1. Responsable y alcance
BeMiVe es el responsable de los datos personales recopilados a través de la aplicación móvil (iOS y Android), el sitio web institucional, las APIs de backend, el panel de administración, el portal corporativo, la Skill de Amazon Alexa, la pasarela de integración con ChatGPT y otros asistentes de IA, el módulo de smartwatches, las notificaciones push y por correo, y los canales de soporte.
BeMiVe es operado por una empresa establecida en Brasil. Esta Política explica cómo tratamos tu información conforme a la Ley General de Protección de Datos de Brasil (LGPD, Ley n.º 13.709/2018) — nuestra legislación de origen — y conforme a las leyes que se aplican donde vives. Si resides en Estados Unidos, Canadá o Australia, la sección regional al final de esta Política ("Información adicional por región") complementa el texto general y, en caso de conflicto, prevalece para ti.
La versión vigente está disponible en bemive.com/es/politica-de-privacidad y dentro de la app (Configuración > Política de privacidad), como exigen las tiendas de aplicaciones.
- Responsable: W N P DE MATOS SOLUCOES EM INFORMATICA - ME, registro empresarial brasileño (CNPJ) 10.234.041/0001-04
- Delegada de Protección de Datos (DPO): Weverly Matos (support@bemive.com)
2. Categorías de datos recopilados
Recopilamos solo los datos necesarios para ofrecer y mejorar los servicios. Las categorías principales son:
- Identificación y contacto: nombre completo, correo, teléfono, foto de perfil, idioma, país, número de identificación nacional (CPF, cuando lo informan usuarios de Brasil), género/sexo biológico, fecha de nacimiento.
- Datos de salud y bienestar (sensibles): registros de hidratación, peso, medidas corporales, presión arterial, glucemia, exámenes de laboratorio e imagen, prescripciones, medicamentos (incluidos tratamientos GLP-1), alergias, síntomas, hábitos, vacunas, ejercicios, metas y planes personalizados, adjuntos (PDF, imágenes, informes).
- Datos de dependientes y mascotas: nombre, relación con el titular, información de salud, historial familiar, autorización de uso.
- Datos de smartwatch y wearables: pasos, distancia, calorías, frecuencia cardíaca, variabilidad cardíaca, datos de sueño (duración, fases), saturación de oxígeno, actividad física (tipo, duración, intensidad), datos de sensores.
- Datos de interacción con IA: consultas realizadas vía ChatGPT y asistentes de IA, fotos de exámenes enviadas para análisis por OCR/IA, respuestas e insights generados, historial de conversaciones con asistentes.
- Datos transaccionales: historial de suscripciones, recibos y tokens de las tiendas Apple/Google, estado de pagos, ofertas canjeadas, plan corporativo vinculado.
- Datos de soporte: tickets, mensajes de chat en tiempo real, grabaciones de voz (Alexa), adjuntos enviados al soporte, valoraciones de atención.
- Datos técnicos y de uso: fabricante y modelo del dispositivo, versión de la app y del sistema operativo, idioma, zona horaria, identificadores push (Firebase/APNS), dirección IP, registros de errores, métricas de rendimiento y navegación, preferencias guardadas, eventos de analytics y crashlytics.
- Datos inferidos y metadatos: perfil de uso, adherencia a metas, puntuación de salud generada por IA, clústeres para campañas de contenido y notificaciones inteligentes.
- Datos de integraciones: tokens de autenticación social (Google, Apple), datos de la Skill de Alexa, calendarios nativos, Apple HealthKit, Android Health Connect, datos importados de smartwatches, archivos de correo/nube.
- Datos corporativos (portal empresarial): identificación de la empresa, vínculo laboral del colaborador, datos agregados y anonimizados de salud del equipo (nunca datos individuales).
No almacenamos información de tarjetas de crédito; el procesamiento ocurre en las tiendas (Apple/Google) o en pasarelas certificadas PCI-DSS.
3. Cómo se obtienen los datos
- Datos proporcionados directamente por ti en el registro, formularios, carga de exámenes, respuestas a cuestionarios, interacción con el soporte y consultas a ChatGPT.
- Recopilación automática realizada por SDKs y bibliotecas (Firebase, Google Analytics, Crashlytics, SignalR) para autenticación, notificaciones, estadísticas, seguridad y mejora del rendimiento.
- Datos de sensores recopilados automáticamente por smartwatches y wearables conectados, como frecuencia cardíaca, pasos, sueño y actividad física.
- Datos generados por IA a partir de análisis automatizados de exámenes (OCR), resúmenes de salud e insights personalizados.
- Integraciones autorizadas con Alexa, ChatGPT, calendarios, Apple HealthKit, Android Health Connect, servicios de almacenamiento, tiendas de aplicaciones y proveedores de notificaciones.
- Portal corporativo: datos de vínculo laboral proporcionados por la empresa contratante; los datos de salud siempre los proporciona directamente el colaborador.
4. Finalidades y bases legales
| Finalidad | Ejemplos de datos | Base legal |
|---|---|---|
| Crear y mantener la cuenta, autenticación, login social y biometría | Nombre, correo, hash de contraseña, tokens sociales | Ejecución de contrato |
| Monitorear la salud, generar informes, planes y recordatorios | Datos sensibles de salud, métricas, adjuntos | Consentimiento expreso |
| Analizar exámenes con IA, generar el resumen de salud, responder vía ChatGPT | Fotos de exámenes, datos de salud, consultas | Consentimiento expreso |
| Importar datos de smartwatch y wearables | Frecuencia cardíaca, pasos, sueño, actividad | Consentimiento expreso |
| Gestionar dependientes, familia y mascotas | Datos de los perfiles, relaciones familiares | Consentimiento del responsable + ejecución de contrato |
| Enviar notificaciones, alertas médicas y recordatorios | Tokens push, zona horaria, nombre del indicador | Ejecución de contrato + interés legítimo |
| Ofrecer planes, procesar pagos, emitir recibos | Datos transaccionales, suscripciones | Ejecución de contrato + obligación legal |
| Portal corporativo: panel agregado y anonimizado | Datos agregados (mínimo de miembros), vínculo | Interés legítimo + consentimiento del colaborador |
| Soporte técnico, prevención de fraudes, cumplimiento de privacidad | Tickets, mensajes, registros | Ejecución de contrato + interés legítimo + obligación legal |
| Analizar uso, métricas y fiabilidad de la app | Analytics, datos del dispositivo, crashlytics | Interés legítimo (mejora del producto) |
| Mostrar anuncios y campañas segmentadas | IDs publicitarios, perfil de uso | Consentimiento (cuando se exige) + interés legítimo |
| Cumplir exigencias legales, judiciales y regulatorias | Registros, historial | Obligación legal/regulatoria |
Para los datos sensibles de salud utilizamos consentimiento específico, destacado y vinculado a una finalidad determinada. Puedes revocarlo en cualquier momento, sin afectar la licitud de los tratamientos ya realizados.
5. Compartición con terceros
Compartimos datos con encargados que apoyan nuestra operación, bajo contratos que exigen confidencialidad y protección equivalente:
- Infraestructura y base de datos: Amazon Web Services (AWS): EC2, RDS PostgreSQL y S3.
- Almacenamiento de archivos: AWS S3 para adjuntos, exámenes e informes.
- Autenticación: Duende IdentityServer (SSO centralizado, PKCE, tokens rotativos).
- Notificaciones y analytics: Firebase (Cloud Messaging, Analytics, Crashlytics), APNS, proveedor de correo transaccional (Brevo).
- Autenticación social: Google Sign-In, Sign in with Apple.
- Asistente de voz: Amazon Alexa Skill.
- Asistente e insights de IA (aplicación): DeepSeek (api.deepseek.com) procesa el texto de tus registros de salud — preguntas al asistente, exámenes, glucemia, presión, peso, medicamentos y respuestas de cuestionarios — para generar explicaciones, resúmenes e insights. El envío ocurre exclusivamente con el consentimiento expreso otorgado en la app. El tratamiento por DeepSeek se rige por los términos y la política de privacidad de DeepSeek.
- Lectura de exámenes (OCR): Google Cloud Vision extrae el texto de los exámenes y documentos (imágenes y PDF) que envías. Consulta el uso de datos de Google Cloud Vision.
- Asistente vía ChatGPT (integración opcional): OpenAI, cuando conectas BeMiVe a ChatGPT u otros asistentes externos; las consultas se procesan a través de una pasarela segura, con consentimiento en el momento del uso.
- Pagos: Apple App Store y Google Play Store para compras in-app; pasarelas autorizadas para suscripciones corporativas.
- Publicidad: Google Mobile Ads/Ad Manager (plan gratuito).
- Medición de campañas de anuncios: Meta (SDK Facebook App Events) recibe eventos de instalación y de uso agregado de la app para medir campañas de adquisición. Los datos de salud nunca se envían a Meta.
- Smartwatches: APIs de los fabricantes para importar datos de sensores.
- Compartir iniciado por ti: al generar un enlace de historial compartido o la tarjeta de emergencia, los datos seleccionados quedan accesibles para quien tenga el enlace (por ejemplo, médicos y familiares) durante su periodo de validez. La tarjeta de emergencia es accesible sin inicio de sesión, por diseño, para situaciones de urgencia. Los accesos se registran y puedes revocarlos en cualquier momento en la app.
No vendemos datos personales. Solo los compartimos cuando es necesario para las finalidades descritas, con base legal adecuada o por exigencia legal.
6. Inteligencia artificial y decisiones automatizadas
BeMiVe utiliza servicios de inteligencia artificial de terceros para procesar datos de salud. Antes de cualquier envío, solicitamos tu consentimiento expreso en la app, informando qué datos se envían y a qué proveedor. Los proveedores son:
- DeepSeek (api.deepseek.com): genera explicaciones de exámenes, resúmenes de salud, respuestas del asistente e insights a partir del texto de tus registros. Los datos se transmiten cifrados y limitados al contexto de la solicitud, conforme a los términos y la política de privacidad de DeepSeek.
- Google Cloud Vision: realiza el reconocimiento óptico de caracteres (OCR) de los exámenes y documentos que envías. Según el uso de datos de Google Cloud Vision, el contenido enviado no se usa para entrenar los modelos del servicio.
- OpenAI (ChatGPT) — integración opcional: cuando conectas BeMiVe a ChatGPT o a asistentes externos, las consultas se procesan vía pasarela segura, limitadas al contexto y con consentimiento.
- Alexa Skill: los comandos de voz los procesa Amazon para ejecutar acciones en la plataforma (consultar medicamentos, registrar datos, recibir recordatorios).
- Resumen de salud y puntuación: algoritmos propios combinan tus datos para generar una puntuación de bienestar e insights personalizados.
Puedes conceder o revocar el consentimiento de procesamiento por IA en cualquier momento en Configuración › Privacidad › Mis Consentimientos. La negativa no impide el uso del resto de la app. La IA solo organiza y explica información con base en directrices públicas — no realiza diagnósticos; la evaluación clínica siempre corresponde a tu médico.
Lo que nunca se envía a los proveedores de IA: en ningún caso transmitimos contraseñas, tokens de autenticación, números de identificación nacional, teléfono, dirección, datos de pago o de tarjeta, datos biométricos ni credenciales de terceros. Se envía solo el contenido estrictamente necesario para el contexto de la solicitud; los documentos no relacionados no se incluyen. El envío ocurre exclusivamente a través de nuestra pasarela de backend, sin comunicación directa entre tu dispositivo y los modelos de IA.
Tienes derecho a solicitar la revisión de decisiones automatizadas, así como información sobre los criterios y procedimientos utilizados. Para ejercerlo, escribe a support@bemive.com.
7. Transferencia internacional
Los servidores y proveedores pueden estar situados en Brasil, Estados Unidos, la Unión Europea y otras jurisdicciones. Adoptamos cláusulas contractuales tipo (SCC), políticas de seguridad y requisitos de cumplimiento para garantizar un nivel adecuado de protección.
En particular, los datos procesados por OpenAI (ChatGPT) y Amazon (Alexa) pueden transferirse a servidores en Estados Unidos, bajo las cláusulas contractuales tipo y los compromisos de seguridad de esos proveedores; los datos procesados por DeepSeek pueden transferirse a servidores en China.
Para transferencias a países sin un nivel adecuado de protección reconocido, realizamos una evaluación de impacto de la transferencia (TIA), identificando los riesgos de la jurisdicción de destino y adoptando medidas complementarias — cifrado, minimización de datos y restricción de finalidad al contexto de la solicitud — además de las cláusulas contractuales tipo.
8. Copia de seguridad automática mensual
BeMiVe realiza automáticamente una copia de seguridad mensual de tus datos de salud e historial médico.
- Frecuencia: el día 1 de cada mes, a las 02:00.
- Ubicación: archivo guardado solo en tu dispositivo (Downloads/bemive/).
- Cifrado: AES-256-GCM con protección HMAC-SHA256.
- Retención: solo se conservan las 2 copias más recientes.
- Control: desactivable en la configuración de la app en cualquier momento.
El archivo nunca se envía automáticamente a nuestros servidores. La clave de descifrado se almacena solo en servidores seguros y solo pueden usarla administradores autorizados para una restauración solicitada por ti.
9. Retención y eliminación
Conservamos los datos mientras la cuenta esté activa y por el período necesario para cumplir obligaciones legales y contractuales. Tras la solicitud de eliminación de la cuenta:
- Datos de registro: anonimizados inmediatamente después de procesar la solicitud (período de gracia de 7 días).
- Datos generales de salud (hidratación, glucosa, presión, peso, síntomas): borrado lógico inmediato + eliminación definitiva a los 180 días.
- Datos clínicos del historial (exámenes, informes, prescripciones, medicamentos, vacunas, citas): para usuarios de Brasil, retención de 20 años conforme a la Ley brasileña 13.787/2018 (historial médico). Para usuarios fuera de Brasil, ver "Información adicional por región" — esa retención legal brasileña no se te aplica.
- Registros contables y fiscales: 5 años según la legislación tributaria.
- Registros de auditoría de privacidad: datos sensibles saneados a los 30 días; registros estructurales conservados 5 años.
- Tokens y sesiones: eliminados 30 días después de la eliminación de la cuenta.
Cumplidos los plazos aplicables, los datos se anonimizan de forma irreversible o se eliminan de forma segura, incluidos los datos en proveedores de IA y servicios de terceros. La eliminación automatizada se ejecuta diariamente mediante un job de retención.
10. Tus derechos
Tú (y, cuando corresponda, tus dependientes a través del responsable) puedes ejercer los siguientes derechos:
- confirmación de la existencia de tratamiento;
- acceso facilitado a los datos;
- corrección de datos incompletos, inexactos o desactualizados;
- anonimización, bloqueo o eliminación de datos innecesarios o excesivos;
- portabilidad de los datos a otro proveedor, en formato estructurado;
- información sobre con qué entidades se compartieron tus datos;
- revocación del consentimiento, en cualquier momento;
- oposición a tratamientos basados en interés legítimo;
- revisión de decisiones tomadas únicamente con base en tratamiento automatizado;
- eliminación de los datos tratados con base en el consentimiento.
Cómo ejercerlos: envía tu solicitud a support@bemive.com o usa la sección "Soporte > Privacidad" en la app. Podemos pedir información adicional para confirmar tu identidad. Respondemos en un máximo de 15 días para usuarios de Brasil y de 30 días para usuarios de otras regiones (ver la sección regional).
Exportación de datos: puedes solicitar la exportación completa de tus datos en formato estructurado (JSON/CSV) directamente en la app o por el correo de arriba.
Eliminación de la cuenta: puedes eliminar tu cuenta directamente en la app, en Configuración > Privacidad y Datos > Eliminar cuenta, confirmando con tu contraseña y la frase de confirmación mostrada. La cuenta se bloquea de inmediato en todos los canales (app, Alexa, ChatGPT, portal corporativo) y los datos personales se anonimizan tras un período de gracia de 7 días, durante el cual la eliminación puede cancelarse; después de ese plazo la operación es irreversible. La eliminación respeta las retenciones legales obligatorias; cuando la eliminación completa no sea posible por obligación legal, los datos se anonimizan. También puedes solicitarla por support@bemive.com.
11. Medidas de seguridad
- Cifrado en tránsito (HTTPS/TLS) y en reposo (cifrado AWS RDS, cifrado del lado del servidor en S3, Flutter Secure Storage);
- Hash y sal de contraseñas (Argon2), tokens rotativos y autenticación centralizada vía Duende IdentityServer (SSO);
- Gestión de accesos con registros, mínimo privilegio y segregación de entornos;
- Monitoreo de vulnerabilidades, pruebas periódicas de seguridad y revisión de código;
- Rutinas de copia de seguridad, recuperación ante desastres y redundancia de infraestructura;
- Comunicación cifrada con los proveedores de IA (ChatGPT, OCR) sin retención de datos por el proveedor;
- Anonimización en el portal corporativo vía k-anonimato (mínimo de 5 participantes por grupo) y seudonimización para datos agregados;
- Política de respuesta a incidentes con notificación oportuna a las autoridades y a los titulares cuando la ley lo exige.
12. Publicidad, rastreo y cookies
En el plan gratuito mostramos anuncios mediante Google AdMob. Los SDK y servicios vinculados (Firebase, Google Analytics, Google Mobile Ads) pueden recopilar identificadores para analytics, notificaciones y publicidad. En el sitio institucional y el portal corporativo pueden emplearse cookies para autenticación, sesión y métricas de uso. No utilizamos cookies tradicionales dentro de la aplicación móvil.
Consentimiento de publicidad: antes de mostrar anuncios, recopilamos tu consentimiento mediante una plataforma de gestión de consentimiento (Google UMP). Sin consentimiento, mostramos solo anuncios no personalizados (NPA), que no usan tu historial para la segmentación.
iOS — App Tracking Transparency (ATT): en iOS presentamos el aviso de rastreo de Apple. El identificador de publicidad (IDFA) solo se usa para anuncios personalizados y medición si lo autorizas; si lo rechazas, no usamos el IDFA para rastrearte y mostramos solo anuncios no personalizados. Las respuestas de privacidad en el App Store y el Data Safety de Google Play reflejan estas prácticas.
No vendemos tus datos personales ni los compartimos con data brokers para publicidad dirigida. Tus datos de salud nunca se usan para segmentar o personalizar anuncios: la publicidad emplea solo identificadores publicitarios y señales no relacionadas con la salud. Puedes revisar o revocar el consentimiento de rastreo en cualquier momento en la configuración del sistema operativo y, en el sitio, gestionar las preferencias de cookies cuando esté disponible.
13. Comunicaciones, marketing y notificaciones
Enviamos comunicaciones esenciales (seguridad, cambios de términos, alertas de salud, recordatorios de medicamentos) con base contractual. Los mensajes promocionales, boletines y campañas pueden controlarse en la app o mediante el enlace para darse de baja en los correos.
Las notificaciones push pueden desactivarse en la configuración del dispositivo, pero esto puede afectar recordatorios críticos de salud. Las alertas vía Alexa siguen la configuración de la Skill.
14. Niños, adolescentes y dependientes
Crear una cuenta exige una edad mínima de 13 años; los menores de 13 no tienen cuenta propia — sus datos existen solo como perfiles de dependientes, registrados y gestionados por el responsable legal. El tratamiento de datos de niños y adolescentes se realiza en el mejor interés del menor, con consentimiento específico y destacado de al menos uno de los padres o del responsable legal. Las reglas regionales de edad (como el consentimiento parental para menores de 14 años en Quebec) se describen en la sección regional.
Los padres o responsables son los controladores primarios de los datos de los dependientes en el contexto familiar de la app. Podemos solicitar prueba de la responsabilidad antes de atender pedidos relacionados con dependientes.
15. Portal corporativo y datos de colaboradores
En el contexto del portal corporativo, la empresa contratante actúa como corresponsable de los datos del vínculo laboral, y BeMiVe como responsable de los datos de salud de los colaboradores.
La empresa nunca tiene acceso a los datos individuales de salud de los colaboradores. El portal solo muestra estadísticas agregadas y anonimizadas, empleando k-anonimato (mínimo de 5 participantes por grupo), seudonimización y demás técnicas reconocidas para impedir la reidentificación individual; estos procesos pueden someterse a auditoría independiente. Las campañas de salud y los cuestionarios son opcionales para el colaborador.
16. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios legales, de producto, de proveedores o de funcionalidades de IA. Avisaremos por correo, notificaciones push o mensajes in-app. Los cambios sustanciales entran en vigor 30 días después del aviso. El uso continuado tras la vigencia de la nueva versión indica conocimiento de los cambios.
17. Contacto y delegada de protección de datos
Para dudas, solicitudes o ejercicio de derechos:
- Delegada de Protección de Datos (DPO): Weverly Matos
- Correo: support@bemive.com
- Canal in-app: sección "Soporte" > "Privacidad"
- Plazo de respuesta: 15 días (Brasil) / 30 días (otras regiones).
18. Incidentes y denuncias
Si identificas una vulnerabilidad, un uso indebido de tu cuenta o sospechas de un incidente de seguridad, contáctanos de inmediato por los canales anteriores. Seguiremos nuestro plan de respuesta a incidentes, investigaremos el evento y notificaremos a la autoridad competente y a los titulares afectados cuando la ley aplicable lo exija (ver la sección regional para conocer la autoridad de tu región).
19. Permisos del dispositivo
La aplicación solicita permisos del sistema operativo solo cuando son necesarios para una funcionalidad específica, siempre con un texto explicativo en el momento de la solicitud:
- Notificaciones: recordatorios de medicamentos, citas y vacunas, alertas de salud.
- Cámara y galería de fotos: adjuntar exámenes, informes y recetas, y definir la foto de perfil.
- Micrófono y reconocimiento de voz: comandos y registros por voz (asistente y Alexa).
- Face ID / biometría: bloqueo opcional de la aplicación.
- Calendario y recordatorios: sincronizar citas y recordatorios, cuando lo actives.
- Apple HealthKit y Android Health Connect: importar datos de smartwatches y wearables (pasos, frecuencia cardíaca, sueño, actividad física y demás indicadores que autorices).
- Rastreo publicitario (ATT, iOS): uso del identificador de publicidad para anuncios personalizados, solo con tu autorización (ver sección 12).
Puedes conceder o revocar cualquier permiso en cualquier momento en la configuración de iOS o Android. Negar un permiso deshabilita solo la funcionalidad que depende de él.
20. Información adicional por región
Esta sección aporta la información exigida por las leyes de las regiones donde BeMiVe se ofrece. En caso de conflicto con el texto general de esta Política, esta sección prevalece para los residentes de la región correspondiente.
20.1. Estados Unidos
- Notificación de brechas en apps de salud: como proveedor de registros personales de salud, cumplimos la FTC Health Breach Notification Rule: ante una brecha de información de salud identificable no protegida, te notificaremos a ti, a la Federal Trade Commission y, cuando se exija, a los medios, en los plazos de la norma.
- Datos de salud del consumidor (Washington My Health My Data Act y leyes estatales similares): recopilamos y compartimos datos de salud del consumidor solo con tu consentimiento o cuando sea estrictamente necesario para prestar un servicio que solicitaste; tienes derecho a retirar el consentimiento y a que se eliminen tus datos de salud; no vendemos datos de salud del consumidor ni usamos geovallado alrededor de establecimientos de salud.
- Derechos estatales de privacidad: atendemos solicitudes de acceso, corrección, eliminación y portabilidad de todos los usuarios de EE. UU., independientemente del estado, por los canales de la sección 17, con respuesta en 30 días (prorrogable cuando la ley lo permita). No "vendemos" ni "compartimos" información personal según las definiciones de la CCPA/CPRA de California, y no te discriminamos por ejercer tus derechos. Puedes apelar una negativa respondiendo a nuestra decisión; responderemos a la apelación en el plazo legalmente exigido.
- No somos una entidad cubierta por la HIPAA: BeMiVe es una herramienta de gestión personal de salud usada directamente por ti; no es un proveedor de servicios de salud ni un plan de salud, y los datos que registras en ella generalmente no están cubiertos por la HIPAA — están protegidos por esta Política y las leyes anteriores.
- Retención: la retención brasileña de 20 años del historial médico no se te aplica. Al eliminar la cuenta, tus datos de salud siguen el flujo de la sección 9 (gracia de 7 días; eliminación definitiva tras la ventana de 180 días), salvo que una ley de EE. UU. aplicable exija otra cosa.
20.2. Canadá (incluido Quebec)
- PIPEDA: tratamos la información personal conforme a la ley federal (Personal Information Protection and Electronic Documents Act): consentimiento significativo, limitación de finalidad y derechos de acceso y corrección. Respondemos en 30 días. Si no estás conforme con nuestra respuesta, puedes reclamar ante la Office of the Privacy Commissioner of Canada (OPC).
- Quebec (Ley 25): la persona responsable de la protección de la información personal es Weverly Matos (support@bemive.com). Recopilamos información sensible de salud solo con tu consentimiento expreso; tienes derecho de acceso y rectificación, a la portabilidad en un formato tecnológico estructurado y de uso común, y a retirar el consentimiento. Se requiere consentimiento parental para menores de 14 años. Cuando una decisión se base exclusivamente en un tratamiento automatizado, te informaremos y podrás presentar observaciones a un miembro de nuestro personal. Ante un incidente de confidencialidad con riesgo de perjuicio serio, notificaremos a la Commission d'accès à l'information (CAI) y a las personas afectadas. Tu información puede procesarse fuera de Quebec (incluido Brasil y Estados Unidos); realizamos evaluaciones de impacto para esas transferencias. Puedes presentar una queja ante la CAI.
- Retención: la retención brasileña de 20 años no se te aplica; la eliminación sigue la sección 9, salvo que una ley canadiense aplicable exija otra cosa.
20.3. Australia
- Privacy Act 1988 y los Australian Privacy Principles (APP): la información de salud es información sensible y la recopilamos solo con tu consentimiento (APP 3). Esta Política es nuestra política de privacidad APP 1. Puedes solicitar acceso y corrección de tu información personal (APP 12 y 13); respondemos en 30 días.
- Divulgación al extranjero (APP 8): tu información se procesa en servidores fuera de Australia — principalmente en Brasil y Estados Unidos (y China, para las funciones opcionales de IA de DeepSeek) — por los proveedores de la sección 5. Tomamos medidas razonables para que los destinatarios extranjeros traten tu información de forma coherente con los APP.
- Brechas de datos: bajo el esquema de Notifiable Data Breaches, si una brecha puede causar un perjuicio serio, te notificaremos a ti y a la Office of the Australian Information Commissioner (OAIC).
- Quejas: contáctanos primero por la sección 17; investigaremos y responderemos en 30 días. Si no quedas conforme, puedes reclamar ante la OAIC (oaic.gov.au).
- Retención: la retención brasileña de 20 años no se te aplica; la eliminación sigue la sección 9, y destruimos o desidentificamos la información que ya no sea necesaria (APP 11.2), salvo que una ley australiana aplicable exija otra cosa.