Politica de Privacidad
Ultima actualizacion: 14 de julio de 2026 | Version 2.2
1. Responsable del tratamiento
Doctor Go! SpA (en adelante "DrGo"), RUT [pendiente], sociedad constituida bajo las leyes de Chile, perteneciente al Holding URMED, con domicilio en La Serena, Region de Coquimbo.
Delegado de proteccion de datos: [email protected]
2. Marco normativo
Esta Politica se rige por:
- Ley 21.719 sobre Proteccion de Datos Personales (que modifica y reemplaza la Ley 19.628).
- Ley 20.584 sobre Derechos y Deberes del Paciente.
- Ley 21.133 sobre Retencion de Honorarios.
- Normas del SII aplicables a facturacion electronica (DTE-39, DTE-33, BHE).
3. Datos que recopilamos
3.1 Datos de identificacion
- Nombre completo, RUT (encriptado AES-256-CBC), fecha de nacimiento.
- Correo electronico, numero de telefono.
- Datos de beneficiarios (nombre, RUT encriptado, fecha de nacimiento, relacion con el titular).
3.2 Datos de salud (datos sensibles — Art. 16 ter, Ley 21.719)
- Motivo de consulta y respuestas del triage clinico.
- Ficha clinica: diagnostico, indicaciones, medicamentos, seniales de alarma.
- Observaciones profesionales del medico (acceso restringido).
- Resultado del seguimiento post-atencion (feeling, sintomas, visita a urgencias).
- Prevision de salud.
3.3 Datos de ubicacion
- Direccion de atencion y coordenadas GPS.
- GPS del medico durante traslado (solo mientras la solicitud esta activa).
3.4 Datos financieros y tributarios
- Datos de pago procesados por Mercado Pago. No almacenamos tarjetas de credito.
- Credenciales SII del medico (RUT + clave, encriptados AES-256-CBC).
- Registros de boletas y facturas emitidas.
3.5 Datos del medico
- Titulo profesional, numero de registro Superintendencia de Salud.
- Documentos de verificacion (titulo, cedula, seguro RC).
- Certificado digital de empresa para facturacion electronica.
3.6 Datos tecnicos
- Direccion IP, user agent, logs de auditoria.
- Suscripciones a notificaciones push (endpoint, keys).
4. Bases legales del tratamiento (Art. 13, Ley 21.719)
| Finalidad | Base legal |
|---|---|
| Prestacion del servicio de intermediacion | Ejecucion del contrato (Art. 13 letra c) |
| Tratamiento de datos de salud | Consentimiento explicito (Art. 16 ter) |
| Emision de boletas y BHE | Obligacion legal — SII, Ley 21.133 |
| Retencion de honorarios | Obligacion legal — Ley 21.133 |
| Conservacion de ficha clinica | Obligacion legal — Ley 20.584 Art. 13 |
| Seguimiento post-atencion | Interes legitimo en calidad asistencial |
| Verificacion de medicos | Interes legitimo en seguridad del paciente |
| Metricas y calidad del servicio | Interes legitimo (datos anonimizados/agregados) |
| Notificaciones push y comunicaciones | Consentimiento del titular |
5. Proteccion de datos sensibles
- RUT y credenciales SII: encriptados con AES-256-CBC, clave derivada via SHA-256.
- Contrasenas: hash con bcrypt (10 rounds). Nunca se almacenan en texto plano.
- Fichas clinicas: acceso controlado por roles. Las observaciones del medico son accesibles solo al profesional tratante y al equipo clinico autorizado (Art. 13, Ley 20.584).
- Certificado digital empresa: contrasena encriptada AES-256-CBC, archivo validado por hash SHA-256.
- Comunicaciones: HTTPS/TLS obligatorio en transito.
- GPS: las coordenadas del medico se transmiten solo durante el servicio activo y no se almacenan historicamente.
6. Comparticion de datos
Solo compartimos datos con terceros cuando es estrictamente necesario:
| Destinatario | Datos compartidos | Finalidad |
|---|---|---|
| Medico asignado | Nombre, direccion, triage, ficha previa relevante | Atencion clinica |
| Mercado Pago | Datos necesarios para procesar el pago | Procesamiento de pagos |
| SII (via LibreDTE) | Datos tributarios para DTE-39, DTE-33 y BHE | Obligacion legal |
| Autoridades judiciales | Datos requeridos por orden judicial | Obligacion legal |
No vendemos ni compartimos datos personales con terceros para fines publicitarios o comerciales.
7. Derechos del titular (Art. 5-12, Ley 21.719)
Conforme a la Ley 21.719 sobre Proteccion de Datos Personales, tienes derecho a:
- Acceso: conocer que datos personales tuyos tratamos y obtener copia de ellos.
- Rectificacion: solicitar la correccion de datos inexactos o incompletos.
- Supresion (derecho al olvido): solicitar la eliminacion de tus datos, salvo que existan obligaciones legales de retencion (fichas clinicas, datos tributarios).
- Oposicion: oponerte al tratamiento de tus datos cuando la base legal sea el interes legitimo.
- Portabilidad: recibir tus datos en formato estructurado, de uso comun y lectura mecanica, y transmitirlos a otro responsable.
- Bloqueo: solicitar la suspension temporal del tratamiento de tus datos.
- Revocacion del consentimiento: revocar el consentimiento otorgado en cualquier momento, sin efecto retroactivo.
- No ser objeto de decisiones automatizadas: solicitar intervencion humana en decisiones basadas exclusivamente en tratamiento automatizado (Art. 8 bis).
Para ejercer estos derechos, contactanos en [email protected]. Responderemos en un plazo maximo de 30 dias habiles.
Ficha clinica: puedes solicitar tu ficha clinica completa por escrito conforme al Art. 13 de la Ley 20.584. Las observaciones profesionales del medico no se entregan al paciente.
8. Retencion de datos
| Tipo de dato | Periodo | Fundamento |
|---|---|---|
| Fichas clinicas | 15 anios | Ley 20.584, Art. 13 |
| Datos tributarios (boletas, BHE, retenciones) | 6 anios | Normativa SII |
| Datos de cuenta de usuario | Mientras la cuenta este activa + 2 anios | Ejecucion del contrato |
| Logs de auditoria | 5 anios | Seguridad y cumplimiento |
| Consentimientos otorgados | Mientras dure la relacion + 5 anios | Evidencia de cumplimiento legal |
| Datos de seguimiento post-atencion | 15 anios (parte de la ficha clinica) | Ley 20.584 |
9. Transferencia internacional de datos
La mayoria de los datos se procesan en servidores ubicados en Chile. Algunos proveedores tecnologicos que utilizamos procesan datos fuera del pais, con un nivel de proteccion equivalente conforme al Art. 28 de la Ley 21.719:
| Proveedor | Pais / region | Finalidad y datos involucrados |
|---|---|---|
| Resend | Estados Unidos | Envio de correos transaccionales (verificacion, notificaciones, boletas). Incluye tu email y el contenido del mensaje. |
| Google Firebase (Cloud Messaging, Crashlytics, Analytics) | Estados Unidos | Notificaciones push en la app movil y deteccion de errores tecnicos. No incluye datos de salud. |
| Sentry | Estados Unidos / Union Europea | Monitoreo de errores tecnicos del servidor. Configurado para no incluir datos de salud ni contrasenas. |
| Google Analytics | Estados Unidos | Estadisticas anonimas de trafico del sitio web (IP anonimizada). Solo se activa si aceptas el aviso de cookies. No incluye datos de salud ni te identifica individualmente. |
Los datos de salud (fichas clinicas, triage, diagnosticos) se almacenan exclusivamente en infraestructura propia dentro de Chile y no se comparten con estos proveedores.
10. Cookies y tecnologias similares
La Plataforma utiliza cookies tecnicas esenciales para el funcionamiento (autenticacion, sesion) y, solo si lo aceptas en el aviso de cookies, Google Analytics para estadisticas anonimas de uso del sitio web. No utilizamos cookies de terceros con fines publicitarios. Las suscripciones push requieren consentimiento explicito. Ver detalle completo en nuestra Politica de Cookies.
11. Incidentes de seguridad
En caso de una brecha de seguridad que afecte datos personales, DrGo:
- Notificara a la Agencia de Proteccion de Datos Personales dentro de las 72 horas (conforme a la Ley 21.719).
- Notificara a los titulares afectados cuando la brecha pueda suponer un alto riesgo para sus derechos.
- Documentara el incidente, las medidas adoptadas y las consecuencias.
12. Menores de edad
Los menores de 14 anios solo pueden ser atendidos como beneficiarios, con el consentimiento de su representante legal. Los datos de menores reciben proteccion reforzada conforme al Art. 16 quater de la Ley 21.719.
13. Modificaciones
Esta Politica puede ser actualizada. Notificaremos los cambios con al menos 30 dias de anticipacion. El uso continuado tras la notificacion implica aceptacion.
14. Reclamos
Si consideras que tus derechos han sido vulnerados, puedes presentar un reclamo ante:
- DrGo: [email protected]
- Agencia de Proteccion de Datos Personales (una vez constituida conforme a la Ley 21.719).
15. Contacto
Doctor Go! SpA
Email general: [email protected]
Privacidad y datos personales: [email protected]
Direccion: La Serena, Region de Coquimbo, Chile
16. Historial de versiones
| Version | Fecha | Cambios |
|---|---|---|
| 2.2 | 14 jul 2026 | Se agrega Google Analytics (seccion 9 y 10) como cookie de analitica opcional, activada solo con consentimiento explicito via el aviso de cookies. |
| 2.1 | 13 jul 2026 | Se actualiza la seccion 9 (transferencias internacionales) para reflejar el uso real de Resend, Firebase y Sentry. Se agrega este historial de versiones. |
| 2.0 | 23 mar 2026 | Version inicial publicada. |