Política de Privacidad
Protección de datos personales conforme a la legislación chilena vigente.
Última actualización: Mayo 2026
1. Responsable del Tratamiento de Datos
El responsable del tratamiento de los datos personales recopilados a través de este sitio web es el Dr. Mauricio Aguilera López, Médico Cirujano egresado de la Universidad de Chile.
Sitio web: drmauricioaguilera.cl
2. Datos Personales Recopilados
A través de este sitio web se pueden recopilar los siguientes datos personales:
- Datos de contacto: Nombre, correo electrónico, número de teléfono (cuando los proporcionas a través de formularios de contacto, cotización o WhatsApp).
- Datos de descarga de recursos: Nombre y correo entregados en el formulario de /recursos-pacientes. Se usan únicamente para enviarle el documento solicitado y no se comparten con terceros.
- Datos clínicos/médicos: Información sobre síntomas, motivos de consulta, historial médico o preferencias de atención que decidas compartir para solicitar o coordinar una atención médica. Estos datos son tratados con estricta confidencialidad médica y bajo el amparo de la Ley 20.584 de Derechos y Deberes de los Pacientes.
- Datos técnicos y de navegación: Dirección IP anonimizada, tipo de navegador, páginas visitadas, tiempo de permanencia y datos de rendimiento web recopilados a través de Google Analytics 4 (con anonimización de IP habilitada).
3. Finalidad del Tratamiento
Los datos personales son utilizados exclusivamente para:
- Gestionar la reserva de citas médicas.
- Enviar recordatorios de citas por SMS y WhatsApp (a través de Doctoralia).
- Facilitar la comunicación médico-paciente.
- Mejorar la experiencia de navegación del sitio web (datos anónimos de analytics).
4. Base Legal
El tratamiento de datos personales se realiza conforme a la Ley N.° 19.628 sobre Protección de la Vida Privada de Chile, específicamente:
- Artículo 4: Los datos personales se tratan con el consentimiento del titular, otorgado al completar el formulario de reserva de cita.
- Artículo 9: Los datos son utilizados exclusivamente para las finalidades declaradas.
Adicionalmente, en materia de salud se aplica la Ley N.° 20.584 sobre Derechos y Deberes de los Pacientes, que garantiza el derecho a la información, consentimiento informado, privacidad y confidencialidad de la ficha clínica.
Los datos de salud constituyen datos sensibles conforme a la Ley 19.628 (Art. 2 letra g). Estos datos se manejan exclusivamente dentro de la relación médico-paciente y no se almacenan en este sitio web.
Adopción anticipada de la Ley N.° 21.719: en anticipación a la Ley N.° 21.719 sobre Protección y Tratamiento de Datos Personales (publicada en diciembre de 2024, con vigencia plena en diciembre de 2026), este sitio adopta desde ya prácticas de responsabilidad proactiva: garantizar los nuevos derechos del titular (incluyendo portabilidad, ver sección 7), establecer un canal claro para el ejercicio de derechos, especificar plazos de retención (sección 6) y comprometerse al deber de notificación de incidentes de seguridad a la futura Agencia de Protección de Datos Personales en un plazo no superior a 72 horas (ver sección 11).
5. Servicios de Terceros y Transferencias Internacionales
Este sitio web utiliza los siguientes servicios de terceros. Al utilizar el sitio, usted consiente que ciertos datos puedan transferirse a servidores ubicados fuera de Chile (principalmente en Estados Unidos y la Unión Europea):
- Doctoralia (DocPlanner): Plataforma de gestión de citas médicas. Los datos de reserva (nombre, email, teléfono) son procesados por Doctoralia conforme a su propia política de privacidad.
- Google Analytics 4: Herramienta de análisis web que recopila datos anónimos de navegación. Se activa solo tras su consentimiento explícito. Política de privacidad de Google.
- Firebase (Google Cloud): Servicio de hosting, bases de datos y funciones del sitio web. Los servidores están ubicados en la región us-east1 (EE. UU.). Privacidad de Firebase.
- Google Gemini (IA generativa): API de inteligencia artificial que genera las respuestas del chatbot del sitio. Los mensajes escritos en el chatbot se transmiten a los servidores de Google. Google indica que los datos enviados a la API Gemini no se usan para entrenar los modelos base, pero pueden conservarse temporalmente con fines de seguridad y monitoreo. Términos de la API Gemini.
- Meta (Facebook) Pixel: Herramienta de medición publicitaria que, con su consentimiento, recopila datos anónimos de navegación para medir la efectividad de campañas. Política de privacidad de Meta. Puede optar por no participar a través del banner de cookies al ingresar al sitio.
Transferencia internacional de datos (Ley 19.628 Art. 12 / Ley 21.719): el uso de los servicios anteriores implica que cierta información pueda almacenarse o procesarse en países distintos a Chile. Las transferencias a Estados Unidos están amparadas por las Standard Contractual Clauses (SCC) de la Comisión Europea adoptadas por Google y Meta, así como por las certificaciones del EU-U.S. Data Privacy Framework (DPF) a las que estos proveedores se han adherido. Puede consultar las garantías específicas de cada proveedor en los enlaces a sus políticas listados arriba. Si prefiere que su información no sea procesada por proveedores fuera de Chile, puede contactar al Dr. Aguilera (ver sección 7), no utilizar el chatbot ni aceptar las cookies de marketing/analítica desde el banner de cookies.
6. Retención de Datos
Los datos personales se conservan durante el tiempo necesario para cumplir con las finalidades descritas y según los plazos legales aplicables:
- Datos de citas médicas: Según los plazos de retención de Doctoralia y la normativa sobre ficha clínica (mínimo 15 años conforme al D.S. 41/2012).
- Datos de descarga de recursos: Máximo 24 meses o hasta que solicite su eliminación.
- Datos de navegación (analytics): Máximo 26 meses, según configuración estándar de Google Analytics.
- Mensajes del chatbot: los mensajes enviados a la API de Google Gemini se procesan en tiempo real para generar la respuesta y no se almacenan en nuestros servidores. Google puede retenerlos por hasta 30 días en sus buffers de seguridad y monitoreo, según los términos de la API Gemini. Los logs de Cloud Functions que registran metadatos de las solicitudes (timestamp, IP — no contenido del mensaje) se conservan por un máximo de 30 días.
- Cookies de consentimiento: La preferencia se almacena localmente en su navegador y no se transfiere a servidores externos.
7. Derechos del Titular (ARCO + Portabilidad)
Conforme a la Ley 19.628 y, en anticipación a la Ley 21.719, usted tiene derecho a:
- Acceso: Conocer qué datos personales suyos están siendo tratados.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Cancelación: Solicitar la eliminación de sus datos personales.
- Oposición: Oponerse al tratamiento de sus datos para fines específicos.
- Portabilidad (nuevo en Ley 21.719, vigente desde diciembre de 2026): solicitar una copia estructurada y reutilizable de sus datos personales para transferirla a otro responsable.
Para ejercer estos derechos, puede contactar al Dr. Mauricio Aguilera López a través de su perfil en Doctoralia. Las solicitudes serán respondidas dentro de un plazo razonable, no superior a 30 días.
8. Seguridad de los Datos
Se implementan medidas técnicas razonables para proteger los datos personales, incluyendo:
- Conexión cifrada mediante HTTPS (certificado SSL).
- Almacenamiento en infraestructura segura de Google Cloud (Firebase).
- Los datos de citas médicas son gestionados por Doctoralia, que cumple con estándares de seguridad de la industria.
9. Cookies
Este sitio web puede utilizar cookies de terceros (Google Analytics 4, Doctoralia, Meta Pixel) para fines estadísticos, de funcionalidad y medición publicitaria. Tanto Google Analytics 4 como el Meta Pixel solo se activan tras su consentimiento explícito mediante el banner de cookies. No se utilizan cookies propias con fines de rastreo publicitario.
10. Cambios en esta Política
Esta política de privacidad puede ser actualizada periódicamente. Cualquier cambio será publicado en esta misma página con la fecha de última actualización.
11. Notificación de Incidentes de Seguridad
Conforme a las mejores prácticas y en anticipación a la Ley 21.719, en caso de un incidente de seguridad que afecte la confidencialidad, integridad o disponibilidad de datos personales tratados a través de este sitio, se notificará a la Agencia de Protección de Datos Personales (cuando esta entre en operación) dentro de las 72 horas siguientes a la detección del incidente. Cuando el incidente comporte un riesgo significativo para los derechos de los titulares afectados, se les comunicará individualmente por el medio de contacto disponible en el menor tiempo posible. Los proveedores de infraestructura usados (Firebase/Google Cloud, Doctoralia) cumplen con sus propios protocolos de notificación, los cuales se respetan y complementan esta política.