Última actualización: 17 de agosto de 2026
DAZA Soluciones SRL (en adelante, “nosotros” o “AfiaMed”), con RNC 133-669-161, domiciliada en Santo Domingo, República Dominicana, es la entidad responsable del tratamiento de los datos personales recopilados a través de la plataforma AfiaMed (afiamed.dazasoluciones.com).
Correo de contacto para asuntos de privacidad: ceo@deazasoluciones.com
Recopilamos las siguientes categorías de datos personales según el tipo de usuario:
Nombre completo, correo electrónico, número de teléfono/WhatsApp, especialidad médica, número de exequátur, fotografía profesional, logo del consultorio, dirección de consultorios, horarios de atención, precios de servicios, seguros médicos aceptados, credenciales de acceso (contraseña hasheada), y datos de redes sociales (Instagram, Facebook, TikTok) cuando el doctor conecta sus cuentas para publicación de contenido.
Nombre completo, cédula de identidad, correo electrónico, número de teléfono/WhatsApp, fecha de nacimiento, seguro médico, documentos de identidad y seguro (encriptados), historial de citas, y consentimiento informado digital.
Diagnósticos, notas clínicas, recetas médicas, órdenes de laboratorio, y resultados de estudios. Estos datos son accesibles únicamente por el doctor tratante y se almacenan encriptados con AES-256 en reposo, conforme a la Ley 42-01 de la República Dominicana.
Cuando el doctor utiliza el dictado clínico, la bitácora por voz o la teleconsulta, procesamos grabaciones de audio y, en su caso, video. Estas grabaciones pueden contener la voz del doctor y del paciente. La teleconsulta solo se graba si el doctor activa expresamente esa función y el paciente lo consiente antes de iniciar la sesión.
Para mantener la plataforma operativa registramos datos técnicos: dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, páginas visitadas dentro de la plataforma, y registros de error. También mantenemos registros de auditoría de cada acceso a expedientes médicos, como exige la normativa sanitaria.
Utilizamos los datos personales para:
Gestión de citas médicas y consultas; generación de recetas y órdenes de laboratorio; comunicación entre doctor, secretaria y paciente vía WhatsApp y correo electrónico; generación y publicación de contenido de marketing en redes sociales (solo con autorización explícita del doctor); verificación de identidad profesional (exequátur); facturación y procesamiento de pagos; mejora del servicio y soporte técnico; y cumplimiento de obligaciones legales.
AfiaMed utiliza sistemas de inteligencia artificial provistos por terceros. Para prestarlos, transmitimos a estos proveedores únicamente los datos necesarios para ejecutar la función solicitada.
Asistente virtual de WhatsApp: mensajes del paciente, nombre y datos de contacto. Es un sistema automatizado que se identifica como tal y no accede a información clínica.
Transcripción de dictado y bitácora por voz: grabaciones de audio del doctor, que pueden contener información clínica.
Análisis y resumen de notas clínicas: texto de la nota clínica.
Generación de marketing (AfiaStudio) y Soul ID: textos, fotografías del doctor e imágenes de referencia. No se envía información de pacientes.
Moderación de la Comunidad: texto e imágenes publicadas en el foro.
Teleconsulta: audio y video de la sesión.
Anthropic (procesamiento de texto y asistentes); Google (Gemini, procesamiento de texto e imagen); ElevenLabs (transcripción de voz y síntesis de audio); Higgsfield (generación de imagen y video); LiveKit (transporte de audio y video de teleconsulta).
No utilizamos los datos de pacientes para entrenar modelos de inteligencia artificial ni autorizamos a nuestros proveedores a hacerlo. Los resultados de la IA son borradores sujetos a revisión del doctor y no constituyen diagnóstico. No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre los pacientes sin intervención humana.
Los proveedores indicados en la sección 4, así como los servicios de infraestructura, monitoreo y respaldo que utilizamos, se encuentran fuera de la República Dominicana. Esto implica que ciertos datos personales, incluidos datos de salud cuando la función lo requiere, son transferidos y procesados en el extranjero.
Al aceptar esta política y el consentimiento informado, usted queda informado de esta transferencia y la autoriza. Exigimos a nuestros proveedores compromisos contractuales de confidencialidad y seguridad, y les transmitimos el mínimo de datos necesario para cada función. Usted puede revocar esta autorización conforme a la sección 10, entendiendo que ello puede impedir el uso de las funciones afectadas.
AfiaMed permite a los doctores conectar sus cuentas de Instagram Business, Facebook Page y TikTok para publicar contenido de marketing generado en la plataforma. Al conectar estas cuentas, AfiaMed:
Solicita permisos de publicación a través del protocolo OAuth 2.0 de Meta; almacena tokens de acceso de forma encriptada para mantener la conexión activa; publica contenido únicamente cuando el doctor lo aprueba explícitamente; no accede a mensajes directos, datos de seguidores, ni información personal de terceros; no vende ni comparte los tokens de acceso con terceros.
El doctor puede desconectar sus redes sociales en cualquier momento desde su panel de control, lo cual revoca inmediatamente los permisos otorgados a AfiaMed.
No vendemos datos personales. Compartimos datos únicamente con: el doctor tratante y su personal autorizado (secretarias), según los roles definidos en la plataforma; proveedores de servicios tecnológicos necesarios para operar la plataforma (hosting, correo electrónico, procesamiento de pagos); autoridades competentes cuando la ley lo requiera; y plataformas de redes sociales (Meta, TikTok) exclusivamente para la publicación de contenido autorizado por el doctor.
Los proveedores tecnológicos que utilizamos actualmente son: los proveedores de inteligencia artificial detallados en la sección 4; Sentry (monitoreo de errores de la aplicación; recibe datos técnicos y de diagnóstico, configurado para no enviar datos personales identificables); Backblaze B2 (almacenamiento cifrado de respaldos); Cloudflare (protección contra bots mediante Turnstile); y PayPal (procesamiento de pagos).
Implementamos medidas de seguridad técnicas y organizativas que incluyen: encriptación AES-256 para datos médicos sensibles; contraseñas hasheadas con bcrypt; comunicaciones HTTPS obligatorias; separación de roles (secretaria no accede a datos clínicos); registros de auditoría en cada acceso a expedientes médicos; protección contra ataques XSS, SQL injection y CSRF; y autenticación con verificación Cloudflare Turnstile.
Los expedientes médicos se conservan por un mínimo de cinco (5) años conforme al Reglamento Técnico para la Gestión del Expediente Clínico del Ministerio de Salud Pública de la República Dominicana. Los datos de citas, pagos y configuración se conservan mientras la relación contractual esté activa. Los tokens de redes sociales se eliminan inmediatamente al desconectar la cuenta.
Conforme a la Ley 172-13 sobre Protección de Datos Personales de la República Dominicana, usted tiene derecho a: acceder a sus datos personales; rectificar datos inexactos o incompletos; solicitar la eliminación de sus datos (derecho al olvido), sujeto a las obligaciones legales de retención; oponerse al tratamiento de sus datos; y revocar su consentimiento en cualquier momento.
Para ejercer estos derechos, escriba a ceo@deazasoluciones.com con el asunto “Derechos de Privacidad”.
Si desea que eliminemos sus datos de AfiaMed, puede solicitarlo enviando un correo a ceo@deazasoluciones.com con el asunto “Solicitud de Eliminación de Datos” incluyendo su nombre completo y correo electrónico registrado. Procesaremos su solicitud en un plazo máximo de treinta (30) días hábiles, sujeto a las obligaciones legales de retención aplicables.
Para usuarios que conectaron su cuenta de Facebook o Instagram a través de AfiaMed, también puede eliminar sus datos visitando la configuración de su cuenta de Facebook en Configuración > Apps y sitios web > AfiaMed > Eliminar. Al hacerlo, AfiaMed eliminará automáticamente los tokens de acceso y datos asociados a su cuenta de red social.
AfiaMed utiliza almacenamiento local del navegador (localStorage) para mantener la sesión del usuario activa.
No utilizamos cookies publicitarias, píxeles de seguimiento de marketing, ni herramientas de analítica de audiencia (no usamos Google Analytics, Meta Pixel ni similares).
Sí utilizamos las siguientes tecnologías de terceros con fines operativos: Cloudflare Turnstile, para protección contra bots en formularios de acceso; Sentry, para el registro de errores de la aplicación, que procesa datos técnicos de diagnóstico; y el SDK de Meta, que se carga exclusivamente en la pantalla del panel del doctor destinada a conectar sus cuentas de Facebook e Instagram, y que puede establecer cookies propias de Meta al utilizar esa función. Este SDK no se carga en las páginas públicas ni en el portal del paciente.
El tratamiento de datos personales se realiza conforme a: Ley 172-13 sobre Protección Integral de los Datos Personales; Ley 42-01 General de Salud, artículo 28(e) sobre confidencialidad del expediente médico; Ley 135-11 sobre VIH/SIDA, artículo 13 sobre confidencialidad; y el Reglamento Técnico del Ministerio de Salud Pública para la Gestión del Expediente Clínico.
Nos reservamos el derecho de actualizar esta política de privacidad. Cualquier cambio será publicado en esta página con la fecha de actualización. Se notificará a los usuarios registrados por correo electrónico sobre cambios sustanciales.
Para consultas sobre esta política de privacidad o el tratamiento de sus datos personales, contacte a:
DAZA Soluciones SRL
RNC: 133-669-161
Santo Domingo, República Dominicana
Correo: ceo@deazasoluciones.com
© 2026 DAZA Soluciones SRL · AfiaMed. Todos los derechos reservados.