1.Quién responde por cada dato
ContaClinic es un software que usan clínicas, consultorios, centros médicos, hospitales y laboratorios (cada uno, «la Clínica»). El papel de ContaClinic depende de qué datos se trate:
- Datos de pacientes, de sus tutores y del personal que la Clínica registra para la nómina. La Clínica es la responsable del tratamiento: decide qué registra y para qué. ContaClinic es el encargado del tratamiento y los trata por cuenta de ella, solo para prestarle el servicio.
- Datos de las cuentas de acceso. De quien registra la Clínica, de los Usuarios del personal que entran al sistema y de quienes escriben a ContaClinic, el responsable del tratamiento es ContaClinic.
Si eres paciente de una Clínica que usa ContaClinic, quien responde por tus datos es esa Clínica, y es a ella a quien debes dirigirte primero (ver Tus derechos).
2.Datos que registra la Clínica
Según los módulos que use, la Clínica puede registrar en el sistema, y ContaClinic trata como encargado:
- Identificación y contacto del paciente: nombre, cédula, pasaporte u otro documento, fecha de nacimiento, sexo, teléfono, correo, dirección, contacto de emergencia y fotografía.
- Tutores de pacientes menores de edad: nombre, documento de identidad y parentesco de quien responde por el menor.
- Historia clínica: consultas, diagnósticos, antecedentes, alergias, medicamentos y recetas, signos vitales, vacunas, órdenes y resultados de laboratorio e imágenes, notas de evolución, licencias médicas, referimientos y documentos adjuntos, incluidas las firmas de consentimiento.
- Citas y atención: agenda, llegada a la sala de espera y formularios previos a la consulta.
- Seguros: ARS, número de afiliado, NSS, autorizaciones y reclamaciones.
- Facturación y pagos: facturas, comprobantes fiscales (NCF y e-CF), cobros y cotizaciones.
- Personal y nómina: datos del empleado, salario, descuentos, aportes a la TSS y retenciones.
- Contabilidad y compras: asientos, proveedores y cuentas por pagar, que pueden contener datos de personas físicas.
Los datos de salud son datos sensibles y reciben la protección reforzada que prevé la ley. ContaClinic los trata solo para prestar el servicio a la Clínica.
3.Datos que trata ContaClinic como responsable
- Cuenta de usuario: nombres, apellidos, correo, tipo y número de documento, teléfono y contraseña. La contraseña no se guarda en forma legible, sino transformada con una función de hash.
- Seguridad del acceso: la configuración de la verificación en dos pasos, las sesiones abiertas —con la dirección IP y el navegador desde los que se abrieron— y los registros de actividad y de acceso a expedientes.
- Datos de la Clínica: razón social, nombre comercial, RNC y sucursales, y la versión de los Términos y de esta Política que se aceptó al registrarla, con la fecha y la cuenta que la aceptó.
- Contacto: lo que escribas al correo de contacto.
4.Para qué se usan los datos
- Prestar el servicio: guardar y mostrar la información, emitir y transmitir comprobantes, y generar reportes y archivos de reclamación.
- Identificar a los Usuarios y a los pacientes que entran al portal, y proteger las cuentas.
- Enviar los mensajes que el servicio necesita: verificación de correo, enlaces de acceso, invitaciones, códigos de acceso al portal y avisos de citas.
- Detectar y responder a incidentes de seguridad y usos indebidos, como la consulta masiva de expedientes o el uso reiterado del acceso de emergencia.
- Dar soporte a la Clínica y facturarle la suscripción.
- Cumplir obligaciones legales, incluidas las fiscales.
ContaClinic no vende datos personales, no los usa para publicidad y no los comunica a terceros para fines propios de esos terceros.
5.Portal del paciente y pagos en línea
Cuando la Clínica lo habilita, sus pacientes pueden entrar a un portal con su cédula y un código de seis dígitos que se envía por WhatsApp al celular que tienen registrado en la Clínica. El código caduca, admite un número limitado de intentos y se guarda transformado, igual que la sesión que abre.
En el portal, el paciente ve lo que la Clínica pone a su disposición —citas, facturas, resultados—, puede solicitar citas, completar los formularios previos a la consulta cuando la Clínica los usa y, si lo decide, activar notificaciones en su dispositivo.
Los pagos en línea se hacen en la página de la pasarela de pagos (Azul). El paciente escribe los datos de su tarjeta en esa página, no en ContaClinic: ContaClinic no recibe ni guarda el número completo de la tarjeta ni su código de seguridad. Solo recibe el resultado del pago —aprobado o rechazado, monto, código de autorización y referencia— para registrarlo en la factura.
6.Con quién se comparten los datos
Para prestar el servicio, ContaClinic se apoya en proveedores que tratan datos por su cuenta y bajo obligaciones de confidencialidad. Cada uno recibe solo lo necesario para su función:
- Proveedor de alojamiento. Los servidores donde funcionan la aplicación, la base de datos, los archivos adjuntos y las copias de seguridad.
- Proveedor de correo electrónico (SMTP). Envía los correos del sistema: verificación de cuenta, enlaces de acceso e invitaciones. Recibe la dirección de destino y el contenido del mensaje.
- Meta (WhatsApp Cloud API). Envía los códigos de acceso al portal y los avisos de citas. Recibe el número de celular y el contenido del mensaje.
- Servicios de notificaciones del navegador. Solo si el paciente activa las notificaciones del portal: el aviso viaja por el servicio de notificaciones de su navegador o de su sistema operativo.
- Pasarela de pagos (Azul). Procesa los pagos con tarjeta que se hacen desde el portal.
- Proveedor de servicios de facturación electrónica autorizado por la DGII. Recibe el contenido de cada e-CF —incluidos el nombre y el RNC o la cédula del comprador cuando el comprobante los lleva— para firmarlo y transmitirlo a la DGII.
- Monitoreo de errores (Sentry), solo cuando está activado. Antes de que un reporte salga del sistema se eliminan los cuerpos de las peticiones, las cookies, las cabeceras, los parámetros de las direcciones y los identificadores como la cédula, los números de comprobante y los identificadores de pacientes, encuentros y facturas. El reporte describe qué falló, nunca sobre quién.
- Proveedor de identidad. Solo si la Clínica configura el inicio de sesión con la cuenta corporativa de su organización.
Además, la información llega a otros destinatarios por mandato legal o por decisión de la Clínica: la DGII recibe los comprobantes fiscales y los envíos de datos; las ARS, las reclamaciones que la Clínica les presenta; la TSS, lo que la Clínica declara de su nómina. ContaClinic también entregará datos a una autoridad competente cuando una norma o una orden judicial lo exija.
Algunos de estos proveedores, como Meta o el servicio de monitoreo de errores, pueden tratar los datos fuera de la República Dominicana. La Clínica puede pedir la lista actualizada de proveedores escribiendo a ventas@contaclinic.com.
7.Cómo se protegen los datos
- Aislamiento entre clínicas. Cada operación se ejecuta en el contexto de una sola Clínica, y la base de datos lo refuerza con seguridad a nivel de fila de PostgreSQL (Row-Level Security): una Clínica no puede leer los datos de otra.
- Cifrado en tránsito. Las conexiones con el sistema y con el portal van cifradas con TLS.
- Acceso por roles y verificación en dos pasos. Cada Usuario ve solo lo que su rol permite. Las cuentas pueden proteger el inicio de sesión con un segundo factor, que el sistema vuelve a pedir, a quien lo tiene activado, al firmar recetas de medicamentos controlados.
- Bitácora de accesos a expedientes. Queda registrado qué Usuario consultó el expediente de qué paciente y cuándo.
- Acceso de emergencia controlado. Los expedientes que la Clínica marca como restringidos solo se abren con una justificación escrita; el permiso dura una hora y queda registrado.
- Registros a prueba de alteraciones. La bitácora de auditoría y los asientos contables se encadenan con huellas criptográficas (hash): alterar o borrar un registro rompe la cadena, y se detecta al verificarla.
- Copias de seguridad cifradas. Las copias se cifran, y la clave para descifrarlas se custodia separada de las credenciales de la base de datos.
- Reportes de errores sin datos de salud. Se limpian antes de salir del sistema, como se describe en la sección anterior.
- Detección de anomalías. Se revisan patrones como la consulta masiva de expedientes o el uso reiterado del acceso de emergencia.
Ninguna medida elimina todo riesgo. ContaClinic revisa y mejora estas medidas de forma continua, y la Clínica también tiene su parte: cuentas personales, contraseñas robustas, segundo factor y retirar el acceso de quien ya no trabaja con ella.
8.Cuánto tiempo se conservan
- Documentos fiscales y contables —comprobantes NCF y e-CF, envíos de datos a la DGII y asientos contables—: diez años, conforme al Código Tributario (Ley 11-92) y las normas generales de la DGII.
- Expediente clínico: durante el plazo que exija la normativa de salud aplicable, que determina la Clínica como responsable.
- Bitácoras de auditoría y de accesos: mientras sean necesarias para demostrar quién hizo qué y quién accedió a qué expediente, con la misma protección contra alteraciones.
- Cuentas de usuario: mientras estén activas, y después el tiempo necesario para cumplir obligaciones legales y atender reclamaciones.
- Copias de seguridad: se renuevan de forma periódica; lo eliminado de la base de datos desaparece de ellas a medida que se renuevan.
Supresión de los datos de un paciente («derecho al olvido»)
Cuando la Clínica atiende una solicitud de supresión, el sistema anonimiza la ficha del paciente: sustituye su nombre y apellido por «ELIMINADO» y borra, entre otros, su documento de identidad, fecha de nacimiento, sexo, grupo sanguíneo, teléfonos, correo, dirección, contacto de emergencia, número de carnet del seguro, NSS, alergias, condiciones crónicas, fotografía y el vínculo con su tutor. La ficha queda archivada, y la acción, con su motivo y la cuenta que la hizo, se registra en la bitácora de auditoría encadenada.
No se borran los documentos fiscales ni los registros de la atención —consultas, resultados, facturas—, porque la ley obliga a conservarlos; dejan de estar unidos a los datos de identificación de la ficha. Tampoco se toca el registro del tutor, que puede responder por otros menores. Los textos escritos durante la atención y los comprobantes fiscales ya emitidos a nombre del paciente pueden seguir conteniendo datos que lo identifiquen.
9.Tus derechos
La Ley 172-13 reconoce los derechos de acceso, rectificación, cancelación o supresión y oposición. El sistema permite, además, entregar los datos de un paciente en un formato portable.
- Pacientes. Dirígete a la Clínica que te atiende, que es la responsable de tus datos. Si escribes a ContaClinic, trasladaremos tu solicitud a esa Clínica y la ayudaremos a responderla. El sistema le permite exportar lo que tiene registrado sobre ti —ficha, citas, consultas con sus diagnósticos y medicamentos, resultados de laboratorio, imágenes, facturas, antecedentes, vacunas, coberturas y los accesos más recientes a tu expediente— en un archivo estructurado (JSON), y anonimizar tu ficha como se describe arriba.
- Usuarios de las Clínicas y contactos. Puedes corregir los datos de tu perfil desde el propio sistema y ejercer cualquier otro derecho escribiendo a ventas@contaclinic.com.
Las solicitudes se responden dentro de los plazos que establece la ley. Si consideras que no se atendieron tus derechos, puedes acudir a las vías que prevé la legislación dominicana, incluida la acción de hábeas data.
10.Menores de edad
Las Clínicas registran a los pacientes menores de edad junto con su tutor —la madre, el padre u otra persona que responde por el menor—, que es quien consiente y firma en su nombre. El tutor se registra aparte y no tiene expediente clínico. El sistema no está dirigido a menores como Usuarios.
11.Incidentes de seguridad
Si ContaClinic detecta un incidente que afecta a datos personales, lo contiene, determina su alcance con la bitácora de accesos y la cadena de auditoría, y notifica a la Clínica afectada sin demora indebida, con la información disponible: qué ocurrió, qué datos y qué pacientes pueden estar afectados y qué medidas se tomaron.
Corresponde a la Clínica, como responsable, notificar a los pacientes y a las autoridades en los términos que exige la ley; ContaClinic le dará la información y la colaboración que necesite para hacerlo. Cuando el incidente afecte a datos de los que ContaClinic es responsable, como las cuentas de usuario, ContaClinic notificará directamente.
13.Cambios en esta Política
Cada versión de esta Política se identifica por su fecha, que aparece al inicio de esta página. Si ContaClinic hace cambios sustanciales, avisará a las Clínicas por correo electrónico o dentro del sistema antes de que entren en vigor.
14.Contacto
Para consultas sobre esta Política o sobre el tratamiento de tus datos, escribe a ventas@contaclinic.com. Si eres paciente, recuerda que la responsable de tus datos es tu Clínica.