Política de Privacidad y Tratamiento de Datos Personales — ERP BolivarMedic
Responsables: BOLIVAR MEDIC SAC (RUC 20607086215) · CENTRO MEDICO BOLIVAR EIRL (RUC 20100066603)
Índice
Sedes BolivarMedic
Los Olivos
Av. Carlos Izaguirre 1316, Los Olivos 15301
(01) 6062627
San Juan de Lurigancho
Av. Próceres de la Independencia 1760, Piso 2, San Juan de Lurigancho
(01) 7465918
Miraflores
Calle Porta 130, Piso 5, Ofic. 4, Miraflores
(01) 6554599
Pueblo Libre
Av. Brasil 2730, Consultorio 1617, Pueblo Libre
(01) 7467855
1. Identificación del responsable del tratamiento
Los responsables del tratamiento de los datos personales recopilados a través del sistema ERP BolivarMedic son: BOLIVAR MEDIC SAC (RUC 20607086215), nombre comercial «Bolivar Medic»; CENTRO MEDICO BOLIVAR EIRL (RUC 20100066603), nombre comercial «Centro Médico Bolivar».
Operan bajo la marca unificada BolivarMedic en las siguientes sedes de Lima: Los Olivos: Av. Carlos Izaguirre 1316, Los Olivos 15301 — Tel. (01) 6062627. San Juan de Lurigancho: Av. Próceres de la Independencia 1760, Piso 2, San Juan de Lurigancho — Tel. (01) 7465918. Miraflores: Calle Porta 130, Piso 5, Ofic. 4, Miraflores — Tel. (01) 6554599. Pueblo Libre: Av. Brasil 2730, Consultorio 1617, Pueblo Libre — Tel. (01) 7467855.
BolivarMedic garantiza la confidencialidad, integridad y disponibilidad de la información conforme a la legislación peruana vigente.
2. Ámbito de aplicación
Esta política aplica al tratamiento de datos personales efectuado mediante el ERP BolivarMedic y canales asociados de atención al paciente.
- Pacientes y usuarios de servicios de salud ambulatoria.
- Representantes legales de menores de edad o personas con incapacidad.
- Contactos de emergencia indicados por el titular.
- Personal asistencial, administrativo y médicos con acceso al sistema.
- Titulares de datos de facturación (personas naturales o jurídicas).
3. Marco legal aplicable
Este documento se rige bajo el ordenamiento jurídico peruano, en particular:
- Ley N° 29733, Ley de Protección de Datos Personales (LPDP).
- Decreto Supremo N° 016-2024-JUS, Reglamento de la Ley de Protección de Datos Personales (vigente desde el 31 de marzo de 2025).
- Ley N° 26842, Ley General de Salud.
- Resolución Ministerial N° 214-2018/MINSA, que aprueba la NTS N° 139-MINSA/2018/DGAIN «Norma Técnica de Salud para la Gestión de la Historia Clínica».
- Directiva de Seguridad de la Información administrada por la Autoridad Nacional de Protección de Datos Personales (ANPD).
4. Categorías de datos recopilados
El ERP procesa información clasificada en las siguientes categorías:
- Datos personales generales: nombres y apellidos, documento de identidad (DNI, Carné de Extranjería, Pasaporte), fecha de nacimiento, sexo, estado civil, dirección, teléfono, correo electrónico, contacto de emergencia y datos de facturación (RUC, razón social).
- Datos sensibles (salud): antecedentes patológicos, diagnósticos CIE-10/CIE-11, anamnesis, signos vitales, recetas, órdenes y resultados de laboratorio o imágenes, evolución médica, consentimientos informados y reportes de atenciones clínicas.
- Datos de cuenta y operación: credenciales de acceso, rol, sede asignada, registros de auditoría de acciones en el sistema.
- Datos laborales (personal): información de planillas, contratos y remuneraciones cuando corresponda.
5. Fuentes de obtención
Los datos se obtienen mediante:
- Registro directo en admisión, consultorio, triaje, caja y laboratorio.
- Formularios de historia clínica electrónica (HME) y consentimientos.
- Agendamiento presencial, telefónico o digital (incluido WhatsApp Flow).
- Integraciones con CRM (Kommo) para gestión de citas y seguimiento.
- Emisión de comprobantes electrónicos ante SUNAT.
- Carga de evidencias documentales autorizadas por el personal.
6. Finalidades del tratamiento
Los datos personales y sensibles registrados en el sistema son tratados para las siguientes finalidades:
- Prestación y continuidad de servicios de salud ambulatoria, diagnóstico y tratamiento médico.
- Apertura, gestión, archivo y custodia de la Historia Clínica Electrónica del paciente.
- Agendamiento de citas, recordatorios de atención y seguimiento clínico.
- Emisión de comprobantes de pago electrónicos y liquidaciones de cuentas médicas.
- Cumplimiento de obligaciones legales ante SUSALUD, MINSA, ESSALUD, SUNAT o el Poder Judicial.
- Gestión de perfiles, permisos y auditoría de accesos del personal asistencial y administrativo.
- Gestión de planillas y obligaciones laborales del personal.
- Recontacto por inasistencia o seguimiento comercial de servicios de salud, únicamente con consentimiento expreso y revocable del titular (finalidad adicional).
7. Datos sensibles, menores y consentimiento
Conforme al artículo 14° de la Ley N° 29733, el tratamiento de datos relativos a la salud requiere el consentimiento expreso del titular o su representante legal, salvo las excepciones de emergencia médica tipificadas en la ley.
En el caso de menores de edad, el consentimiento es otorgado por el padre, madre o representante legal debidamente acreditado.
El consentimiento para finalidades de recontacto comercial es independiente del consentimiento para la atención médica y puede revocarse en cualquier momento sin afectar la prestación del servicio de salud.
8. Encargados del tratamiento y transferencias
Los datos no se comercializan, alquilan ni ceden a terceros con fines publicitarios ajenos a BolivarMedic. Las transferencias o encargos se realizan únicamente en los siguientes supuestos:
- Proveedores tecnológicos (encargados): infraestructura en la nube (Google Firebase), bases de datos (MongoDB), mensajería (Meta/WhatsApp), CRM (Kommo) y servicios de facturación electrónica, sujetos a cláusulas contractuales de confidencialidad y estándares de seguridad.
- Autoridades competentes: cuando medie mandato legal expreso o requerimiento formal de la autoridad sanitaria, fiscal o judicial.
- Flujo transfronterizo: algunos encargados pueden procesar datos fuera del Perú. BolivarMedic adopta las garantías previstas en el D.S. 016-2024-JUS (cláusulas contractuales y medidas de seguridad equivalentes).
9. Medidas de seguridad y deber de secreto profesional
BolivarMedic implementa medidas de seguridad técnicas, organizativas y legales para evitar la alteración, pérdida, acceso o tratamiento no autorizado:
- Seguridad lógica: cifrado de datos en tránsito (TLS/HTTPS), autenticación basada en credenciales individuales y control de accesos por roles (médico, enfermería, recepción, administración, caja).
- Trazabilidad: registro de pistas de auditoría (logs) que documentan fecha, hora, usuario y acción realizada sobre registros clínicos.
- Secreto profesional: todo el personal con acceso está sujeto al deber de confidencialidad y secreto profesional médico (Art. 37° de la Ley N° 26842), el cual persiste de forma indefinida incluso tras culminar la relación laboral o contractual.
10. Tiempo de conservación
Los datos personales asociados a la atención médica se conservan conforme a la NTS N° 139-MINSA/2018/DGAIN:
- Historias clínicas: archivo activo durante 5 años desde la última atención; luego archivo pasivo durante 15 años adicionales (conservación mínima total de 20 años).
- Datos administrativos y contables: conservación durante los plazos fiscales y comerciales establecidos por la normativa peruana (SUNAT / Código de Comercio).
- Datos de recontacto comercial: hasta la revocación del consentimiento o el plazo informado al titular.
12. Derechos del titular
El titular de los datos o su representante legal debidamente acreditado puede ejercer en cualquier momento los siguientes derechos:
- Información: conocer la existencia del tratamiento, finalidades, destinatarios y plazos de conservación.
- Acceso: obtener copia de su historia clínica electrónica o información sobre sus datos almacenados.
- Rectificación: actualizar o corregir datos personales inexactos o desactualizados.
- Cancelación: solicitar la supresión de datos no asistenciales, cuando no colisione con el deber legal de custodia médica.
- Oposición: oponerse a tratamientos específicos, incluido el recontacto comercial.
- Portabilidad: recibir sus datos en formato estructurado y de uso común, conforme al artículo 76° del D.S. 016-2024-JUS.
- Revocación: retirar el consentimiento otorgado para finalidades no esenciales.
13. Ejercicio de derechos ARCO — canal y plazos
Canal digital: formulario en este portal («Ejercer derechos ARCO»).
Canal escrito: privacidad@bolivarmedic.com o presencialmente en cualquier sede BolivarMedic, adjuntando copia simple del DNI o documento equivalente.
Teléfono de orientación: (01) 6062627.
Requisitos de la solicitud (D.S. 016-2024-JUS, arts. 63 y 64): nombres y apellidos con acreditación de identidad; petición concreta; domicilio o correo para notificaciones; documentos que sustenten la petición; firma del solicitante (o representante acreditado).
Plazos de respuesta (Art. 69° del D.S. 016-2024-JUS): derecho de información — 8 días hábiles; derecho de acceso — 20 días hábiles; rectificación, cancelación u oposición — 10 días hábiles. Los plazos se cuentan desde el día siguiente de la presentación de la solicitud completa.
La cancelación de datos contenidos en la historia clínica puede estar limitada por el deber legal de custodia médica y los plazos de la NTS 139-MINSA.
14. Incidentes, modificaciones y vigencia
Ante incidentes de seguridad que afecten datos personales, BolivarMedic notificará a la ANPD y, cuando corresponda, a los titulares afectados conforme al D.S. 016-2024-JUS.
BolivarMedic se reserva el derecho de actualizar esta política para adaptarla a novedades legislativas o mejoras técnicas del sistema. Los cambios sustanciales serán notificados a través de este portal o en los canales oficiales de atención.
Versión 1.0.0 — vigente desde el 31/08/2026.