Control y autorización

Permisos, consentimientos y derechos del paciente

Cómo se gestionan permisos de cuenta, comunicaciones, datos clínicos, fotografías y consentimientos digitales.

Puntos clave

La clínica define quién puede ver, crear o editar información clínica dentro de su cuenta.

El paciente debe recibir información clara antes de consentir comunicaciones, fotografías o procedimientos.

Los consentimientos pueden retirarse hacia el futuro, sin borrar necesariamente registros clínicos ya necesarios.

Última actualización: 8 de junio de 2026. Estos documentos son una base operativa de plataforma y deben complementarse con asesoría legal para casos específicos.

Acceso mínimo

Cada rol debe acceder solo a lo que necesita para cumplir su función.

Datos sensibles

La información clínica exige confidencialidad, trazabilidad y cuidado reforzado.

Finalidad clara

Los datos se usan para agenda, atención, pagos, soporte, seguridad y cumplimiento.

Estándar amplio

La base considera Chile y buenas prácticas compatibles con GDPR, LGPD y CCPA/CPRA.

Comunicaciones

Correo, WhatsApp y notificaciones requieren pertinencia, autorización y opción de control.

Pagos

Los cobros se informan con condiciones claras y pueden depender de proveedores externos.

Preferencias

El usuario puede gestionar cookies y comunicaciones no esenciales cuando aplique.

Consentimiento

Las aceptaciones digitales deben conservar contexto, versión y fecha.

Derechos

Las solicitudes se atienden por canales oficiales como contacto@podoagenda.com.

1. Permisos por rol

PodoAgenda permite separar accesos entre administradores, profesionales, personal de apoyo y pacientes. Cada clínica debe asignar el nivel mínimo necesario para la función real de cada persona.

Los permisos deben revisarse cuando alguien cambia de rol, termina su relación con la clínica o deja de necesitar acceso. Compartir usuarios o claves puede afectar confidencialidad, trazabilidad y responsabilidad.

2. Consentimiento general de uso

Al reservar, iniciar sesión, enviar datos, aceptar términos o usar el portal, el paciente autoriza el tratamiento necesario para gestionar su atención, agenda, pagos, beneficios, comunicaciones y acceso a información compartida por la clínica.

La aceptación digital puede quedar asociada a usuario, fecha, hora, dirección técnica, versión del texto y acción realizada, para trazabilidad y respaldo.

3. Consentimientos clínicos

Algunos procedimientos, registros fotográficos, documentos, tratamientos o decisiones clínicas pueden requerir consentimientos específicos. La clínica debe explicar finalidad, alcance, riesgos, alternativas y posibilidad de formular preguntas cuando corresponda.

PodoAgenda puede ayudar a registrar aceptación, firma o evidencia de consentimiento, pero no reemplaza el deber profesional de informar adecuadamente ni las exigencias de la normativa sanitaria aplicable.

4. Comunicaciones por correo, WhatsApp y notificaciones

Las comunicaciones pueden incluir confirmaciones, recordatorios, cambios de hora, indicaciones, cobros, comprobantes, beneficios, mensajes administrativos y seguimiento de atención.

WhatsApp, correo u otros canales externos pueden depender de proveedores terceros y de sus propias políticas. La clínica debe evitar mensajes masivos o promocionales a personas que no hayan autorizado ese contacto o donde la ley exija consentimiento previo.

5. Fotografías, documentos y ficha

Las imágenes clínicas antes/después, documentos, informes, consentimientos y notas forman parte de registros sensibles. Deben cargarse solo si son pertinentes, necesarios y autorizados para la atención o respaldo clínico.

La publicación de imágenes con fines publicitarios, redes sociales, testimonios o casos clínicos requiere autorización específica y separada cuando permita identificar a una persona o derive de su atención.

6. Menores y representantes

Cuando la atención corresponda a menores de edad o personas que requieran apoyo, la reserva, aceptación de términos, pago, consentimiento y solicitudes de datos deben ser gestionadas por madre, padre, tutor, representante legal o persona autorizada según corresponda.

7. Retiro y ejercicio de derechos

El retiro de un consentimiento aplica hacia el futuro y puede limitar ciertas comunicaciones o usos no esenciales. No siempre obliga a borrar registros clínicos o administrativos que deban conservarse por obligación legal, continuidad de atención, auditoría o defensa de derechos.

Para solicitudes relacionadas con PodoAgenda escribe a contacto@podoagenda.com. Para registros clínicos, contacta también a la clínica responsable de la atención.