Política de Privacidad

Esta es una primera versión, redactada a partir de lo que la plataforma hace hoy. Está sujeta a revisión legal más detallada antes de considerarse un documento definitivo.
Última actualización: 23 de agosto de 2026.

1. Responsable del tratamiento

Cuido es desarrollado y operado por Narnia Tech Solution, SRL (RNC 1-33-74485-6), empresa dominicana. Para cualquier consulta sobre esta política o sobre tus datos, puedes escribir a info@narniats.com.

2. Qué datos recolectamos

  • Datos de cuenta: correo electrónico y nombre de las personas que usan la plataforma (personal de cada clínica).
  • Datos de la clínica: nombre, provincia, modelo de negocio y datos de suscripción/plan.
  • Datos de pacientes, ingresados por el personal de cada clínica: nombre, fecha de nacimiento, sexo, cédula o pasaporte (cuando aplica), teléfono y correo de contacto, y los datos clínicos que el personal registra en cada consulta según la especialidad (por ejemplo, alergias, medicamentos activos, hallazgos, diagnósticos y plan de tratamiento, entre otros campos definidos por cada plantilla clínica).
  • Datos de consentimientos informados firmados digitalmente: el texto exacto firmado, un hash criptográfico que ata el documento a quién firmó y cuándo, la dirección IP y la fecha/hora de la firma.
  • Datos vía WhatsApp para recordatorios de citas (en proceso de integración): Cuido está integrando la API de WhatsApp Business de Meta para enviar recordatorios de citas. Esta función todavía no está activa para ninguna clínica -- se documenta aquí porque forma parte del proceso de aprobación de esa integración ante Meta. Cuando esté disponible, y solo para las clínicas que decidan activarla, se usará el número de teléfono del paciente y el contenido de mensajes de plantilla previamente aprobados por Meta (por ejemplo, el recordatorio de una cita).

3. Marco legal

El tratamiento de datos personales en Cuido se rige por la Ley No. 172-13 sobre Protección de Datos Personales de la República Dominicana. El manejo de datos clínicos sigue además el Reglamento Técnico para la Gestión del Expediente Clínico del Ministerio de Salud Pública (MSP).

4. Aislamiento entre clínicas

Cada clínica que usa Cuido solo puede acceder a los datos de sus propios pacientes y su propio personal. Esto no es solo una regla de la aplicación: está impuesto a nivel de base de datos mediante políticas de seguridad a nivel de fila (Row Level Security) en Postgres, verificadas con pruebas automatizadas en cada cambio de código. El personal de una clínica no puede ver los datos de otra clínica, ni por error.

5. Control de acceso reforzado para Salud Mental

Dentro de una misma clínica, las notas clínicas de la especialidad Salud Mental / Psicología tienen una capa adicional de protección: solo el profesional que atendió directamente al paciente puede leerlas. Cualquier otro médico de la misma clínica necesita que un administrador le otorgue acceso explícito, caso por caso, con un motivo registrado -- ni siquiera un administrador puede leer esas notas solo por su rol.

6. Con quién compartimos datos

  • Supabase — base de datos, autenticación e infraestructura donde se almacenan los datos.
  • Vercel — hosting de la aplicación web.
  • Meta / WhatsApp Business API — solo el número de teléfono y el contenido del mensaje de plantilla aprobado, y solo para clínicas que activen la función de recordatorios (ver sección 2 -- aún no disponible).

No vendemos datos personales a terceros ni los usamos con fines publicitarios.

7. Tus derechos

Puedes solicitar acceso a tus datos, su rectificación, o su eliminación. El proceso de eliminación, incluyendo la distinción entre datos de cuenta y datos de pacientes dentro de una clínica, se explica en detalle en nuestra Política de Eliminación de Datos.