Esta política explica, en lenguaje claro, qué datos tratamos, con qué finalidad, con qué base legal, quién accede a ellos, cuánto tiempo los conservamos y cómo ejercer tus derechos. Está redactada conforme a la Ley N° 19.628 sobre protección de la vida privada, modificada por la Ley N° 21.719 (Chile), y a la Ley N° 20.584 sobre derechos y deberes de los pacientes.
1. Quiénes somos y cuál es nuestro rol
TuInterconsulta (en adelante, la "Plataforma"), accesible en tuinterconsulta.com, es un servicio de interconsultas y derivaciones clínicas digitales para clínicas, centros de salud y profesionales de la salud. Contacto para asuntos de privacidad: contacto@tuinterconsulta.com.
La Plataforma cumple dos roles distintos, y esta política los distingue expresamente:
- Responsable del tratamiento respecto de los datos de los profesionales, clínicas y usuarios que crean una cuenta o un perfil (datos de registro, perfil profesional, micrositio, uso del servicio).
- Encargado del tratamiento (tercero mandatario) respecto de los datos de pacientes que las clínicas y profesionales ingresan para emitir o responder interconsultas. En este caso, el responsable es la clínica o profesional que atiende al paciente y que tiene con él la relación asistencial; la Plataforma trata esos datos únicamente por su cuenta y bajo sus instrucciones, conforme al Acuerdo de Tratamiento de Datos.
2. Qué datos tratamos
2.1 Datos de profesionales y cuentas (responsable: TuInterconsulta)
- Identificación y contacto: nombre, email, teléfono, documento de identidad, país, región y comuna.
- Datos profesionales: profesión, especialidad, registro profesional (por ejemplo, Registro Nacional de Prestadores Individuales), documento de acreditación declarado.
- Perfil y micrositio: descripción, dirección de atención, enlaces a redes sociales que el profesional decide publicar, preferencias de visibilidad e indexación.
- Datos de cuenta y uso: credenciales (la contraseña se guarda cifrada con un algoritmo de derivación de clave, nunca en texto plano), plan, registros de acceso y actividad, aceptación de términos y consentimientos, dirección IP y navegador al aceptar documentos legales.
- Publicaciones en SocialMed y mensajes que el usuario decide crear.
2.2 Datos de pacientes (responsable: la clínica o profesional tratante; encargado: TuInterconsulta)
- Identificación: nombre, documento, fecha de nacimiento, sexo, email o email del responsable, teléfono.
- Datos de salud (datos sensibles): motivo de la interconsulta, hipótesis diagnóstica, antecedentes relevantes, exámenes y archivos adjuntos, respuestas del especialista y el historial de estados de la interconsulta.
Los datos de salud son datos sensibles conforme a la ley y reciben protección reforzada. La base que habilita su tratamiento es la atención de salud realizada por profesionales sujetos a secreto profesional y la relación asistencial entre el paciente y la clínica o profesional que emite la interconsulta.
3. Para qué usamos los datos y con qué base legal
| Finalidad | Datos | Base de licitud |
|---|---|---|
| Crear y administrar cuentas, autenticar usuarios, prestar el servicio contratado | Datos de cuenta y profesionales | Ejecución del contrato (Términos y Condiciones) y consentimiento otorgado al registrarse |
| Emitir, enviar, recibir y responder interconsultas; generar la copia para el paciente; enviar notificaciones por correo al profesional receptor y al paciente | Datos de pacientes, incluidos datos de salud | Instrucciones del responsable (clínica/profesional) en el marco de la atención de salud; secreto profesional |
| Publicar el perfil profesional en el directorio y el micrositio; permitir la indexación en buscadores | Datos profesionales que el usuario elige publicar | Consentimiento del profesional (activable y revocable desde "Mi perfil") |
| Validar la existencia real y habilitación de profesionales y clínicas antes de aprobar cuentas | Registro profesional y documento de acreditación | Interés legítimo en la seguridad de la red clínica y ejecución del contrato |
| Seguridad, prevención de fraude, auditoría de accesos, cumplimiento legal y atención de requerimientos de autoridad | Registros técnicos y de actividad | Cumplimiento de obligaciones legales e interés legítimo |
| Comunicaciones sobre el servicio (cambios, avisos de seguridad, vencimiento de promociones o planes) | Email de la cuenta | Ejecución del contrato |
No usamos los datos de salud de pacientes para fines distintos de la interconsulta solicitada por el responsable. No vendemos ni cedemos datos personales a terceros con fines comerciales, ni realizamos decisiones automatizadas con efectos jurídicos sobre las personas.
4. Quién accede a los datos y encargados que utilizamos
- El profesional receptor designado por la clínica o profesional que emite la interconsulta (recibe los datos necesarios para responderla, mediante un enlace de acceso temporal o su cuenta).
- El paciente o su responsable, mediante la copia de la interconsulta con enlace de vigencia limitada.
- Personal de TuInterconsulta con rol de administración, únicamente para soporte, validación de cuentas y seguridad, bajo deber de confidencialidad.
Para operar el servicio utilizamos los siguientes proveedores tecnológicos, que actúan como encargados bajo contrato de tratamiento de datos y garantías de seguridad y confidencialidad:
| Proveedor | Servicio | Ubicación / transferencia |
|---|---|---|
| Neon (Neon, Inc.) | Base de datos PostgreSQL | Estados Unidos — transferencia internacional con garantías contractuales |
| Cloudflare, Inc. | Alojamiento de la aplicación (Workers), almacenamiento cifrado de archivos adjuntos (R2), red de entrega, correo entrante | Red global — transferencia internacional con garantías contractuales |
| Twilio SendGrid | Envío de correos transaccionales (aviso de interconsulta al receptor, copia al paciente, confirmaciones de cuenta) | Estados Unidos — transferencia internacional con garantías contractuales |
| Anthropic, PBC | Asistente de codificación diagnóstica: interpreta la descripción clínica libre que escribe el profesional para proponer códigos CIE-10. Solo se envía ese texto minimizado (sin nombre, RUT, correo ni otros identificadores del paciente); el profesional siempre elige el código final. Según los términos comerciales del proveedor, los datos enviados por API no se utilizan para entrenar sus modelos. | Estados Unidos — transferencia internacional con garantías contractuales (Términos comerciales y Anexo de tratamiento de datos del proveedor) |
Estas transferencias internacionales se realizan a proveedores que ofrecen un nivel adecuado de protección y garantías contractuales apropiadas conforme a la ley chilena. Puedes solicitar más información en el contacto de privacidad.
5. Cuánto tiempo conservamos los datos
- Interconsultas y adjuntos: se conservan mientras la cuenta del responsable esté activa y por el plazo que ese responsable determine conforme a sus obligaciones sobre ficha clínica (en Chile, la normativa de la Ley 20.584 y su reglamento contempla plazos de conservación prolongados a cargo del prestador). Al cierre de la cuenta, el responsable puede exportar la información; transcurrido el plazo de gracia se bloquea y elimina, salvo obligación legal de conservación.
- Enlace de copia para el paciente: vigencia limitada (30 días desde su emisión, renovable por el responsable). Enlace de acceso del receptor sin cuenta: 48 horas; la interconsulta queda recuperable con cuenta durante 1 mes.
- Enlaces de carga de archivos desde el celular: vigencia de 72 horas.
- Datos de cuenta: mientras la cuenta esté vigente y hasta 12 meses después de su cierre, para atender reclamos y obligaciones legales; luego se eliminan o anonimizan.
- Solicitudes de cuenta rechazadas o no completadas: 90 días.
- Registros de consentimiento y de auditoría de seguridad: durante la vigencia de la relación y los plazos de prescripción aplicables, como evidencia de cumplimiento.
6. Cómo protegemos los datos
- Cifrado en tránsito (HTTPS/TLS) en toda la Plataforma y en las comunicaciones con proveedores.
- Cifrado en reposo de la base de datos y del almacenamiento de archivos por parte de los proveedores.
- Contraseñas almacenadas mediante derivación de clave (scrypt) con sal aleatoria; sesiones con cookies seguras, de solo servidor y con expiración.
- Separación por clínica (multi-tenant): cada cuenta accede únicamente a sus propios pacientes e interconsultas.
- Enlaces con datos clínicos de vigencia limitada y tokens de carga separados de los de lectura.
- Acceso administrativo restringido y bajo deber de confidencialidad.
Vulneraciones de seguridad. Si ocurre una vulneración que afecte datos personales, la evaluaremos y, cuando corresponda, la reportaremos a la Agencia de Protección de Datos Personales y la comunicaremos a los responsables afectados y a los titulares, con la información necesaria para adoptar resguardos, sin dilaciones indebidas. Los responsables (clínicas y profesionales) serán notificados para que puedan cumplir sus propios deberes.
7. Tus derechos
Como titular de datos personales puedes ejercer los derechos de:
- Acceso: conocer qué datos tuyos tratamos y obtener copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación cuando ya no sean necesarios o retires tu consentimiento, salvo obligación legal de conservación.
- Oposición: oponerte a un tratamiento determinado.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Bloqueo: solicitar la suspensión temporal de un tratamiento mientras se resuelve una solicitud.
Cómo ejercerlos. Usa el formulario de solicitud o escribe a contacto@tuinterconsulta.com indicando tu nombre, el derecho que ejerces y un medio de contacto. Podremos pedirte acreditar tu identidad. Responderemos dentro del plazo legal (30 días desde la recepción, prorrogable en casos complejos con aviso previo). Si eres paciente y tus datos fueron ingresados por una clínica o profesional, atenderemos la solicitud en coordinación con ese responsable, que es quien mantiene la relación asistencial contigo. Si no estás conforme con nuestra respuesta, puedes reclamar ante la Agencia de Protección de Datos Personales.
Los usuarios con cuenta pueden, además, actualizar sus datos y preferencias de publicación desde "Mi perfil" y cambiar su contraseña en cualquier momento.
8. Menores de edad
Las interconsultas de pacientes menores de edad se gestionan a través de su representante o responsable, cuyo email se registra para el envío de la copia. Los profesionales que ingresan datos de menores declaran contar con la autorización correspondiente. No dirigimos el servicio a menores como usuarios de cuentas.
9. Cookies y tecnologías similares
Usamos únicamente cookies técnicas estrictamente necesarias para mantener tu sesión iniciada de forma segura y para el funcionamiento del servicio. No usamos cookies de publicidad ni de seguimiento de terceros. Los archivos de registro técnico (dirección IP, navegador, fecha) se conservan por razones de seguridad y depuración durante plazos breves.
10. Publicaciones y directorio profesional
El directorio y los micrositios muestran únicamente la información que cada profesional decide publicar desde su perfil, y solo si su cuenta ha sido verificada. El profesional puede despublicarse o desactivar la indexación en buscadores en cualquier momento. En SocialMed y en los mensajes entre profesionales está prohibido publicar datos que permitan identificar a un paciente; los casos clínicos deben compartirse anonimizados.
11. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha, y avisaremos por correo a los usuarios con cuenta cuando los cambios sean relevantes. Los consentimientos quedan registrados junto con la versión del texto aceptado.
Nota de vigencia. Esta política se ha preparado en anticipación de la entrada en vigencia plena de la Ley 21.719 (1 de diciembre de 2026) y de los reglamentos que dicte la Agencia de Protección de Datos Personales; será actualizada conforme a ellos.
