Anexo de Tratamiento de Datos
Versión piloto · Última actualización: 17 de junio de 2026
Este documento resume el acuerdo de tratamiento de datos (DPA) entre la institución clínica (responsable) y Kimun.pro (encargado). No sustituye asesoría legal; puede adaptarse con abogado antes de firma institucional.
1. Partes y roles
- Responsable del tratamiento: la institución o profesional que ingresa datos de pacientes en Kimun.
- Encargado del tratamiento: Kimun.pro (plataforma SaaS). Contacto: francisco@kimun.pro · soporte
2. Objeto y alcance
Kimun se usa para gestión operativa clínica: turnos, interconsultas, entrega de turno, protocolos, ocupación y módulos relacionados. Pueden incluirse datos personales y, según módulos, datos de salud (nombre, teléfono, RUT, notas clínicas, documentos).
Kimun no reemplaza la ficha clínica oficial del establecimiento ni constituye historia clínica legal por sí sola.
3. Obligaciones de la institución
- Ingresar solo datos necesarios (minimización).
- Contar con base lícita según Ley 19.628 / 20.584.
- Asignar cuentas solo a personal autorizado.
- Designar un contacto de privacidad interno.
- Notificar a Kimun ante sospecha de acceso no autorizado.
4. Obligaciones de Kimun
- Tratar datos solo para prestar el servicio contratado.
- No vender ni usar datos para publicidad.
- Autenticación, permisos por módulo y aislamiento por organización.
- Almacenamiento privado de archivos clínicos con verificación de titularidad.
- Sanitización de PII en monitoreo de errores (Sentry).
- Asistir en solicitudes de acceso, rectificación o eliminación.
- Eliminar o devolver datos al término del piloto, salvo obligación legal.
Detalle de medidas en la Política de Privacidad.
5. Subencargados autorizados
| Proveedor | Finalidad |
|---|---|
| Vercel | Hosting, KV, Blob |
| Neon | Base de datos PostgreSQL |
| Google / OpenAI | Funciones de IA (cuando el usuario las usa) |
| Twilio | WhatsApp / mensajería |
| Mercado Pago / Stripe / RevenueCat | Pagos y suscripciones |
| Sentry | Errores (datos sanitizados) |
La institución acepta estos subencargados para el piloto, salvo objeción fundada por escrito en los primeros 15 días.
6. Inteligencia artificial
Funciones de IA pueden enviar fragmentos de texto ingresados por usuarios a APIs de terceros (Google Gemini / OpenAI). Se recomienda no ingresar datos innecesarios (RUT completo, diagnósticos identificables) salvo que la operación lo exija. Kimun no entrena modelos propios con datos de pacientes de la institución.
7. Incidentes de seguridad
Kimun notificará al contacto de la institución sin dilación indebida cuando detecte una brecha que afecte datos personales bajo su custodia. Canal: francisco@kimun.pro y soporte.
Solicitar DPA firmado
Para pilotos con datos clínicos identificables, escríbenos desde soporte indicando institución y contacto de privacidad. Adjuntamos versión editable para firma.