Última actualización: septiembre de 2026
1. Responsable del Tratamiento
AIXHORN S.A.S. ("AIXHORN"), sociedad constituida bajo las leyes de Colombia con domicilio principal en Medellín, Colombia, es el Responsable del Tratamiento de los datos personales procesados a través de la aplicación rödea, de acuerdo con la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia.
2. Aviso de datos sensibles y autorización previa
Los datos de salud están clasificados legalmente como datos personales sensibles bajo la ley colombiana. Al aceptar una invitación de administrador de grupo de cuidado, o al registrar, subir o conectar un dispositivo para registrar información de salud de un Receptor de Cuidado, otorgas a AIXHORN tu autorización previa, expresa e informada para tratar esos datos sensibles con los fines descritos en esta Política. No estás obligado a autorizar el tratamiento de datos sensibles; sin embargo, si no lo haces, AIXHORN no podrá ofrecer las funciones del Grupo de Cuidado que dependen de ello (como centralizar medicamentos, signos vitales o resultados de laboratorio).
Si el Receptor de Cuidado no es quien otorga esta autorización (por ejemplo, un familiar registra información en su nombre), quien lo hace confirma que cuenta con la facultad para hacerlo — como tutor legal del Receptor de Cuidado, o de otra forma autorizado por el Receptor de Cuidado o la ley aplicable.
3. Qué recopilamos en la Aplicación
- Datos de cuenta: nombre, correo, teléfono, país, idioma y zona horaria.
- Datos del Grupo de Cuidado: membresía, roles e invitaciones.
- Datos de salud y cuidado: información básica de salud (diagnósticos previos, alergias, notas), medicamentos y horarios, citas, tareas, planes de cuidado y resultados de laboratorio (documentos, imágenes o formularios).
- Datos de dispositivos y signos vitales: lecturas sincronizadas desde Dispositivos Conectados (p. ej., frecuencia cardíaca, SpO2, variabilidad de la frecuencia cardíaca, temperatura corporal, movimiento/postura) y lecturas ingresadas manualmente (p. ej., glucosa, presión arterial).
- Datos de comunicaciones: mensajes intercambiados con el asistente de WhatsApp/Telegram, y el número telefónico o identificador de cuenta usado para enviarlos.
- Datos de uso y diagnóstico: registros generados al interactuar con la Aplicación, usados para mantenerla confiable y segura.
4. Finalidad
Usamos estos datos para: operar la Aplicación; permitir que un Grupo de Cuidado centralice y visualice información de cuidado; generar recordatorios, notificaciones e informes para el Grupo de Cuidado; responder a los Miembros a través del asistente de IA; y proteger la Aplicación contra el uso indebido. Como se describe en los Términos de Servicio de la Aplicación, no usamos estos datos para generar diagnósticos, alertas clínicas, puntajes de riesgo o recomendaciones de tratamiento. Cualquier patrón o resumen mostrado en la Aplicación se limita a fines informativos y de bienestar general, pensados para ayudar a un Grupo de Cuidado a entender qué sucede entre consultas médicas calificadas.
5. Datos Desidentificados y Agregados
AIXHORN puede desidentificar de forma irreversible los registros recopilados a través de la Aplicación — eliminando u ocultando los elementos que razonablemente permitirían identificar a un Receptor de Cuidado o Miembro — y usar o compartir esta información desidentificada para fines distintos al propósito primario de coordinación de cuidado de la Aplicación, tales como investigación de producto, analítica, mejora del servicio, entrenamiento y mejora de modelos de IA (incluido el asistente descrito en la Sección 5 de los Términos de Servicio de la Aplicación), y estadísticas agregadas compartidas con socios de investigación o analítica. Bajo la Ley 1581 de 2012, los datos debidamente desidentificados que no puedan razonablemente rastrearse hasta una persona dejan de considerarse datos personales, por lo que este tratamiento no está sujeto a los derechos y restricciones descritos en el resto de esta Política.
AIXHORN no intenta reidentificar los registros desidentificados, no usa estos datos para publicidad basada en perfiles de salud, y no los vende. Si prefieres que los datos de un Grupo de Cuidado no se usen de esta forma, tú (o el Administrador del Grupo de Cuidado) puedes excluirte en cualquier momento escribiendo a [email protected], sin que esto afecte las funciones del Grupo de Cuidado que ya usas.
6. Compartición de Datos
Los datos registrados en un Grupo de Cuidado son visibles para los Miembros y el Administrador de ese grupo, según los roles y permisos que configure el Administrador. No vendemos datos personales. Los compartimos únicamente con:
- proveedores de infraestructura y alojamiento que almacenan los datos de la Aplicación;
- las plataformas de mensajería que elijas usar — WhatsApp Business Platform (operada por Meta) y Telegram — para entregar y recibir mensajes del asistente;
- proveedores de IA de terceros que procesan las conversaciones con el asistente en nombre de AIXHORN, bajo obligaciones contractuales de confidencialidad y tratamiento de datos;
- fabricantes de Dispositivos Conectados o sus plataformas, en la medida necesaria para leer los datos que autorizas a la Aplicación a consultar;
- socios de investigación o analítica, limitado a los datos desidentificados o agregados descritos en la Sección 5;
- autoridades, cuando lo exija la ley aplicable.
7. Tus Derechos
Como titular de datos bajo la Ley 1581 de 2012, tú (o, cuando corresponda, el tutor legal del Receptor de Cuidado) tienes derecho a: conocer, actualizar y rectificar los datos personales; solicitar prueba de la autorización otorgada; ser informado sobre el uso dado a los datos; revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal de conservarlo; acceder a los datos de forma gratuita; y presentar quejas relacionadas con el manejo de los datos ante la Superintendencia de Industria y Comercio (SIC).
Para ejercer estos derechos, contáctanos en [email protected]. Las consultas se responden dentro de 10 días hábiles (prorrogables por 5 más) y los reclamos dentro de 15 días hábiles, según lo exige la ley. Revocar la autorización de datos sensibles puede significar que la Aplicación ya no pueda ofrecer las funciones del Grupo de Cuidado que dependen de ella.
8. Medidas de Seguridad
Dada la sensibilidad de los datos involucrados, aplicamos control de acceso basado en roles para que solo los Miembros que invites puedan ver los datos de un Grupo de Cuidado, cifrado en tránsito y en reposo, y un registro de auditoría interno de los cambios a los registros de salud y cuidado. También nos apoyamos en las herramientas de seguridad y observabilidad de nuestros proveedores de infraestructura y plataforma — como monitoreo, detección de intrusiones y copias de seguridad automatizadas — para ayudar a proteger y supervisar los sistemas que almacenan estos datos. Ningún sistema es completamente seguro, por lo que recomendamos a los Administradores usar una contraseña fuerte y única, y remover a los Miembros oportunamente cuando termine su rol en un Grupo de Cuidado.
9. Retención de Datos
Conservamos los datos del Grupo de Cuidado mientras el plan del grupo permanezca activo. Cuando un Administrador termina un Grupo de Cuidado o su cuenta, eliminamos los datos de salud y cuidado asociados dentro de un período razonable, salvo que debamos conservarlos por obligaciones legales, contables o de resolución de disputas, o que hayan sido desidentificados conforme a la Sección 5.
10. Menores de edad y Receptores de Cuidado que no pueden consentir
Cuando un Receptor de Cuidado sea menor de edad o no pueda otorgar la autorización por sí mismo, solo su padre, madre, tutor legal, u otra persona legalmente autorizada para actuar en su nombre, podrá registrar su información de salud en la Aplicación.
11. Transferencias Internacionales de Datos
Parte del tratamiento descrito arriba (alojamiento, plataformas de mensajería, proveedores de IA) puede ocurrir fuera de Colombia. Cuando esto ocurre, tomamos medidas para asegurar que los datos continúen recibiendo un nivel adecuado de protección.
12. Cambios a esta Política
Podemos actualizar esta Política ocasionalmente. Los cambios importantes se reflejarán actualizando la fecha de "Última actualización" indicada arriba y, cuando corresponda, solicitando una nueva autorización dentro de la Aplicación.
13. Contacto
Las preguntas sobre esta Política, o solicitudes para ejercer tus derechos, pueden enviarse a [email protected].