Política de Privacidad del sitio web y del servicio
Última actualización: 9 de septiembre de 2026. Versión 1.0, en vigencia desde el 9 de septiembre de 2026.
Quién trata sus datos
| Dato | Información |
|---|---|
| Nombre | Yheison Darío Jaramillo Muñoz |
| Calidad | Persona natural comerciante matriculada. No es una sociedad ni una persona jurídica. |
| Marca comercial del servicio | Historia Clínica Duo Software |
| Identificación | C.C. 1053765161 — NIT 1053765161-4 |
| Matrícula mercantil | No. 18239912, Cámara de Comercio de Pereira, matriculado el 2 de septiembre de 2026 |
| Tamaño | Microempresa |
| Domicilio | Belén de Umbría, Risaralda, Colombia |
| Dirección de notificación judicial | La registrada en la matrícula mercantil No. 18239912, consultable en el RUES |
| Sitio web | https://www.historiaclinicaduo.com |
| Correo de contacto y de protección de datos | historiaclinicaduo2023@gmail.com |
| WhatsApp y teléfono de atención | +57 312 6482249 |
Usted puede verificar esta identificación por su cuenta, gratis y sin registrarse, en el Registro Único Empresarial y Social: busque el NIT 1053765161 (sin el dígito de verificación) o la matrícula 18239912 en rues.org.co.
Publicamos estos datos por dos razones. Primera, porque el artículo 50 de la Ley 1480 de 2011 (Estatuto del Consumidor) obliga a quien ofrece productos o servicios por medios electrónicos a informar su identidad, su NIT, su dirección de notificación judicial, su teléfono y su correo. Segunda, porque el Decreto 1377 de 2013 —compilado en el Decreto 1074 de 2015— exige que toda política de tratamiento de datos indique el nombre, el domicilio, la dirección, el correo electrónico y el teléfono de quien trata la información.
Una aclaración que preferimos hacer nosotros mismos, antes de que usted la descubra al verificar: detrás de Historia Clínica Duo Software hay una persona natural comerciante recién matriculada, no una sociedad ni un equipo grande. Eso explica el precio del servicio y explica también que quien responde el WhatsApp sea la misma persona que desarrolla el software y que atiende las solicitudes sobre datos personales.
1. Qué cubre esta política
Esta política explica cómo tratamos los datos personales de dos grupos de personas:
- Los visitantes del sitio web https://www.historiaclinicaduo.com, incluso si nunca nos escriben ni contratan nada.
- Los interesados y los clientes: odontólogos, clínicas y su personal, que nos escriben por el formulario de contacto, por WhatsApp o por correo, que abren una cuenta de prueba, que contratan una suscripción o que nos piden soporte.
Respecto de esos datos, Historia Clínica Duo Software actúa como Responsable del Tratamiento, es decir, como quien decide para qué y cómo se usa esa información, conforme a la Ley 1581 de 2012.
Está escrita en lenguaje corriente a propósito. Cuando aparece un término jurídico, lo explicamos en la misma frase. Si algo no le queda claro, escríbanos: preferimos explicarlo a que usted firme o acepte algo que no entiende.
2. Aviso esencial: los datos clínicos de los pacientes NO se rigen por esta política
Este es el punto más importante del documento y por eso va antes que todo lo demás.
La información clínica que un odontólogo o una clínica guarda dentro del software —historias clínicas, odontogramas, evoluciones, diagnósticos, fórmulas, incapacidades, datos de identificación de los pacientes— no está cubierta por esta Política de Privacidad. Esa información se rige por dos documentos distintos:
- La Política de Tratamiento de Datos Personales, que describe cómo tratamos esa información y qué deberes asumimos.
- El Anexo de Encargo del Tratamiento de Datos Personales, que es el contrato que suscribimos con cada odontólogo o clínica y que la ley exige para este tipo de relación.
2.1 Por qué son documentos distintos: quién decide y quién ejecuta
La Ley 1581 de 2012 distingue dos papeles que no pueden confundirse:
- El Responsable del Tratamiento es quien decide sobre la base de datos: para qué se usan los datos, quién los recoge, con qué autorización.
- El Encargado del Tratamiento es quien trata esos datos por cuenta del responsable y siguiendo sus instrucciones.
Aplicado a este caso:
- El odontólogo o la clínica que usa el software es el Responsable de los datos de sus pacientes. Es quien atiende al paciente, quien abre la historia clínica, quien debe obtener y conservar la autorización del paciente, quien fija su propia política de tratamiento y quien tiene la custodia legal de la historia clínica.
- Historia Clínica Duo Software es el Encargado. Aloja y procesa esa información por cuenta del odontólogo, bajo sus instrucciones y para las finalidades que él autorizó. No decidimos sobre esos datos, no los usamos para fines propios, no los cedemos a terceros y no somos los custodios de la historia clínica.
La Corte Constitucional, en la Sentencia C-748 de 2011 que revisó el proyecto de la Ley 1581 de 2012, usó exactamente este ejemplo: el hospital que crea la historia clínica de su paciente es el responsable del dato, y la compañía que ese hospital contrata para procesar las historias es el encargado. La misma sentencia advierte que ser encargado no exime de responsabilidad frente al titular de los datos: asumimos los deberes que la ley pone en cabeza del encargado, y así lo decimos en los otros dos documentos.
2.2 Los datos de salud son datos sensibles
El artículo 5 de la Ley 1581 de 2012 clasifica los datos relativos a la salud como datos sensibles, es decir, datos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación. Su tratamiento está sujeto a un régimen reforzado: exige autorización explícita del paciente, obliga a informarle que no está obligado a autorizar el tratamiento de sus datos sensibles, y prohíbe condicionar cualquier actividad a que entregue ese tipo de datos.
Obtener y conservar esa autorización del paciente es obligación del odontólogo o de la clínica, no nuestra. Lo que el software hace es permitirle capturarla, fecharla y exportarla como prueba.
2.3 Qué significa esto en la práctica
- Si usted es paciente y quiere conocer, actualizar, rectificar o suprimir sus datos clínicos, o pedir copia de su historia clínica, la solicitud se dirige al odontólogo o a la clínica que lo atendió. Ellos son los responsables y quienes tienen la custodia. Si nos llega una solicitud suya, la trasladamos a su odontólogo y se lo informamos.
- La custodia y conservación de la historia clínica por un mínimo de quince (15) años contados desde la última atención, según la Resolución 839 de 2017 del Ministerio de Salud y Protección Social y del Ministerio de Cultura, es obligación del prestador de servicios de salud, no del proveedor del software.
- La reserva de la historia clínica, que la Resolución 1995 de 1999 del Ministerio de Salud define como documento privado, obligatorio y sometido a reserva, se mantiene íntegra: el acceso de nuestro personal técnico a datos de pacientes es excepcional, restringido y trazado, en los términos del Anexo de Encargo.
3. Quién atiende sus solicitudes sobre datos personales
El Decreto 1377 de 2013 obliga a todo responsable y a todo encargado a designar una persona o área que asuma la función de protección de datos personales. Esa función la asume directamente Yheison Darío Jaramillo Muñoz, titular de la matrícula mercantil.
Canal de atención: historiaclinicaduo2023@gmail.com. También puede escribir por WhatsApp al +57 312 6482249, pero para consultas y reclamos formales sobre datos personales le recomendamos el correo, porque deja constancia de la fecha y la hora de recepción, que es lo que hace correr los plazos legales de la sección 10.
4. Qué datos recogemos, para qué y con qué fundamento
En Colombia el fundamento general para tratar datos personales es la autorización previa, expresa e informada del titular, que exige la Ley 1581 de 2012. Esa misma ley señala los casos en que no se requiere autorización, entre ellos la información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
4.1 Visitantes del sitio web
| Qué recogemos | Para qué | Fundamento |
|---|---|---|
| Dirección IP, tipo de navegador y dispositivo, sistema operativo, páginas visitadas, tiempo de permanencia, sitio desde el que llegó, datos aproximados de ubicación derivados de la IP (ciudad o región, no dirección exacta) | Que el sitio cargue, medir cuántas personas lo visitan y qué secciones les interesan, detectar fallas y ataques | Su autorización al continuar navegando, y nuestro deber de mantener el sitio seguro y disponible. Ver la sección 5 sobre cookies y cómo bloquearlas |
4.2 Formulario de contacto, WhatsApp y correo electrónico
| Qué recogemos | Para qué | Fundamento |
|---|---|---|
| Nombre, correo electrónico, número de teléfono o de WhatsApp, nombre del consultorio o clínica, ciudad, y el contenido del mensaje que usted escriba, incluidos los archivos que adjunte | Responder su pregunta, cotizar, agendar una demostración, hacer seguimiento comercial y dejar constancia de la conversación | Su autorización, que usted otorga al enviar el mensaje después de leer esta política |
| Metadatos de la conversación: fecha y hora de los mensajes, número desde el que escribe | Tener trazabilidad de lo que se dijo y cuándo, y poder acreditar la atención prestada | Su autorización y nuestro interés en poder probar la relación comercial |
Cuando usted nos escribe por WhatsApp, la conversación ocurre dentro de una aplicación de un tercero. Ese tercero trata sus datos bajo sus propias condiciones, que nosotros no controlamos. Ver la sección 6.
4.3 Cuenta de prueba y cuenta de suscripción
| Qué recogemos | Para qué | Fundamento |
|---|---|---|
| Nombre y apellidos, documento de identidad, correo, teléfono, nombre del consultorio o clínica, registro profesional cuando aplique, nombre de usuario y contraseña cifrada | Crear y administrar su cuenta, identificarlo cuando ingresa, darle soporte y facturarle | Su autorización y la ejecución del contrato de suscripción |
| Registros técnicos de uso de la cuenta: fecha y hora de ingreso, dirección IP, acciones realizadas dentro del sistema por cada usuario | Seguridad, trazabilidad de quién hizo qué, y soporte cuando algo falla | Nuestro deber legal de conservar la información con condiciones de seguridad y de permitir el acceso solo a quien puede tenerlo |
| Constancia de aceptación de los Términos y Condiciones y de esta política: usuario, fecha, hora y versión aceptada | Poder probar qué aceptó usted y cuándo | Obligación legal de conservar prueba de la relación comercial en soporte duradero, conforme al artículo 50 de la Ley 1480 de 2011, y validez de los mensajes de datos según la Ley 527 de 1999 |
4.4 Facturación, pagos y cobranza
| Qué recogemos | Para qué | Fundamento |
|---|---|---|
| Nombre o denominación para facturar, documento o NIT, dirección de facturación, correo para envío de la factura, plan contratado, fecha e importe de cada pago | Cobrar la suscripción, emitir el documento de venta que corresponda y llevar la contabilidad | Ejecución del contrato y obligación legal: las normas tributarias y comerciales exigen facturar y conservar los soportes |
| Datos de la transacción que devuelve la pasarela de pago: identificador del pago, estado, últimos dígitos y franquicia del medio de pago | Conciliar los cobros, atender reclamos y tramitar devoluciones o reversiones | Ejecución del contrato y obligación legal |
No almacenamos el número completo de su tarjeta ni su clave. Esos datos los captura y los guarda la pasarela de pago, que es una entidad independiente con sus propias medidas de seguridad y su propia política de privacidad.
4.5 Soporte técnico
| Qué recogemos | Para qué | Fundamento |
|---|---|---|
| El contenido de su solicitud de soporte, las capturas de pantalla o archivos que envíe, y los registros técnicos del error | Reproducir el problema, corregirlo y responderle | Su autorización y la ejecución del contrato |
Le pedimos un favor concreto: al pedir soporte, evite enviarnos datos de sus pacientes por WhatsApp o por correo. Si necesitamos ver un caso real para resolver una falla, se lo pediremos por los canales previstos en el Anexo de Encargo, dejando registro del acceso.
4.6 Datos que no le pedimos
Para la relación comercial descrita en esta política no le pedimos datos sensibles: ni datos de salud suyos, ni datos biométricos, ni información sobre su vida sexual, su origen étnico, su orientación política, religiosa o filosófica, ni su pertenencia a sindicatos u organizaciones sociales. Si usted decide enviarnos alguno de esos datos por su propia iniciativa, tenga presente que no está obligado a autorizarnos su tratamiento y que ninguna actividad nuestra está condicionada a que usted los entregue. Si nos llegan sin que los hayamos pedido, los eliminamos salvo que sean necesarios para atender su solicitud y usted lo autorice de forma expresa.
5. Cookies y otras tecnologías de seguimiento
Una cookie es un archivo pequeño que un sitio web guarda en su navegador para reconocerlo en visitas siguientes o para que ciertas funciones operen. En Colombia no existe hoy una norma específica sobre cookies; lo que sí aplica es la Ley 1581 de 2012, porque cuando una cookie permite identificar a una persona, la información que produce es un dato personal.
5.1 Qué está instalado en este sitio, dicho sin rodeos
El sitio comercial está hecho con WordPress y el constructor visual Elementor, usa el sistema de caché LiteSpeed Cache para cargar más rápido, tiene conectado Google Site Kit —el complemento oficial de Google que enlaza el sitio con servicios de medición como Google Analytics y Search Console— y muestra un botón flotante de chat que abre una conversación de WhatsApp. Cada una de esas piezas puede instalar cookies: unas nuestras y otras de terceros que no controlamos.
5.2 Qué cookies pueden instalarse
| Origen | Para qué sirve | Tipo | Duración aproximada |
|---|---|---|---|
| WordPress (propia) | Comprobar que su navegador acepta cookies, recordar preferencias de visualización y mantener la sesión de quien administra el sitio | Técnica | De la sesión hasta un año |
| LiteSpeed Cache (propia) | Decidir qué versión almacenada de la página mostrarle, por ejemplo la de móvil o la de escritorio, para que cargue rápido | Técnica y de rendimiento | De la sesión a unas horas |
| Elementor (propia) | Recordar el estado de ciertos elementos de la página y si usted ya cerró una ventana emergente | Técnica y de preferencias | De la sesión hasta un año |
| Google, a través de Google Site Kit (de tercero) | Medir cuántas personas visitan el sitio, qué páginas ven, cuánto tiempo permanecen y desde dónde llegaron, de forma agregada | Analítica o de medición | De la sesión hasta dos años |
| Botón de chat, complemento Chaty (propia) y WhatsApp (de tercero) | Recordar si usted cerró el botón para no volver a mostrarlo; al hacer clic, la conversación continúa en WhatsApp, que aplica sus propias cookies y condiciones | Técnica y de tercero | De la sesión a varios meses |
Los nombres y las duraciones exactas de estas cookies cambian cuando cada proveedor actualiza su versión, por eso describimos su función y no una lista fija que envejecería mal. No vendemos ni cedemos su información de navegación a terceros con fines publicitarios.
5.3 Cómo controlarlas
A la fecha de esta versión, el sitio no le muestra un aviso previo para aceptar o rechazar cookies: las cookies técnicas, de caché y de medición se instalan al cargar la página. Usted puede impedirlas o borrarlas en cualquier momento, así:
- Desde su navegador. Todos los navegadores permiten bloquear o eliminar cookies desde la sección de privacidad o de configuración del sitio. Puede bloquear solo las de terceros, borrarlas al cerrar el navegador, o eliminarlas para este dominio en particular.
- Con el complemento de inhabilitación de Google Analytics, que Google ofrece para impedir que la medición se envíe: tools.google.com/dlpage/gaoptout.
- Navegando en modo privado o de incógnito, que borra las cookies al cerrar la ventana. Ojo: no evita que se instalen durante la visita, solo que sobrevivan a ella.
Una advertencia honesta: si bloquea las cookies técnicas y de caché, el sitio puede verse mal o funcionar con lentitud. Bloquear las de medición no afecta en nada su navegación ni el servicio que le prestamos.
6. Con quién compartimos la información
No vendemos su información personal. La compartimos solo con quienes necesitamos para prestar el servicio, y con las autoridades cuando la ley nos obliga.
| Con quién | Qué recibe | Para qué |
|---|---|---|
| Proveedor de alojamiento web (hosting) | Todo lo que se almacena en el sitio y en la aplicación | Mantener el sitio y el software funcionando. Actúa como subencargado y está obligado por contrato a la seguridad y la confidencialidad |
| Pasarela de pago | Su nombre, correo, importe y datos del medio de pago que usted digite directamente en su plataforma | Procesar el cobro de la suscripción. Es un tercero independiente con su propia política de privacidad |
| Proveedor de correo electrónico y de correos automáticos del sistema | Su nombre, su correo y el contenido de los mensajes que le enviamos | Enviarle la respuesta a su solicitud, la confirmación de la cuenta, avisos del servicio y la factura |
| WhatsApp (Meta) | Su número, su nombre de perfil y el contenido de la conversación | Sostener la conversación que usted inicia por ese canal. Meta trata esos datos bajo sus propias condiciones, que no controlamos |
| Google, a través de Google Site Kit | Datos de navegación agregados descritos en la sección 5 | Medición de audiencia del sitio |
| Contador o asesor tributario | Datos de facturación y de pagos | Cumplir obligaciones contables y tributarias, bajo deber de reserva |
| Autoridades públicas y judiciales | Lo que la solicitud exija | Cuando una entidad pública o administrativa lo requiera en ejercicio de sus funciones legales, o cuando lo ordene un juez |
6.1 Si la información sale de Colombia
Algunos de estos proveedores pueden almacenar o procesar información fuera de Colombia. Cuando eso ocurre, la Ley 1581 de 2012 y el Decreto 1377 de 2013 distinguen dos figuras:
- La transmisión, que es el envío de datos a un proveedor que los trata por cuenta nuestra y siguiendo nuestras instrucciones. La ley no exige informarla ni pedir consentimiento adicional cuando existe con ese proveedor un contrato con el contenido que exige el artículo 25 del Decreto 1377 de 2013, hoy compilado como artículo 2.2.2.25.5.2 del Decreto 1074 de 2015.
- La transferencia, que es el envío a otro responsable que decide por sí mismo sobre los datos. Está sujeta a las reglas más estrictas del artículo 26 de la Ley 1581 de 2012.
Nuestros proveedores de infraestructura operan bajo la figura de transmisión, con obligaciones contractuales de seguridad y confidencialidad. Si usted quiere saber en qué país están alojados sus datos y quién es el proveedor de infraestructura vigente, escríbanos y se lo informamos por escrito.
7. Cuánto tiempo conservamos la información
Conservamos cada dato solo mientras siga siendo necesario para la finalidad que lo justificó, o mientras una norma nos obligue a guardarlo.
| Información | Tiempo de conservación |
|---|---|
| Mensajes de interesados que no contratan (formulario, WhatsApp, correo) | Hasta dos (2) años desde el último contacto, o antes si usted pide la supresión |
| Datos de una cuenta de prueba que no se convierte en suscripción | Sesenta (60) días calendario después de terminada la prueba. Antes de eliminarla le avisamos por correo para que exporte lo que haya cargado |
| Datos de la cuenta durante la suscripción | Mientras la suscripción esté vigente |
| Datos de facturación, pagos y soportes contables | Diez (10) años, que es el término que las normas comerciales exigen al comerciante para conservar sus libros y papeles |
| Constancias de aceptación de términos y de autorizaciones | Mientras dure la relación y mientras puedan ser necesarias como prueba de ella |
| Registros técnicos de seguridad y de acceso | El tiempo necesario para investigar incidentes y sustentar la trazabilidad, sin exceder lo razonable para esa finalidad |
| Cookies | Lo indicado en la tabla de la sección 5.2, o hasta que usted las borre |
El destino de la información clínica de los pacientes cuando termina la suscripción —ventana de exportación, formatos de entrega y eliminación— no se rige por esta tabla, sino por los Términos y Condiciones y por el Anexo de Encargo, porque ahí entra en juego el deber de conservación de quince (15) años que la Resolución 839 de 2017 impone al prestador de servicios de salud.
8. Cómo protegemos la información y qué no le prometemos
El artículo 4 de la Ley 1581 de 2012 nos obliga a adoptar las medidas técnicas, humanas y administrativas necesarias para evitar la adulteración, la pérdida, la consulta, el uso o el acceso no autorizado o fraudulento a la información. Lo que aplicamos hoy:
- Conexión cifrada (HTTPS) entre su navegador y el sitio y la aplicación.
- Acceso a la aplicación con usuario y contraseña, almacenada de forma cifrada, y permisos diferenciados por rol.
- Registro de la actividad relevante dentro del sistema, que permite saber quién hizo qué y cuándo.
- Copias de seguridad periódicas de la información.
- Acceso del personal técnico limitado a lo estrictamente necesario, y solo cuando el cliente lo solicita o cuando hace falta para resolver una falla.
- Compromisos contractuales de seguridad y confidencialidad con nuestros proveedores.
Y lo que no le decimos porque no sería cierto: no tenemos certificación ISO 27001, ni informe SOC 2, ni auditoría externa de seguridad, ni sello de ninguna autoridad. Un software no se habilita ni se certifica ante el Ministerio de Salud y Protección Social, la Superintendencia de Industria y Comercio o la DIAN: quien se habilita es el prestador de servicios de salud. Tampoco le prometemos seguridad absoluta ni riesgo cero, porque ningún sistema conectado a internet puede prometerlo con honestidad. Lo que asumimos es el deber legal de aplicar medidas adecuadas y de responder cuando algo falle.
8.1 Si ocurre un incidente de seguridad
Si detectamos un evento que implique pérdida, acceso no autorizado o uso indebido de datos personales, lo reportamos a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes al momento en que se detecte y se ponga en conocimiento de quien debe atenderlo, por el canal que esa entidad tiene dispuesto para el efecto. En paralelo informamos a las personas y a los clientes afectados, describiendo qué pasó, qué información pudo verse comprometida y qué estamos haciendo.
9. Sus derechos
Como titular de los datos, el artículo 8 de la Ley 1581 de 2012 le reconoce estos derechos, que se conocen en conjunto como habeas data (el derecho a controlar la información que existe sobre usted):
- Conocer qué datos suyos tenemos y cómo los usamos, de forma gratuita.
- Actualizar y rectificar los datos que estén desactualizados, incompletos, inexactos o que induzcan a error.
- Solicitar prueba de la autorización que usted otorgó, salvo en los casos en que la ley no exige autorización.
- Ser informado del uso que le hemos dado a sus datos, cuando lo pida.
- Revocar la autorización y solicitar la supresión de sus datos, cuando no exista un deber legal o contractual que nos obligue a conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Acceder gratuitamente a sus datos personales.
10. Cómo ejercer sus derechos: procedimiento y plazos
Escriba a historiaclinicaduo2023@gmail.com indicando su nombre completo, su documento de identidad, un correo o teléfono de contacto, y qué solicita en concreto. Si escribe desde un correo distinto al que tenemos registrado, podemos pedirle un dato adicional para confirmar que usted es quien dice ser: no es un trámite burocrático, es lo que impide que un tercero acceda a su información.
10.1 Consultas
Una consulta es pedir información sobre los datos suyos que reposan en nuestras bases. La respondemos en un máximo de diez (10) días hábiles contados desde el día siguiente al recibo. Si no es posible en ese término, se lo informamos explicando por qué y señalando la fecha en que responderemos, que no puede superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
10.2 Reclamos
Un reclamo es pedir corrección, actualización o supresión, o denunciar un presunto incumplimiento. El trámite y los plazos son los del artículo 15 de la Ley 1581 de 2012:
- Si el reclamo está incompleto, le pedimos que lo complete dentro de los cinco (5) días siguientes. Si pasan dos (2) meses sin que responda, se entiende que desistió.
- Si no somos competentes para resolverlo, lo trasladamos a quien corresponda en un máximo de dos (2) días hábiles y se lo informamos.
- Una vez recibido el reclamo completo, incluimos la leyenda «reclamo en trámite» y el motivo, en un plazo máximo de dos (2) días hábiles.
- El término máximo para atenderlo es de quince (15) días hábiles contados desde el día siguiente a su recibo. Si no alcanzamos, le informamos los motivos y la nueva fecha, que no puede exceder ocho (8) días hábiles más.
10.3 Queja ante la autoridad
Si no queda conforme, puede acudir a la Superintendencia de Industria y Comercio, que es la autoridad de protección de datos personales en Colombia: www.sic.gov.co. Tenga en cuenta un requisito que la propia ley impone, llamado requisito de procedibilidad: el titular solo puede presentar la queja ante la Superintendencia una vez haya agotado el trámite de consulta o reclamo ante nosotros.
11. Registro Nacional de Bases de Datos
El Registro Nacional de Bases de Datos (RNBD) es el directorio público que administra la Superintendencia de Industria y Comercio. El Decreto 090 de 2018 redujo los obligados a inscribirse a dos grupos: las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT, y las personas jurídicas de naturaleza pública. Las personas naturales quedaron expresamente excluidas. Además, la inscripción es un deber de los responsables del tratamiento, no de los encargados.
Por esas dos razones, Historia Clínica Duo Software no está obligado a inscribir bases de datos en el RNBD. Lo decimos como lo que es —una exclusión del ámbito de aplicación— y no como un aval, un registro obtenido ni una ventaja. El propio decreto advierte que quedar excluido no releva de ninguno de los demás deberes de la Ley 1581 de 2012, y esos deberes los asumimos íntegramente.
Dato útil para nuestros clientes: por la misma regla, un odontólogo persona natural o una clínica pequeña tampoco están obligados al RNBD. Solo lo estaría una clínica constituida como sociedad cuyos activos totales superen las 100.000 UVT.
12. Menores de edad
El sitio web y el servicio están dirigidos a odontólogos, clínicas y su personal, es decir, a personas mayores de edad. No recogemos deliberadamente datos de menores de edad a través del formulario de contacto, del WhatsApp comercial ni del proceso de suscripción. Si detectamos que recibimos datos de un menor por esos canales, los eliminamos.
Los datos de pacientes menores de edad que un odontólogo registre dentro del software son otra cosa: se rigen por la Política de Tratamiento de Datos Personales y por el Anexo de Encargo, y su autorización debe obtenerla el odontólogo del representante legal del menor, atendiendo la prevalencia de los derechos de los niños, niñas y adolescentes que reconoce la Ley 1581 de 2012.
13. Enlaces a sitios de terceros
Nuestro sitio contiene enlaces a páginas que no controlamos: redes sociales, WhatsApp, la pasarela de pago, textos oficiales de normas y el portal del RUES. Cuando usted sale de nuestro sitio, deja de aplicar esta política y empieza a aplicar la del sitio al que llegó. Le recomendamos revisarla antes de entregar información allí.
14. Cambios a esta política
Podemos actualizar esta política cuando cambie la forma en que tratamos los datos, cuando cambien nuestros proveedores o cuando cambie la normativa. Cada versión lleva número y fecha visibles al principio del documento.
Si el cambio es sustancial —por ejemplo, si modificamos las finalidades del tratamiento o incorporamos un proveedor que implique un tratamiento distinto— se lo comunicaremos antes de implementarlo, por correo electrónico a los clientes registrados y mediante un aviso en el sitio, como lo exige el Decreto 1377 de 2013. Si el cambio se refiere a la finalidad del tratamiento, solicitaremos su nueva autorización. Conservamos las versiones anteriores de este documento y se las entregamos si nos las pide.
15. Vigencia
Esta política entra en vigencia el 9 de septiembre de 2026 y permanece vigente hasta que se publique una nueva versión. Las bases de datos que tratamos como responsables permanecerán vigentes mientras subsistan las finalidades descritas en la sección 4 y, en todo caso, por los plazos de conservación de la sección 7.
16. Normas que aplicamos
- Ley 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales — texto oficial.
- Decreto 1377 de 2013, reglamentario parcial de la Ley 1581 de 2012, compilado en el Decreto 1074 de 2015 (Decreto Único Reglamentario del Sector Comercio, Industria y Turismo) — texto oficial.
- Decreto 090 de 2018, que modificó los sujetos obligados a inscribirse en el Registro Nacional de Bases de Datos.
- Ley 1480 de 2011, Estatuto del Consumidor, en particular su artículo 50 sobre información al consumidor en comercio electrónico — texto oficial.
- Ley 527 de 1999, sobre mensajes de datos, comercio electrónico y firmas.
- Sentencia C-748 de 2011 de la Corte Constitucional, que revisó el proyecto de ley estatutaria de protección de datos y precisó los papeles de responsable y encargado.
- Resolución 1995 de 1999 del Ministerio de Salud, sobre el manejo de la historia clínica, y Resolución 839 de 2017 del Ministerio de Salud y Protección Social y el Ministerio de Cultura, sobre su retención y conservación. Aplican al prestador de servicios de salud y se explican en la Política de Tratamiento de Datos Personales.
- Ley 2015 de 2020, sobre historia clínica electrónica interoperable.
Autoridad de vigilancia en materia de protección de datos personales: Superintendencia de Industria y Comercio, www.sic.gov.co.
17. Documentos relacionados
- Términos y Condiciones del servicio: las reglas del contrato de suscripción.
- Política de Tratamiento de Datos Personales: cómo tratamos la información clínica de los pacientes de nuestros clientes y qué deberes asumimos como encargados.
- Anexo de Encargo del Tratamiento de Datos Personales: el contrato entre el odontólogo o la clínica, como responsable, y Historia Clínica Duo Software, como encargado.
Documento: Política de Privacidad del sitio web y del servicio. Versión 1.0. Fecha de última actualización y de entrada en vigencia: 9 de septiembre de 2026. Responsable del documento: Yheison Darío Jaramillo Muñoz, titular de la matrícula mercantil No. 18239912 de la Cámara de Comercio de Pereira.