M
MediPilot
← Volver al registro

Política de Privacidad v1.0

Última actualización: 15 de enero de 2026 • Fazter Innovation Lab S.A.C.

1. Responsable y Encargado del Tratamiento

Fazter Innovation Lab S.A.C. actúa como Encargado del Tratamiento (Processor) bajo instrucción de cada médico registrado, quien es el Responsable del Tratamiento (Controller) respecto a los datos de sus pacientes.

Contacto de privacidad: privacidad@fazter.com

2. Datos que recopilamos

CategoríaDatosTitularesClasificación
Perfil profesionalNombre, apellido, email, especialidad, matrícula, instituciónMédicosConfidencial
Datos clínicosNombre, DNI, fecha de nacimiento, sexo, diagnósticos, recetas, exámenesPacientesCrítico (PHI)
Sesiones de consultaAudio de consultas, transcripciones, notas SOAPMédicos y PacientesCrítico (PHI)
Uso del sistemaLogs de acceso, acciones realizadas (audit log)MédicosInterno

3. Modelo de encriptación

MediPilot implementa encriptación en múltiples capas:

Limitación técnica importante: las funciones de Inteligencia Artificial (transcripción de audio, generación de SOAP, análisis de imágenes) requieren que el servidor procese los datos en texto claro en memoria durante la operación. Estos datos no se persisten en forma descifrada. Esta es una limitación inherente a los sistemas de IA que procesan lenguaje natural; no existe actualmente una arquitectura de IA médica que opere completamente sobre texto encriptado.

4. Finalidad y base legal del tratamiento

FinalidadBase legal
Provisión del servicio de asistente clínicoEjecución del contrato (Art. 6.1.b GDPR)
Transcripción y generación de SOAPConsentimiento explícito del médico + paciente (Art. 6.1.a y 9.2.a GDPR)
Envío de recetas por emailInterés legítimo del médico / consentimiento del paciente
Logs de auditoríaObligación legal y legítimo interés de seguridad (Art. 6.1.c y 6.1.f)

5. Transferencias internacionales

Los datos se procesan en servidores de AWS ubicados en us-east-1 (Virginia, EE.UU.). Esta transferencia se realiza bajo las cláusulas contractuales tipo de la UE (SCC) y el marco de adecuación disponible.

Las llamadas a la API de OpenAI también implican transferencia internacional. OpenAI opera bajo su política de privacidad empresarial y ofrece DPA para clientes API.

6. Derechos de los titulares

Los médicos y sus pacientes pueden ejercer los siguientes derechos:

Para ejercer cualquiera de estos derechos: privacidad@fazter.com o desde el menú de perfil dentro de MediPilot.

7. Retención y borrado

Ver política completa en sección de retención. En síntesis:

8. Contacto y reclamaciones

Para consultas sobre privacidad: privacidad@fazter.com

Tiene derecho a presentar una reclamación ante la autoridad de protección de datos competente en su país.