Estudiante
Profesional
Empresas

Política de Privacidad y Tratamiento de Datos Personales

Última actualización: 18 de junio de 2026

En LaniakeaCare protegemos tus datos personales conforme a la Constitución Política y a la Ley 1581 de 2012 (Habeas Data) y sus decretos reglamentarios. Esta política describe quién trata tus datos, qué datos recolectamos, con qué finalidades, con quién los compartimos, por cuánto tiempo los conservamos, cómo los protegemos y cómo puedes ejercer tus derechos.

1. Responsable del tratamiento

LaniakeaCare (en adelante, “la Plataforma”) es una marca de Thinking AI S.A.S. Razón social: Thinking AI S.A.S. NIT: 901.302.982. Domicilio: Medellín, Colombia. Correo para protección de datos: privacidad@laniakeacare.com. Sitio web: laniakeacare.com. Cuando la Plataforma trata datos de pacientes por cuenta de una entidad de salud, dicha entidad es el Responsable y el Operador actúa como Encargado (ver numeral 7).

2. Marco legal

Esta política se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015), la Ley Estatutaria 1751 de 2015 (derecho a la salud), la Ley 2015 de 2020 (Historia Clínica Electrónica Interoperable), la Ley 1966 de 2019, la Ley 23 de 1981 y la Resolución 1995 de 1999 (historia clínica), entre otras normas aplicables al sector salud en Colombia.

3. Definiciones

  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Dato sensible: aquel que afecta la intimidad o cuyo uso indebido puede generar discriminación, como los datos de salud.
  • Responsable: quien decide sobre la base de datos y/o el tratamiento.
  • Encargado: quien trata los datos por cuenta del Responsable.
  • Tratamiento: cualquier operación sobre datos personales (recolección, almacenamiento, uso, circulación o supresión).

4. Categorías de titulares

  • Usuarios de la Plataforma: profesionales de la salud, estudiantes, personal administrativo y técnico de las entidades.
  • Pacientes: personas cuya información clínica registran las entidades de salud para prestarles atención.
  • Contactos: personas que se comunican con nosotros por soporte, ventas o ejercicio de derechos.

5. Datos que tratamos

  • Identificación y contacto de los Usuarios (nombre, documento, correo, teléfono).
  • Datos de la cuenta y de uso (rol, institución, preferencias, registros de actividad y auditoría, dirección IP y datos técnicos del dispositivo).
  • Datos personales de pacientes que las entidades registran para prestar el servicio, incluidos datos sensibles de salud (historia clínica, diagnósticos, tratamientos, resultados, imágenes).
  • Datos de facturación e información administrativa necesaria para el cumplimiento normativo.
  • Datos que ingreses en las funciones de inteligencia artificial de apoyo.

6. Datos sensibles (información en salud)

La información clínica es un dato sensible. Su tratamiento se realiza con la autorización correspondiente y con medidas reforzadas de seguridad. No estás obligado a autorizar el tratamiento de datos sensibles; cuando la entidad de salud lo requiere para la atención, el sustento del tratamiento se enmarca además en la prestación del servicio de salud y en las obligaciones legales del sector. La historia clínica está sometida a reserva legal.

7. Responsable vs. Encargado

Cuando LaniakeaCare presta el servicio a una entidad de salud (IPS, E.S.E., clínica o profesional), dicha entidad es el RESPONSABLE de los datos de sus pacientes y define sus finalidades; el Operador actúa como ENCARGADO, tratando los datos por cuenta de la entidad, siguiendo sus instrucciones y la normativa vigente. Respecto de los datos de la propia cuenta del Usuario (registro, facturación, soporte), el Operador actúa como Responsable.

8. Finalidades del tratamiento

  • Prestar, operar, mantener y mejorar la plataforma clínica y administrativa.
  • Gestionar la historia clínica, la atención, la telemedicina, la facturación electrónica (FEV-RIPS) y la interoperabilidad (RDA / IHCE).
  • Cumplir obligaciones legales y reportes ante las autoridades del sistema de salud.
  • Garantizar la seguridad de la información, la trazabilidad (auditoría) y la prevención de fraude o accesos no autorizados.
  • Gestionar pagos, facturación y la relación contractual.
  • Comunicarnos contigo para soporte e información del servicio y, con tu consentimiento, para comunicaciones comerciales (de las que puedes desuscribirte).

9. Autorización y su revocación

Salvo las excepciones legales (entre ellas, datos requeridos por una entidad pública en ejercicio de sus funciones, urgencia médica o información de interés general), el tratamiento requiere la autorización previa, libre, expresa e informada del titular, que puede constar por medios electrónicos. Puedes revocar la autorización y/o solicitar la supresión cuando no exista un deber legal o contractual de conservar el dato; en el ámbito clínico, la conservación de la historia clínica obedece a obligaciones legales del sector.

10. Transferencia y transmisión internacional de datos

Para operar la Plataforma utilizamos proveedores de infraestructura en la nube que pueden almacenar o procesar datos en servidores ubicados fuera de Colombia (por ejemplo, centros de datos en la Unión Europea / Alemania). Estas transferencias y transmisiones internacionales se realizan con las garantías que exige la Ley 1581 de 2012, procurando que el destino cuente con niveles adecuados de protección o, en su defecto, mediante autorización del titular o cláusulas contractuales que aseguren el cumplimiento de los deberes de seguridad y confidencialidad.

11. Encargados y terceros proveedores

Podemos apoyarnos en proveedores que tratan datos por cuenta nuestra bajo acuerdos de confidencialidad y tratamiento de datos (por ejemplo: infraestructura en la nube, almacenamiento de archivos, pasarela de pagos, envío de correos, mensajería, calendario y proveedores de modelos de inteligencia artificial). Estos terceros solo pueden tratar los datos para las finalidades contratadas. No vendemos datos personales.

12. Decisiones automatizadas e inteligencia artificial

Las funciones de IA de la Plataforma son de apoyo a la decisión y no adoptan por sí solas decisiones clínicas con efectos jurídicos sobre el titular: el profesional de salud valida y decide. La información que se procesa con estas funciones se trata conforme a esta política y a los acuerdos con los proveedores de IA.

13. Derechos del titular (Habeas Data)

Como titular de datos personales tienes derecho a:

  • Conocer, actualizar y rectificar tus datos.
  • Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
  • Ser informado sobre el uso que se ha dado a tus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones.
  • Revocar la autorización y/o solicitar la supresión del dato cuando proceda.
  • Acceder de forma gratuita a tus datos personales.

14. Cómo ejercer tus derechos (PQRS)

Puedes ejercer tus derechos enviando una solicitud a privacidad@laniakeacare.com, indicando tu identificación, el derecho que ejerces y la petición concreta. Atenderemos las consultas en un término máximo de diez (10) días hábiles y los reclamos en un término máximo de quince (15) días hábiles, prorrogables conforme a la ley. Cuando los datos sean tratados por cuenta de una entidad de salud (Responsable), podremos remitir o canalizar tu solicitud hacia dicha entidad para su atención.

15. Seguridad de la información

Aplicamos medidas técnicas, humanas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración o uso fraudulento: control de acceso por roles, registros de auditoría, aislamiento por entidad (multi-tenencia), cifrado en tránsito, copias de seguridad y endurecimiento de la plataforma (límites de tasa, cabeceras de seguridad). Ninguna medida es infalible, pero trabajamos para mantener estándares adecuados al sector salud.

16. Incidentes de seguridad

Contamos con procesos para detectar y responder a incidentes de seguridad. Ante un incidente que comprometa datos personales, actuaremos para contenerlo y, cuando corresponda, informaremos a los responsables y a las autoridades competentes conforme a la normativa aplicable.

17. Conservación de los datos

Conservamos los datos durante el tiempo necesario para las finalidades descritas y según los plazos legales aplicables. La historia clínica se conserva conforme a la normativa de retención del sector salud en Colombia, que prevé un mínimo de quince (15) años contados desde la última atención (Resolución 1995 de 1999 y Resolución 839 de 2017). Cumplidas las finalidades y vencidos los plazos, los datos se eliminan o anonimizan de forma segura.

18. Menores de edad

El tratamiento de datos de niñas, niños y adolescentes se realiza atendiendo a su interés superior y a sus derechos fundamentales. En el contexto clínico, la atención de menores y el registro de su información se efectúan a través de la entidad de salud responsable y de quien ejerza la patria potestad o representación legal, conforme a la ley.

19. Cookies

El uso de cookies y tecnologías equivalentes (como el almacenamiento local del navegador) se describe en nuestra Política de Cookies, que forma parte de esta política.

20. Vigencia, cambios y autoridad de control

Esta política rige desde su publicación. Podemos actualizarla y publicaremos la versión vigente en esta página con su fecha de actualización; te recomendamos revisarla periódicamente. La autoridad de control en materia de protección de datos personales en Colombia es la Superintendencia de Industria y Comercio (SIC). Cuando una entidad de salud use LaniakeaCare, prevalecen los acuerdos suscritos entre las partes y la política de tratamiento de datos de dicha entidad respecto de sus pacientes.

21. Contacto

Para cualquier asunto relacionado con tus datos personales, escríbenos a privacidad@laniakeacare.com. Consulta también nuestros Términos y Condiciones y nuestra Política de Cookies.