Política de Tratamiento de Datos Personales
Documento exigido por la Ley 1581 de 2012, con especial atención a los datos sensibles de pacientes tratados por cuenta de la clínica.
Documento en revisión jurídica
Este documento está en revisión jurídica. El contenido refleja las prácticas actuales de la plataforma y la normativa colombiana aplicable, y puede ser ajustado antes de su versión definitiva.
1. Marco normativo
Esta política se rige por:
- Artículo 15 de la Constitución Política (habeas data)
- Ley Estatutaria 1581 de 2012 y Decreto 1377 de 2013, compilado en el Decreto Único 1074 de 2015
- Ley 23 de 1981, sobre ética médica y secreto profesional
- Resolución 1995 de 1999 del Ministerio de Salud, modificada por la Resolución 839 de 2017, sobre historia clínica
- Ley 2015 de 2020, sobre historia clínica electrónica interoperable
- Resolución 2654 de 2019, sobre telesalud
- Resolución 1888 de 2025, sobre el Resumen Digital de Atención
2. Responsable y Encargado
[razón social pendiente], NIT [NIT pendiente], domicilio [domicilio pendiente], correo soporte@clinimax.co.
La calidad jurídica depende del tipo de dato:
Respecto de los datos de pacientes, Clinimax actúa como Encargado del Tratamiento. La clínica contratante es el Responsable. Clinimax trata esos datos únicamente siguiendo instrucciones de la clínica, para prestar el servicio contratado, y no los usa para fines propios.
Respecto de los datos de los usuarios de la plataforma —personal de la clínica que crea una cuenta— Clinimax actúa como Responsable del Tratamiento.
Esta distinción determina a quién debe dirigirse un titular: un paciente ejerce sus derechos ante la clínica; un usuario de la plataforma, ante Clinimax.
3. Datos tratados
De usuarios de la plataforma: nombre, correo, rol, registro profesional (RETHUS) cuando aplica, datos de conexión (IP, agente de usuario, fecha y hora de aceptación de documentos legales).
De pacientes, por cuenta de la clínica: identificación (nombre, tipo y número de documento, fecha de nacimiento, sexo), contacto (teléfono, correo, dirección, ciudad), contacto de emergencia y acudiente, afiliación (EPS), y datos de salud: historia clínica, anamnesis, antecedentes, reacciones a medicamentos, evoluciones, odontograma, planes de tratamiento, prescripciones, consentimientos informados, imágenes clínicas y documentos adjuntos.
De comunicaciones: cuando la clínica activa el módulo de mensajería, el contenido de los mensajes intercambiados con pacientes por canales autorizados.
Los datos de salud son datos sensibles conforme al artículo 5 de la Ley 1581.
4. Finalidades
Prestar el servicio de gestión clínica y administrativa contratado por la clínica: agenda, historia clínica, facturación, inventario, comunicaciones con pacientes, reportes regulatorios e indicadores de gestión. Además: soporte técnico, seguridad de la plataforma, cumplimiento de obligaciones legales, y facturación de la suscripción.
Clinimax no vende, cede ni comercializa datos personales. No usa datos de pacientes para entrenar modelos de inteligencia artificial ni para publicidad.
5. Autorización
Es responsabilidad de la clínica obtener del paciente la autorización previa, expresa e informada. Tratándose de datos sensibles, el artículo 6 de la Ley 1581 exige además que se informe al titular que no está obligado a autorizar su tratamiento.
Clinimax provee plantillas de consentimiento como herramienta; la obligación legal de obtener y conservar la autorización recae en la clínica.
6. Encargados y transmisión internacional
Para operar, Clinimax se apoya en:
| Proveedor | Función | Ubicación |
|---|---|---|
| Supabase / AWS | Base de datos y almacenamiento | Estados Unidos (AWS us-west-2) |
| Vercel | Hosting de la aplicación | Estados Unidos |
| OpenAI | Funciones de IA (ver §7) | Estados Unidos |
| Meta Platforms | WhatsApp Cloud API | Estados Unidos |
Esto implica transmisión internacional de datos en los términos del artículo 26 de la Ley 1581. Se realiza bajo contrato de transmisión con cada encargado, que obliga a aplicar las mismas medidas de seguridad y a tratar los datos solo conforme a instrucciones.
Integración futura, todavía no implementada: Clinimax planea integrarse con un proveedor de facturación electrónica para cumplir con la DIAN (Dirección de Impuestos y Aduanas Nacionales). Esa integración no existe hoy en la plataforma. Cuando se active, el proveedor correspondiente se agregará a la tabla anterior, con su ubicación y bajo el mismo régimen de contrato de transmisión.
7. Uso de inteligencia artificial
Clinimax usa modelos de IA de terceros para: estructurar notas clínicas en formato SOAP, responder consultas del asistente interno, y generar contenido de mercadeo.
Salvaguardas aplicadas:
- Desidentificación previa. Antes de enviar una nota clínica a un proveedor de IA, la plataforma ejecuta una detección determinística de identificadores directos —número de documento y nombres de pacientes registrados— y bloquea el envío si los encuentra. Esta detección no usa IA.
- Filtro de entrada del asistente interno. Antes de enviar cualquier mensaje del usuario al proveedor de IA, la plataforma verifica si el texto —del turno actual o de mensajes previos de la misma conversación— contiene el nombre de un paciente registrado en la clínica. Si lo detecta, el mensaje se rechaza antes de llegar al proveedor de IA y el asistente remite al usuario al módulo correspondiente (Pacientes, Agenda, Finanzas) en su lugar.
- Conjunto mínimo de funciones. El asistente interno solo puede ejecutar cuatro funciones —crear producto, registrar movimiento de inventario, registrar gasto, y un resumen de citas por estado— y ninguna de ellas devuelve nombre, número de documento, teléfono ni fecha de nacimiento de un paciente bajo ninguna circunstancia. El acceso a cada función además está restringido según el rol del usuario que la invoca.
- Registro de uso. Cada invocación queda registrada para auditoría.
- Sin entrenamiento. El proveedor no utiliza los datos enviados por la API para entrenar sus modelos.
- Contenido de mercadeo. No involucra datos de pacientes.
Límite conocido, declarado de buena fe: la desidentificación automática detecta identificadores directos. No puede garantizar la eliminación de descripciones que permitan identificar indirectamente a una persona. Corresponde al profesional tratante no incluir en el texto libre información que no sea clínicamente necesaria.
8. Medidas de seguridad
- Cifrado en tránsito (TLS)
- Aislamiento entre clínicas mediante seguridad a nivel de fila en la base de datos
- Control de acceso por rol
- Autenticación de segundo factor disponible
- Almacenamiento de archivos clínicos en repositorios privados con acceso mediante enlaces firmados de vigencia limitada
- Registros clínicos inmutables: las evoluciones y prescripciones no admiten modificación ni borrado; las correcciones se registran como anotaciones nuevas
- Trazabilidad de accesos y operaciones
9. Retención
Datos de pacientes: la historia clínica se conserva por un mínimo de quince (15) años contados desde la última atención, conforme a la Resolución 839 de 2017.
Comunicaciones con pacientes: se conservan como registro operativo, sin retención legal declarada, y admiten supresión a solicitud del titular. Cuando un profesional incorpora una comunicación a la historia clínica, esa anotación queda sujeta al régimen de 15 años.
Datos de usuarios de la plataforma: mientras exista la cuenta y por el término de prescripción de las obligaciones legales derivadas.
Constancias de aceptación de documentos legales: se conservan aunque la cuenta se elimine, con el correo y el nombre registrados al momento de la aceptación, por constituir prueba del consentimiento.
Terminación del contrato: la clínica dispone de noventa (90) días para exportar sus datos. Vencido ese plazo se eliminan de forma segura, salvo lo que deba conservarse por mandato legal.
10. Derechos del titular
Conforme al artículo 8 de la Ley 1581, el titular puede:
- Conocer, actualizar y rectificar sus datos
- Solicitar prueba de la autorización otorgada
- Ser informado sobre el uso dado a sus datos
- Presentar quejas ante la Superintendencia de Industria y Comercio
- Revocar la autorización y solicitar la supresión de sus datos, cuando no exista un deber legal o contractual de conservarlos
- Acceder gratuitamente a sus datos
Los pacientes ejercen estos derechos ante la clínica, no ante Clinimax. Si un paciente se dirige a Clinimax, se le remitirá a la clínica correspondiente.
Plazos: consultas, diez (10) días hábiles prorrogables por cinco (5) más; reclamos, quince (15) días hábiles prorrogables por ocho (8) más.
11. Incidentes de seguridad
Ante un incidente que comprometa datos personales, Clinimax notificará a las clínicas afectadas sin demora injustificada y apoyará el reporte a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes, conforme al artículo 17 literal n) de la Ley 1581.
12. Contacto y vigencia
Consultas, reclamos y ejercicio de derechos: soporte@clinimax.co.
Vigencia desde 7 de septiembre de 2026. Los cambios se notifican por correo y mediante re-aceptación dentro de la plataforma.