Política de privacidad - Vidata

Fecha de vigencia: 2026-01-28

Resumen

Vidata (producto de Urora) es una aplicación para la gestión de citas y expedientes clínicos. Esta página explica qué datos recolectamos, cómo los usamos y cuáles son sus derechos. Esta versión está en español y es pública para fines regulatorios y de verificación.

Datos que recolectamos

Para la integración con Google Calendar solicitamos únicamente la información mínima necesaria para identificar la cuenta del profesional (nombre y correo) y el permiso https://www.googleapis.com/auth/calendar.events para crear/editar eventos en su calendario. No recolectamos datos médicos adicionales para esta integración fuera de los que usted registra como citas en Vidata.

Tokens OAuth y acceso a calendarios

Almacén de tokens: Cuando conecta Google Calendar, Vidata recibe un token de acceso y, si procede, un token de actualización (refresh token). Estos tokens se almacenan cifrados en la base de datos y son utilizados únicamente para sincronizar eventos entre Vidata y el calendario del profesional.

Acceso a la información de pacientes y datos clínicos

No accedemos a datos de pacientes para fines ajenos al servicio: El equipo de Vidata no revisa, accede, ni comparte la información clínica o los datos personales de los pacientes que usted registre en la plataforma para ningún propósito distinto a la prestación del servicio. Los eventos sincronizados con Google Calendar son creados por la propia aplicación en nombre del usuario y bajo su consentimiento; Vidata no inspecciona ni extrae información clínica de esos eventos.

Control de acceso dentro de la clínica: El acceso a los datos de pacientes dentro de Vidata está restringido por el modelo de permisos de cada clínica. Sólo los usuarios explícitamente designados por la clínica (roles y permisos configurados por el administrador de la clínica) pueden ver o editar la información clínica. Si su clínica necesita cambiar quién tiene acceso, debe hacerlo a través del panel de administración de la clínica (Usuarios → Permisos) o contactar al administrador responsable.

Revocación del acceso: Usted puede desconectar Google Calendar desde la sección Ajustes dentro de la aplicación (Ajustes → Conectar con Google → Desconectar). Además, puede revocar el permiso desde su cuenta de Google en Seguridad → Aplicaciones de terceros. Al desconectar, Vidata eliminará las referencias al token; si desea eliminaciones adicionales contacte hola@urora.mx.

Conservación y seguridad

Los tokens se conservan mientras la cuenta permanezca conectada y se usan exclusivamente para sincronizar eventos. Implementamos cifrado en reposo para los tokens y controles de acceso en el servidor. No compartimos tokens ni credenciales con terceros.

Derechos del interesado

Usted puede solicitar acceso, rectificación, supresión o portabilidad de sus datos personales contactando a hola@urora.mx. Respondemos solicitudes conforme a la legislación aplicable.

Contacto

Para dudas sobre privacidad y el uso de sus datos, escriba a hola@urora.mx.