Compromiso central: TriaCR nunca almacena su nombre, número de cédula, dirección ni número de teléfono en texto legible. Todos los datos identificables se transforman en hashes criptográficos irreversibles antes de ser guardados.
Qidia S.A., cédula jurídica 3-101-152186, domiciliada en San José, Costa Rica, actúa como responsable del tratamiento de datos bajo la Ley 8968. Para operaciones con entidades en los Estados Unidos, Prodeo Innovation LLC (EIN 98-1777965, Wyoming) actúa como entidad relacionada bajo HIPAA.
Contacto del oficial de datos: privacidad@qidia.ai
Durante el proceso de pre-screening, recopilamos únicamente:
| Dato | Forma de almacenamiento | Propósito | Retención |
|---|---|---|---|
| Respuestas a criterios de elegibilidad | Hash SHA-256 por slot | Evaluación de elegibilidad | 5 años (requerimiento regulatorio ICH GCP) |
| Número de teléfono (si elegible) | Hash SHA-256 irreversible | Contacto por coordinador | 6 meses o hasta cierre del estudio |
| Aceptación del consentimiento | Booleano + timestamp + hash del texto | Evidencia regulatoria | 15 años (21 CFR Part 312) |
| Timestamp y hash de IP | Hash SHA-256 de la IP | Integridad del audit trail | 5 años |
| Metadatos de sesión | Duración, turnos, motor usado | Mejora del servicio | 2 años |
No recopilamos: nombre completo, número de cédula/pasaporte, fecha de nacimiento exacta, dirección física, resultados de laboratorio, ni imágenes.
El tratamiento de sus datos de salud se basa en:
Sus datos pueden ser compartidos exclusivamente con:
TriaCR nunca vende datos a terceros ni los utiliza para publicidad.
| Proveedor | Servicio | País | Garantías |
|---|---|---|---|
| Amazon Web Services (AWS) | Infraestructura cloud, ECS Fargate | EE.UU. (us-east-1) | BAA disponible, SOC 2, ISO 27001 |
| Supabase | Base de datos PostgreSQL | EE.UU. | BAA en plan Enterprise, SOC 2 |
| Vitia Health (vitiahealth.com) | Motor conversacional WebSocket | Costa Rica | NDA vigente, Ley 8968 |
Bajo la Ley 8968 y según aplique el GDPR, usted tiene derecho a:
Para ejercer sus derechos, escriba a privacidad@qidia.ai indicando el identificador de sesión que se le proporcionó (si lo conserva) y el estudio al que accedió.
TriaCR no utiliza cookies de seguimiento, píxeles de terceros ni herramientas de analítica invasiva. Únicamente se usa almacenamiento de sesión local (sessionStorage) para mantener el estado de la conversación durante su visita. Este dato se elimina al cerrar el navegador.
Esta política puede actualizarse para reflejar cambios regulatorios o mejoras del sistema. La versión vigente siempre estará disponible en esta URL con su fecha de efectividad. Cambios sustanciales serán notificados mediante aviso en la plataforma.