Documento Legal Corporativo

Política de tratamiento de datos personales

Última actualización: 11 de mayo de 2026

Documento elaborado conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 (Colombia), el Reglamento (UE) 2016/679 (GDPR), la Ley 13.709 de 2018 (LGPD Brasil) y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México).

1. Identificación del responsable del tratamiento

MDCONGRESS AI Companion

En adelante, el responsable del tratamiento se denomina “el Operador” y la aplicación, “la Herramienta”.

2. Datos personales que tratamos

2.1. Datos aportados directamente por el usuario

2.2. Datos derivados generados por la Herramienta

2.3. Datos técnicos automáticos

2.4. Cookies y almacenamiento local

La Herramienta utiliza cookies estrictamente necesarias y almacenamiento local (localStorage) para mantener la sesión autenticada (mediante Supabase Auth) y para guardar la confirmación del aviso de uso. No utilizamos cookies publicitarias ni de seguimiento de terceros con fines de marketing. Por ser estrictamente necesarias, no requieren consentimiento previo bajo GDPR ni Ley 1581.

3. Datos que el usuario NO debe cargar y discreción médica

Entendemos que el registro fotográfico es crucial en ciertas especialidades, pero el usuario se compromete expresamente a ejercer discreción médica y no cargar datos directos o manifiestamente identificables de pacientes ni datos sensibles de terceros. Esto incluye:

Si el Operador detecta o recibe noticia de la carga maliciosa de este tipo de información, solicitará su anonimización inmediata y podrá suspender la cuenta en casos de negligencia grave.

4. Finalidades del tratamiento y Explotación de Datos Agregados

Tratamos los datos para las siguientes finalidades principales:

Uso Comercial y Pharma Insights: MDCONGRESS NO vende, alquila ni comparte datos personales identificables (como su nombre, correo o perfil) a terceros para fines de marketing. Tampoco usamos sus fotografías originales para entrenar modelos de IA generativa fundacionales.

Sin embargo, MDCONGRESS procesa los datos derivados de la plataforma (como las referencias bibliográficas más citadas, las tendencias en patologías emergentes y los tópicos abordados en congresos globales) para crear conjuntos de datos completamente anonimizados y agregados. Esta inteligencia de mercado ("Pharma Insights") es propiedad exclusiva de MDCONGRESS y puede ser comercializada, licenciada o compartida con la industria farmacéutica y sociedades científicas. Al aceptar esta política, usted consiente la agregación y desidentificación irreversible de los datos de uso para estos fines.

5. Base legal del tratamiento

El tratamiento se ampara en las siguientes bases legales:

6. Encargados y procesadores externos

Para prestar el servicio compartimos datos con los siguientes encargados de tratamiento. El usuario, al usar la Herramienta, autoriza esta transferencia. Estos proveedores tienen prohibido usar los datos del usuario para entrenar sus propios modelos fundacionales (Zero Data Retention / API Data Privacy).

ProveedorFinalidadSede Principal
Supabase Inc.Autenticación, base de datos, almacenamiento de archivosEstados Unidos
Vercel Inc.Alojamiento de la aplicación web y funciones serverlessEstados Unidos
OpenAI, L.L.C. / Google LLC / Anthropic, PBCProcesamiento multimodal y de texto vía API (No entrenamiento)Estados Unidos
Crossref / NCBI (PubMed) / OpenAlexMotor Anti-Alucinación (Verificación bibliográfica)UK / EE.UU.

7. Transferencia internacional de datos

El usuario reconoce y autoriza expresamente que sus datos personales podrán ser transferidos y tratados fuera de su país de residencia, principalmente en los Estados Unidos de América y otros países donde nuestros encargados operen.

Bajo la Ley 1581 de 2012 (Colombia) y equivalentes regionales, se entiende que esta transferencia cuenta con el consentimiento explícito del titular. Bajo el GDPR (UE), las transferencias a Estados Unidos se amparan en las Cláusulas Contractuales Tipo o el Data Privacy Framework.

8. Tiempo de conservación

9. Derechos del titular

Conforme a la Ley 1581 de 2012, el GDPR y normas equivalentes, el titular tiene derecho a:

Para ejercer estos derechos, escriba a ceo@aihealth.com.co indicando: nombre completo, identificación y descripción del derecho que ejerce. Las consultas se resolverán en un máximo de 10 días hábiles y los reclamos en 15 días hábiles.

10. Medidas de seguridad

El Operador aplica las siguientes medidas técnicas y organizativas de nivel empresarial:

Si detectamos un incidente de seguridad que comprometa datos personales, notificaremos al usuario afectado y a la autoridad competente dentro de los plazos legales estipulados (ej. 72 horas para GDPR).

11. Menores de edad

La Herramienta está dirigida exclusivamente a profesionales de la salud y estudiantes universitarios mayores de 18 años. No tratamos deliberadamente datos personales de menores de edad.

12. Cambios a esta política

El Operador puede actualizar esta política para reflejar evoluciones operativas, comerciales o legales. Los cambios sustanciales se comunicarán a través de la aplicación o por correo electrónico. El uso continuado tras la publicación constituye la aceptación tácita de los nuevos términos.

Ver también: Términos de uso.

MDCONGRESS Legal & Privacy Team. La identificación comercial y fiscal del operador está disponible a petición directa para instituciones y procesos formales.