Legal

Política de privacidad y seguridad

Versión 1.0 — vigente desde su publicación. Aplica a todo procesamiento de dictados e informes clínicos realizado por Sensei, en conformidad con la Ley N° 19.628 sobre Protección de la Vida Privada, modificada por la Ley N° 21.719 (vigencia plena: 1 de diciembre de 2026), y con la Ley N° 20.584 sobre derechos y deberes de los pacientes.

01 Datos de salud como categoría especialmente protegida

  • Los datos de salud son datos sensibles bajo la Ley 21.719 y reciben el máximo nivel de protección exigido por la ley.
  • No almacenamos información identificable de pacientes (nombre, RUT, fecha de nacimiento, domicilio).
  • El dictado se procesa únicamente para generar el informe solicitado y no se conserva más allá de ese propósito.
  • Realizamos una Evaluación de Impacto en la Protección de Datos (EIPD) antes de incorporar cualquier tratamiento nuevo de datos de salud.

02 Base legal y consentimiento

  • El tratamiento de datos se ampara en las causales legales aplicables a la prestación de servicios de salud, sin requerir consentimiento explícito del paciente para la generación del informe por parte de su médico tratante.
  • La institución médica, como responsable del tratamiento, informa a sus pacientes sobre el uso de herramientas de apoyo a la redacción clínica.

03 Cifrado y transmisión

  • Toda comunicación entre el dictado, el navegador y nuestros servidores viaja cifrada (TLS 1.2+).
  • El audio y el texto dictado se transmiten de forma segura y no se comparten con terceros ni se usan para entrenar modelos de terceros sin autorización.
  • Todo modelo de IA subencargado del tratamiento está identificado, cuenta con un acuerdo de procesamiento de datos (DPA) y está configurado para no exponer datos personales en sus registros o respuestas.

04 Control de acceso

  • Acceso mediante correo corporativo verificado; no se permiten cuentas de dominios personales.
  • Autenticación OAuth2 para integraciones vía API REST.
  • Cada médico solo visualiza y edita sus propios informes, salvo permisos explícitos de su institución.

05 Rol del médico

  • Sensei nunca inventa hallazgos: solo estructura y redacta lo dictado por el médico.
  • El médico siempre revisa y aprueba el informe antes de firmarlo — Sensei no emite diagnósticos de forma autónoma.

06 Derechos de los titulares (ARCO+)

  • Todo paciente o médico titular de datos puede ejercer sus derechos de acceso, rectificación, cancelación, oposición y portabilidad sobre su información.
  • Las solicitudes se responden dentro de los plazos legales establecidos por la Agencia de Protección de Datos Personales.

07 Retención y eliminación

  • Los informes se conservan según la política de retención acordada con cada institución y los plazos legales de guarda de fichas clínicas.
  • El usuario puede solicitar la eliminación de sus datos en cualquier momento, salvo obligación legal de conservación.

08 Auditoría y notificación de incidentes

  • Registramos accesos y cambios sobre cada informe con fines de trazabilidad clínica.
  • Cualquier incidente de seguridad que afecte datos personales es notificado a la institución afectada y, cuando corresponda, a la Agencia de Protección de Datos Personales, dentro de las 72 horas siguientes a su detección.

¿Dudas o incidentes de seguridad?

Ante cualquier duda sobre estas políticas o para reportar un incidente de seguridad, contáctanos directamente por WhatsApp o solicita una demo desde nuestro sitio.

Escribir por WhatsApp →