Privacidad en VMED

Política de privacidad

Versión 1, vigente desde el 19-08-2026

Registro de actividades de tratamiento

Qué hace este sistema con sus datos, tratamiento por tratamiento
Gestión de la cuenta del paciente
Finalidad
Identificar al paciente, autenticarlo y permitirle acceder a sus documentos.
Base de licitud
Consentimiento del titular y ejecución del servicio solicitado.
Datos tratados
RUT, nombres, apellidos, correo, teléfono, fecha de nacimiento, sexo, dirección, previsión y clave cifrada.
Destinatarios
Nadie fuera del responsable.
Conservación
Mientras la cuenta esté activa; hasta la supresión solicitada por el titular.
Medidas de seguridad
Clave con PBKDF2-SHA256 de 210.000 iteraciones. Bloqueo tras 5 intentos fallidos. Sesión por cookie con expiración de 2 horas.
Custodia de documentos clínicos
Finalidad
Conservar los exámenes, informes, recetas e imágenes que el paciente carga o captura.
Base de licitud
Consentimiento expreso para el tratamiento de datos sensibles de salud.
Datos tratados
Datos de salud contenidos en los documentos y su metadata: tipo, fecha de examen, institución, médico solicitante.
Destinatarios
Nadie fuera del responsable.
Conservación
Mientras la cuenta esté activa; se eliminan al ejercerse la supresión.
Medidas de seguridad
Archivos fuera del directorio público, servidos sólo al titular autenticado. Validación de ruta contra escape de directorio. Huella SHA-256 por archivo.
Extracción automatizada de datos con inteligencia artificial Sale de Chile
Finalidad
Leer los documentos y obtener de ellos parámetros, fechas, instituciones y medicamentos en forma estructurada.
Base de licitud
Consentimiento específico, separado y revocable. Su negativa no impide usar el portal.
Datos tratados
Contenido íntegro del documento, incluidos datos sensibles de salud.
Destinatarios
Anthropic, PBC, como encargado del tratamiento.
Transferencia internacional
Estados Unidos de América. País sin declaración de nivel adecuado. Se envía sólo con consentimiento específico del titular y se detiene al revocarlo.
Conservación
El documento se envía en cada análisis; no se conserva en el proveedor por cuenta del responsable.
Medidas de seguridad
Envío por HTTPS. El análisis se detiene para el paciente que revoca, incluidos los documentos en cola.
Envío de informes por correo electrónico Sale de Chile
Finalidad
Entregar a quien el paciente indique —habitualmente su médico— el informe en PDF que él mismo generó.
Base de licitud
Petición expresa del titular en cada envío. No hay envíos automáticos.
Datos tratados
El informe completo: parámetros de laboratorio, valores fuera de rango, medicamentos y adherencia.
Destinatarios
La dirección de correo que el paciente escribe en cada envío, y el proveedor de correo del remitente y del destinatario.
Transferencia internacional
Depende del proveedor de correo de cada parte. El correo no es un canal cifrado de extremo a extremo: una vez entregado, el documento queda fuera del control del responsable.
Conservación
El portal no conserva copia del envío, sólo la constancia de a qué dirección se mandó y cuándo.
Medidas de seguridad
Envío por SMTP con TLS. Cada envío queda registrado en el registro de accesos con su destinatario. La función viene desactivada y sólo opera si el responsable la configura.
Métricas y evolución de parámetros
Finalidad
Mostrar la evolución de los parámetros del paciente y señalar los valores fuera de rango de referencia.
Base de licitud
Consentimiento para el tratamiento de datos de salud.
Datos tratados
Parámetros de laboratorio, valores, unidades, rangos de referencia y fechas de toma.
Destinatarios
Nadie fuera del responsable.
Conservación
Mientras la cuenta esté activa.
Medidas de seguridad
Los datos derivan de documentos del propio paciente y sólo son visibles para él.
Registro de adherencia a medicamentos
Finalidad
Registrar las tomas de medicamentos que reporta la aplicación móvil del paciente y medir el cumplimiento.
Base de licitud
Consentimiento para el tratamiento de datos de salud.
Datos tratados
Medicamento, principio activo, dosis, horario indicado, hora de la toma y desfase.
Destinatarios
Nadie fuera del responsable.
Conservación
Mientras la cuenta esté activa.
Medidas de seguridad
La aplicación se autentica con un token asociado al paciente, emitido por vinculación con código QR de un solo uso.
Registro de accesos
Finalidad
Dejar constancia de los ingresos, cargas, descargas y borrados para poder acreditar quién accedió a qué.
Base de licitud
Deber de seguridad y de demostrar el cumplimiento.
Datos tratados
Identificador de paciente, usuario tecleado, evento, dirección IP y navegador.
Destinatarios
Nadie fuera del responsable.
Conservación
Se conserva aunque el paciente sea suprimido, con su identidad disociada: es la constancia que la propia ley obliga a mantener.
Medidas de seguridad
Tabla de sólo inserción desde la aplicación. Visible únicamente para administradores.

Cómo ejercer sus derechos

Responsable del tratamiento: VSTELECOM.CL

Puede pedir acceso a sus datos, la rectificación de lo que esté equivocado, la supresión de su información, oponerse a un tratamiento concreto y solicitar la portabilidad de sus datos en formato legible por otro sistema.

Desde el portal, en Mis derechos. Si no tiene acceso al portal, escriba a adolfo.troncoso@hablaip.com. El plazo de respuesta es de 30 días.

Si no queda conforme con la respuesta, puede reclamar ante la Agencia de Protección de Datos Personales.

Volver al ingreso