Política de privacidad de VisoClinic
Última actualización: 16 de julio de 2026
Borrador pendiente de revisión legal
Esta Política explica cómo VisoClinic recopila, utiliza, almacena y protege datos personales relacionados con el uso de la Plataforma.
1. Responsable de los datos de la cuenta
Respecto de la información utilizada para crear cuentas, gestionar suscripciones, procesar consultas, prestar soporte y administrar la relación comercial, el responsable es:
[RAZÓN SOCIAL]
RUT: [RUT]
Domicilio: [DOMICILIO]
Correo de privacidad: [CORREO DE PRIVACIDAD]
2. Información clínica registrada por los centros
Cuando un profesional o centro utiliza VisoClinic para registrar información de sus pacientes:
- El profesional o centro determina qué información recopila.
- El profesional o centro determina la finalidad de la atención.
- El profesional o centro es responsable de informar al paciente.
- El profesional o centro debe contar con la autorización o base legal correspondiente.
- VisoClinic actúa como proveedor tecnológico que procesa la información siguiendo las instrucciones del centro.
Las solicitudes relacionadas con una ficha clínica deberán dirigirse inicialmente al profesional o centro que registró la información.
3. Datos que podemos recopilar
3.1. Datos de usuarios profesionales
Podemos recopilar:
- Nombre y apellido.
- Correo electrónico.
- Teléfono.
- Profesión o especialidad.
- Nombre del centro.
- Identificación tributaria o comercial.
- Dirección profesional.
- Fotografía de perfil.
- Rol dentro del centro.
- Credenciales protegidas.
- Historial de accesos.
- Preferencias de configuración.
3.2. Datos de contratación
Podemos tratar:
- Plan contratado.
- Periodicidad.
- Fecha de inicio.
- Fecha de finalización de la prueba.
- Estado de la suscripción.
- Próxima fecha de cobro.
- Historial de pedidos y facturación.
- Identificadores enviados por la pasarela de pago.
- Estado de pagos, reintentos, cancelaciones y reembolsos.
VisoClinic no almacena el CVV ni el número completo de la tarjeta.
3.3. Datos de pacientes
Los centros pueden registrar:
- Nombre.
- Datos de contacto.
- Fecha de nacimiento.
- Antecedentes relevantes.
- Alergias.
- Tratamientos.
- Evoluciones.
- Citas.
- Consentimientos.
- Presupuestos.
- Notas profesionales.
- Fotografías clínicas.
- Otra información necesaria para la atención.
Esta información debe tratarse con un nivel reforzado de confidencialidad.
3.4. Datos técnicos
Podemos recopilar:
- Dirección IP de forma limitada o anonimizada.
- Fecha y hora de acceso.
- Navegador.
- Tipo de dispositivo.
- Sistema operativo.
- Registros de errores.
- Acciones de seguridad.
- Identificadores de sesión.
- Información sobre rendimiento.
- Intentos de acceso.
- Eventos necesarios para prevenir fraude.
3.5. Formularios y soporte
Cuando una persona nos contacta, podemos recibir:
- Nombre.
- Correo.
- Asunto.
- Mensaje.
- Información necesaria para resolver la consulta.
No deben enviarse fichas clínicas, fotografías de pacientes o contraseñas mediante el formulario público de contacto.
4. Finalidades del tratamiento
La información puede utilizarse para:
- Crear y administrar cuentas.
- Permitir el acceso a VisoClinic.
- Gestionar centros, integrantes y permisos.
- Prestar las funcionalidades contratadas.
- Procesar suscripciones y pagos.
- Administrar pruebas gratuitas.
- Enviar comunicaciones operativas.
- Confirmar citas.
- Enviar recordatorios.
- Generar documentos.
- Prestar soporte.
- Detectar fraude.
- Investigar incidentes.
- Mantener la seguridad.
- Cumplir obligaciones legales.
- Mejorar el funcionamiento de la Plataforma.
- Elaborar estadísticas disociadas o agregadas.
- Gestionar solicitudes de privacidad.
No utilizaremos fichas clínicas o fotografías para campañas publicitarias sin una autorización separada y expresa.
5. Fundamentos del tratamiento
Según el tipo de información y la legislación aplicable, el tratamiento podrá basarse en:
- La ejecución del contrato.
- El consentimiento.
- El cumplimiento de obligaciones legales.
- La protección de la seguridad de la Plataforma.
- La atención de solicitudes del usuario.
- Intereses legítimos permitidos por la normativa.
- Las instrucciones del centro responsable de los datos.
6. Comunicaciones operativas y comerciales
Podemos enviar comunicaciones necesarias relacionadas con:
- Inicio de sesión.
- Recuperación de contraseña.
- Seguridad.
- Citas.
- Suscripciones.
- Pagos.
- Finalización de prueba.
- Cambios importantes.
- Soporte.
Estas comunicaciones forman parte del servicio y no siempre pueden desactivarse.
Las comunicaciones promocionales se enviarán únicamente cuando exista autorización o una base legal aplicable. La persona podrá solicitar su baja utilizando el mecanismo incluido en el mensaje.
7. Destinatarios y proveedores
Podemos utilizar proveedores para:
- Hosting.
- Almacenamiento.
- Correo electrónico.
- Procesamiento de pagos.
- Seguridad.
- Copias de respaldo.
- Monitoreo técnico.
- Soporte.
- Analítica, cuando esté autorizada.
Proveedores principales:
- Hosting: [PROVEEDOR DE HOSTING]
- Pagos: [PROVEEDOR DE PAGOS]
- Correo: [PROVEEDOR DE CORREO]
- Otros: [LISTA DE PROVEEDORES]
Los proveedores deben utilizar la información únicamente para prestar los servicios contratados y de acuerdo con sus obligaciones legales y contractuales.
8. Transferencias internacionales
Algunos proveedores pueden procesar información desde otros países.
Cuando exista una transferencia internacional, se procurará aplicar mecanismos contractuales, técnicos y organizativos adecuados.
La lista de países o proveedores deberá mantenerse actualizada en esta Política o en la documentación contractual correspondiente.
9. Seguridad
VisoClinic aplica medidas razonables destinadas a proteger la información, tales como:
- Control de acceso.
- Roles y permisos.
- Separación entre centros.
- Restricciones administrativas.
- Sesiones autenticadas.
- Protección de contraseñas.
- Registros de seguridad.
- Validación de solicitudes.
- Copias de respaldo cuando corresponda.
- Restricciones sobre fotografías clínicas.
- Actualizaciones de seguridad.
Ningún sistema conectado a internet puede garantizar seguridad absoluta. Los usuarios también deben proteger sus dispositivos, credenciales y accesos.
10. Separación entre centros
Cada centro debe acceder únicamente a su propia información.
VisoClinic adopta controles destinados a impedir que:
- Un usuario consulte pacientes de otro centro.
- Un usuario descargue fotografías ajenas.
- Un integrante modifique identificadores para acceder a datos no autorizados.
- Un usuario de la Plataforma administre WordPress.
- Un integrante obtenga permisos superiores a su rol.
Cualquier posible acceso cruzado debe informarse inmediatamente.
11. Conservación
La información se conservará durante el tiempo necesario para:
- Prestar el servicio.
- Mantener la cuenta.
- Gestionar obligaciones contractuales.
- Resolver controversias.
- Prevenir fraude.
- Cumplir obligaciones legales.
- Atender solicitudes de los titulares.
Después de la cancelación, la información podrá mantenerse durante [PLAZO DE CONSERVACIÓN], salvo que corresponda un plazo diferente.
Los datos clínicos no se eliminarán automáticamente por falta de pago sin considerar las obligaciones del centro y los derechos de los pacientes.
12. Derechos de las personas
Según la legislación aplicable, una persona podrá solicitar:
- Información sobre el tratamiento.
- Acceso a sus datos.
- Rectificación.
- Actualización.
- Eliminación o supresión.
- Bloqueo.
- Oposición.
- Limitación.
- Portabilidad, cuando corresponda.
- Retiro del consentimiento.
- Revisión de decisiones automatizadas, cuando corresponda.
Para ejercer derechos relacionados con una ficha clínica, la solicitud deberá dirigirse al centro o profesional que registró la información.
Para datos de cuenta, pagos, soporte o comunicaciones de VisoClinic, la solicitud puede enviarse a [CORREO DE PRIVACIDAD].
Podremos solicitar información razonable para verificar la identidad.
13. Datos de menores de edad
VisoClinic no está dirigida a menores de edad como usuarios profesionales.
Cuando un centro registre información de un paciente menor, será responsable de:
- Verificar la representación legal.
- Obtener las autorizaciones necesarias.
- Aplicar medidas de protección reforzadas.
- Registrar únicamente información pertinente.
- Respetar el interés superior del menor.
14. Fotografías clínicas
Las fotografías clínicas:
- Deben contar con una finalidad profesional.
- Deben estar asociadas al centro autorizado.
- No deben utilizarse para publicidad sin autorización independiente.
- No deben compartirse mediante enlaces públicos.
- Deben eliminarse o conservarse conforme a la finalidad y obligaciones aplicables.
15. Incidentes de seguridad
Cuando se detecte un incidente, VisoClinic podrá:
- Contener el acceso.
- Investigar el alcance.
- Proteger las cuentas.
- Restaurar servicios.
- Informar al centro afectado.
- Adoptar medidas correctivas.
- Realizar las comunicaciones legalmente exigibles.
Los usuarios deben informar incidentes a [CORREO DE SEGURIDAD].
16. Cookies
VisoClinic utiliza cookies y tecnologías similares para el acceso, seguridad, carrito, checkout, preferencias y otras funciones descritas en la Política de Cookies.
17. Enlaces externos
El sitio puede contener enlaces a proveedores externos. VisoClinic no controla sus políticas y recomienda revisarlas antes de proporcionar información.
18. Cambios en esta Política
Esta Política podrá actualizarse por cambios legales, técnicos o funcionales.
La versión vigente será la publicada en el sitio. Cuando un cambio sea relevante, podrá notificarse por correo o dentro de la Plataforma.
19. Contacto de privacidad
[RAZÓN SOCIAL]
RUT: [RUT]
Domicilio: [DOMICILIO]
Correo de privacidad: [CORREO DE PRIVACIDAD]
Correo de soporte: [CORREO DE SOPORTE]