Política de Privacidad y Tratamiento de Datos Personales — ERP BolivarMedic

Versión 1.0.0Vigente desde 31/08/2026

Responsables: BOLIVAR MEDIC SAC (RUC 20607086215) · CENTRO MEDICO BOLIVAR EIRL (RUC 20100066603)

Sedes BolivarMedic

Los Olivos

Av. Carlos Izaguirre 1316, Los Olivos 15301

(01) 6062627

San Juan de Lurigancho

Av. Próceres de la Independencia 1760, Piso 2, San Juan de Lurigancho

(01) 7465918

Miraflores

Calle Porta 130, Piso 5, Ofic. 4, Miraflores

(01) 6554599

Pueblo Libre

Av. Brasil 2730, Consultorio 1617, Pueblo Libre

(01) 7467855

1. Identificación del responsable del tratamiento

Los responsables del tratamiento de los datos personales recopilados a través del sistema ERP BolivarMedic son: BOLIVAR MEDIC SAC (RUC 20607086215), nombre comercial «Bolivar Medic»; CENTRO MEDICO BOLIVAR EIRL (RUC 20100066603), nombre comercial «Centro Médico Bolivar».

Operan bajo la marca unificada BolivarMedic en las siguientes sedes de Lima: Los Olivos: Av. Carlos Izaguirre 1316, Los Olivos 15301 — Tel. (01) 6062627. San Juan de Lurigancho: Av. Próceres de la Independencia 1760, Piso 2, San Juan de Lurigancho — Tel. (01) 7465918. Miraflores: Calle Porta 130, Piso 5, Ofic. 4, Miraflores — Tel. (01) 6554599. Pueblo Libre: Av. Brasil 2730, Consultorio 1617, Pueblo Libre — Tel. (01) 7467855.

BolivarMedic garantiza la confidencialidad, integridad y disponibilidad de la información conforme a la legislación peruana vigente.

2. Ámbito de aplicación

Esta política aplica al tratamiento de datos personales efectuado mediante el ERP BolivarMedic y canales asociados de atención al paciente.

  • Pacientes y usuarios de servicios de salud ambulatoria.
  • Representantes legales de menores de edad o personas con incapacidad.
  • Contactos de emergencia indicados por el titular.
  • Personal asistencial, administrativo y médicos con acceso al sistema.
  • Titulares de datos de facturación (personas naturales o jurídicas).

4. Categorías de datos recopilados

El ERP procesa información clasificada en las siguientes categorías:

  • Datos personales generales: nombres y apellidos, documento de identidad (DNI, Carné de Extranjería, Pasaporte), fecha de nacimiento, sexo, estado civil, dirección, teléfono, correo electrónico, contacto de emergencia y datos de facturación (RUC, razón social).
  • Datos sensibles (salud): antecedentes patológicos, diagnósticos CIE-10/CIE-11, anamnesis, signos vitales, recetas, órdenes y resultados de laboratorio o imágenes, evolución médica, consentimientos informados y reportes de atenciones clínicas.
  • Datos de cuenta y operación: credenciales de acceso, rol, sede asignada, registros de auditoría de acciones en el sistema.
  • Datos laborales (personal): información de planillas, contratos y remuneraciones cuando corresponda.

5. Fuentes de obtención

Los datos se obtienen mediante:

  • Registro directo en admisión, consultorio, triaje, caja y laboratorio.
  • Formularios de historia clínica electrónica (HME) y consentimientos.
  • Agendamiento presencial, telefónico o digital (incluido WhatsApp Flow).
  • Integraciones con CRM (Kommo) para gestión de citas y seguimiento.
  • Emisión de comprobantes electrónicos ante SUNAT.
  • Carga de evidencias documentales autorizadas por el personal.

6. Finalidades del tratamiento

Los datos personales y sensibles registrados en el sistema son tratados para las siguientes finalidades:

  • Prestación y continuidad de servicios de salud ambulatoria, diagnóstico y tratamiento médico.
  • Apertura, gestión, archivo y custodia de la Historia Clínica Electrónica del paciente.
  • Agendamiento de citas, recordatorios de atención y seguimiento clínico.
  • Emisión de comprobantes de pago electrónicos y liquidaciones de cuentas médicas.
  • Cumplimiento de obligaciones legales ante SUSALUD, MINSA, ESSALUD, SUNAT o el Poder Judicial.
  • Gestión de perfiles, permisos y auditoría de accesos del personal asistencial y administrativo.
  • Gestión de planillas y obligaciones laborales del personal.
  • Recontacto por inasistencia o seguimiento comercial de servicios de salud, únicamente con consentimiento expreso y revocable del titular (finalidad adicional).

7. Datos sensibles, menores y consentimiento

Conforme al artículo 14° de la Ley N° 29733, el tratamiento de datos relativos a la salud requiere el consentimiento expreso del titular o su representante legal, salvo las excepciones de emergencia médica tipificadas en la ley.

En el caso de menores de edad, el consentimiento es otorgado por el padre, madre o representante legal debidamente acreditado.

El consentimiento para finalidades de recontacto comercial es independiente del consentimiento para la atención médica y puede revocarse en cualquier momento sin afectar la prestación del servicio de salud.

8. Encargados del tratamiento y transferencias

Los datos no se comercializan, alquilan ni ceden a terceros con fines publicitarios ajenos a BolivarMedic. Las transferencias o encargos se realizan únicamente en los siguientes supuestos:

  • Proveedores tecnológicos (encargados): infraestructura en la nube (Google Firebase), bases de datos (MongoDB), mensajería (Meta/WhatsApp), CRM (Kommo) y servicios de facturación electrónica, sujetos a cláusulas contractuales de confidencialidad y estándares de seguridad.
  • Autoridades competentes: cuando medie mandato legal expreso o requerimiento formal de la autoridad sanitaria, fiscal o judicial.
  • Flujo transfronterizo: algunos encargados pueden procesar datos fuera del Perú. BolivarMedic adopta las garantías previstas en el D.S. 016-2024-JUS (cláusulas contractuales y medidas de seguridad equivalentes).

9. Medidas de seguridad y deber de secreto profesional

BolivarMedic implementa medidas de seguridad técnicas, organizativas y legales para evitar la alteración, pérdida, acceso o tratamiento no autorizado:

  • Seguridad lógica: cifrado de datos en tránsito (TLS/HTTPS), autenticación basada en credenciales individuales y control de accesos por roles (médico, enfermería, recepción, administración, caja).
  • Trazabilidad: registro de pistas de auditoría (logs) que documentan fecha, hora, usuario y acción realizada sobre registros clínicos.
  • Secreto profesional: todo el personal con acceso está sujeto al deber de confidencialidad y secreto profesional médico (Art. 37° de la Ley N° 26842), el cual persiste de forma indefinida incluso tras culminar la relación laboral o contractual.

10. Tiempo de conservación

Los datos personales asociados a la atención médica se conservan conforme a la NTS N° 139-MINSA/2018/DGAIN:

  • Historias clínicas: archivo activo durante 5 años desde la última atención; luego archivo pasivo durante 15 años adicionales (conservación mínima total de 20 años).
  • Datos administrativos y contables: conservación durante los plazos fiscales y comerciales establecidos por la normativa peruana (SUNAT / Código de Comercio).
  • Datos de recontacto comercial: hasta la revocación del consentimiento o el plazo informado al titular.

11. Cookies y tecnologías de analítica

El ERP utiliza cookies técnicas necesarias para la autenticación de sesión (Firebase Auth).

Adicionalmente, BolivarMedic emplea Microsoft Clarity con el único fin de analizar mapas de calor y flujos de navegación de los usuarios del sistema, con el objetivo de mejorar la experiencia de uso.

Las pantallas y módulos de Historia Clínica Electrónica (HME) están configurados para excluir por completo el registro de Clarity; ningún dato clínico sensible es capturado por esta herramienta de analítica.

El titular puede gestionar cookies desde la configuración de su navegador. La desactivación de cookies técnicas puede impedir el acceso al sistema.

12. Derechos del titular

El titular de los datos o su representante legal debidamente acreditado puede ejercer en cualquier momento los siguientes derechos:

  • Información: conocer la existencia del tratamiento, finalidades, destinatarios y plazos de conservación.
  • Acceso: obtener copia de su historia clínica electrónica o información sobre sus datos almacenados.
  • Rectificación: actualizar o corregir datos personales inexactos o desactualizados.
  • Cancelación: solicitar la supresión de datos no asistenciales, cuando no colisione con el deber legal de custodia médica.
  • Oposición: oponerse a tratamientos específicos, incluido el recontacto comercial.
  • Portabilidad: recibir sus datos en formato estructurado y de uso común, conforme al artículo 76° del D.S. 016-2024-JUS.
  • Revocación: retirar el consentimiento otorgado para finalidades no esenciales.

13. Ejercicio de derechos ARCO — canal y plazos

Canal digital: formulario en este portal («Ejercer derechos ARCO»).

Canal escrito: privacidad@bolivarmedic.com o presencialmente en cualquier sede BolivarMedic, adjuntando copia simple del DNI o documento equivalente.

Teléfono de orientación: (01) 6062627.

Requisitos de la solicitud (D.S. 016-2024-JUS, arts. 63 y 64): nombres y apellidos con acreditación de identidad; petición concreta; domicilio o correo para notificaciones; documentos que sustenten la petición; firma del solicitante (o representante acreditado).

Plazos de respuesta (Art. 69° del D.S. 016-2024-JUS): derecho de información — 8 días hábiles; derecho de acceso — 20 días hábiles; rectificación, cancelación u oposición — 10 días hábiles. Los plazos se cuentan desde el día siguiente de la presentación de la solicitud completa.

La cancelación de datos contenidos en la historia clínica puede estar limitada por el deber legal de custodia médica y los plazos de la NTS 139-MINSA.

14. Incidentes, modificaciones y vigencia

Ante incidentes de seguridad que afecten datos personales, BolivarMedic notificará a la ANPD y, cuando corresponda, a los titulares afectados conforme al D.S. 016-2024-JUS.

BolivarMedic se reserva el derecho de actualizar esta política para adaptarla a novedades legislativas o mejoras técnicas del sistema. Los cambios sustanciales serán notificados a través de este portal o en los canales oficiales de atención.

Versión 1.0.0 — vigente desde el 31/08/2026.

BolivarMedic · Portal de privacidad y protección de datos personales