Política de Privacidad
Última actualización: 2026
1. Qué datos recopilamos
Datos de la clínica (nombre, RUC, dirección, especialidad, horarios, contacto), datos de doctores y personal (nombre, cédula, correo, foto), y datos de pacientes que la clínica registra (nombre, cédula, fecha de nacimiento, dirección, contacto, motivo de consulta, historia clínica, audio de consultas y su transcripción, y documentos de atenciones previas que se suban al expediente).
2. Datos de salud: la protección más estricta
La información clínica de los pacientes es un dato especialmente sensible. Cada doctor solo accede a los pacientes que tiene asignados como médico tratante — no a los de sus compañeros. La cuenta principal (dueño/a) de la clínica tiene acceso a todos los pacientes y atenciones de su propia clínica, necesario para supervisar la operación y generar la epicrisis consolidada. Los asistentes ven datos administrativos del paciente para poder registrarlo y agendarle citas, pero no tienen acceso a atenciones médicas. Ninguna otra clínica registrada en OsiZenCare puede acceder a estos datos. Esta restricción se aplica a nivel de base de datos, no solo en la pantalla.
3. Quién es responsable de los datos del paciente
El consultorio es el responsable directo (titular) de los datos de sus pacientes frente a ellos. OsiZenCare actúa como proveedor de la plataforma que almacena y procesa esos datos por encargo del consultorio, bajo las medidas de seguridad descritas aquí.
4. Uso de inteligencia artificial y proveedores externos
Para transcribir audio y estructurar atenciones, citas o resúmenes, OsiZenCare envía el contenido necesario a proveedores externos de inteligencia artificial (actualmente OpenAI, para transcripción de audio, y Anthropic, para estructuración de texto). Estos proveedores procesan la información únicamente para generar el resultado solicitado, conforme a sus propias políticas de privacidad y retención de datos.
5. Certificados de firma electrónica
El certificado de firma electrónica que un doctor o la cuenta principal sube a la plataforma se almacena cifrado en reposo. La contraseña del certificado nunca se guarda — se solicita cada vez que la persona firma un documento, se usa únicamente en ese momento para generar la firma, y no queda almacenada en ningún lugar de la plataforma.
6. Dónde y cómo se almacenan los datos
Los datos se almacenan mediante proveedores de infraestructura en la nube (base de datos y almacenamiento de archivos), con controles de acceso por cuenta, por clínica y por rol. Las contraseñas nunca se almacenan en texto plano — las gestiona el proveedor de autenticación de forma cifrada. Las claves administrativas de la plataforma nunca se exponen al navegador del visitante.
7. Comprobantes de pago
Los comprobantes de pago que sube el consultorio para activar planes se almacenan en un espacio privado, accesible únicamente por el consultorio que lo subió y por el equipo de administración de OsiZenCare, para verificar el pago.
8. Verificación pública de firmas
Cada reporte firmado incluye un código QR que enlaza a una página pública de verificación. Esa página confirma quién firmó el documento, en qué clínica, y en qué fecha — sin mostrar ningún dato clínico ni la identidad del paciente.
9. Derechos del paciente
Los pacientes pueden solicitar a su consultorio el acceso, corrección o eliminación de sus datos, conforme a la normativa ecuatoriana de protección de datos personales. El consultorio es responsable de atender esas solicitudes; OsiZenCare facilita las herramientas técnicas para hacerlo.
10. Limitaciones
Ningún sistema puede garantizarse completamente libre de riesgo de seguridad. Aplicamos buenas prácticas razonables (control de acceso estricto, cifrado en tránsito y en reposo para datos sensibles, separación de responsabilidades), pero no podemos garantizar una protección absoluta frente a cualquier escenario posible.
11. Contacto
Para consultas sobre esta política, el consultorio puede contactarnos a través de los medios indicados en la plataforma.