IziVentario
PrivacidadTérminosAcceso clientes

Información legal y transparencia

Política de Privacidad

Explicamos qué información trata IziVentario, para qué se utiliza, cómo se protege y qué opciones tienen las personas y organizaciones que usan la plataforma.

Versión 1.0Vigente desde: 26 de agosto de 2026
Contenido
1. Alcance y responsables 2. Datos tratados 3. Finalidades 4. Datos clínicos 5. Proveedores y transferencias 6. Conservación 7. Seguridad 8. Derechos 9. Cookies 10. Cambios y contacto

Resumen: IziVentario no vende datos personales ni los utiliza para publicidad. Los centros médicos controlan los datos clínicos que registran; IziVentario los procesa para prestar el servicio, con acceso limitado por roles, trazabilidad y medidas de seguridad.

1. Alcance y responsables

Esta política se aplica al sitio público iziventario.cl, al acceso de clientes, a la plataforma IziVentario y a sus funciones de inventario, trazabilidad, bodegas, atenciones, facturación, reportería, soporte e integraciones.

IziVentario es la denominación comercial del prestador tecnológico individualizado en la propuesta o contrato celebrado con cada cliente. Para datos de contacto, solicitudes comerciales, soporte y cuentas de usuario, IziVentario determina las finalidades necesarias para prestar y proteger el servicio.

Respecto de los datos clínicos o de pacientes incorporados por una institución de salud, dicha institución decide la finalidad del tratamiento y actúa como responsable de los datos. IziVentario actúa como prestador tecnológico o encargado, siguiendo las instrucciones documentadas del cliente y el contrato aplicable.

Importante: esta política complementa el contrato de servicio. Cada centro médico debe entregar sus propios avisos de privacidad y contar con una base jurídica válida para tratar datos de pacientes y trabajadores.

2. Datos que podemos tratar

Datos de usuarios y organizaciones

  • Nombre, nombre de usuario, correo electrónico, rol, empresa, sucursal, área y estado de la cuenta.
  • Registros de acceso, fecha y hora, dirección IP, navegador, sesión, eventos de seguridad y acciones realizadas.
  • Consultas de soporte, comunicaciones y antecedentes contractuales o de facturación del cliente.

Datos operativos

  • Productos, códigos de barra, lotes, vencimientos, cantidades, categorías, bodegas, movimientos, solicitudes, costos, proveedores y respaldos.
  • Procedimientos parametrizados, consumos esperados y reales, diferencias, observaciones y estados de cobro.

Datos vinculados a atenciones

Según la configuración contratada, una atención puede contener un identificador clínico interno, número de ficha, nombre, RUT, procedimiento, área, profesional, productos y lotes utilizados, fecha, observaciones y estado. Parte de esta información puede constituir datos personales sensibles relativos a salud.

3. Para qué utilizamos los datos

  • Autenticar usuarios, mantener sesiones y aplicar permisos por empresa, sucursal, área y rol.
  • Gestionar inventario, lotes, vencimientos, movimientos, traslados, abastecimiento y trazabilidad.
  • Relacionar consumos con atenciones y procedimientos cuando el cliente habilita esa función.
  • Generar alertas, reportes, auditorías, exportaciones y respaldos.
  • Prestar soporte, corregir errores, investigar incidentes y mejorar la seguridad y continuidad del servicio.
  • Cumplir obligaciones contractuales, legales y requerimientos válidos de autoridad.

No usamos datos de pacientes para publicidad, elaboración de perfiles comerciales ni entrenamiento de modelos de inteligencia artificial. Las funciones analíticas operativas se basan en datos del inventario y quedan sujetas a revisión humana.

4. Identificadores clínicos y seudonimización

El código interno de atención y los identificadores clínicos internos permiten reducir la exposición directa del paciente. Sin embargo, si el centro médico puede relacionar esos códigos con una persona mediante información adicional, los datos están seudonimizados, no anonimizados, y continúan protegidos por la normativa de datos personales.

IziVentario aplica criterios de minimización y recomienda registrar solamente la información estrictamente necesaria para la trazabilidad. Los datos clínicos no deben aparecer en reportes generales cuando basta el identificador interno de atención.

Los clientes son responsables de definir quién puede acceder a esta información, revisar periódicamente sus usuarios y permisos, y evitar que se incorporen antecedentes clínicos innecesarios en campos de texto libre.

5. Proveedores, destinatarios y transferencias

Podemos utilizar proveedores estrictamente necesarios para operar el servicio, tales como alojamiento web y correo transaccional. Estos proveedores procesan información conforme a sus propios términos y a las instrucciones o configuraciones aplicables.

No vendemos ni cedemos bases de datos personales. Solo comunicaremos información cuando sea necesario para prestar el servicio, cuando el cliente lo instruya, exista una obligación legal o sea indispensable para prevenir un incidente de seguridad.

Algunos proveedores pueden procesar datos fuera de Chile. En esos casos se deben aplicar salvaguardas contractuales y técnicas adecuadas, atendiendo a la naturaleza de los datos y a la legislación vigente.

6. Conservación y eliminación

Conservamos la información durante el tiempo necesario para cumplir la finalidad informada, prestar el servicio, mantener trazabilidad y auditoría, atender obligaciones legales o resolver controversias. Los plazos específicos pueden definirse en el contrato con cada cliente.

Sesiones y seguridad
Durante los plazos operativos necesarios para prevenir accesos indebidos e investigar incidentes.
Respaldos locales automáticos
Hasta 7 días, conforme a la configuración vigente del sistema.
Auditoría y trazabilidad
Durante el plazo definido por el cliente, las obligaciones regulatorias aplicables y la necesidad de conservar una historia íntegra.
Fin del servicio
Se coordina la exportación y posterior eliminación o anonimización segura, salvo que exista obligación legal de conservación.

7. Medidas de seguridad

IziVentario aplica medidas técnicas y organizativas proporcionales al riesgo, entre ellas:

  • Conexiones HTTPS, cookies de sesión protegidas y cierre por inactividad.
  • Contraseñas almacenadas mediante funciones de hash seguro y controles frente a intentos reiterados.
  • Permisos por rol, empresa, sucursal y área, con validación del lado del servidor.
  • Cifrado de identificadores clínicos directos, registros de auditoría y respaldos verificados.
  • Separación lógica entre clientes y restricción de acceso a archivos sensibles.

Ningún sistema es invulnerable. Ante un incidente, se aplicarán procedimientos de contención, investigación, recuperación y comunicación al cliente o autoridad cuando corresponda.

8. Derechos de las personas

Las personas pueden solicitar acceso, rectificación, actualización, eliminación, bloqueo u oposición respecto de sus datos, según resulte aplicable. Desde la entrada en vigencia de la Ley N.º 21.719 también regirán, entre otros, los derechos de supresión y portabilidad en los términos de esa ley.

Si la solicitud se refiere a datos clínicos ingresados por un centro médico, debe dirigirse preferentemente a dicho centro, que es quien determina la finalidad del tratamiento. IziVentario colaborará con el cliente para atender solicitudes válidas y verificará la identidad del solicitante antes de revelar información.

Enviar solicitud de privacidad

9. Cookies y almacenamiento local

La plataforma utiliza cookies y almacenamiento local estrictamente necesarios para iniciar sesión, conservar preferencias, proteger formularios y mantener la sincronización. Actualmente el sitio público no utiliza cookies de publicidad ni seguimiento conductual de terceros.

10. Cambios y contacto

Esta política puede actualizarse para reflejar cambios legales, técnicos o funcionales. Publicaremos la versión vigente en esta misma dirección e indicaremos su fecha de entrada en vigor. Los cambios relevantes para clientes activos podrán informarse dentro de la plataforma o por los canales registrados.

Esta política considera la Ley N.º 19.628 actualmente vigente y la transición hacia la Ley N.º 21.719, cuya entrada en vigor está prevista para el 1 de diciembre de 2026.

Contacto: iziventario@gmail.com.

IziVentario

Trazabilidad inteligente en salud.

PrivacidadTérminosContacto