Saltar al contenido

Legal

Política de Privacidad

Última actualización: agosto de 2026

Resumen rapido

Lo esencial antes de seguir

Este documento explica cómo LATINMEDLY protege datos, delimita responsabilidades y opera con estándares clínicos y regulatorios.

En una línea: sobre los datos clínicos de pacientes, el profesional de salud es el responsable del tratamiento y LATINMEDLY actúa como encargado que procesa esos datos siguiendo sus instrucciones.

1. Introducción

LATINMEDLY LLC ("nosotros", "nuestro" o "la Empresa") se compromete a proteger la privacidad de sus usuarios. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando utiliza nuestra plataforma de gestión de salud en latinmedly.com y sus aplicaciones relacionadas ("el Servicio").

LATINMEDLY LLC está constituida conforme a las leyes del Estado de Wyoming, Estados Unidos, con domicilio legal en:
30 N Gould St #60685, Sheridan, WY 82801, USA
y mantiene su sede operativa principal en San José, Costa Rica.

Esta política se alinea con el Reglamento General de Protección de Datos (GDPR, UE 2016/679), la Ley 8968 de Costa Rica, la LFPDPPP de México, la Ley 1581 de 2012 de Colombia, la Ley 25326 de Argentina y la LGPD de Brasil (Lei 13.709/2018), según aplique.

Al usar el Servicio, usted acepta las prácticas descritas en esta política. Si no está de acuerdo, le pedimos que no utilice nuestros servicios.

2. Datos que Recopilamos

Recopilamos diferentes categorías de información según el contexto:

2.1 Información que usted nos proporciona

  • Nombre completo, correo electrónico y contraseña al registrarse
  • Datos de perfil profesional (cédula médica, especialidad, institución)
  • Información de pago procesada de forma segura por nuestros proveedores certificados
  • Comunicaciones enviadas a través de nuestro sistema de soporte

2.2 Información de uso

  • Registros de actividad, páginas visitadas y funciones utilizadas
  • Dirección IP, tipo de navegador y sistema operativo
  • Datos de rendimiento y errores para mejorar el servicio

2.3 Datos de salud (PHI / Información Clínica)

Como plataforma para profesionales de salud, almacenamos información de pacientes ingresada por los médicos usuarios. Estos datos se tratan con controles de seguridad y privacidad aplicables al plan, jurisdicción y contrato del cliente.

Roles de tratamiento: respecto de los datos clínicos de pacientes, el profesional o institución de salud actúa como responsable del tratamiento (controller): decide qué datos se recogen, con qué finalidad y por cuánto tiempo. LATINMEDLY actúa como encargado del tratamiento (processor): procesa esos datos únicamente siguiendo las instrucciones del responsable y conforme al contrato de servicio.

Interoperabilidad: LATINMEDLY adopta estándares abiertos (incluyendo HL7 FHIR cuando esté disponible) para facilitar portabilidad e integración de datos según la configuración técnica activa.

3. Base Legal del Tratamiento

Tratamos sus datos personales sobre la base de las siguientes justificaciones jurídicas conforme al Artículo 6 del GDPR y normativas equivalentes en Latinoamérica:

Ejecución de contrato (Art. 6.1.b GDPR)

El tratamiento es necesario para la prestación del Servicio contratado: gestión de agenda, expediente clínico electrónico, facturación y demás funcionalidades de la plataforma.

Cumplimiento de obligación legal (Art. 6.1.c GDPR)

El tratamiento es necesario para cumplir las obligaciones regulatorias aplicables a la relación: Ley 8968 de Costa Rica, la LFPDPPP de México, la Ley 1581 de Colombia y demás normativa sanitaria y fiscal del país del cliente.

Interés legítimo (Art. 6.1.f GDPR)

Mejora continua de la plataforma, detección y prevención de fraudes, seguridad del sistema, y análisis agregado de uso. Estos intereses no prevalecen sobre sus derechos y libertades fundamentales.

Consentimiento explícito (Art. 6.1.a GDPR)

Para comunicaciones de marketing, boletines informativos y uso de cookies no esenciales. Puede retirar su consentimiento en cualquier momento sin que ello afecte la licitud del tratamiento anterior.

Datos especiales de salud (Art. 9.2.h GDPR)

El tratamiento de PHI se realiza con fines de asistencia sanitaria o gestión de sistemas y servicios de asistencia sanitaria, bajo la responsabilidad del profesional de salud usuario de la plataforma.

4. Cómo Usamos tus Datos

Utilizamos la información recopilada para:

  • Proveer, mantener y mejorar el Servicio
  • Procesar transacciones y gestionar suscripciones
  • Enviar notificaciones operativas y actualizaciones del sistema
  • Ofrecer soporte técnico y atención al cliente
  • Cumplir con obligaciones legales y regulatorias
  • Detectar y prevenir fraudes o usos no autorizados
  • Analizar tendencias de uso para mejorar la experiencia (datos agregados y anonimizados)
  • Asistencia de inteligencia artificial: uso de IA para asistencia en la redacción de documentación médica (notas de evolución, resúmenes, recetas). LATINMEDLY instruye a los proveedores para limitar el uso de datos conforme a la finalidad del servicio; según la configuración activa, ciertos datos pueden ser procesados bajo los términos de privacidad del proveedor. Las garantías contractuales adicionales pueden solicitarse a [email protected].

4.5 Divulgación de terceros para funciones de IA

Para habilitar funciones de asistencia de IA, LATINMEDLY procesa solicitudes con un proveedor externo de modelos de lenguaje: OpenAI.

Dependiendo del flujo de uso, la solicitud enviada al proveedor puede incluir fragmentos de texto clínico, instrucciones de redacción y metadatos técnicos necesarios para generar la respuesta, bajo controles aplicables al plan y la configuración del cliente.

Política de privacidad del proveedor: OpenAI Privacy Policy. Las solicitudes enviadas mediante la API de OpenAI se procesan conforme a sus términos para clientes de API.

5. Transferencias Internacionales de Datos

LATINMEDLY tiene operaciones en Costa Rica y Estados Unidos. Sus datos pueden ser transferidos y procesados en servidores ubicados fuera de su país de residencia, con las siguientes garantías:

Infraestructura en nube y garantías contractuales

Los datos pueden procesarse en infraestructura de terceros fuera de su país de residencia. LATINMEDLY aplica mecanismos contractuales razonables para transferencias internacionales cuando corresponde (por ejemplo, cláusulas contractuales o medidas equivalentes según jurisdicción).

Acuerdos de tratamiento de datos

Cuando la normativa aplicable o el contrato lo requieren, LATINMEDLY suscribe acuerdos de tratamiento de datos con el cliente y coordina obligaciones equivalentes con sus proveedores.

Subprocesadores

  • Supabase Inc.: Base de datos y autenticación · Estados Unidos
  • Stripe Inc.: Procesamiento de pagos · Estados Unidos
  • Mercado Pago (Mercado Libre): Procesamiento de pagos según país (en despliegue) · Latinoamérica
  • OpenAI: Modelos de lenguaje para funciones de asistencia de IA · Estados Unidos
  • Render: Hosting del backend de la plataforma · Estados Unidos
  • Netlify: Hosting y CDN del sitio y la aplicación web · Estados Unidos / red global
  • Resend: Envío de correo transaccional y de campañas · Estados Unidos
  • Daily.co: Infraestructura de videoconsulta · Estados Unidos
  • Meta Platforms: Mensajería vía WhatsApp Business API · Estados Unidos
  • Google: Sincronización de calendario y analítica · Estados Unidos / red global
  • Microsoft: Sincronización de calendario (Outlook) · Estados Unidos
  • PostHog: Analítica de producto · Estados Unidos

La lista pública y vigente, con región y cambios, está en latinmedly.com/legal/subprocesadores. Notificamos los cambios con antelación razonable. Consultas: [email protected].

6. Retención de Datos

Conservamos sus datos durante el tiempo necesario para cumplir las finalidades descritas en esta política y las obligaciones legales aplicables:

Datos de cuenta y perfil

Durante la vigencia del contrato + 5 años desde la cancelación

PHI / Expedientes de pacientes

Mientras la cuenta del profesional esté activa, según las instrucciones del responsable (el profesional o institución de salud). LATINMEDLY no sustituye el archivo clínico legal: la obligación de conservación del expediente (por ejemplo, los plazos mínimos de la normativa sanitaria de cada país) recae en el profesional de salud.

Datos de uso y logs de sistema

12 meses desde su generación

Datos de pago y facturación

7 años (cumplimiento fiscal y contable)

Registros de consentimiento

Durante la relación contractual + 5 años

Las solicitudes de eliminación de datos se atienden dentro de los plazos legales de cada país (ver sección 10.5). Pueden existir excepciones cuando la conservación sea obligatoria por ley (por ejemplo, registros fiscales o requerimientos de autoridades competentes).

Terminación del servicio (custodia temporal): al terminar la cuenta, LATINMEDLY notifica la terminación al correo registrado del profesional de salud, quien dispone de una ventana de 14 días naturales, contados desde el envío de esa notificación, para exportar sus expedientes y documentos clínicos. Durante esa ventana la exportación está disponible con independencia del plan que tuviera contratado. Concluida la ventana, LATINMEDLY elimina o anonimiza los datos clínicos de sus sistemas en un plazo aproximado de 14 días, salvo obligación legal de conservación, retención por requerimiento o disputa, o instrucción contractual distinta. La obligación de conservar el expediente clínico conforme a la normativa sanitaria aplicable recae en el profesional de salud, no en LATINMEDLY LLC, que provee el software donde los expedientes se almacenan; es responsabilidad del profesional exportarlos y conservarlos antes del vencimiento de la ventana.

Aclaración de eliminación: la eliminación de datos no clínicos (por ejemplo, cuenta, preferencias y datos operativos no sujetos a obligación legal) se gestiona dentro de las ventanas de retención indicadas y según el estado contractual.

7. Compartir Información

No vendemos ni alquilamos su información personal a terceros. Podemos compartir datos en los siguientes casos:

  • Proveedores de servicio: empresas que nos ayudan a operar la plataforma (hosting, pagos, correo electrónico) bajo acuerdos de confidencialidad y de tratamiento de datos.
  • Requisitos legales: cuando sea exigido por ley, orden judicial o autoridad gubernamental competente.
  • Protección de derechos: para proteger los derechos, propiedad o seguridad de LATINMEDLY, sus usuarios u otros.
  • Transferencias corporativas: en caso de fusión, adquisición o venta de activos, con notificación previa a los usuarios afectados.

8. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas para proteger su información:

  • Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
  • Autenticación multifactor disponible para todas las cuentas
  • Controles de acceso basados en roles (RBAC)
  • Evaluaciones y revisiones de seguridad periódicas sobre el código y la infraestructura
  • Controles de seguridad aplicados sobre infraestructura cloud de terceros según configuración operativa
  • Acuerdos contractuales adicionales de privacidad/compliance cuando sean requeridos por ley o contrato
  • Portabilidad e interoperabilidad de datos clínicos según funcionalidades habilitadas para cada plan

9. Decisiones Automatizadas e Inteligencia Artificial

LATINMEDLY utiliza inteligencia artificial como herramienta de apoyo a la documentación médica. Con relación al tratamiento automatizado de datos, le informamos lo siguiente:

  • El asistente de IA ayuda en la redacción de notas clínicas, resúmenes y documentación médica, pero no toma decisiones médicas autónomas ni emite diagnósticos, tratamientos o prescripciones de forma independiente.
  • El médico usuario debe revisar, validar y aprobar el contenido generado antes de incorporarlo al expediente clínico del paciente.
  • No realizamos perfilado automatizado con efectos jurídicos sobre los pacientes ni tomamos decisiones que les afecten significativamente de forma exclusivamente automatizada.
  • Conforme al Artículo 22 del GDPR, los interesados tienen derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o les afecte significativamente.
  • El proveedor de modelos de IA es OpenAI. La versión específica del modelo puede actualizarse por razones de calidad, seguridad o continuidad operativa.
  • El uso de IA puede incluir capacidad incluida y/o cobro por uso adicional según plan y condiciones comerciales vigentes.

9.5 Controles y configuración de funciones de IA

Las funciones de IA son configurables y pueden ser opcionales según el plan contratado, la configuración técnica del entorno y políticas internas del cliente. Si desea ajustar, limitar o deshabilitar capacidades de IA en su organización, puede solicitarlo a [email protected] o [email protected].

10. Tus Derechos según tu Jurisdicción

Dependiendo de su jurisdicción, puede tener los siguientes derechos sobre sus datos personales. En todos los casos, puede ejercerlos contactando a [email protected]:

Acceso

Solicitar una copia de los datos que tenemos sobre usted en formatos disponibles según su plan y configuración.

Rectificación

Corregir datos inexactos o incompletos.

Supresión

Solicitar la eliminación de sus datos personales, salvo obligación legal de conservación.

Portabilidad

Recibir sus datos en formato estructurado, legible y de uso común conforme a funcionalidades habilitadas.

Oposición

Oponerse al tratamiento para fines de marketing directo o basado en interés legítimo.

Limitación

Solicitar la restricción del procesamiento de sus datos en determinadas circunstancias.

🇲🇽 México: Derechos ARCO

Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, tiene derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como el derecho a revocar el consentimiento.

🇨🇴 Colombia: Habeas Data

Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013, tiene derecho de Habeas Data: conocer, actualizar, rectificar y suprimir sus datos personales, y ser informado sobre su uso.

🇦🇷 Argentina: Ley 25326

Conforme a la Ley 25326 de Protección de Datos Personales y su Decreto Reglamentario 1558/2001, tiene derechos de acceso, rectificación, actualización, supresión y confidencialidad de sus datos.

🇨🇷 Costa Rica: Ley 8968

Conforme a la Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales y su Reglamento (Decreto Ejecutivo N°37554-JP), tiene derechos de acceso, rectificación, supresión y oposición ante la Agencia de Protección de Datos de los Habitantes (PRODHAB).

🇧🇷 Brasil: LGPD

Conforme a la Ley General de Protección de Datos (LGPD, Lei nº 13.709/2018), tiene los derechos del artículo 18: confirmación de la existencia del tratamiento, acceso, corrección, anonimización, bloqueo o eliminación de datos innecesarios o tratados en disconformidad, portabilidad, información sobre con quién se comparten sus datos, y revocación del consentimiento, así como la posibilidad de presentar reclamación ante la Autoridade Nacional de Proteção de Dados (ANPD).

🇪🇺 Unión Europea: GDPR completo

Conforme al GDPR (UE 2016/679), tiene todos los derechos descritos en los Artículos 15 a 22, incluyendo el derecho a presentar una reclamación ante la autoridad de control competente de su Estado miembro.

10.5 Plazos de respuesta por país

Atendemos las solicitudes de derechos dentro del plazo legal del país que aplique a su caso:

🇨🇷 Costa Rica (Ley 8968)5 días hábiles
🇲🇽 México (LFPDPPP)20 días hábiles
🇨🇴 Colombia (Ley 1581)Consultas: 10 días hábiles · Reclamos: 15 días hábiles
🇦🇷 Argentina (Ley 25326)Acceso: 10 días corridos · Rectificación/supresión: 5 días hábiles
🇧🇷 Brasil (LGPD)Confirmación y acceso: formato simplificado de inmediato, o completo dentro de 15 días
🇪🇺 Unión Europea (GDPR)1 mes, prorrogable 2 meses en casos complejos

11. Roles de Tratamiento y DPO

Datos clínicos de pacientes (PHI)

Responsable del tratamiento: el profesional o institución de salud usuario de la plataforma, quien decide finalidades y medios del tratamiento.

Encargado del tratamiento: LATINMEDLY LLC, que procesa el PHI únicamente por instrucción del responsable y conforme al contrato de servicio.

Datos de cuenta, facturación y uso de la plataforma

Responsable del tratamiento: LATINMEDLY LLC: 30 N Gould St #60685, Sheridan, WY 82801, USA

Sede operativa: San José, Costa Rica

Delegado de Protección de Datos (DPO)

Email: [email protected]

Tiempo de respuesta

Según los plazos legales por país publicados en la sección 10.5. Si el país aplicable no está listado, el plazo máximo de referencia es 30 días hábiles (GDPR Art. 12.3 y normativas equivalentes).

Solicitudes sobre datos clínicos

Si usted es paciente, las solicitudes sobre su expediente clínico deben dirigirse en primera instancia a su profesional de salud (el responsable). LATINMEDLY, como encargado, asistirá al responsable en la atención de la solicitud.

DPA para clientes regulados por GDPR

Los clientes sujetos a GDPR pueden solicitar un Data Processing Agreement (DPA) escribiendo a [email protected]. La solicitud puede enviarse desde el canal de soporte contractual para su validación y gestión documental.

Autoridad de control en Costa Rica

Agencia de Protección de Datos de los Habitantes (PRODHAB): prodhab.go.cr

12. Cookies y Tecnologías de Rastreo

Utilizamos cookies y tecnologías similares para:

  • Cookies esenciales: necesarias para el funcionamiento del servicio (sesión, autenticación y seguridad de cuenta). No requieren consentimiento.
  • Cookies de rendimiento: análisis de uso anónimo para mejorar la plataforma. Requieren consentimiento.
  • Cookies de preferencias: recordar sus configuraciones e idioma. Requieren consentimiento.

Cuando corresponde por jurisdicción, mostramos un banner de consentimiento que permite elegir entre "Solo esenciales" y "Aceptar todas" antes de activar cookies no esenciales. Además, puede gestionar sus preferencias desde la configuración de su navegador. La desactivación de cookies esenciales puede afectar la funcionalidad del servicio.

13. Contacto

Si tiene preguntas sobre esta Política de Privacidad o sobre el tratamiento de sus datos, contáctenos:

LATINMEDLY LLC

30 N Gould St #60685, Sheridan, WY 82801, USA

Sede operativa: San José, Costa Rica

📞 +1 (888) 590-4075

📧 Soporte: [email protected]

📧 Privacidad/DPO: [email protected]

Horario: Lunes a Sábado, 8:00 AM – 7:00 PM