Saltar al contenido
VETTRA — Más medicina. Menos escritorio. Entrar a la app

Seguridad y datos

Qué hacemos con la información de un caso

Esta página describe el funcionamiento real del sistema en su etapa de piloto. El documento que manda jurídicamente es la Política de privacidad; esto es su traducción técnica, para que un veterinario pueda decidir con información.

Qué información se trata

Un caso se compone del audio del dictado, su transcripción, la ficha del paciente, el borrador estructurado, el informe final y los documentos que se descargan. A eso se suman los datos de la cuenta del profesional y metadatos técnicos de uso.

La información de un animal se trata como vinculada a una persona cuando permite identificar, directa o indirectamente, a su tutor.

Qué sale hacia el proveedor de IA

No el dictado crudo. Antes de que la transcripción salga del sistema, un paso de minimización sustituye por marcas los nombres del paciente y del tutor, teléfonos, correos, RUT, direcciones e identificadores. Esa sustitución ocurre dentro del propio proceso de estructuración, no en un script aparte que alguien pueda olvidar de llamar.

La copia minimizada queda registrada junto al caso. El registro de la minimización anota qué rol se sustituyó —paciente, tutor, teléfono—, nunca el valor sustituido. La transcripción íntegra se conserva porque es el registro clínico, y no es la que viaja.

Quién puede ver un caso

Sólo la cuenta que lo creó. El aislamiento es por profesional, no por clínica: dos veterinarios de la misma clínica no ven, editan ni aprueban los casos del otro. La clínica aporta la identidad que firma el documento y nada más. Un caso ajeno no responde «no autorizado»: responde que no existe, para no confirmar siquiera su existencia.

Sólo el dueño del caso puede aprobarlo. La aprobación es la firma profesional de quien hizo el estudio, y hasta que ocurre, cada documento generado lleva la marca «EN REVISIÓN».

Cuánto se conserva

El audio de un caso aprobado se purga a los 30 días. Los casos identificables se mantienen durante el piloto y su ventana de cierre. Al cerrar el piloto hay 30 días para exportar; después se elimina lo identificable que no deba conservarse.

Cada eliminación deja un registro de supresión que sobrevive al propio dato. Suena burocrático hasta que se recupera un respaldo antiguo: sin ese registro, un dato que alguien pidió borrar puede volver sin que nadie se entere. Con él, se vuelve a borrar.

Dónde vive todo

La aplicación corre en Fly.io; la base de datos y el almacenamiento de archivos son de Supabase, con el depósito de archivos en modo privado —no hay dirección pública que adivinar—. El modelo de lenguaje es de Anthropic, con las opciones de entrenamiento desactivadas y una retención declarada de 30 días para el contenido de las llamadas.

Esos proveedores procesan información fuera de Chile. El proyecto mantiene el registro del flujo y las salvaguardias contractuales aplicables, y la arquitectura se está preparando para las reglas de transferencia internacional que rigen desde el 1 de diciembre de 2026.

WhatsApp y Meta están fuera del piloto: el canal existe en el código, pero permanece apagado.

Qué no hacemos

  • No entrenamos modelos con datos identificables de pacientes o tutores.
  • El material que se conserva para mejorar el sistema va anonimizado y sin vínculo con el caso de origen: no hay una llave que permita volver atrás.
  • No registramos contenido clínico en los registros técnicos ni en las alertas de operación.
  • No hay registro abierto. Las cuentas se crean por invitación de un solo uso.

Incidentes y derechos

Existe un procedimiento escrito de detección, contención, evaluación, comunicación y remediación de incidentes, y un procedimiento de derechos con triage en dos días hábiles. Las solicitudes de acceso, rectificación, supresión, oposición, portabilidad o bloqueo se dirigen al responsable clínico y/o a privacidad@vettra.cl, y quedan registradas con su gestión.

El programa de seguridad se sigue formalizando y se ampliará antes de cualquier operación a escala. Lo que está escrito acá es lo que está implementado hoy, no lo que planeamos tener.

Lo anterior describe la implementación. Estos dos documentos son los que obligan.

Política de privacidad Términos de uso