Seguridad y cumplimiento
Tus datos clínicos son sagrados. Los tratamos así.
Cliini se diseñó desde el primer día para operar bajo el marco legal venezolano y los estándares clínicos internacionales. Esta página explica el cómo y el por qué.
Marco legal
Cuatro pilares del derecho venezolano sobre los que opera Cliini.
Constitución de la República Bolivariana de Venezuela, Art. 28 (habeas data)
Reconoce el derecho de habeas data: acceso, rectificación y supresión de datos personales. Cliini opera bajo este marco como base constitucional.
Decreto-Ley 1.204 sobre Mensajes de Datos y Firmas Electrónicas
Otorga validez probatoria al consentimiento electrónico. La aceptación de la política durante el onboarding es un mensaje de datos válido bajo SUSCERTE.
Ley de Ejercicio de la Medicina, Art. 46 (secreto profesional)
El médico tratante es custodio del secreto profesional. Cliini procesa los datos clínicos bajo su instrucción y responsabilidad — nunca como controlador independiente.
Código Penal venezolano, Art. 191 (revelación de secretos profesionales)
Tipifica la revelación de secretos profesionales. Cliini implementa controles técnicos consistentes con esa obligación.
Cifrado
Cifrado fuerte en reposo
Audio, transcripciones y notas se almacenan cifrados en la base de datos y en repositorios privados.
Cifrado en cada conexión
Todo el tráfico entre tu navegador y nuestros servidores se cifra de extremo a extremo.
Audio auto-eliminado a 30 días
El audio no forma parte de la HCE estructurada. Se borra automáticamente; el médico también puede solicitar eliminación inmediata.
Residencia de datos
Los datos viven en servidores en Brasil, con acuerdos contractuales firmados que regulan el procesamiento.
Por qué Brasil: jurisdicción cercana al paciente venezolano, cumple los estándares latinoamericanos de protección de datos y permite acuerdos formales que otras regiones todavía no soportan.
Retención
- Audio: 30 días con proceso programado diario; eliminación inmediata a pedido.
- Nota clínica + transcripción: mínimo 10 años desde la última atención. No existe norma venezolana específica equivalente a la Resolución 1995/1999 colombiana; este plazo se adopta por prudencia, alineado con la prescripción civil ordinaria (Art. 1.977 del Código Civil).
- Logs de auditoría: 12 meses para fines de seguridad y respuesta a incidentes.
- El médico puede descargar toda su HCE desde Ajustes en cualquier momento.
Procesadores
Cliini se apoya en proveedores externos para prestar el servicio. Con cada uno hay acuerdo de tratamiento de datos.
Anthropic, Inc.
Estados Unidos
Generación de notas clínicas estructuradas (Claude API)
Deepgram, Inc.
Estados Unidos
Transcripción de audio (modelo nova-3)
Supabase, Inc.
Estados Unidos
Almacenamiento de base de datos, audio y autenticación
Vercel, Inc.
Estados Unidos
Alojamiento y entrega de la aplicación web
La lista vigente al momento de aceptación se preserva como parte de la versión publicada. Lista de DPAs disponible bajo solicitud.
Tus derechos
La Constitución reconoce los siguientes derechos sobre tus datos. Cliini los honra técnica y operativamente.
- Acceder a todos los datos que Cliini tiene sobre ti
- Rectificar datos incorrectos
- Suprimir datos cuando lo solicites (sujeto al deber de conservación profesional)
- Revocar el consentimiento en cualquier momento
- Recibir prueba del consentimiento otorgado
- Acudir a la jurisdicción ordinaria por acción de amparo (Art. 27 + Art. 28)
¿Tenés una pregunta de privacidad o ejercicio de derechos?
Escribinos a privacidad@cliini.co. Respondemos en máximo 15 días hábiles.