Política de Privacidad
Cómo tratamos los datos personales de quienes usan Refugio y de quienes son atendidos a través de nuestra plataforma.
Última actualización: 15 de agosto de 2026 · Versión 1.0
1.Responsable del tratamiento
Refugio Psico S.A.S. es el responsable del tratamiento de los datos personales descritos en esta política.
- Razón social: Refugio Psico S.A.S.
- Contacto de privacidad: privacidad@refugiopsico.com
- Sitio web: www.refugiopsico.com
Publicamos esta política en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia, y del Reglamento (UE) 2016/679 (RGPD) para titulares de datos en la Unión Europea.
2.Alcance
Esta política cubre tres sistemas distintos:
| Sistema | Quién lo usa | Qué contiene |
|---|---|---|
| www.refugiopsico.com | Público general | Sitio informativo y solicitud de primera cita. |
| Plataforma interna de gestión clínica | Profesionales y personal administrativo de Refugio | Acceso restringido: agenda, historia clínica, pagos. |
| Portal del paciente | Pacientes con cuenta | Acceso privado: sus citas, sus pagos y sus recursos. |
La integración con Google Calendar descrita en la sección 5 existe únicamente en la plataforma interna y solo la usan los profesionales que voluntariamente conectan su cuenta.
3.Datos que tratamos
3.1 Profesionales y personal administrativo
- Nombre completo, título profesional, tarjeta profesional, especialidad y número de licencia.
- Correo electrónico (usado para autenticación), teléfono, país, idiomas y zona horaria.
- Los datos económicos necesarios para liquidar sus honorarios, según lo pactado con cada profesional.
- Disponibilidad horaria y ausencias programadas.
- Si conecta una cuenta de Google: su correo de Google, el identificador estable de la cuenta y un token de actualización cifrado.
3.2 Pacientes
- Nombre completo, correo electrónico, teléfono y canal de contacto preferido.
- País, fecha de nacimiento y datos de facturación cuando la sesión se paga en línea.
- Motivo de consulta breve, frecuencia de sesiones y estado de tratamiento.
- Historial de citas y su estado (programada, completada, cancelada, no asistió).
- Pagos: monto, moneda, método y evidencia de la transferencia. Los datos de tarjeta los trata el procesador de pagos, nunca Refugio.
- Saldo de sesiones prepagadas.
- Notas clínicas y libretas del profesional — datos sensibles, cifrados en la base de datos (ver sección 6).
3.3 Datos técnicos
- Registros de acceso (IP, user-agent, marca de tiempo) durante el tiempo mínimo necesario para seguridad.
- Registro de auditoría de toda lectura y escritura sobre notas clínicas.
4.Finalidades
Tratamos los datos para:
- Prestar el servicio clínico: agendar citas, gestionar pagos, llevar la historia clínica y comunicarnos con el paciente sobre su atención.
- Gestión administrativa: facturación, control de sesiones prepagadas y liquidación de honorarios.
- Reportes internos agregados de operación y retención.
- Cumplir obligaciones legales de conservación de historia clínica y tributarias.
- Seguridad: detectar accesos no autorizados y auditar el sistema.
- Sincronizar la agenda del profesional con Google Calendar, si él lo activa (sección 5).
Lo que no hacemos
No usamos los datos personales para publicidad o marketing dirigido a pacientes, no los vendemos ni los cedemos a terceros con fines comerciales, y no los usamos para entrenar modelos de inteligencia artificial.
5.Integración con Google Calendar
Esta sección cumple la Google API Services User Data Policy, incluido su requisito de Limited Use.
La integración es opcional. Solo se activa cuando un profesional la conecta él mismo desde su perfil en la plataforma interna, y afecta exclusivamente a su propia cuenta de Google. Puede ser una cuenta corporativa o personal, a su elección.
5.1 Permisos que solicitamos
| Permiso | Para qué lo usamos |
|---|---|
| openid | Identificar de forma estable la cuenta conectada. |
| userinfo.email | Mostrarle al profesional qué cuenta tiene conectada. |
| userinfo.profile | Únicamente el nombre público de la cuenta. No usamos la foto ni el resto del perfil. |
| calendar.events | Crear, leer, modificar y eliminar eventos en el calendario principal de esa cuenta, solo para sincronizar las sesiones de Refugio y detectar horarios ocupados. |
5.2 Qué leemos
Consultamos los eventos del calendario principal de la cuenta conectada, dentro del rango de fechas que el profesional tiene abierto en pantalla. De cada evento usamos solo hora de inicio, hora de fin y título, para pintarlo como un bloque ocupado en su agenda de Refugio y evitar que se le agende encima.
No leemos invitados, ubicaciones, descripciones ni archivos adjuntos. Esa lectura se guarda como máximo 5 minutos en memoria del servidor y nunca se escribe en nuestra base de datos.
5.3 Qué escribimos
Cuando se agenda una sesión en Refugio creamos un evento en ese calendario con: el título Sesión <paciente> - <profesional>, una descripción genérica que indica que la gestiona Refugio, la hora y duración de la sesión, y un enlace de Google Meet generado automáticamente. Si el paciente tiene correo registrado y sesiones disponibles, se le añade como invitado para que reciba la citación.
Al reprogramar o cancelar la sesión en Refugio, actualizamos o borramos el evento correspondiente.
5.4 Lo que no hacemos
- No accedemos a ningún calendario distinto del principal de la cuenta conectada.
- No mostramos los eventos de un profesional a otro profesional ni al personal administrativo.
- No usamos los datos del calendario para nada distinto de la sincronización descrita aquí.
- No vendemos, alquilamos ni publicamos datos del calendario.
- No usamos datos de Google para publicidad ni para entrenar modelos de inteligencia artificial.
- No conservamos copia de los eventos más allá del caché temporal de 5 minutos descrito arriba.
5.5 Cómo se revoca el acceso
El profesional puede desconectar su cuenta en cualquier momento:
- Desde Refugio: su perfil → sección Google Calendar → Desconectar. Esto borra el token cifrado de nuestra base de datos y notifica la revocación a Google.
- Desde Google: myaccount.google.com/permissions → Refugio → Quitar acceso.
Al desconectar desde Refugio, antes de revocar el token eliminamos de su calendario los eventos de sesiones futuras todavía programadas, para no dejarle en la agenda citas que Refugio ya no puede mantener. Los eventos de sesiones pasadas se conservan.
Desconectar no borra ninguna cita en Refugio ni tiene coste: si más adelante vuelve a conectar la misma cuenta u otra distinta, las sesiones futuras que sigan en pie se vuelven a crear solas en el calendario nuevo.
Limited Use Disclosure
Refugio’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
- We use Google user data only to provide or improve user-facing features that are prominent in the Refugio user interface.
- We do not transfer Google user data to third parties except as necessary to provide or improve those features, to comply with applicable law, or as part of a merger, acquisition or sale of assets — and in those cases only after notifying users.
- We do not use Google user data for serving advertisements.
- We do not allow humans to read Google user data unless we have the user’s affirmative consent, it is necessary for security purposes such as investigating abuse, it is required to comply with applicable law, or the data is aggregated and anonymized and used for internal operations.
6.Seguridad y cifrado
6.1 Notas clínicas
El contenido de las notas clínicas y de las libretas privadas se guarda cifrado en la base de datos, con estándares reconocidos por la industria y claves que se gestionan en el servidor y nunca se exponen al navegador.
- El personal administrativo no puede leer el contenido de las notas: solo ve que existen, cuándo se escribieron y quién las firmó.
- Toda lectura del contenido queda registrada en el registro de auditoría.
- El acceso a notas clínicas exige un segundo factor de autenticación.
6.2 Tokens de Google
Los tokens que permiten la integración con Google se guardan igualmente cifrados y bajo una protección independiente de la de las notas clínicas.
6.3 Transporte, acceso y auditoría
- Todas las comunicaciones viajan cifradas.
- Cada profesional accede únicamente a los pacientes que tiene asignados, y cada paciente solo a su propia información.
- Las sesiones del personal caducan y exigen volver a autenticarse.
- Los accesos y cambios sobre datos clínicos quedan registrados en un registro de auditoría.
Para reportar una vulnerabilidad, escriba a seguridad@refugiopsico.com.
7.Transferencias internacionales
Algunos de los proveedores que tratan datos por cuenta de Refugio están fuera de Colombia:
- La base de datos —donde vive la historia clínica— se aloja en la Unión Europea. Es el destino más protector: los países del Espacio Económico Europeo figuran entre los que la Superintendencia de Industria y Comercio considera con un nivel adecuado de protección de datos.
- La infraestructura que ejecuta las plataformas opera desde Estados Unidos. Las notas clínicas se almacenan cifradas y solo se descifran, de forma transitoria, para mostrárselas al profesional autorizado que las abre.
- Los servicios de Google Calendar y Google Meet descritos en la sección 5 operan desde Estados Unidos, y solo intervienen si el profesional conecta su cuenta.
- El procesamiento de pagos ocurre íntegramente en Colombia, a cargo de una entidad vigilada por la Superintendencia Financiera.
- La verificación anti-robots del formulario de reserva y la medición de audiencia del sitio público se prestan desde Estados Unidos. Al comprobar que quien reserva no es un robot se transmite su dirección IP; es el único dato personal que recibe ese servicio, y no se le envía nombre, correo ni teléfono.
- El contenido editorial del sitio público se administra con un gestor de contenidos alojado en la Unión Europea, que no trata datos de pacientes.
Estas transferencias se amparan en:
- Las excepciones del artículo 26 de la Ley 1581 de 2012 (ejecución del contrato, autorización del titular, cumplimiento de una obligación legal).
- Las Cláusulas Contractuales Estándar de la Comisión Europea, cuando el titular está en la Unión Europea.
8.Derechos de los titulares
Conforme a la Ley 1581 de 2012 y al RGPD, usted tiene derecho a conocer, actualizar y rectificar sus datos; a solicitar prueba de la autorización otorgada; a ser informado del uso que se les ha dado; a revocar la autorización y solicitar su supresión; a acceder a ellos gratuitamente; a obtener una copia en formato estructurado (portabilidad); y a presentar quejas ante la autoridad competente.
9.1 Cómo ejercerlos
Escriba a privacidad@refugiopsico.com indicando su nombre completo y documento de identidad, el derecho que ejerce y su descripción, una dirección de notificación y los documentos que soporten la solicitud.
Respondemos en un máximo de 15 días hábiles (Ley 1581) o 30 días naturales (RGPD).
9.2 Límites a la supresión
Hay datos que no podemos borrar mientras la ley nos obligue a conservarlos, señaladamente la historia clínica. En esos casos bloqueamos el dato —deja de usarse para cualquier finalidad— hasta que venza el plazo de retención.
9.Retención de datos
| Tipo de dato | Retención mínima | Base legal |
|---|---|---|
| Historia clínica (notas y libretas) | 15 años desde la última atención | Resolución 839 de 2017 |
| Datos financieros (pagos, créditos) | 10 años | Estatuto Tributario, art. 632 |
| Registro de auditoría | 5 años | Estándar de cumplimiento |
| Tokens de Google | Hasta la desconexión o revocación | Sin valor histórico |
| Registros técnicos de acceso | 1 año | Estándar de seguridad |
Cumplido el plazo, los datos se eliminan de forma segura o se anonimizan de manera irreversible.
11.Menores de edad
Los pacientes menores de edad solo son atendidos con autorización previa de su representante legal, conforme al artículo 7 de la Ley 1581 de 2012. Esa autorización se solicita y se conserva como parte del expediente clínico.
12.Cambios a esta política
Podemos modificar esta política. Publicaremos siempre la versión vigente en www.refugiopsico.com/privacidad con su fecha de actualización. Si el cambio es sustancial —en particular si amplía las finalidades o los terceros que reciben datos— lo notificaremos por correo a los usuarios activos al menos 15 días antes de que entre en vigor.
13.Quejas y reclamos
Si considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar una queja ante:
- Superintendencia de Industria y Comercio (Colombia) — sic.gov.co
- La autoridad de protección de datos competente en su jurisdicción, si reside fuera de Colombia.
14.Contacto
| Asunto | Correo |
|---|---|
| Privacidad y Habeas Data | privacidad@refugiopsico.com |
| Soporte técnico | soporte@refugiopsico.com |
| Asuntos legales | legal@refugiopsico.com |
| Seguridad y vulnerabilidades | seguridad@refugiopsico.com |
Consulte también nuestros Términos de Servicio.
