1. Responsable del tratamiento
Aphrova Analytics, empresa unipersonal identificada con NIT 1060653288-8, con domicilio en Calle 70 # 27-151, Manizales, Caldas, Colombia (en adelante, "Dimanik", "nosotros" o "el Responsable"), es la responsable del tratamiento de los datos personales que se recolectan a través del sitio web y de la plataforma Dimanik, incluyendo los subdominios de cada estudio o centro cliente (por ejemplo, tuestudio.dimanik.com).
Esta política aplica a los datos personales de: (i) los administradores y empleados de los estudios que contratan Dimanik ("Clientes"), (ii) los pacientes de esos estudios que usan el portal de reservas, y (iii) los médicos externos que remiten pacientes a través de la plataforma.
2. Marco legal
Esta política se rige por la Constitución Política de Colombia (artículo 15), la Ley Estatutaria 1581 de 2012 "por la cual se dictan disposiciones generales para la protección de datos personales", el Decreto 1377 de 2013 que la reglamenta, y las demás normas que los modifiquen, adicionen o sustituyan, incluyendo los lineamientos de la Superintendencia de Industria y Comercio (SIC), autoridad de control en materia de protección de datos en Colombia.
3. Definiciones
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato sensible: dato personal que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (ver sección 5).
- Titular: la persona natural cuyos datos personales son objeto de tratamiento (paciente, administrador del centro, médico remitente).
- Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento de los datos, en este caso, cada estudio o centro que contrata Dimanik para sus propios pacientes, y Dimanik para los datos que recolecta directamente (por ejemplo, en este sitio web).
- Encargado del tratamiento: quien trata datos personales por cuenta del Responsable. Dimanik actúa como Encargado del tratamiento de los datos de pacientes que cada centro cliente ingresa a la plataforma.
- Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
- Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos personales.
4. Datos que tratamos
Dependiendo de si usted es paciente, administrador de un centro o médico remitente, podemos tratar:
- Datos de identificación y contacto: nombre completo, tipo y número de documento, correo electrónico, número de celular, ciudad.
- Datos de la relación con el estudio: historial de citas y reservas, asistencias e inasistencias, planes o paquetes comprados, sesiones usadas y restantes, pagos y saldos asociados al servicio contratado con el centro.
- Datos de salud: motivo de consulta o remisión, notas clínicas o de tratamiento que el propio centro decida registrar en la plataforma (dato sensible, ver sección 5).
- Datos técnicos: dirección IP, tipo de navegador y datos de uso básicos del sitio, recolectados de forma automática para el funcionamiento del servicio.
Los datos de los pacientes son ingresados y administrados por cada centro cliente (Responsable de su propia base de datos de pacientes); Dimanik los trata como Encargado, exclusivamente para prestar el servicio contratado por ese centro.
5. Datos sensibles y de salud (artículo 5, Ley 1581 de 2012)
El artículo 5 de la Ley 1581 de 2012 define como datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, entre ellos los datos relativos al origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos u organizaciones sociales, y expresamente los datos relativos a la salud, a la vida sexual y los datos biométricos.
Dimanik trata datos de salud porque los centros que usan la plataforma (estudios de pilates, fisioterapia y rehabilitación) registran información como el motivo de consulta, la remisión médica o notas relacionadas con el tratamiento del paciente.
Conforme al artículo 6 de la misma ley, el tratamiento de datos sensibles está prohibido salvo que aplique alguna de las excepciones legales, siendo la más relevante para nosotros que el titular haya otorgado su autorización explícita. Por eso:
- El paciente debe aceptar de forma expresa, dentro del proceso de registro, la autorización específica para el tratamiento de sus datos sensibles de salud, separada de la autorización general de datos personales.
- Esa aceptación queda registrada con fecha y hora dentro de la plataforma, como evidencia del consentimiento.
- El titular no está obligado a autorizar el tratamiento de sus datos sensibles y, si no lo hace, se le informará que ciertas funcionalidades (como el registro de historial clínico dentro del portal) pueden no estar disponibles para su caso.
- Los datos de salud solo se usan para la finalidad de agendamiento y seguimiento del servicio contratado con el centro; no se usan con fines comerciales ni se venden a terceros.
6. Finalidades del tratamiento
Usamos los datos personales para:
- Gestionar la agenda, los cupos, las reservas y las cancelaciones del estudio.
- Administrar planes, sesiones, vigencias y pagos asociados al servicio contratado con el centro.
- Enviar confirmaciones y recordatorios de citas.
- Gestionar los accesos de médicos remitentes a los pacientes que ellos mismos remiten.
- Dar soporte técnico y atender solicitudes de los centros clientes y sus pacientes.
- Cumplir obligaciones legales, contables y de facturación.
- Mejorar la plataforma, con datos agregados o anonimizados cuando sea posible.
7. Seguridad de la información
La información de cada centro está aislada a nivel de base de datos: ningún otro centro puede acceder a los datos de otro, ni siquiera por error de configuración. Aplicamos medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra pérdida, uso indebido, acceso no autorizado o alteración, incluyendo control de accesos por rol (centro, paciente, médico remitente) y respaldos automáticos diarios.
8. Con quién compartimos los datos
No vendemos datos personales. Podemos compartir información con:
- Proveedores de infraestructura tecnológica (por ejemplo, hosting o envío de correos transaccionales) que actúan como Encargados del tratamiento bajo instrucciones nuestras y obligaciones contractuales de confidencialidad.
- El centro (estudio) al que pertenece el paciente, ya que es quien administra su propia base de datos de pacientes.
- El médico remitente, únicamente respecto de los pacientes que él mismo remitió.
- Autoridades competentes, cuando exista una obligación legal o una orden judicial o administrativa.
9. Sus derechos como titular (habeas data)
Como titular de datos personales, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo que la ley no la exija.
- Ser informado sobre el uso que se ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, cuando no exista un deber legal o contractual que impida eliminarlo.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
10. Cómo ejercer sus derechos
Si usted es paciente de un centro que usa Dimanik, puede dirigir su solicitud directamente al centro (Responsable de su base de datos) o a nosotros como Encargado, y la reenviaremos al centro correspondiente. Puede escribirnos a contacto@dimanik.com indicando su nombre completo, el centro con el que tiene relación, el derecho que desea ejercer y una descripción de su solicitud. Responderemos dentro de los términos que establece la ley (consultas: máximo 10 días hábiles, prorrogables 5 días hábiles adicionales; reclamos: máximo 15 días hábiles, prorrogables 8 días hábiles adicionales).
11. Menores de edad
Cuando un centro registre pacientes menores de edad, el tratamiento de sus datos personales, incluidos los datos de salud, debe contar con la autorización de sus padres o representantes legales, quienes ejercen los derechos del titular en su nombre, respetando siempre el interés superior del menor.
12. Vigencia
Los datos personales se conservarán durante el tiempo en que sean necesarios para las finalidades descritas y durante el tiempo exigido por las normas aplicables (por ejemplo, obligaciones contables o de historia clínica), y se eliminarán o anonimizarán una vez cumplidos esos plazos, salvo que exista una obligación legal de conservarlos.
13. Cambios a esta política
Podemos actualizar esta política para reflejar cambios normativos u operativos. Publicaremos la versión vigente en esta misma página con la fecha de última actualización. Le recomendamos revisarla periódicamente.
14. Contacto
Para preguntas sobre esta política o para ejercer sus derechos como titular, escríbanos a contacto@dimanik.com.