En SoyNita recopilamos la siguiente información para el funcionamiento del servicio:
Datos de la Cuenta (Clínica/Doctor): Nombre, correo electrónico, número telefónico, especialidad, dirección y datos de facturación.
Datos de Pacientes (Usuarios Finales): Mensajes enviados al número de WhatsApp asociado, nombre del perfil de WhatsApp y número telefónico.
Datos del Calendario: Si integras Google Calendar, solicitamos permisos mínimos para leer disponibilidad y agendar citas. No eliminamos ni compartimos eventos ajenos a SoyNita.
2. Uso de la Información
Utilizamos los datos recopilados exclusivamente para:
Proveer la funcionalidad del asistente de Inteligencia Artificial (procesar respuestas y agendar citas).
Mostrar el historial de chats y el CRM en el Panel de Control del cliente.
Enviar notificaciones operativas (alertas de pagos, recordatorios).
Mejorar el sistema de manera anónima y agregada.
3. Compartición de Datos con Terceros (OpenAI y Meta)
SoyNita es un intermediario inteligente, por lo que ciertos datos deben procesarse a través de APIs de terceros de clase mundial:
Meta (WhatsApp API): Los mensajes se transmiten utilizando la infraestructura segura de Meta.
OpenAI: El contenido de los mensajes es enviado a los modelos de OpenAI para generar la respuesta. Importante: Según las políticas empresariales actuales de OpenAI (Zero Data Retention / API Policy), los datos enviados vía API NO son utilizados para entrenar sus modelos públicos de Inteligencia Artificial.
No vendemos, alquilamos ni compartimos información de pacientes ni bases de datos con anunciantes ni otras empresas ajenas a la prestación técnica del servicio.
4. Privacidad del Paciente (Obligaciones del Cliente)
Siendo un servicio B2B2C (Empresa a Empresa a Consumidor), el Cliente (la Clínica, Médico o Centro de Salud) actúa como el Controlador de Datos y SoyNita como el Procesador de Datos.
El Cliente es responsable de obtener el consentimiento explícito de sus pacientes para interactuar vía WhatsApp y procesar su información a través de asistentes virtuales.
Recomendamos a los Clientes colocar un aviso legal en la recepcíon o en su mensaje de bienvenida en WhatsApp indicando que la interacción es manejada parcialmente por IA.
5. Seguridad de los Datos
Implementamos medidas de seguridad estándar de la industria (encriptación TLS en tránsito y reposo, bases de datos seguras mediante Supabase) para proteger la integridad y confidencialidad de la información médica. No obstante, el Cliente reconoce que ninguna transmisión por internet es 100% segura.
6. Derechos del Usuario (Acceso y Eliminación)
Puedes solicitar la exportación de todos tus datos (Base de datos CRM) o la eliminación definitiva de tu cuenta y el historial de chats enviando un correo a soporte. Al eliminar tu cuenta, todos los registros de pacientes vinculados a tu tenant serán purgados de nuestra base de datos.