Neuropsicología y Terapias SANTI es un centro especializado en intervención infantil ABA, TEA y TDAH ubicado en Av. Brasil 2730, Pueblo Libre 15084, Lima — Perú.
Operamos la plataforma digital Vanty para la gestión clínica y la comunicación con familias. Esta política describe cómo recopilamos, usamos y protegemos los datos personales y clínicos confiados a nuestro cargo.
2. Qué información recopilamos
Recopilamos únicamente la información necesaria para brindar nuestros servicios:
Datos de cuenta: nombre completo, correo electrónico, número de teléfono, foto de perfil opcional.
Datos del paciente: nombre, fecha de nacimiento, diagnóstico clínico, historial de sesiones, programas ABA y progreso terapéutico.
Datos de uso: registros de sesiones ABA, formularios clínicos, evaluaciones, reportes generados y respuestas al chequeo mensual de bienestar.
Datos de Google / Microsoft (opcionales): nombre, correo y foto de perfil si elegís iniciar sesión con esos proveedores. No accedemos a Gmail, Drive ni Outlook salvo Calendar — y solo con tu autorización explícita.
Datos técnicos: direcciones IP y registros de acceso, conservados de forma limitada por motivos de seguridad.
3. Cómo usamos la información
Gestionar el historial clínico y el seguimiento terapéutico del paciente.
Generar reportes de progreso para familias y profesionales.
Enviar notificaciones de citas, recordatorios y comunicados del centro.
Permitir la comunicación segura entre la familia y el equipo clínico.
Mejorar la calidad de los servicios clínicos y de la plataforma Vanty.
Nunca utilizamos los datos clínicos con fines publicitarios ni los vendemos a terceros.
4. Con quién compartimos la información
La información puede ser compartida únicamente con:
El equipo clínico de Neuropsicología y Terapias SANTI directamente involucrado en la atención del paciente.
Proveedores de infraestructura tecnológica (Supabase para base de datos, Vercel para alojamiento) bajo estrictas políticas de confidencialidad.
Proveedores de inteligencia artificial (Anthropic, Groq) procesando consultas puntuales del Asistente ARIA. Los datos enviados se descartan tras generar la respuesta y no se usan para entrenar modelos.
Autoridades sanitarias o judiciales, exclusivamente cuando la ley lo exija expresamente.
5. Seguridad de los datos
Aplicamos múltiples capas de protección:
Cifrado AES-256 de los datos en reposo (estándar bancario).
TLS 1.3 en toda comunicación entre tu dispositivo y nuestros servidores.
Row Level Security (RLS) aplicada en cada tabla de la base de datos — cada cuenta solo puede acceder a los datos que le corresponden.
Acceso del personal segmentado por roles (jefe, admin, especialista, terapeuta, secretaría, padre).
Backups automáticos cifrados con redundancia geográfica.
Auditoría de accesos a información sensible.
6. Uso de Inteligencia Artificial (ARIA)
ARIA es nuestra asistente clínica basada en modelos de lenguaje. Su funcionamiento respeta los siguientes principios:
Las consultas se procesan de forma contextual y se envía solo la información mínima necesaria.
Los datos clínicos no se utilizan para entrenar modelos públicos.
Cuando es técnicamente posible, los datos se anonimizan antes del procesamiento.
Los reportes de análisis se generan a partir de tus datos pero los borradores temporales se descartan.
El procesamiento por IA nunca reemplaza el criterio clínico del terapeuta.
7. Tus derechos (Ley 29733 · Perú)
Conforme a la Ley peruana de Protección de Datos Personales, tenés derecho a:
Acceso: solicitar una copia de los datos personales que conservamos.
Rectificación: corregir datos inexactos o desactualizados.
Eliminación: solicitar la baja de tu cuenta y de los datos asociados (sujeto a normativas de retención clínica).
Portabilidad: exportar tu información en un formato abierto y estructurado.
Oposición: limitar usos específicos de tus datos.
Información: conocer qué datos tenemos, con qué finalidad y por cuánto tiempo.
Para ejercer cualquiera de estos derechos, escribinos a aprendizaje.santi@gmail.com. Respondemos en un plazo máximo de 10 días hábiles.
8. Inicio de sesión con Google / Microsoft
Si iniciás sesión con Google o Microsoft, utilizamos únicamente tu nombre, correo electrónico y foto de perfil para crear y gestionar tu cuenta. No accedemos a Gmail, Drive, OneDrive ni a ningún otro servicio sin tu consentimiento explícito.
Si autorizás la sincronización con Google Calendar o Outlook Calendar, accedemos solo a la creación y actualización de eventos relacionados con tus citas en SANTI. Podés revocar este permiso en cualquier momento desde "Mi Perfil → Calendarios vinculados".
9. Retención de datos
Los datos clínicos se conservan durante el período activo de atención y hasta 5 años después del último servicio, conforme a las normativas peruanas de registros clínicos. Podés solicitar la eliminación anticipada en cualquier momento; en ese caso, conservaremos únicamente los registros mínimos requeridos por ley.
10. Protección especial de menores
Vanty está diseñada para gestionar datos de menores con el consentimiento expreso del padre, madre o tutor legal. Los datos del menor son tratados con el más alto nivel de confidencialidad:
Solo el padre/tutor titular y los profesionales asignados al caso tienen acceso.
No se utilizan los datos del menor para crear perfiles publicitarios ni de marketing.
El padre/tutor puede revocar el acceso, descargar el expediente o solicitar la eliminación en cualquier momento.
11. Cambios en esta política
Podemos actualizar esta política para reflejar mejoras en nuestros servicios o cambios normativos. Notificaremos cualquier cambio relevante por correo electrónico y mediante un aviso destacado dentro de la plataforma. La fecha de última actualización siempre aparece al inicio de este documento.
12. Contacto
Para cualquier consulta sobre esta política o sobre tus datos personales: