Documento institucional

Anexo de Tratamiento de Datos

Versión piloto · Última actualización: 17 de junio de 2026

Este documento resume el acuerdo de tratamiento de datos (DPA) entre la institución clínica (responsable) y Kimun.pro (encargado). No sustituye asesoría legal; puede adaptarse con abogado antes de firma institucional.

1. Partes y roles

  • Responsable del tratamiento: la institución o profesional que ingresa datos de pacientes en Kimun.
  • Encargado del tratamiento: Kimun.pro (plataforma SaaS). Contacto: francisco@kimun.pro · soporte

2. Objeto y alcance

Kimun se usa para gestión operativa clínica: turnos, interconsultas, entrega de turno, protocolos, ocupación y módulos relacionados. Pueden incluirse datos personales y, según módulos, datos de salud (nombre, teléfono, RUT, notas clínicas, documentos).

Kimun no reemplaza la ficha clínica oficial del establecimiento ni constituye historia clínica legal por sí sola.

3. Obligaciones de la institución

  • Ingresar solo datos necesarios (minimización).
  • Contar con base lícita según Ley 19.628 / 20.584.
  • Asignar cuentas solo a personal autorizado.
  • Designar un contacto de privacidad interno.
  • Notificar a Kimun ante sospecha de acceso no autorizado.

4. Obligaciones de Kimun

  • Tratar datos solo para prestar el servicio contratado.
  • No vender ni usar datos para publicidad.
  • Autenticación, permisos por módulo y aislamiento por organización.
  • Almacenamiento privado de archivos clínicos con verificación de titularidad.
  • Sanitización de PII en monitoreo de errores (Sentry).
  • Asistir en solicitudes de acceso, rectificación o eliminación.
  • Eliminar o devolver datos al término del piloto, salvo obligación legal.

Detalle de medidas en la Política de Privacidad.

5. Subencargados autorizados

ProveedorFinalidad
VercelHosting, KV, Blob
NeonBase de datos PostgreSQL
Google / OpenAIFunciones de IA (cuando el usuario las usa)
TwilioWhatsApp / mensajería
Mercado Pago / Stripe / RevenueCatPagos y suscripciones
SentryErrores (datos sanitizados)

La institución acepta estos subencargados para el piloto, salvo objeción fundada por escrito en los primeros 15 días.

6. Inteligencia artificial

Funciones de IA pueden enviar fragmentos de texto ingresados por usuarios a APIs de terceros (Google Gemini / OpenAI). Se recomienda no ingresar datos innecesarios (RUT completo, diagnósticos identificables) salvo que la operación lo exija. Kimun no entrena modelos propios con datos de pacientes de la institución.

7. Incidentes de seguridad

Kimun notificará al contacto de la institución sin dilación indebida cuando detecte una brecha que afecte datos personales bajo su custodia. Canal: francisco@kimun.pro y soporte.

Solicitar DPA firmado

Para pilotos con datos clínicos identificables, escríbenos desde soporte indicando institución y contacto de privacidad. Adjuntamos versión editable para firma.