MiOrdenGratis Profesionales
Privacidad para profesionales
Qué datos usamos si pides o usas la suscripción, con qué fin, qué proveedores intervienen, cuánto tiempo los guardamos y cómo pedir tus derechos.
Vigente desde el 5 de octubre de 2026. Versiones: privacidad privacidad-profesionales-2026-10-04-r11, verificación de identidad didit-identidad-2026-10-04-r3 y datos biométricos y transferencia internacional didit-biometria-transferencia-irlanda-2026-10-04-r3.
Responsable
DOCTOR RUBEN TORRES Y COMPANIA LIMITADA, RUT 76.454.565-6. Este documento explica el uso de los datos de los profesionales que piden o usan la suscripción. Los datos de pacientes en las órdenes se rigen por la política de privacidad general.
Qué datos tratamos y para qué
- Cuenta. Correo, celular y contraseña, guardada solo como un resumen criptográfico. Sirven para darte acceso y enviarte códigos y avisos de tu cuenta.
- Solicitud de alta. Nombre, RUT, número de inscripción en el RNPI, universidad, año de titulación, nombre y ciudad de tu consulta, certificado RNPI y logo. Sirven para revisar tu habilitación y configurar tus órdenes.
- Resultado de la verificación de identidad. Estado, fecha, referencia de la verificación y quién la revisó.
- Pagos. Estado, monto, fecha y referencias de Flow. De la tarjeta registrada, solo la marca y los últimos 4 dígitos. Sirven para cobrar la suscripción, renovarla, reembolsar cuando corresponda y emitir la boleta exenta.
- Prueba de tu autorización de cargo automático. Cada vez que autorizas o revocas la renovación automática con tarjeta, registramos la versión y el texto que aceptaste, la fecha y hora, la dirección IP y el navegador (agente de usuario). La dirección IP y el navegador se guardan cifrados. Sirve para acreditar ante Flow, si lo pide, que el cargo fue autorizado, según sus condiciones de Cargo Automático.
- Uso. Cantidad de órdenes del período y registros de seguridad.
Los datos sensibles se guardan cifrados. No usamos tus datos para publicidad y no los vendemos.
Base legal
- Tu consentimiento, para la verificación de identidad con Didit, el tratamiento de tus datos biométricos y su transferencia internacional a Irlanda, y para la renovación automática con cargo a tu tarjeta.
- La ejecución del contrato que celebras al pedir y usar la suscripción. Cubre tu cuenta, la revisión de tu solicitud, los pagos, la emisión de órdenes y los avisos y códigos de tu cuenta.
- Obligaciones legales, la emisión y conservación de boletas y los registros que la ley exija.
Verificación de identidad con Didit
Para verificar tu identidad usamos a Didit (Didit Identity, Inc., Delaware, EE.UU.) como encargado de tratamiento. Didit procesa tu documento de identidad, tu selfie y tus datos biométricos en servidores de Amazon Web Services en Irlanda (Unión Europea). Esta transferencia internacional se realiza con tu consentimiento expreso y bajo el acuerdo de tratamiento de datos (DPA) de Didit. Ese acuerdo obliga a Didit a tratar los datos solo según nuestras instrucciones, con medidas de seguridad, y a eliminarlos cuando lo solicitemos.
MiOrdenGratis es el responsable del tratamiento. Didit te pide una foto de tu cédula y una prueba de vida con tu cámara, y compara ambas.
- Didit usa esas imágenes y datos biométricos solo para verificar tu identidad para MiOrdenGratis.
- No recibimos ni guardamos fotos de tu cédula, selfies ni datos biométricos. Guardamos el resultado (aprobado o no, y si el RUT y el nombre coinciden con tu solicitud), la fecha, la referencia de la verificación y quién revisó el resultado.
- Apenas Didit entrega el resultado y lo registramos, pedimos a Didit eliminar la sesión de verificación, incluidas las imágenes y la plantilla facial, y confirmamos esa eliminación. Si Didit no responde en ese momento, lo reintentamos hasta confirmarla. También la pedimos si tu solicitud se cierra antes de tener un resultado.
Antes de cada verificación te pedimos, por separado, tu consentimiento para que Didit trate tus datos biométricos y para la transferencia internacional a Irlanda. Registramos la fecha y la versión del texto que aceptaste. Si no lo das, no iniciamos la verificación y no podemos aprobar tu solicitud.
Con quién compartimos datos y transferencias internacionales
- Didit (Didit Identity, Inc., EE.UU.). Encargado de tratamiento para la verificación de identidad. Procesa y almacena los datos en Amazon Web Services, Irlanda (Unión Europea), según lo anterior. Es una transferencia internacional basada en tu consentimiento expreso.
- Flow (Flow Pagos Chile SpA, Chile). Procesa los pagos y el registro de la tarjeta para la renovación automática. Flow recibe tu correo para el pago. Los datos de tu tarjeta los recibe y guarda Flow, no MiOrdenGratis.
- Wasabil. Emite la boleta exenta electrónica de cada pago confirmado. Solo recibe los datos del pago.
- Resend (Estados Unidos). Envía los correos de tu cuenta. Recibe tu correo y el contenido de esos mensajes, que nunca incluyen datos de pacientes. Es una transferencia internacional a Estados Unidos, necesaria para ejecutar el contrato.
- Meta Platforms, Inc. (WhatsApp, Estados Unidos). Envía los códigos de verificación a tu celular. Recibe tu número y el código. Es una transferencia internacional a Estados Unidos, necesaria para ejecutar el contrato.
Los avisos de cuenta nunca incluyen datos de pacientes, PDFs de órdenes ni documentos de identidad.
Cuánto tiempo los conservamos
Los documentos originales del alta (certificado RNPI, logo y ficha de solicitud) se eliminan dentro de 30 días desde el término de la relación. Eso incluye el rechazo, el cierre por falta de antecedentes, el cierre de una solicitud que quedó 30 días sin completarse ni pagarse, y el fin de la suscripción. Conservamos los registros mínimos que la ley exija, como los de pagos y boletas, los registros de auditoría de las órdenes emitidas y la prueba de tus autorizaciones de cargo automático. Esa prueba se conserva durante toda la suscripción y hasta 5 años después de su término, para responder a reclamos o requerimientos de Flow sobre los cargos realizados. Después se elimina.
Tus derechos
Según la Ley 19.628 sobre protección de la vida privada, puedes pedir información y acceso a tus datos, su rectificación o modificación si son erróneos, inexactos o incompletos, su cancelación o eliminación, y su bloqueo. Cuando entre en vigencia la Ley 21.719, que la modifica, tendrás además los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo que ella establece. Si no respondemos tu solicitud o la rechazamos, puedes reclamar ante la Agencia de Protección de Datos Personales.
Puedes retirar tu consentimiento cuando quieras. El retiro no tiene efecto retroactivo. Si lo retiras para la verificación de identidad antes de que termine, no podemos aprobar tu solicitud. Si retiras la autorización de renovación automática, no hacemos más cargos a tu tarjeta.
Para ejercer tus derechos o retirar tu consentimiento escribe a [email protected]. Nada en este documento limita los derechos que la ley declare irrenunciables.