Nerida Health — Aviso de privacidad
Versión 1 · En vigor desde 5 de octubre de 2026 · Copia permanente: https://neridahealth.com/es/legal/privacy-notice/v1/
Resumen
- Quiénes somos. Nerida Health está gestionado por Nerida, Inc., una sociedad de Delaware, 2810 N Church St STE 89909, Wilmington, DE 19802. Contacto de privacidad: privacy@neridahealth.com.
- Qué información tenemos. Los datos de su cuenta, las historias clínicas y los mensajes que usted y su equipo de atención introducen, archivos, permisos de acceso compartido, el estado de su plan y sus pagos, datos del dispositivo para las notificaciones, registros de seguridad y de acceso, y lo que envía a asistencia.
- Para qué. Para prestar el servicio que usted solicitó, aplicar los permisos que configura, gestionar cuentas y planes, ayudarle, mantener el servicio seguro y cumplir nuestras obligaciones legales.
- Lo que nunca hacemos. No vendemos su información, no mostramos publicidad, no usamos rastreadores de terceros y no usamos su información para entrenar modelos de inteligencia artificial.
- Quién la ve. Solo las personas que usted o su profesional de la salud autoricen, nuestro personal autorizado cuando sea necesario y los proveedores de servicios indicados en la sección 5.
- Dónde. Nuestros servidores están en Fráncfort (Alemania), en Amazon Web Services. Algunos proveedores trabajan en otros países, entre ellos Estados Unidos.
- Cuánto tiempo. Datos de la cuenta: hasta 14 días después de que cierre su cuenta. Historias clínicas y mensajes: durante el tiempo que el profesional de la salud que le atiende deba conservarlos por ley.
- Sus derechos. Puede pedir ver, corregir, borrar o llevarse una copia de su información, y presentar una reclamación. Sus derechos nunca dependen de que pague.
- Aceptar nuestras Condiciones no es un consentimiento para ningún uso de su información de salud. Cuando necesitamos su consentimiento, se lo pedimos por separado.
1. Quién es responsable
Responsable del servicio: Nerida, Inc., una sociedad de Delaware, 2810 N Church St STE 89909, Wilmington, DE 19802; contacto hello@neridahealth.com; contacto de privacidad privacy@neridahealth.com. Nuestro director trabaja desde Melbourne (Australia). No hemos designado un delegado de protección de datos.
Nosotros decidimos cómo funcionan las cuentas, la seguridad, la facturación y la asistencia, por lo que somos responsables de esa información. Su profesional de la salud o su clínica decide cómo se usan sus historias clínicas para su atención; de esa información son responsables ellos, y nosotros la tratamos por cuenta suya (en Estados Unidos, para una entidad cubierta por HIPAA, como su socio comercial). La información que usted registra para sí mismo en su propio diario de salud es información de la que somos responsables nosotros. Su profesional de la salud puede tener su propio aviso de privacidad para la atención que le presta.
Ofrecemos cuentas en Estados Unidos, Australia y Türkiye. Si se apunta a una lista de espera desde otro lugar, usamos su dirección de correo electrónico solo para avisarle cuando el servicio esté disponible para usted, y puede pedirnos que la eliminemos en cualquier momento. Nuestro sitio web público no usa rastreadores de analítica ni de marketing.
2. Información que tenemos y de dónde procede
| Qué | Ejemplos | De dónde procede y para qué |
|---|---|---|
| Cuenta e inicio de sesión | Nombre, correo electrónico, teléfono, fecha de nacimiento, país, idioma, zona horaria, tipo de cuenta, datos de inicio de sesión y de recuperación | Usted y el proveedor de inicio de sesión que elija; para crear su cuenta, comprobar que cumple los requisitos y permitirle iniciar sesión de forma segura |
| Historias clínicas y mensajes | Antecedentes, entradas del diario de salud, formularios, citas, mensajes, planes de cuidados, archivos adjuntos, reglas que redacta su profesional de la salud | Usted, su profesional de la salud, un cuidador al que haya autorizado o el asistente de su profesional de la salud; para llevar sus registros y coordinar su atención |
| Relaciones y permisos | Invitaciones, conexiones, relaciones de cuidado y de tutela, su alcance y fecha de fin, permisos de asistentes | Las personas implicadas; para decidir quién puede ver o hacer qué |
| Perfil y documentos de profesionales de la salud | Profesión, especialidad, documentos de credenciales opcionales y con quién se comparten | El profesional de la salud; para personalizar el servicio y permitirle compartir documentos con sus propios pacientes. No los verificamos |
| Planes y pagos | Plan, moneda, referencia del recibo, renovación, cancelación, reembolso y estado de ofertas | Usted, Stripe, Apple o Google; para vender planes y darle lo que ha pagado. Nunca recibimos el número completo de su tarjeta |
| Dispositivos y entrega | Token de notificaciones, tipo de dispositivo, estado de entrega del correo | Su dispositivo y nuestros proveedores de entrega; para enviar los mensajes, recordatorios y alertas de seguridad que usted solicitó |
| Registros de seguridad y de uso | Dirección IP, datos de la solicitud, quién accedió a qué registro y cuándo, errores, cómo se usan las funciones | Nuestros sistemas; para mantener el servicio seguro, mostrarle quién ha visto sus registros, corregir problemas y mejorar el producto |
| Asistencia y reclamaciones | Sus datos de contacto, su mensaje y lo que adjunte | Usted; para ayudarle y gestionar solicitudes y reclamaciones |
Parte de esta información puede revelar datos de salud aunque no contenga ningún diagnóstico. Si otra persona introduce información sobre usted, debe tener derecho a hacerlo. Algunos datos son necesarios para prestar una función (por ejemplo, un correo electrónico para crear una cuenta); si no los facilita, le indicamos qué función no puede prestarse. La información opcional está marcada como opcional.
3. Para qué la usamos y con qué fundamento
Usamos la información para: prestar los registros y la comunicación que usted solicita; aplicar las conexiones y los permisos; gestionar las cuentas; vender planes; responder a solicitudes de asistencia y de privacidad; mantener el servicio seguro, auditado y recuperable; y cumplir obligaciones legales de conservar o comunicar información. Medimos nosotros mismos cómo se usan las funciones, solo para mejorar el producto y nunca a partir del contenido de sus historias clínicas.
Nuestro fundamento depende de la actividad y de la ley que se le aplique: la ejecución del contrato que usted solicitó (cuentas, planes, las funciones que usa); nuestras obligaciones legales (registros fiscales y contables, solicitudes legales válidas); nuestro interés legítimo en un servicio seguro y que funcione (seguridad, prevención del fraude, resolución de problemas, medición del producto), ponderado con sus derechos; y su consentimiento explícito cuando la ley lo exija para la información de salud. Aceptar las Condiciones nunca es un consentimiento para el tratamiento de datos de salud. Cuando nos basamos en el consentimiento, puede retirarlo en cualquier momento, y negarse a algo opcional nunca le quita sus derechos ni las partes del servicio que no lo necesitan.
No diagnosticamos, no realizamos triaje ni recomendamos tratamientos. Las reglas específicas para pacientes las redacta su profesional de la salud.
4. Compartir dentro de su círculo de atención, y menores
Sus registros se comparten solo mediante las relaciones y los permisos que usted o su profesional de la salud configuren. Cada uno es independiente: una conexión con un profesional de la salud no da acceso a un asistente, y una relación de cuidado da solo el acceso que indica. Nuestros administradores acceden a los registros solo por un motivo legal concreto, y ese acceso queda registrado. Los documentos de credenciales que comparte un profesional de la salud solo son visibles para sus propios pacientes conectados, nunca para asistentes ni cuidadores.
Las personas menores de 18 años no pueden crear su propia cuenta. Un profesional de la salud puede llevar el registro de un menor que sea su paciente, gestionado por su madre, padre o tutor registrado, cuando la ley lo permita. Cuando el menor alcanza la edad en la que la ley le da el control de su propia información de salud, se aplican sus derechos.
5. Quién recibe la información y dónde
| Destinatario | Qué trata | Función y ubicación |
|---|---|---|
| Su círculo de atención | Los registros, mensajes y datos del perfil que usted o su profesional de la salud autoricen | Su profesional de la salud o su clínica es responsable de sus registros asistenciales |
| Amazon Web Services (servidores, base de datos, archivos, claves de cifrado, copias de seguridad) | Todos los datos del servicio | Trata por cuenta nuestra; Fráncfort (Alemania) |
| Amazon Cognito | Datos de inicio de sesión y eventos de seguridad | Trata por cuenta nuestra; Fráncfort (Alemania) |
| Amazon SES | Dirección de correo electrónico y el correo que le enviamos | Trata por cuenta nuestra; Fráncfort (Alemania). Nuestros correos no contienen sus historias clínicas |
| Amazon CloudFront | Datos de red de cada solicitud mientras está en tránsito | Trata por cuenta nuestra; ubicaciones perimetrales en todo el mundo, origen en Fráncfort |
| Stripe | Compras en la web: nombre, correo electrónico, plan y datos de pago | Procesa los pagos; también es responsable de sus propias obligaciones antifraude y legales; Estados Unidos y otros países |
| Apple y Google (tiendas de aplicaciones) | Compras en las aplicaciones, renovaciones y reembolsos | Responsables de su propia tienda; Estados Unidos y otros países |
| Apple, Google, Facebook (Meta) y Microsoft (inicio de sesión), si elige uno | Que usted inicia sesión en Nerida Health; no les enviamos nada más. De ellos recibimos la confirmación del inicio de sesión y los datos que usted acepte compartir | Responsables de su propio servicio de inicio de sesión; Estados Unidos y otros países |
| Apple, Google y Expo (notificaciones) | Token de notificaciones y datos de entrega; las notificaciones no muestran datos de salud | Tratan por cuenta nuestra; Estados Unidos |
| Google Workspace (correo de asistencia) | Los mensajes que envía a asistencia y sus archivos adjuntos | Trata por cuenta nuestra; Estados Unidos y otros países |
| Nuestro personal autorizado | Solo lo que necesite una tarea de asistencia, seguridad o legal | Australia; cada acceso a los registros queda registrado |
| Autoridades | Solo lo que exija una solicitud o una obligación legal válida | Revisamos cada solicitud y no comunicamos más de lo exigido |
Añadimos un proveedor a esta lista antes de que reciba información personal. Los registros públicos que usted consulta por su cuenta no son proveedores nuestros.
6. Transferencias internacionales
Nuestros servidores están en Alemania, nuestro personal trabaja en Australia y algunos proveedores trabajan en Estados Unidos y otros países. Cuando la información pasa de un país a otro, aplicamos las garantías que exige la ley aplicable, como contratos con el proveedor que protegen su información. Puede pedirnos una copia de las garantías correspondientes en privacy@neridahealth.com.
7. Publicidad, medición, investigación e inteligencia artificial
No mostramos publicidad, no usamos rastreadores de terceros, no vendemos información personal ni la compartimos con fines publicitarios. Medimos nosotros mismos cómo se usan las funciones, sin el contenido de las historias clínicas, solo para mejorar el producto, y conservamos esas mediciones un máximo de 24 meses. No usamos su información para entrenar modelos de inteligencia artificial. Si alguna vez ofrecemos participar en investigación, será opcional y tendrá su propia información y su propio consentimiento.
8. Seguridad e historial de accesos
Ciframos la información en tránsito y en reposo, exigimos un inicio de sesión robusto, limitamos el acceso de cada persona a lo que permiten su función y sus permisos, y registramos cada lectura y cada cambio de las historias clínicas. Ningún sistema es perfectamente seguro; si una brecha le afecta, se lo comunicaremos a usted y a las autoridades competentes según exija la ley. El historial de accesos de la aplicación muestra quién vio o cambió sus registros. No muestra las tareas automáticas del sistema y no es una «relación de comunicaciones» en sentido legal; puede pedírnosla por separado.
9. Cuánto tiempo conservamos la información
- Datos de la cuenta y de inicio de sesión: cuando cierra su cuenta, la desactivamos de inmediato, le damos 14 días para restablecerla y el día 14 borramos sus credenciales de inicio de sesión. Una cuenta que nunca se conectó con nadie y no tiene copia de seguridad privada puede eliminarse de inmediato.
- Copia de seguridad privada: el día 14 programamos la destrucción de la clave que la protege, lo que la hace ilegible.
- Historias clínicas, mensajes y sus registros de auditoría: durante el tiempo que exija la obligación legal de conservación del profesional de la salud que le atiende en el lugar donde ejerce, a menudo siete años o más desde la última atención, y más en el caso de menores. Cuando no se ha fijado un plazo de conservación para su jurisdicción, no los borramos automáticamente; así se protegen registros que la ley puede exigir conservar, y usted puede seguir pidiendo el borrado.
- Mensajes: las personas usuarias no pueden borrarlos; cuando se elimina una cuenta, sus mensajes muestran «Cuenta eliminada» como remitente.
- Registros de facturación: durante el tiempo que exija la normativa fiscal y contable, en general hasta siete años.
- Registros de seguridad: durante el tiempo necesario para proteger el servicio e investigar incidentes, en general no más de dos años.
- Mensajes de asistencia: hasta tres años después de cerrar el asunto.
Cuando ya no necesitamos la información, la borramos o eliminamos lo que le identifica. Una retención legal debe indicar su fundamento legal, su alcance, quién custodia los datos y su fecha de fin o de revisión; la aprobación de un profesional de la salud por sí sola no la levanta. Si conservamos algo cuyo borrado nos pidió, le indicamos el motivo legal y cómo impugnarlo.
10. Sus derechos y cómo ejercerlos
Según el lugar donde viva, puede pedir: saber si tenemos información suya y obtener una copia; corregirla; borrarla; limitar su uso u oponerse a él; llevarla a otro servicio; retirar su consentimiento; y no ser objeto de una decisión basada únicamente en medios automatizados que le afecte de forma significativa (no tomamos decisiones de ese tipo). Las historias clínicas se corrigen añadiendo una corrección; usted puede seguir impugnando la información inexacta.
Escriba a privacy@neridahealth.com o a 2810 N Church St STE 89909, Wilmington, DE 19802. Solo le pedimos lo necesario para confirmar su identidad o sus facultades. Un cuidador solo puede actuar por otra persona con facultades legales. Sus derechos no dependen de un plan de pago, de un límite de la aplicación ni de la aprobación de un profesional de la salud. Acusaremos recibo de su solicitud, responderemos en el plazo que fije la ley y le explicaremos cualquier denegación y cómo impugnarla. Si el responsable del registro es un profesional de la salud, se lo indicaremos y le ayudaremos a contactar con él. Ante una necesidad de salud urgente, contacte con un profesional de la salud o con un servicio de emergencias, no con nosotros.
11. Cambios en este aviso
Este aviso está siempre en la dirección permanente indicada arriba, con su fecha de entrada en vigor. Le informamos de los cambios importantes antes de que entren en vigor. Un nuevo uso de su información que requiera su consentimiento se lo pedirá antes.
Estados Unidos
HIPAA. HIPAA se aplica cuando tratamos información de salud protegida por cuenta de una entidad cubierta, como su profesional de la salud, en virtud de un Acuerdo de socio comercial. A la información que usted guarda en su propia cuenta se le aplican otras leyes, entre ellas la Norma de notificación de brechas de información de salud de la FTC, que nos obliga a notificar una brecha a usted, a la FTC y, en algunos casos, a los medios de comunicación.
Datos de salud del consumidor (incluidos Washington y Nevada). Recogemos datos de salud del consumidor —los registros, las entradas del diario de salud, los mensajes, los archivos y las citas descritos en la sección 2, y los datos de cuenta, dispositivo y uso vinculados a ellos— solo para prestar el servicio que usted solicitó o con su consentimiento por separado. Solo los compartimos con los destinatarios de la sección 5, para los fines de la sección 3, y no tenemos empresas afiliadas que los reciban. No los vendemos y no usamos la ubicación para dirigirnos a personas cerca de centros sanitarios. Puede preguntar si recogemos o compartimos sus datos de salud del consumidor y con quién, retirar su consentimiento y pedirnos que los borremos, en privacy@neridahealth.com. Si nos negamos, puede recurrir respondiendo a nuestra decisión; resolvemos el recurso en un plazo de 45 días. Si se rechaza su recurso, puede reclamar ante la fiscalía general de Washington o de Nevada.
Derechos en otros estados. Si vive en un estado que le reconoce más derechos de privacidad, puede ejercerlos de la misma forma. No vendemos ni «compartimos» información personal con fines publicitarios, por lo que no hay nada de lo que tenga que excluirse.
Australia
Tratamos la información personal conforme a los Principios Australianos de Privacidad y a las leyes de registros sanitarios de los estados y territorios. La información de salud es información sensible: solo la recogemos cuando es necesaria para el servicio y con su consentimiento u otro fundamento legal. Los destinatarios en el extranjero se describen en las secciones 5 y 6 (principalmente Alemania y Estados Unidos); seguimos siendo responsables de cómo la tratan. Puede pedir acceder a su información o corregirla según la sección 10; respondemos en un plazo de 30 días. Si no queda satisfecho, puede reclamar ante la Oficina del Comisionado de Información de Australia (OAIC). Las reclamaciones sobre la atención clínica pueden dirigirse al organismo de quejas sanitarias de su estado o territorio o a Ahpra.
Türkiye — información conforme a la Ley n.º 6698 de Protección de Datos Personales (KVKK)
Esta información se facilita conforme al artículo 10 de la Ley n.º 6698. No le pide su consentimiento. Si para algún fin se necesita su consentimiento explícito, se lo pedimos por separado, después de darle esta información.
Responsable del tratamiento. Nerida, Inc., 2810 N Church St STE 89909, Wilmington, DE 19802, privacy@neridahealth.com, para las actividades de la plataforma que decidimos nosotros (cuentas, seguridad, facturación, asistencia y su propio diario de salud). Para las historias clínicas que lleva su profesional de la salud, el responsable del tratamiento es su profesional de la salud, y nosotros las tratamos por cuenta suya.
Cómo la recogemos. Por medios electrónicos, mediante el registro, el inicio de sesión, los registros, formularios, archivos, mensajes, conexiones, compras, nuestros sistemas y la asistencia, a partir de usted y de las personas y proveedores descritos en las secciones 2 y 5.
Fines y fundamentos jurídicos.
| Fin | Fundamento jurídico |
|---|---|
| Crear y gestionar su cuenta y su plan | Artículo 5(2)(c): necesario para el contrato |
| Obligaciones fiscales, contables y solicitudes legales | Artículo 5(2)(ç): nuestra obligación legal |
| Seguridad, prevención del fraude, resolución de problemas y medición del producto sin contenido de salud | Artículo 5(2)(f): nuestro interés legítimo, sin perjudicar sus derechos fundamentales |
| Su propio diario de salud y otra información de salud que tratamos para fines propios | Artículo 6(2): su consentimiento explícito, solicitado por separado |
| Historias clínicas que lleva su profesional de la salud | El fundamento de su profesional de la salud como responsable del tratamiento, incluido el artículo 6(3) para personas sujetas a secreto profesional |
A quién la transferimos. Dentro de Türkiye, a su círculo de atención según usted autorice, y a las autoridades solo cuando la ley lo exija (artículo 8). Al extranjero: a los proveedores de la sección 5, principalmente en Alemania y Estados Unidos. Solo transferimos datos al extranjero con un fundamento que permita el artículo 9: los contratos tipo aprobados por la Junta de Protección de Datos Personales y notificados a la Autoridad en un plazo de cinco días hábiles desde su firma, u otro fundamento del artículo 9 para transferencias ocasionales.
Cuánto tiempo. Según se indica en la sección 9. Cuando termina el motivo del tratamiento, borramos, destruimos o anonimizamos los datos conforme al artículo 7 y a nuestra política de conservación y destrucción.
Sus derechos (artículo 11). Puede saber si se tratan sus datos y obtener información al respecto; conocer el fin y si se usan para ese fin; conocer los destinatarios en Türkiye y en el extranjero; pedir su corrección, borrado o destrucción y que se informe a los destinatarios; oponerse a un resultado en su contra derivado únicamente de un análisis automatizado; y reclamar una indemnización por los daños derivados de un tratamiento ilícito.
Cómo presentar una solicitud. Envíe su solicitud por escrito a 2810 N Church St STE 89909, Wilmington, DE 19802, o por correo electrónico desde la dirección registrada en su cuenta a privacy@neridahealth.com, según permite el Comunicado sobre los procedimientos de solicitud al responsable del tratamiento. Respondemos de forma gratuita en un plazo máximo de 30 días, por escrito o por medios electrónicos. Si nos negamos, nuestra respuesta es insuficiente o no respondemos a tiempo, puede reclamar ante la Junta de Protección de Datos Personales en un plazo de 30 días desde nuestra respuesta y, en todo caso, de 60 días desde su solicitud.