Política de Privacidad de Aika.care

1. Introducción

Esta Política de Privacidad describe cómo Riccardo Montagnin (Identificación: 01252736880), operando Aika.care ("Plataforma", "Nosotros", "Nuestro"), recopila, usa, almacena, protege y comparte su información personal cuando utiliza nuestros servicios a través de los sitios web https://aika.care y https://pro.aika.care.

Estamos comprometidos con la protección de su privacidad y el cumplimiento de la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y demás normativa aplicable.

Esta Política aplica tanto a Usuarios Generales como a Profesionales médicos registrados. Al utilizar la Plataforma, Usted consiente las prácticas de datos descritas en esta política.

2. Responsable del Tratamiento

El Responsable del Tratamiento de sus datos personales es:

  • Riccardo Montagnin
  • Identificación: 0152736880
  • Dirección: Bolivia y Chile, Cuenca, 010201, Ecuador
  • Correo electrónico de contacto para Protección de Datos: [email protected]

3. Información que Recolectamos

Recolectamos diferentes tipos de información en relación con los servicios que proporcionamos:

Información que Usted Nos Proporciona Directamente:

  • Usuarios Generales (Registro Opcional): Nombre completo, dirección de correo electrónico, número de teléfono, fecha de nacimiento, ubicación (ciudad/provincia), contraseña (almacenada de forma segura mediante hash).
  • Profesionales (Registro Obligatorio):
    • Información Personal: Nombre completo, número de cédula, dirección de correo electrónico, número de teléfono, contraseña (almacenada de forma segura mediante hash).
    • Información Profesional: Certificados de especialidad, títulos universitarios registrados (SENESCYT), años de experiencia, direcciones de consulta(s), descripción de servicios ofrecidos, foto/copia de la cédula (para fines de verificación).
  • Identificador de Síntomas: Síntomas y otra información relacionada que Usted ingrese voluntariamente en la herramienta. Esta información se procesa de forma anónima y se elimina tras la sesión, como se detalla más adelante.
  • Comunicaciones: Información que Usted proporciona cuando nos contacta a través de los canales de soporte (ej. [email protected] o [email protected]).

Información Recolectada Automáticamente:

  • Datos de Uso: Términos de búsqueda utilizados, páginas visitadas dentro de la Plataforma, funcionalidades utilizadas, fecha y hora de acceso, interacciones generales con la interfaz, ubicación general derivada de la dirección IP.
  • Información del Dispositivo y Conexión: Dirección IP, tipo de navegador y versión, sistema operativo, identificadores de dispositivo (recolectados a través de cookies esenciales y de analítica).

4. Base Legal para el Tratamiento (Según LOPDP)

El tratamiento de sus datos personales se basa en las siguientes bases legales establecidas en la LOPDP:

  • Consentimiento (Art. 7, numeral 1): Para el registro opcional de Usuarios Generales, el registro obligatorio de Profesionales, el uso del Identificador de Síntomas, y para el uso de cookies no esenciales (actualmente solo planeamos esenciales y analíticas). Obtenemos su consentimiento explícito a través de casillas de verificación (checkboxes) claras y separadas antes de la recolección de datos para estos fines. Usted tiene derecho a retirar su consentimiento en cualquier momento (ver sección "Sus Derechos").
  • Ejecución de Medidas Precontractuales o Contractuales (Art. 7, numeral 2): Para cumplir con nuestras obligaciones relacionadas con la prestación de los servicios de la Plataforma, especialmente para los Profesionales registrados (ej. creación y gestión de perfil, verificación, procesamiento de pagos de suscripción).
  • Interés Legítimo del Responsable (Art. 7, numeral 7): Para fines específicos como la seguridad de la Plataforma, la depuración de errores (debugging), la mejora de nuestros servicios mediante análisis estadísticos agregados o anonimizados, y para comunicar actualizaciones esenciales del servicio. Este tratamiento se realiza siempre ponderando nuestros intereses con sus derechos y libertades fundamentales.
  • Cumplimiento de una Obligación Legal (Art. 7, numeral 3): Para cumplir con leyes, regulaciones o requerimientos de autoridades competentes (ej. responder a solicitudes judiciales o fiscales).

5. Cómo Utilizamos Su Información

Utilizamos la información que recolectamos para los siguientes propósitos específicos:

  • Proporcionar y Gestionar el Servicio: Crear y administrar cuentas, autenticar usuarios, mostrar perfiles profesionales, habilitar la funcionalidad de búsqueda, operar el Identificador de Síntomas.
  • Verificación de Profesionales: Realizar las comprobaciones necesarias (consulta MSP, SENESCYT, revisión de Cédula) para validar la identidad y credenciales de los Profesionales registrados.
  • Comunicación: Responder a sus consultas y solicitudes de soporte, enviar notificaciones importantes sobre el servicio (ej. cambios en los términos, mantenimiento), y notificar sobre actualizaciones de políticas.
  • Mejora y Análisis: Analizar patrones de uso (preferiblemente con datos agregados o anonimizados) para entender las necesidades de los usuarios, diagnosticar problemas técnicos (debugging), mejorar la funcionalidad y usabilidad de la Plataforma. Los términos de búsqueda, IP y datos de ubicación se usan exclusivamente para depuración y mejora interna.
  • Seguridad: Proteger la Plataforma, nuestros sistemas y a nuestros usuarios contra el fraude, abuso y accesos no autorizados.
  • Cumplimiento Legal: Cumplir con nuestras obligaciones legales y regulatorias en Ecuador.
  • Procesamiento de Pagos (Profesionales): Facilitar el cobro de las tarifas de suscripción a través de los procesadores de pago externos designados.

6. Manejo de Datos del Identificador de Síntomas

La información que Usted ingresa en la herramienta del Identificador de Síntomas (síntomas, edad, sexo, etc., según solicite la herramienta) se procesa con el único fin de proporcionarle resultados informativos durante esa sesión específica.

  • Tratamiento Anónimo: Esta información se procesa de forma anónima. **No se vincula** a su cuenta de usuario, incluso si Usted ha iniciado sesión.
  • Eliminación Inmediata: Los datos específicos de su sesión en el Identificador de Síntomas **se eliminan permanentemente** de nuestros sistemas inmediatamente después de que la interacción finaliza y se le entregan los resultados.
  • Estadísticas Agregadas: Podemos retener estadísticas de uso completamente agregadas y anonimizadas (ej. frecuencia con la que se ingresan ciertos síntomas a nivel general, sin ninguna posibilidad de identificar a un individuo) con el fin exclusivo de mejorar el algoritmo y analizar tendencias de uso de la herramienta a nivel poblacional.

7. Intercambio y Divulgación de Datos

No vendemos ni alquilamos su información personal. Solo compartimos su información personal en las siguientes circunstancias limitadas y específicas:

  • Información Públicamente Visible (Profesionales): La información que el Profesional designa como pública en su perfil (Nombre, calificaciones, direcciones de consulta, servicios ofrecidos) es visible para todos los usuarios de la Plataforma.
  • Proveedores de Servicios (Encargados del Tratamiento): Utilizamos terceras empresas y personas para facilitar nuestros Servicios, para proveer el Servicio en nuestro nombre, para realizar servicios relacionados con la Plataforma o para ayudarnos a analizar cómo se utiliza nuestra Plataforma. Estos terceros actúan como Encargados del Tratamiento y solo tienen acceso a su información personal para realizar estas tareas en nuestro nombre y están obligados a no divulgarla ni utilizarla para ningún otro propósito.
  • Requerimientos Legales: Podemos divulgar su información si creemos de buena fe que es requerido por ley, una citación judicial, orden de un tribunal u otra solicitud gubernamental o regulatoria, o si creemos que la divulgación es necesaria para cumplir con obligaciones legales, proteger nuestros derechos o propiedad, prevenir el fraude, o garantizar la seguridad de nuestros usuarios o del público.
  • Transferencias de Negocios: En caso de que Aika.care participe en una fusión, adquisición, reestructuración, venta de activos o procedimiento de quiebra, su información puede ser transferida como parte de esa transacción. Nos aseguraremos de que cualquier entidad adquirente respete los compromisos establecidos en esta Política de Privacidad.

8. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas para proteger la seguridad de su información personal contra el acceso no autorizado, la alteración, divulgación o destrucción. Estas medidas incluyen:

  • Encriptación: Usamos encriptación para proteger los datos durante la transferencia (SSL/TLS) y en reposo (encriptación AES-256 para campos sensibles como información de contacto de Profesionales; hashing seguro con bcrypt para contraseñas).
  • Controles de Acceso: Limitamos el acceso a la información personal a aquellos empleados, contratistas y agentes que necesitan conocer dicha información para operarla para nosotros, y que están sujetos a estrictas obligaciones contractuales de confidencialidad.
  • Infraestructura Segura: Utilizamos proveedores de hosting con reputación y robustas prácticas de seguridad física y lógica.

Sin embargo, debe tener en cuenta que ningún método de transmisión por Internet o método de almacenamiento electrónico es 100% seguro. Por lo tanto, aunque nos esforzamos por utilizar medios comercialmente aceptables para proteger su información personal, no podemos garantizar su seguridad absoluta.

9. Retención de Datos

Conservaremos su información personal solo durante el tiempo necesario para cumplir con los fines para los que fue recopilada, incluyendo el cumplimiento de requisitos legales, contables o de reporte.

  • Información de Cuenta (Usuario General y Profesional): Se conservará mientras la cuenta permanezca activa. Tras una solicitud de eliminación de cuenta, eliminaremos o anonimizaremos completamente sus datos personales en un plazo razonable y conforme a la LOPDP (ej. 30-90 días), a menos que necesitemos retener cierta información para cumplir con obligaciones legales (ej. registros financieros relacionados con pagos de Profesionales), resolver disputas o hacer cumplir nuestros acuerdos.
  • Datos del Identificador de Síntomas: Se eliminan inmediatamente después de finalizar la sesión. Solo se conservan estadísticas agregadas y anonimizadas.
  • Registros de Uso (Logs del sistema, ej. IP): Se conservan por un período limitado (ej. 90 días) necesario para fines de seguridad, depuración y análisis de rendimiento, luego se eliminan o se anonimizan.

Los criterios utilizados para determinar nuestros períodos de retención incluyen la naturaleza y sensibilidad de los datos personales, el riesgo potencial de daño por uso o divulgación no autorizados, los fines para los que procesamos sus datos personales y si podemos lograr esos fines a través de otros medios, y los requisitos legales aplicables.

10. Sus Derechos de Protección de Datos (ARCO+ bajo LOPDP)

De acuerdo con la Ley Orgánica de Protección de Datos Personales del Ecuador, Usted tiene los siguientes derechos sobre su información personal:

  • Derecho de Acceso: Derecho a conocer y obtener información sobre los datos personales que tratamos sobre Usted.
  • Derecho a Rectificación y Actualización: Derecho a solicitar la corrección de datos personales inexactos o incompletos.
  • Derecho a Eliminación (Cancelación / Supresión): Derecho a solicitar la eliminación de sus datos personales cuando, entre otros motivos, ya no sean necesarios para los fines que fueron recogidos, o cuando retire su consentimiento, siempre que no exista otra base legal para el tratamiento o una obligación legal de conservarlos.
  • Derecho a Oposición: Derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias (ej. si la base es interés legítimo y sus derechos prevalecen, o para fines de mercadotecnia directa - aunque no planeamos realizarla).
  • Derecho a la Portabilidad: Derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
  • Derecho a la Suspensión del Tratamiento: Derecho a solicitar la suspensión temporal del tratamiento de sus datos en ciertos casos específicos definidos por la ley (ej. mientras se verifica la exactitud de los datos).
  • Derecho a no ser objeto de decisiones basadas única o parcialmente en valoraciones automatizadas: Incluyendo la elaboración de perfiles, que produzcan efectos jurídicos en Usted o que atenten contra sus derechos y libertades fundamentales. Le informamos que el Identificador de Síntomas es una herramienta informativa y sus resultados no constituyen una decisión automatizada con efectos jurídicos o significativos sobre Usted.

Cómo Ejercer Sus Derechos: Para ejercer cualquiera de estos derechos, por favor envíe una solicitud por escrito a nuestro punto de contacto para protección de datos: [email protected]. Deberá indicar claramente el derecho que desea ejercer y adjuntar una copia de su documento de identidad (cédula o pasaporte) para verificar su identidad. Responderemos a su solicitud dentro de los plazos legales establecidos en la LOPDP (generalmente 15 días para acceso, rectificación/eliminación/oposición). Si su solicitud es compleja, este plazo podría extenderse según lo permita la ley.

11. Cookies y Tecnologías de Rastreo

Utilizamos cookies y tecnologías similares para operar y mejorar la Plataforma.

  • Cookies Esenciales: Son estrictamente necesarias para que la Plataforma funcione correctamente (ej. autenticación de sesión, seguridad). Estas cookies no requieren su consentimiento.
  • Cookies de Analítica: Nos ayudan a entender cómo los usuarios interactúan con la Plataforma, qué páginas son más populares, etc. (ej. Google Analytics). Estas cookies recopilan información de forma agregada o seudonimizada.

Usted puede gestionar sus preferencias de cookies a través de la configuración de su navegador web. Sin embargo, deshabilitar ciertas cookies (especialmente las esenciales) puede afectar la funcionalidad de la Plataforma.

12. Transferencias Internacionales de Datos

Su información personal puede ser procesada y almacenada en servidores ubicados fuera del Ecuador, por ejemplo, por nuestros proveedores de servicios de hosting en la nube.

Cuando transferimos sus datos personales fuera de Ecuador, nos aseguramos de que existan garantías adecuadas para proteger su información, de conformidad con los requisitos de la LOPDP. Esto puede incluir:

  • Transferir datos a países que la autoridad ecuatoriana de protección de datos haya determinado que proporcionan un nivel adecuado de protección.
  • Utilizar cláusulas contractuales tipo aprobadas por la autoridad competente que garanticen la protección de los datos.
  • Contratar proveedores que demuestren el cumplimiento de normas de protección de datos equivalentes o superiores a las ecuatorianas.

13. Privacidad de Menores de Edad

La Plataforma y el registro de cuentas están dirigidos a personas mayores de 18 años.

Como se indicó en la sección de Elegibilidad, los usuarios entre 14 y 17 años solo pueden registrarse si obtenemos previamente el **consentimiento verificable** de sus padres o tutores legales. Implementaremos un proceso específico para obtener y verificar dicho consentimiento antes de recolectar cualquier dato personal para el registro de estos menores.

No recopilamos intencionadamente información personal en línea de niños menores de 14 años sin el consentimiento explícito de sus padres. Si descubrimos que hemos recopilado inadvertidamente datos personales de un niño menor de 14 años sin el debido consentimiento parental, tomaremos medidas para eliminar esa información de nuestros registros lo antes posible.

Si Usted es padre/madre o tutor y cree que su hijo/a menor de edad nos ha proporcionado información personal sin su consentimiento, por favor contáctenos inmediatamente en [email protected].

14. Cambios a esta Política de Privacidad

Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas o por otros motivos operativos, legales o regulatorios. Le notificaremos sobre cualquier cambio material publicando la nueva Política de Privacidad en esta página y actualizando la fecha de "Última Actualización" en la parte superior. Para cambios significativos, también notificaremos a los usuarios registrados (ej. por correo electrónico) con una antelación razonable (ej. 30 días) antes de que el cambio entre en vigor.

Le recomendamos revisar esta Política de Privacidad periódicamente para cualquier cambio. El uso continuado de la Plataforma después de la publicación de los cambios constituirá su aceptación de dichos cambios.

15. Contáctenos

Si tiene alguna pregunta, comentario o inquietud sobre esta Política de Privacidad o nuestras prácticas de manejo de datos, o si desea ejercer sus derechos de protección de datos, por favor contacte a nuestro punto de contacto para protección de datos:

  • Por correo electrónico: [email protected]
  • Por correo postal: Riccardo Montagnin, Attn: Protección de Datos Aika.care, Bolivia y Chile, Cuenca, 010201, Ecuador.