Vigente desde 4 de agosto de 2026. Aplicable a la plataforma DataMed+
(ERP de salud) y a los servicios de mensajería asociados, incluidos WhatsApp Business a través de Meta.
1. Responsable del tratamiento
DataMed+ opera la plataforma tecnológica en modalidad SaaS. Cada entidad de salud (empresa cliente)
actúa como responsable del tratamiento de los datos de sus pacientes, usuarios y terceros dentro
de su cuenta. DataMed+ actúa como encargado o proveedor tecnológico según el contrato de servicio.
Contacto: datamedplus@gmail.com
· https://www.datamedplus.com
2. Datos que tratamos
- Datos de identificación y contacto de usuarios de la plataforma (nombre, correo, teléfono, credenciales).
- Datos de pacientes y atención clínica/administrativa que las empresas cargan o generan en el sistema (historia, citas, facturación, etc.).
- Datos de mensajería: número de WhatsApp/celular de notificación, contenido de plantillas y metadatos de envío/entrega cuando se usa Meta WhatsApp.
- Datos técnicos de uso: registros de acceso, direcciones IP, logs de auditoría y eventos de integración necesarios para seguridad y operación.
3. Finalidades
- Prestar y mejorar el servicio DataMed+ (agenda, clínicos, facturación, inventario e interoperabilidad).
- Autenticar usuarios, administrar permisos y mantener la seguridad de la información.
- Enviar notificaciones operativas (correo y/o WhatsApp) relacionadas con citas y mensajes autorizados por la empresa cliente.
- Cumplir obligaciones legales, regulatorias y de auditoría aplicables al servicio.
4. WhatsApp / Meta
Cuando una empresa habilita WhatsApp Business mediante la integración con Meta (Cloud API),
los datos necesarios para el envío de plantillas (por ejemplo número de destino y parámetros
del mensaje) se transmiten a Meta conforme a las políticas de Meta y a la configuración de la
empresa. DataMed+ no vende estos datos. El usuario final puede gestionar preferencias de
mensajería WhatsApp según las opciones de Meta y la normativa aplicable.
5. Encargados y terceros
Podemos usar proveedores de infraestructura, correo electrónico (SMTP), almacenamiento y
mensajería (incluida Meta) estrictamente para operar el servicio. Estos terceros tratan datos
bajo instrucciones contractuales y medidas de seguridad adecuadas.
6. Conservación
Conservamos la información mientras la cuenta esté activa y el tiempo adicional que exijan la
ley, el contrato con la empresa cliente o la defensa de reclamaciones. Los logs técnicos se
retienen por periodos limitados según necesidad operativa y seguridad.
7. Derechos de los titulares
De acuerdo con la Ley 1581 de 2012 y normas complementarias en Colombia, los titulares pueden
solicitar acceso, actualización, rectificación, supresión u oposición al tratamiento, y
revocar la autorización cuando proceda. Las solicitudes sobre datos clínicos o de pacientes
deben dirigirse preferentemente a la entidad de salud responsable de esa información; las
relativas al servicio DataMed+ pueden enviarse a
datamedplus@gmail.com.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables (control de acceso, cifrado en tránsito
cuando corresponde, segregación por empresa y auditoría) para proteger la información. Ningún
sistema es 100 % seguro; notificaremos incidentes relevantes conforme a la ley y a los
contratos aplicables.
9. Cookies y sesión
El sitio y la aplicación pueden usar cookies o almacenamiento local necesarios para sesión,
autenticación y preferencias. No usamos cookies de publicidad de terceros en la plataforma
operativa.
10. Cambios
Podemos actualizar esta política. La fecha de vigencia se indicará en esta página. El uso
continuado del servicio después de la publicación implica el conocimiento de la versión vigente.