Políticas de Privacidad
ASHIRA - Última actualización: 16 de diciembre de 2025
1. Introducción
En ASHIRA ("nosotros", "nuestro", "la Plataforma"), nos comprometemos a proteger y respetar su privacidad. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal y de salud cuando utiliza nuestra plataforma de gestión médica integrada.
Al utilizar nuestros servicios, usted acepta las prácticas descritas en esta política. Si no está de acuerdo con alguna parte de esta política, le recomendamos que no utilice nuestros servicios.
Nota importante: Esta plataforma maneja información de salud sensible. Todos los datos están protegidos según las normativas aplicables en Venezuela y las mejores prácticas internacionales de seguridad de datos médicos.
2. Información que Recopilamos
2.1. Información Personal de Identificación
- Nombre completo (primer nombre y apellidos)
- Cédula de identidad o documento de identificación
- Fecha de nacimiento
- Género
- Dirección de residencia
- Números de teléfono (móvil y fijo)
- Dirección de correo electrónico
- Fotografía de perfil (opcional)
2.2. Información de Salud e Historial Médico
- Historial médico completo, incluyendo consultas, diagnósticos y tratamientos
- Signos vitales (presión arterial, frecuencia cardíaca, temperatura, peso, altura, etc.)
- Alergias conocidas y reacciones adversas
- Condiciones médicas crónicas
- Medicamentos actuales y prescritos
- Historial familiar de enfermedades
- Resultados de laboratorio y estudios diagnósticos
- Recetas médicas y órdenes de tratamiento
- Notas médicas y observaciones clínicas
- Imágenes médicas y documentos adjuntos
- Motivo de consulta y síntomas reportados
2.3. Información de Profesionales de la Salud
- Credenciales profesionales (licencia médica, número de colegiatura)
- Especialidad médica
- Historial académico (universidad, título, año de graduación)
- Certificaciones y cursos
- Firma digital y fotografía profesional
- Horarios de disponibilidad
- Métodos de pago aceptados
2.4. Información de Organizaciones (Clínicas, Consultorios, Farmacias, Laboratorios)
- Datos legales (RIF, razón social, nombre comercial)
- Dirección fiscal y operativa
- Información de contacto (teléfonos, correos, redes sociales)
- Licencia sanitaria y número de seguro de responsabilidad
- Datos bancarios (para procesamiento de pagos)
- Fotografías del consultorio y perfil de la organización
- Especialidades ofrecidas y servicios disponibles
- Horarios de atención y disponibilidad
2.5. Información Financiera y de Pago
- Información de facturación y métodos de pago
- Historial de transacciones y pagos realizados
- Comprobantes de pago y referencias de transferencia
- Capturas de pantalla de comprobantes de pago (cuando el paciente las sube)
- Estado de pagos pendientes y confirmados
- Información de suscripciones y planes contratados
Importante: No almacenamos números de tarjetas de crédito completos. Toda la información de pago sensible es procesada por proveedores de pago seguros y certificados.
2.6. Información de Citas y Consultas
- Fechas y horarios de citas programadas
- Estado de las citas (confirmada, cancelada, completada, reprogramada)
- Motivo de la cita y notas adicionales
- Ubicación de la consulta (presencial o virtual)
- Historial de consultas y seguimientos
2.7. Información Técnica y de Uso
- Dirección IP y ubicación geográfica aproximada
- Tipo de dispositivo y sistema operativo
- Navegador web y versión
- Registros de actividad y logs de acceso
- Cookies y tecnologías de seguimiento (ver sección 8)
- Preferencias de notificación (email, WhatsApp, push)
2.8. Información de Pacientes No Registrados
Cuando un profesional de la salud crea una consulta para un paciente que no está registrado en la plataforma, recopilamos información básica para poder brindar el servicio médico:
- Datos personales básicos (nombre, apellido, cédula, teléfono, email, fecha de nacimiento, género, dirección)
- Información médica relevante (alergias, condiciones crónicas, medicamentos actuales, historial familiar)
- Datos de la consulta realizada
Nota: Esta información se almacena de forma segura y puede ser utilizada para futuras consultas o para invitar al paciente a registrarse en la plataforma.
3. Cómo Utilizamos su Información
Utilizamos la información recopilada para los siguientes propósitos:
Prestación de Servicios Médicos
Para gestionar citas, consultas, recetas, órdenes médicas, resultados de laboratorio y toda la documentación médica necesaria para brindar atención de salud de calidad.
Comunicación
Para enviar notificaciones sobre citas, recordatorios, resultados de exámenes, mensajes entre pacientes y profesionales, y actualizaciones importantes del servicio.
Facturación y Pagos
Para procesar pagos, generar facturas, verificar comprobantes de pago y gestionar la facturación de servicios médicos.
Mejora del Servicio
Para analizar el uso de la plataforma, identificar problemas técnicos, mejorar la experiencia del usuario y desarrollar nuevas funcionalidades.
Cumplimiento Legal
Para cumplir con obligaciones legales, responder a solicitudes gubernamentales, proteger nuestros derechos legales y prevenir actividades fraudulentas o ilegales.
Seguridad
Para proteger la seguridad de la plataforma, detectar y prevenir fraudes, abusos y actividades no autorizadas, y proteger los datos de nuestros usuarios.
Grupos Familiares
Para permitir que los pacientes gestionen grupos familiares y compartan acceso a información médica con miembros autorizados de su familia.
4. Compartir Información con Terceros
No vendemos, alquilamos ni comercializamos su información personal o de salud. Sin embargo, podemos compartir información en las siguientes circunstancias:
4.1. Con Profesionales de la Salud Autorizados
Compartimos su información médica con los profesionales de la salud que usted autoriza explícitamente, incluyendo médicos, especialistas, laboratorios y farmacias que forman parte de su red de atención.
4.2. Proveedores de Servicios
Compartimos información con proveedores de servicios de confianza que nos ayudan a operar la plataforma, como:
- Proveedores de hosting y almacenamiento en la nube (Supabase)
- Servicios de email y notificaciones (Resend)
- Proveedores de procesamiento de pagos
- Servicios de análisis y monitoreo
Estos proveedores están contractualmente obligados a proteger su información y solo pueden usarla para los fines específicos para los que fueron contratados.
4.3. Requerimientos Legales
Podemos divulgar información si es requerido por ley, orden judicial, proceso legal, o si creemos de buena fe que la divulgación es necesaria para:
- Cumplir con una obligación legal
- Proteger y defender nuestros derechos o propiedad
- Prevenir o investigar posibles violaciones de nuestros términos de servicio
- Proteger la seguridad personal de usuarios o del público
- Proteger contra responsabilidad legal
4.4. Con su Consentimiento Explícito
Compartimos información cuando usted nos da su consentimiento explícito para hacerlo, como cuando autoriza a un profesional de la salud a acceder a su historial médico o cuando se une a un grupo familiar.
4.5. Emergencias Médicas
En caso de emergencia médica donde la vida del paciente esté en peligro, podemos compartir información médica relevante con profesionales de la salud de emergencia, siempre que sea necesario para salvar vidas.
5. Seguridad de los Datos
Implementamos medidas de seguridad técnicas, administrativas y físicas para proteger su información contra acceso no autorizado, alteración, divulgación o destrucción:
Cifrado de Datos
Todos los datos se transmiten y almacenan utilizando cifrado de extremo a extremo (TLS/SSL) y cifrado en reposo.
Autenticación
Utilizamos autenticación de múltiples factores y sistemas de gestión de sesiones seguros.
Control de Acceso
Implementamos controles de acceso basados en roles para asegurar que solo personal autorizado acceda a información sensible.
Monitoreo Continuo
Monitoreamos continuamente la plataforma para detectar y prevenir accesos no autorizados o actividades sospechosas.
Auditorías Regulares
Realizamos auditorías de seguridad regulares y pruebas de penetración para identificar y corregir vulnerabilidades.
Capacitación del Personal
Nuestro personal está capacitado en prácticas de seguridad de datos y privacidad de información de salud.
Importante: Aunque implementamos medidas de seguridad robustas, ningún sistema es 100% seguro. Le recomendamos que mantenga su contraseña segura, no la comparta con nadie y cierre sesión cuando use dispositivos compartidos.
6. Sus Derechos
Usted tiene los siguientes derechos respecto a su información personal:
Derecho de Acceso
Puede solicitar una copia de toda la información personal que tenemos sobre usted.
Derecho de Rectificación
Puede solicitar la corrección de información inexacta o incompleta.
Derecho de Eliminación
Puede solicitar la eliminación de su información personal, sujeto a ciertas limitaciones legales y médicas.
Derecho de Oposición
Puede oponerse al procesamiento de su información personal para ciertos fines.
Derecho de Portabilidad
Puede solicitar que transfiramos su información a otro proveedor de servicios de salud.
Derecho de Revocación del Consentimiento
Puede revocar su consentimiento para el procesamiento de datos en cualquier momento.
Derecho de Restricción
Puede solicitar que limitemos el procesamiento de su información en ciertas circunstancias.
Para ejercer estos derechos: Envíe una solicitud por escrito a syncwaveagency@gmail.com o contáctenos por WhatsApp al 04242070878. Responderemos a su solicitud dentro de 30 días hábiles.
7. Retención de Datos
Conservamos su información personal y de salud durante el tiempo necesario para cumplir con los propósitos descritos en esta política, a menos que la ley requiera o permita un período de retención más largo:
- Registros médicos: Se conservan según los requisitos legales aplicables en Venezuela, generalmente por un mínimo de 10 años después de la última consulta.
- Información de cuenta: Se conserva mientras su cuenta esté activa y durante un período adicional razonable después de su cierre.
- Información financiera: Se conserva según los requisitos legales y fiscales aplicables, generalmente por 7 años.
- Logs y registros de actividad: Se conservan por un período de 2 años para fines de seguridad y auditoría.
Nota: Algunos datos pueden conservarse por períodos más largos si es necesario para cumplir con obligaciones legales, resolver disputas, hacer cumplir nuestros acuerdos o por razones de seguridad.
8. Cookies y Tecnologías de Seguimiento
Utilizamos cookies y tecnologías similares para mejorar su experiencia, analizar el uso de la plataforma y personalizar el contenido:
Cookies Esenciales
Necesarias para el funcionamiento básico de la plataforma, incluyendo autenticación y seguridad.
Cookies de Funcionalidad
Nos permiten recordar sus preferencias y proporcionar características mejoradas.
Cookies Analíticas
Nos ayudan a entender cómo los usuarios interactúan con la plataforma para mejorar nuestros servicios.
Puede controlar y gestionar las cookies a través de la configuración de su navegador. Sin embargo, tenga en cuenta que deshabilitar ciertas cookies puede afectar la funcionalidad de la plataforma.
9. Protección de Menores
Nuestra plataforma no está dirigida directamente a menores de 18 años. No recopilamos intencionalmente información personal de menores sin el consentimiento explícito y verificado de sus padres o tutores legales.
9.1. Registro de Menores por Representantes Legales
Estado actual: La funcionalidad de grupos familiares no está disponible en este momento. Sin embargo, estamos desarrollando esta característica para permitir que padres, madres o tutores legales registren y gestionen la información médica de menores de edad bajo su representación legal.
Funcionalidad futura: Cuando esta funcionalidad esté disponible, los representantes legales (padres, madres o tutores) podrán:
- Crear y gestionar grupos familiares
- Registrar menores de edad como miembros del grupo familiar
- Indicar explícitamente su relación legal con el menor (padre, madre o tutor legal)
- Gestionar toda la información médica y de salud del menor
- Autorizar o revocar el acceso de profesionales de la salud a la información del menor
- Acceder, revisar, modificar y solicitar la eliminación de la información del menor
Consentimiento y verificación: Al registrar a un menor, el representante legal deberá:
- Proporcionar documentación que acredite su relación legal con el menor (partida de nacimiento, documento de tutela, etc.)
- Declarar explícitamente que es el padre, madre o tutor legal del menor
- Consentir el procesamiento de la información del menor según esta Política de Privacidad
- Aceptar la responsabilidad legal por todas las acciones realizadas en nombre del menor
9.2. Aplicación Retroactiva de Políticas
Al aceptar esta Política de Privacidad, usted consiente que cuando la funcionalidad de grupos familiares esté disponible, estas disposiciones sobre protección de menores se aplicarán automáticamente. Los usuarios registrados antes de la implementación de esta funcionalidad estarán sujetos a estas mismas políticas y términos cuando decidan utilizar la característica de grupos familiares.
Notificación: Le notificaremos con anticipación cuando esta funcionalidad esté disponible y le proporcionaremos información adicional sobre cómo utilizarla de manera segura y legal.
9.3. Derechos de los Padres y Tutores
Los padres, madres o tutores legales tienen los siguientes derechos respecto a la información de menores bajo su representación:
- Derecho de acceso: Acceder a toda la información personal y médica del menor
- Derecho de rectificación: Corregir información inexacta o incompleta
- Derecho de eliminación: Solicitar la eliminación de la información del menor, sujeto a requisitos legales y médicos
- Derecho de oposición: Oponerse al procesamiento de información del menor para ciertos fines
- Derecho de portabilidad: Solicitar la transferencia de información del menor a otro proveedor
- Derecho de revocación: Revocar el consentimiento en cualquier momento
- Derecho de control de acceso: Controlar qué profesionales de la salud pueden acceder a la información del menor
9.4. Registro de Menores por Profesionales de la Salud
Los profesionales de la salud autorizados pueden crear registros médicos para menores de edad cuando proporcionen atención médica, siempre que:
- Obtengan el consentimiento explícito del padre, madre o tutor legal presente
- Verifiquen la identidad y relación legal del representante
- Documenten adecuadamente el consentimiento en el registro médico
- Informen al representante legal sobre cómo acceder y gestionar la información del menor
Importante: Si cree que hemos recopilado información de un menor sin el consentimiento apropiado de su padre, madre o tutor legal, o si tiene dudas sobre la veracidad de una relación legal declarada, contáctenos inmediatamente a través de los canales indicados en la sección de Contacto.
Responsabilidad legal: El representante legal es el único responsable de garantizar que tiene la autoridad legal para registrar y gestionar la información del menor. ASHIRA se reserva el derecho de verificar la relación legal y puede solicitar documentación adicional en cualquier momento. Cualquier uso fraudulento o no autorizado de esta funcionalidad puede resultar en la suspensión o eliminación de la cuenta y acciones legales correspondientes.
10. Transferencias Internacionales de Datos
Sus datos pueden ser almacenados y procesados en servidores ubicados fuera de Venezuela, incluyendo pero no limitado a Estados Unidos y otros países donde operan nuestros proveedores de servicios en la nube.
Al utilizar nuestros servicios, usted consiente la transferencia de su información a estos países. Nos aseguramos de que todas las transferencias internacionales cumplan con las leyes aplicables y que sus datos estén protegidos mediante medidas de seguridad adecuadas.
11. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o por razones legales, operativas o regulatorias.
Le notificaremos sobre cambios materiales mediante:
- Un aviso prominente en nuestra plataforma
- Una notificación por correo electrónico a la dirección asociada con su cuenta
- Actualización de la fecha de "Última actualización" en la parte superior de esta política
Le recomendamos que revise esta política periódicamente para mantenerse informado sobre cómo protegemos su información.
12. Contacto
Si tiene preguntas, inquietudes o solicitudes relacionadas con esta Política de Privacidad o el manejo de su información personal, puede contactarnos a través de:
13. Consentimiento
Al utilizar nuestros servicios, usted reconoce que ha leído, entendido y acepta esta Política de Privacidad y consiente la recopilación, uso y divulgación de su información personal y de salud según se describe en esta política.
Si no está de acuerdo con esta política, debe dejar de utilizar nuestros servicios inmediatamente.
© 2025 ASHIRA. Todos los derechos reservados.
