Volver a la plataforma

Contrato de tratamiento de datos

Versión 0.1 · Última actualización: 19 de septiembre de 2026

Este contrato dice cómo Citasmedicas.app trata los datos de los pacientes y del personal de tu clínica por encargo tuyo. Tu clínica decide sobre esos datos (es la responsable); Tecnolapiz, que opera la plataforma, los trata solo para que la plataforma funcione (es la encargada). Es el acuerdo que la Ley 172-13 de la República Dominicana pide entre las dos partes, escrito para que se entienda sin ser abogado.

Partes

La clínica — el consultorio, centro o clínica que abre una cuenta en Citasmedicas.app y la usa para gestionar sus citas. En este contrato es la responsable del tratamiento: decide qué datos pide a sus pacientes, para qué los usa y quién de su personal los ve. Se identifica por los datos que dio al registrarse (nombre de la clínica, correo de la cuenta principal y subdominio <clinica>.citasmedicas.app).

Tecnolapiz[razón social completa, RNC y domicilio], que opera la plataforma Citasmedicas.app. En este contrato es la encargada del tratamiento: trata los datos que la clínica carga, solo para que la plataforma funcione y solo siguiendo las instrucciones de la clínica.

En adelante, «la clínica» y «Tecnolapiz» (o «la plataforma»).

1. Qué palabras usamos

  • Datos personales: cualquier información sobre una persona identificada o identificable (nombre, cédula, teléfono, correo, una nota clínica).
  • Datos sensibles: los que la Ley 172-13 protege con más cuidado; aquí, sobre todo, los datos de salud (notas clínicas, indicaciones del médico, si la persona tiene seguro médico y cuál).
  • Titular: la persona dueña de los datos: el paciente, o la persona del personal de la clínica.
  • Tratamiento: cualquier cosa que se haga con los datos: guardarlos, mostrarlos, enviarlos por correo, copiarlos, borrarlos.
  • Responsable: la clínica. Encargada: Tecnolapiz.
  • Subencargado: un proveedor tecnológico que Tecnolapiz usa para prestar el servicio y que, por eso, aloja o transmite datos de la clínica (lista en el anexo A).
  • Incidente de seguridad: cualquier hecho por el que datos de la clínica se pierdan, se alteren o los vea alguien que no debía.

2. Objeto

Este contrato regula cómo Tecnolapiz trata, por cuenta de la clínica, los datos personales que la clínica y sus pacientes cargan en Citasmedicas.app. Complementa los términos de servicio y la política de privacidad; si algo se contradice, en materia de datos personales manda este contrato.

Qué queda fuera: los datos de la propia clínica como cliente de la plataforma (el correo y nombre de quien la administra, la licencia, los pagos registrados). Esos datos los trata Tecnolapiz como responsable, bajo su política de privacidad, no bajo este contrato.

3. Duración

Este contrato dura mientras la clínica tenga una licencia activa en la plataforma, en cualquier plan (gratis, de pago o de cortesía). Termina cuando la clínica cierra su cuenta o cuando la licencia vence sin renovarse y se cumple lo previsto en el punto 6.7. Las obligaciones de confidencialidad (6.2) sobreviven al contrato [sin plazo / por N años].

4. Naturaleza y finalidad del tratamiento

Tecnolapiz trata los datos solo para prestar el servicio que la clínica contrató:

  • recibir las citas que agendan los pacientes (por el enlace público, por el formulario de la web de la clínica o por el personal en el panel), y guardarlas;
  • mostrar esas citas al personal autorizado de la clínica (recepción, gestión de citas, médicos y administración), según la función y la sede de cada persona;
  • enviar a los pacientes, en nombre de la clínica, los correos de confirmación, recordatorio, agradecimiento y solicitud de opinión, si la clínica enciende la mensajería;
  • guardar las notas clínicas breves, las indicaciones de seguimiento y las opiniones que se registran después de la consulta;
  • calcular reportes para la clínica (citas por día, asistencia, ingresos estimados, captación);
  • hacer copias de seguridad, dar soporte técnico y mantener la plataforma segura.

Operaciones concretas: recogida, registro, almacenamiento, consulta, comunicación por correo electrónico al titular, copia de seguridad, anonimización y supresión.

Lo que Tecnolapiz no hace: no usa los datos de los pacientes para fines propios, no los vende, no los cruza con los de otras clínicas, no los usa para publicidad ni para entrenar modelos, y no los comunica a nadie fuera de los subencargados del anexo A, salvo obligación legal.

5. Qué datos y de quién

5.1 De los pacientes

Los que la clínica decide pedir; varios son opcionales y se configuran en Administración › Enlace de citas:

  • Identificación y contacto: nombre y apellido, cédula, teléfono, correo electrónico, fecha de nacimiento, ciudad, nombre de la pareja (cuando la clínica lo pide, por ejemplo en fertilidad).
  • Seguro médico: si tiene seguro y con qué aseguradora (ARS), y qué tarifa se le aplicó. Dato de salud.
  • La cita: sede, médico, servicio, fecha, hora o tanda, modalidad (presencial o virtual), estado, precio congelado, historial de cambios con quién los hizo y por qué (bitácora).
  • Datos clínicos breves: las notas clínicas y las indicaciones de seguimiento que escribe el médico, el resultado de las llamadas de seguimiento y los campos propios que la clínica defina. Datos de salud.
  • Fotos de evidencia que el personal sube al cancelar o reagendar una cita (pueden contener capturas de conversaciones o documentos).
  • La opinión del paciente sobre la atención, si la envía.
  • Datos técnicos de la visita al enlace de citas: fecha, página de origen y parámetros de campaña (utm), si la clínica mide sus anuncios.
  • Qué correos se le enviaron y si llegaron.

La plataforma no es un expediente clínico electrónico: no está pensada para guardar la historia clínica completa, resultados de laboratorio ni imágenes diagnósticas, y la clínica se compromete a no usarla para eso (punto 7).

5.2 Del personal de la clínica

Nombre, correo, foto de perfil, rol y funciones, sede o sedes asignadas, y el registro de accesos al panel (fecha, dirección IP, país, navegador e identificador del equipo).

5.3 Titulares

Los pacientes de la clínica (incluidos menores agendados por un adulto responsable) y las personas del personal de la clínica con cuenta en el panel.

6. Obligaciones de Tecnolapiz (encargada)

6.1 Tratar los datos solo por instrucciones de la clínica

Las instrucciones son las que la clínica da al configurar y usar la plataforma: qué datos pide, qué correos envía, quién de su personal ve qué, cuándo borra o exporta datos. Tecnolapiz no trata los datos con otro fin. Si una ley obligara a Tecnolapiz a tratarlos de otra forma, avisará a la clínica antes, salvo que esa misma ley lo prohíba. Si Tecnolapiz cree que una instrucción de la clínica infringe la Ley 172-13, se lo dirá.

6.2 Confidencialidad

Solo acceden a los datos de la clínica las personas de Tecnolapiz que lo necesitan para dar soporte o mantener la plataforma, con una cuenta propia (el superadministrador de la plataforma), y ese acceso queda registrado. Esas personas están obligadas por escrito a la confidencialidad [confirmar que existe el acuerdo de confidencialidad con cada socio y colaborador]. Tecnolapiz no entra a los datos de una clínica sin un motivo de soporte o seguridad.

6.3 Medidas de seguridad

Tecnolapiz mantiene, como mínimo, las medidas siguientes, que hoy ya están en funcionamiento:

  1. Aislamiento por clínica. Cada fila de la base de datos lleva el identificador de su clínica y reglas de seguridad a nivel de fila (RLS) impiden que el personal de una clínica lea o escriba datos de otra, incluso ante un error del programa.
  2. Acceso por función y por sede. Cada persona del personal ve solo lo que su función y su sede permiten; quien solo es médico ve solo a sus pacientes.
  3. Cifrado en tránsito. Toda comunicación va por HTTPS (TLS). Cifrado en reposo en el proveedor de la base de datos y los archivos [confirmar la descripción técnica del proveedor].
  4. Fotos en un espacio privado, visibles solo con enlaces que caducan en una hora y solo para el personal de la clínica dueña.
  5. Contraseñas de al menos 8 caracteres, comprobadas contra listas de contraseñas filtradas; bloqueo progresivo tras intentos fallidos; verificación en dos pasos disponible para cada persona y recomendada a quien administra; cierre de sesión tras 60 minutos sin actividad.
  6. Registro de accesos: cada entrada al panel queda anotada (quién, cuándo, desde qué país y equipo); un acceso desde un equipo o país nuevo genera un aviso por correo a la persona.
  7. Rastro de exportaciones: cada archivo Excel que sale del sistema queda registrado (quién lo pidió, cuándo, con qué filtros y cuántas citas) y el propio archivo lleva esa información; las exportaciones se envían solo al correo de quien administra la clínica.
  8. Copias de seguridad cifradas diarias (AES-256), guardadas fuera del proveedor principal, con 30 días de retención local y [definir la retención de las copias en el repositorio remoto, que hoy es indefinida]; restauración probada.
  9. Licencia exigida en el servidor: una clínica suspendida deja de poder leer o escribir sus datos al instante, en la base, no solo en la pantalla.
  10. Protección del perímetro: cabeceras de seguridad, verificación «no soy un robot» en la página del paciente, dependencias con versión fija y suma de integridad, y autenticación del correo saliente (SPF, DKIM y DMARC).
  11. Plan de respuesta a incidentes escrito, con la lista de claves a rotar y el orden.

Tecnolapiz puede mejorar o sustituir estas medidas siempre que el nivel de protección no baje. [El abogado decide si esta lista va en el cuerpo o en un anexo técnico que se pueda actualizar sin firmar de nuevo.]

6.4 Subencargados

La clínica autoriza a Tecnolapiz a usar los proveedores del anexo A. Tecnolapiz exige a cada uno obligaciones de protección de datos al menos equivalentes a las de este contrato (por sus propios términos y acuerdos de tratamiento de datos) y responde ante la clínica por lo que hagan.

Si Tecnolapiz quiere añadir o cambiar un subencargado, lo avisará a la clínica con al menos [30] días de anticipación por correo a la cuenta principal y actualizando el anexo A en esta página. Si la clínica no está de acuerdo, puede cerrar su cuenta antes de que el cambio entre en vigor, sin penalidad, y aplicará el punto 6.7.

6.5 Incidentes de seguridad

Si Tecnolapiz detecta un incidente que afecte datos de la clínica, se lo comunicará sin demora indebida y, a más tardar, dentro de las [72] horas siguientes a tener conocimiento de él [confirmar el plazo con la Ley 172-13 y su reglamento; el procedimiento interno de Tecnolapiz se propone avisar a la clínica dentro de las primeras 24 horas]. El aviso dirá, con lo que se sepa en ese momento: qué pasó, desde cuándo, qué datos y cuántas personas pueden estar afectadas, qué se hizo ya para contenerlo y qué se recomienda a la clínica. La información se completará a medida que avance la investigación.

La clínica, como responsable, decide si avisa a sus pacientes y cómo. Tecnolapiz le entregará lo que necesite para hacerlo. Tecnolapiz no escribe a los pacientes de la clínica por su cuenta, salvo que el incidente sea de la infraestructura común y afecte a varias clínicas, en cuyo caso avisará a todas el mismo día.

6.6 Ayuda con los derechos de los titulares

Los pacientes ejercen sus derechos (acceso, rectificación, cancelación, oposición) ante la clínica. Para que la clínica pueda responder, la plataforma le da herramientas propias, sin pedir nada a Tecnolapiz:

  • Descargar los datos de un paciente: en la ficha de la cita, sección «Datos del paciente» (solo administración), «Descargar sus datos» arma un archivo legible con todo lo que la clínica guarda de esa persona (datos, citas, bitácora, indicaciones, seguimientos, opiniones y correos enviados). La descarga queda registrada.
  • Corregir: editando la cita o los datos del paciente en el panel.
  • Borrar los datos de un paciente: «Borrar sus datos» (solo administración, con el motivo por escrito) anonimiza todas las citas de esa persona en la clínica y sus datos asociados (notas, seguimientos, opiniones, fotos, correos pendientes). Las citas siguen contando en los reportes sin identificar a nadie. La baja queda registrada con una huella (hash) de la cédula y el teléfono para poder demostrar que se hizo, sin conservar el dato.

Si un paciente se dirige a Tecnolapiz en vez de a su clínica, Tecnolapiz le responderá que la clínica es la responsable y trasladará el pedido a la clínica dentro de [5] días hábiles. Si la clínica necesita algo que el panel no permite, Tecnolapiz la ayudará en un plazo razonable [definir, por ejemplo 10 días hábiles], [sin costo / con el costo que se acuerde si el trabajo es extraordinario].

Lo que el borrado no alcanza: las copias de seguridad cifradas ya hechas se conservan hasta que caducan según el punto 6.3.8; en ellas el dato borrado sigue existiendo cifrado hasta esa fecha y no se restaura salvo desastre. [Confirmar que esta explicación basta para la Ley 172-13.]

6.7 Qué pasa con los datos al terminar

Cuando termina la licencia (la clínica cierra su cuenta, o la licencia vence y no se renueva):

  1. La clínica dispone de [14] días para descargar sus datos: el Excel del Directorio y de Reportes (que se envían al correo de quien administra) y la descarga por paciente. Durante ese plazo la cuenta puede estar suspendida para el personal, pero la exportación sigue disponible [confirmar cómo: hoy una clínica suspendida no puede exportar; hay que dejar la exportación accesible durante el plazo o hacerla antes de suspender].
  2. Pasado el plazo, Tecnolapiz anonimiza los datos personales de los pacientes y del personal de la clínica (el mismo mecanismo del punto 6.6, aplicado a toda la clínica) y suprime las fotos de evidencia. Quedan cifras agregadas sin datos personales (número de citas por mes, por ejemplo), que Tecnolapiz usa solo para sus propias estadísticas.
  3. Las copias de seguridad cifradas caducan según el punto 6.3.8.
  4. A pedido de la clínica, Tecnolapiz confirma por escrito que la supresión se hizo.

Si la clínica cerró la cuenta por error, puede pedir reactivarla dentro del plazo del punto 1; después, los datos ya no se pueden recuperar.

[El abogado confirma el plazo de 14 días y si la Ley 172-13 o una norma sanitaria exige a la clínica conservar algo por más tiempo; si es así, la clínica debe exportarlo antes, porque la plataforma no es su archivo.]

6.8 Información y auditoría

Tecnolapiz pondrá a disposición de la clínica la información razonable para demostrar que cumple este contrato: esta página, la política de privacidad, la lista de subencargados y, a pedido, un resumen de las medidas de seguridad vigentes. La clínica puede pedir, [una vez al año] y con [30] días de aviso, una revisión razonable, a su costo, hecha por ella o por un tercero independiente sujeto a confidencialidad, sin acceso a datos de otras clínicas ni a secretos de Tecnolapiz que no sean necesarios.

6.9 Transferencias fuera de República Dominicana

Los subencargados del anexo A alojan los datos en servidores fuera del país, principalmente en Estados Unidos. La clínica lo sabe y lo autoriza. Tecnolapiz elige proveedores con medidas de seguridad reconocidas y compromisos de protección de datos [el abogado confirma qué exige la Ley 172-13 para la transferencia internacional y si hace falta algún registro o autorización].

7. Obligaciones de la clínica (responsable)

  1. Base legal y consentimiento. La clínica es responsable de tener una base legal para tratar los datos de sus pacientes y de informarles. La página de citas incluye una casilla de aceptación y un enlace a la política de privacidad; la clínica decide si eso le basta o si debe informar por su cuenta (por ejemplo, con su propio aviso de privacidad en el consultorio o en su web). Para menores, la clínica se asegura de que agende un adulto responsable.
  2. Veracidad y uso lícito. Carga datos verdaderos, obtenidos de forma legítima, y los usa para gestionar citas y su seguimiento, no para otra cosa. No usa la plataforma como expediente clínico completo ni carga resultados diagnósticos.
  3. Datos de terceros. No sube datos de personas que no sean sus pacientes o su personal sin tener permiso para hacerlo (por ejemplo, listas compradas o datos de pacientes de otro centro).
  4. Su personal. Da de alta solo a quien lo necesita, con la función y la sede que le corresponden; quita el acceso el mismo día en que alguien deja la clínica; pide a su personal que no comparta contraseñas y recomienda la verificación en dos pasos, sobre todo a quien administra. Responde por lo que su personal haga con su cuenta.
  5. Sus propias herramientas. Si la clínica conecta su web con el plugin de WordPress, activa el píxel de Meta o Google Analytics en su enlace, o conecta WhatsApp, esas herramientas las contrata la clínica con esos proveedores y responde por ellas; Tecnolapiz solo les entrega lo que la clínica configuró.
  6. Derechos de los pacientes. Atiende los pedidos de sus pacientes con las herramientas del punto 6.6 y avisa a Tecnolapiz si necesita ayuda.
  7. Avisos. Avisa a Tecnolapiz sin demora si sospecha que una cuenta de su personal está comprometida o si detecta un incidente por su lado.
  8. Exportar antes de irse. Descarga lo que quiera conservar antes de que termine el plazo del punto 6.7.

8. Responsabilidad

  1. Cada parte responde por los daños que cause por incumplir este contrato o la Ley 172-13 en lo que le toca: la clínica por las decisiones sobre los datos (qué pide, con qué base, a quién da acceso) y Tecnolapiz por el tratamiento que hace por su cuenta y por sus subencargados.
  2. Tecnolapiz no responde por lo que haga el personal de la clínica con su acceso legítimo, ni por herramientas de terceros que la clínica conecte por su cuenta (punto 7.5), ni por los datos que la clínica cargue sin base legal.
  3. En la medida en que la ley lo permita, la responsabilidad total de Tecnolapiz frente a la clínica por este contrato se limita a [el importe pagado por la clínica en los 12 meses anteriores al hecho / una cifra fija para los planes gratuitos], y excluye los daños indirectos (ingresos dejados de percibir, pérdida de reputación). Este límite no aplica a dolo ni a culpa grave [confirmar la validez de estos límites en derecho dominicano, en especial para el plan gratis].
  4. Si un titular o una autoridad reclama a una de las partes por algo que es responsabilidad de la otra, la parte responsable la mantendrá indemne [redactar la cláusula de indemnidad].

9. Ley aplicable y jurisdicción

Este contrato se rige por las leyes de la República Dominicana, en particular la Ley 172-13 sobre protección de datos de carácter personal [y su reglamento, si el abogado lo cita]. Cualquier diferencia que no se resuelva de forma directa se llevará ante los tribunales de Santo Domingo, República Dominicana, igual que los términos de servicio. [Confirmar si conviene una cláusula previa de negociación o mediación.]

10. Aceptación y constancia (firma electrónica)

Este contrato se acepta por medios electrónicos, sin firma en papel, de una de estas formas:

  • al crear la cuenta de la clínica en citasmedicas.app/registro, al marcar la casilla «Acepto los términos de servicio y la política de privacidad», que incluye este contrato [añadir el enlace a este contrato en esa casilla]; o
  • en el panel, cuando se publique una versión nueva: quien administra la clínica verá el aviso y deberá aceptarlo para seguir usando la plataforma [definir si se bloquea el uso o solo se recuerda].

Quien acepta declara que administra la clínica y puede obligarla. La plataforma guarda la constancia de cada aceptación: qué clínica, qué cuenta aceptó, qué documento y qué versión, la fecha y hora, y la dirección IP y el navegador desde donde se aceptó [confirmar que estos datos bastan como prueba de aceptación según la Ley 126-02 sobre comercio electrónico, documentos y firmas digitales]. La clínica puede pedir una copia de su constancia escribiendo a hola@citasmedicas.app.

Versión de este documento: 0.1 (borrador), 19 de septiembre de 2026.

11. Cambios

Tecnolapiz puede actualizar este contrato cuando cambie la plataforma, sus proveedores o la ley. Los cambios se publican en esta página con una versión y una fecha nuevas y se avisan a la cuenta principal de cada clínica con al menos [30] días de anticipación, salvo que sean para cumplir una obligación legal o mejoren la protección de los datos. Seguir usando la plataforma después de esa fecha, o aceptar en el panel, vale como aceptación de la versión nueva; si la clínica no está de acuerdo puede cerrar su cuenta y aplica el punto 6.7.

12. Contacto

Para cualquier asunto de este contrato o de los datos:

Correo de contacto
hola@citasmedicas.app

Tecnolapiz, Santo Domingo, República Dominicana [añadir la dirección postal y la persona de contacto para protección de datos, si el abogado lo recomienda].

Anexo A. Subencargados

Proveedores que Tecnolapiz usa hoy para prestar el servicio. Todos tratan los datos bajo sus propios términos y acuerdos de tratamiento de datos.

ProveedorPara quéQué datos pasan por élPaís
Supabase, Inc.Base de datos, inicio de sesión, archivos (fotos de evidencia) y funciones del servidorTodos los datos de la clínica y de sus pacientesEstados Unidos [confirmar la región del proyecto]
Cloudflare, Inc.Alojamiento de las páginas de la plataforma, red de entrega, DNS, protección del tráfico, verificación «no soy un robot» y enrutamiento del buzón de contactoTodo el tráfico entre el navegador y la plataforma (en tránsito, cifrado); los formularios de la web de la clínica pasan por su WorkerEstados Unidos (red mundial)
Resend, Inc. (envía por Amazon SES, de Amazon Web Services)Envío de los correos a pacientes y al personal desde noreply@citasmedicas.appCorreo, nombre y el contenido de cada correo (datos de la cita)Estados Unidos
GitHub (Microsoft)Guarda las copias de seguridad cifradas fuera del proveedor principalTodo, pero cifrado con una clave que GitHub no tieneEstados Unidos
Meta Platforms, Inc. (WhatsApp Business)Envío de mensajes por WhatsApp solo cuando la clínica conecte su número [hoy no está disponible]Teléfono del paciente y el contenido del mensajeEstados Unidos [confirmar la entidad y el país aplicables a República Dominicana]

No son subencargados de este contrato, porque los contrata la clínica por su cuenta (punto 7.5): el píxel de Meta y Google Analytics que la clínica active en su enlace de citas, y el alojamiento de la web de la clínica donde corre el plugin de WordPress. Tampoco lo son [PayPal y Stripe], que cuando se activen procesarán el pago de la licencia de la clínica, no datos de pacientes.