AVISO MÉDICO: Esta herramienta no sustituye el juicio clínico profesional. Para emergencias médicas, contacte servicios de urgencia.

Cumplimiento: LFPDPPP (México), GDPR (UE), CCPA (California) | Cookies de salud bajo estricto control
Transparencia de Cookies

Política de Cookies

Cómo utilizamos cookies y tecnologías similares en MediApp

Última actualización: 18 de julio de 2026

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que se almacenan en su dispositivo (computadora, tableta o teléfono móvil) cuando visita un sitio web. Estas cookies permiten que el sitio web reconozca su dispositivo y recuerde cierta información sobre su visita, como sus preferencias de idioma y otras configuraciones.

Las cookies son ampliamente utilizadas para hacer funcionar los sitios web de manera eficiente, así como para proporcionar información a los propietarios del sitio. Junto con las cookies, MediApp puede utilizar otras tecnologías similares como balizas web (web beacons), píxeles de rastreo y localStorage para recopilar y utilizar información de manera similar.

Esta Política de Cookies describe qué cookies utiliza MediApp, cómo las utiliza, y qué control usted tiene sobre ellas. Le recomendamos leer también nuestra Política de Privacidad para una comprensión completa de cómo tratamos sus datos personales.

Marco Legal Aplicable

Múltiples Jurisdicciones

MediApp opera bajo un marco normativo multifacético. Nuestras prácticas de cookies cumplen con las siguientes normativas:

México — LFPDPPP (2025)

La Ley Federal de Protección de Datos Personales en Posesión de los Particulares (reformada en marzo de 2025) exige un aviso de privacidad antes de recopilar datos a través de cookies.

Para datos personales no sensibles, el consentimiento tácito puede ser válido si se proporciona un aviso de privacidad adecuado. Sin embargo, MediApp adopta un modelo de consentimiento explícito para todas las cookies de rastreo.

Para datos sensibles (incluyendo información de salud), se requiere consentimiento expreso y por escrito.

Usted puede revocar su consentimiento en cualquier momento, sin efectos retroactivos.

Unión Europea — GDPR y Directiva ePrivacy

El Reglamento General de Protección de Datos (GDPR) clasifica los datos de salud como categorías especiales de datos personales (Artículo 9). El procesamiento de datos de salud a través de cookies requiere consentimiento explícito.

La Directiva ePrivacy (Artículo 5(3)) requiere consentimiento previo antes de almacenar o acceder a información en el terminal del usuario, salvo para cookies estrictamente necesarias.

Las cajas pre-marcadas, el consentimiento por desplazamiento y las paredes de cookies (cookie walls) no constituyen consentimiento válido según el Tribunal de Justicia de la UE (caso Planet49).

El rechazo de cookies debe ser igual de fácil que la aceptación, según las Directrices del EDPB sobre banners de cookies (2023).

Estados Unidos — CCPA/CPRA

La Ley de Privacidad del Consumidor de California (CCPA) y su enmienda CPRA otorgan a los residentes de California derecho a saber qué datos personales se recopilan, derecho a eliminarlos y derecho a optar por no venderlos.

MediApp no vende datos personales. Sin embargo, proporcionamos mecanismos de exclusión voluntaria para usuarios de California.

La Ley de Notificación de Brechas de Salud del FTC (HBNR), actualizada en junio de 2024, trata la compartición de datos de salud identificables a través de tecnologías de rastreo como una "brecha" que requiere notificación.

Categorías de Cookies que Utilizamos

3 Categorías

MediApp clasifica sus cookies en tres categorías según su finalidad. Solo las cookies estrictamente necesarias se activan por defecto. Las demás requieren su consentimiento explícito.

Cookies Esenciales (Siempre Activas)

Estas cookies son estrictamente necesarias para el funcionamiento del sitio web. Sin ellas, MediApp no puede funcionar correctamente. No se pueden desactivar.

Base legal: Necesidad para la prestación del servicio (Art. 9 LFPDPPP; Art. 5(3) ePrivacy; Art. 6(1)(b) GDPR)

CookieProveedorFinalidadDuración
next-auth.session-tokenMediAppMantener sesión de usuario autenticada30 días
next-auth.csrf-tokenMediAppProtección contra ataques CSRFSesión
next-auth.callback-urlMediAppRedirección segura post-autenticaciónSesión
__Secure-next-auth.csrf-tokenMediAppToken CSRF con bandera SecureSesión
__Host-next-auth.csrf-tokenMediAppToken CSRF con bandera Host-onlySesión
mediapp_cookie_consentMediAppAlmacenar preferencias de consentimiento de cookies del usuario1 año

Cookies de Analítica (Requieren Consentimiento)

Estas cookies nos ayudan a entender cómo interactúan los visitantes con nuestro sitio web, recopilando información de forma anónima. Se activan únicamente cuando usted proporciona su consentimiento explícito a través de nuestro banner de cookies.

Base legal: Consentimiento explícito (Art. 8 LFPDPPP; Art. 5(3) ePrivacy; Art. 6(1)(a) GDPR)

CookieProveedorFinalidadDuración
_gaGoogle AnalyticsDistinguir usuarios únicos mediante un ID generado aleatoriamente2 años
_ga_Google AnalyticsMantener estado de sesión de Google Analytics2 años
_gidGoogle AnalyticsDistinguir usuarios en un período de 24 horas24 horas
_gatGoogle AnalyticsLimitar la tasa de solicitudes (throttling)1 minuto

Configuración de privacidad de Google Analytics: MediApp configura Google Analytics con las siguientes medidas de protección: (1) Anonimización de direcciones IP activada (anonymize_ip: true), (2) Señales de Google desactivadas (allow_google_signals: false), (3) Personalización de anuncios desactivada (allow_ad_personalization_signals: false). Estas configuraciones reducen significativamente el riesgo de procesamiento de datos identificables.

Cookies Funcionales (Requieren Consentimiento)

Las cookies funcionales permiten que el sitio web recuerde las elecciones que usted hace (como su idioma o región) y proporcionen funcionalidades mejoradas y personalizadas. Actualmente, MediApp no utiliza cookies funcionacionales de terceros. Esta categoría se reserva para futuras funcionalidades.

Base legal: Consentimiento (Art. 8 LFPDPPP; Art. 5(3) ePrivacy; Art. 6(1)(a) GDPR)

No hay cookies funcionales activas en este momento. Si se añaden en el futuro, se actualizará esta política y se solicitará su consentimiento previo.

Cookies de Terceros

MediApp utiliza servicios de terceros que pueden establecer cookies en su dispositivo. Estos terceros operan bajo sus propias políticas de privacidad:

Google Analytics (Google LLC)

Sede: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Estados Unidos

Finalidad: Análisis estadístico del uso del sitio web de forma agregada y anónima

Transferencia internacional: Sí (Estados Unidos). Se aplican cláusulas contractuales tipo estándar de la UE

Política de privacidad: https://policies.google.com/privacy

Medidas de protección: IP anonimizado, señales de Google desactivadas, personalización de anuncios desactivada

Exclusión: Puede optar por no participar instalando el complemento de exclusión de Google Analytics: https://tools.google.com/dlpage/gaoptout

Stripe (Stripe, Inc.)

Sede: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, Estados Unidos

Finalidad: Procesamiento seguro de pagos, prevención de fraude, autenticación de transacciones

Cookie principal: __stripe_mid (identificador de máquina, duración: 1 año) y __stripe_sid (identificador de sesión, duración: 30 minutos)

Transferencia internacional: Sí (Estados Unidos). Stripe cumple con PCI-DSS Nivel 1

Política de privacidad: https://stripe.com/privacy

Nota: Las cookies de Stripe son consideradas necesarias para el procesamiento de pagos y pueden activarse sin consentimiento adicional cuando usted realiza una transacción

Infraestructura y Hosting

Vercel (paquete de deploy): Puede establecer cookies de sesión para el funcionamiento técnico del sitio (solo esenciales)

Supabase: Cookies de autenticación para la conexión a la base de datos (solo esenciales)

Períodos de Retención

Cada cookie tiene un período de retención específico. Al expirar, la cookie se elimina automáticamente de su dispositivo. Los períodos de retención se clasifican en:

Cookies de Sesión

Se eliminan automáticamente cuando cierra su navegador. Se utilizan para mantener el estado durante su visita.

Duración: Hasta el cierre del navegador

Cookies Persistentes (Corto Plazo)

Permanecen en su dispositivo durante un período determinado después de cerrar el navegador.

Duración: 24 horas a 30 días

Cookies Persistentes (Largo Plazo)

Se mantienen para funcionalidades que requieren recordar preferencias a largo plazo.

Duración: Hasta 2 años

Retención de registros de consentimiento: MediApp almacena registros de sus decisiones de consentimiento durante 3 años, como exigen las normativas de protección de datos. Estos registros incluyen la fecha, hora, y versión del aviso de privacidad que aceptó.

Cookies y Datos de Salud

Precaución Especial

Como plataforma dirigida a profesionales de la salud, MediApp toma medidas especiales respecto a las cookies y los datos de salud:

No rastreamos datos de salud: MediApp no permite que cookies de terceros (como Google Analytics) se activen en páginas donde usted ingresa información clínica o de pacientes.

Bloqueo en áreas autenticadas: Las cookies de analítica NO se cargan en las áreas protegidas del sistema (dashboard, chat médico, calculadoras, perfil, facturación).

Sin compartición de PHI: Google Analytics NO recibe información identificable de salud (PHI). La anonimización de IP y la desactivación de señales de Google garantizan que los datos de salud no se transmitan a terceros.

Recomendación al usuario: No ingrese datos identificables de pacientes en MediApp. Cualquier información clínica debe estar anonimizada antes de ser procesada.

Cómo Gestionar y Retirar su Consentimiento

Usted tiene control total sobre sus preferencias de cookies. Puede cambiar de opinión en cualquier momento:

Desde el Banner de Cookies

1.

Cuando visita MediApp por primera vez, se muestra un banner con las opciones "Rechazar" y "Aceptar analítica".

2.

Si elige "Rechazar", solo se activan las cookies esenciales.

3.

Si elige "Aceptar analítica", se activan las cookies de Google Analytics.

Cambiar su Decisión Después

Haga clic en el botón "Cookies" que aparece en la esquina inferior izquierda de la pantalla (después de haber hecho una elección previa).

El banner se reabrirá para que pueda cambiar su preferencia.

Eliminar Cookies del Navegador

Puede eliminar todas las cookies almacenadas desde la configuración de su navegador.

Al eliminar las cookies, se le volverá a mostrar el banner de consentimiento en su próxima visita.

También puede configurar su navegador para bloquear cookies o recibir notificaciones cuando se establezcan.

Contacto Directo

Si tiene alguna pregunta o desea ejercer su derecho de revocación, contacte a nuestro equipo de privacidad:

Señal Do Not Track (DNT) y Global Privacy Control (GPC)

MediApp respeta las señales de privacidad del navegador:

Do Not Track (DNT): Si su navegador envía una señal DNT, MediApp trata esa señal como una preferencia de rechazo de cookies de analítica. No se activarán cookies de rastreo.

Global Privacy Control (GPC): MediApp reconoce y cumple con la señal GPC, que es un estándar технически respaldado por múltiples legislaciones de privacidad, incluyendo la CCPA/CPRA de California.

Alcance del cumplimiento: La señal DNT/GPC se interpreta como rechazo de cookies de analítica y funcional. Las cookies esenciales permanecen activas independientemente de esta señal, ya que son necesarias para el funcionamiento del servicio.

Sus Derechos

De acuerdo con las normativas aplicables, usted tiene los siguientes derechos respecto a las cookies y el procesamiento de datos personales:

Derecho a la información: Conocer qué cookies se utilizan y cómo procesan sus datos.

Derecho de consentimiento: Otorgar o negar su consentimiento para cookies no esenciales.

Derecho de revocación: Retirar su consentimiento en cualquier momento, tan fácil como otorgarlo.

Derechos ARCO: Acceso, Rectificación, Cancelación y Oposición al tratamiento de sus datos personales.

Derecho de portabilidad: Solicitar sus datos en formato estructurado y de uso común.

Derecho de queja: Presentar una queja ante la Secretaría de Anticorrupción y Buen Gobierno (México) o la autoridad de protección de datos competente.

Para más información sobre sus derechos de datos personales, consulte nuestra Política de Privacidad.

Actualizaciones de esta Política

Esta Política de Cookies puede actualizarse para reflejar cambios en nuestras prácticas, tecnologías, regulaciones u otros factores.

Las actualizaciones significativas serán notificadas con al menos 30 días de anticipación.

Se le solicitará un nuevo consentimiento si cambian las cookies que utilizamos.

La fecha de última actualización se indica al inicio de esta página.

Le recomendamos revisar esta política periódicamente.

Contacto

Si tiene preguntas sobre esta Política de Cookies o sobre cómo utilizamos las tecnologías de rastreo, contacte a:

MediApp S.A. de C.V.

Departamento de Protección de Datos Personales

Avenida Presidente Masaryk 128, Polanco

Miguel Hidalgo, Ciudad de México, 11560, México