CliniTech
ServiciosPlanesPrivacidad
Iniciar sesión

Legal

Política de Privacidad

Última actualización: julio de 2026

Documento base. Antes de publicarlo, CliniTech debe completar los datos entre corchetes (razón social, RUC, domicilio, contacto) y hacerlo revisar por un asesor legal.

1. Identidad del responsable

[RAZÓN SOCIAL S.A.C.] (“CliniTech”, “nosotros”), con RUC [RUC de la empresa] y domicilio en [Domicilio fiscal, distrito, provincia, Perú], es responsable del tratamiento de los datos personales descritos en esta política, conforme a la Ley N.º 29733 — Ley de Protección de Datos Personales — y su Reglamento (D.S. 003-2013-JUS).

2. Doble rol: responsable y encargado

  • Responsable respecto de los datos de las cuentas profesionales que usan la plataforma (personal de salud, administradores): nombre, correo, especialidad, credenciales y registros de actividad.
  • Encargado del tratamiento respecto de los datos de los pacientes que cada organización cliente (clínica, consultorio, ONG) registra en su historia clínica. Cada organización es la responsable de esos datos; CliniTech los trata únicamente por cuenta y bajo instrucciones de dicha organización, para prestarle el servicio.

3. Datos que tratamos

  • Cuentas: nombre, correo, rol, especialidad, contraseña (cifrada) y factores de doble autenticación.
  • Datos de salud (sensibles): los que el profesional registra del paciente — antecedentes, diagnósticos (CIE-10), signos vitales, medicación, exámenes, audio de la consulta e imágenes clínicas.
  • Uso y seguridad: registros de acceso y auditoría, dirección IP y datos técnicos necesarios para operar y proteger el servicio.

4. Finalidades y base legal

Tratamos los datos para: prestar la historia clínica electrónica y sus módulos (scribe, triaje, agenda, recetas, documentos, campañas); enviar recordatorios de cita; brindar apoyo a la decisión clínica con inteligencia artificial; y garantizar la seguridad y trazabilidad. La base legal es la ejecución del servicio contratado con la organización y, para los datos de salud del paciente, el consentimiento que la organización recaba del paciente conforme a la Ley N.º 29733.

5. Encargados y terceros

Nos apoyamos en proveedores que tratan datos solo para operar el servicio:

  • OpenAI — procesamiento de IA (transcripción de audio y apoyo clínico). El texto y las imágenes que envías a estas funciones se procesan en sus servidores. Recomendamos operar bajo un acuerdo de procesamiento de datos con retención cero.
  • Twilio — envío de recordatorios por WhatsApp/SMS.
  • Proveedor de infraestructura en la nube — alojamiento y almacenamiento cifrado.

6. Transferencias internacionales

Algunos proveedores (p. ej. OpenAI, Twilio) procesan datos fuera del Perú, principalmente en Estados Unidos. Estas transferencias se realizan con las garantías exigidas por la Ley N.º 29733 y bajo obligaciones contractuales de confidencialidad y seguridad.

7. Inteligencia artificial

Las funciones de IA son apoyo a la decisión: sus sugerencias deben ser revisadas y validadas por el profesional de salud, quien es el único responsable del acto médico. La organización debe informar al paciente sobre el uso de IA y obtener su consentimiento cuando corresponda.

8. Conservación

Conservamos los datos mientras exista la relación contractual con la organización y por los plazos que exija la normativa sanitaria y de historias clínicas. Al terminar el contrato, los datos se devuelven o eliminan de forma segura según lo acordado con la organización.

9. Seguridad

Aplicamos medidas técnicas y organizativas: cifrado en tránsito (HTTPS/TLS), contraseñas con hashing bcrypt, autenticación de doble factor (MFA), aislamiento de datos por organización (RLS multi-tenant), control de acceso por rol y especialidad, registros de auditoría, limitación de velocidad y firewall. Ningún sistema es infalible; ante un incidente actuaremos conforme a la ley y notificaremos a quien corresponda.

10. Derechos del titular (ARCO)

Como titular puedes ejercer tus derechos de acceso, rectificación, cancelación y oposición, así como la revocación del consentimiento. Si eres paciente, dirígete primero a la organización de salud que registró tus datos (responsable). Para datos de tu cuenta profesional o consultas sobre esta política, escríbenos a support@clinitech-ia.com. También puedes acudir a la Autoridad Nacional de Protección de Datos Personales (MINJUS).

11. Datos de menores

El tratamiento de datos de menores se realiza a través del profesional de salud y con la autorización de los padres o tutores, conforme a la normativa aplicable.

12. Cookies

Usamos almacenamiento local y cookies estrictamente necesarias para mantener la sesión y la seguridad. No utilizamos cookies de publicidad ni de rastreo de terceros.

13. Cambios

Podemos actualizar esta política. Publicaremos la versión vigente en esta página con su fecha de actualización.

14. Contacto

Consultas sobre privacidad: support@clinitech-ia.com.

CliniTech

Historia clínica inteligente para el Perú.

ServiciosPlanesPolítica de privacidadTérminos y condicionesContacto
© 2026 [RAZÓN SOCIAL S.A.C.] · Todos los derechos reservados.