Saltar al contenido principal

Vector · KinesicWork

Política de privacidad de Vector

Esta política explica qué información trata Vector, para qué la utiliza y cómo funciona su conexión opcional con Google Calendar.

Versión 1.1 · Última actualización: 30 de agosto de 2026

Esta política es específica para Vector y no reemplaza la política de privacidad aplicable a los servicios clínicos y al sitio web de KinesicWork.

Consulta también los Términos y condiciones de Vector.

Información general de Vector: página principal del software.

1. Responsable y alcance

Kinesicwork SpA, RUT 77.872.239-9, con domicilio en Avenida Larraín 6642, oficina 214, La Reina, Chile, opera Vector y trata los datos necesarios para prestar, proteger, mantener y mejorar la plataforma. Para consultas de privacidad puedes escribir a legal@kinesicwork.cl o contacto@kinesicwork.cl.

2. Roles en el tratamiento

El centro o profesional que contrata Vector determina las finalidades clínicas y operativas de los datos de sus pacientes, configura usuarios y gestiona los permisos. Kinesicwork SpA proporciona la plataforma y trata esos datos conforme al servicio contratado y a las instrucciones aplicables. Cada cliente debe informar a sus usuarios y contar con las autorizaciones o bases jurídicas que correspondan.

KinesicWork trata directamente los datos necesarios para administrar cuentas, seguridad, soporte, facturación, continuidad y funcionamiento del servicio.

3. Información que puede tratar Vector

  • Identificación, contacto, cuenta, roles, permisos y datos de autenticación.
  • Agenda, horas, asistencias, pagos, comprobantes y documentos operativos.
  • Fotografías de perfil y archivos que el cliente o usuario decida incorporar.
  • Antecedentes de salud, evaluaciones, mediciones e informes que el cliente registre para sus fines profesionales.
  • Datos técnicos de seguridad, auditoría, soporte, rendimiento y continuidad.

El cliente debe cargar sólo información pertinente y necesaria para la finalidad informada.

4. Finalidades

La información puede utilizarse para:

  • Crear y administrar cuentas, workspaces, roles y permisos.
  • Registrar y mostrar la información que el cliente incorpora para sus procesos clínicos y administrativos.
  • Coordinar agenda, disponibilidad, asistencias, pagos, documentos y comunicaciones del servicio.
  • Prevenir abusos, investigar incidentes, dar soporte y mantener la seguridad.
  • Cumplir obligaciones legales y atender solicitudes de titulares o clientes.

5. Integraciones con terceros

Vector puede integrarse con servicios externos de calendario, alojamiento, almacenamiento, comunicaciones, pagos, identidad, monitoreo u otros servicios necesarios para una función habilitada. La integración concreta, su finalidad y los datos compartidos deben informarse al cliente y limitarse a lo necesario.

Los proveedores externos pueden tener sus propias políticas de privacidad y condiciones. Aplicamos medidas contractuales y técnicas apropiadas para los servicios que encargamos y comunicamos información sólo para prestar la función, cumplir una instrucción válida o atender una obligación legal.

5.1 Google Calendar

La conexión con Google Calendar es opcional y requiere autorización expresa de una persona con permisos en el workspace. La autorización ocurre en Google y puede revocarse desde la cuenta de Google o desconectarse desde Vector.

La implementación actual solicita los permisos de Google Calendar necesarios para consultar disponibilidad mediante FreeBusy y administrar el calendario secundario creado por la aplicación: calendar.freebusy y calendar.app.created. No solicita acceso general a todos los calendarios del usuario.

  • Desde Google hacia Vector: el correo de la cuenta autorizada para verificar identidad, intervalos de disponibilidad y, sólo durante una importación asistida de un evento seleccionado, su identificador, título, estado, inicio, término y correos de asistentes. No se solicitan ni almacenan la descripción, ubicación o notas del evento.
  • Desde Vector hacia Google: un bloque horario institucional con título genérico, inicio, término, recordatorios y, cuando están configurados, los correos del profesional y del recurso de sala para coordinación. El paciente no se agrega como invitado.
  • La importación asistida sólo consulta el calendario secundario creado por Vector, está desactivada por defecto, usa un rango máximo de 31 días y exige confirmación humana antes de crear una cita local.
  • No enviamos a Google fotografías, exámenes, diagnósticos, evaluaciones, informes, tratamientos ni notas clínicas. Vector no usa los datos recibidos de Google para publicidad personalizada, venta de información ni para construir perfiles ajenos a la función habilitada.
  • El token de conexión se almacena cifrado y protegido en el backend; no se expone a la aplicación cliente. Vector conserva la información clínica y operativa principal; Google Calendar funciona como una proyección externa de agenda.

6. Comunicación y proveedores

Podemos encargar servicios de alojamiento, almacenamiento, seguridad, soporte y operación a proveedores que actúen conforme a instrucciones y medidas apropiadas. También podremos comunicar información cuando el cliente lo solicite, cuando sea necesario para prestar la función habilitada o cuando la ley lo exija.

No vendemos los datos personales. Las transferencias o tratamientos internacionales, cuando sean necesarios para operar proveedores tecnológicos, se gestionan con las salvaguardas contractuales y técnicas aplicables.

7. Seguridad y conservación

Aplicamos medidas técnicas y organizativas para reducir el riesgo de acceso, modificación, pérdida o divulgación no autorizada. El estado OAuth temporal se utiliza durante el flujo y expira en 10 minutos. Los intervalos de disponibilidad se conservan como una caché operativa del rango sincronizado, se reemplazan en la siguiente sincronización exitosa y se eliminan al desconectar la integración. Los vínculos de eventos importados se conservan junto con la cita local mientras sean necesarios para la operación, auditoría o cumplimiento aplicable. Desconectar Vector no elimina automáticamente el calendario ni los eventos remotos de Google.

8. Derechos y solicitudes

Las solicitudes de acceso, rectificación, eliminación, oposición u otros derechos pueden dirigirse a legal@kinesicwork.cl o contacto@kinesicwork.cl. Si los datos fueron incorporados por un centro o profesional, podremos derivar o coordinar la solicitud con ese cliente, que mantiene las responsabilidades que le correspondan frente a sus pacientes.

9. Usos opcionales

Si proponemos usar información anonimizada o agregada para mejorar Vector, elaborar estadísticas o evaluar el servicio, informaremos la finalidad separadamente. No condicionaremos el uso esencial de la plataforma a aceptar una finalidad opcional.

10. Cambios

Actualizaremos esta política cuando cambien el servicio, las finalidades o las obligaciones aplicables. La versión vigente estará disponible en esta página con su fecha de actualización.

11. Contacto

Para cualquier consulta, solicitud, aviso o comunicación relacionada con Vector, privacidad, seguridad, datos de salud o integraciones, puedes escribir a:

Si la solicitud se refiere a datos incorporados por un centro o profesional, podremos coordinar la respuesta con el cliente responsable del uso de esos datos.

Resumen de Vector

Vector es una plataforma de software de Kinesicwork SpA para la administración de centros y profesionales. Incluye funciones de usuarios, permisos, agenda, asistencias, pagos, documentos y una integración opcional con Google Calendar.

Las opciones están desactivadas hasta que tú las aceptes.