Política de Privacidad
Vigente desde el 20 de setiembre de 2026
Esta Política describe cómo MediClick trata, como Responsable, los datos personales de las personas que crean y administran cuentas en la Plataforma: administradores de Clínica, Usuarios Autorizados y cuentas de acceso de Pacientes al Portal/App. El contenido clínico (historia clínica, tratamientos, prescripciones) se rige por la Parte III de los Términos de Servicio, donde MediClick actúa como Encargado.
1. Responsable del tratamiento
El responsable es AQUI GROUP S.A.S., RUT N° 220956050015, domicilio en Avenida Gonzalo Ramírez 1743, Montevideo, Uruguay. Contacto en materia de privacidad y Delegado de Protección de Datos: dpo@mediclick.uy (contacto general: soporte@mediclick.uy).
2. Datos que tratamos y finalidades
- Datos de identificación y contacto (nombre, correo, teléfono) y credenciales, para habilitar y administrar el acceso.
- Datos de facturación y de la Suscripción (Clínicas): datos fiscales (nombre o razón social, RUT o documento del titular y domicilio), que se incluirán en los comprobantes fiscales electrónicos de cada cobro y se comunicarán a la Dirección General Impositiva a través del proveedor de facturación electrónica indicado en el Anexo I, Apéndice B, a partir de la activación de esa integración conforme a la Parte II, Sección 3; la referencia de la tarjeta guardada (identificador de referencia, marca, últimos cuatro dígitos y vencimiento, nunca el número completo); y el historial de pagos y facturas, para gestionar el cobro, el cumplimiento contractual y las obligaciones contables y tributarias de MediClick.
- Datos técnicos y de uso (identificadores de dispositivo, registros de actividad y auditoría, dirección IP), para operar, dar soporte, prevenir fraude y mejorar la seguridad de la Plataforma.
- Datos recibidos del proveedor de identidad cuando el usuario elige ingresar con Google o, cuando esa opción esté habilitada en la Plataforma, con Apple (nombre, correo electrónico y, en su caso, foto de perfil, según lo que autorice en su cuenta de Google o de Apple; si el usuario opta por ocultar su correo en Apple, la Plataforma recibe una dirección de reenvío generada por Apple y los correos que le envíe transitan por ese servicio de reenvío), para crear o vincular la cuenta.
- Tokens de notificaciones push e identificadores de la versión de la aplicación móvil, para entregar avisos y actualizaciones de la aplicación en dispositivos móviles. La verificación biométrica opcional de la aplicación móvil la realiza el sistema operativo del dispositivo; MediClick no recibe datos biométricos.
- Datos de contacto de los administradores de Clínica y de los Usuarios Autorizados, para comunicaciones comerciales o de marketing de MediClick, únicamente con el consentimiento previo del propio destinatario otorgado mediante casilla específica no premarcada (Parte I, Sección 11). A la fecha de esta versión, MediClick no envía comunicaciones comerciales ni ha habilitado dicha casilla; su habilitación se informará en esta Política. Conforme al artículo 21 de la Ley N° 18.331, el titular podrá acceder sin cargo a los datos tratados con esa finalidad y solicitar en cualquier momento su retiro o bloqueo, mediante el enlace de baja incluido en cada comunicación o escribiendo a soporte@mediclick.uy o dpo@mediclick.uy, sin que ello afecte las comunicaciones necesarias para la prestación del servicio.
Los datos de identificación, contacto y credenciales y, en el caso de las Clínicas, los datos de facturación son de aporte obligatorio: sin ellos no es posible crear la cuenta, contratar la Suscripción ni prestar el servicio. Los datos técnicos y de uso se generan por la propia utilización de la Plataforma. Los restantes datos (ingreso con Google o con Apple y la foto de perfil que estos aporten, tokens de notificaciones push y la ubicación del dispositivo prevista en la Parte I, Sección 15) son facultativos, y su omisión o denegación solo limita la funcionalidad correspondiente, sin afectar el resto de la Plataforma. Los datos de cuenta se recaban directamente del titular; cuando la Plataforma los reciba de un tercero (por ejemplo, del proveedor de identidad elegido por el titular o de la Clínica que registra el correo electrónico de su personal al invitarlo), MediClick brindará al titular la información prevista en el artículo 13 de la Ley N° 18.331 dentro de los cinco (5) días hábiles de que le sea solicitada.
3. Cookies y tecnologías similares
La Plataforma utiliza únicamente cookies y almacenamiento local técnicos y de sesión, necesarios para autenticar a los usuarios, mantener la sesión y recordar preferencias. No se utilizan cookies publicitarias ni de seguimiento de terceros en las áreas con sesión. El sitio público mediclick.uy (fuera de las áreas con sesión y sin datos de Pacientes) no utiliza, a la fecha de esta versión, herramientas de terceros de medición de audiencia, análisis de comportamiento ni grabación de sesión, ni cookies de terceros. Si MediClick incorporara alguna, lo hará con dirección IP anonimizada, previa actualización de esta Política con la identificación del proveedor, la finalidad y los datos que recaba, y recabando el consentimiento previo del visitante mediante un aviso que informe que se rastreará su actividad de navegación y ofrezca las opciones de aceptar y rechazar claramente diferenciadas y no preseleccionadas; el rechazo o el silencio del visitante no activarán esas herramientas ni impedirán la navegación del sitio. El bloqueo de estas tecnologías puede impedir el funcionamiento de la Plataforma.
4. Base de legitimación, conservación y comunicación
El tratamiento se funda en la ejecución de la relación contractual, el cumplimiento de obligaciones legales y, cuando corresponde, el consentimiento informado. Los datos de cuenta se conservarán mientras la cuenta esté activa y durante los plazos legales de prescripción; luego serán suprimidos o disociados. Podrán comunicarse a encargados y subencargados (alojamiento, base de datos, pagos, correo, mensajería, push, monitoreo e IA, detallados en el Anexo I) y a autoridades cuando exista obligación legal. Se informa expresamente que ello implica transferencias internacionales de datos: la base de datos y los archivos se alojan en Brasil y algunos proveedores tratan datos desde los Estados Unidos de América (detalle en el Anexo I, Apéndice B). Cuando el país de destino no cuente con reconocimiento de nivel adecuado de protección, dichas transferencias se amparan en su necesidad para la ejecución de la relación contractual con el titular y en garantías contractuales adecuadas suscriptas con cada proveedor, conforme al artículo 23 de la Ley N° 18.331 y su reglamentación y a lo previsto en la Parte III, Sección 5 y en el Anexo I, Sección 7. Las bases de datos de las que MediClick es Responsable se inscriben ante la URCDP conforme a la Parte III, Sección 8.
5. Derechos, seguridad y reclamos
El titular puede ejercer los derechos de acceso, rectificación, actualización, inclusión, supresión y oposición escribiendo a dpo@mediclick.uy; la respuesta se brindará dentro de los cinco (5) días hábiles. El Paciente y el Usuario Autorizado (profesional o personal de recepción de la Clínica) pueden además solicitar la eliminación de su cuenta desde la aplicación móvil correspondiente, conforme a la Parte IV, Sección 5; la Plataforma anonimiza de inmediato el acceso asociado a esa cuenta, sin afectar los registros clínicos o administrativos vinculados a su actuación, que se conservan conforme a la Parte I, Sección 4 y a la Parte III. Cuando la solicitud de baja corresponde a la cuenta administradora de la Clínica, se aplica el procedimiento de la Parte II, Secciones 7 y 8, que incluye la liquidación de la deuda pendiente y la confirmación por correo electrónico. MediClick aplica las medidas de seguridad descritas en la Parte III, Sección 6. Ante una vulneración de seguridad que afecte los datos de cuenta regidos por esta Política, MediClick, en su calidad de Responsable, iniciará sin dilación indebida y dentro de las veinticuatro (24) horas de constatada las medidas necesarias para minimizar su impacto; la comunicará a la Unidad Reguladora y de Control de Datos Personales (URCDP) dentro de las setenta y dos (72) horas de conocida, con indicación de las fechas, la naturaleza de la vulneración, los datos afectados y los posibles impactos; informará en lenguaje claro y sencillo a los titulares cuyos derechos puedan verse afectados significativamente; y, una vez solucionada, elevará a la URCDP el informe pormenorizado correspondiente, todo ello conforme al artículo 38 de la Ley N° 19.670 y a los artículos 3 y 4 del Decreto N° 64/020. El titular podrá presentar reclamos ante la URCDP (Unidad Reguladora y de Control de Datos Personales).