01 Datos de salud como categoría especialmente protegida
- Los datos de salud son datos sensibles bajo la Ley 21.719 y reciben el máximo nivel de protección exigido por la ley.
- No almacenamos información identificable de pacientes (nombre, RUT, fecha de nacimiento, domicilio).
- El dictado se procesa únicamente para generar el informe solicitado y no se conserva más allá de ese propósito.
- Realizamos una Evaluación de Impacto en la Protección de Datos (EIPD) antes de incorporar cualquier tratamiento nuevo de datos de salud.
02 Base legal y consentimiento
- El tratamiento de datos se ampara en las causales legales aplicables a la prestación de servicios de salud, sin requerir consentimiento explícito del paciente para la generación del informe por parte de su médico tratante.
- La institución médica, como responsable del tratamiento, informa a sus pacientes sobre el uso de herramientas de apoyo a la redacción clínica.
03 Cifrado y transmisión
- Toda comunicación entre el dictado, el navegador y nuestros servidores viaja cifrada (TLS 1.2+).
- El audio y el texto dictado se transmiten de forma segura y no se comparten con terceros ni se usan para entrenar modelos de terceros sin autorización.
- Todo modelo de IA subencargado del tratamiento está identificado, cuenta con un acuerdo de procesamiento de datos (DPA) y está configurado para no exponer datos personales en sus registros o respuestas.
04 Control de acceso
- Acceso mediante correo corporativo verificado; no se permiten cuentas de dominios personales.
- Autenticación OAuth2 para integraciones vía API REST.
- Cada médico solo visualiza y edita sus propios informes, salvo permisos explícitos de su institución.
05 Rol del médico
- Sensei nunca inventa hallazgos: solo estructura y redacta lo dictado por el médico.
- El médico siempre revisa y aprueba el informe antes de firmarlo — Sensei no emite diagnósticos de forma autónoma.
06 Derechos de los titulares (ARCO+)
- Todo paciente o médico titular de datos puede ejercer sus derechos de acceso, rectificación, cancelación, oposición y portabilidad sobre su información.
- Las solicitudes se responden dentro de los plazos legales establecidos por la Agencia de Protección de Datos Personales.
07 Retención y eliminación
- Los informes se conservan según la política de retención acordada con cada institución y los plazos legales de guarda de fichas clínicas.
- El usuario puede solicitar la eliminación de sus datos en cualquier momento, salvo obligación legal de conservación.
08 Auditoría y notificación de incidentes
- Registramos accesos y cambios sobre cada informe con fines de trazabilidad clínica.
- Cualquier incidente de seguridad que afecte datos personales es notificado a la institución afectada y, cuando corresponda, a la Agencia de Protección de Datos Personales, dentro de las 72 horas siguientes a su detección.
¿Dudas o incidentes de seguridad?
Ante cualquier duda sobre estas políticas o para reportar un incidente de seguridad, contáctanos directamente por WhatsApp o solicita una demo desde nuestro sitio.
Escribir por WhatsApp →