Legal

Política de privacidad

Esta política explica cómo miClínica (miclinica.online) trata datos personales en el sitio público de marketing y en la plataforma SaaS para clínicas odontológicas. Última actualización: 15 de agosto de 2026. Incluye tratamiento de datos (Colombia / GDPR cuando aplique), Google OAuth y transparencia de IA (AI Act UE cuando resulte aplicable).

1. Responsable

El responsable del tratamiento de los datos personales recolectados a través del sitio público miclinica.online y de la operación de la plataforma miClínica (cuentas de clínicas, usuarios del equipo y datos técnicos) es el operador de miClínica.

Respecto a la historia clínica y datos de pacientes cargados por cada clínica en su instancia (tuclinica.miclinica.online), la clínica es, en general, el responsable del tratamiento y miClínica actúa como encargado que provee la infraestructura y el software, conforme a las instrucciones y configuración de la clínica, la Ley 1581 de 2012 y normas aplicables en Colombia.

2. Ámbito

Esta política aplica a:

  • Visitantes del sitio de marketing (formularios, WhatsApp, correo, llamadas).
  • Prospectos y clientes que solicitan demo o contratan el servicio.
  • Usuarios autorizados de cada clínica (admin, recepción, odontólogos, etc.).
  • Datos técnicos de uso del sitio y de la plataforma (p. ej. logs, seguridad, rendimiento).

3. Datos que podemos tratar

3.1 Sitio público y ventas

  • Identificación y contacto: nombre, clínica, correo, teléfono, WhatsApp.
  • Contenido de mensajes que nos envíes (demo, soporte comercial).
  • Datos técnicos básicos de navegación (IP, tipo de dispositivo, páginas visitadas) si se habilitan analíticas o registros de servidor.

3.2 Plataforma clínica (SaaS)

  • Cuentas de usuario del equipo: nombre, correo, rol, credenciales (almacenadas de forma segura / hasheadas según diseño del sistema).
  • Datos operativos de la clínica: agenda, pacientes, historia clínica, odontograma, documentos, caja, laboratorio, inventario, etc., según módulos activos.
  • Comunicaciones operativas (p. ej. recordatorios o chat por WhatsApp) cuando la clínica los configura.
  • Integraciones que la clínica active (p. ej. Google Calendar, Siigo para RIPS/facturación electrónica, links de pago con Welli, Bol o SisteCrédito).
  • Funciones de apoyo con IA (diseño de sonrisa, DentalXRayAI): imágenes y resultados de apoyo que la clínica o el profesional carguen; no sustituyen el criterio clínico.

4. Finalidades

  • Atender solicitudes de información, demo y soporte.
  • Prestar, mantener, asegurar y mejorar el software miClínica.
  • Gestionar la relación contractual y facturación del servicio SaaS.
  • Enviar comunicaciones operativas o comerciales relacionadas con el servicio (puedes oponerte cuando aplique).
  • Cumplir obligaciones legales y atender requerimientos de autoridad competente.
  • Prevenir fraude, abuso y fallas de seguridad.

5. Bases / legitimación

Tratamos datos con fundamento en la autorización cuando se requiere, la ejecución de un contrato o medidas precontractuales, el interés legítimo en operar y asegurar el servicio, y el cumplimiento de deberes legales aplicables en Colombia (incluida la normativa de protección de datos personales y, cuando corresponda, disposiciones sobre información en salud a cargo de la clínica responsable).

6. Encargados y terceros

Podemos usar proveedores que tratan datos por cuenta nuestra o de la clínica, por ejemplo:

  • Hosting, correo, infraestructura cloud y herramientas de seguridad.
  • WhatsApp / Meta, cuando usas canales de mensajería.
  • Siigo, para RIPS y facturación electrónica cuando la clínica lo activa.
  • Welli, Bol, SisteCrédito u otros, cuando se generan links de pago (el financiamiento o crédito lo gestiona cada plataforma según sus propios términos).
  • Google (API de Calendar / cuenta Google del profesional), solo si la clínica o el usuario conectan la integración de forma voluntaria mediante OAuth.

Esos terceros tratan datos conforme a sus políticas. Recomendamos revisarlas antes de activar cada integración.

7. Datos de Google (API / OAuth) — uso limitado

miClínica puede solicitar acceso a datos de tu cuenta de Google cuando un usuario autorizado conecta Google Calendar para sincronizar la agenda del profesional con la plataforma. Este acceso se realiza mediante el flujo oficial de autorización de Google (OAuth).

7.1 Qué datos de Google podemos usar

  • Identidad básica de la cuenta Google vinculada (p. ej. correo) en la medida necesaria para asociar la conexión.
  • Información de Google Calendar (calendarios y eventos) necesaria para crear, leer, actualizar o sincronizar citas entre miClínica y el calendario del profesional, según los permisos (scopes) que Google muestre al autorizar.
  • Tokens de acceso/actualización técnicos para mantener la sincronización mientras la integración esté activa.

7.2 Para qué los usamos

  • Únicamente para prestar la función de sincronización de agenda clínica (evitar dobles reservas, reflejar citas en el calendario del odontólogo y mantener la operación diaria de la clínica).
  • No usamos datos de Google para publicidad, reventa, scoring crediticio ni para entrenar modelos de IA de terceros de forma no autorizada.

7.3 Uso limitado (Google API Services User Data Policy)

El uso de información recibida de las APIs de Google se adhiere a la Google API Services User Data Policy, incluidos los requisitos de Limited Use: no vendemos datos de Google; no los transferimos a terceros salvo (i) para prestar o mejorar funciones orientadas al usuario con tu consentimiento, (ii) por seguridad/cumplimiento legal, o (iii) en el marco de una fusión/adquisición con continuidad del servicio, siempre conforme a esa política y a la ley aplicable.

7.4 Compartición, retención y revocación

  • Los datos de Calendar se procesan en el tenant de la clínica y en infraestructura necesaria para la sincronización.
  • Puedes desconectar Google Calendar desde la configuración de miClínica (cuando esté disponible) y/o revocar el acceso en https://myaccount.google.com/permissions.
  • Al revocar o desconectar, dejamos de solicitar nuevos datos; tokens se invalidan/eliminan según el diseño del sistema y se dejan de sincronizar eventos nuevos.
  • Para eliminar datos personales asociados a tu cuenta Google en miClínica, escribe a soporte@miclinica.online con asunto “Google / privacidad”.

8. Transferencias y ubicación

Los datos pueden almacenarse o procesarse en infraestructura dentro o fuera de Colombia, aplicando medidas razonables de seguridad y acuerdos con proveedores. Si hay transferencia internacional, se hará conforme a la normativa aplicable y a las garantías disponibles con el proveedor. El uso de servicios de Google implica procesamiento según la infraestructura y términos de Google.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables (control de acceso, HTTPS, separación por clínica/tenant, respaldos según operación, monitoreo). Ningún sistema es 100 % infalible; te pedimos usar contraseñas fuertes, no compartir accesos y reportar incidentes a soporte@miclinica.online.

10. Conservación

  • Datos de prospectos: el tiempo necesario para gestionar la relación comercial o hasta que solicites eliminación, salvo obligación legal.
  • Datos de clientes y operación SaaS: mientras dure el contrato y los plazos de retención legales o contractuales.
  • Historia clínica y datos de pacientes: la clínica define políticas de retención; miClínica conserva mientras la cuenta esté activa y según acuerdos de servicio/backup.
  • Datos y tokens de Google Calendar: mientras la integración esté activa o hasta revocación/eliminación solicitada.

11. Derechos de los titulares (Colombia y, cuando aplique, UE)

De acuerdo con la Ley 1581 de 2012 y normas complementarias, puedes ejercer derechos de acceso, actualización, rectificación, supresión, revocatoria de autorización y demás que apliquen, escribiendo a soporte@miclinica.online con asunto “Habeas data / privacidad”.

Si eres paciente de una clínica que usa miClínica, dirige primero tu solicitud a esa clínica (responsable del tratamiento de tu historia clínica). Podemos apoyar a la clínica como encargado técnico.

Cuando el Reglamento (UE) 2016/679 (GDPR) resulte aplicable (p. ej. clínicas u usuarios en el Espacio Económico Europeo o Reino Unido con régimen equivalente), además puedes solicitar, según corresponda: acceso, rectificación, supresión (“derecho al olvido”), limitación del tratamiento, portabilidad, oposición, y a no ser objeto de decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente de forma similar. También puedes presentar reclamación ante la autoridad de control de tu país (en la UE, la lista está en el sitio de la EDPB).

12. Datos de salud y categorías especiales

La historia clínica, radiografías, imágenes de sonrisa y datos clínicos asociados son información sensible. En Colombia su tratamiento corresponde principalmente a la clínica responsable. En el ámbito GDPR, los datos de salud son una categoría especial (art. 9): la clínica debe contar con una base válida (p. ej. prestación de asistencia sanitaria, obligación legal o consentimiento explícito cuando proceda). miClínica, como encargado/procesador, trata esos datos solo para prestar el SaaS según instrucciones de la clínica y no los usa para marketing propio ni los vende.

13. Encargo de tratamiento (DPA) y clínicas

Con cada clínica cliente documentamos (contrato, anexos u orden de servicio) el rol de miClínica como encargado / processor: finalidades, tipos de datos, medidas de seguridad, subencargados relevantes, asistencia en derechos de titulares e incidentes, y devolución o eliminación de datos al terminar el servicio, salvo retención legal. La clínica permanece responsable frente a sus pacientes y usuarios.

14. Transferencias internacionales (incl. EEE)

Si hay transferencias desde el EEE/Reino Unido hacia Colombia u otros países, se usarán mecanismos reconocidos cuando sean exigibles (p. ej. cláusulas contractuales tipo / SCCs, decisiones de adecuación u otras garantías GDPR), además de medidas técnicas organizativas. Los servicios de Google y otros proveedores pueden implicar tratamiento fuera del EEE según sus propios términos.

15. Menores de edad

El sitio de marketing y la contratación del SaaS están dirigidos a adultos y profesionales. Los datos de menores en historia clínica solo deben ingresarse por la clínica bajo su responsabilidad y marco legal aplicable.

16. Cookies y tecnologías similares

El sitio puede usar cookies técnicas necesarias para el funcionamiento. Si se activan cookies analíticas o de marketing, se informará y, cuando la normativa lo exija (p. ej. ePrivacy / GDPR), se solicitará consentimiento previo.

17. Inteligencia artificial (transparencia, GDPR y AI Act UE)

miClínica incluye funciones asistidas por IA, entre ellas diseño de sonrisa (generación/manipulación de imagen), DentalXRayAI (apoyo en lectura de radiografías) y, cuando esté activo, chatbot de orientación/agendamiento.

17.1 Naturaleza y supervisión humana

  • Son herramientas de apoyo, no un dispositivo médico certificado ni un diagnóstico automático definitivo.
  • El odontólogo o profesional autorizado debe revisar el resultado antes de decidir clínicamente.
  • No tomamos decisiones clínicas basadas únicamente en tratamiento automatizado sin intervención humana significativa.

17.2 Transparencia hacia el usuario

  • Indicamos en producto y documentación que la función usa IA.
  • En chatbots, el interlocutor debe poder entender que interactúa con un sistema automatizado (salvo que el contexto lo haga obvio).
  • En contenidos sintéticos o manipulados por IA (p. ej. simulación de sonrisa), el resultado se presenta como simulación/apoyo generado o asistido por IA, no como foto clínica “sin editar”.

17.3 Datos usados por la IA y entrenamiento

  • La IA procesa las entradas que el usuario/clínica carga (p. ej. foto, radiografía, texto del chat) para generar la salida solicitada.
  • No vendemos esos datos. No los usamos para publicidad.
  • No utilizamos datos de pacientes de clínicas para entrenar modelos de IA de terceros de forma que permita reidentificar pacientes, salvo autorización contractual explícita y base legal válida; el uso por defecto es prestar la función en el tenant de la clínica.
  • Si un proveedor de modelos (cloud IA) interviene como subencargado, se informará en el marco del contrato / DPA y quedará sujeto a obligaciones de confidencialidad y seguridad.

17.4 Reglamento europeo de IA (AI Act)

Cuando el Reglamento (UE) 2024/1689 (AI Act) resulte aplicable al poner el sistema a disposición o usarse en la Unión, miClínica se orienta a cumplir las obligaciones de transparencia relevantes (p. ej. art. 50: informar de interacción con IA y de contenido sintético/manipulado cuando corresponda). Si en el futuro una función se clasificara como de alto riesgo (p. ej. usos regulados en salud), se implementarán los requisitos adicionales exigibles (gestión de riesgos, calidad de datos, registro, supervisión humana, etc.) antes de ofrecerla en ese ámbito, o se restringirá su uso.

Las clínicas que despliegan la IA ante pacientes (“deployers”) también deben informarles cuando la normativa lo exija y no sustituir el criterio clínico profesional.

18. Ámbito geográfico y representante en la UE

El servicio se ofrece principalmente desde Colombia para clínicas en LatAm. Si ofreces o usas miClínica de forma dirigida a usuarios en el EEE/Reino Unido, pueden aplicar GDPR y, en su caso, AI Act. En ese escenario, si la ley exige un representante en la UE, se designará y se publicará su identidad y contacto en esta política o en el contrato. Mientras tanto, el canal de privacidad es soporte@miclinica.online.

19. Cambios

Podemos actualizar esta política. Publicaremos la versión vigente en esta URL con la fecha de actualización. El uso continuado del sitio o del servicio tras cambios relevantes implica conocimiento de la nueva versión, sin perjuicio de autorizaciones adicionales cuando la ley lo exija.

20. Contacto

Privacidad, habeas data, GDPR, IA y datos de Google: soporte@miclinica.online · WhatsApp 318 955 7258.

También puedes revisar nuestros Términos de servicio.

WhatsApp