Documento interno — No publicar · Referencia: EIPD-AURISALUD-001

Evaluación de Impacto en Protección de Datos (EIPD)

Art. 14 bis, Ley N° 21.719 · Sistema de Atención Clínica Domiciliaria AURISALUD

Responsable

AURISALUD SPA

Fecha EIPD

16 de julio de 2026

Revisión

16 de julio de 2027

Estado

Activo

1. Necesidad y alcance de la EIPD

La Ley N° 21.719 (Art. 14 bis) exige una Evaluación de Impacto cuando el tratamiento es susceptible de generar un riesgo alto para los derechos y libertades de los titulares. AURISALUD trata las siguientes categorías de alto riesgo que activan esta obligación:

  • Datos sensibles de salud — antecedentes médicos, diagnósticos, imágenes otoscópicas
  • Datos biométricos — firma digital del paciente
  • RUT (identificador único) — permite identificación inequívoca
  • Menores de edad potenciales — servicios domiciliarios pueden incluir pacientes pediátricos

Alcance: Cubre el sistema completo de atención AURISALUD, incluyendo el formulario de consentimiento (Google Apps Script), la aplicación web (React + Supabase) y las comunicaciones por correo electrónico (Gmail / Google Workspace).

2. Descripción sistemática del tratamiento

ElementoDetalle
Responsable del tratamientoAURISALUD SPA · Camila Fernanda Vásquez Macaya (TENS SIS 696892)
Encargados del tratamientoSupabase Inc. (US) — base de datos · Google LLC (US) — formularios y correo
Categorías de titularesPacientes adultos y eventualmente pediátricos que solicitan atención domiciliaria de salud auditiva
Categorías de datos tratadosDatos de identificación (nombre, RUT, fecha de nacimiento), contacto (teléfono, email, dirección), datos sensibles de salud (antecedentes médicos, diagnósticos, imágenes otoscópicas), firma digital
Finalidad principalPrestación de servicio de salud auditiva domiciliaria, registro clínico y seguimiento del paciente
Base de licitudConsentimiento explícito del titular (Art. 12 N°1, Ley 21.719) y Ley 20.584 (ficha clínica)
Plazo de conservación5 años desde la última atención (D.S. 38/2013 MINSAL)
Destinatarios internosSolo la profesional tratante (Camila Vásquez Macaya)
Transferencias internacionalesSupabase (US) y Google Workspace (US) bajo contratos DPA vigentes
Medios de recopilaciónFormulario web en Google Apps Script (consentimiento), aplicación web en React (atención clínica)
Toma de decisiones automatizadasNinguna — todas las decisiones clínicas son tomadas por la profesional

3. Evaluación de riesgos identificados

R1

Acceso no autorizado a datos de salud

Un tercero accede a las fichas clínicas o imágenes otoscópicas.

Riesgo residual🟡 Medio
Autenticación con contraseña fuerte + sesión con expiración (Supabase Auth)
Acceso restringido a un único correo autorizado (contacto.aurisalud@gmail.com)
Row Level Security (RLS) en Supabase — cada consulta filtra por usuario autenticado
HTTPS obligatorio en todos los endpoints
R2

Brecha en proveedor externo (Supabase o Google)

Un incidente de seguridad en Supabase o Google expone datos de pacientes.

Riesgo residual🟢 Bajo
Supabase cumple SOC 2 Type II — cifrado en reposo y en tránsito
Google Workspace cumple ISO 27001 y tiene DPA vigente
Plan de respuesta ante brechas: notificación a APDP en 72h
Datos de salud no se almacenan en texto plano — estructurados en tablas separadas
R3

Consentimiento inválido o impugnable

Un paciente alega que el consentimiento fue obtenido por presión o sin información suficiente.

Riesgo residual🟢 Bajo
Cinco consentimientos separados por finalidad (no bundled)
Ningún checkbox pre-marcado — acción positiva obligatoria
Texto completo visible antes del checkbox (no en letra pequeña escondida)
Versión del formulario almacenada con cada registro (CONSENT_VERSION)
Texto literal de cada consentimiento guardado en la hoja de cálculo
Firma digital con timestamp UTC
R4

Solicitud ARCOP+ no respondida en plazo

Un paciente ejerce un derecho ARCOP+ y no recibe respuesta dentro de 30 días hábiles.

Riesgo residual🟢 Bajo
Formulario /solicitud-datos genera correlativo y registra timestamp en Supabase
Correo de confirmación automático al paciente con número de seguimiento
Procedimiento: revisar cotizaciones en Supabase semanalmente con filtro 'ARCOP'
Plazo: responder antes de 30 días hábiles desde la solicitud
R5

Retención de datos más allá del plazo legal

Datos de pacientes se conservan más de 5 años sin base legal.

Riesgo residual🟢 Bajo
Política de privacidad documenta los plazos por categoría de dato
Acción anual recomendada: revisar registros > 5 años y eliminar los que no tengan retención legal activa
Google Sheets y Supabase permiten eliminación selectiva por correlativo
R6

Atención a menores sin consentimiento del tutor

Un paciente menor de 18 años firma el consentimiento sin representación del tutor.

Riesgo residual🟢 Bajo
Campo obligatorio de fecha de nacimiento en el formulario
Procedimiento operacional: verificar visualmente la mayoría de edad al llegar al domicilio
Si el paciente es menor: solicitar presencia y firma del padre/madre/tutor legal
Mejora futura: agregar validación de edad en el formulario web

4. Medidas de mitigación implementadas

Técnicas

  • HTTPS/TLS en todos los endpoints
  • RLS en Supabase (acceso por usuario)
  • Autenticación con sesión expirable
  • Sin almacenamiento de contraseñas en texto plano
  • Supabase backups cifrados en reposo

Organizativas

  • Un único profesional autorizado accede a datos clínicos
  • Consentimiento versionado y auditable
  • Política de privacidad publicada y accesible
  • Registro de actividades de tratamiento documentado
  • Protocolo de respuesta a brechas en 72h

Contractuales

  • DPA con Supabase Inc. (aceptado en términos de servicio)
  • DPA con Google LLC (Google Workspace Data Processing Amendment)
  • No se comparten datos con terceros sin contrato DPA previo

Derechos del titular

  • Formulario ARCOP+ disponible en /solicitud-datos
  • Confirmación automática con correlativo de seguimiento
  • Link a Agencia de Protección de Datos en todos los formularios
  • Opción de revocación de consentimiento por email

5. Conclusión y aprobación

Riesgo residual: ACEPTABLE con controles implementados

Los riesgos identificados son mitigados mediante controles técnicos, organizativos y contractuales documentados. El tratamiento de datos de AURISALUD puede continuar conforme a la Ley N° 21.719, con revisión anual de esta EIPD.

Acciones pendientes de mejora

  • • Agregar validación de edad en formulario de consentimiento (R6)
  • • Implementar revisión anual de datos >5 años para eliminación (R5)
  • • Documentar protocolo de contrato DPA escrito para proveedores futuros
  • • Considerar cifrado adicional para imágenes otoscópicas en Drive

Firma y aprobación

Responsable del tratamiento:

Camila Fernanda Vásquez Macaya

Técnico en Enfermería · SIS 696892

AURISALUD SPA

Fecha: 16 de julio de 2026

Firma

Próxima revisión:

16 de julio de 2027

Referencia: EIPD-AURISALUD-001

Versión: 1.0

Revisiones ante cambios significativos en el tratamiento o normativa.

Documento confidencial · EIPD-AURISALUD-001 · 16 de julio de 2026
Base legal: Art. 14 bis, Ley N° 21.719 · Conservar por 5 años

Escríbenos