Protección de datos personales

Aviso de Privacidad

INAMEX Innovación Aplicada, S.A. de C.V. (“INAMEX”), con RFC IAP160920DT0 y domicilio en Ciudad de México, México, es el Responsable del tratamiento de sus datos personales, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Instituto Nacional de Transparencia, Acceso a la Informacion y Proteccion de Datos Personales (INAI). El presente aviso aplica a clientes personas morales, representantes legales y usuarios finales del software Dragon Medical One® (DMO) y Dragon Medical Speech Kit® (DMSK).

I

Identidad y domicilio del responsable

Razón social Inamex Innovación Aplicada SA de CV
RFC IAP160920DT0
Domicilio fiscal Av Rio Mayo 1001 Int 3C, Cuernavaca Morelos, CP 62290., México
Correo ARCO administracion@inamex-mx.com
Soporte técnico soporte@inamex-mx.com
Horario de atención Lun–Vie 9:00–18:00 hrs (GMT-6)
II

Datos personales que recabamos y tratamos

Categoría Dato Titular Sensible
Identificación Nombre completo, cargo, firma electrónica Cliente / Usuario No
Contacto Correo electrónico, teléfono, domicilio Cliente / Usuario No
Fiscal / corporativo RFC o identificación tributaria, razón social Cliente No
Datos de voz Grabaciones para reconocimiento de dictado médico Usuario final (médico) Sensible *
Técnicos / uso IP, logs de acceso, versión de software, incidencias Usuario No
Financieros Datos de facturación y referencias de pago Cliente No

* Los datos de voz pueden constituir datos biométricos. Se aplica cifrado AES-256 y acceso restringido por rol (controles A.8.24 y A.5.15 de ISO/IEC 27001:2022). INAMEX no recaba datos de menores de edad.

III

Finalidades del tratamiento

Finalidades primarias (necesarias para la prestación del servicio):

  • Celebración, administración y cumplimiento del Acuerdo de Prestación de Servicios.
  • Activación, instalación y soporte técnico de licencias DMO / DMSK.
  • Capacitación remota de usuarios en el uso del software.
  • Emisión de comprobantes fiscales (CFDI) y gestión de cobros.
  • Atención de solicitudes, quejas e incidentes de seguridad.
  • Cumplimiento de obligaciones legales y regulatorias en México y en el país del cliente.

Finalidades secundarias (puede negarse sin consecuencias para el servicio):

  • Envío de comunicaciones sobre actualizaciones y eventos relacionados con el software.
  • Encuestas de satisfacción y métricas de calidad (ISO 9001:2015, cláusula 9.1).
  • Estadísticas internas de uso anonimizadas.

Para negarse a las finalidades secundarias, envíe un correo a administracion@inamex-mx.com con el asunto OPOSICION FINALIDADES SECUNDARIAS. Su solicitud será atendida en un plazo máximo de 20 días hábiles.

IV

Base legal del tratamiento

Base legal Aplicación
Ejecución de contrato Datos necesarios para prestar el servicio (licencias, soporte, facturación).
Obligación legal Cumplimiento de normativa fiscal mexicana (SAT/CFDI) y normativas sanitarias aplicables.
Consentimiento Finalidades secundarias y tratamiento de datos de voz (biométricos).
Interés legítimo Seguridad de la información, prevención de fraude y mejora interna de procesos.
V

Transferencias de datos personales

Destinatario País / Región Finalidad Base
Nuance Communications / Microsoft EE. UU. / Global Operación técnica de la plataforma DMO / DMSK Contrato
Autoridades fiscales (SAT) México Emisión de CFDI y cumplimiento tributario Ley
Autoridades sanitarias o judiciales México / país del cliente Requerimiento legal o judicial Ley
Proveedores de servicios de TI México / EE. UU. Infraestructura tecnológica y comunicaciones Contrato

INAMEX no vende ni comercializa sus datos personales a terceros. Las transferencias internacionales se realizan bajo mecanismos de protección adecuada (cláusulas contractuales tipo), conforme a los artículos 36 y 37 de la LFPDPPP y al control A.5.33 de ISO/IEC 27001:2022.

VI

Derechos ARCO y mecanismo de ejercicio

A Acceso Conocer qué datos tenemos y cómo los tratamos.
R Rectificación Corregir datos inexactos o incompletos.
C Cancelación Solicitar la eliminación de sus datos cuando no sean necesarios.
O Oposición Oponerse al tratamiento para finalidades específicas.

Envíe su solicitud a administracion@inamex-mx.com con el asunto SOLICITUD ARCO, incluyendo: nombre completo y empresa, derecho que desea ejercer, copia de identificación oficial y correo de respuesta. INAMEX responderá en un plazo máximo de 20 días hábiles, conforme al artículo 92 del Reglamento LFPDPPP.

VII

Medidas de seguridad (ISO/IEC 27001:2022)

Control Medida implementada Ref. ISO 27001
Cifrado AES-256 en reposo · TLS 1.2/1.3 en tránsito A.8.24
Control de acceso RBAC + autenticación multifactor para sistemas críticos A.5.15 / A.8.5
Gestión de incidentes Notificación al INAI en 72 hrs cuando corresponda A.5.24 / A.5.26
Respaldo y recuperación Copias de seguridad periódicas con pruebas documentadas A.8.13
Gestión de proveedores Cláusulas de protección de datos en contratos con terceros A.5.19 / A.5.20
Capacitación Formación periódica en privacidad y seguridad para el personal A.6.3
Auditoría interna Revisiones del SGSI con ciclo PDCA (ISO 27001 + ISO 9001:2015 cláusula 9.2) A.5.35
VIII

Conservación de datos

Tipo de dato Plazo Fundamento
Datos contractuales y fiscales 5 años desde terminación del contrato Código Fiscal de la Federación
Datos de voz / uso del software Vigencia del contrato + 1 año Finalidad del tratamiento
Registros de soporte técnico 3 años desde el cierre del incidente ISO 9001:2015 — mejora continua
Logs de seguridad 1 año desde su generación ISO 27001 — control A.8.15
Datos de contacto (marketing) Hasta ejercicio de derecho de oposición/cancelación Consentimiento / LFPDPPP
IX

Cookies y tecnologías de rastreo

  • Cookies estrictamente necesarias: para el funcionamiento básico del sitio. No requieren consentimiento previo.
  • Cookies analíticas: para medir el comportamiento de los usuarios y mejorar la experiencia, con anonimización de IP cuando aplique. Requieren consentimiento.
  • Cookies de personalización: para recordar preferencias de navegación. Requieren consentimiento.

Puede gestionar o deshabilitar las cookies desde la configuración de su navegador. La desactivación de cookies no esenciales no afecta el acceso ni el uso del servicio contratado.

X

Modificaciones al aviso de privacidad

INAMEX podrá actualizar este aviso en cualquier momento, en respuesta a cambios legislativos, operativos o de política interna. Los cambios se notificarán mediante publicación en el sitio web con la fecha de entrada en vigor, y por correo electrónico al contacto registrado cuando los cambios sean sustanciales. El uso continuado de los servicios implica la aceptación de la versión actualizada.

XI

Ley aplicable y jurisdicción

El presente aviso se rige por las leyes de los Estados Unidos Mexicanos, en particular la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del INAI. Cualquier controversia se someterá a la jurisdicción de las autoridades competentes de la Ciudad de México.

Para clientes con domicilio fuera de México, INAMEX se compromete a cumplir con las regulaciones de protección de datos personales aplicables en la jurisdicción del cliente, en la medida en que dichas regulaciones sean aplicables al tratamiento descrito en este aviso.

Inamex Innovación Aplicada, S.A. de C.V.

Ciudad de México, Mayo 2026

Responsable del tratamiento de datos personales

CERT-PRIVACIDAD-INAMEX-2025-V1.0