Versión 2026-09-29 · Vigente desde el 29 de septiembre de 2026
Política de privacidad
En pocas palabras
- Los datos de los pacientes son de la clínica: Tendia los trata solo para prestarle el servicio y siguiendo sus instrucciones.
- No vendemos datos personales ni los usamos para publicidad propia. Nuestros proveedores de IA no entrenan sus modelos con ellos.
- Los datos se alojan en Estados Unidos (AWS, Virginia) con garantías para México, Colombia y la UE.
- Las notas clínicas y los tokens de acceso van cifrados. Por defecto, los avisos por Telegram no llevan el contenido de los mensajes.
- Para cualquier duda o para ejercer tus derechos: privacy@tendia.app.
01Quiénes somos
Tendia es un servicio de Growthio Studio LLC, d/b/a Tendia, sociedad de responsabilidad limitada constituida en el estado de Nuevo México, Estados Unidos. Ofrecemos un CRM con agenda, bandeja de mensajes (WhatsApp, Instagram, Messenger, correo y formularios web), historia clínica y un asistente de inteligencia artificial para clínicas y negocios de servicios.
Contacto de privacidad: privacy@tendia.app.
02Responsable y encargado
Tratamos datos en dos papeles distintos:
| Datos | Nuestro papel | Qué implica |
|---|---|---|
| Los de nuestros clientes: usuarios del panel, facturación, uso del servicio, soporte y visitantes de tendia.app | Responsable | Esta política te explica cómo los tratamos. |
| Los de los pacientes y clientes de cada clínica: contactos, conversaciones, citas, historia clínica, fotos, consentimientos y campañas | Encargado | La clínica es la responsable y decide para qué se usan. La tratamos según el Acuerdo de tratamiento de datos. Si eres paciente, dirige tus solicitudes a tu clínica (su aviso de privacidad te dice cómo); si nos escribes a nosotros, se las haremos llegar. |
03Qué datos tratamos
Como responsable
- Cuenta: nombre, correo, contraseña (gestionada por Supabase, nunca la vemos en claro), rol y empresa. Si entras con Google o Facebook, recibimos tu nombre, correo y foto de perfil.
- Facturación: plan, pagos y datos de facturación. Los pagos con tarjeta los procesa Stripe; no guardamos números de tarjeta.
- Conexiones: identificadores y tokens de WhatsApp Business, Instagram, Messenger, Google Calendar y Microsoft Outlook, cifrados.
- Uso y registros técnicos: acciones en el panel, errores (Sentry, sin datos personales por defecto), dirección IP y navegador.
- Prueba de aceptación: fecha, versión de los documentos, IP y navegador cuando aceptas estos documentos o conectas un canal de Meta.
- Soporte: lo que nos cuentas y la página donde estabas; de la IP solo guardamos una huella.
- Visitantes de tendia.app: si aceptas las cookies de la landing, el Pixel de Meta mide visitas y registros (ver Cookies).
Como encargado (datos de los pacientes de cada clínica)
- Identificación y contacto: nombre, teléfono, correo, usuario de Instagram o Facebook, fecha de nacimiento.
- Conversaciones: mensajes, notas de voz y su transcripción, imágenes y archivos que envía el paciente.
- Agenda y tratamientos: citas, asistencia, tratamientos de interés y realizados, pagos.
- Datos de salud (solo si la clínica usa la historia clínica): notas clínicas, perfil clínico (alergias, medicación, antecedentes), aplicaciones con producto, lote y zona, mediciones, fotos clínicas y consentimientos firmados.
- Origen del lead: formulario, página, UTMs, clic de Google o Meta. Del formulario de Tendia, una huella de la IP (nunca la IP en claro) y el navegador.
- Consentimientos: de marketing (cuándo y cómo se dio) y firmas de consentimiento informado, con IP y navegador como prueba.
04Para qué y con qué base
| Finalidad | Base |
|---|---|
| Crear y mantener tu cuenta, prestarte el servicio y darte soporte | Ejecución del contrato |
| Cobrar y cumplir obligaciones fiscales y legales | Obligación legal / contrato |
| Seguridad, prevención de fraude y abuso, registros de auditoría | Interés legítimo / obligación legal |
| Avisos del servicio (correo y Telegram) y cambios en estos documentos | Contrato |
| Mejorar el producto con métricas agregadas | Interés legítimo |
| Correos comerciales de Tendia | Consentimiento o relación previa; puedes darte de baja en cada correo |
| Medir campañas en la landing (Pixel de Meta) | Consentimiento (cookies) |
| Tratar datos de pacientes | Instrucciones de la clínica, que es quien tiene la base legal (consentimiento, asistencia sanitaria…) |
No vendemos datos personales, no los compartimos para publicidad de terceros y no hacemos perfiles comerciales con datos de pacientes.
05Inteligencia artificial
- El asistente responde a los pacientes en nombre de la clínica con modelos de OpenAI. Nunca niega ser una IA si se lo preguntan y, con números de la Unión Europea, se presenta como asistente virtual en su primer mensaje (Ley de IA de la UE, art. 50).
- Siempre hay una vía a una persona: el asistente pasa la conversación al equipo cuando hace falta o cuando el paciente lo pide.
- El asistente no diagnostica ni decide tratamientos. Las decisiones clínicas las toma siempre el profesional.
- También usamos IA para transcribir notas de voz, para que la médica dicte notas clínicas (el audio y el texto van a OpenAI para transcribirse y ordenarse), para clasificar conversaciones y para resumir.
- OpenAI trata estos datos como proveedor nuestro: no los usa para entrenar sus modelos y los conserva hasta 30 días solo para prevenir abusos.
- El módulo Contenido (opcional) usa Anthropic (Claude) con datos de marca de la clínica, nunca con datos de pacientes.
06Datos de Google y Microsoft
Si conectas Google Calendar, pedimos permiso para ver y gestionar los eventos de tu calendario (calendar.events) y tu dirección de correo. Lo usamos solo para mostrar tu disponibilidad, crear, mover y cancelar las citas que agendas en Tendia (el evento lleva el nombre del paciente y, si lo tiene, su correo como invitado) y no para nada más. Con Microsoft Outlook (Calendars.ReadWrite) hacemos lo mismo.
No vendemos esos datos, no los usamos para publicidad, no los leen personas salvo con tu permiso, por seguridad o por obligación legal, y no los usamos para entrenar modelos de IA generales. Puedes desconectar el calendario cuando quieras; el token se borra.
The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements. Tendia's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
07Con quién los compartimos
Con los proveedores que nos ayudan a prestar el servicio (alojamiento, base de datos, IA, mensajería, correo, pagos, monitoreo), cada uno con un contrato que les obliga a proteger los datos y a usarlos solo para eso. La lista completa, con su país y para qué los usamos, está en Subencargados.
Además: con Meta, cuando la clínica conecta WhatsApp, Instagram o Messenger y cuando envía eventos de conversión a su propio píxel (con identificadores cifrados con hash); con autoridades, solo si una ley u orden válida nos obliga, revisando cada solicitud y entregando lo mínimo; y con un comprador, si la empresa se vende, con las mismas garantías.
08Transferencias internacionales
Nuestra base de datos está en Estados Unidos (AWS, Virginia) y la mayoría de proveedores también. Las garantías que usamos para cada país (cláusulas contractuales tipo de la UE, contrato de transmisión para Colombia, remisión a encargados en México) están en Transferencias internacionales.
09Cuánto tiempo los guardamos
- Mientras la cuenta esté activa. Si se suspende (por ejemplo, por falta de pago), los datos se conservan para que puedas reactivarla o exportarlos.
- Cuando la cuenta se da de baja, la conservamos 90 días para exportaciones y después suprimimos sus datos, salvo lo que la ley nos obligue a guardar. Antes de la baja, la clínica debe exportar lo que deba conservar por ley (como la historia clínica).
- Registro de aceptación de documentos y de consentimientos: se conserva como prueba, incluso tras la baja.
- Eventos técnicos de Meta y avisos: 30 días. Exportaciones de privacidad: 7 días. Leads de prueba: 24 horas.
- Tokens de conexión: hasta que desconectes el canal o revoques el permiso.
10Seguridad
- Cifrado en tránsito (HTTPS/TLS) y en reposo (el de nuestros proveedores de base de datos y almacenamiento).
- Cifrado adicional AES-256-GCM en la aplicación para las notas y el perfil clínico, y para los tokens de Meta, Google y Microsoft.
- Separación de los datos por cuenta en cada consulta, acceso a la historia clínica solo para el personal clínico autorizado y registro de auditoría de cada acceso.
- Archivos (fotos, adjuntos, exportaciones) en almacenamiento privado, con enlaces firmados que caducan.
- Todavía no ofrecemos verificación en dos pasos: está en nuestra hoja de ruta, empezando por los usuarios con acceso clínico.
Ningún sistema es infalible, pero trabajamos para que un fallo afecte lo menos posible y para detectarlo pronto.
11Tus derechos
Escríbenos a privacy@tendia.app indicando quién eres y qué necesitas. Si tus datos los tratamos por cuenta de una clínica, le pasaremos la solicitud y la ayudaremos a responder. Es gratis.
| Si estás en | Derechos | Plazo | Autoridad |
|---|---|---|---|
| México | Acceso, rectificación, cancelación y oposición (ARCO), revocar el consentimiento, limitar el uso, oponerte al tratamiento automatizado | 20 días para responder y 15 para hacerlo efectivo | Secretaría Anticorrupción y Buen Gobierno |
| Colombia | Conocer, actualizar, rectificar, suprimir, revocar la autorización, pedir prueba de ella | Consultas: 10 días hábiles (+5). Reclamos: 15 días hábiles (+8) | Superintendencia de Industria y Comercio |
| UE / España | Acceso, rectificación, supresión, limitación, oposición, portabilidad, retirar el consentimiento | 1 mes (+2 si es complejo) | AEPD u otra autoridad de la UE |
| EE. UU. (California y otros estados) | Saber, corregir, borrar; no vendemos ni compartimos datos para publicidad | 45 días | Fiscal general del estado |
12Menores
El panel de Tendia es para personas mayores de edad que trabajan en una empresa. Si una clínica atiende a menores, es ella quien debe contar con el consentimiento de sus padres o tutores.
13Incidentes de seguridad
Si un incidente afecta datos personales, avisamos sin demora a los clientes afectados (y, si tratamos datos por cuenta de una clínica, le damos la información que necesita para avisar a sus pacientes y a la autoridad). Cuando nos corresponda como responsable, notificamos a la autoridad en los plazos legales: 72 horas en la UE y 15 días hábiles a la SIC en Colombia.
14Cambios
Avisamos de los cambios importantes con al menos 15 días de antelación por correo o dentro de la app, donde un administrador de cada cuenta los acepta. La versión y la fecha están arriba de cada documento.
15Contacto
Growthio Studio LLC, d/b/a Tendia · Nuevo México, EE. UU. · privacy@tendia.app