Política de privacidad
Cómo tratamos los datos personales, incluidos datos sensibles de salud, conforme a la Ley 21.719.
Documento en borrador
Este texto es una versión preliminar sujeta a validación legal. No constituye asesoría jurídica y puede cambiar antes de su publicación definitiva.
Última actualización: 06 de agosto de 2026
Esta política describe cómo la plataforma trata los datos personales de profesionales y pacientes, con especial resguardo de los datos sensibles de salud, conforme a la Ley 21.719 sobre protección de datos personales.
1. Responsable del tratamiento
El responsable del tratamiento es el titular del servicio, en calidad de persona natural, con domicilio en Chile. Los datos completos de identificación del responsable (nombre, RUT y domicilio) están disponibles a requerimiento. Mientras se constituye la sociedad, el servicio es operado por su titular como persona natural; una vez constituida, dicha sociedad asumirá el rol de responsable y se actualizará esta política.
Para ejercer tus derechos o realizar consultas de privacidad, escríbenos a privacidad@gomeetme.app.
2. Datos que tratamos
- Datos de identificación y contacto del profesional (nombre, especialidad, datos tributarios necesarios para la BHE).
- Datos de tu cuenta de Google cuando inicias sesión con Google: nombre, dirección de correo electrónico e imagen de perfil.
- Datos de contacto del paciente (nombre, correo, teléfono) necesarios para gestionar la reserva y el cobro.
- Datos de la reserva y del pago (servicio, fecha, monto, estado, referencia de la pasarela).
- La plataforma NO almacena contenido de ficha clínica en Etapa 1.
3. Datos sensibles de salud (Ley 21.719)
El hecho de reservar una sesión con un profesional de salud puede constituir un dato sensible. Estos datos reciben protección reforzada: se tratan solo para la finalidad de agendar y cobrar la sesión, con aislamiento por profesional (multi-tenant) y cifrado en reposo.
4. Finalidad y base de licitud
- Ejecutar la reserva, el cobro y la emisión de la boleta solicitada (relación contractual).
- Cumplir obligaciones legales y tributarias (emisión de BHE, retención).
- Enviar comunicaciones transaccionales (confirmación, recordatorio, copia de boleta).
- Sincronizar las sesiones agendadas con tu Google Calendar, cuando decides conectarlo.
5. Integración con servicios de Google (inicio de sesión y Calendar)
Ofrecemos inicio de sesión con Google. Al usarlo, recibimos de tu cuenta de Google tu nombre, dirección de correo electrónico e imagen de perfil, con la única finalidad de autenticarte y crear o vincular tu cuenta en la plataforma.
Si conectas tu Google Calendar, accedemos a tu calendario para sincronizar las sesiones agendadas —crear, actualizar o eliminar los eventos correspondientes a tus reservas— y así evitar dobles agendamientos. Puedes revocar este acceso en cualquier momento desde la configuración de seguridad de tu cuenta de Google.
El uso y la transferencia de la información recibida de las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios de las API de Google (Google API Services User Data Policy), incluidos sus requisitos de Uso Limitado (Limited Use). No usamos los datos de Google con fines publicitarios, no los vendemos ni los cedemos a terceros, salvo lo estrictamente necesario para proveer el servicio, cumplir la ley o contar con tu consentimiento.
6. Encargados de tratamiento
Compartimos datos estrictamente necesarios con encargados que nos prestan servicios: pasarelas de pago (Mercado Pago, Flow), proveedor de emisión de BHE, proveedor de correo transaccional, proveedor de mensajería para el envío de recordatorios y confirmaciones por WhatsApp, y proveedor de infraestructura/hosting. Todos bajo obligación de confidencialidad y seguridad.
Adicionalmente, utilizamos un proveedor de analítica de producto (PostHog) para medir el uso y la retención de la plataforma con el fin de mejorarla. Esta medición es PHI-safe: solo tratamos identificadores técnicos y categorías de evento (por ejemplo, identificadores internos y estados de una reserva); nunca enviamos a la analítica el nombre, RUT, correo, teléfono ni notas clínicas del paciente. Este proveedor actúa como encargado bajo obligación de confidencialidad y seguridad.
7. Cookies y tecnologías similares
Usamos cookies propias y de nuestro proveedor de analítica para mantener tu sesión iniciada y medir de forma agregada el uso de la plataforma. Las cookies necesarias permiten el funcionamiento del servicio; las de analítica nos ayudan a mejorarlo. Puedes gestionarlas o eliminarlas desde la configuración de tu navegador.
8. Derechos de los titulares
- Acceso, rectificación, cancelación (supresión) y oposición (derechos ARCO-P).
- Portabilidad de tus datos cuando corresponda.
- Puedes ejercerlos escribiendo a privacidad@gomeetme.app. Responderemos en los plazos legales.
9. Conservación y seguridad
Conservamos los datos mientras exista la relación y por los plazos legales/tributarios aplicables. Aplicamos medidas de seguridad como cifrado en reposo, aislamiento por tenant y control de acceso por roles.
10. Transferencias internacionales
Algunos de nuestros encargados alojan o procesan datos fuera de Chile, en particular en Estados Unidos; es el caso de nuestro proveedor de analítica de producto (PostHog). Para estas transferencias internacionales adoptamos los resguardos exigidos por la Ley 21.719: hemos suscrito con el proveedor un acuerdo de tratamiento de datos (DPA) con obligaciones de confidencialidad y seguridad, y limitamos la información transferida al mínimo necesario para la finalidad informada. En el caso de la analítica, solo se transfieren identificadores técnicos y categorías de evento; nunca datos que identifiquen al paciente ni datos sensibles de salud. Puedes solicitar más información sobre estos resguardos escribiendo a privacidad@gomeetme.app.
