Legal

Política de privacidad

Última actualización: PENDIENTE: fecha de publicación

Borrador — no publicar sin revisión legal. Este texto cubre los puntos que la Ley 19.628 y Meta exigen, pero no reemplaza la revisión de un abogado. Antes de publicar hay que completar todos los marcadores PENDIENTE y validar que lo declarado aquí sea exactamente lo que el sistema hace.

En VIA tratamos datos que, en muchos casos, son datos de salud: la categoría más sensible que reconoce la ley chilena. Esta política explica en lenguaje directo qué recolectamos, para qué, con quién se comparte y qué puedes exigirnos.

1. Quiénes somos

Esta política se refiere al tratamiento de datos personales realizado por PENDIENTE: razón social y RUT (“VIA”, “nosotros”), con domicilio en Talca, Región del Maule, Chile.

VIA desarrolla y opera agentes de inteligencia artificial —principalmente ARIA— que atienden los canales de comunicación de clínicas y consultorios médicos.

2. A quién aplica esta política

Esta política cubre a dos grupos distintos, con tratamientos distintos:

  • Visitantes de este sitio web y personas que nos escriben por el formulario de contacto, email o WhatsApp comercial.
  • Pacientes de clínicas que usan ARIA, cuyos mensajes son atendidos por el agente en nombre de esa clínica.

3. Qué datos tratamos

3.1 De visitantes del sitio

  • Los datos que escribes voluntariamente en el formulario: nombre, nombre de la consulta o clínica, email o teléfono, plan de interés y el mensaje libre.
  • Datos técnicos básicos del alojamiento (dirección IP, tipo de navegador, fecha y hora de acceso), registrados por nuestro proveedor de hosting.

Este sitio no usa cookies de seguimiento ni analítica de terceros. No hay píxeles publicitarios, no hay perfilado y no vendemos datos de navegación. PENDIENTE: actualizar si más adelante se agrega analítica o el píxel de Meta.

3.2 De pacientes atendidos por ARIA

  • Datos de identificación y contacto: nombre y número de teléfono asociado a WhatsApp.
  • Contenido de los mensajes: el texto, audios o imágenes que el paciente envía por el canal de la clínica, incluyendo lo que cuente sobre su estado de salud.
  • Datos de agenda: fecha, hora y tipo de la cita, y su estado (confirmada, reprogramada, anulada).
  • Registro de auditoría: qué acción tomó el agente, cuándo y por qué motivo, incluyendo los escalamientos al profesional.

Los datos referidos a la salud de una persona son datos sensibles en los términos del artículo 2 letra g) de la Ley 19.628, y reciben un tratamiento más restrictivo que el resto.

4. Para qué los usamos

Tratamos estos datos únicamente para:

  • Responder consultas administrativas: horarios, prestaciones, valores y ubicación.
  • Agendar, confirmar, recordar y reprogramar citas médicas.
  • Enviar recordatorios de control a pacientes de la clínica.
  • Derivar al profesional de la salud cualquier situación sensible, urgente o fuera del alcance del agente.
  • Mantener el registro de auditoría que permite revisar el comportamiento del sistema.
  • Responder solicitudes comerciales de quienes nos contactan por el sitio.

No usamos estos datos para publicidad, no construimos perfiles comerciales de pacientes ni los cedemos a anunciantes.

5. Con quién se comparten

Los datos se comparten solo en estos casos, y solo en lo estrictamente necesario:

  • Con la clínica o el profesional tratante, que es a quien el paciente está escribiendo. Este es el destino natural de la información.
  • Con proveedores de infraestructura que hacen posible el servicio —mensajería, alojamiento y procesamiento del modelo de lenguaje— bajo acuerdos que les prohíben usar los datos para fines propios. Hoy son estos:
    • Meta Platforms (WhatsApp Business), por donde llegan y salen los mensajes. Estados Unidos.
    • Anthropic, que procesa el modelo de lenguaje que redacta las respuestas. Estados Unidos.
    • Render, donde funciona el servidor. Estados Unidos (Oregón).
    • Upstash, que guarda la conversación de las últimas 24 horas y, cifradas, las notas de agenda. Estados Unidos (Virginia).
    • Google (Gmail) y Resend, que envían el aviso por correo al profesional cuando WhatsApp no alcanza a llegar. Estados Unidos.
    • Netlify, que aloja este sitio y recibe el formulario de contacto. Estados Unidos.
    Algunos de ellos pueden procesar datos también en centros de datos de otros países.
  • Cuando lo exija la ley o una resolución de autoridad competente.

Fuera de estos casos, no vendemos, arrendamos ni cedemos datos personales a terceros.

6. Entrenamiento de modelos

Las conversaciones atendidas por ARIA no se usan para entrenar modelos de inteligencia artificial de terceros. Este es un compromiso explícito y una diferencia deliberada frente a herramientas gratuitas de mensajería que sí ocupan las conversaciones de negocio para mejorar sus propios modelos.

Si alguna vez quisiéramos usar contenido de conversaciones para mejorar el servicio, sería únicamente sobre datos disociados —sin nombre, teléfono ni ningún dato que permita identificar al paciente— y previa comunicación a la clínica.

7. Cómo los protegemos

  • Acceso restringido: solo el personal que necesita los datos para operar el servicio puede acceder a ellos.
  • Cifrado en tránsito: las comunicaciones viajan cifradas.
  • Separación por cliente: los datos de una clínica no se mezclan con los de otra.
  • Reglas de contención en el agente: ARIA está configurado para no emitir información clínica fuera de los canales autorizados y para escalar al profesional ante cualquier duda, en vez de improvisar.
  • Trazabilidad: toda acción del agente queda registrada con fecha y motivo.

Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte datos personales, notificaremos a la clínica afectada PENDIENTE: definir plazo, ej. dentro de 72 horas de tomar conocimiento.

8. Cuánto los conservamos

No guardamos más de lo necesario ni por más tiempo del necesario. Estos son los plazos reales, por tipo de dato:

  • La conversación con ARIA — 24 horas. El texto de lo que escribes y lo que ARIA responde se borra automáticamente a las 24 horas desde tu último mensaje. Sirve para que ARIA no pierda el hilo mientras conversan; después, se va.
  • Notas de agenda — 180 días. ARIA puede dejarse dos tipos de nota para atenderte mejor la próxima vez: un control pendiente y cuándo toca ("control anual en marzo"), y cómo prefieres atenderte ("prefiere la sucursal del centro"). Se borran a los 180 días si no vuelves a escribir.
    ARIA no guarda síntomas, diagnósticos, tratamientos, medicamentos ni resultados de exámenes en estas notas. No es solo una instrucción: el sistema descarta automáticamente cualquier nota con ese contenido antes de guardarla. Estas notas van cifradas.
  • Tu hora en la agenda — 120 días. La fecha, la hora, el lugar, la prestación y tu teléfono, que es lo que permite recordarte la cita y avisarte si hay que moverla. Va cifrado. Si cancelas, tu teléfono se borra de esa cita en ese momento. En la agenda no se guarda ningún síntoma: la prestación solo puede ser una de la lista oficial de la consulta.
  • Casos derivados — 30 días. Cuando tu consulta necesita gestión de la clínica (un documento, un convenio, un cambio que alguien tiene que revisar), queda anotado lo que pediste y tu teléfono para poder responderte. Va cifrado, y el teléfono se borra en cuanto el caso se cierra.
  • Registro de auditoría — 180 días. Qué hizo ARIA, cuándo y por qué: si respondió, si derivó tu caso, si lo escaló al profesional y por qué motivo. Es lo que permite reconstruir qué pasó si algo sale mal. Va cifrado y con un seudónimo en lugar de tu teléfono.
  • Contacto para recordatorios — 400 días. Si la clínica activa los recordatorios de control, guardamos tu teléfono, tu nombre si lo diste y la fecha en que escribiste por última vez. Nada más: ningún dato de salud. Va cifrado y se borra solo si no vuelves a escribir en ese plazo.
  • Correcciones del profesional — 90 días. Cuando el profesional de la salud corrige una respuesta de ARIA antes de enviártela, guardamos esa corrección para mejorar el servicio. Va cifrada y sin tu número de teléfono.
  • Identificadores técnicos — 6 horas. El identificador de cada mensaje, para no responderte dos veces lo mismo.
  • Registros del sistema (logs). No contienen el texto de tus mensajes ni tu número de teléfono: en su lugar va un seudónimo que no permite recuperarlos.

Si pides que borremos tus datos, se borra todo lo anterior, incluidas las notas de agenda, no solo la conversación. Ver la sección 9.

Al terminar el contrato con la clínica, sus datos se eliminan dentro de PENDIENTE: definir plazo de eliminación al terminar el contrato, y si se entrega un respaldo a la clínica.

9. Tus derechos bajo la Ley 19.628

La Ley 19.628 sobre protección de la vida privada te reconoce, respecto de tus datos personales, los derechos de:

  • Acceso: saber qué datos tuyos tratamos y con qué finalidad.
  • Rectificación: corregir datos erróneos, inexactos o incompletos.
  • Cancelación o eliminación: pedir que se eliminen cuando el tratamiento carezca de fundamento legal o hayan caducado.
  • Bloqueo: suspender temporalmente el tratamiento.
  • Oposición: oponerte al uso de tus datos para fines de comunicación comercial.

Para ejercerlos, escríbenos a la dirección indicada en la sección de contacto. Responderemos dentro de los plazos legales. Si eres paciente de una clínica que usa ARIA, puedes dirigirte a la clínica o a nosotros: coordinaremos la respuesta.

La forma más rápida: pídeselo por WhatsApp a la consulta donde te atiendes. El profesional puede ver en el momento qué tenemos de ti y borrarlo todo desde ahí: la conversación, las notas, tus horas en la agenda, los casos abiertos, tu contacto y los registros de auditoría que te nombran. Es una sola acción y no deja copias.

Los pasos para pedir el borrado, y un formulario para hacerlo, están en Eliminar tus datos.

10. Rol de la clínica y rol de VIA

La clínica o el profesional de la salud es quien decide para qué se tratan los datos de sus pacientes: es el responsable del tratamiento. VIA actúa por encargo suyo, operando el agente conforme a sus instrucciones y a los límites descritos aquí.

Esto significa que la clínica mantiene sus propias obligaciones de secreto profesional y de protección de datos, y que VIA no usa esos datos para fines propios. Las condiciones específicas se establecen en el contrato de servicio entre ambas partes.

11. Cambios a esta política

Podemos actualizar esta política cuando cambien nuestros servicios o la normativa aplicable. La fecha de última actualización siempre aparece al comienzo. Si el cambio es sustancial, avisaremos a las clínicas con las que tenemos contrato vigente antes de que entre en vigor.

12. Contacto

Para cualquier consulta sobre privacidad o para ejercer tus derechos:

  • Email: PENDIENTE: email de privacidad
  • Responsable: PENDIENTE: nombre de la persona de contacto
  • Dirección: PENDIENTE: dirección física — debe coincidir con Meta Business Manager