Legal

Política de Privacidad de ClinoView

Última actualización: 10 de agosto de 2026

ClinoView LLC — Versión 2.0 — Última actualización: 10 de agosto de 2026

ClinoView LLC ("ClinoView", "nosotros" o "nos") respeta su privacidad y se compromete a manejar la información de manera responsable. Esta Política de Privacidad explica qué información recopilamos, cómo la utilizamos y cómo la protegemos cuando usted utiliza la plataforma de ClinoView y los servicios relacionados (en conjunto, los "Servicios" ("Services")).

Si usted es una clínica u organización de atención médica que utiliza nuestros Servicios, esta política describe cómo manejamos la información de su cuenta y los datos de pacientes que usted carga o genera a través de la plataforma.

1. Información que recopilamos

1.1 Información de la cuenta

Cuando usted crea una cuenta, recopilamos información como:

  • Nombre y datos de contacto del titular de la cuenta o representante autorizado.
  • Nombre de la organización o clínica.
  • Dirección de correo electrónico y número de teléfono.
  • Información del contacto de facturación.

1.2 Información de la clínica y el consultorio

Como parte de la configuración y el uso de los Servicios, podemos recopilar:

  • Nombre, dirección y datos de contacto de la clínica.
  • Información de la licencia profesional proporcionada por el titular de la cuenta.
  • Detalles de la Suscripción ("Subscription") y del plan.
  • Configuración y ajustes de su cuenta.

1.3 Información de pacientes

Los Servicios permiten a las clínicas recopilar, almacenar y administrar información de pacientes como parte de sus flujos de trabajo clínicos. Esto puede incluir:

  • Nombres, datos de contacto e información demográfica de los pacientes.
  • Historial médico, formularios de información inicial, notas clínicas y evaluaciones.
  • Documentos clínicos, informes y archivos cargados.
  • Cualquier otra información que la clínica elija ingresar o cargar.

ClinoView trata esta información únicamente en nombre de la clínica, como encargado del tratamiento. La clínica sigue siendo el responsable del tratamiento y es responsable de cómo se recopila, utiliza y divulga la información de los pacientes. Consulte la Sección 14.

1.4 Archivos cargados

Los Clientes ("Customers") pueden cargar documentos, formularios, PDFs, imágenes y otros archivos mediante los Servicios. Almacenamos y tratamos estos archivos para prestar los Servicios y no los utilizamos para ningún otro propósito.

1.5 Datos de uso y técnicos

Recopilamos automáticamente cierta información técnica cuando usted utiliza los Servicios, incluidas la dirección IP y el tipo de dispositivo, el tipo y la versión del navegador, las páginas y funciones a las que se accede dentro de la plataforma, las marcas de tiempo y la duración de la sesión, y los registros de errores y datos de rendimiento. Esta información nos ayuda a operar, proteger y mejorar los Servicios.

1.6 Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares para operar y mejorar los Servicios:

  • Cookies esenciales: son necesarias para que la plataforma funcione, por ejemplo, para

la gestión de sesiones y la autenticación.

  • Cookies de análisis: se utilizan para entender cómo se usan los Servicios a fin de

mejorarlos. Nuestro proveedor de análisis recibe información de uso de páginas y funciones junto con un identificador opaco de la cuenta, el nombre de la clínica y el rol. No enviamos nombres, direcciones de correo electrónico ni información de pacientes a los proveedores de análisis.

  • Cookies de preferencias: se utilizan para recordar sus configuraciones y preferencias.

Usted puede administrar las preferencias de cookies mediante la configuración de su navegador. Desactivar las cookies esenciales puede afectar la funcionalidad de los Servicios.

2. Cómo utilizamos la información

Utilizamos la información que recopilamos para:

  • Proporcionar, operar, proteger y mantener los Servicios.
  • Procesar pagos y administrar las Suscripciones.
  • Responder solicitudes de soporte y comunicarnos con los Clientes.
  • Enviar actualizaciones del servicio, alertas de seguridad y avisos administrativos.
  • Analizar patrones de uso para mejorar las funciones y el rendimiento de la plataforma.
  • Detectar, investigar y prevenir fraudes, abusos o incidentes de seguridad.
  • Cumplir obligaciones legales.

No utilizamos los Datos del Cliente ("Customer Data") ni la información de pacientes para publicidad, para hacer marketing a terceros ni para ningún propósito no relacionado con la prestación de los Servicios. Podemos utilizar datos agregados y desidentificados que no puedan utilizarse razonablemente para identificar a ninguna persona, Cliente o paciente, para operar y mejorar los Servicios.

3. Tratamiento mediante IA

Algunas funciones de los Servicios utilizan inteligencia artificial para ayudar en tareas como la generación de informes, el análisis de documentos y la automatización de flujos de trabajo. Cuando un Cliente utiliza estas funciones, los datos pertinentes —incluidas las respuestas de la información inicial, las notas clínicas y los documentos cargados— pueden ser tratados por sistemas de IA para generar resultados.

El tratamiento mediante IA ocurre únicamente para prestar los Servicios. Los resultados de IA son solo herramientas de asistencia para los flujos de trabajo y no constituyen asesoramiento médico ni decisiones clínicas. Los profesionales de la salud deben revisar todo contenido generado por IA antes de utilizarlo para cualquier finalidad clínica.

Exigimos a nuestros proveedores de IA que traten los datos únicamente para prestar el servicio solicitado. No les permitimos utilizar los Datos del Cliente ni los datos de pacientes para entrenar o mejorar sus modelos, y no utilizamos datos de pacientes para entrenar modelos de IA con fines no relacionados con los Servicios. Los proveedores de IA pueden conservar los datos enviados durante un período limitado para monitorear la seguridad y los abusos conforme a sus propios términos publicados.

4. Proveedores de servicios y Subencargados del tratamiento

Trabajamos con proveedores externos confiables ("Subencargados del tratamiento" ("Subprocessors")) para prestar los Servicios. Estos pueden tratar ciertos datos en nuestro nombre, incluidos:

  • Proveedores de infraestructura en la nube y alojamiento de datos.
  • Proveedores de IA y modelos de lenguaje.
  • Proveedores de procesamiento de pagos.
  • Servicios de correo electrónico y comunicaciones.
  • Herramientas de análisis, informes de errores y monitoreo.

Todos los Subencargados del tratamiento están obligados contractualmente a proteger la información que tratan en nuestro nombre, utilizarla únicamente para los fines que les indiquemos y mantener estándares de seguridad adecuados. Seguimos siendo responsables de su desempeño.

Mantenemos una lista actualizada de Subencargados del tratamiento —incluidos el nombre, el país de tratamiento y la función— y la ponemos a disposición previa solicitud en privacy@clinoview.com. Daremos un aviso previo razonable sobre un Subencargado del tratamiento nuevo o de reemplazo cuando sea factible.

No vendemos información personal ni la compartimos para publicidad comportamental entre contextos.

5. Transferencias internacionales de datos y alojamiento de datos

ClinoView almacena y trata datos en infraestructura en la nube ubicada en los Estados Unidos, utilizando proveedores con controles de seguridad de nivel empresarial. No alojamos datos en la jurisdicción local del Cliente, salvo que se acuerde por separado y por escrito.

Si usted accede a los Servicios desde fuera de los Estados Unidos, su información se transferirá y tratará en los Estados Unidos, donde las leyes de protección de datos pueden diferir de las de su país.

Esta Política de Privacidad no constituye por sí sola un mecanismo de transferencia transfronteriza. Cuando la ley que le sea aplicable exija uno, lo celebraremos con usted antes de transferir datos de pacientes, incorporando, según corresponda, las Standard Contractual Clauses (cláusulas contractuales estándar) de la ANPD brasileña sin modificaciones, un acuerdo modelo argentino de responsable a encargado del tratamiento de la AAIP, las EU Standard Contractual Clauses cuando se aplique el GDPR o el anexo requerido en Perú o México. Solicite el paquete aplicable en privacy@clinoview.com.

Los Clientes son responsables de sus propias obligaciones como responsables del tratamiento, incluida la obtención de las autorizaciones de pacientes que se requieran para la transferencia y el tratamiento de datos personales. Esa responsabilidad no sustituye nuestras propias obligaciones como encargado del tratamiento e importador de datos.

6. Seguridad

Implementamos medidas técnicas y organizativas razonables para proteger la información contra acceso, divulgación, alteración y pérdida no autorizados. Nuestras prácticas incluyen:

  • Cifrado TLS para los datos en tránsito y cifrado administrado por el proveedor para el

almacenamiento de la infraestructura en reposo.

  • Cifrado adicional AES-256 en la capa de aplicación de identificadores directos de pacientes,

cargas de información inicial y notas clínicas. No todos los campos clínicos o analíticos reciben cifrado en la capa de aplicación; los campos estructurados de clasificación y puntaje se almacenan en un formato consultable por diseño.

  • Datos mantenidos en un entorno compartido de múltiples clientes y separados mediante

controles de acceso a la aplicación autenticados, basados en roles y delimitados por clínica.

  • Registro de eventos de autenticación y ciertos eventos administrativos. Actualmente no

mantenemos un registro de auditoría completo de cada visualización, descarga o modificación de un registro de paciente.

  • Copias de seguridad periódicas con procedimientos de recuperación documentados y ejercitados

periódicamente.

Nuestro programa de seguridad está diseñado utilizando prácticas reconocidas por la industria para proteger la información de salud, incluidos principios coherentes con la HIPAA Security Rule (Regla de Seguridad de HIPAA) como referencia de diseño y operación. Esto describe nuestro estándar de diseño; por sí solo no constituye una certificación de cumplimiento de ningún marco, y no hemos realizado una auditoría o certificación de seguridad de terceros.

Ningún sistema es completamente seguro. Si usted tiene conocimiento de un incidente de seguridad relacionado con su cuenta, notifíquenos de inmediato en security@clinoview.com.

7. Notificación de incidentes de seguridad

Si tenemos conocimiento de un incidente de seguridad sospechado o confirmado que comprometa la confidencialidad, integridad o disponibilidad de datos personales que tratemos en nombre de un Cliente, notificaremos a ese Cliente sin demora indebida y, cuando sea posible, dentro de las veinticuatro (24) horas. No demoraremos el aviso inicial hasta que finalice nuestra investigación; podemos informar por etapas y complementaremos el aviso de inmediato a medida que se desarrollen los hechos. El aviso incluirá la información que razonablemente tengamos disponible para ayudar al Cliente a cumplir sus propias obligaciones de notificación. Cuando se aplique un Data Processing Agreement (DPA) (acuerdo de tratamiento de datos) o Business Associate Agreement (BAA) (acuerdo de asociado comercial), sus términos de notificación prevalecerán si son más breves o estrictos.

8. HIPAA

La configuración estándar de autoservicio no está autorizada para información de salud protegida sujeta a la U.S. Health Insurance Portability and Accountability Act. Un Cliente que sea una "covered entity" o un "business associate" solo puede enviar información de salud protegida después de que confirmemos por escrito que existe un Business Associate Agreement y que se ha habilitado una configuración de cuenta elegible para HIPAA. Aceptar nuestros Términos o completar el pago no constituye por sí solo dicha confirmación. Solicite un BAA en legal@clinoview.com. Cuando exista un BAA, este rige nuestro manejo de la información de salud protegida.

9. Conservación de datos

Conservamos los Datos del Cliente mientras la Suscripción esté activa. Después de que termine una Suscripción:

  • Los Datos del Cliente se conservan durante al menos noventa (90) días para que pueda

solicitarse y cumplirse una exportación (consulte la Sección 26 de los Términos).

  • La eliminación es un proceso gestionado por un operador y no uno automático. No nos

comprometemos con una fecha fija de eliminación; previa solicitud, realizamos la eliminación sin demora indebida y la confirmamos por escrito solo después de verificar la eliminación tanto de los registros de la base de datos como del almacenamiento de archivos.

  • Las copias de seguridad cifradas pueden persistir hasta un (1) año conforme a nuestra

rotación estándar de copias de seguridad y se restauran únicamente para la recuperación ante desastres.

  • Los registros de autenticación y eventos administrativos se conservan para fines de

seguridad y cumplimiento. Contienen únicamente actividad de la cuenta y de acceso, no registros clínicos de pacientes.

Si la cuenta de un Cliente permanece inactiva durante más de noventa (90) días sin respuesta a nuestros avisos, podemos eliminar los datos según se describe en nuestros Términos de Servicio.

10. Sus derechos

Según su ubicación y la ley aplicable, usted puede tener derechos respecto de su información personal, incluidos:

  • Acceso: solicitar una copia de la información personal que conservamos sobre usted.
  • Rectificación: solicitar que corrijamos información inexacta o incompleta.
  • Eliminación: solicitar que eliminemos su información personal, sujeta a las obligaciones

legales de conservación.

  • Portabilidad: solicitar sus datos en un formato legible por máquina. Cumplimos estas

solicitudes con asistencia de un operador y no mediante una exportación de autoservicio (consulte la Sección 26 de los Términos).

  • Oposición: oponerse a determinados usos de su información.

Para ejercer estos derechos, comuníquese con privacy@clinoview.com. Responderemos dentro de los plazos exigidos por la ley aplicable y no lo discriminaremos por ejercerlos.

Datos de pacientes. Si usted es un paciente cuya información fue ingresada en la plataforma por una clínica, las solicitudes sobre su información personal deben dirigirse a esa clínica, que controla los datos. Ayudaremos a la clínica a cumplir dichas solicitudes cuando la ley lo exija.

11. Residentes de California

Si usted reside en California, puede tener derechos adicionales conforme a la California Consumer Privacy Act ("CCPA") (Ley de Privacidad del Consumidor de California), modificada por la California Privacy Rights Act ("CPRA") (Ley de Derechos de Privacidad de California), incluido el derecho a saber qué información personal recopilamos y cómo la utilizamos, el derecho a eliminarla (con excepciones), el derecho a corregir información inexacta, el derecho a no participar en la venta o el intercambio de información personal y el derecho a no ser discriminado por ejercer sus derechos de privacidad.

No vendemos ni compartimos información personal según el significado de esos términos en la CCPA. Para presentar una solicitud, comuníquese con privacy@clinoview.com o utilice el proceso de la Sección 10.

La información médica manejada por un proveedor de atención médica cubierto puede regirse por la Confidentiality of Medical Information Act (Ley de Confidencialidad de la Información Médica) y no por la CCPA.

12. Menores

Los Servicios están diseñados para ser utilizados por profesionales de la salud y organizaciones. No recopilamos deliberadamente información personal de personas menores de 18 años mediante nuestros procesos de registro o de cuenta.

Los datos de pacientes cargados por una clínica pueden corresponder a menores. La clínica es responsable de asegurar que existan los consentimientos y autorizaciones legales adecuados para el tratamiento de su información de salud.

13. Toma de decisiones automatizada

Los Servicios aplican tratamiento automatizado a los datos de información inicial de pacientes para producir puntajes, clasificaciones estructuradas, indicadores de riesgo e informes preliminares. Estos resultados son apoyo para la toma de decisiones: por sí solos no tienen un efecto jurídico o similarmente significativo, porque un profesional de la salud calificado de la clínica los revisa y toma todas las decisiones clínicas.

Un paciente que desee una revisión humana de un resultado automatizado, una explicación del mismo o impugnarlo debe comunicarse con la clínica que lo atiende, ya que la clínica controla esos datos y toma las decisiones. Apoyaremos a la clínica para responder cuando la ley lo exija.

14. Responsabilidades de privacidad de los Clientes

Las clínicas y organizaciones de atención médica que utilizan los Servicios actúan como responsables del tratamiento de la información de pacientes que recopilan y tratan a través de la plataforma. ClinoView actúa como encargado del tratamiento y maneja esa información en nombre de la clínica y únicamente conforme a sus instrucciones.

Las clínicas son responsables de:

  • Obtener todos los consentimientos requeridos de los pacientes antes de recopilar o cargar

información de pacientes.

  • Cumplir todas las leyes aplicables de privacidad y atención médica de su jurisdicción.
  • Mantener sus propios avisos de privacidad para los pacientes.
  • Asegurar que su uso de los Servicios cumpla sus obligaciones profesionales y regulatorias.

15. Cambios a esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Cuando lo hagamos, publicaremos la política actualizada con una fecha de "Última actualización" revisada y daremos un aviso razonable a los Clientes. El uso continuado de los Servicios después de una actualización constituye la aceptación de la política revisada.

16. Idioma

Esta política está redactada en inglés. Cualquier traducción se proporciona únicamente para conveniencia; la versión en inglés prevalece en caso de discrepancia.

17. Contacto

ClinoView LLC