Legal

Política de Privacidad

Última Actualización: 11 de septiembre de 2026 · Fecha de Vigencia: 14 de junio de 2026

1. Acerca de esta Política de Privacidad

Sefton Health, Inc. opera la plataforma Sefton ("Sefton", "nosotros" o "nuestro"). Esta Política de Privacidad explica cómo manejamos la información en todo el Servicio, incluida la forma en que manejamos la Información de Salud Protegida (PHI) en nombre de los proveedores de atención médica.

Este documento no es un Aviso de Prácticas de Privacidad (NPP). Conforme a 45 CFR 164.520, el NPP es emitido por su proveedor de atención médica (la Entidad Cubierta), no por Sefton. Respecto de la PHI, Sefton actúa como Business Associate (Asociado Comercial) del proveedor: el propio Aviso de Prácticas de Privacidad del proveedor rige la relación proveedor–paciente, y nuestro Business Associate Agreement (Acuerdo de Asociado Comercial) rige cómo manejamos la PHI. Este documento es (a) nuestra política corporativa de privacidad para titulares de cuentas y visitantes del sitio web, y (b) una descripción de cómo manejamos la PHI como Business Associate.

2. Alcance y funciones

  • Los proveedores/consultorios ("Clientes") son las Entidades Cubiertas (o sus Business Associates). Ellos controlan la PHI de los pacientes en el Servicio.
  • Sefton es el Business Associate que procesa la PHI para prestar el Servicio. Usamos y divulgamos la PHI únicamente según lo permitido por el Business Associate Agreement, HIPAA y esta Política.
  • Los pacientes interactúan con el portal del paciente y la telesalud bajo la dirección de su proveedor.

3. Información que manejamos

  • Datos de cuenta y perfil: nombres, correo electrónico laboral, función, consultorio, credenciales y datos de autenticación (incluidos passkeys/WebAuthn y metadatos de identidad de OAuth).
  • Información de Salud Protegida (PHI): datos demográficos de los pacientes, notas clínicas, grabaciones/transcripciones de telesalud, programación, mensajes, datos de reclamaciones y facturación, y registros relacionados que los proveedores crean o cargan.
  • Datos de facturación/suscripción: plan, asientos y tokens del procesador de pagos. Mantenemos las cargas útiles de suscripción/pago libres de PHI; los datos de las tarjetas son manejados por nuestro procesador de pagos (Stripe), no almacenados por nosotros.
  • Datos técnicos/de uso: registros, datos del dispositivo/aplicación, dirección IP y diagnósticos utilizados para operar, asegurar y mejorar el Servicio. Evitamos colocar PHI en URL, analíticas o registros sin PHI.

4. Cómo usamos la información

  • Para prestar y dar soporte al Servicio para su proveedor (los fines de tratamiento, pago y operaciones de atención médica que el proveedor indique);
  • Para asegurar el Servicio (autenticación, prevención de abuso/fraude, registro de auditoría, respuesta a incidentes);
  • Para operar y mejorar el Servicio (fiabilidad, rendimiento, soporte);
  • Para comunicar sobre el Servicio (avisos del servicio, seguridad, facturación);
  • Para cumplir con la ley y responder a solicitudes legales.

No vendemos información personal ni PHI. No usamos PHI para entrenar, ajustar ni mejorar ningún modelo de IA/ML (propio o de terceros, de propósito general o de propósito especial), salvo únicamente para entregar la función contratada al proveedor cuyo paciente proporcionó la PHI. Tampoco usamos datos anonimizados derivados de PHI para entrenar modelos ofrecidos a otros clientes. Las funciones de documentación, transcripción y traducción automatizadas procesan PHI únicamente para entregar esas funciones a su proveedor, en virtud de Business Associate Agreements firmados con proveedores elegibles conforme a HIPAA.

5. Cómo puede usarse y divulgarse la PHI

De conformidad con HIPAA y el Business Associate Agreement, la PHI puede usarse o divulgarse:

  • Para tratamiento — para apoyar la atención que brinda su proveedor;
  • Para pago — elegibilidad, reclamaciones, ERA/remesas y flujos de trabajo de facturación;
  • Para operaciones de atención médica — calidad, documentación y administración que el proveedor indique;
  • A subprocesadores bajo Business Associate Agreements (p. ej., AWS para alojamiento y procesamiento elegible conforme a HIPAA; Claim.MD para clearinghouse/ERA), obligados a proteger la PHI;
  • Según lo exija la ley y para la notificación obligatoria de infracciones.

Otros usos o divulgaciones requieren autorización según lo dispuesto por HIPAA. Los pacientes deben consultar el Aviso de Prácticas de Privacidad de su proveedor para conocer la descripción completa de sus derechos y de las prácticas del proveedor.

6. Derechos del paciente (ejercidos a través del proveedor)

Por lo general, los pacientes tienen derecho a: acceder a sus registros y obtener una copia de ellos; solicitar correcciones/enmiendas; solicitar restricciones; recibir un recuento de ciertas divulgaciones; y solicitar comunicaciones confidenciales — según lo dispuesto por HIPAA y la legislación estatal. Dado que el proveedor es la Entidad Cubierta, los pacientes ejercen estos derechos a través de su proveedor; nosotros apoyamos a los proveedores para cumplirlos.

7. Telesalud, grabación y documentación automatizada

Cuando esté habilitado y se haya consentido, las sesiones de telesalud pueden grabarse, transcribirse y procesarse mediante herramientas de documentación automatizada, y puede proporcionarse traducción/subtítulos en tiempo real. Consulte el Consentimiento de Grabación, Transcripción y Documentación Automatizada de Telesalud para más detalles. Las grabaciones, transcripciones y notas son PHI y están protegidas en consecuencia.

8. Seguridad

Aplicamos salvaguardas administrativas, físicas y técnicas apropiadas para la PHI, que incluyen: cifrado en tránsito y en reposo; controles de acceso y privilegio mínimo; opciones de autenticación multifactor y con passkey; aislamiento de inquilinos; registro de auditoría consciente de la PHI; gestión de secretos; y encabezados de seguridad y controles de origen. Ningún sistema es perfectamente seguro, pero trabajamos para proteger su información y para detectar y responder a incidentes.

9. Conservación y eliminación de datos

Conservamos la PHI y los datos de cuenta durante el tiempo necesario para prestar el Servicio y según lo exijan las instrucciones del proveedor, el Business Associate Agreement y la legislación de conservación aplicable. Al término, los datos del Cliente se ponen a disposición para exportación durante un período razonable y luego se eliminan o anonimizan de conformidad con el Business Associate Agreement y la ley. Las copias de seguridad se conservan en un ciclo definido y luego se eliminan progresivamente.

10. Subprocesadores

Utilizamos subprocesadores verificados para operar el Servicio. Los subprocesadores que manejan PHI operan bajo Business Associate Agreements firmados (actualmente AWS y Claim.MD). Los proveedores de pagos, notificaciones push, identidad y control de código fuente se mantienen fuera del alcance de la PHI. Actualizaremos esta Política y proporcionaremos aviso por medios razonables antes de agregar un nuevo subprocesador que maneje PHI.

11. Procesamiento internacional

El Servicio se opera en los Estados Unidos y está destinado al uso de atención médica en EE. UU. No utilice el Servicio para enviar datos sujetos a requisitos de localización de datos que el Servicio no esté configurado para cumplir.

12. Menores

El Servicio es utilizado por proveedores, quienes pueden mantener registros de pacientes pediátricos como parte del tratamiento. La información de los pacientes menores se maneja como PHI bajo la dirección del proveedor y HIPAA, no como datos de consumidor recopilados directamente de los niños.

13. Cambios a esta Política

Podemos actualizar esta Política. Los cambios sustanciales se comunicarán por medios razonables antes de que entren en vigor. La "Fecha de vigencia" anterior refleja la versión actual.

14. Cómo usa usted el portal

Si su proveedor le da acceso al portal del paciente, registramos qué partes del portal usa y cuándo — por ejemplo, que abrió una cita, completó un ejercicio asignado, leyó un mensaje de su equipo de atención o cambió el portal a otro idioma. Registramos esto únicamente como recuentos y categorías.

  • No registramos lo que dicen sus mensajes, los nombres de sus documentos ni nada de lo que usted escribe.
  • No registramos si usted usa funciones de accesibilidad, como un lector de pantalla.

Usamos esta información para tres fines:

  • Para que su equipo de atención pueda darle seguimiento — por ejemplo, si un formulario de admisión quedó sin terminar antes de su consulta, o si no ha podido conectarse a una consulta por video.
  • Para mejorar el portal, por ejemplo corrigiendo un paso donde muchas personas se atascan.
  • Para investigación, de forma anonimizada y combinada — por ejemplo, para saber si las personas que reciben atención en su propio idioma tienen una experiencia distinta.

Nos imponemos ciertos límites. Esta información nunca se usa para negar, retrasar ni limitar su atención, y nunca se usa para puntuar ni clasificar a los pacientes. Nunca se vende, y nunca se comparte con un empleador ni con una compañía de seguros. La información sobre pagos — como ver una factura o preguntar por un plan de pagos — se usa únicamente de forma combinada y no se le muestra a su clínico como un juicio sobre usted. Del mismo modo, si usted lee sus propias notas de consulta, eso solo se usa de forma combinada.

Si prefiere que su información no se incluya en la investigación, dígaselo a su proveedor y la excluiremos. Esto no afecta su atención, y su equipo de atención podrá seguir viendo lo que necesita para apoyarle.

15. Medición y analítica

La sección 14 describe cómo medimos el uso del portal del paciente. Esta sección describe las demás formas en que medimos el uso del Servicio. Todas las mediciones que se describen a continuación las registran nuestros propios servidores en nuestra propia base de datos. No cargamos ningún script de analítica de terceros ni de grabación de sesiones en el Servicio ni en este sitio web.

Primeros usos y configuración de la cuenta (proveedores). Cuando una cuenta de proveedor usa una función por primera vez — por ejemplo, el primer comando de voz, la primera sesión traducida o la primera transcripción que se completa — y a medida que un proveedor llega a cada paso de la configuración de su cuenta, registramos ese hito una sola vez. Cada registro contiene el nombre del hito; un hash unidireccional con clave de los identificadores de la cuenta y del consultorio, en lugar de los identificadores mismos; el rol, el flujo de trabajo, la plataforma (web, iOS o servidor) y el resultado; y una lista corta de valores descriptivos permitidos, como el par de idiomas o el número del paso de configuración. No hay ningún campo para nombres, notas, mensajes ni otro contenido. Los pasos de configuración los registra nuestro servidor a medida que usted avanza, no un script en su navegador. Estos registros se leen como recuentos por hito, únicamente por los administradores de Sefton, para ver qué funciones se adoptan y en qué punto se abandona la configuración.

Idioma y tiempos del flujo de trabajo. Para las consultas interpretadas o traducidas registramos el tipo de consulta, los idiomas involucrados, el número de intervenciones, la duración y el resultado, junto con identificadores con hash del consultorio, del clínico y del paciente. Para el tiempo que toma pasar de una consulta a una nota firmada y una reclamación enviada registramos marcas de tiempo y duraciones de cada etapa; ese registro conserva los identificadores internos de la consulta, del paciente y del clínico para poder enlazar las etapas. Ninguno de los dos registros contiene texto de transcripciones, notas ni mensajes. Los tiempos se muestran a un proveedor para sus propias consultas y, a cualquier otra persona, solo como totales y promedios.

Consolidados semanales y la página de investigación. Una vez por semana calculamos, para cada consultorio, totales como reclamaciones presentadas, notas firmadas, clínicos activos, sesiones multilingües e idiomas usados, y totales por idioma en los que los pacientes aparecen únicamente como un recuento de identificadores con hash distintos. Las cifras de nuestra página pública de investigación provienen de instantáneas que publicamos deliberadamente, cada una con un tamaño de muestra de al menos cinco, o de totales en vivo que se retienen hasta que existan al menos cinco registros.

Comparativas de red (proveedores). Las reclamaciones adjudicadas de un consultorio pueden contribuir a comparativas entre consultorios. La contribución automática calcula tres tasas — tasa de denegación, tasa de reclamaciones limpias y días promedio hasta el pago — y el conjunto acepta como máximo seis tasas con nombre en total y nada más. Cada tasa aportada se almacena con un hash unidireccional con clave del identificador del proveedor, la especialidad y el tipo de proveedor, y el mes (nunca el día) al que corresponde. La contribución se ejecuta automáticamente, como máximo una vez al mes por proveedor, para los proveedores que no la hayan desactivado, y no se ejecuta en absoluto si la clave de hash no está configurada. Las comparativas se muestran solo cuando hay al menos cincuenta contribuyentes distintos en el conjunto, y los patrones entre pares solo cuando provienen de al menos diez consultorios. La contribución está activada de forma predeterminada; el Servicio mantiene una preferencia por proveedor que la desactiva.

Atribución del sitio web. Cuando usted llega por primera vez a nuestro sitio web o al Servicio, una cookie propia llamada sef_ft guarda, durante 90 días, el sitio de referencia, la primera página en la que aterrizó y cualquier etiqueta de campaña presente en la dirección (utm_source, utm_medium, utm_campaign, utm_term, utm_content). Si después registra una cuenta de proveedor, esos valores se guardan junto con la nueva cuenta, además del referente, la dirección IP y el agente de usuario del navegador de la solicitud de registro, para saber cómo nos encuentran los consultorios. La cookie se establece únicamente para el dominio sefton.health.

Quién ve qué, y por cuánto tiempo. Los recuentos de hitos, los consolidados y los datos de entrada de las comparativas los leen los administradores de Sefton en la consola de administración. Los consultorios ven las comparativas solo como cifras agrupadas, y los tiempos del flujo de trabajo solo para sus propias consultas. La página pública de investigación muestra únicamente las cifras publicadas y protegidas por umbral descritas arriba. Conservamos estos registros de medición conforme a la sección 9; actualmente no se les aplica un período de conservación separado ni más corto.

16. Contacto

Preguntas o solicitudes de privacidad:

Sefton Health, Inc. (operadora de la plataforma Sefton)

Correo electrónico: privacy@sefton.health

Los pacientes también deben comunicarse con su proveedor, que es la Entidad Cubierta de sus registros. Si considera que se han violado sus derechos de privacidad, puede presentar una queja ante el Departamento de Salud y Servicios Humanos de EE. UU., Oficina de Derechos Civiles, en www.hhs.gov/ocr/privacy/. No tomaremos represalias en su contra por presentar una queja.