Política de Confidencialidad y Protección de Datos Personales

DRMEDICAL — Sistema de Gestión Médica y Facturación Electrónica
Versión: 1.0 — Fecha: Junio 2026

1. Objeto

Establecer las directrices para la gestión, tratamiento y protección de datos personales conforme a la Ley 172-13 de Protección Integral de Datos Personales de la República Dominicana, garantizando los derechos de los titulares de los datos.

2. Marco Legal

3. Datos Personales Tratados

CategoríaDatosBase Legal
Identificación Nombre completo, cédula, RNC, NSS Ley 172-13 Art. 4, Ley 32-23
Contacto Teléfono, correo electrónico, dirección Ley 172-13 Art. 4, consentimiento del titular
Salud Historial clínico, diagnósticos, resultados de laboratorio Ley 172-13 Art. 33 (datos sensibles)
Fiscales e-CF emitidos, comprobantes fiscales, montos facturados Ley 32-23, Código Tributario
Financieros Pagos realizados, montos, métodos de pago Ley 172-13 Art. 4

4. Principios Aplicables (Ley 172-13 Art. 5)

4.1 Principio de Legalidad

Los datos personales se recopilan y tratan únicamente para las finalidades descritas en esta política y conforme a la normativa aplicable.

4.2 Principio de Consentimiento

El titular de los datos debe otorgar su consentimiento informado para el tratamiento de sus datos personales. Para datos sensibles (salud), el consentimiento debe ser expreso (Ley 172-13 Art. 33).

4.3 Principio de Finalidad

Los datos se utilizarán exclusivamente para la gestión médica, facturación electrónica y cumplimiento tributario. No se compartirán con terceros no autorizados.

4.4 Principio de Calidad

Los datos deben ser exactos, completos y actualizados. Los titulares pueden solicitar corrección de datos inexactos (Ley 172-13 Art. 19).

4.5 Principio de Seguridad

Se implementan medidas técnicas y organizativas para proteger los datos contra accesos no autorizados, pérdida o destrucción.

5. Derechos de los Titulares (Ley 172-13 Arts. 18-20)

DerechoDescripciónProcedimiento
AccesoConocer qué datos personales se poseen Solicitud por escrito al administrador
RectificaciónCorregir datos inexactos o incompletos A través del perfil de usuario o solicitud
CancelaciónSolicitar la eliminación de datos cuando ya no sean necesarios Solicitud formal, sujeto a retenciones legales
OposiciónOponerse al tratamiento de sus datos Evaluación caso por caso

6. Medidas de Seguridad para Datos Personales

MedidaImplementación
Cifrado en tránsitoTLS 1.2+ requerido en producción
Cifrado en reposoAES-256-CBC para contraseñas de certificados
Control de accesoAutenticación por sesión, roles (admin/doctor/assistant)
AuditoríaRegistro de accesos a datos sensibles
Separación de datos Cada médico solo accede a sus propios pacientes y facturas
Mínimo privilegio Cada rol tiene acceso solo a los módulos necesarios

7. Confidencialidad de Datos Fiscales (Ley 32-23 Art. 14)

El Proveedor de Servicios de Facturación Electrónica debe:

8. Retención de Datos

Tipo de DatoPlazo de RetenciónFundamento Legal
Historial clínico5 añosNormativas de salud
e-CF y XML10 añosCódigo Tributario Art. 50
Datos de facturación10 añosLey 32-23, Código Tributario
Datos de contacto2 años después de última visitaConsentimiento

9. Notificación de Violaciones de Datos

Ante una violación de seguridad que comprometa datos personales:

  1. El administrador debe documentar el incidente en un plazo de 24 horas
  2. Se notificará a los titulares afectados en un plazo máximo de 72 horas
  3. Se notificará a la autoridad competente conforme a la Ley 172-13
  4. Se implementarán medidas correctivas inmediatas

10. Aceptación

El uso del sistema DRMEDICAL implica la aceptación de esta política de confidencialidad y protección de datos.


DRMEDICAL — Julio 2026 | Ley 172-13 | Ley 32-23 | Ley 126-02