Versión 2026-09-29 · Vigente desde el 29 de septiembre de 2026
Acuerdo de tratamiento de datos
En pocas palabras
- Tendia trata los datos de tus pacientes solo para darte el servicio y según tus instrucciones.
- Te ayudamos a atender los derechos de tus pacientes y te avisamos sin demora de cualquier incidente.
- Solo usamos los subencargados publicados; te avisamos con 15 días antes de añadir uno.
- Al terminar, puedes exportar todo durante 90 días; después lo borramos.
- Vale como contrato de encargo del RGPD, contrato de transmisión en Colombia y cláusulas de remisión en México.
01Objeto y partes
El Cliente es el responsable de los datos personales de sus pacientes, clientes y contactos que trata con Tendia. Tendia es su encargado y los trata por su cuenta para prestar el servicio descrito en el Anexo I. Si el Cliente es a su vez encargado de otro responsable (por ejemplo, una agencia que gestiona a una clínica), Tendia actúa como subencargado con las mismas obligaciones.
Este acuerdo cumple la función del contrato del art. 28 del RGPD, del contrato de transmisión del Decreto 1074 de 2015 (Colombia, art. 2.2.2.25.5.2) y de las cláusulas de remisión al encargado de la normativa mexicana. Si contradice los Términos en materia de datos personales, prevalece este acuerdo.
02Instrucciones del responsable
- Tendia trata los datos solo según las instrucciones documentadas del Cliente: estos Términos, este acuerdo y lo que el Cliente configura en la app (agentes, campañas, recordatorios, integraciones).
- Tendia no los usa para fines propios, no los vende, no los comparte para publicidad y no los combina con datos de otros clientes. Tampoco los usa para entrenar modelos de IA.
- Si una instrucción nos parece contraria a la ley, te lo decimos y podemos no ejecutarla.
- El Cliente garantiza que tiene base legal para cada tratamiento que encarga, incluido el consentimiento expreso para datos de salud cuando se exija, y que informa a sus pacientes (puede usar el aviso que genera Tendia).
03Confidencialidad del personal
Solo acceden a los datos las personas de Tendia que lo necesitan para operar, dar soporte o resolver incidentes, obligadas a confidencialidad. El soporte no entra a la historia clínica salvo que el Cliente lo pida para resolver un problema concreto.
04Seguridad
Tendia aplica las medidas técnicas y organizativas del Anexo II, apropiadas al riesgo de los datos de salud, y las revisa conforme evoluciona el servicio. Al Cliente le corresponde gestionar bien sus accesos (usuarios, roles y quién tiene acceso clínico).
05Subencargados
- El Cliente autoriza de forma general a los subencargados publicados en Subencargados.
- Tendia avisará de cualquier subencargado nuevo o sustituido con al menos 15 días de antelación (en esa página y por correo o dentro de la app). El Cliente puede oponerse por motivos razonables de protección de datos; si no hay solución, puede terminar el contrato sin penalización.
- Cada subencargado tiene un contrato con obligaciones equivalentes a este acuerdo. Tendia responde ante el Cliente de lo que hagan.
06Transferencias internacionales
Los datos se alojan en Estados Unidos. Las garantías por país están en Transferencias internacionales. Para los datos que el Cliente exporte desde el Espacio Económico Europeo, las partes incorporan por referencia las cláusulas contractuales tipo de la Decisión (UE) 2021/914, módulo 2 (responsable a encargado), con el Cliente como exportador y Tendia como importador, y con las opciones del apartado 12.3.
07Derechos de los pacientes
- La app permite al Cliente atender la mayoría de solicitudes por sí mismo: exportar los datos de un contacto, corregirlos, darlo de baja de marketing o anonimizarlo (derecho al olvido), respetando la conservación obligatoria de la historia clínica.
- Si un paciente escribe a Tendia, le pasamos la solicitud al Cliente sin demora y no la respondemos nosotros, salvo que el Cliente lo pida.
- Ayudamos al Cliente a responder dentro de los plazos de su país (México 20 días; Colombia 10 o 15 días hábiles; UE un mes).
08Incidentes de seguridad
Si Tendia conoce un incidente que afecta datos del Cliente, le avisa sin dilación indebida y, en todo caso, dentro de las 48 horas siguientes a confirmarlo, con lo que se sepa en ese momento: qué pasó, qué datos y cuántas personas, consecuencias probables, medidas tomadas y un contacto. Completaremos la información a medida que avance la investigación.
Así el Cliente puede cumplir sus propios plazos: 72 horas ante la autoridad en la UE, avisar de inmediato a los titulares afectados en México y 15 días hábiles ante la SIC en Colombia (donde Tendia, como encargado, también informa a la SIC).
09Otra asistencia
Tendia da al Cliente la información razonable que necesite para evaluaciones de impacto, consultas previas a la autoridad o requerimientos de una autoridad sobre el servicio.
10Fin del encargo
- Mientras la cuenta está activa o suspendida, el Cliente puede exportar sus datos desde la app o pidiéndolo a Tendia.
- Tras la baja definitiva de la cuenta, Tendia conserva los datos 90 días para que el Cliente pida su devolución y después los suprime de sus sistemas y de los de sus subencargados, salvo que una ley obligue a Tendia a conservarlos.
- La historia clínica debe conservarla el Cliente el tiempo que exige su país (México 5 años; Colombia 15; España al menos 5). Por eso el Cliente la exporta antes de la baja. Si quiere que Tendia la siga alojando, se acuerda por escrito.
- Las copias de seguridad se sobrescriben en sus ciclos normales y, mientras existan, siguen protegidas por este acuerdo.
11Información y auditoría
Tendia pone a disposición del Cliente la información necesaria para demostrar que cumple este acuerdo: respuestas a cuestionarios de seguridad y la documentación de sus medidas. Si no basta, el Cliente puede auditar una vez al año, con 30 días de aviso, en horario laboral, a su costa y con confidencialidad, sin acceder a datos de otros clientes. Las autoridades pueden auditar cuando la ley lo prevea.
12Reglas por país
12.1 México
Tendia trata los datos solo conforme a las instrucciones del Cliente, guarda confidencialidad incluso al terminar la relación, no los transfiere salvo a los subencargados autorizados o por mandato de autoridad, y los suprime al terminar el encargo. Las remisiones a encargados no requieren consentimiento del titular.
12.2 Colombia
Como contrato de transmisión, Tendia se obliga a: tratar los datos conforme a los principios de la Ley 1581 de 2012 y a la política de tratamiento del Cliente; salvaguardar la seguridad de las bases de datos; guardar confidencialidad; y atender, junto con el Cliente, los derechos de los titulares. Las transmisiones a encargados no requieren autorización del titular.
12.3 Unión Europea
En las cláusulas contractuales tipo (módulo 2): cláusula 7 (acoplamiento) aplica; cláusula 9, opción 2 (autorización general, con el aviso de 15 días del apartado 5); cláusula 11, sin la opción del organismo independiente; cláusulas 17 y 18, la ley y los tribunales de Irlanda, salvo que el Cliente esté establecido en otro Estado miembro, en cuyo caso los de ese Estado. Los Anexos I y II de este acuerdo son los anexos de las cláusulas. Tendia valorará con el Cliente el impacto de la transferencia (cláusula 14) y le facilitará la información que necesite.
12.4 Estados Unidos
Si el Cliente es un «business» bajo la CCPA, Tendia actúa como «service provider»: no vende ni comparte los datos, no los usa fuera del propósito del servicio ni los combina con otros, y avisa si no puede cumplir. HIPAA queda excluida: Tendia no firma BAA y el Cliente no carga PHI si es una entidad cubierta (ver los Términos).
13Anexo I · Detalle del tratamiento
| Partes | Exportador / responsable: el Cliente. Importador / encargado: Growthio Studio LLC, d/b/a Tendia, privacy@tendia.app. |
| Interesados | Pacientes, clientes y contactos (leads) del Cliente, sus representantes, y el personal del Cliente que usa la app. |
| Datos | Identificación y contacto; mensajes, notas de voz y archivos; citas, tratamientos y pagos; origen del lead; consentimientos de marketing y firmas. |
| Datos sensibles | Salud, si el Cliente usa la historia clínica: notas, perfil clínico, aplicaciones, mediciones, fotos clínicas y consentimientos informados. Protegidos con acceso clínico restringido, auditoría y cifrado adicional de notas y perfil. |
| Operaciones | Alojar, organizar, consultar, enviar y recibir mensajes, transcribir audio, generar respuestas con IA, programar recordatorios, sincronizar calendarios, exportar y suprimir. |
| Finalidad | Prestar el servicio de Tendia al Cliente. |
| Duración | La del contrato, más los 90 días del apartado 10. |
| Frecuencia | Continua. |
| Autoridad (UE) | La del Estado miembro del Cliente. |
14Anexo II · Medidas de seguridad
- Cifrado en tránsito (TLS) y en reposo (proveedores de base de datos y almacenamiento), más cifrado AES-256-GCM en la aplicación para notas y perfil clínico y para los tokens de acceso de Meta, Google y Microsoft.
- Separación por cuenta en todas las consultas; acceso a la historia clínica solo para personal clínico autorizado por el Cliente, con registro de auditoría de cada lectura y cambio.
- Registros clínicos protegidos contra borrado y modificación una vez firmados, salvo por los plazos legales de conservación.
- Archivos en almacenamiento privado con enlaces firmados que caducan; exportaciones de privacidad borradas a los 7 días.
- Autenticación gestionada por Supabase, contraseñas con hash, sesiones con cookies seguras; roles por cuenta.
- Secretos en variables de entorno del proveedor de alojamiento, nunca en el código.
- Monitoreo de errores sin datos personales por defecto; alertas del circuito de mensajería.
- Minimización: los avisos por Telegram no llevan, por defecto, el teléfono ni el texto de los mensajes; de la IP de los formularios solo se guarda una huella.
- Copias de seguridad del proveedor de base de datos y plan de respuesta a incidentes.