1. Responsable del tratamiento y contacto
El responsable del tratamiento de los datos personales gestionados mediante SanArte Psicología Integral es:
- Nombre: Haider Oviedo Martinez.
- Identificación: cédula de ciudadanía colombiana terminada en 9620 (los demás dígitos se omiten por privacidad).
- País y ciudad de contacto publicados: Bogotá, Colombia.
- Correo para privacidad y solicitudes: psiaq.sanarte@gmail.com.
- Teléfono de contacto: +57 321 303 2932.
Haider Oviedo Martinez ejerce como responsable de los datos personales tratados a través de la plataforma y como desarrollador técnico de la aplicación.
La responsabilidad sobre los datos no implica que preste personalmente servicios psicológicos o atención clínica. La prestación profesional corresponde a los profesionales que atienden a cada usuario.
2. Información que puede tratar la plataforma
Según el perfil asignado y las funciones utilizadas, el sistema puede tratar:
- Datos de cuenta e identificación: nombre, apellidos, correo electrónico, teléfono, identificadores de cuenta, rol y, cuando se registre, imagen de perfil.
- Datos de autenticación y sesión, incluidos identificadores vinculados a Firebase Authentication y datos básicos de perfil almacenados localmente en el navegador.
- Datos de pacientes y de salud que se incorporen al sistema, como historia clínica o antecedentes, alergias, medicación, contacto de emergencia y datos de aseguradora.
- Información de atención: citas, profesional asignado, terapias, sesiones, notas, consentimientos informados y firmas.
- Respuestas y resultados de evaluaciones psicológicas o de bienestar.
- Archivos que se carguen a la plataforma y su contenido.
- Registros administrativos y financieros relacionados con cupos, compras, facturas y pagos gestionados fuera o dentro de la plataforma según la función disponible.
- Datos de sesiones guardadas al utilizar herramientas de regulación emocional.
La información clínica, psicológica, de evaluación y firma puede ser sensible o contar con protección reforzada según la legislación aplicable. Evita incorporar información de terceros sin autorización o base legal.
3. Información recibida al iniciar sesión con Google
Cuando la persona elige iniciar sesión con Google, Firebase Authentication permite autenticarla. La aplicación recibe la información de cuenta disponible para ese flujo, como identificador de usuario, correo, nombre visible e imagen de perfil, y el backend la utiliza para vincular o administrar la cuenta.
El inicio de sesión no conecta automáticamente Google Calendar ni concede acceso a otros servicios de Google. La conexión de Calendar es opcional y requiere una autorización separada; si se activa, la aplicación puede crear o sincronizar eventos en el calendario principal de la cuenta conectada. Google trata esos datos conforme a sus propias políticas.
4. Finalidades
- Crear y administrar cuentas, autenticar usuarios y aplicar sus perfiles y permisos.
- Gestionar pacientes, citas, atención, terapias, evaluaciones y consentimientos.
- Guardar archivos y habilitar su acceso conforme a los permisos configurados.
- Administrar registros de cupos, facturas y operaciones financieras relacionadas con el servicio.
- Enviar comunicaciones operativas, de bienvenida, recuperación de acceso, citas y recordatorios.
- Sincronizar eventos con Google Calendar cuando la persona conecte y autorice esa función.
- Mantener y proteger el funcionamiento técnico de la aplicación y atender solicitudes.
5. Base jurídica
El tratamiento se rige por la legislación colombiana de protección de datos personales, en particular la Ley 1581 de 2012 y sus normas reglamentarias. Para administrar cuentas y prestar las funciones solicitadas, el responsable tratará los datos necesarios para la relación con el usuario y atenderá las obligaciones legales aplicables. El tratamiento de datos sensibles, incluidos los relativos a la salud, se realizará únicamente cuando exista una excepción legal aplicable y, cuando la ley lo exija, con autorización previa, expresa e informada del titular o de su representante legal.
La entrega de datos sensibles es facultativa en los casos en que la ley así lo establece. Esta política no sustituye el consentimiento informado clínico ni constituye por sí sola una autorización para tratar datos sensibles.
6. Proveedores y comunicación
La implementación utiliza Firebase Authentication, Firestore y Firebase Storage, servicios de Google Cloud. Puede utilizar la API de Google Calendar cuando la persona conecte esa función. El código emplea envío de correo SMTP; el proveedor específico activo debe confirmarse por el operador.
El acceso puede estar disponible para personal autorizado según sus funciones, así como para proveedores tecnológicos en lo necesario para alojar y operar el servicio. También podrán comunicarse datos cuando lo exija la ley. No se afirma que los datos nunca se compartan.
7. Almacenamiento, seguridad y conservación
Los registros se almacenan en servicios de Firebase/Google Cloud y los archivos en Firebase Storage. No se afirma que exista cifrado de extremo a extremo ni eliminación automática. Las cookies de autenticación duran siete días por defecto o hasta un año al activar “recordarme”; la aplicación también guarda datos básicos de perfil y menús en el almacenamiento local del navegador.
Los datos se conservarán durante el tiempo necesario para las finalidades informadas y, posteriormente, durante los períodos exigidos por las obligaciones legales o para la atención de reclamaciones. Cuando dejen de ser necesarios y no exista deber de conservación, el responsable gestionará su supresión o anonimización conforme a la normativa aplicable. La aplicación no establece un plazo técnico único de borrado automático para todas las categorías de datos.
El acceso a las funciones se controla mediante autenticación y permisos por perfil. El responsable mantiene medidas de protección razonables y revisará la configuración de los proveedores y los accesos; no se garantiza que ningún sistema sea invulnerable.
Los servicios de Firebase/Google Cloud pueden procesar o almacenar información fuera de Colombia. Google aplica sus condiciones y compromisos de protección de datos; el responsable atenderá las reglas colombianas aplicables a la transmisión o transferencia internacional de datos personales.
8. Derechos y solicitudes
Conforme a la Ley 1581 de 2012, el titular puede conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización cuando sea necesaria; ser informado sobre el uso de la información; presentar consultas o reclamos; solicitar revocatoria de la autorización o supresión cuando proceda; y acudir ante la Superintendencia de Industria y Comercio (SIC), una vez agotado el trámite de consulta o reclamo ante el responsable cuando la ley lo requiera.
Envía la solicitud a psiaq.sanarte@gmail.com o llama al +57 321 303 2932. Indica tu nombre, el correo de la cuenta y el derecho que deseas ejercer; el responsable podrá solicitar información razonable para verificar tu identidad. No incluyas contraseñas ni información clínica innecesaria. Las consultas y reclamos se atenderán dentro de los términos previstos por la legislación colombiana.
La autoridad colombiana de protección de datos personales es la Superintendencia de Industria y Comercio.
9. Solicitud de eliminación de cuenta
No se identificó un proceso de autoservicio para eliminar cuentas. Solicita el cierre y la supresión de datos a psiaq.sanarte@gmail.com. El responsable verificará la solicitud e informará qué datos pueden suprimirse y cuáles deben conservarse por obligación legal o para atender reclamaciones. El cierre de la cuenta de SanArte no elimina la cuenta de Google ni los datos que Google conserve bajo sus propias condiciones.
10. Menores de edad
Cuando se traten datos personales de niños, niñas o adolescentes, se aplicarán las reglas colombianas correspondientes, el respeto de su interés superior y sus derechos fundamentales, así como la autorización de su representante legal cuando sea exigible. El tratamiento de datos sensibles de menores requiere especial protección y se limitará a lo estrictamente necesario y legalmente permitido.
11. Transferencias internacionales
El uso de proveedores de Google puede implicar almacenamiento o tratamiento fuera de Colombia. El responsable utilizará dichos proveedores para alojar y operar la plataforma y observará las reglas colombianas sobre transmisión y transferencia internacional, incluidas las condiciones y garantías aplicables a cada operación. Google publica información sobre sus prácticas en sus propias políticas y condiciones.
12. Cambios y jurisdicción
Esta política podrá actualizarse por cambios legales, técnicos o del servicio. La versión vigente se publicará en esta dirección con su fecha de actualización.
Esta política se interpreta conforme a las leyes de la República de Colombia. Las solicitudes y reclamos relacionados con protección de datos pueden presentarse ante el responsable por los canales indicados y, cuando corresponda, ante la Superintendencia de Industria y Comercio.