Política de Privacidad
Última actualización: 11 de julio de 2026
EMSORA (en adelante, "la Plataforma", "nosotros") es una plataforma de software como servicio (SaaS) para la gestión y auditoría de reclamos de seguros, dirigida a clínicas, centros médicos e instituciones de salud que operan en la República de Panamá. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos la información personal tratada a través de la Plataforma.
Al utilizar la Plataforma, usted acepta las prácticas descritas en esta política. Si no está de acuerdo, le pedimos abstenerse de usar el servicio.
1. Marco legal
Esta política se rige por la legislación de la República de Panamá, en particular la Ley 81 de 26 de marzo de 2019 sobre Protección de Datos Personales y su reglamentación (Decreto Ejecutivo N.° 285 de 28 de mayo de 2021), así como las demás normas aplicables en materia de confidencialidad de la información de salud.
2. Roles en el tratamiento de datos
Es importante distinguir dos roles en el uso de la Plataforma:
- La institución cliente (responsable del tratamiento): la clínica o institución de salud que contrata la Plataforma es quien decide qué datos de pacientes, reclamaciones y pagos registra, y con qué finalidad. La institución es responsable de contar con las bases legales y los consentimientos necesarios para el tratamiento de los datos de sus pacientes.
- EMSORA (encargado del tratamiento): tratamos los datos registrados por la institución únicamente para prestar el servicio contratado, siguiendo sus instrucciones, y no los utilizamos para fines propios distintos a la operación, soporte y mejora de la Plataforma.
3. Datos que recopilamos
3.1 Datos de cuentas de usuario
- Nombre, correo electrónico y credenciales de acceso (la contraseña se almacena de forma cifrada e irreversible).
- Rol asignado dentro de la institución (directivo, gerente, operador, auditor).
- Registros de actividad: fechas y horas de acceso, dirección IP y acciones relevantes realizadas en el sistema, con fines de seguridad y auditoría.
3.2 Datos gestionados por cuenta de la institución
En el curso normal del servicio, la institución registra en la Plataforma información que puede incluir:
- Datos identificativos de pacientes vinculados a reclamos de seguros (por ejemplo, nombre y referencias del caso).
- Información de reclamaciones: aseguradora, montos reclamados, estados, fechas, glosas y observaciones.
- Información financiera de la gestión: pagos recibidos, conciliaciones y saldos con aseguradoras.
- Documentos adjuntos (liquidaciones, cartas, soportes) y notas de seguimiento.
Parte de esta información puede constituir datos sensibles relacionados con la salud. Su tratamiento se limita estrictamente a la finalidad de gestión y auditoría de reclamos encomendada por la institución.
3.3 Datos del formulario de contacto
Si utiliza nuestro formulario de contacto público, recopilamos su nombre, correo electrónico, teléfono e institución (si los proporciona) y el contenido de su mensaje, con la única finalidad de atender su solicitud.
4. Finalidades del tratamiento
- Prestar el servicio de gestión y auditoría de reclamos contratado por la institución.
- Autenticar usuarios, administrar permisos por rol y aprobar el acceso de nuevas cuentas.
- Garantizar la trazabilidad de las operaciones financieras registradas (historial de pagos y correcciones).
- Brindar soporte técnico y atender consultas.
- Mantener la seguridad de la Plataforma, prevenir fraudes y accesos no autorizados.
- Cumplir obligaciones legales aplicables.
5. Aislamiento de datos por institución
La Plataforma opera bajo un modelo multi-institución (multi-tenant) con separación de datos: la información de cada institución cliente se almacena en espacios de datos independientes. Los usuarios de una institución no tienen acceso a los datos de otra, y cada cuenta solo accede a las instituciones que le han sido expresamente asignadas y aprobadas.
6. Medidas de seguridad
- Cifrado de las comunicaciones en tránsito (HTTPS/TLS).
- Almacenamiento de contraseñas mediante algoritmos de hash seguros e irreversibles.
- Control de acceso basado en roles y aprobación previa de cuentas por un administrador.
- Registro de actividad y accesos de los usuarios para fines de auditoría.
- Historial inmutable de movimientos de pagos, que impide la alteración silenciosa de registros financieros.
- Copias de seguridad periódicas y procedimientos de recuperación.
7. Compartición de datos
No vendemos ni alquilamos datos personales. Solo compartimos información en los siguientes supuestos:
- Proveedores de infraestructura: servicios de alojamiento (hosting) y de envío de correo transaccional, estrictamente necesarios para operar la Plataforma y sujetos a obligaciones de confidencialidad.
- Autoridades competentes: cuando exista una obligación legal o una orden emitida por autoridad competente de la República de Panamá.
- Instrucciones de la institución: exportaciones o reportes que la propia institución cliente genere y decida compartir con terceros (por ejemplo, aseguradoras) son responsabilidad de dicha institución.
8. Retención de datos
Conservamos los datos mientras la relación contractual con la institución esté vigente. Al finalizar el contrato, la institución puede solicitar la exportación de su información. Transcurrido un plazo razonable de resguardo posterior a la terminación —o antes, si la institución lo solicita— los datos se eliminan de forma segura, salvo aquellos que deban conservarse por obligación legal, contable o fiscal.
9. Derechos de los titulares
De conformidad con la Ley 81 de 2019, los titulares de datos personales pueden ejercer sus derechos de acceso, rectificación, cancelación, oposición y portabilidad (derechos ARCOP).
- Si usted es usuario de la Plataforma, puede ejercerlos directamente ante nosotros a través del formulario de contacto.
- Si usted es paciente de una institución que usa la Plataforma, debe dirigir su solicitud a dicha institución, que es la responsable del tratamiento de sus datos. Como encargados, colaboraremos con la institución para atender su solicitud.
10. Cookies y sesiones
La Plataforma utiliza únicamente cookies esenciales de sesión y de seguridad (por ejemplo, protección contra falsificación de solicitudes). No utilizamos cookies publicitarias ni de seguimiento de terceros.
11. Datos de menores de edad
La Plataforma puede contener datos de pacientes menores de edad registrados por la institución cliente en el contexto de reclamos de seguros. La obtención del consentimiento de los padres o tutores, cuando corresponda, es responsabilidad de la institución como responsable del tratamiento.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios normativos u operativos. Publicaremos la versión vigente en esta página indicando la fecha de última actualización. Los cambios sustanciales serán notificados a las instituciones clientes por los canales de contacto habituales.
13. Contacto
Para consultas sobre esta política o sobre el tratamiento de sus datos, escríbanos a través de nuestro formulario de contacto.