Política de Privacidad
Esta política describe cómo ORVIA ("nosotros") recopila, usa y protege la información cuando utilizas la plataforma ORVIA (la "Plataforma"). Al usar la Plataforma aceptas las prácticas descritas aquí.
1. Quién recoge tus datos
El responsable del tratamiento de datos es ORVIA(en adelante "ORVIA"), una empresa de tecnología que provee soluciones de inteligencia artificial para el sector salud. Para cualquier consulta puedes escribirnos a raul@tamgo.ai.
2. Qué datos recopilamos
Recopilamos tres categorías de información:
- Datos de usuarios: nombre, email, rol, credenciales (hash de contraseña), número de licencia profesional cuando aplica, firma y sello digital.
- Datos clínicos (PHI): imágenes DICOM, informes radiológicos, datos demográficos de pacientes (nombre, edad, MRN), historia clínica relacionada al estudio. Estos datos pertenecen a la clínica usuaria; nosotros somos el procesador.
- Datos técnicos: direcciones IP, agentes de usuario, logs de acceso y de auditoría, métricas de uso.
3. Cómo usamos tus datos
- Operar la Plataforma y prestar el servicio contratado.
- Generar pre-redacciones de informes mediante IA.
- Mantener un registro de auditoría de cada acción para fines de seguridad y compliance.
- Detectar fraudes, abusos o intentos de acceso no autorizado.
- Notificar al usuario sobre cambios relevantes al servicio.
No vendemos tus datos ni los compartimos para fines publicitarios. Los datos clínicos no se usan para entrenar modelos sin consentimiento explícito de la clínica.
4. Quién puede ver los datos
- El equipo autorizado de la clínica titular (con los permisos asignados).
- Personal técnico de ORVIA únicamente cuando es necesario para soporte, y siempre con registro de auditoría.
- Proveedores de infraestructura sub-contratados (cloud, email transaccional) bajo acuerdos de confidencialidad y procesamiento de datos.
- Autoridades competentes cuando exista una orden judicial.
5. Seguridad
- Todo el tráfico se cifra con TLS 1.2 o superior.
- Contraseñas almacenadas con bcrypt (12 rounds).
- Almacenamiento en la nube con cifrado at-rest.
- Auditoría completa de cada acción con IP, hora y dispositivo.
- Backups automáticos cifrados.
- Tokens de sesión con expiración corta y renovación segura.
6. Retención
Conservamos los datos clínicos durante el tiempo que el cliente (la clínica) mantenga su contrato y por el período adicional que la legislación local exija para historia clínica. Al cancelar el servicio, ofrecemos exportación completa antes de eliminar los datos.
7. Tus derechos
Como titular de datos personales, puedes:
- Acceder a tus datos personales que tengamos.
- Rectificarlos si están incorrectos.
- Solicitar su eliminación, sujeto a obligaciones legales de retención.
- Oponerte al tratamiento por motivos legítimos.
Escríbenos a raul@tamgo.ai y te responderemos en un plazo máximo de 30 días.
8. Datos de pacientes y rol del cliente
Cuando una clínica contrata ORVIA, la clínica es el responsable de los datos clínicos de sus pacientes. ORVIA actúa como encargado/procesador según las instrucciones de la clínica. El paciente debe dirigir sus solicitudes de derechos directamente a la clínica.
9. Cambios
Esta política puede actualizarse. Anunciaremos cambios significativos en la Plataforma o por email a los administradores de cada cuenta con al menos 30 días de antelación.
10. Contacto
Si tienes preguntas sobre esta política, contáctanos en raul@tamgo.ai.