T
TriaCR ← Volver al inicio
Documento legal

Política de privacidad

Versión: v1.0-privacy  ·  Vigencia: 1 de mayo 2026  ·  Referencia: Ley CR 8968 · HIPAA · GDPR Art. 9

Compromiso central: TriaCR nunca almacena su nombre, número de cédula, dirección ni número de teléfono en texto legible. Todos los datos identificables se transforman en hashes criptográficos irreversibles antes de ser guardados.

1. Responsable del tratamiento

Qidia S.A., cédula jurídica 3-101-152186, domiciliada en San José, Costa Rica, actúa como responsable del tratamiento de datos bajo la Ley 8968. Para operaciones con entidades en los Estados Unidos, Prodeo Innovation LLC (EIN 98-1777965, Wyoming) actúa como entidad relacionada bajo HIPAA.

Contacto del oficial de datos: privacidad@qidia.ai

2. Datos que recopilamos

Durante el proceso de pre-screening, recopilamos únicamente:

DatoForma de almacenamientoPropósitoRetención
Respuestas a criterios de elegibilidadHash SHA-256 por slotEvaluación de elegibilidad5 años (requerimiento regulatorio ICH GCP)
Número de teléfono (si elegible)Hash SHA-256 irreversibleContacto por coordinador6 meses o hasta cierre del estudio
Aceptación del consentimientoBooleano + timestamp + hash del textoEvidencia regulatoria15 años (21 CFR Part 312)
Timestamp y hash de IPHash SHA-256 de la IPIntegridad del audit trail5 años
Metadatos de sesiónDuración, turnos, motor usadoMejora del servicio2 años

No recopilamos: nombre completo, número de cédula/pasaporte, fecha de nacimiento exacta, dirección física, resultados de laboratorio, ni imágenes.

3. Base legal del tratamiento

El tratamiento de sus datos de salud se basa en:

4. Compartición de datos

Sus datos pueden ser compartidos exclusivamente con:

TriaCR nunca vende datos a terceros ni los utiliza para publicidad.

5. Subencargados del tratamiento

ProveedorServicioPaísGarantías
Amazon Web Services (AWS)Infraestructura cloud, ECS FargateEE.UU. (us-east-1)BAA disponible, SOC 2, ISO 27001
SupabaseBase de datos PostgreSQLEE.UU.BAA en plan Enterprise, SOC 2
Vitia Health (vitiahealth.com)Motor conversacional WebSocketCosta RicaNDA vigente, Ley 8968

6. Sus derechos (ARCO)

Bajo la Ley 8968 y según aplique el GDPR, usted tiene derecho a:

Para ejercer sus derechos, escriba a privacidad@qidia.ai indicando el identificador de sesión que se le proporcionó (si lo conserva) y el estudio al que accedió.

7. Seguridad técnica

8. Cookies y rastreo

TriaCR no utiliza cookies de seguimiento, píxeles de terceros ni herramientas de analítica invasiva. Únicamente se usa almacenamiento de sesión local (sessionStorage) para mantener el estado de la conversación durante su visita. Este dato se elimina al cerrar el navegador.

9. Modificaciones

Esta política puede actualizarse para reflejar cambios regulatorios o mejoras del sistema. La versión vigente siempre estará disponible en esta URL con su fecha de efectividad. Cambios sustanciales serán notificados mediante aviso en la plataforma.