← Volver al inicio

Política de Privacidad

Última actualización: Agosto 2026 (v2.13 - Certificación Internacional e Híbrida)

1. Nuestro Compromiso con las Normativas Internacionales y Chilenas

En HOPZ2 SpA, el resguardo de la información sensible del paciente y el estricto apego a las normas internacionales de ciberseguridad sanitaria son el núcleo fundacional de nuestra tecnología. JomaView certifica y opera en total cumplimiento con:

  • Ley N° 21.719 y Ley N° 20.584 (Chile): Protección de Datos Personales, creación de la Agencia de Protección de Datos y Ley de Derechos del Paciente.
  • HIPAA (Estados Unidos - Health Insurance Portability and Accountability Act): Cumplimiento riguroso de la regla de privacidad y de-identificación asistencial desde el origen (Safe Harbor Privacy Rule § 164.514), con prohibición absoluta de retención de información de salud protegida (PHI).
  • GDPR / RGPD (Unión Europea): Cumplimiento de los artículos 25 y 32 respecto al diseño de privacidad por defecto (Privacy by Design and by Default), minimización de datos y prohibición de uso comercial de historiales.
  • Estándar ISO/IEC 27799: Gestión internacional de ciberseguridad asistencial y biomédica en entornos clínicos.
  • Marcos Regionales Iberoamericanos: Compatibilidad absoluta con LGPD (Brasil) y LOPDP (México, Colombia, Perú, Ecuador).

2. Garantía Transversal: Eliminación Obligatoria de Identificación

Nosotros NO guardamos, NO almacenamos y NO registramos los datos clínicos identificatorios de los pacientes en ninguna base de datos ni servidor permanente.

Como política inalterable y obligatoria de nuestro motor asistencial, el Escudo de Privacidad de JomaView en tu navegador SIEMPRE ELIMINA Y EXPURGA los datos confidenciales de identificación del paciente de manera local antes de transmitir cualquier consulta a nuestra Nube Segura (SaaS Cloud Cifrado 🛡️). Ninguna consulta avanza sin pasar antes por nuestro algoritmo local de de-identificación (supresión algorítmica de nombres completos, RUTs, documentos nacionales de identidad, teléfonos y correos electrónicos).

3. Arquitectura de Nube Segura y Procesamiento Cifrado (SaaS Cloud)

Para brindar máxima velocidad de respuesta y profundidad pericial sin arriesgar un segundo la privacidad asistencial, JomaView opera con un protocolo de ciberseguridad en dos etapas:

  • Escudo de Anonimización en el Navegador: Antes de emitir cualquier solicitud, nuestro algoritmo de-identifica y suprime localmente en el computador del profesional todo dato confidencial del paciente.
  • Procesamiento en Nube Segura (SaaS Cifrado 🛡️): La consulta ya expurgada y sin identificadores viaja protegida por un túnel SSL/TLS 1.3 de grado militar hacia nuestros servidores institucionales de grado médico. Por contrato comercial corporativo (B2B), los servidores procesan la solicitud en memoria RAM volátil de forma efímera durante milisegundos y la información se autodestruye al instante sin dejar rastro en bases de datos ni entrenar ningún modelo de IA comercial o público.

4. Información que Sí Almacenamos

Para el funcionamiento operativo y cobro del servicio, HOPZ2 SpA almacena de forma segura (a través de Firebase de Google) únicamente la información relacionada con la cuenta del profesional de la salud:

  • Correo electrónico (Google Auth).
  • Identificador de usuario (UID).
  • Plan de suscripción activo e historial de facturación.
  • Preferencias de configuración (Ej: Plantillas de texto predefinidas, rol profesional).
  • Bóveda de Reglas REM y Red SOS: Correos electrónicos de terceros ingresados voluntariamente por el profesional para la configuración de su Red de Seguridad, y su manual personal de reglas estadísticas (REM).
  • Métricas de uso y telemetría: Cantidad de capturas procesadas, número de resúmenes generados, y frecuencia de uso. Esta información es estrictamente cuantitativa (metadatos numéricos) y se utiliza exclusivamente para fines de facturación (control de la cuota del plan) y prevención de abusos. Ninguna de estas métricas incluye texto o datos clínicos.

5. Responsabilidad del Profesional

El profesional de la salud que utiliza la extensión actúa como Responsable del Tratamiento de los Datos frente al paciente. HOPZ2 SpA actúa exclusivamente como Encargado del Tratamiento automatizado en tiempo real. Es deber del profesional garantizar que el computador desde el cual utiliza la extensión cuenta con medidas de seguridad básicas (pantalla bloqueada al alejarse, libre de malware) para evitar filtraciones locales.

6. Contacto

Si tienes dudas sobre nuestras prácticas de privacidad o seguridad arquitectónica, puedes escribirnos a hello@jomaview.com y estaremos encantados de entregarte la documentación técnica requerida.