Compliance
Política de Privacidad y Manejo de Datos
Última actualización: 10 de marzo de 2026
1. Identidad y Responsabilidad
MedikSync es un producto propiedad de Tebiefy LLC, una empresa legalmente constituida en los Estados Unidos con sede en 30 North Gould Street, Sheridan, WY 82801. Actuamos como 'Encargados del Tratamiento' de los datos de salud que tú, como profesional o clínica ('Responsable del Tratamiento'), introduces en la plataforma.
2. Información que Recopilamos
Recopilamos dos tipos de información:
- Datos de Usuario: Nombre, email, datos de facturación y configuración de cuenta para profesionales de la salud.
- Datos de Pacientes (PHI): Información de salud protegida que gestionas a través de nuestra plataforma, incluyendo nombres, historiales médicos, citas y detalles de contacto de tus pacientes.
3. Uso de la Información y Base Legal
Procesamos los datos estrictamente para:
- Proveer las herramientas de gestión clínica y agenda inteligente.
- Facilitar la comunicación con pacientes mediante recordatorios automáticos.
- Gestionar pagos y suscripciones a través de Stripe.
- Cumplir con obligaciones legales y de seguridad.
4. Estándares de Seguridad y Protección (HIPAA/GDPR)
Implementamos medidas de seguridad de grado médico siguiendo estándares internacionales:
- Encriptación: Los datos sensibles se encriptan en reposo (AES-256) y en tránsito (TLS/SSL).
- Control de Acceso: Autenticación segura y permisos granulares por rol (Admin, Doctor, Staff).
- Auditoría: Mantenemos registros de acceso (logs) para garantizar la trazabilidad de los datos de salud.
5. Sub-procesadores y Terceros
Para operar el servicio, utilizamos proveedores tecnológicos de confianza que cumplen con altos estándares de privacidad:
- Infraestructura de Datos: Supabase / AWS (Almacenamiento seguro).
- Procesamiento de Pagos: Stripe (Certificación PCI-DSS).
- Notificaciones: APIs de comunicación para WhatsApp y correo electrónico.
6. Transferencias Internacionales
Al ser una empresa de EE.UU. (Tebiefy LLC), tus datos pueden ser procesados en servidores ubicados en los Estados Unidos. Garantizamos que nuestros proveedores cumplen con marcos de protección de datos equivalentes a los estándares europeos y latinoamericanos.
7. Derechos del Titular
Como usuario, tienes derecho a acceder, rectificar, portar o eliminar tus datos personales. Respecto a los datos de tus pacientes, facilitamos las herramientas necesarias para que puedas cumplir con las solicitudes de derechos ARCO de los mismos.
8. Contacto y DPO
Para cualquier asunto relacionado con la privacidad o para solicitar un Business Associate Agreement (BAA) si eres una entidad cubierta por HIPAA, contáctanos en: privacidad@mediksync.com
