iClare Health

Versión 2026-10-05.1

Política de tratamiento de datos personales

Vigente desde el 5 de octubre de 2026

Esta política describe con qué datos trabaja iClare Health, para qué los usa, qué proveedores intervienen y cómo ejercer los derechos de privacidad. También delimita las responsabilidades de Innovaly Solutions SAS y de cada clínica.

1. Responsable del tratamiento

El responsable de los datos de las cuentas, contactos de la landing y demás datos propios de la relación con el servicio es Innovaly Solutions S.A.S., NIT 902.058.487-5, con domicilio en la casilla 41 del RUT, Medellín, Colombia. El canal para asuntos de privacidad es privacy@iclare360.com.

Esta política aplica al sitio health.iclare360.com, a la aplicación web iClare Health, a sus API y a la integración opcional con Google Calendar.

privacy@iclare360.com

2. Nuestro rol y el de cada clínica

Innovaly Solutions S.A.S. actúa como responsable cuando trata datos de personas usuarias, administradores de clínicas, personas interesadas que completan la lista de espera, solicitudes de soporte, facturación de la suscripción y seguridad del servicio.

Para los datos que una clínica incorpora sobre sus pacientes, interesados, casos, citas, documentos, formularios y operaciones, la clínica es responsable del tratamiento. iClare Health actúa como encargado tecnológico y los procesa para prestar el servicio, según las instrucciones legítimas de esa clínica.

3. Datos que recogemos

De usuarios y clínicas: nombre, correo, imagen de perfil, identificador de autenticación, rol, organización, datos de contacto e identificación de la clínica, representante legal, especialidad, dirección, plan, facturación, solicitudes de soporte y registros de auditoría. Los registros de seguridad pueden incluir fecha y hora, dirección IP, navegador, sistema operativo, tipo de dispositivo y método de inicio de sesión.

De personas interesadas en la landing: nombre, clínica o consultorio, WhatsApp, correo, especialidad, fuente del registro y aceptación de privacidad.

De pacientes e interesados de una clínica: nombre, identificación, fecha de nacimiento, teléfono, correo, ciudad, fuente, datos de contacto, casos, actividades, citas, comentarios, cotizaciones, facturas, pagos, documentos, formularios, firmas y evidencia. La clínica también puede definir campos personalizados; según lo que ingrese, estos pueden contener datos sensibles, incluidos datos de salud.

De uso del producto: permisos, preferencias de notificación, cambios realizados, mensajes del asistente de IA, metadatos técnicos de archivos, y preferencias de interfaz guardadas en el navegador. Los documentos y archivos pueden contener datos personales o sensibles según lo que la clínica cargue.

4. Para qué usamos los datos

Usamos los datos de cuentas y clínicas para crear y administrar espacios de trabajo, autenticar usuarios, asignar permisos, prestar soporte, gestionar suscripciones, enviar comunicaciones operativas y de seguridad, prevenir fraude, resolver incidentes y cumplir obligaciones legales.

Procesamos los datos de pacientes e interesados de cada clínica para que la clínica pueda gestionar su relación con ellos: registrar información, organizar casos y actividades, programar citas, emitir documentos y formularios, gestionar pagos, conservar trazabilidad y atender solicitudes. La clínica define las finalidades concretas y debe contar con la base legal o autorización que corresponda.

No vendemos datos personales ni usamos datos clínicos de pacientes para publicidad propia o para crear perfiles publicitarios.

5. Datos de Google Calendar

Conectar Google Calendar es opcional. Si una persona usuaria conecta su cuenta y selecciona calendarios, iClare Health lee los identificadores y nombres de esos calendarios y, para sus eventos, el título, horario, descripción, ubicación, invitados y estado. Los datos se usan únicamente para mostrar esos eventos en la Agenda de la clínica y permitir a un usuario convertir expresamente un evento futuro en una cita de iClare Health.

La integración usa un permiso de solo lectura. iClare Health no crea, modifica ni elimina calendarios o eventos en Google. Los eventos no convertidos no se almacenan de manera persistente: se mantienen solo en una caché de memoria del servidor de hasta dos minutos para mostrar la agenda. Las personas de la clínica que tengan acceso a la Agenda pueden ver los eventos de los calendarios seleccionados.

Al convertir un evento, iClare guarda la cita de la clínica y un vínculo técnico con el evento: identificadores de calendario y evento, título, horario, condición de todo el día, ubicación, descripción, estado, enlace de Google, nombre del calendario y versión técnica del evento. No guarda la lista de invitados como parte de ese vínculo. La cita y ese vínculo permanecen en iClare aunque se desconecte Google, porque pasan a ser registros operativos de la clínica.

Los tokens de acceso y renovación de Google se guardan cifrados en la base de datos y no se entregan al navegador. Para desconectar, ve a Configuración > Agenda > Google Calendar y selecciona desconectar. iClare intenta revocar el acceso en Google y elimina localmente la conexión, los tokens cifrados y los calendarios seleccionados; las citas ya convertidas y sus vínculos siguen en la clínica hasta que esta los elimine conforme a sus obligaciones.

Compartimos, transferimos o divulgamos datos obtenidos de Google Calendar solo en estos casos: a las personas autorizadas de la misma clínica que tengan acceso a la Agenda, conforme a los permisos y al alcance que configure la persona que conecta el calendario; a Vercel, para ejecutar y alojar la aplicación, y a Neon PostgreSQL, para guardar de forma cifrada los tokens y las citas que una persona convierta expresamente, ambos como proveedores tecnológicos que procesan los datos para prestar iClare Health; y cuando una autoridad competente lo exija por ley. No compartimos datos de Google Calendar con OpenAI, Clerk, Resend, n8n, Wompi, proveedores de publicidad, analítica ni ninguna otra tercera parte.

El uso y la transferencia de información recibida de las API de Google por iClare Health se ajustan a la Google API Services User Data Policy, incluidos los requisitos de Limited Use. Los datos de Google no se envían a proveedores de IA, no se usan para entrenar modelos, ni para publicidad, ni se venden.

Google API Services User Data Policy (Limited Use)

6. Asistente de IA

La implementación actual del asistente usa la API de OpenAI cuando la función está habilitada por la plataforma. Se envían al proveedor el mensaje que escriba el usuario, hasta 30 mensajes recientes de la conversación, las instrucciones activas y, cuando el usuario lo solicita y sus permisos lo permiten, los resultados de herramientas del CRM. Esos resultados pueden incluir datos de pacientes, interesados, casos, citas, actividades, documentos y resúmenes financieros necesarios para responder a la consulta.

La función de lectura de documentos de paciente envía a OpenAI el archivo que el usuario elige —PDF, imagen o documento compatible— y una instrucción para extraer solo datos de identificación y contacto. Aunque la instrucción prohíbe interpretar información médica, el archivo puede contener datos sensibles. El archivo no se guarda automáticamente por esta función; la clínica decide por separado si lo adjunta al expediente.

Las solicitudes a OpenAI se envían con store: false. No configuramos una participación para que OpenAI entrene sus modelos con estos datos. Conforme a la política de datos de la API de OpenAI, las entradas y salidas de la API no se usan para entrenar modelos por defecto, salvo una aceptación expresa del cliente.

Los datos obtenidos de Google Calendar no se ponen a disposición del asistente de IA ni se incluyen en sus solicitudes.

Controles de datos de la API de OpenAI

7. Aplicación móvil

La aplicación móvil usa la misma cuenta de iClare Health que la aplicación web. La información sobre cómo eliminar una cuenta está disponible en la sección Conservación y eliminación de cuenta de esta política.

8. Proveedores y transferencias internacionales

Usamos Vercel para alojar la aplicación y ejecutar sus funciones en Estados Unidos. Vercel Blob almacena archivos privados en Washington D.C. (iad1), Estados Unidos. Estos servicios pueden recibir solicitudes, direcciones IP, registros técnicos y los archivos que una clínica carga.

Usamos Neon PostgreSQL para alojar la base de datos que contiene los registros descritos en esta política, en AWS US East 1 (N. Virginia), Estados Unidos. Usamos Clerk para autenticación, sesiones, organizaciones e invitaciones; puede procesar identificadores, correo, perfil y datos de seguridad de inicio de sesión en Estados Unidos.

Usamos Resend para correos de autenticación, seguridad, soporte y recordatorios. Recibe remitente, destinatario, asunto y contenido del correo, que puede incluir información operativa de una cita. El envío se realiza desde São Paulo (sa-east-1), Brasil; Resend tiene sede en Estados Unidos. No habilitamos seguimiento de aperturas ni clics.

Cuando se habilita la IA, OpenAI recibe los datos descritos en la sección 6 y los procesa en Estados Unidos. Cuando se conecta Google Calendar, Google procesa en Estados Unidos el flujo OAuth y las consultas de calendarios descritas en la sección 5.

n8n se ejecuta en un servidor propio en Colombia y solo recibe de la lista de espera el nombre, clínica, WhatsApp, correo y especialidad para registrarlos y avisar al equipo comercial. Los cron de notificaciones, recordatorios y Google Calendar no le envían datos personales; solo contadores y cursor. Para pagos de suscripción en línea, Wompi puede procesar la transacción y sus identificadores de pago en Colombia. No encontramos código de proveedores de analítica, reporte externo de errores ni notificaciones push en esta versión.

Las transferencias internacionales derivadas de estos proveedores pueden realizarse hacia Estados Unidos y Brasil con proveedores que ofrecen garantías contractuales de protección. Aplicamos las salvaguardas técnicas y organizativas que correspondan, conforme a la Ley 1581 de 2012.

9. Cookies y almacenamiento local

La web usa cookies esenciales de autenticación y sesión administradas por Clerk y el marco de la aplicación. Para el flujo de Google Calendar crea una cookie temporal, segura y solo HTTP, con un valor de verificación OAuth; dura hasta diez minutos y se elimina al terminar el flujo.

La aplicación guarda en localStorage del navegador preferencias de interfaz, como la vista de actividades, paneles expandidos de un caso y la decisión de ocultar una lista de configuración. No se usa este almacenamiento para guardar documentos, credenciales, tokens de Google ni historiales clínicos. No encontramos cookies de analítica o publicidad implementadas por el código de esta versión.

10. Seguridad

Aplicamos separación por organización, controles de acceso por permisos, registros de auditoría, conexiones autenticadas, protección de archivos privados y cifrado de los tokens de Google Calendar. El acceso a datos de una clínica se limita a las personas autorizadas por esa clínica y a los procesos técnicos necesarios para operar el servicio.

Ninguna medida elimina por completo el riesgo. La clínica debe proteger sus cuentas, asignar el menor privilegio necesario, retirar accesos que ya no correspondan y evitar cargar información que no tenga autorización para tratar.

11. Conservación y eliminación de cuenta

Conservamos los datos mientras exista la relación con la clínica y durante el tiempo necesario para prestar el servicio, atender obligaciones legales, defender reclamaciones y mantener evidencia mínima de auditoría. La base de datos conserva un historial de restauración de 7 días en Neon. Los datos eliminados pueden permanecer en ese historial hasta que expire ese plazo.

Para eliminar una cuenta personal en la web, primero solicita a los administradores de todas las clínicas a las que perteneces que retiren tu membresía. Cuando ya no pertenezcas a ninguna organización, ingresa a https://health.iclare360.com/sin-acceso, inicia sesión y selecciona Eliminar cuenta; deberás escribir ELIMINAR para confirmar. El proceso elimina la identidad de autenticación y el registro local de usuario; puede mantenerse la evidencia mínima de auditoría exigible.

Para eliminar una clínica, un administrador de la organización debe ir a Configuración > Clínica y completar la confirmación de eliminación. Antes de hacerlo, la clínica debe evaluar la información que deba conservar por ley. Al eliminar la organización, se eliminan sus registros y sus archivos privados, incluidos expedientes, documentos, firmas, comprobantes y otros archivos cargados. Los datos eliminados pueden permanecer hasta 7 días en el historial de restauración de Neon.

Desde un dispositivo móvil puedes seguir el mismo proceso web anterior. También puedes solicitar orientación en privacy@iclare360.com.

12. Derechos del titular y cómo ejercerlos

De acuerdo con la Ley 1581 de 2012, el titular puede conocer, actualizar, rectificar y solicitar la supresión de sus datos; solicitar prueba de la autorización; conocer el uso dado a los datos; presentar quejas ante la Superintendencia de Industria y Comercio; y revocar la autorización cuando sea procedente.

Para datos de cuenta, landing, soporte o la operación propia de iClare Health, escribe a privacy@iclare360.com desde un canal que permita verificar tu identidad. Para datos de pacientes, interesados y expedientes, dirígete primero a la clínica responsable. Si actúa como encargado, iClare Health trasladará la solicitud que corresponda a la clínica.

Las consultas se atenderán en un máximo de diez (10) días hábiles desde su recepción. Los reclamos se atenderán en un máximo de quince (15) días hábiles. Si no es posible responder en ese plazo, informaremos el motivo y la nueva fecha, que no podrá superar los términos previstos por la ley.

Solicitar información o ejercer derechos

13. Menores de edad

La clínica es responsable de verificar que cuenta con la autorización y base legal aplicable para registrar datos de niños, niñas y adolescentes. iClare Health no está dirigida a menores para que creen cuentas de administración. El tratamiento debe respetar su interés superior y sus derechos fundamentales.

14. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o del servicio. Publicaremos la versión y fecha de vigencia en esta página. Si el cambio exige una nueva aceptación, la solicitaremos antes de permitir el acceso continuo a la aplicación.

15. Google user data

Google Calendar connection is optional and read-only. iClare Health reads selected calendars and event title, time, description, location, attendees and status only to display them in the clinic agenda and let an authorized user explicitly convert a future event into an iClare appointment. We do not create, edit or delete Google Calendar events.

Unconverted events are held only in an in-memory cache for up to two minutes. Converted events are stored as clinic appointments with the technical link described above. OAuth tokens are encrypted; users can disconnect in Settings > Agenda > Google Calendar, which removes the local connection and selected calendars. Google user data is not sent to AI providers, used to train models, used for advertising or sold. iClare Health’s use and transfer of Google API data complies with the Google API Services User Data Policy, including the Limited Use requirements.

We share, transfer, or disclose Google Calendar data only with authorized users of the same clinic who can access the Agenda, according to permissions and the scope configured by the person who connects the calendar; with Vercel to run and host the application and Neon PostgreSQL to store encrypted tokens and appointments that a user expressly converts, both acting as technology providers that process data to provide iClare Health; or when required by applicable law or a competent authority. We do not share Google Calendar data with OpenAI, Clerk, Resend, n8n, Wompi, advertising or analytics providers, or any other third party.

Google API Services User Data Policy