Vigía · Colombia

Política de tratamiento de datos

Actualizado: septiembre de 2026

Vigía es una herramienta de triage radiológico asistido. Esta política describe cómo tratamos la información en el marco de la Ley 1581 de 2012 (Habeas Data) y sus decretos reglamentarios. La versión formal para cada convenio hospitalario se acuerda con el responsable del tratamiento en la institución.

En la fase de piloto solo se usan datasets públicos o sintéticos. El procesamiento de datos de pacientes reales se realiza únicamente bajo convenio vigente, acuerdo de tratamiento de datos (DTA), aval del comité de ética y autorización del titular.

Responsable y encargado del tratamiento

Para los datos asistenciales tratados dentro de una institución, el hospital actúa como responsable del tratamiento y Vigía como encargado, según el convenio aplicable. La razón social, el NIT y el domicilio del operador de Vigía se publican aquí al formalizarse la sociedad y el convenio (Decreto 1377 de 2013). Canal para consultas, reclamos y ejercicio de derechos: privacidad@vigiadx.com.

Cómo se protege la identidad

Los datos identificables del paciente (nombre, documento, metadatos DICOM, texto quemado en la imagen) se de-identifican antes de que ninguna imagen alimente el motor de IA. Por defecto, esa de-identificación ocurre en la nube del encargado: la imagen aún identificada se transmite cifrada (TLS) a un almacén de acceso restringido, se de-identifica automáticamente y de forma fail-closed allí, y solo la imagen anónima continúa hacia el motor. La copia identificada se conserva cifrada y con acceso auditado, con la única finalidad de volver a asociar el resultado al paciente correcto, y se purga al vencer el plazo de retención pactado.

Algunas instituciones acuerdan hacer esa de-identificación en un nodo local dentro del hospital (modo edge); en ese caso la identidad no sale y a la nube viaja solo la imagen anónima. La modalidad aplicable a cada institución consta en su convenio.

Qué datos tratamos

  • Imagen identificada (modo nube): en un almacén crudo de acceso restringido, cifrado con llave gestionada por el encargado (CMEK), con acceso limitado por permisos (solo el proceso de de-identificación lo lee) y auditoría de acceso a datos; retenido solo el plazo pactado y con la sola finalidad de re-identificar el resultado.
  • Imagen de-identificada y resultados: imagen anónima, resultados estructurados del motor, prioridad sugerida y auditoría de acciones. Alojado en Google Cloud (southamerica-east1, São Paulo, Brasil).
  • Cuentas de usuario clínico: nombre, correo y rol, gestionados por el proveedor de identidad (Clerk) para autenticación y control de acceso.

Finalidad

Ordenar la fila de estudios por urgencia y marcar regiones sospechosas para apoyo a la decisión clínica, más la trazabilidad (quién vio y decidió qué, y cuándo). Vigía no diagnostica ni firma: el diagnóstico y el informe son responsabilidad del médico tratante.

Transferencia internacional de datos

En el modo nube, la imagen identificada se procesa en Google Cloud, región São Paulo (Brasil) — no existe región de Google en Colombia. Esto constituye una transmisión internacional de datos bajo la Ley 1581, que el hospital (responsable) autoriza al encargado y a su subencargado de infraestructura (Google Cloud) con la única finalidad de de-identificación y prestación del servicio, conforme al convenio, el acuerdo de tratamiento de datos y la autorización del titular obtenida por el hospital.

Sus derechos

Como titular, puede conocer, actualizar, rectificar y solicitar la supresión de sus datos, así como revocar la autorización, conforme a la Ley 1581. Las solicitudes se canalizan a través del hospital responsable del tratamiento o escribiendo a privacidad@vigiadx.com.

Seguridad

  • Cifrado en tránsito (TLS) y en reposo con llave gestionada por el encargado (CMEK).
  • Almacén de la imagen identificada con acceso limitado por permisos, sin exposición pública y con auditoría de acceso a datos; retención mínima y purga según el convenio.
  • Aislamiento por institución (multi-tenant con RLS) en la plataforma.
  • Registro de auditoría inmutable de accesos y decisiones.

Cambios

Publicaremos aquí cualquier cambio material. El uso continuado tras una actualización implica su aceptación. Para dudas: privacidad@vigiadx.com.

La versión definitiva por convenio se formaliza con el asesor legal de cada institución. No constituye asesoría jurídica.