
Versión 2.0 · Última actualización: 7 de agosto de 2026
En MediClick Plus ("nosotros", "nuestro" o "MediClick"), nos comprometemos a proteger la privacidad y seguridad de los datos personales que se tratan a través de nuestra plataforma de gestión clínica. Esta Política de Privacidad explica qué datos se recopilan, con qué finalidad, con quién se comparten, cuánto tiempo se conservan y qué derechos existen sobre ellos.
Al usar MediClick Plus, aceptas las prácticas descritas en esta Política, que forma parte integrante de los Términos de Servicio. Si no estás de acuerdo, por favor no utilices la plataforma.
Esta distinción determina quién decide sobre cada dato y a quién deben dirigirse las solicitudes:
El Responsable es quien debe obtener el consentimiento del paciente, informarle sobre el tratamiento de sus datos y atender sus solicitudes. Si eres paciente y deseas ejercer tus derechos, debes dirigirte a la clínica que te atiende; nosotros la asistiremos técnicamente, pero no podemos modificar ni eliminar un expediente sin su instrucción, salvo obligación legal.
MediClick Plus
Responsable de protección de datos: [email protected]
Asuntos legales: [email protected]
Sitio web: https://mediclickplus.com
Dirección: Nicaragua
MediClick Plus maneja información médica considerada como "datos sensibles" bajo la legislación aplicable. Esta información incluye, pero no se limita a:
Estos datos pertenecen al paciente y a la clínica que los registra. MediClick Plus actúa únicamente como Encargado, conforme a la sección 2.
Al utilizar la plataforma recopilamos automáticamente datos técnicos necesarios para operarla y protegerla:
Estos datos se usan para seguridad, trazabilidad, soporte y mejora del servicio, y para detectar accesos indebidos. No los usamos para publicidad ni para elaborar perfiles comerciales.
MediClick Plus no almacena números de tarjeta de crédito o débito, códigos de seguridad ni fechas de vencimiento en sus servidores. El cobro de la suscripción se procesa íntegramente en la pasarela de pago, que opera bajo sus propias condiciones y estándares de seguridad. Nosotros conservamos únicamente el resultado de la transacción: identificador de la operación, monto, moneda, fecha, estado y, cuando el proveedor lo entrega, los últimos dígitos y la marca de la tarjeta.
Utilizamos la información para:
No utilizamos datos clínicos para publicidad, no los vendemos y no los usamos para entrenar modelos de inteligencia artificial.
Procesamos los datos personales bajo las siguientes bases legales:
Podemos generar estadísticas agregadas y anonimizadas sobre el uso de la plataforma (por ejemplo volumen de citas, tasa de ausencias, tiempos de respuesta del sistema) para operar, dimensionar y mejorar el servicio. Estos datos se procesan de forma que no permitan identificar, ni directa ni indirectamente, a un paciente, a un profesional o a una clínica, y no se publican a nivel de clínica individual sin autorización previa. No se realiza reidentificación ni se comercializan bases anonimizadas de datos de salud.
No vendemos información personal. Compartimos datos únicamente con subencargados que necesitamos para operar el servicio, cuando la ley lo exige, o para proteger derechos legales. Cada subencargado está sujeto a obligaciones contractuales de confidencialidad y seguridad, y trata los datos solo para la finalidad indicada:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase | Base de datos PostgreSQL gestionada (datos clínicos y de cuenta) | Estados Unidos / Unión Europea |
| Cloudflare R2 | Almacenamiento de archivos, imágenes clínicas, adjuntos y respaldos | Red global de Cloudflare |
| Hetzner Online | Servidores de aplicación, colas de trabajo y ejecución de recordatorios | Alemania / Finlandia |
| Resend | Envío de correo transaccional (recordatorios, avisos, accesos) | Estados Unidos |
| Meta Platforms (WhatsApp Business Platform) | Entrega de recordatorios y mensajes de cita por WhatsApp | Estados Unidos |
| 8x8 / Jitsi as a Service | Salas de videoconsulta (audio y video en tiempo real) | Estados Unidos / Unión Europea |
| Proveedor de pagos en línea | Pasarela de pago de la suscripción. Procesa los datos de tarjeta; MediClick Plus no los recibe ni los almacena | El Salvador |
| Sentry | Monitoreo de errores y estabilidad de la aplicación (datos técnicos, no expedientes) | Estados Unidos |
| Google (Calendar y Meet) | Sincronización de agenda y salas de reunión. Solo si el profesional conecta su cuenta voluntariamente | Estados Unidos |
Esta lista se mantiene actualizada. Si incorporamos un nuevo subencargado que trate datos clínicos, actualizaremos esta sección y lo notificaremos con antelación razonable.
También podemos divulgar información cuando sea requerido por ley o por autoridad competente, o cuando sea necesario para ejercer o defender derechos legales. En ese caso, y salvo prohibición legal, informaremos al Responsable afectado.
Nuestros proveedores operan centros de datos fuera de Nicaragua, principalmente en la Unión Europea y en los Estados Unidos, según la tabla anterior. Esto implica que los datos pueden almacenarse o procesarse en esas jurisdicciones. Para estas transferencias exigimos cláusulas contractuales de protección de datos con cada proveedor, cifrado en tránsito y en reposo, y compromisos de confidencialidad y de notificación de incidentes equivalentes a los descritos en esta Política.
La plataforma envía recordatorios y confirmaciones de cita por correo electrónico y WhatsApp en nombre de la clínica. Al respecto:
Cuando un profesional conecta voluntariamente su cuenta de Google, MediClick Plus recibe su identificador y correo de Google, los permisos autorizados y una credencial OAuth cifrada. Usamos estos datos exclusivamente para crear salas de Google Meet y calendarios secundarios con los eventos generados por MediClick Plus.
El uso y la transferencia de información recibida desde las API de Google cumplen con laPolítica de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Implementamos medidas técnicas y organizacionales apropiadas para proteger los datos:
Nuestros proveedores de infraestructura operan centros de datos con certificaciones reconocidas del sector, tales como ISO/IEC 27001 y SOC 2. El acceso de nuestro personal a datos de una organización se limita a lo necesario para soporte o para atender un incidente, bajo deber de confidencialidad y con registro.
Ningún sistema es completamente invulnerable. La protección efectiva depende también de la custodia de las credenciales y de la correcta asignación de permisos por parte de cada clínica.
Si se produce una violación de seguridad que afecte datos personales o clínicos, notificaremos al Responsable afectado sin dilación indebida y, a más tardar, dentro de las 72 horas siguientes a que tengamos conocimiento confirmado. La notificación incluirá, según la información disponible: naturaleza del incidente, categorías y volumen aproximado de datos afectados, consecuencias probables, medidas de contención y mitigación adoptadas, y un punto de contacto para el seguimiento. Mantendremos un registro interno de los incidentes y apoyaremos al Responsable en la notificación a pacientes y autoridades cuando corresponda.
Tienes derecho a (derechos de acceso, rectificación, cancelación y oposición, conocidos como ARCO en varias jurisdicciones de la región, y sus equivalentes en otras normativas de protección de datos):
Responderemos las solicitudes dentro de un plazo máximo de 30 días corridos. Podemos requerir verificación de identidad antes de atenderlas.
Si eres paciente: tu clínica es la Responsable de tu expediente; dirige tu solicitud a ella. Si nos escribes directamente, la trasladaremos a la clínica correspondiente y la asistiremos técnicamente, pero no podemos modificar ni eliminar un expediente sin su instrucción.
Para ejercer cualquiera de estos derechos, escríbenos a[email protected]. También puedes presentar un reclamo ante la autoridad de protección de datos competente de tu país.
Utilizamos cookies esenciales para el funcionamiento de la plataforma: sesión y autenticación, protección contra falsificación de solicitudes, dispositivos recordados para la verificación en dos pasos y preferencias de interfaz como el tema claro u oscuro. Estas cookies son necesarias para prestar el servicio y no requieren consentimiento adicional.
No utilizamos cookies de seguimiento, de perfilado ni de publicidad de terceros, y no compartimos identificadores con redes publicitarias. Puedes bloquear las cookies desde tu navegador, pero la plataforma no podrá mantener tu sesión.
Cuentas de usuario: MediClick Plus no está destinado a menores de 18 años. No permitimos que menores creen cuentas ni administren una organización, y no recopilamos deliberadamente sus datos con ese fin.
Pacientes menores de edad: la plataforma sí permite registrar pacientes menores como parte de la atención clínica, incluidos sus datos de salud. En tal caso, la clínica Responsable debe contar con el consentimiento del padre, la madre o el representante legal, informarle sobre el tratamiento de los datos y aplicar la normativa local que rige el expediente de menores. Estos datos reciben las mismas medidas de seguridad y plazos de conservación descritos en esta Política.
Podemos actualizar esta Política de Privacidad periódicamente. Los cambios significativos, incluida la incorporación de nuevos subencargados que traten datos clínicos, se notificarán mediante un aviso en la plataforma o por correo electrónico con al menos 15 días de anticipación. La versión y la fecha de la última actualización se indican al inicio de este documento.
Si tienes preguntas sobre esta Política de Privacidad o deseas ejercer tus derechos, contáctanos:
Email: [email protected]
Asuntos legales: [email protected]
Dirección: Nicaragua