Política de Tratamiento de Datos Personales
PAULIN.APP SAS
Capítulo I — Responsable del Tratamiento
| Responsable | PAULIN.APP SAS |
| Domicilio | Conjunto Irawa, municipio de Floridablanca, Santander, Colombia |
| Representante Legal | Fabián Pérez Velasco |
| Correo para datos personales | datospersonales@paulin.app |
| Correo general | contacto@paulin.app |
| Sitio web | www.paulin.app |
Canal exclusivo para ejercicio de derechos de titulares: datospersonales@paulin.app
Capítulo IV — Principios del Tratamiento
- Legalidad
- El tratamiento se realiza conforme a las disposiciones legales vigentes.
- Finalidad
- El tratamiento obedece a una finalidad legítima, informada al Titular previamente.
- Libertad
- Solo puede ejercerse con consentimiento previo, expreso e informado del Titular.
- Veracidad
- La información debe ser veraz, completa, exacta, actualizada y comprensible.
- Transparencia
- El Titular puede obtener en cualquier momento información sobre sus datos.
- Seguridad
- Se implementan medidas técnicas, humanas y administrativas para proteger los datos.
- Confidencialidad
- Todas las personas que intervienen en el tratamiento deben guardar reserva de la información.
Capítulo V — Datos Objeto de Tratamiento
Datos de identificación personal
Nombre completo, tipo y número de documento, fecha de nacimiento, género, nacionalidad, correo electrónico, número de teléfono y dirección de residencia (cuando sea relevante).
Datos sensibles de salud
Incluyen: antecedentes médicos personales y familiares, antecedentes quirúrgicos, anamnesis (historia clínica), medicamentos actuales y previos, alergias, condiciones preexistentes (hipertensión, diabetes, apnea del sueño, etc.), resultados de evaluaciones pre-quirúrgicas, clasificación de riesgo anestésico (ASA), puntuaciones de escalas clínicas (Caprini, Apfel), hábitos de consumo de tabaco, alcohol y sustancias, estado de embarazo, peso, talla, IMC y pruebas de laboratorio referenciadas.
Datos de Profesionales de la Salud
Nombre completo, documento de identidad, número de tarjeta profesional o registro médico, especialidad, datos de contacto profesional e institución de práctica.
Datos de navegación y uso
Dirección IP, tipo de dispositivo, sistema operativo, navegador, historial de uso, fecha y hora de acceso y registros de actividad (logs).
Capítulo VI — Finalidades del Tratamiento
Finalidades principales (necesarias para la prestación del servicio)
- Creación, administración y gestión de la cuenta del Usuario en la Plataforma.
- Recopilación de anamnesis para la generación de evaluaciones pre-quirúrgicas.
- Generación de alertas clínicas y recomendaciones.
- Generación de informes clínicos asistidos por IA para revisión del Profesional de la Salud.
- Transferencia de información clínica al Profesional de la Salud autorizado vinculado a la atención del Paciente.
- Procesamiento de pagos, facturación electrónica y gestión comercial.
- Cumplimiento de obligaciones legales, regulatorias, contractuales o judiciales.
Finalidades secundarias (requieren autorización separada)
- Uso de datos anonimizados para mejora de los algoritmos de inteligencia artificial.
- Uso de datos anonimizados para fines estadísticos o de investigación.
- Envío de comunicaciones comerciales o informativas sobre los servicios de PAULIN.
- Realización de encuestas de satisfacción y experiencia del usuario.
El Titular puede negar su autorización para las finalidades secundarias sin que ello afecte el acceso al servicio principal.
Capítulo IX — Derechos de los Titulares
Conforme a los Artículos 8 y 15 de la Ley 1581 de 2012, el Titular tiene los siguientes derechos:
- Acceso o consulta: Conocer los datos personales almacenados y el uso que se les ha dado.
- Actualización: Solicitar la actualización de datos inexactos o incompletos.
- Rectificación: Solicitar la corrección de información errónea.
- Supresión: Solicitar la eliminación de sus datos cuando no se trate conforme a la ley o haya revocado la autorización.
- Revocatoria: Revocar la autorización otorgada para el tratamiento de sus datos personales.
- Prueba de autorización: Solicitar a PAULIN prueba del consentimiento otorgado para el tratamiento.
- Queja ante la SIC: Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley de protección de datos.
- Acceso gratuito: Acceder a sus datos al menos una vez al mes calendario sin costo.
Para ejercer sus derechos: datospersonales@paulin.app
Capítulo XI — Medidas de Seguridad
- Cifrado de datos en tránsito (TLS/SSL) y en reposo para datos sensibles.
- Control de acceso con autenticación y gestión de perfiles y permisos.
- Registros de auditoría de accesos y modificaciones a datos personales.
- Copias de seguridad periódicas de las bases de datos.
- Protección de infraestructura con firewalls y detección de intrusiones.
- Técnicas de seudonimización y anonimización cuando sea posible.
- Acuerdos de confidencialidad con todo el personal con acceso a datos personales.
Capítulo XII — Retención y Eliminación de Datos
| Tipo de dato | Período de retención |
|---|---|
| Datos de cuenta de usuario | Vigencia de la cuenta + 1 año tras cancelación |
| Datos sensibles de salud (anamnesis, evaluaciones) | Mínimo 15 años desde la última atención (Resolución 1995 de 1999) |
| Datos de facturación y pagos | 10 años (normativa tributaria colombiana) |
| Registros de autorización (consentimiento) | Mientras subsista el tratamiento + 10 años |
| Datos de navegación y logs | 1 año |
| Datos anonimizados | Indefinidamente (no constituyen datos personales) |