Política de datos de salud
1. Para qué existe esta política
vEmergency es un servicio de Olorun Sistemas que permite que, en una emergencia, el personal que le atienda pueda consultar su información médica esencial escaneando un código QR o una etiqueta NFC (por ejemplo, en un sticker, llavero o kit físico).
Esa información es dato de salud: la categoría de datos personales más sensible que existe. Esta política explica, en lenguaje claro, qué datos guardamos, por qué, quién puede verlos, cómo queda registrado cada acceso y qué derechos tiene usted como titular.
Nuestro marco legal de referencia es la Ley 172-13 de la República Dominicana sobre protección de datos de carácter personal. De forma voluntaria, alineamos nuestras prácticas con estándares internacionales como ISO 27701 y el RGPD europeo, aunque no sean de aplicación obligatoria en el país.
2. Qué datos de salud recogemos y por qué
Solo pedimos datos que puedan marcar una diferencia en una atención de emergencia. Usted decide cuáles completar: ningún campo médico es obligatorio.
| Dato | Por qué existe (finalidad de emergencia) |
|---|---|
| Tipo de sangre | Orientar transfusiones y decisiones urgentes |
| Alergias | Evitar administrar medicamentos o sustancias que le dañen |
| Condiciones médicas críticas | Que el personal sepa de inmediato qué padece (p. ej. diabetes, epilepsia, cardiopatías) |
| Medicamentos que toma | Prevenir interacciones peligrosas y entender su estado |
| Implantes y dispositivos | Precauciones en procedimientos e imágenes médicas |
| Notas de emergencia | Instrucciones que usted quiera dejar al personal que le atienda |
| Aseguradora y número de póliza | Agilizar su admisión en un centro de salud |
| Contactos de emergencia | Avisar a sus personas de confianza |
| Datos identificativos (nombre, documento, foto) | Confirmar que el perfil corresponde a la persona atendida |
Minimización: no recogemos historiales clínicos completos, diagnósticos extensos ni expedientes médicos. Solo lo esencial para una emergencia, y solo lo que usted decida aportar.
3. Base que legitima el tratamiento
Los datos de salud son un dato personal especialmente protegido. Su tratamiento en vEmergency se apoya en el siguiente conjunto de garantías:
- Consentimiento explícito del titular. Su perfil médico solo existe porque usted lo crea y lo completa voluntariamente. Para datos de salud, ese consentimiento es libre, expreso, consciente, informado y revocable. Al aceptar, acepta una versión identificada de nuestros términos de consentimiento, y guardamos constancia de esa aceptación (versión aceptada, fecha, dirección IP y navegador utilizados) para poder demostrarla de forma trazable.
- Finalidad de asistencia sanitaria urgente. vEmergency muestra información médica de emergencia únicamente con base en el consentimiento explícito del titular y con la finalidad limitada de facilitar asistencia urgente cuando usted no pueda expresarse. El acceso se limita a los datos definidos por usted, se registra para trazabilidad y debe usarse exclusivamente para proteger su vida, salud o integridad en una situación de emergencia.
- Minimización. Solo se trata la información esencial para esa finalidad de emergencia, y solo la que usted decida aportar (ver sección 2).
- Trazabilidad. Cada consulta del perfil deja un registro técnico de seguridad (ver sección 5).
- Deber de confidencialidad / secreto profesional o deber equivalente. La información médica está amparada por el deber de confidencialidad. El personal sanitario que le atienda queda sujeto al secreto profesional en el marco del sistema de salud (Ley 42-01 General de Salud), y cualquier tercero que acceda al perfil queda obligado por un deber equivalente de reserva: debe usar los datos solo para la asistencia urgente y no puede copiarlos, publicarlos ni utilizarlos para fines distintos.
Usted puede retirar su consentimiento en cualquier momento: puede ocultar campos, desactivar su perfil o solicitar la eliminación de sus datos (ver sección 7).
4. Quién puede ver qué: usted controla la visibilidad
El acceso a su perfil no es "todo o nada". vEmergency le da control campo por campo:
- Información visible por defecto. Usted elige qué campos se muestran directamente a quien escanee su código QR/NFC. Lo habitual es dejar visible lo vital e inmediato (por ejemplo, tipo de sangre y alergias).
- Campos protegidos con verificación adicional (OTP). Los campos que usted marque como protegidos no se muestran al escanear: para verlos, la persona debe solicitar un código de un solo uso que se envía por el canal que usted configuró (correo electrónico, SMS o WhatsApp). Sin ese código, el campo permanece oculto.
- Aviso de escaneo. Si activa la opción de notificación, recibirá un aviso cada vez que alguien abra su perfil.
- Kits físicos. Los kits por lote (stickers y etiquetas) se entregan inactivos y solo funcionan cuando usted los activa con una llave de activación personal. Esa llave se almacena de forma irreversible (hasheada): ni siquiera nuestro personal puede leerla.
Nuestro personal no consulta perfiles médicos como parte de la operación normal del servicio. Cualquier acceso técnico necesario para soporte queda registrado y limitado a lo imprescindible.
5. Trazabilidad: cada acceso deja huella
Cada vez que alguien consulta un perfil de emergencia, el sistema registra automáticamente datos técnicos mínimos del acceso, con finalidad de seguridad, trazabilidad y prevención de abuso:
- fecha y hora del acceso;
- dirección IP aproximada desde donde se hizo la consulta;
- dispositivo y navegador utilizados;
- perfil consultado;
- si se solicitaron y verificaron códigos de un solo uso para ver campos protegidos.
Geolocalización precisa: solo con permiso explícito. vEmergency no registra su ubicación exacta de forma automática. La geolocalización precisa solo se registra cuando la persona que escanea la autoriza expresamente desde su dispositivo (permiso del navegador), con aviso separado.
No se captura el teléfono del escaneador. vEmergency no obtiene automáticamente el número telefónico de quien escanea el perfil. Cualquier identificación adicional del escaneador debe ser voluntaria y, cuando aplique, verificada mediante un código de un solo uso (OTP).
Usted puede ver esa bitácora. Desde su cuenta puede revisar quién ha consultado su perfil, cuándo y desde dónde. Esta trazabilidad existe para su protección: disuade el uso indebido y le permite detectar accesos que no reconozca. Si detecta uno, escríbanos a security@olo.run.
6. Compromisos de seguridad
- Cifrado. Toda comunicación con la plataforma viaja cifrada (HTTPS/TLS). Aplicamos y fortalecemos de forma continua medidas de cifrado y protección sobre la información médica almacenada, como parte de nuestro programa permanente de seguridad.
- Minimización. Solo pedimos lo necesario para la finalidad de emergencia y usted decide cuánto compartir.
- Controles de acceso. Verificación en dos pasos disponible, códigos de un solo uso para campos protegidos, límites automáticos contra intentos de acceso masivo y mecanismos anti-robots.
- No comercialización. Nunca vendemos, alquilamos ni cedemos con fines comerciales o publicitarios sus datos de salud. Este compromiso se desarrolla en nuestra Política de no venta y no comercialización de datos, publicada en este mismo Trust Center.
- Conservación limitada por categoría. Conservamos los datos mientras su perfil esté activo o mientras exista una obligación legal de conservarlos, diferenciando el plazo según el tipo de dato:
Aplicamos criterios de depuración periódica sobre los registros técnicos conforme a esos plazos.Categoría Plazo Fundamento operativo Perfil médico activo Mientras la cuenta/perfil esté activo Prestación del servicio y voluntad del titular Perfil médico eliminado Bloqueo o supresión según su solicitud, salvo obligación legal de conservación Derechos ARCO y preservación de responsabilidades Bitácoras de acceso a la ficha médica 365 días Seguridad, trazabilidad e investigación de abuso Eventos de escaneo QR/NFC 730 días Seguridad, soporte, auditoría y reclamos Errores técnicos 90 días Corrección técnica y depuración Comprobantes de pago y documentos fiscales / e-CF 10 años Obligación fiscal y documental - Proveedores. Cuando un proveedor tecnológico interviene (por ejemplo, envío de mensajes o procesamiento de pagos), le exigimos tratar los datos solo para prestarnos ese servicio.
7. Sus derechos y cómo ejercerlos
La Ley 172-13 le reconoce, entre otros, los derechos de acceso, rectificación, cancelación y oposición (derechos ARCO) sobre sus datos personales.
- Canal: escriba a security@olo.run indicando qué derecho desea ejercer.
- Responsable de Protección de Datos: Norlhin Guzmán.
- Cada solicitud queda registrada formalmente en nuestro sistema de gestión de solicitudes de derechos, con seguimiento hasta su cierre y constancia de la respuesta.
- Verificaremos su identidad antes de actuar, precisamente para proteger sus datos de salud frente a suplantaciones.
- Plazo de respuesta: las solicitudes de acceso se atienden dentro de cinco (5) días hábiles. Las solicitudes de rectificación, actualización o supresión se atienden dentro de diez (10) días hábiles, salvo que exista obligación legal de conservación, necesidad de bloqueo, protección de derechos de terceros, preservación de evidencia o cumplimiento fiscal/contractual. La supresión técnica total puede requerir plazos operativos adicionales, pero la respuesta al titular no se condiciona a un plazo genérico.
Además, desde su propia cuenta usted puede en todo momento editar u ocultar campos, desactivar su perfil o cambiar sus preferencias de notificación, sin necesidad de escribirnos.
8. Menores de edad
Los perfiles de emergencia de menores de edad solo podrán ser creados, administrados y actualizados por su padre, madre, tutor o representante legal debidamente acreditado, quien asume la titularidad de las decisiones sobre visibilidad y consentimiento hasta la mayoría de edad del menor. Olorun podrá solicitar documentación de respaldo de la representación (por ejemplo, acta de nacimiento, cédula del padre/madre/tutor o sentencia de guarda/tutela) y conservar evidencia mínima de esa representación mientras el perfil permanezca activo o durante el plazo legal aplicable. La plataforma permite al representante autorizado revocar, actualizar o suprimir el perfil y, cuando el menor alcance la mayoría de edad, transferir o confirmar el control de la cuenta.
9. Cambios en esta política y versionado del consentimiento
Cuando modifiquemos esta política o los términos de consentimiento, publicaremos la nueva versión con su fecha y número identificador. Nuestro sistema de consentimientos es versionado: sabemos exactamente qué versión aceptó cada titular y cuándo. Si un cambio afecta de forma sustancial el tratamiento de sus datos de salud, le pediremos que acepte expresamente la nueva versión antes de que aplique a su perfil.
10. Contacto
- Seguridad y privacidad: security@olo.run
- Responsable de Protección de Datos: Norlhin Guzmán
