Resumen
Esta Política de Privacidad describe, de forma general, cómo Handover Pro trata la información cuando se utiliza su aplicación y servicios asociados.
Importante: Este documento es una política básica para un piloto. Antes de operar en producción en una clínica, conviene revisarla con asesoría legal y adecuarla a la normativa aplicable en tu país.
1) Responsable y contacto
Responsable: Handover Pro (proyecto en piloto).
Contacto: agrega aquí un correo de contacto (ej. contacto@tudominio.cl).
2) Alcance
Esta política aplica a:
- El sitio informativo (
index.htmly páginas asociadas). - La app móvil Handover Pro.
- Servicios backend necesarios para autenticación, sincronización y auditoría.
3) Información que se puede tratar
3.1 Datos de cuenta y acceso
- Identificador de usuario (por ejemplo,
userId). - Rol y permisos (por ejemplo, enfermería/administrador).
- Tokens de sesión y datos técnicos necesarios para autenticación (p. ej., mediante un proveedor como Auth0).
3.2 Datos operativos y técnicos
- Eventos de auditoría (p. ej., “apertura de paciente”, “edición”, “sincronización”).
- Fechas y horas de acciones (timestamps).
- Estado de cola offline/sincronización (sin contenido clínico).
- Datos técnicos de diagnóstico (errores, estado del sistema), evitando incluir información clínica.
3.3 Datos clínicos
La app está orientada a entornos clínicos y puede gestionar información clínica según el despliegue del piloto. La configuración recomendada es:
- Minimizar el acceso a datos identificables.
- Usar seudonimización cuando sea viable (IDs internos en lugar de nombres completos).
- Restringir roles y permisos para acceso a logs/auditoría.
El sitio web informativo (GitHub Pages) no debe incluir datos reales de pacientes.
4) Finalidades
- Proveer funcionalidades de registro de turnos y continuidad del cuidado.
- Autenticar usuarios y controlar accesos.
- Mejorar trazabilidad y seguridad mediante auditoría de acciones.
- Soportar sincronización de datos cuando el dispositivo recupera conectividad.
- Detectar fallos técnicos y mejorar la estabilidad del sistema.
5) Base de tratamiento
En un piloto, el tratamiento suele basarse en:
- Ejecución del servicio (prestación de la plataforma a usuarios autorizados).
- Interés legítimo en seguridad, auditoría y prevención de incidentes.
- Cumplimiento de obligaciones aplicables (si corresponde) en materia de seguridad y trazabilidad.
Si tu jurisdicción exige consentimiento explícito para ciertos tratamientos, debes incorporar el flujo correspondiente en la app.
6) Compartición con terceros
Handover Pro puede utilizar proveedores para operar el servicio, por ejemplo:
- Proveedor de autenticación (p. ej., Auth0) para inicio de sesión y emisión de tokens.
- Infraestructura/hosting (si el backend está desplegado en un proveedor cloud).
No se “vende” información a terceros. Cualquier proveedor debe operar bajo acuerdos y medidas de seguridad razonables.
7) Seguridad
- Acceso restringido por roles y autenticación.
- Uso de HTTPS/TLS en comunicaciones.
- Registro de auditoría para trazabilidad (sin PHI innecesaria).
- Principio de mínimo privilegio para usuarios y servicios.
Ningún sistema es 100% infalible, pero se aplican medidas razonables para prevenir accesos no autorizados.
8) Retención
Los datos se conservan por el tiempo necesario para:
- Operación del servicio y continuidad asistencial.
- Auditoría y seguridad (por un periodo definido por la clínica o normativa).
- Requerimientos legales aplicables.
Para el piloto, define una política simple (ej. “auditoría 90 días”, “errores 30 días”) y ajústala con la clínica.
9) Derechos y solicitudes
Dependiendo de tu país, los usuarios (y/o la organización clínica) pueden tener derechos de acceso, rectificación, eliminación, oposición o portabilidad. Para solicitudes, escribe a: (tu email de contacto).
10) Cambios a esta política
Podemos actualizar esta política para reflejar mejoras del producto o cambios regulatorios. Publicaremos la versión actualizada en este sitio.
Última actualización: 2026-01-29
11) Nota sobre GitHub Pages
Este sitio está alojado como página estática. No debería recolectar formularios ni datos personales. Si agregas analítica (por ejemplo, métricas de visitas), deberías informarlo aquí y permitir su desactivación según normativa.