Política de Privacidad

Cómo tratamos los datos personales de quienes usan Refugio y de quienes son atendidos a través de nuestra plataforma.

Última actualización: 15 de agosto de 2026 · Versión 1.0

1.Responsable del tratamiento

Refugio Psico S.A.S. es el responsable del tratamiento de los datos personales descritos en esta política.

Publicamos esta política en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia, y del Reglamento (UE) 2016/679 (RGPD) para titulares de datos en la Unión Europea.

2.Alcance

Esta política cubre tres sistemas distintos:

SistemaQuién lo usaQué contiene
www.refugiopsico.comPúblico generalSitio informativo y solicitud de primera cita.
Plataforma interna de gestión clínicaProfesionales y personal administrativo de RefugioAcceso restringido: agenda, historia clínica, pagos.
Portal del pacientePacientes con cuentaAcceso privado: sus citas, sus pagos y sus recursos.

La integración con Google Calendar descrita en la sección 5 existe únicamente en la plataforma interna y solo la usan los profesionales que voluntariamente conectan su cuenta.

3.Datos que tratamos

3.1 Profesionales y personal administrativo

  • Nombre completo, título profesional, tarjeta profesional, especialidad y número de licencia.
  • Correo electrónico (usado para autenticación), teléfono, país, idiomas y zona horaria.
  • Los datos económicos necesarios para liquidar sus honorarios, según lo pactado con cada profesional.
  • Disponibilidad horaria y ausencias programadas.
  • Si conecta una cuenta de Google: su correo de Google, el identificador estable de la cuenta y un token de actualización cifrado.

3.2 Pacientes

  • Nombre completo, correo electrónico, teléfono y canal de contacto preferido.
  • País, fecha de nacimiento y datos de facturación cuando la sesión se paga en línea.
  • Motivo de consulta breve, frecuencia de sesiones y estado de tratamiento.
  • Historial de citas y su estado (programada, completada, cancelada, no asistió).
  • Pagos: monto, moneda, método y evidencia de la transferencia. Los datos de tarjeta los trata el procesador de pagos, nunca Refugio.
  • Saldo de sesiones prepagadas.
  • Notas clínicas y libretas del profesional — datos sensibles, cifrados en la base de datos (ver sección 6).

3.3 Datos técnicos

  • Registros de acceso (IP, user-agent, marca de tiempo) durante el tiempo mínimo necesario para seguridad.
  • Registro de auditoría de toda lectura y escritura sobre notas clínicas.

4.Finalidades

Tratamos los datos para:

  • Prestar el servicio clínico: agendar citas, gestionar pagos, llevar la historia clínica y comunicarnos con el paciente sobre su atención.
  • Gestión administrativa: facturación, control de sesiones prepagadas y liquidación de honorarios.
  • Reportes internos agregados de operación y retención.
  • Cumplir obligaciones legales de conservación de historia clínica y tributarias.
  • Seguridad: detectar accesos no autorizados y auditar el sistema.
  • Sincronizar la agenda del profesional con Google Calendar, si él lo activa (sección 5).

Lo que no hacemos

No usamos los datos personales para publicidad o marketing dirigido a pacientes, no los vendemos ni los cedemos a terceros con fines comerciales, y no los usamos para entrenar modelos de inteligencia artificial.

5.Integración con Google Calendar

Esta sección cumple la Google API Services User Data Policy, incluido su requisito de Limited Use.

La integración es opcional. Solo se activa cuando un profesional la conecta él mismo desde su perfil en la plataforma interna, y afecta exclusivamente a su propia cuenta de Google. Puede ser una cuenta corporativa o personal, a su elección.

5.1 Permisos que solicitamos

PermisoPara qué lo usamos
openidIdentificar de forma estable la cuenta conectada.
userinfo.emailMostrarle al profesional qué cuenta tiene conectada.
userinfo.profileÚnicamente el nombre público de la cuenta. No usamos la foto ni el resto del perfil.
calendar.eventsCrear, leer, modificar y eliminar eventos en el calendario principal de esa cuenta, solo para sincronizar las sesiones de Refugio y detectar horarios ocupados.

5.2 Qué leemos

Consultamos los eventos del calendario principal de la cuenta conectada, dentro del rango de fechas que el profesional tiene abierto en pantalla. De cada evento usamos solo hora de inicio, hora de fin y título, para pintarlo como un bloque ocupado en su agenda de Refugio y evitar que se le agende encima.

No leemos invitados, ubicaciones, descripciones ni archivos adjuntos. Esa lectura se guarda como máximo 5 minutos en memoria del servidor y nunca se escribe en nuestra base de datos.

5.3 Qué escribimos

Cuando se agenda una sesión en Refugio creamos un evento en ese calendario con: el título Sesión <paciente> - <profesional>, una descripción genérica que indica que la gestiona Refugio, la hora y duración de la sesión, y un enlace de Google Meet generado automáticamente. Si el paciente tiene correo registrado y sesiones disponibles, se le añade como invitado para que reciba la citación.

Al reprogramar o cancelar la sesión en Refugio, actualizamos o borramos el evento correspondiente.

5.4 Lo que no hacemos

  • No accedemos a ningún calendario distinto del principal de la cuenta conectada.
  • No mostramos los eventos de un profesional a otro profesional ni al personal administrativo.
  • No usamos los datos del calendario para nada distinto de la sincronización descrita aquí.
  • No vendemos, alquilamos ni publicamos datos del calendario.
  • No usamos datos de Google para publicidad ni para entrenar modelos de inteligencia artificial.
  • No conservamos copia de los eventos más allá del caché temporal de 5 minutos descrito arriba.

5.5 Cómo se revoca el acceso

El profesional puede desconectar su cuenta en cualquier momento:

  • Desde Refugio: su perfil → sección Google Calendar → Desconectar. Esto borra el token cifrado de nuestra base de datos y notifica la revocación a Google.
  • Desde Google: myaccount.google.com/permissions → Refugio → Quitar acceso.

Al desconectar desde Refugio, antes de revocar el token eliminamos de su calendario los eventos de sesiones futuras todavía programadas, para no dejarle en la agenda citas que Refugio ya no puede mantener. Los eventos de sesiones pasadas se conservan.

Desconectar no borra ninguna cita en Refugio ni tiene coste: si más adelante vuelve a conectar la misma cuenta u otra distinta, las sesiones futuras que sigan en pie se vuelven a crear solas en el calendario nuevo.

Limited Use Disclosure

Refugio’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • We use Google user data only to provide or improve user-facing features that are prominent in the Refugio user interface.
  • We do not transfer Google user data to third parties except as necessary to provide or improve those features, to comply with applicable law, or as part of a merger, acquisition or sale of assets — and in those cases only after notifying users.
  • We do not use Google user data for serving advertisements.
  • We do not allow humans to read Google user data unless we have the user’s affirmative consent, it is necessary for security purposes such as investigating abuse, it is required to comply with applicable law, or the data is aggregated and anonymized and used for internal operations.

6.Seguridad y cifrado

6.1 Notas clínicas

El contenido de las notas clínicas y de las libretas privadas se guarda cifrado en la base de datos, con estándares reconocidos por la industria y claves que se gestionan en el servidor y nunca se exponen al navegador.

  • El personal administrativo no puede leer el contenido de las notas: solo ve que existen, cuándo se escribieron y quién las firmó.
  • Toda lectura del contenido queda registrada en el registro de auditoría.
  • El acceso a notas clínicas exige un segundo factor de autenticación.

6.2 Tokens de Google

Los tokens que permiten la integración con Google se guardan igualmente cifrados y bajo una protección independiente de la de las notas clínicas.

6.3 Transporte, acceso y auditoría

  • Todas las comunicaciones viajan cifradas.
  • Cada profesional accede únicamente a los pacientes que tiene asignados, y cada paciente solo a su propia información.
  • Las sesiones del personal caducan y exigen volver a autenticarse.
  • Los accesos y cambios sobre datos clínicos quedan registrados en un registro de auditoría.

Para reportar una vulnerabilidad, escriba a seguridad@refugiopsico.com.

7.Transferencias internacionales

Algunos de los proveedores que tratan datos por cuenta de Refugio están fuera de Colombia:

  • La base de datos —donde vive la historia clínica— se aloja en la Unión Europea. Es el destino más protector: los países del Espacio Económico Europeo figuran entre los que la Superintendencia de Industria y Comercio considera con un nivel adecuado de protección de datos.
  • La infraestructura que ejecuta las plataformas opera desde Estados Unidos. Las notas clínicas se almacenan cifradas y solo se descifran, de forma transitoria, para mostrárselas al profesional autorizado que las abre.
  • Los servicios de Google Calendar y Google Meet descritos en la sección 5 operan desde Estados Unidos, y solo intervienen si el profesional conecta su cuenta.
  • El procesamiento de pagos ocurre íntegramente en Colombia, a cargo de una entidad vigilada por la Superintendencia Financiera.
  • La verificación anti-robots del formulario de reserva y la medición de audiencia del sitio público se prestan desde Estados Unidos. Al comprobar que quien reserva no es un robot se transmite su dirección IP; es el único dato personal que recibe ese servicio, y no se le envía nombre, correo ni teléfono.
  • El contenido editorial del sitio público se administra con un gestor de contenidos alojado en la Unión Europea, que no trata datos de pacientes.

Estas transferencias se amparan en:

  • Las excepciones del artículo 26 de la Ley 1581 de 2012 (ejecución del contrato, autorización del titular, cumplimiento de una obligación legal).
  • Las Cláusulas Contractuales Estándar de la Comisión Europea, cuando el titular está en la Unión Europea.

8.Derechos de los titulares

Conforme a la Ley 1581 de 2012 y al RGPD, usted tiene derecho a conocer, actualizar y rectificar sus datos; a solicitar prueba de la autorización otorgada; a ser informado del uso que se les ha dado; a revocar la autorización y solicitar su supresión; a acceder a ellos gratuitamente; a obtener una copia en formato estructurado (portabilidad); y a presentar quejas ante la autoridad competente.

9.1 Cómo ejercerlos

Escriba a privacidad@refugiopsico.com indicando su nombre completo y documento de identidad, el derecho que ejerce y su descripción, una dirección de notificación y los documentos que soporten la solicitud.

Respondemos en un máximo de 15 días hábiles (Ley 1581) o 30 días naturales (RGPD).

9.2 Límites a la supresión

Hay datos que no podemos borrar mientras la ley nos obligue a conservarlos, señaladamente la historia clínica. En esos casos bloqueamos el dato —deja de usarse para cualquier finalidad— hasta que venza el plazo de retención.

9.Retención de datos

Tipo de datoRetención mínimaBase legal
Historia clínica (notas y libretas)15 años desde la última atenciónResolución 839 de 2017
Datos financieros (pagos, créditos)10 añosEstatuto Tributario, art. 632
Registro de auditoría5 añosEstándar de cumplimiento
Tokens de GoogleHasta la desconexión o revocaciónSin valor histórico
Registros técnicos de acceso1 añoEstándar de seguridad

Cumplido el plazo, los datos se eliminan de forma segura o se anonimizan de manera irreversible.

10.Cookies

Las plataformas de acceso con cuenta (la plataforma interna y el portal del paciente) usan exclusivamente almacenamiento técnico de sesión, necesario para mantener al usuario autenticado. No hay cookies de publicidad ni de perfilado.

El sitio público www.refugiopsico.com usa además analítica de audiencia para entender qué contenidos resultan útiles. Esos datos se tratan de forma agregada y no se cruzan con la historia clínica ni con ningún dato de la plataforma interna.

11.Menores de edad

Los pacientes menores de edad solo son atendidos con autorización previa de su representante legal, conforme al artículo 7 de la Ley 1581 de 2012. Esa autorización se solicita y se conserva como parte del expediente clínico.

12.Cambios a esta política

Podemos modificar esta política. Publicaremos siempre la versión vigente en www.refugiopsico.com/privacidad con su fecha de actualización. Si el cambio es sustancial —en particular si amplía las finalidades o los terceros que reciben datos— lo notificaremos por correo a los usuarios activos al menos 15 días antes de que entre en vigor.

13.Quejas y reclamos

Si considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una queja ante:

  • Superintendencia de Industria y Comercio (Colombia) sic.gov.co
  • La autoridad de protección de datos competente en su jurisdicción, si reside fuera de Colombia.

14.Contacto

AsuntoCorreo
Privacidad y Habeas Dataprivacidad@refugiopsico.com
Soporte técnicosoporte@refugiopsico.com
Asuntos legaleslegal@refugiopsico.com
Seguridad y vulnerabilidadesseguridad@refugiopsico.com

Consulte también nuestros Términos de Servicio.