← Volver a la web
Legal

Política de Protección de Datos

Tratamiento de datos clínicos · Última actualización: 12 de junio de 2026 · Versión 1.0
Alcance multipaís. Esta política regula cómo SISCORPDIGITAL, operador de NexoMed, trata los datos de salud por cuenta de los centros médicos que usan la plataforma en Latinoamérica, España y Portugal, conforme a la normativa de protección de datos y al secreto médico aplicable en cada país.

1. Objeto y roles

Cuando un centro médico utiliza NexoMed para gestionar a sus pacientes, dicho centro es el responsable del tratamiento (controlador) de los datos clínicos, y SISCORPDIGITAL actúa como encargado del tratamiento (procesador), tratando esos datos únicamente siguiendo sus instrucciones documentadas y para prestar el servicio.

2. Marco normativo

UE · España · Portugal RGPD (art. 9 y 28), LOPDGDD y Lei 58/2019. Brasil LGPD (datos sensibles de salud). México LFPDPPP (datos personales sensibles). Argentina Ley 25.326. Colombia Ley 1581 (datos sensibles). Chile · Perú · Ecuador · y otros sus leyes locales y normas de historia clínica.

Además, respetamos las normas de secreto profesional médico y de conservación de la historia clínica vigentes en cada país.

3. Categorías de datos tratados

Los datos de salud son categorías especiales / datos sensibles y reciben las máximas garantías.

4. Obligaciones de SISCORPDIGITAL como encargado

5. Subencargados

Podemos apoyarnos en subencargados (proveedores de nube, mensajería, modelos de IA) bajo contrato con las mismas obligaciones de protección. Informaremos al centro de altas o cambios relevantes para que pueda oponerse por motivos legítimos.

6. Transferencias internacionales

Si un subencargado opera fuera del país del centro, aplicamos garantías adecuadas (Cláusulas Contractuales Tipo, decisiones de adecuación o mecanismos equivalentes reconocidos por la ley local).

7. Notificación de brechas

Ante una violación de seguridad que afecte a datos personales, notificaremos al centro sin dilación indebida tras tener conocimiento, aportando la información disponible para que pueda cumplir sus deberes de comunicación a la autoridad (p. ej. 72 horas bajo RGPD) y, en su caso, a los pacientes.

8. Derechos de los pacientes

Los pacientes pueden ejercer sus derechos (acceso, rectificación, supresión, oposición, limitación y portabilidad) ante su centro médico, que es el responsable. SISCORPDIGITAL asistirá al centro con las herramientas necesarias para atenderlos dentro de los plazos legales.

9. Secreto médico y confidencialidad

El acceso a datos clínicos se limita al personal autorizado por el centro mediante control por roles. Todo acceso queda registrado. SISCORPDIGITAL no utiliza datos clínicos para fines propios ni para entrenar modelos sin base legal e instrucción del responsable.

10. Conservación, devolución y supresión

Los datos clínicos se conservan según las instrucciones del centro y la normativa sanitaria de su país. Al terminar el servicio, el centro puede exportar sus datos; transcurrido un plazo razonable, se suprimen de forma segura.

11. Auditoría y cumplimiento

Mantenemos registros de actividad y permitimos al centro verificar el cumplimiento de estas obligaciones mediante la información y los informes que pongamos a su disposición.

12. Contacto

Para asuntos de protección de datos clínicos: info@nexomedapp.com.

Este documento es un marco general de referencia y no constituye asesoramiento jurídico. Las condiciones concretas del tratamiento se formalizan en el contrato de encargado entre el centro médico y SISCORPDIGITAL, adaptado a cada país.
© 2026 NexoMed · Sistema diseñado y comercializado únicamente por SISCORPDIGITAL
Disponible en LATAM, España y Portugal · info@nexomedapp.com · www.nexomedapp.com