Política de Privacidad
Qué datos trata Traumaced Lara, con qué finalidad, dónde se guardan y cómo se eliminan.
1. Quién trata sus datos
TRAUMACED LARA, C.A. (RIF J-50131789-5), con sedes en Barquisimeto, estado Lara, Venezuela, es la responsable del tratamiento de los datos descritos en esta política.
Los sistemas internos de la clínica —agenda, atención por WhatsApp y documentación clínica— fueron desarrollados por Scalion, que actúa únicamente como proveedor tecnológico y opera bajo instrucciones de Traumaced.
Para cualquier consulta sobre esta política o sobre sus datos: traumacedcitas@gmail.com.
2. Qué datos tratamos
- Datos de contacto y de cita: nombre, cédula, número de teléfono, sede, especialidad, fecha y hora de la consulta.
- Datos clínicos: la información que el médico dicta o escribe durante la consulta y que se convierte en el informe, la orden o el récipe que usted recibe.
- Datos administrativos: registro de pagos y saldos de la consulta.
No solicitamos ni almacenamos datos de tarjetas de crédito ni contraseñas de terceros.
3. Para qué los usamos
- Agendar, confirmar y recordar sus citas.
- Elaborar y entregar los documentos clínicos de su consulta.
- Conservar el historial que la atención médica requiere y que exige la normativa aplicable.
- Llevar el control administrativo interno de la clínica.
No usamos sus datos con fines publicitarios, no los vendemos y no los cedemos a terceros con fines comerciales.
4. Datos de Google que utiliza nuestro sistema
La clínica utiliza servicios de Google con una cuenta institucional propia. Esta sección describe, de forma específica, cómo nuestra aplicación accede a esos datos.
4.1 Google Drive
Nuestra aplicación solicita el permiso
https://www.googleapis.com/auth/drive.file. Este permiso es deliberadamente el más
estrecho disponible: solo da acceso a los archivos y carpetas que la propia aplicación
crea. La aplicación no puede leer, listar, modificar ni eliminar ningún otro contenido
del Google Drive de la cuenta institucional.
- Qué escribe: los documentos clínicos generados en la consulta (informes, órdenes, récipes) y registros internos de control de calidad, dentro de carpetas creadas por la propia aplicación.
- Qué lee: únicamente esos mismos archivos, para localizarlos, actualizarlos o entregarlos.
- Cómo se guarda: los registros internos de control de calidad se cifran con AES-GCM antes de subirse, con claves que permanecen bajo control de la clínica. Google almacena esos objetos sin poder interpretarlos.
- Con quién se comparte: con nadie. Los archivos permanecen en la cuenta institucional de la clínica. No se transfieren a otros servicios ni se usan para entrenar modelos de inteligencia artificial.
4.2 Google Calendar y Google Sheets
La agenda de la clínica y sus registros operativos se mantienen en Google Calendar y Google Sheets dentro de la misma cuenta institucional, con acceso restringido al personal autorizado.
4.3 Uso Limitado
El uso y la transferencia que Traumaced Lara hace de la información recibida de las API de Google se ajustan a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos sus requisitos de Uso Limitado.
5. WhatsApp
La atención por WhatsApp se presta a través de la plataforma de Meta. Los mensajes que usted envía se procesan para agendar su cita y responder sus consultas. El contenido de esa conversación también queda sujeto a las políticas de privacidad de WhatsApp y Meta, que están fuera de nuestro control.
6. Cuánto tiempo conservamos sus datos
- Documentos clínicos: se conservan durante el tiempo que exige la normativa venezolana en materia de historias médicas.
- Registros internos de control de calidad: tienen fecha de vencimiento y se eliminan automáticamente al cumplirse.
- Datos de contacto y de agenda: mientras usted siga siendo paciente de la clínica, o hasta que solicite su eliminación cuando no exista una obligación legal de conservarlos.
7. Sus derechos
Usted puede solicitar acceso a sus datos, su corrección o su eliminación escribiendo a traumacedcitas@gmail.com. Atendemos la solicitud salvo que una obligación legal nos exija conservar la información.
La cuenta institucional de la clínica puede revocar en cualquier momento el acceso concedido a nuestra aplicación desde la página de permisos de la Cuenta de Google.
8. Seguridad
El acceso a los sistemas internos está restringido al personal autorizado de cada sede. Las credenciales de los servicios se guardan como variables de entorno cifradas del proveedor de alojamiento, nunca en el código. Ningún método de transmisión o almacenamiento es infalible, pero mantenemos el permiso más estrecho posible en cada integración precisamente para reducir el alcance de cualquier incidente.
9. Cambios en esta política
Si modificamos esta política, actualizaremos la fecha del encabezado. Los cambios relevantes se anunciarán en esta misma página.