POLÍTICA DE PRIVACIDAD Y USO DE DATOS PERSONALES – CLÍNICA PERUANO AMERICANA S.A.

1. Responsable del tratamiento

Clínica Peruano Americana S.A. (en adelante, “LA CLÍNICA”), con RUC N° 20131914416 y domicilio en Av. Mansiche 810, Urb. José Faustino Sánchez Carrión, Trujillo – La Libertad, es responsable del tratamiento de los datos personales de sus pacientes, usuarios web, proveedores y demás grupos vinculados.

Para consultas o ejercicio de derechos de protección de datos puede comunicarse al correo: datos@peruanoamericana.com

LA CLÍNICA ha designado un Oficial de Datos Personales, encargado de supervisar el cumplimiento de la normativa.

2. Bancos de datos personales

Los datos recabados forman parte de los siguientes bancos de datos gestionados por LA CLÍNICA, que serán debidamente inscritos o comunicados ante la Autoridad Nacional de Protección de Datos Personales:

  • Pacientes y usuarios de servicios de salud (historias clínicas, citas, telemedicina).
  • Recursos Humanos (colaboradores, practicantes, postulantes).
  • Proveedores y contratistas.
  • Videovigilancia (seguridad de instalaciones).
  • Marketing y comunicaciones comerciales.
  • Libro de Reclamaciones y gestión de quejas.

3. Finalidades, categorías de datos y bases legales

El tratamiento de datos se realiza de manera segmentada según finalidad:

Finalidad Categorías de datos tratados Base legal Destinatarios/encargados Conservación Riesgo/medidas
Gestión asistencial y prestación de servicios médicos (atención en consulta, hospitalización, emergencias, telemedicina) Datos identificativos, contacto, salud (sensibles) Ejecución contractual; obligación legal sanitaria Personal médico, aseguradoras, laboratorios, SUSALUD Historias clínicas: mínimo 10 años (según normativa sanitaria) Acceso restringido, cifrado, registro de accesos
Facturación y cumplimiento tributario Identificación, financieros Obligación legal SUNAT, proveedores de facturación electrónica Plazos legales tributarios Seguridad lógica, control de accesos
Gestión de reclamaciones Identificación, contacto, hechos reclamados Obligación legal (Libro de Reclamaciones) SUSALUD Plazos de prescripción legal Bloqueo previo antes de supresión
Videovigilancia Imagen y movimientos Interés legítimo (seguridad) Empresas de seguridad autorizadas 30–90 días salvo incidentes Cámaras seguras, acceso restringido
Calidad y encuestas de satisfacción Opiniones, datos de contacto Consentimiento expreso Encargados de encuestas Hasta 2 años Pseudonimización
Marketing, promociones, newsletters Identificación, contacto Consentimiento expreso Encargados de marketing, Meta, Google Hasta revocación Consentimiento independiente; no vinculado a salud
Investigación científica / académica Salud (anonimizada o pseudonimizada) Interés público en salud; consentimiento Universidades, entidades de investigación Según proyecto Anonimización irreversible

4. Datos sensibles y menores de edad

  • Se tratan datos sensibles (salud, historias clínicas, eventualmente biométricos) con medidas reforzadas.
  • En el caso de menores de edad, se requerirá el consentimiento de padres, madres o tutores, salvo en situaciones de atención médica de urgencia, en cuyo caso se aplicarán las excepciones previstas en la ley.

5. Transferencias de datos personales

LA CLÍNICA podrá compartir datos con terceros, nacionales o internacionales, siempre que:

  • Exista obligación legal (SUSALUD, SUNAT, INDECOPI, Ministerio de Salud).
  • Sea necesario para la prestación del servicio (laboratorios, aseguradoras, proveedores TI).
  • Se realicen bajo contratos de encargado que aseguren confidencialidad y medidas de seguridad.
  • Las transferencias internacionales (ej. proveedores de nube, Google, Microsoft, Meta) se harán bajo Cláusulas Contractuales Tipo (SCCs) u otras garantías reconocidas por la normativa peruana.

6. Plazos de conservación

Los datos se conservarán únicamente durante el tiempo necesario para cumplir la finalidad:

  • Historias clínicas: mínimo 10 años (según normativa sanitaria).
  • Videovigilancia: 30–90 días, salvo investigación de incidentes.
  • Marketing: hasta la revocación del consentimiento.
  • Reclamaciones: según plazos de Indecopi y prescripción civil.
  • Facturación: según plazos tributarios.

Al vencer los plazos, los datos serán eliminados o bloqueados conforme a la normativa.

7. Derechos de los titulares

El Usuario podrá ejercer los derechos reconocidos por la Ley N.º 29733 y el D.S. 016-2024-JUS:

  • Acceso a sus datos.
  • Rectificación de datos inexactos.
  • Cancelación/Supresión cuando corresponda.
  • Oposición al tratamiento.
  • Revocación del consentimiento otorgado.
  • Portabilidad (si se implementa, entrega en formato estructurado y legible).
  • Canales habilitados: correo datos@peruanoamericana.com, formulario web o domicilio de LA CLÍNICA.
  • Plazos de respuesta: 20 días (acceso/rectificación), 10 días cancelación/oposición).
  • El titular podrá acudir a la Autoridad Nacional de Protección de Datos Personales si considera que no ha sido atendido en el ejercicio de sus derechos.

8. Incidentes de seguridad

En caso de incidentes que comprometan datos personales:

  • Se notificará a la Autoridad Nacional de Protección de Datos Personales (ANPD) dentro de las 48 horas de conocido el hecho.
  • Se informará al titular afectado cuando sea necesario , indicando las medidas de mitigación adoptadas.
  • Se documentará el incidente y las medidas adoptadas.

9. Evaluaciones de Impacto (EIPD)

Para nuevos tratamientos que impliquen alto riesgo (telemedicina, interoperabilidad clínica, perfilado de riesgos médicos), LA CLÍNICA realizará una Evaluación de Impacto en Protección de Datos antes de su implementación.

10. Perfilado y decisiones automatizadas

LA CLÍNICA no adopta decisiones automatizadas con efectos jurídicos basadas únicamente en el tratamiento automatizado de datos.

En caso de implementar recordatorios, analítica de adherencia o scoring clínico, se informará previamente al Usuario y se solicitará su consentimiento, cuando corresponda.

El Usuario podrá oponerse al perfilado en cualquier momento, salvo cuando sea necesario para la atención médica o permitido por ley.

11. Revocación del consentimiento

El Usuario podrá revocar en cualquier momento su consentimiento, de forma gratuita y sencilla, mediante los mismos canales habilitados.

La revocación no afectará la prestación de servicios médicos esenciales.

12. Principios y responsabilidad proactiva

LA CLÍNICA se compromete a cumplir con los principios de licitud, consentimiento, proporcionalidad, seguridad, transparencia y responsabilidad proactiva, aplicando medidas técnicas y organizativas como:

  • Cifrado de datos en tránsito y reposo.
  • Segregación de bases clínicas y de marketing.
  • Registro de accesos y auditorías periódicas.
  • Políticas de minimización y retención limitada.

13. Modificaciones y control de versiones

  • Versión: 01-2025
  • Fecha de actualización: 01 de octubre de 2025
  • Próxima revisión: marzo 2026 (salvo cambios normativos previos).

Toda modificación será publicada en el portal oficial www.peruanoamericana.com

Whatsapp