AUREVIA · Documentación
Política de privacidad
Explicamos con precisión qué datos tratamos, con qué finalidad y qué control tiene cada clínica sobre la información de sus pacientes.
Versión 2026.08 · Última actualización: 3 de agosto de 2026
Quién trata los datos
AUREVIA es un servicio de software desarrollado y operado en Chile por AUREVIA SpA, RUT 78.481.222-7. Los datos completos de la sociedad están en la sección siguiente. Para cualquier asunto de datos personales, escríbenos a aurevia@inteligenciaempresaliaraplicada.com.
Es importante distinguir dos roles. Respecto de los datos de la clínica contratante (razón social, contacto, facturación, cuentas de usuario), AUREVIA decide las finalidades y actúa como responsable. Respecto de los datos de los pacientes que la clínica carga en la plataforma, la clínica es quien decide qué datos ingresa y para qué los usa: AUREVIA solo los trata por encargo suyo, para prestar el servicio contratado.
Identificación de la sociedad
Estos son los datos con los que AUREVIA contrata. Puedes verificarlos por tu cuenta en el registro público antes de firmar.
- Razón social
- AUREVIA SpA
- Nombre de fantasía
- Inteligencia Empresarial Aplicada SpA
- RUT
- 78.481.222-7
- Tipo de sociedad
- Sociedad por Acciones
- Domicilio
- Av. Pdte. Jorge Alessandri Rodríguez 450, of. J, Concepción 4090070, Región del Biobío, Chile
- Constituida
- 2 de agosto de 2026
- Representante legal
- Lucas Luciano Orellana Garrido
- Registro
- Registro de Empresas y Sociedades del Ministerio de Economía
Objeto social pertinente. Prestación de servicios tecnológicos y administrativos a empresas, clínicas, centros médicos y otros prestadores, sin realizar prestaciones de salud ni adoptar decisiones clínicas. Por eso la plataforma se limita al apoyo administrativo, comercial y operacional: ninguna funcionalidad emite diagnósticos ni sustituye la decisión del profesional tratante.
Qué datos tratamos
Según el rol descrito, los datos que pueden tratarse son:
- De la clínica y su equipo: nombre, correo electrónico, cargo, rol asignado y contraseña almacenada como resumen criptográfico (nunca en texto plano).
- De prospectos que completan formularios en el sitio: nombre, correo, teléfono, tipo de clínica y el mensaje que escriban.
- De pacientes, cargados por la clínica: identificación y contacto, previsión, historial de citas, tratamientos, presupuestos, pagos, documentos que la clínica adjunte y registros de comunicación.
- De uso del sistema: registros de acceso y de acciones realizadas (auditoría), necesarios para la seguridad y la trazabilidad.
Para qué los usamos
- Prestar el servicio: agenda, fichas, tratamientos, presupuestos, cobranza, inventario e indicadores.
- Autenticar usuarios, controlar permisos por rol y mantener la trazabilidad de las acciones.
- Dar soporte y responder consultas comerciales cuando alguien nos escribe.
- Mantener y mejorar la seguridad y estabilidad de la plataforma.
No vendemos datos. No usamos datos de pacientes de una clínica para fines propios de AUREVIA ni para entrenar modelos.
Datos de pacientes
La información de pacientes puede incluir datos sensibles relacionados con salud. Por eso:
- Cada clínica opera en su propio espacio de datos: una clínica no puede acceder a la información de otra.
- El acceso dentro de la clínica se limita por rol: por ejemplo, quien gestiona inventario no accede a fichas de pacientes.
- La plataforma registra qué usuario consulta o modifica una ficha, para que la clínica pueda auditarlo.
- Las comunicaciones automatizadas respetan el consentimiento de contacto registrado para cada paciente: si no está otorgado, la automatización se omite y queda constancia del motivo.
La clínica es responsable de obtener los consentimientos que la ley le exija respecto de sus pacientes y de la exactitud de la información que registra.
Anexo de tratamiento de datos
Esta sección forma parte del contrato entre AUREVIA y la clínica y regula el tratamiento de los datos de pacientes. En ese tratamiento, la clínica es la responsable —decide qué datos recoge, con qué finalidad y por cuánto tiempo— y AUREVIA es la encargada, que los trata únicamente por cuenta de la clínica.
Como encargada, AUREVIA se obliga a:
- Tratar los datos solo para prestar el servicio contratado y según las instrucciones de la clínica, nunca para fines propios ni para entrenar modelos.
- Mantener las medidas de seguridad descritas en Seguridad y el aislamiento entre clínicas.
- Limitar el acceso al personal estrictamente necesario, sujeto a deber de confidencialidad que subsiste tras el término de la relación.
- No incorporar subencargados distintos de los indicados abajo sin informar previamente a la clínica, que podrá objetarlo y, si el cambio no le sirve, terminar el contrato sin penalización.
- Asistir a la clínica cuando reciba solicitudes de pacientes sobre sus datos y cuando deba responder ante la autoridad.
- Devolver la información en un formato utilizable y eliminarla al terminar el contrato, en los términos de la sección de conservación.
Por su parte, la clínica se obliga a:
- Contar con la base legal y los consentimientos que la ley le exija respecto de sus pacientes.
- Registrar información exacta y no cargar datos que no tenga derecho a tratar.
- Administrar los accesos de su equipo: dar de baja a quien deja de trabajar con ella y asignar a cada persona el rol mínimo necesario.
- Usar la plataforma conforme a la normativa aplicable a su actividad, incluida la de conservación de fichas clínicas.
Límite del servicio. Prestación de servicios tecnológicos y administrativos a empresas, clínicas, centros médicos y otros prestadores, sin realizar prestaciones de salud ni adoptar decisiones clínicas. La plataforma no emite diagnósticos, no indica tratamientos y no toma decisiones clínicas: la ficha odontológica y las decisiones sobre el paciente son responsabilidad exclusiva de la clínica y del profesional tratante.
Subencargados
No compartimos datos con terceros para sus propios fines. Sí utilizamos proveedores que procesan datos por encargo nuestro (subencargados), exclusivamente para operar el servicio:
| Subencargado | Para qué | Cuándo interviene |
|---|---|---|
| Proveedor de nube | Ejecutar la aplicación y alojar su base de datos y respaldos. | Siempre: es la infraestructura del servicio. |
| Proveedor de canal de mensajería (correo, WhatsApp o SMS) | Entregar al paciente los mensajes que la clínica decide enviar. | Solo si la clínica conecta el canal. Mientras no lo haga, los mensajes quedan registrados dentro de la plataforma y no salen de ella. |
| Proveedor de inteligencia artificial | Procesar el texto que la clínica envíe a esa función. | Solo si la clínica activa la función aportando su propia clave. Sin esa activación, el asistente opera con reglas locales y no envía información a terceros. |
Si tu clínica necesita el detalle nominado de cada proveedor y su región antes de contratar, pídelo a aurevia@inteligenciaempresaliaraplicada.com y te lo entregamos por escrito.
Dónde se alojan
La aplicación y su base de datos se ejecutan en infraestructura de un proveedor de nube. La región concreta depende de la configuración del despliegue de cada instancia y puede estar fuera de Chile. Si tu clínica requiere que los datos residan en una región determinada, indícanoslo antes de contratar: te confirmaremos por escrito la región efectiva de la aplicación, la base de datos y los respaldos. No afirmamos alojamiento en Chile por defecto.
Medidas de seguridad
Las medidas implementadas se describen en detalle en Seguridad. En resumen:
- Cifrado en tránsito mediante HTTPS.
- Contraseñas almacenadas con función de derivación de clave y sal por usuario.
- Sesiones firmadas, revocables al cambiar la contraseña.
- Control de acceso por rol con principio de mínimo privilegio.
- Aislamiento de datos entre clínicas.
- Registro de auditoría de accesos y modificaciones.
Ningún sistema es infalible. Por eso el procedimiento ante un incidente está escrito de antemano.
Incidentes de seguridad
Un incidente de seguridad es cualquier evento que destruya, altere, pierda o exponga datos personales sin autorización. Si ocurre uno que afecte datos de una clínica, procedemos así:
- Contener. Cerramos el acceso indebido y detenemos la propagación antes que cualquier otra cosa.
- Avisar. Notificamos al contacto que la clínica haya designado, dentro de las 48 horas desde que tomamos conocimiento, aunque el análisis todavía esté en curso.
- Informar el alcance. Qué datos y qué personas se vieron afectados, desde cuándo, por qué medio, y qué medidas tomamos.
- Asistir. Entregamos a la clínica los antecedentes que necesite para notificar a los pacientes y a la autoridad, cuando la ley se lo exija. Esa notificación le corresponde a la clínica, que es la responsable de los datos.
- Corregir. Cerramos la causa raíz y dejamos por escrito qué cambió para que no vuelva a ocurrir.
Si detectas algo sospechoso, escríbenos a aurevia@inteligenciaempresaliaraplicada.com. El procedimiento técnico para reportar vulnerabilidades está en Seguridad.
Conservación, exportación y eliminación
Los datos se conservan mientras la clínica mantenga su cuenta activa. Durante ese tiempo puede exportar su información en cualquier momento, en formatos abiertos y legibles por otro sistema.
Al terminar el contrato:
- La clínica dispone de 30 días corridos para descargar su información. Durante ese plazo mantenemos los datos accesibles solo para esa exportación.
- Vencido el plazo, eliminamos los datos de los entornos productivos. Los respaldos existentes se sobrescriben en su ciclo normal de rotación, que no supera los 90 días.
- Conservamos únicamente lo que debamos guardar por obligación legal o para acreditar la relación comercial: documentos tributarios y el registro de la contratación. Nunca fichas de pacientes.
- La clínica puede pedir por escrito la eliminación anticipada; en ese caso renuncia al plazo de exportación y la operación es irreversible.
Continuidad. Si dejáramos de prestar el servicio, avisaremos con al menos 90 días de anticipación y mantendremos la exportación disponible durante todo ese período, para que la clínica pueda migrar sin perder información. Los datos de prospectos que no se convierten en clientes se eliminan cuando dejan de ser necesarios para la gestión comercial.
Derechos de las personas
Las personas pueden solicitar acceso, rectificación, eliminación u oposición respecto de sus datos.
- Si eres paciente de una clínica que usa AUREVIA, dirige tu solicitud a esa clínica: ella decide sobre esos datos. Si nos escribes a nosotros, la derivaremos y te lo informaremos.
- Si eres usuario de una clínica cliente o un prospecto que nos escribió, contáctanos directamente al correo indicado arriba.
Respondemos las solicitudes en un plazo razonable y sin costo. Esta política fue redactada considerando la Ley 19.628 vigente y la Ley 21.719 sobre protección de datos personales; no declaramos certificaciones ni acreditaciones de cumplimiento que no poseemos.
Cambios a esta política
Si modificamos esta política, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante, avisaremos a las clínicas clientes por correo o dentro de la plataforma.