Acuerdo de tratamiento de datos
La publicación de este acuerdo no habilita datos reales. Su aplicación a una organización requiere aceptación del propietario, revisión documentada y habilitación administrativa. Hasta entonces, sólo se permiten pruebas con datos sintéticos.
Alcance limitado: este acuerdo contempla datos administrativos mínimos de pacientes para citas y seguimiento. AvalIA OS no es un expediente clínico y prohíbe diagnósticos, notas clínicas, recetas, estudios, biométricos, identificadores oficiales, datos bancarios y campos clínicos libres.
1. Partes y funciones
La organización que activa la función actúa como responsable de los datos que incorpora y de las instrucciones que emite. César Alonso Verdeja Robles, operador de AvalIA OS, actúa como encargado respecto de las operaciones documentadas para prestar el servicio y no usa esa información para fines propios, publicidad ni venta.
2. Objeto y duración
El tratamiento por encargo dura mientras esté vigente la prestación autorizada; al finalizar se aplican devolución, bloqueo y eliminación conforme a las instrucciones lícitas y obligaciones aplicables. La confidencialidad subsiste al terminar la relación.
El objeto es crear la base operativa de pacientes mediante una carga inicial en CSV y mantener actualizados citas, confirmaciones, seguimientos y resultados con la actividad registrada en AvalIA y las integraciones habilitadas. La plataforma no sustituye un expediente clínico.
3. Datos y titulares permitidos
- Datos sintéticos de prueba o institucionales sin información personal innecesaria.
- Campos de cuenta de usuarios profesionales necesarios para acceso y soporte.
- Datos administrativos mínimos de pacientes: identificador interno, etiqueta, contacto autorizado, servicio, última visita, próximo seguimiento, canal preferido, consentimiento y nota administrativa limitada.
- Métricas y resultados necesarios para medir captación, asistencia, seguimiento y recuperación.
4. Información prohibida
No se deben cargar expedientes, diagnósticos, síntomas, notas clínicas, estudios, recetas, imágenes clínicas identificables, datos biométricos, números oficiales, información bancaria ni campos libres que revelen información clínica innecesaria. AvalIA puede bloquear importaciones, suspender la función o solicitar eliminación cuando detecte un uso fuera de alcance.
5. Instrucciones y obligaciones de la organización
- Acreditar base jurídica, aviso de privacidad y consentimiento cuando corresponda.
- Utilizar sólo los datos mínimos, correctos y vigentes necesarios para la finalidad indicada.
- Configurar horarios, frecuencia, exclusiones y textos; respetar bajas como BAJA, STOP o CANCELAR.
- Revisar mensajes, contenido sanitario, citas e ingresos antes de considerarlos confirmados.
- Atender derechos ARCO y comunicar a AvalIA las acciones técnicas requeridas.
6. Obligaciones de AvalIA OS
- Tratar los datos sólo conforme a instrucciones documentadas y no utilizarlos para publicidad propia.
- Aplicar aislamiento por organización, mínimo privilegio, cifrado en tránsito, cifrado de teléfonos comprobado antes de habilitar datos reales y auditoría minimizada.
- Restringir la consulta y operación dentro de la aplicación a usuarios autorizados de la organización, con separación por organización y permisos por rol.
- No disponer de los datos de pacientes para fines propios, publicidad, entrenamiento general de modelos ni venta.
- Asistir razonablemente en derechos ARCO, incidentes, devolución y eliminación.
- Notificar incidentes relevantes sin demora indebida para que la organización valore las comunicaciones legales.
El personal autorizado debe asumir obligaciones de confidencialidad y sólo acceder a los datos necesarios para las instrucciones documentadas. Las solicitudes de los pacientes se atienden bajo la dirección del consultorio responsable, sin exigirles ser propietarios de la cuenta.
7. Subencargados y transferencias
Antes de habilitar datos reales se debe completar y aprobar un anexo de proveedores por función, entidad, rol, región, retención, eliminación y mecanismo para comunicar cambios. Ese inventario no está acreditado como completo en esta revisión. Cloudflare presta infraestructura y seguridad; Google, Meta/WhatsApp, proveedores de correo, pagos e IA sólo participan en los flujos configurados y autorizados para la organización. Los datos administrativos de pacientes deben limitarse al mínimo necesario en cada flujo.
8. Conservación, devolución y eliminación
La organización puede exportar el alcance disponible y solicitar eliminación desde el Centro de Control. La eliminación local contempla un periodo de gracia de siete días y confirmación reforzada; no es automática al vencimiento. El máximo propuesto de hasta 30 días para copias de recuperación está pendiente de prueba. Las obligaciones legales o de defensa pueden requerir bloqueo temporal documentado.
9. Seguridad e incidentes
Las medidas incluyen HTTPS, sesiones protegidas, roles, separación de organizaciones, validación de entradas, idempotencia, cifrado de teléfonos como requisito previo a datos reales, registro de acciones y secretos sólo en servidor. Ninguna medida elimina todo riesgo; ambas partes deben mantener sus accesos, dispositivos y personal bajo control.
10. Activación, vigencia y revocación
La aceptación electrónica del propietario registra versión, huella, usuario y fecha. La carga inicial permanece bloqueada hasta contar con aceptación vigente, habilitación administrativa y confirmación de que la organización tiene base jurídica y consentimiento aplicable. Cualquiera de las partes puede revocar la habilitación; la revocación impide nuevas importaciones de datos reales sin borrar automáticamente registros sujetos al proceso de exportación o eliminación.