1. Responsable del tratamiento
SAMVITALS funciona como proveedor tecnológico para facilitar la gestión de expediente clínico electrónico, agenda médica, recetas, teleconsulta e integraciones operativas. El médico, clínica o cuenta contratante es responsable de capturar, administrar y utilizar correctamente la información de sus pacientes.
2. Datos que pueden tratarse
SAMVITALS puede procesar datos de identificación, contacto, cuenta de usuario, agenda, configuración del consultorio, información administrativa, documentos generados y datos clínicos capturados por profesionales de la salud.
Los datos clínicos pueden incluir antecedentes, signos vitales, diagnósticos, notas de evolución, recetas, estudios, archivos adjuntos, vacunación, observaciones médicas y otros elementos necesarios para documentar la atención.
3. Finalidades
Operación clínica
Gestionar pacientes, consultas, expedientes, recetas, agenda y seguimiento.
Usuarios y permisos
Administrar médicos, asistentes, roles, accesos y espacios de trabajo.
Integraciones
Conectar servicios autorizados como Google Calendar para sincronizar citas.
Soporte y seguridad
Mantener estabilidad, auditoría, continuidad y mejora del servicio.
4. Uso de Google Calendar y datos de Google
Cuando un médico conecta su cuenta de Google mediante OAuth, SAMVITALS solicita acceso únicamente a los permisos necesarios para sincronizar citas médicas entre SAMVITALS y Google Calendar.
Datos de Google a los que se accede
SAMVITALS puede acceder a la dirección de correo electrónico principal de la cuenta Google, datos básicos del perfil necesarios para identificar la cuenta conectada, calendarios disponibles para selección del usuario y eventos de calendario relacionados con las citas sincronizadas.
Uso de los datos
Los datos de Google se utilizan exclusivamente para conectar la cuenta del usuario, mostrar la cuenta conectada, permitir seleccionar un calendario destino y crear, actualizar o eliminar eventos de citas médicas autorizadas por el usuario dentro de SAMVITALS.
Almacenamiento
SAMVITALS puede almacenar tokens OAuth cifrados, el identificador del calendario seleccionado, identificadores técnicos de eventos sincronizados, estado de sincronización y metadatos necesarios para operar, auditar y reparar la integración.
No venta ni publicidad
SAMVITALS no vende datos de Google, no los comparte con terceros para publicidad, no los utiliza para perfilamiento comercial externo y no los usa para entrenamiento de modelos de inteligencia artificial.
La conexión es individual por médico. Los médicos adicionales no comparten automáticamente la cuenta de Google Calendar de otro médico. Las asistentes pueden operar la agenda únicamente conforme a los permisos internos definidos por el médico o clínica responsable.
El usuario puede revocar el acceso en cualquier momento desde la configuración de integración de Google Calendar dentro de SAMVITALS o desde la sección de permisos de su Cuenta de Google. Al desconectar la integración desde SAMVITALS se deshabilita la sincronización y se eliminan los tokens OAuth almacenados para esa conexión.
El uso de información recibida de las APIs de Google se apega a la Política de Datos de Usuario de los Servicios de API de Google, incluyendo los requisitos de uso limitado aplicables.
5. Conservación y eliminación
La información se conserva durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales, respaldar continuidad operativa y permitir la administración del expediente o agenda. Cuando se solicite eliminación o cancelación, SAMVITALS podrá conservar información indispensable por razones legales, auditoría, seguridad o cumplimiento contractual.
6. Seguridad
SAMVITALS aplica medidas técnicas y organizativas para proteger la información, incluyendo controles de acceso, separación por espacios de trabajo, autenticación, roles, registros operativos y buenas prácticas de resguardo. Ningún sistema es absolutamente infalible, pero trabajamos para reducir riesgos de acceso no autorizado, pérdida, alteración o uso indebido.
7. Proveedores e integraciones
SAMVITALS puede apoyarse en proveedores tecnológicos para infraestructura, pagos, correo, videollamada, almacenamiento, seguridad, analítica operativa o integraciones externas. Estos proveedores solo deben tratar la información necesaria para prestar el servicio correspondiente.
8. Derechos de los titulares
Los titulares de datos personales pueden solicitar acceso, rectificación, cancelación u oposición, así como limitar el uso o revocar el consentimiento cuando proceda. En datos clínicos capturados por un médico o clínica, la solicitud deberá canalizarse inicialmente con el profesional o institución responsable de la atención médica.
9. Menores de edad
SAMVITALS puede ser utilizado por profesionales de la salud para registrar información de pacientes pediátricos. En estos casos, el médico, clínica o responsable sanitario debe contar con las autorizaciones necesarias de padres, tutores o representantes legales, según corresponda.
10. Cambios a esta política
SAMVITALS podrá actualizar esta política para reflejar cambios legales, técnicos u operativos. La versión vigente estará disponible públicamente en este sitio.
Contacto
Para dudas sobre privacidad o tratamiento de datos, utiliza los canales publicados en la sección de contacto de SAMVITALS.