IIdentidad del responsable
KONTROL IA, S.A.S. (en adelante “KONTROL IA”), con domicilio en Monterrey, Nuevo León, México, es responsable del tratamiento de sus datos personales, incluyendo datos personales sensibles de salud, de conformidad con la LFPDPPP y su Reglamento.
Correo de contacto: privacidad@kontrolia.co
IIDatos personales recabados
Para la prestación de servicios de salud digital, KONTROL IA podrá recabar:
Datos de identificación: nombre completo, CURP, fecha de nacimiento, género, correo electrónico, número telefónico, domicilio.
Datos sensibles de salud: historial clínico, diagnósticos (CIE-10), signos vitales, resultados de laboratorio, prescripciones médicas, imágenes médicas, antecedentes patológicos y no patológicos, datos biométricos de dispositivos wearable, análisis emocional de voz, y cualquier información proporcionada durante consultas médicas presenciales o por teleconsulta.
Datos financieros: únicamente los necesarios para facturación de servicios médicos.
IIIFinalidades del tratamiento
Finalidades primarias (necesarias): prestación de servicios médicos presenciales y de teleconsulta; elaboración y resguardo del expediente clínico electrónico conforme a la NOM-004-SSA3-2012; generación de recetas electrónicas conforme a lineamientos COFEPRIS; triage médico asistido por inteligencia artificial; seguimiento post-consulta; detección de emergencias médicas; interoperabilidad con sistemas de salud mediante FHIR R4 (NOM-024-SSA3-2012); y cumplimiento de obligaciones legales en materia sanitaria.
Finalidades secundarias (opcionales): análisis estadístico anonimizado para mejora del servicio; envío de recordatorios de citas y seguimiento vía WhatsApp; generación de reportes semanales de salud; e investigación científica con datos anonimizados.
Si usted no desea que sus datos sean tratados para finalidades secundarias, puede manifestarlo enviando un correo a privacidad@kontrolia.co.
IVUso de inteligencia artificial
KONTROL IA utiliza tecnologías de inteligencia artificial para asistir en el proceso médico. Estas incluyen: triage automatizado (KORA AI), análisis emocional de voz (Hume AI), análisis dermatológico por visión computacional (DermAI), y biometría de voz (Librosa). Toda decisión clínica final es tomada por un médico licenciado. El uso de IA requiere consentimiento explícito del paciente.
VTecnología blockchain
Para garantizar la integridad e inmutabilidad del expediente clínico, KONTROL IA registra hashes criptográficos (SHA-256) de notas clínicas y consentimientos informados en la red Polygon Mainnet. No se almacenan datos personales en blockchain, únicamente identificadores hash que permiten verificar que un documento no ha sido alterado.
VITransferencias de datos
KONTROL IA podrá transferir sus datos personales a: instituciones del Sistema Nacional de Salud cuando sea requerido por normatividad vigente; proveedores de infraestructura tecnológica (DigitalOcean, Twilio, Daily.co) bajo acuerdos de confidencialidad; proveedores de procesamiento por inteligencia artificial, que reciben el contenido de la consulta únicamente para las finalidades descritas en el apartado de inteligencia artificial: OpenAI, L.L.C. para la transcripción del audio de la consulta y Anthropic, PBC para la redacción estructurada de la nota clínica y el apoyo a la decisión farmacológica, quienes actúan como encargados del tratamiento conforme a sus términos de uso empresarial y no emplean la información para entrenar sus modelos; proveedores de integración de datos biométricos y wearables (Rookeries Development Corp / ROOKCONNECT), quienes procesarán datos de dispositivos de monitoreo únicamente bajo identificadores anonimizados (UUID), sin acceso a información de identificación personal, bajo acuerdo de confidencialidad y contrato de servicios vigente; y autoridades competentes cuando medie mandamiento judicial o requerimiento legal.
VIIDerechos ARCO
Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (derechos ARCO). Para ejercer estos derechos, envíe su solicitud a privacidad@kontrolia.co con la siguiente información: nombre completo y CURP; descripción clara del derecho que desea ejercer; documentos que acrediten su identidad (copia de identificación oficial); cualquier documento o información que facilite la localización de sus datos.
KONTROL IA responderá su solicitud en un plazo máximo de 20 días hábiles contados a partir de la fecha de recepción, conforme al artículo 32 de la LFPDPPP.
VIIIMedidas de seguridad
KONTROL IA implementa medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales, incluyendo: cifrado en tránsito (TLS); cifrado en reposo a nivel infraestructura; control de acceso basado en roles (RBAC); autenticación con JWT firmados y bcrypt; registro de auditoría de acceso a expedientes; y registro inmutable en blockchain para integridad documental.
XModificaciones al aviso
KONTROL IA se reserva el derecho de modificar este aviso de privacidad. Cualquier cambio será notificado a través de la plataforma y/o por correo electrónico.
XIAutoridad
Si usted considera que su derecho a la protección de datos personales ha sido vulnerado, puede presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Más información en gob.mx/buengobierno.