Versión base-0.1 · 27 de junio de 2026
Política de privacidad
Esta política base explica cómo WebtalHealth, operada por SAFETY69 S.A.S., proyecta tratar datos personales con privacidad desde el diseño.
1. Ámbitos y roles
SAFETY69 S.A.S. es responsable de datos de cuentas, seguridad, soporte, facturación, operación y relación comercial.
Respecto de datos clínicos de pacientes, el psicólogo o clínica es responsable y la plataforma actúa como encargado siguiendo instrucciones documentadas.
2. Categorías de datos
- Identificación y contacto de usuarios profesionales.
- Perfil profesional, consultorio y configuración.
- Datos de pacientes, incluidos datos sensibles de salud física o mental.
- Notas, sesiones, fragmentos, formularios, documentos y consentimientos.
- Registros de seguridad, auditoría, dispositivo y aceptación legal.
- Datos de soporte, suscripción y pagos cuando se habiliten.
3. Finalidades
Prestar y asegurar la plataforma, autenticar usuarios, organizar información clínica por instrucción del profesional, permitir exportaciones, atender soporte, prevenir abuso, gestionar solicitudes de titulares y cumplir obligaciones legales.
Los datos clínicos no se utilizarán para publicidad ni entrenamiento de modelos de IA por defecto.
4. Datos sensibles y menores
Los datos de salud requieren protección reforzada. Se aplicarán minimización, control de acceso, trazabilidad y medidas técnicas proporcionales.
El profesional es responsable de verificar representación, autorización y base legal en atención de menores o información de terceros.
5. Derechos de titulares
La plataforma incluirá un registro de solicitudes. Las reglas, plazos y canales definitivos deben ser revisados legalmente antes del lanzamiento.
- Acceso, rectificación y actualización.
- Eliminación, oposición o suspensión cuando proceda.
- Portabilidad y revocatoria del consentimiento cuando aplique.
- No ser objeto de decisiones basadas únicamente en tratamiento automatizado.
6. Encargados, transferencias y destinatarios
Podrán intervenir proveedores de hosting, correo, pagos y soporte bajo contratos y medidas adecuadas. Integraciones con IA o Google no están activas en esta beta.
Las transferencias internacionales, ubicaciones y garantías aplicables se documentarán en el listado de subencargados.
7. Retención y eliminación
Se conservarán datos solo durante el tiempo necesario para las finalidades y obligaciones aplicables. Las historias clínicas no se eliminarán automáticamente si existe una obligación profesional o legal de conservación.
Podrán aplicarse bloqueo, eliminación lógica, anonimización o devolución según el caso.
8. Seguridad e incidentes
Se preparan controles de acceso, hash de contraseñas, cifrado en tránsito, segregación, auditoría, backups y respuesta a incidentes. Ninguna medida elimina por completo el riesgo.
9. Cookies, cambios y contacto
Las cookies se describen en su política específica. Los cambios materiales se versionarán. Los correos de privacidad y soporte deberán configurarse antes del lanzamiento.
Documento base sujeto a revisión legal. No constituye asesoría legal definitiva. La versión final deberá ser revisada por abogado ecuatoriano antes del lanzamiento comercial.