Saltar al contenido principal

Seguridad y cumplimiento

El secreto profesional no se delega

Estás evaluando si nos confías la información clínica de tus pacientes. Esta página responde qué hacemos con esos datos, cuánto duran y quién responde por ellos.

  • LEY N° 19.628 VIGENTE
  • DISEÑADO PARA CUMPLIR CON LA LEY N° 21.719

Todo lo que sigue está respaldado por la Política de Privacidad y por el Anexo A de las Condiciones del Servicio, que son documentos contractuales y no promesas de marketing.

Resumen

Lo esencial, en 30 segundos

Las cuatro respuestas que un psicólogo informado pide antes de subir su primera sesión.

  • El audio dura 30 días Se suprime dentro de los 30 días siguientes a que se genera la transcripción. No guardamos la grabación de la sesión más allá de ese plazo.
  • Tus sesiones no entrenan modelos Ni los nuestros ni los de terceros. La prohibición pasa por contrato a cada proveedor que trata datos por nuestra cuenta.
  • El nombre real nunca viaja La información se seudonimiza antes de procesarse: los datos identificadores se sustituyen y se guardan separados.
  • La ficha clínica es tuya Tú eres el responsable del tratamiento. Krow es encargado: trata esos datos siguiendo tus instrucciones y no les da uso propio.

Medidas técnicas

¿Cómo se protege
una sesión de terapia?

Con medidas proporcionales a la sensibilidad de un dato de salud mental, que es la categoría más protegida de la ley chilena.

Cifrado en tránsito y en reposo

Todo el tráfico viaja cifrado y el diario del consultante se guarda cifrado. Los enlaces personales del diario y de las evaluaciones caducan solos, y puedes anularlos cuando quieras.

Seudonimización previa a la IA

El paciente entra al sistema con un seudónimo y ese es el identificador que llega al análisis. Los datos que permitirían reidentificarlo se mantienen separados y protegidos.

Retención acotada y verificable

Audio: 30 días desde la transcripción. Fin de contrato: devolución o supresión en 30 días. Supresión que tú instruyas: 15 días hábiles. Son plazos contractuales, no aspiraciones.

Acceso por profesional

Cada terapeuta ve sólo su propia carga de pacientes. En centros, el acceso lo definen los roles que el centro asigna, y todo queda en registros de auditoría.

Aviso de incidentes en 24 horas

Si ocurre una vulneración que afecte datos de pacientes, te notificamos dentro de las 24 horas siguientes a tomar conocimiento, para que puedas cumplir tus propios deberes.

Transferencias bajo contrato

Los datos se alojan fuera de Chile, en jurisdicción con nivel adecuado de protección reconocido internacionalmente, y toda transferencia se rige por contrato escrito.

Ver la nómina vigente de proveedores en la Política de Privacidad →

Marco legal chileno

¿Qué leyes rigen los datos
de tu consulta?

Tres cuerpos normativos definen qué puedes y qué debes hacer con la información clínica de tus pacientes en Chile.

Vigente

Ley N° 19.628

Regula hoy el tratamiento de datos personales en Chile. Krow trata los datos de sus usuarios conforme a ella, con bases de licitud declaradas y un canal para ejercer derechos en [email protected].

Rige el 1 de diciembre de 2026

Ley N° 21.719

Sube el estándar para los datos sensibles de salud: consentimiento expreso, registro de actividades de tratamiento y notificación de brechas. Krow está construido para cumplirla desde antes de esa fecha; no afirmamos cumplir una ley que aún no rige.

Ficha clínica

Ley N° 20.584 y Decreto N° 41/2012

Fijan tu obligación de llevar y conservar la ficha clínica por al menos quince años desde el último ingreso. Krow almacena esa información y te la entrega, pero la obligación legal de registro sigue siendo tuya.

Quién responde por qué

¿Quién es responsable de los
datos de tus pacientes?

Tú lo eres. Krow es encargado del tratamiento, y esa distinción define a quién debe dirigirse cada persona y de qué respondes ante tus pacientes.

Tú, o tu centro

Responsable del tratamiento

  • Eres el prestador de salud y el titular de la ficha clínica.
  • Decides para qué se usan los datos de tus pacientes.
  • Obtienes y conservas la autorización expresa antes de grabar, analizar con IA o activar el diario.
  • Atiendes las solicitudes de acceso o rectificación que te dirijan tus pacientes.
Krow

Encargado del tratamiento

  • Tratamos los datos por tu cuenta y bajo tus instrucciones.
  • No damos uso propio a la información clínica ni la vendemos.
  • No somos prestador de salud: no atendemos, no diagnosticamos y no adoptamos decisiones clínicas.
  • Respondemos por nuestros subencargados como si fueran propios.

El contrato de encargo es el Anexo A de las Condiciones del Servicio. Si un paciente nos escribe directamente, derivamos su solicitud a ti y se lo informamos.

Preguntas frecuentes sobre seguridad

Si falta alguna, escríbenos y la respondemos aquí.

¿Cuánto tiempo se guarda el audio de las sesiones?
El audio de sesión se suprime dentro de 30 días desde que se genera la transcripción. La transcripción y el análisis se conservan mientras mantengas contratado el servicio, y al término del contrato se devuelven o suprimen dentro de 30 días.
¿Se usan mis sesiones para entrenar modelos de inteligencia artificial?
No. Los datos clínicos no se utilizan para entrenar, afinar ni mejorar modelos de inteligencia artificial, propios ni de terceros. Esa prohibición se traslada por contrato a cada proveedor que trata datos por nuestra cuenta.
¿Qué información sale de Krow cuando se analiza una sesión?
Sale información seudonimizada: antes de procesarse se sustituyen los datos identificadores, de modo que el contenido no pueda atribuirse a una persona sin información adicional que se guarda separada y protegida. El nombre real de tu paciente no viaja al análisis.
¿Dónde se almacenan los datos?
La plataforma y su base de datos se alojan fuera de Chile, en un país con reconocimiento internacional de nivel adecuado de protección de datos personales. Las transferencias se hacen bajo contrato escrito con obligaciones de confidencialidad, limitación de finalidad y seguridad. El detalle por proveedor y ubicación está publicado en la Política de Privacidad.
¿Necesito el consentimiento del paciente para grabar una sesión?
Sí. Grabar, analizar con IA y activar el diario o las evaluaciones integrales requiere una autorización expresa, libre, informada y específica del paciente, o de su representante legal si es menor de 18 años. Krow pone modelos de autorización a tu disposición, pero obtener y conservar ese consentimiento es responsabilidad tuya como responsable del tratamiento.
¿Quién responde por la ficha clínica: Krow o el psicólogo?
El psicólogo o el centro de salud es el responsable del tratamiento y el titular de la ficha clínica. Krow actúa como encargado: trata esos datos por tu cuenta y bajo tus instrucciones, y no les da uso propio alguno. Si un paciente nos escribe directamente, derivamos su solicitud a ti.
¿Qué pasa con la Ley 21.719 que entra en vigencia en diciembre de 2026?
La Ley N° 21.719 rige desde el 1 de diciembre de 2026 y endurece el estándar para los datos sensibles de salud: consentimiento expreso, registro de actividades de tratamiento y notificación de brechas. Krow está construido para cumplirla desde antes de esa fecha; no afirmamos cumplir una ley que todavía no está vigente.

Reportar una vulnerabilidad

Si encontraste un problema de seguridad, escríbenos a [email protected] con los pasos para reproducirlo. Respondemos y te confirmamos el arreglo. Para solicitudes sobre datos personales el canal es [email protected].

Pruébalo con tus propios criterios

Crea tu cuenta gratis y revisa el flujo completo antes de subir una sesión real.

Comenzar gratis →