Versión 2026-09-29 · Vigente desde el 29 de septiembre de 2026

Política de privacidad

Cómo trata Growthio Studio LLC, d/b/a Tendia («Tendia») los datos de las clínicas y negocios que usan el servicio y, por cuenta de ellos, los de sus pacientes y clientes.

En pocas palabras

  • Los datos de los pacientes son de la clínica: Tendia los trata solo para prestarle el servicio y siguiendo sus instrucciones.
  • No vendemos datos personales ni los usamos para publicidad propia. Nuestros proveedores de IA no entrenan sus modelos con ellos.
  • Los datos se alojan en Estados Unidos (AWS, Virginia) con garantías para México, Colombia y la UE.
  • Las notas clínicas y los tokens de acceso van cifrados. Por defecto, los avisos por Telegram no llevan el contenido de los mensajes.
  • Para cualquier duda o para ejercer tus derechos: privacy@tendia.app.

01Quiénes somos

Tendia es un servicio de Growthio Studio LLC, d/b/a Tendia, sociedad de responsabilidad limitada constituida en el estado de Nuevo México, Estados Unidos. Ofrecemos un CRM con agenda, bandeja de mensajes (WhatsApp, Instagram, Messenger, correo y formularios web), historia clínica y un asistente de inteligencia artificial para clínicas y negocios de servicios.

Contacto de privacidad: privacy@tendia.app.

02Responsable y encargado

Tratamos datos en dos papeles distintos:

DatosNuestro papelQué implica
Los de nuestros clientes: usuarios del panel, facturación, uso del servicio, soporte y visitantes de tendia.appResponsableEsta política te explica cómo los tratamos.
Los de los pacientes y clientes de cada clínica: contactos, conversaciones, citas, historia clínica, fotos, consentimientos y campañasEncargadoLa clínica es la responsable y decide para qué se usan. La tratamos según el Acuerdo de tratamiento de datos. Si eres paciente, dirige tus solicitudes a tu clínica (su aviso de privacidad te dice cómo); si nos escribes a nosotros, se las haremos llegar.

03Qué datos tratamos

Como responsable

  • Cuenta: nombre, correo, contraseña (gestionada por Supabase, nunca la vemos en claro), rol y empresa. Si entras con Google o Facebook, recibimos tu nombre, correo y foto de perfil.
  • Facturación: plan, pagos y datos de facturación. Los pagos con tarjeta los procesa Stripe; no guardamos números de tarjeta.
  • Conexiones: identificadores y tokens de WhatsApp Business, Instagram, Messenger, Google Calendar y Microsoft Outlook, cifrados.
  • Uso y registros técnicos: acciones en el panel, errores (Sentry, sin datos personales por defecto), dirección IP y navegador.
  • Prueba de aceptación: fecha, versión de los documentos, IP y navegador cuando aceptas estos documentos o conectas un canal de Meta.
  • Soporte: lo que nos cuentas y la página donde estabas; de la IP solo guardamos una huella.
  • Visitantes de tendia.app: si aceptas las cookies de la landing, el Pixel de Meta mide visitas y registros (ver Cookies).

Como encargado (datos de los pacientes de cada clínica)

  • Identificación y contacto: nombre, teléfono, correo, usuario de Instagram o Facebook, fecha de nacimiento.
  • Conversaciones: mensajes, notas de voz y su transcripción, imágenes y archivos que envía el paciente.
  • Agenda y tratamientos: citas, asistencia, tratamientos de interés y realizados, pagos.
  • Datos de salud (solo si la clínica usa la historia clínica): notas clínicas, perfil clínico (alergias, medicación, antecedentes), aplicaciones con producto, lote y zona, mediciones, fotos clínicas y consentimientos firmados.
  • Origen del lead: formulario, página, UTMs, clic de Google o Meta. Del formulario de Tendia, una huella de la IP (nunca la IP en claro) y el navegador.
  • Consentimientos: de marketing (cuándo y cómo se dio) y firmas de consentimiento informado, con IP y navegador como prueba.

04Para qué y con qué base

FinalidadBase
Crear y mantener tu cuenta, prestarte el servicio y darte soporteEjecución del contrato
Cobrar y cumplir obligaciones fiscales y legalesObligación legal / contrato
Seguridad, prevención de fraude y abuso, registros de auditoríaInterés legítimo / obligación legal
Avisos del servicio (correo y Telegram) y cambios en estos documentosContrato
Mejorar el producto con métricas agregadasInterés legítimo
Correos comerciales de TendiaConsentimiento o relación previa; puedes darte de baja en cada correo
Medir campañas en la landing (Pixel de Meta)Consentimiento (cookies)
Tratar datos de pacientesInstrucciones de la clínica, que es quien tiene la base legal (consentimiento, asistencia sanitaria…)

No vendemos datos personales, no los compartimos para publicidad de terceros y no hacemos perfiles comerciales con datos de pacientes.

05Inteligencia artificial

  • El asistente responde a los pacientes en nombre de la clínica con modelos de OpenAI. Nunca niega ser una IA si se lo preguntan y, con números de la Unión Europea, se presenta como asistente virtual en su primer mensaje (Ley de IA de la UE, art. 50).
  • Siempre hay una vía a una persona: el asistente pasa la conversación al equipo cuando hace falta o cuando el paciente lo pide.
  • El asistente no diagnostica ni decide tratamientos. Las decisiones clínicas las toma siempre el profesional.
  • También usamos IA para transcribir notas de voz, para que la médica dicte notas clínicas (el audio y el texto van a OpenAI para transcribirse y ordenarse), para clasificar conversaciones y para resumir.
  • OpenAI trata estos datos como proveedor nuestro: no los usa para entrenar sus modelos y los conserva hasta 30 días solo para prevenir abusos.
  • El módulo Contenido (opcional) usa Anthropic (Claude) con datos de marca de la clínica, nunca con datos de pacientes.

06Datos de Google y Microsoft

Si conectas Google Calendar, pedimos permiso para ver y gestionar los eventos de tu calendario (calendar.events) y tu dirección de correo. Lo usamos solo para mostrar tu disponibilidad, crear, mover y cancelar las citas que agendas en Tendia (el evento lleva el nombre del paciente y, si lo tiene, su correo como invitado) y no para nada más. Con Microsoft Outlook (Calendars.ReadWrite) hacemos lo mismo.

No vendemos esos datos, no los usamos para publicidad, no los leen personas salvo con tu permiso, por seguridad o por obligación legal, y no los usamos para entrenar modelos de IA generales. Puedes desconectar el calendario cuando quieras; el token se borra.

The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements. Tendia's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

07Con quién los compartimos

Con los proveedores que nos ayudan a prestar el servicio (alojamiento, base de datos, IA, mensajería, correo, pagos, monitoreo), cada uno con un contrato que les obliga a proteger los datos y a usarlos solo para eso. La lista completa, con su país y para qué los usamos, está en Subencargados.

Además: con Meta, cuando la clínica conecta WhatsApp, Instagram o Messenger y cuando envía eventos de conversión a su propio píxel (con identificadores cifrados con hash); con autoridades, solo si una ley u orden válida nos obliga, revisando cada solicitud y entregando lo mínimo; y con un comprador, si la empresa se vende, con las mismas garantías.

08Transferencias internacionales

Nuestra base de datos está en Estados Unidos (AWS, Virginia) y la mayoría de proveedores también. Las garantías que usamos para cada país (cláusulas contractuales tipo de la UE, contrato de transmisión para Colombia, remisión a encargados en México) están en Transferencias internacionales.

09Cuánto tiempo los guardamos

  • Mientras la cuenta esté activa. Si se suspende (por ejemplo, por falta de pago), los datos se conservan para que puedas reactivarla o exportarlos.
  • Cuando la cuenta se da de baja, la conservamos 90 días para exportaciones y después suprimimos sus datos, salvo lo que la ley nos obligue a guardar. Antes de la baja, la clínica debe exportar lo que deba conservar por ley (como la historia clínica).
  • Registro de aceptación de documentos y de consentimientos: se conserva como prueba, incluso tras la baja.
  • Eventos técnicos de Meta y avisos: 30 días. Exportaciones de privacidad: 7 días. Leads de prueba: 24 horas.
  • Tokens de conexión: hasta que desconectes el canal o revoques el permiso.

10Seguridad

  • Cifrado en tránsito (HTTPS/TLS) y en reposo (el de nuestros proveedores de base de datos y almacenamiento).
  • Cifrado adicional AES-256-GCM en la aplicación para las notas y el perfil clínico, y para los tokens de Meta, Google y Microsoft.
  • Separación de los datos por cuenta en cada consulta, acceso a la historia clínica solo para el personal clínico autorizado y registro de auditoría de cada acceso.
  • Archivos (fotos, adjuntos, exportaciones) en almacenamiento privado, con enlaces firmados que caducan.
  • Todavía no ofrecemos verificación en dos pasos: está en nuestra hoja de ruta, empezando por los usuarios con acceso clínico.

Ningún sistema es infalible, pero trabajamos para que un fallo afecte lo menos posible y para detectarlo pronto.

11Tus derechos

Escríbenos a privacy@tendia.app indicando quién eres y qué necesitas. Si tus datos los tratamos por cuenta de una clínica, le pasaremos la solicitud y la ayudaremos a responder. Es gratis.

Si estás enDerechosPlazoAutoridad
MéxicoAcceso, rectificación, cancelación y oposición (ARCO), revocar el consentimiento, limitar el uso, oponerte al tratamiento automatizado20 días para responder y 15 para hacerlo efectivoSecretaría Anticorrupción y Buen Gobierno
ColombiaConocer, actualizar, rectificar, suprimir, revocar la autorización, pedir prueba de ellaConsultas: 10 días hábiles (+5). Reclamos: 15 días hábiles (+8)Superintendencia de Industria y Comercio
UE / EspañaAcceso, rectificación, supresión, limitación, oposición, portabilidad, retirar el consentimiento1 mes (+2 si es complejo)AEPD u otra autoridad de la UE
EE. UU. (California y otros estados)Saber, corregir, borrar; no vendemos ni compartimos datos para publicidad45 díasFiscal general del estado

12Menores

El panel de Tendia es para personas mayores de edad que trabajan en una empresa. Si una clínica atiende a menores, es ella quien debe contar con el consentimiento de sus padres o tutores.

13Incidentes de seguridad

Si un incidente afecta datos personales, avisamos sin demora a los clientes afectados (y, si tratamos datos por cuenta de una clínica, le damos la información que necesita para avisar a sus pacientes y a la autoridad). Cuando nos corresponda como responsable, notificamos a la autoridad en los plazos legales: 72 horas en la UE y 15 días hábiles a la SIC en Colombia.

14Cambios

Avisamos de los cambios importantes con al menos 15 días de antelación por correo o dentro de la app, donde un administrador de cada cuenta los acepta. La versión y la fecha están arriba de cada documento.

15Contacto

Growthio Studio LLC, d/b/a Tendia · Nuevo México, EE. UU. · privacy@tendia.app