sus instrucciones, que son las que el propio sistema ejecuta cuando el profesional captura, consulta, imprime o exporta.
3.2 Obligaciones de Wellogi como encargado
- Tratar los datos de pacientes sólo para que el profesional preste su servicio; nunca para fines propios de Wellogi, ni para venderlos, cederlos o analizarlos de forma identificable.
- Mantener el aislamiento entre profesionales: el sistema impide, en la propia base de datos, que un profesional lea, modifique o exporte los expedientes de otro.
- Guardar confidencialidad y exigirla a sus proveedores (apartado 2.3), que actúan como subencargados con las mismas limitaciones.
- Aplicar las medidas de seguridad descritas en el apartado 4.
- No conservar los datos de pacientes fuera de lo que el profesional decida: el sistema no tiene ningún proceso que borre expedientes; el profesional puede exportarlos íntegros en cualquier momento (un paciente o todos), incluso con la suscripción vencida, para cumplir su obligación de conservación (NOM-004, 5.4) y el derecho del paciente a disponer de su información.
- Informar al profesional sin dilación de cualquier vulneración de seguridad que afecte a los datos de sus pacientes, por correo electrónico a la cuenta.
- Al terminar la relación, conservar los datos de pacientes a disposición del profesional para su exportación, y suprimirlos cuando él lo solicite por escrito una vez cumplido el plazo de conservación que le impone la NOM-004 (5.4).
3.3 Registro de consentimientos y de accesos (NOM-024)
El sistema conserva, por cada paciente, la versión del aviso y de la carta de consentimiento que se le entregaron y firmaron, con fecha y hora inalterables; y una bitácora de quién abrió, imprimió o exportó cada expediente y cuándo. Estos registros existen para que el profesional pueda demostrar el cumplimiento de sus obligaciones, y sólo él puede consultarlos respecto de sus propios pacientes.
4. Medidas de seguridad del sistema
Cifrado de las comunicaciones (HTTPS con HSTS); autenticación con contraseña y protección contra contraseñas filtradas; una sola sesión activa por cuenta, con caducidad; aislamiento por profesional aplicado en la base de datos (políticas de seguridad a nivel de fila en tres capas); sellos de fecha y hora inalterables en cada registro clínico; notas de evolución inmutables una vez cerradas; historial de versiones de los planes y rutinas; respaldos diarios; límites de peticiones por cuenta y por dirección IP; registro de errores técnicos con los datos personales eliminados antes de salir del sistema; y bitácora de seguridad. Wellogi somete el sistema a auditorías de seguridad periódicas (nueve realizadas entre agosto y septiembre de 2026).
5. Autoridad
Secretaría Anticorrupción y Buen Gobierno, autoridad garante conforme a la Ley.
6. Cambios a este aviso
Se publicarán en https://professional.wellogi.com/aviso-de-privacidad con su versión y fecha, y se notificarán al correo de la cuenta cuando el cambio afecte finalidades o transferencias. La versión aceptada por cada profesional queda registrada con fecha y hora.
*Versión 1.0 · 14 de septiembre de 2026 · México*
Wellogi