Documento legal
Política de Tratamiento y Privacidad de Datos de Glya
Glya consideramos que proteger los datos personales es parte del cuidado de la salud. Esta Política, redactada en lenguaje claro, explica qué información se recopila, con qué fines se utiliza, con quién se comparte cuando resulta necesario, cómo se protege y qué derechos asisten a las personas titulares de la información.
"Glya" se refiere a Glya Salud SAS en Colombia, Glya de Chile SpA en Chile, o cualquiera de sus subsidiarias o filiales.
Fin del documento. Para consultas: [email protected]
1. Introducción y objetivos
1.1 Modelos de servicio
Glya opera bajo tres modelos de servicio que definen quién es el responsable del tratamiento de los datos en cada caso:- Modelo institucional: cuando el paciente utiliza Glya por vinculación de un prestador (institución de salud, aseguradora u otro ente autorizado) o de un profesional de la salud, dicho prestador mantiene la custodia legal de la historia clínica y actúa como responsable del tratamiento de los datos de salud del acto asistencial. En este modelo, Glya actúa como encargado y custodio delegado, operando la plataforma por cuenta del prestador y bajo sus instrucciones.
- Modelo directo al paciente (B2C): cuando el paciente se registra directamente con Glya, la empresa es responsable de los datos de cuenta, uso y comunicaciones. Si posteriormente interviene un prestador de salud y se genera historia clínica, dicho prestador será responsable de esa historia clínica y Glya actuará como encargado en la operación tecnológica asociada.
- Modelo combinado: puede iniciarse como directo al paciente y continuar con intervención de un prestador; desde ese momento coexisten responsabilidades conforme a los modelos indicados.
1.2 Canales de contacto
Para asuntos relacionados con privacidad y derechos de datos personales: [email protected]. Para soporte general y seguridad: [email protected]. Nota importante: Glya no es un servicio de emergencias ni sustituye la atención médica presencial. Ante cualquier urgencia, acuda al servicio de emergencias de su país.1.3 Objetivos de esta Política
Esta Política tiene como propósito:- Brindar claridad sobre las categorías de datos tratados —incluyendo datos de salud considerados sensibles— y los derechos que asisten al titular.
- Respetar la custodia clínica: en el modelo institucional, el prestador mantiene la custodia legal de la historia clínica y Glya opera como custodio delegado y encargado.
- Aplicar medidas de seguridad proporcionales al riesgo: cifrado, control de acceso por roles, trazabilidad y gestión formal de incidentes.
- Ejecutar interoperabilidad responsable con prestadores, aseguradores, pagadores y proveedores autorizados, con salvaguardas contractuales y técnicas.
- Emplear inteligencia artificial con propósito definido, límites claros y supervisión humana permanente.
- Garantizar que el uso de datos para mejora de modelos de IA e investigación se realice siempre con datos correctamente anonimizados.
- Cumplir con la normativa aplicable en Colombia, Chile y otras jurisdicciones donde opera Glya, y comunicar cambios de forma oportuna.
- Ofrecer canales de contacto efectivos para consultas y para el ejercicio de los derechos del titular.
2. Definiciones
Los términos utilizados en esta Política tienen el siguiente significado:- Dato personal: información que identifica o puede identificar a una persona natural, directa o indirectamente.
- Dato sensible: información que requiere protección reforzada por su potencial para causar discriminación o daño; incluye datos de salud, biométricos, origen étnico, orientación sexual y creencias.
- Dato de salud / historia clínica: información sobre el estado de salud y los registros clínicos del acto asistencial, con reserva legal. Incluye mediciones, diagnósticos, tratamientos, antecedentes y evolución clínica.
- Dato anonimizado: información que ha sido procesada de forma irreversible de modo que ya no puede asociarse, por sí sola ni en combinación con otros datos razonablemente disponibles, a una persona natural identificada o identificable.
- Dato seudonimizado: información tratada de modo que no puede atribuirse a un titular específico sin utilizar información adicional mantenida por separado y sujeta a medidas técnicas y organizativas.
- Tratamiento: cualquier operación sobre datos personales, incluyendo recolección, almacenamiento, uso, análisis, transmisión y supresión.
- Titular: persona natural dueña de los datos personales.
- Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos.
- Responsable del tratamiento: persona natural o jurídica que decide sobre las bases de datos y las finalidades del tratamiento.
- Encargado del tratamiento: quien trata datos personales por cuenta del responsable, siguiendo sus instrucciones.
- Custodia legal (historia clínica): tenencia y responsabilidad jurídica principal de la historia clínica, que permanece en el prestador de salud.
- Custodia delegada (operativa): encargo a Glya de operar y salvaguardar técnicamente la información para prestar el servicio, actuando como encargado del tratamiento.
- Subencargado: proveedor tecnológico u otro tercero que trata datos por cuenta del encargado (Glya) para prestar servicios específicos.
- Transferencia internacional: envío de datos a un responsable ubicado en otro país.
- Transmisión internacional: tratamiento de datos por un encargado ubicado en otro país, por cuenta del responsable.
- Telesalud / telemedicina: prestación de servicios de salud a distancia con soporte tecnológico, con registro de evidencias del acto asistencial.
- Dispositivo biomédico / pasarela IoT: equipo que captura y transmite mediciones clínicas (signos vitales) desde el domicilio del paciente hacia la plataforma.
- Canal Digital: medio de comunicación habilitado por Glya para interactuar con pacientes y cuidadores, principalmente WhatsApp y el asistente Glady IA.
- Interoperabilidad clínica: intercambio seguro y trazable de información de salud entre sistemas y actores de salud autorizados.
- Cookies/SDK y tecnologías de seguimiento: herramientas para registrar eventos de uso y navegación con fines operativos, de seguridad y mejora del servicio.
3. Principios del tratamiento
El tratamiento de datos personales en Glya se rige por los siguientes principios, aplicables en todo momento y a todos los modelos de servicio:3.1 Legalidad y lealtad
El tratamiento se realiza conforme a la ley aplicable y de manera transparente, sin engaño ni propósitos ocultos.3.2 Finalidad específica
Los datos se recolectan únicamente para fines determinados, explícitos y legítimos, informados al titular desde el inicio de la relación. No se usarán para propósitos incompatibles con los declarados sin nueva autorización.3.3 Libertad y consentimiento
La autorización del titular es libre, previa, expresa e informada. Para datos sensibles de salud se aplican salvaguardas reforzadas. El titular puede revocar su autorización en cualquier momento, dentro de los límites que establece la ley.3.4 Calidad y minimización
Solo se tratan los datos estrictamente necesarios para cada finalidad, procurando su exactitud, integridad y actualización. No se recopilan datos que excedan lo requerido para la prestación del servicio.3.5 Acceso y circulación restringida
El acceso a los datos se limita a las personas autorizadas por su rol dentro de la plataforma o en el equipo de salud. Se mantiene registro de los accesos y operaciones relevantes para garantizar la trazabilidad.3.6 Seguridad y confidencialidad
Se implementan medidas técnicas y organizativas adecuadas al nivel de riesgo de cada categoría de datos. El personal y los proveedores de Glya están sujetos a obligaciones de confidencialidad.3.7 Transparencia y control del titular
El titular puede conocer en todo momento qué datos trata Glya, con qué propósito y con quién se comparten, y puede ejercer sus derechos a través de los canales habilitados.3.8 Conservación limitada
Los datos se conservan solo por el tiempo necesario para cumplir la finalidad declarada y los plazos legales aplicables. Una vez cumplido ese plazo, se procede a su eliminación segura o anonimización.3.9 Responsabilidad demostrada
Glya está en capacidad de demostrar el cumplimiento de esta Política mediante políticas internas, contratos con encargados, bitácoras de auditoría, evaluaciones de impacto y controles periódicos.3.10 Privacidad desde el diseño y por defecto
La protección de la privacidad se incorpora en la arquitectura de la plataforma y en los procesos desde su diseño, y las configuraciones más protectoras son las que aplican por defecto.3.11 Aplicación por modelo de servicio
- Modelo institucional: el prestador es responsable de los datos de salud y de la historia clínica, y mantiene su custodia legal. Glya actúa como encargado y custodio delegado, operando bajo instrucciones del prestador con controles de acceso, segregación de ambientes, registros de auditoría y obligaciones equivalentes para sus subencargados.
- Modelo directo al paciente: Glya es responsable de los datos de cuenta, uso y comunicaciones. Si posteriormente interviene un prestador y se genera historia clínica, ese prestador será responsable de dicha historia clínica y Glya actuará como encargado para la operación tecnológica asociada.
4. Ámbito y destinatarios
4.1 Alcance
Esta Política aplica al tratamiento de datos personales realizado a través de los sitios web de Glya, la plataforma PXM, aplicaciones móviles, el Canal Digital (WhatsApp / Glady IA), dispositivos biomédicos y pasarelas IoT, así como a las integraciones con prestadores, aseguradores, pagadores, laboratorios y otros terceros autorizados que intervengan en la atención de los pacientes.4.2 Titulares incluidos
Esta Política aplica a los datos de:- Pacientes inscritos bajo modelo institucional, directo al paciente o combinado.
- Cuidadores o representantes legales debidamente autorizados.
- Profesionales de la salud usuarios de la plataforma.
- Contactos institucionales de prestadores, aseguradores u otras entidades aliadas.
- Visitantes de los canales digitales de Glya, en los términos descritos en la sección de Cookies/SDK.
4.3 Distribución de responsabilidades
- Modelo institucional: responsable de datos de salud e historia clínica: el prestador. Encargado y custodio delegado: Glya (operación, alojamiento, interoperabilidad y soporte).
- Modelo directo al paciente: responsable de datos de cuenta, uso y comunicaciones: Glya. Si interviene un prestador y se genera historia clínica, el prestador será responsable de esa historia clínica y Glya actuará como encargado.
4.4 Canales autorizados y trazabilidad
Los canales oficiales para asuntos de datos personales y seguridad son [email protected] e [email protected]. Glya mantiene bitácoras y evidencias de accesos y operaciones relevantes. No se gestionan asuntos de privacidad o seguridad por canales no autorizados.4.5 Territorio y operación internacional
La prestación principal del servicio se realiza en Colombia y Chile. Cuando existan operaciones transfronterizas —por ejemplo, datos procesados por servidores o subencargados ubicados en el exterior— se aplican salvaguardas contractuales y técnicas descritas en la Sección 17.4.6 Relación con otros documentos
Esta Política complementa los Términos y Condiciones de Uso de Glya. En materia de protección de datos personales, prevalece lo dispuesto en esta Política. Las condiciones específicas sobre Cookies y SDK se desarrollan en esta sección y pueden complementarse en un documento o anexo específico.5. Categorías y origen de los datos
5.1 Categorías de datos tratados
Glya puede tratar las siguientes categorías de datos, según el modelo de servicio y las funcionalidades habilitadas:- Identificación y contacto: nombres, documento de identidad, fecha de nacimiento, dirección, teléfono, correo electrónico, información de cuenta y datos de autenticación.
- Datos de salud (sensibles): signos vitales (presión arterial, glucemia, peso, oximetría, temperatura, entre otros), diagnósticos, antecedentes médicos, indicaciones clínicas, adherencia al tratamiento, resultados de exámenes, imágenes y documentos clínicos asociados al episodio de atención e historia clínica.
- Datos del Canal Digital: mensajes, fotografías de pantallas de equipos biomédicos, resultados enviados por WhatsApp u otros canales autorizados, e interacciones con Glady IA.
- Datos de uso y telemetría: actividad en la plataforma y las aplicaciones, módulos utilizados, eventos de sesión, tipo de dispositivo, sistema operativo, versión de la aplicación y dirección IP aproximada.
- Soporte y comunicaciones: registros de atención por canales autorizados, tickets de soporte, retroalimentaciones y adjuntos compartidos.
- Seguridad y auditoría: registros de acceso, intentos de autenticación, cambios en configuraciones y bitácoras técnicas del sistema.
- Facturación y gestión administrativa: información del plan o servicio contratado, historial de cobros y soportes de pago.
- Preferencias y configuración: ajustes de notificaciones, idioma, rangos de alerta y estado de consentimientos.
- Cookies/SDK: identificadores técnicos y eventos de navegación o uso, conforme a la Política de Cookies.
5.2 Datos sensibles y alcance clínico
Los datos de salud reciben el nivel más alto de protección dentro de la plataforma. La historia clínica conserva su naturaleza de documento reservado y los accesos se limitan estrictamente al personal y los prestadores autorizados. Ningún dato de salud es utilizado con fines publicitarios ni para perfilamiento comercial.5.3 Origen y fuentes de los datos
Los datos pueden originarse en:- El titular o su representante: mediante registro, carga manual, cuestionarios, mediciones ingresadas y mensajes en el Canal Digital.
- Prestadores y profesionales de la salud: remisiones, órdenes médicas, notas clínicas y registros del acto asistencial.
- Dispositivos biomédicos y pasarelas IoT: captura y transmisión automatizada de mediciones desde el domicilio del paciente.
- Interoperabilidad clínica: intercambios con prestadores, aseguradores, pagadores, laboratorios u otros terceros autorizados.
- Sistemas de Glya: generación automática de registros de uso, eventos de seguridad y bitácoras de auditoría.
- Terceros autorizados (subencargados): proveedores tecnológicos que soportan funcionalidades específicas de la plataforma.
5.4 Datos no solicitados de manera habitual
Glya no solicita datos que no guarden relación directa con la prestación del servicio, salvo que sea requerido por contexto clínico específico u obligación legal.5.5 Carácter obligatorio de ciertos datos
Algunos datos son obligatorios para habilitar funcionalidades clínicas y de seguridad de la plataforma. Su ausencia puede limitar la disponibilidad o el alcance del servicio. Cuando sea el caso, se informará al titular cuáles datos son requeridos y cuáles son opcionales.6. Finalidades del tratamiento
6.1 Finalidades esenciales
Los datos son tratados principalmente para las siguientes finalidades, necesarias para la prestación del servicio:- Prestación del servicio de monitoreo y telesalud: gestión de planes de cuidado, captura y visualización de mediciones, generación de alertas clínicas y coordinación de intervenciones.
- Canal Digital (WhatsApp / Glady IA): acompañamiento al paciente, envío de recordatorios, respuesta a preguntas frecuentes sobre el programa y transmisión de información al equipo de salud.
- Soporte técnico y operación: atención de incidencias, mantenimiento de la plataforma y gestión de dispositivos.
- Seguridad y prevención de fraude: detección de accesos no autorizados, protección de la integridad de los datos y prevención de usos indebidos.
- Interoperabilidad clínica: intercambio de información con prestadores, aseguradores, laboratorios y otros actores autorizados del sistema de salud.
- Analítica y mejora del servicio: medición de uso de la plataforma, identificación de oportunidades de mejora y evaluación de la calidad del servicio, usando datos anonimizados o agregados.
- Comunicaciones informativas y educativas: envío de recordatorios de medición, información sobre el programa de monitoreo y materiales educativos relacionados con la condición de salud del paciente.
- Facturación y gestión administrativa: emisión de facturas, gestión de cobros y cumplimiento de obligaciones contables y tributarias.
- Cumplimiento normativo: atención de requerimientos de autoridades de salud, protección de datos, control fiscal y otras entidades competentes.
6.2 Finalidades con apoyo de inteligencia artificial
Dentro de las finalidades esenciales, algunas funcionalidades se apoyan en herramientas de inteligencia artificial para: síntesis y organización de información clínica, educación y mejora de adherencia al tratamiento, interpretación asistida de imágenes y documentos, y detección de patrones o tendencias para la generación de alertas. Todas estas funciones operan con supervisión humana y no sustituyen el criterio clínico.6.3 Mejora de modelos de IA e investigación
Glya puede utilizar datos de la plataforma para mejorar, ajustar y reentrenar sus modelos de inteligencia artificial, así como para realizar investigación orientada al avance de la telemonitorización y la salud digital. Esta actividad se realizará siempre bajo las siguientes condiciones:- Anonimización rigurosa e irreversible: antes de usar los datos para reentrenamiento o investigación, se aplicarán técnicas de anonimización que eliminen o transformen toda información que permita identificar directa o indirectamente al titular. Los datos anonimizados que resulten de este proceso no son datos personales y no están sujetos a las obligaciones de protección de datos, aunque Glya mantiene altos estándares en su gestión.
- Finalidad legítima y acotada: el reentrenamiento e investigación perseguirán exclusivamente mejorar la calidad, precisión y seguridad de las funcionalidades de la plataforma, o contribuir al avance del conocimiento científico en salud digital. No se realizarán con fines comerciales ajenos a la prestación del servicio.
- Prohibición de re-identificación: Glya no intentará re-identificar los datos una vez anonimizados, ni permitirá a sus subencargados o aliados de investigación hacerlo.
- Sin perfiles de salud para publicidad: los datos de salud nunca serán utilizados para construir perfiles comerciales, publicidad dirigida ni ningún otro fin ajeno al cuidado de la salud.
- Derecho de oposición: el titular puede oponerse al uso de sus datos para reentrenamiento de modelos o investigación, sin que ello afecte la prestación de los servicios esenciales de monitoreo. La oposición puede ejercerse a través de [email protected].
6.4 Finalidades según el modelo de servicio
- Modelo institucional: el prestador mantiene la custodia legal de la historia clínica y es responsable del tratamiento de datos de salud; Glya actúa como encargado y custodio delegado para operación, alojamiento seguro, interoperabilidad, soporte y trazabilidad.
- Modelo directo al paciente: Glya es responsable de los datos de cuenta, uso y comunicaciones; si interviene un prestador y se genera historia clínica, dicho prestador será responsable de esa historia clínica y Glya actuará como encargado.
6.5 Comunicaciones comerciales
Glya puede enviar comunicaciones sobre novedades del servicio o encuestas de satisfacción. El titular puede optar por no recibir comunicaciones no esenciales en cualquier momento. Las comunicaciones clínicas (alertas, recordatorios de medición) y de seguridad se consideran esenciales y no pueden desactivarse mientras el servicio esté activo.7. Bases legales y consentimiento
7.1 Enfoque general
El tratamiento de datos en Glya se realiza con fundamento en las bases jurídicas previstas por la normativa aplicable en cada país donde opera. Estas bases incluyen: el consentimiento del titular; la ejecución de relaciones contractuales o precontractuales; el cumplimiento de obligaciones legales o sanitarias; la protección de intereses vitales del titular; la atención de requerimientos de autoridades competentes; y fines históricos, estadísticos o científicos con datos correctamente anonimizados.7.2 Datos sensibles de salud
El tratamiento de datos sensibles de salud exige consentimiento expreso e informado del titular o su representante legal, salvo las excepciones previstas en la ley, que incluyen: protección de intereses vitales cuando el titular no puede otorgar consentimiento; disposición legal o requerimiento de autoridad competente; fines históricos, estadísticos o científicos con datos correctamente anonimizados; y tratamientos estrictamente necesarios para la prestación de servicios de salud bajo condiciones de confidencialidad.7.3 Gestión del consentimiento
El consentimiento se obtiene de forma previa, expresa e informada, antes de iniciar el tratamiento. Puede ser granular, permitiendo al titular autorizar finalidades específicas de manera independiente. Glya conserva evidencias del consentimiento y de sus actualizaciones o revocaciones.7.4 Revocatoria y oposición
El titular puede revocar la autorización y/u oponerse al tratamiento para finalidades no esenciales en cualquier momento, comunicándolo a [email protected]. La revocatoria no afecta tratamientos exigidos por ley, necesarios para la conservación de la historia clínica, ni aquellos indispensables para la seguridad de la plataforma o la continuidad de la atención clínica en curso.7.5 Efectos de no autorizar
La no autorización de ciertos tratamientos, o su revocatoria, puede limitar el acceso a las funcionalidades que dependen de esos datos. Glya informará al titular el alcance de dicha limitación antes de que tome la decisión.7.6 Modelos de servicio y consentimientos
En el modelo institucional, el prestador es responsable de los datos de salud y gestiona los consentimientos clínicos; Glya actúa como encargado y custodio delegado. En el modelo directo al paciente, Glya gestiona los consentimientos de servicio; si interviene un prestador, este gestiona los consentimientos clínicos correspondientes.7.7 Casos en los que no se requiere autorización
No se requiere autorización del titular cuando los datos son de naturaleza pública; cuando existe orden de autoridad competente; cuando son tratados por profesionales de salud facultados bajo reserva de historia clínica; o cuando se trata de datos técnicos estrictamente necesarios para la seguridad y operación de la plataforma, en la medida permitida por la normativa aplicable.8. Menores de edad y personas con capacidad limitada
8.1 Protección reforzada
El tratamiento de datos de menores de edad o personas con capacidad legal limitada se rige por el principio del interés superior y el respeto de sus derechos fundamentales. Se aplican medidas de protección reforzadas, en especial para los datos de salud, que son especialmente sensibles en estos grupos.8.2 Autorización por representante legal
La autorización para el tratamiento de datos de menores o personas con capacidad limitada debe ser otorgada por su representante legal (padres, tutores o curadores debidamente acreditados). Glya puede solicitar los soportes que acrediten dicha representación y realizará verificación razonable de identidad cuando sea necesario.8.3 Lenguaje claro y comprensible
Las explicaciones sobre el tratamiento de datos, los derechos del titular y las condiciones del servicio se presentarán en lenguaje claro, sencillo y comprensible, adecuado para que el representante legal pueda tomar decisiones informadas.8.4 Consentimientos clínicos y de servicio
En el modelo institucional, el prestador recaba y custodia los consentimientos clínicos, y Glya conserva evidencias operativas cuando corresponda. En el modelo directo al paciente, Glya obtiene los consentimientos de servicio; si interviene un prestador de salud, este gestiona los consentimientos clínicos.8.5 Restricciones a comunicaciones y perfilamiento
Se restringen las comunicaciones no esenciales y el perfilamiento con efectos significativos sobre menores o personas con capacidad limitada, salvo que exista base legal suficiente y salvaguardas adicionales proporcionales al riesgo.8.6 Acceso a historia clínica
El acceso a la historia clínica de menores o personas con capacidad limitada se gestiona con el prestador responsable de su custodia legal, por los mecanismos formales establecidos en la normativa aplicable.8.7 Ejercicio de derechos
El representante legal puede ejercer los derechos del titular en nombre del representado. Al alcanzar la mayoría de edad o recuperar la capacidad legal, el titular podrá asumir directamente el ejercicio de sus derechos.9. Uso de inteligencia artificial (IA) en Glya
9.1 Objetivo y alcance
La inteligencia artificial en Glya se utiliza como herramienta de apoyo a la prestación del servicio, con el objetivo de mejorar la calidad y oportunidad del cuidado de los pacientes. En ningún caso sustituye el criterio clínico ni la responsabilidad del profesional de la salud tratante.9.2 Funcionalidades con soporte de IA
Las funcionalidades de la plataforma que utilizan inteligencia artificial incluyen:- Síntesis y organización: resúmenes automáticos de tendencias clínicas y organización de información del paciente para facilitar la revisión por el equipo de salud.
- Educación y adherencia: generación de mensajes educativos personalizados y recordatorios adaptados al plan de cuidado del paciente.
- Interpretación asistida: análisis de imágenes y documentos clínicos compartidos a través de canales autorizados, como fotografías de pantallas de dispositivos biomédicos.
- Priorización y alertas: detección de patrones en los datos de medición para priorizar casos y generar alertas tempranas al equipo de salud.
- Asistente conversacional (Glady IA): interacción con el paciente por WhatsApp para acompañamiento, respuesta a preguntas frecuentes sobre su programa y recolección de información clínica relevante.
9.3 Intervención humana y límites
Las salidas generadas por los sistemas de IA son de apoyo y orientación. Toda decisión clínica relevante corresponde a un profesional de la salud habilitado. Glya garantiza que existan mecanismos de supervisión y revisión humana en los procesos que puedan afectar la salud del paciente.9.4 Datos utilizados y minimización
Los sistemas de IA utilizan únicamente los datos necesarios para cada finalidad declarada. Glya prioriza el uso de datos anonimizados o seudonimizados cuando sea técnicamente viable, en especial para funciones de análisis, mejora de métricas y evaluación del rendimiento de los modelos.9.5 Reentrenamiento de modelos e investigación
Glya puede utilizar datos históricos de la plataforma para mejorar, ajustar y reentrenar sus modelos de inteligencia artificial, así como para desarrollar investigación orientada al avance de la telemonitorización y la salud digital. Esta actividad se realizará exclusivamente bajo las siguientes condiciones:- Anonimización rigurosa e irreversible: antes de usar cualquier dato para reentrenamiento o investigación, se aplican técnicas de anonimización que eliminan o transforman de forma irreversible toda información que permita identificar directa o indirectamente al titular. Los datos resultantes no son datos personales, pero Glya mantiene los más altos estándares en su gestión y custodia.
- Finalidad legítima y acotada: el reentrenamiento e investigación perseguirán exclusivamente mejorar la calidad, precisión, equidad y seguridad de las funcionalidades de la plataforma, o contribuir al avance científico en salud digital. No se realizarán para fines comerciales ajenos a la prestación del servicio, ni para entrenar modelos de terceros sin relación con Glya.
- Prohibición de re-identificación: Glya no intentará re-identificar los datos una vez anonimizados, ni autorizará a sus subencargados, aliados de investigación o terceros a hacerlo. El incumplimiento de esta restricción será tratado como una violación grave de seguridad.
- Sin perfiles de salud para publicidad: los datos de salud nunca serán utilizados para construir perfiles comerciales, publicidad dirigida ni ningún otro fin ajeno al cuidado y monitoreo de la salud.
- Evaluación de impacto: para usos de datos en investigación o reentrenamiento que impliquen información de salud, se realizarán evaluaciones de impacto en la protección de datos proporcionales al riesgo involucrado.
- Derecho de oposición: el titular puede oponerse en cualquier momento al uso de sus datos para reentrenamiento de modelos o investigación, escribiendo a [email protected]. Esta oposición no afectará la prestación de los servicios esenciales de monitoreo.
9.6 Transparencia y explicabilidad
Glya informa a los usuarios qué módulos o funcionalidades hacen uso de inteligencia artificial, con qué propósito y qué tipo de datos intervienen. Ante solicitudes razonables de los titulares, se proveerá información sobre la lógica general de los sistemas de IA que puedan afectar decisiones clínicas relevantes.9.7 Calidad, sesgos y evaluación
Glya realiza controles de calidad periódicos sobre sus sistemas de IA, incluyendo evaluaciones de sesgos, pruebas de rendimiento y evaluaciones de impacto proporcionales al riesgo clínico. Los resultados de estas evaluaciones informan los ciclos de mejora continua de la plataforma.9.8 Proveedores y subencargados de IA
Los proveedores de tecnología de IA utilizados por Glya actúan como subencargados del tratamiento, sujetos a obligaciones contractuales de confidencialidad, seguridad de la información, limitación de finalidad y a salvaguardas internacionales cuando los datos se procesen fuera del país.9.9 Seguridad y retención de datos en sistemas de IA
Los datos utilizados en entrenamientos, evaluaciones o inferencias de los sistemas de IA de Glya se gestionan con las mismas medidas de seguridad descritas en la Sección 13, y se conservan conforme a los criterios establecidos en la Sección 14.9.10 Aplicación por modelo de servicio
En el modelo institucional, el prestador es responsable de los datos de salud e historia clínica y Glya actúa como encargado, incluyendo en el uso de herramientas de IA. En el modelo directo al paciente, Glya es responsable de los datos de cuenta, uso y comunicaciones; si interviene un prestador y se genera historia clínica, el prestador será responsable de esta y Glya actuará como encargado.10. Historia clínica, interoperabilidad y trazabilidad
10.1 Naturaleza y reserva
La historia clínica es un documento de carácter reservado conforme a la ley aplicable. El acceso se limita al personal autorizado, al prestador responsable de su custodia y a las personas o autoridades habilitadas por ley. Ningún dato de la historia clínica puede ser divulgado sin la autorización correspondiente o la existencia de una base legal válida.10.2 Custodia legal y delegada
En el modelo institucional, el prestador mantiene la custodia legal de la historia clínica y Glya actúa como encargado y custodio delegado. En el modelo directo al paciente, cuando interviene un prestador y se genera historia clínica, este asume la custodia legal y Glya actúa como encargado para la operación tecnológica asociada.10.3 Acceso y control por roles
El acceso a la información de la plataforma se rige por el principio de menor privilegio: cada usuario solo puede acceder a los datos que su rol requiere para cumplir su función. Se aplica autenticación robusta, perfiles por rol, segregación de ambientes y se mantienen registros de auditoría de todos los accesos a información clínica sensible.10.4 Interoperabilidad clínica
Glya puede intercambiar información de salud con prestadores, aseguradores, pagadores, laboratorios u otros terceros autorizados, siempre que exista una base jurídica válida, acuerdos de intercambio de información y los controles de seguridad apropiados. Se emplearán estándares del sector de salud cuando sea técnicamente viable.10.5 Trazabilidad y auditoría
Glya mantiene registros de accesos, integraciones, modificaciones, exportaciones y envíos de información clínica, con sellado temporal y metadatos suficientes para garantizar la trazabilidad completa de cada operación relevante.10.6 Conservación y eliminación
La conservación de la historia clínica está sujeta a los plazos legales y a las políticas del prestador responsable de su custodia. Al cierre del servicio, Glya procede a la devolución, eliminación o anonimización de la información según las instrucciones del prestador y lo establecido en la Sección 14.10.7 Mensajería y contenidos clínicos
Los mensajes e información clínica enviados a través del Canal Digital se transmiten por canales autorizados y se limitan al mínimo necesario para el seguimiento del paciente. Las comunicaciones por WhatsApp o Glady IA no constituyen atención de urgencias ni reemplazan la consulta médica presencial.10.8 Solicitudes de acceso a historia clínica
Las solicitudes de acceso a la historia clínica deben canalizarse ante el prestador responsable de su custodia legal. Glya colabora como encargado, facilitando la información técnicamente accesible en su plataforma, conforme a las instrucciones del prestador y la normativa aplicable.10.9 Continuidad y gestión de incidentes
Glya cuenta con planes de continuidad operativa y protocolos formales de gestión de incidentes para proteger la disponibilidad e integridad de la información clínica. Ante incidentes relevantes, se realizarán las notificaciones a prestadores, autoridades y titulares que exija la normativa aplicable.10.10 Registros de telesalud
Glya conserva las evidencias del acto asistencial mediado por tecnología: identificación del profesional, fecha y hora, canal utilizado, consentimientos obtenidos y soportes técnicos del servicio, conforme a los requisitos de la normativa de telesalud aplicable.11. Transferencias, transmisiones y encargados
11.1 Roles involucrados
En el ecosistema de Glya intervienen tres roles principales en relación con los datos: el responsable del tratamiento (quien decide sobre las finalidades), el encargado del tratamiento (quien trata datos por cuenta del responsable) y el subencargado (proveedor que trata datos por cuenta del encargado).11.2 Terceros con quienes se puede compartir información
Glya puede compartir información con terceros en las siguientes categorías, siempre con base jurídica válida y bajo los controles descritos en esta Política:- Operación tecnológica: proveedores de infraestructura en nube, bases de datos, comunicaciones y seguridad.
- Interoperabilidad clínica: prestadores, aseguradores, pagadores, laboratorios y otros actores autorizados del sistema de salud.
- Procesamiento de pagos: pasarelas de cobro certificadas (como Openpay en Colombia) para el procesamiento seguro de transacciones.
- Seguridad y riesgo: proveedores de detección de fraude, gestión de incidentes y auditoría de seguridad.
- Soporte y atención: herramientas de gestión de tickets y comunicación con clientes.
- Analítica y mejora: herramientas de analítica agregada y anonimizada para medir el rendimiento del servicio.
- Autoridades competentes: cuando sea requerido por ley, orden judicial o requerimiento de autoridad sanitaria, de protección de datos u otra entidad con competencia legal.
11.3 Obligaciones para encargados y subencargados
Todos los encargados y subencargados de Glya están sujetos a las siguientes obligaciones contractuales: finalidad limitada a lo acordado, obligaciones de confidencialidad, controles de seguridad equivalentes a los de Glya, autorización previa para subprocesamiento adicional, colaboración en incidentes de seguridad, supresión o devolución de datos al cierre del encargo y sometimiento a evaluaciones periódicas de cumplimiento.11.4 Transferencias y transmisiones internacionales
Cuando los datos sean transferidos o transmitidos a países u organizaciones con niveles de protección diferentes, Glya aplicará salvaguardas adecuadas: acuerdos de protección de datos, cláusulas contractuales tipo, cifrado en tránsito y en reposo, y evaluaciones de riesgo proporcionales a la sensibilidad de los datos.11.5 Intercambios con prestadores, aseguradores y autoridades
Los intercambios de información con prestadores, aseguradores o autoridades se limitarán a los datos estrictamente necesarios para la atención, el pago, la auditoría, la vigilancia epidemiológica o el cumplimiento legal, y se mantendrá trazabilidad de cada intercambio.11.6 Transparencia sobre subencargados
Glya podrá publicar o poner a disposición de los responsables del tratamiento (prestadores) un listado actualizado de sus subencargados críticos, y notificará con anticipación razonable cualquier cambio material en dicho listado.12. Cookies, SDK y tecnologías de seguimiento
12.1 Qué son y para qué se usan
Las cookies, SDK y tecnologías de seguimiento son herramientas que permiten a Glya operar el servicio de manera eficiente, mejorar el desempeño de la plataforma, mantener la seguridad de las sesiones y medir el uso de las funcionalidades. No se utilizan para publicidad basada en perfiles de salud.12.2 Categorías utilizadas
- Esenciales o estrictamente necesarias: imprescindibles para el funcionamiento básico de la plataforma, la autenticación segura y la integridad de las sesiones. No pueden desactivarse sin afectar el servicio.
- Funcionales: permiten recordar preferencias del usuario (idioma, configuración de alertas) para mejorar la experiencia de uso.
- Analítica y medición: utilizadas para entender cómo se usa la plataforma y detectar oportunidades de mejora, siempre con datos agregados o anonimizados.
- Seguridad: utilizadas para detectar comportamientos anómalos, prevenir fraudes y proteger la integridad del servicio.
12.3 Configuración de preferencias
En los sitios web, el usuario puede gestionar sus preferencias de cookies a través del navegador o del panel de preferencias habilitado. En las aplicaciones móviles, puede hacerlo a través de los ajustes del sistema operativo o los menús de configuración de la aplicación.12.4 Terceros y responsabilidad
Algunos proveedores de tecnología (subencargados) pueden operar cookies o SDK en nombre de Glya para funciones específicas. Estos están sujetos a las mismas obligaciones de confidencialidad y seguridad. Los sitios web de terceros vinculados desde la plataforma tienen sus propias políticas de cookies, sobre las cuales Glya no tiene control.12.5 Retención y seguridad
Los datos recopilados a través de cookies y SDK se conservan por el tiempo estrictamente necesario para cumplir la finalidad declarada. Glya aplica rotación y eliminación periódica, con preferencia por ventanas de retención cortas.12.6 Menores de edad y grupos protegidos
Para usuarios identificados como menores de edad o pertenecientes a grupos de protección especial, Glya puede restringir o deshabilitar por defecto tecnologías de seguimiento no esenciales.13. Seguridad de la información
13.1 Enfoque general
La seguridad de la información en Glya se gestiona por capas y con base en el análisis de riesgos, con el objetivo de proteger la confidencialidad, la integridad, la disponibilidad y la trazabilidad de todos los datos tratados en la plataforma, con énfasis especial en los datos sensibles de salud.13.2 Medidas administrativas y organizativas
- Políticas internas de seguridad y privacidad, revisadas y actualizadas periódicamente.
- Gestión formal de riesgos de seguridad de la información con evaluaciones periódicas.
- Control de acceso por rol y segregación de funciones para limitar la exposición de datos sensibles.
- Obligaciones de confidencialidad para todo el personal y los proveedores con acceso a datos.
- Formación y sensibilización continua del equipo en materia de seguridad y protección de datos.
- Gestión de proveedores con evaluación de seguridad de los subencargados críticos.
- Planes de continuidad operativa y recuperación ante desastres.
13.3 Medidas técnicas
- Cifrado en tránsito (TLS/HTTPS) para todas las comunicaciones entre la plataforma, los dispositivos y los usuarios.
- Cifrado en reposo para datos sensibles de salud almacenados en los servidores.
- Autenticación multifactor (MFA) para el acceso a la plataforma y los sistemas internos.
- Segmentación de redes y entornos para aislar la información de salud de otros sistemas.
- Registro de auditoría de accesos y operaciones relevantes con sellado temporal.
- Gestión de vulnerabilidades y parches de seguridad con ciclos de actualización definidos.
- Ciclo de vida seguro del software (SDLC) con revisiones de seguridad en el desarrollo.
- Copias de seguridad cifradas con pruebas periódicas de restauración.
13.4 Gestión de incidentes de seguridad
Glya cuenta con un proceso formal de gestión de incidentes de seguridad que incluye detección, clasificación, contención, investigación y remediación. Cuando un incidente involucre datos personales y la normativa así lo exija, se realizarán las notificaciones correspondientes a las autoridades de protección de datos, a los prestadores afectados y a los titulares, dentro de los plazos legales aplicables.13.5 Reporte responsable de vulnerabilidades
Glya invita a investigadores y usuarios a reportar responsablemente vulnerabilidades de seguridad a través de [email protected]. Los reportes son investigados y gestionados con seriedad, bajo un protocolo de divulgación coordinada.13.6 Pruebas y auditorías
Glya realiza pruebas de seguridad periódicas (incluyendo pruebas de penetración), ejercicios de mesa para simular incidentes y auditorías internas o de terceros para validar la efectividad de los controles implementados.13.7 Límites y compromiso de mejora continua
Ningún sistema es infalible. Glya adopta medidas razonables proporcionales al riesgo y se compromete con la mejora continua de sus controles de seguridad, incorporando las mejores prácticas del sector de la salud digital.14. Conservación y eliminación
14.1 Criterios generales de conservación
Los datos se conservan únicamente por el tiempo necesario para cumplir las finalidades para las que fueron recolectados, considerando: las exigencias legales y regulatorias en materia de historia clínica y protección de datos; los requisitos contractuales con prestadores e instituciones aliadas; las necesidades de gestión de incidentes, auditorías y eventuales litigios; y la viabilidad técnica de la eliminación o anonimización.14.2 Plazos de conservación por categoría
| Categoría de datos | Responsable principal | Conservación referencial | Observaciones |
|---|---|---|---|
| Historia clínica y registros asistenciales | Prestador (custodia legal) | Según ley aplicable y política del prestador | Glya conserva evidencias técnicas y copias operativas mientras dure el encargo; al cierre, devuelve o suprime según instrucciones del prestador. |
| Mediciones clínicas y telemetría vinculadas al episodio | Prestador (si integran historia clínica) | Según ley aplicable | Cuando no integren historia clínica, Glya las conserva por finalidad operativa y luego las anonimiza o suprime. |
| Consentimientos y evidencias | Quien recaba el consentimiento | Mínimo necesario para demostrar cumplimiento, durante plazos de prescripción aplicables | Incluye consentimientos de servicio (Glya) y clínicos (prestador). |
| Datos de cuenta, uso y comunicaciones | Glya (modelo directo al paciente) | Mientras la relación esté activa + período razonable por prescripción o auditoría | Tras el plazo, supresión o anonimización. |
| Datos del Canal Digital (mensajes, imágenes) | Glya | Período operativo + período de seguridad post-cierre | Eliminación o anonimización al vencer el plazo; los que integren historia clínica siguen el régimen de esta. |
| Registros de acceso y auditoría | Glya (encargado o responsable) | Tiempo necesario para seguridad, trazabilidad y auditoría | Rotación y poda periódica; posible seudonimización. |
| Facturación y contabilidad | Glya / prestador según corresponda | Según normativa tributaria y contable aplicable | Conservación de comprobantes y soportes de pago. |
| Cookies/SDK e identificadores técnicos | Glya | Según Política de Cookies/SDK; preferencia por ventanas cortas | Rotación periódica y eliminación al vencer el plazo. |
| Copias de seguridad | Glya / subencargado | Según política interna de backup y retención | Almacenadas cifradas; destrucción segura al finalizar el ciclo de vida. |
| Datos anonimizados para IA e investigación | Glya | Sin límite de tiempo (ya no son datos personales) | Solo si la anonimización es irreversible y conforme a la Sección 9.5; no puede re-identificarse. |
14.3 Supresión, bloqueo y anonimización
Al cumplirse las finalidades del tratamiento o los plazos de conservación aplicables, Glya procede a la supresión definitiva, al bloqueo o a la anonimización irreversible de los datos, según lo que resulte técnica y legalmente apropiado en cada caso.14.4 Excepciones de conservación
Puede extenderse la conservación de datos más allá de los plazos ordinarios cuando existan investigaciones en curso, litigios pendientes, auditorías formales o requerimientos de autoridad competente que lo justifiquen.14.5 Solicitudes del titular
Las solicitudes de supresión de datos por parte del titular serán atendidas conforme a la normativa aplicable. No procede la supresión cuando exista obligación legal de conservación, cuando los datos sean indispensables para la atención clínica en curso, o cuando sean necesarios para la defensa de derechos de Glya en procedimientos legales.14.6 Cierre del servicio y devolución
En el modelo institucional, al cierre del servicio Glya devolverá o suprimirá la información según las instrucciones del prestador y los acuerdos suscritos. En el modelo directo al paciente, se suprimirá o anonimizará la información que no deba conservarse por obligación legal, y se pondrá a disposición del titular una copia de sus datos antes de la eliminación.14.7 Eliminación segura
La eliminación de datos se realiza mediante técnicas que garantizan su irrecuperabilidad: sobrescritura criptográfica, limpieza de medios de almacenamiento o destrucción física certificada cuando aplique. Glya mantiene registros de las eliminaciones realizadas.15. Derechos del titular y procedimientos
15.1 Derechos del titular
Los titulares de datos personales tienen los siguientes derechos, cuyo alcance específico depende de la normativa aplicable en su país:- Conocer: ser informado sobre los datos que Glya trata, las finalidades del tratamiento y con quién se comparten.
- Acceder: obtener una copia de los datos personales bajo responsabilidad de Glya.
- Actualizar y rectificar: corregir información inexacta, incompleta o desactualizada.
- Suprimir: solicitar la eliminación de datos cuando no exista base legal para su conservación.
- Revocar la autorización: retirar el consentimiento otorgado, dentro de los límites establecidos por la ley.
- Oponerse: oponerse al tratamiento para finalidades no esenciales, incluyendo el uso para reentrenamiento de IA o investigación.
- Portabilidad: donde la normativa lo contemple, recibir los datos en un formato estructurado y legible por máquina.
- Presentar queja: acudir ante la autoridad de protección de datos competente en su país si considera que sus derechos han sido vulnerados.
15.2 Canales de atención
Las solicitudes relacionadas con datos personales deben dirigirse a [email protected]. Las solicitudes de soporte técnico o seguridad, a [email protected].15.3 Contenido mínimo de la solicitud
Para agilizar la atención, la solicitud debe incluir: identificación completa del titular o representante, descripción clara de la solicitud o reclamo, soportes que fundamenten la petición y dirección o medio de notificación para la respuesta. Glya puede solicitar información adicional para verificar la identidad del solicitante.15.4 Plazos legales para responder
- Consultas (acceso a datos): hasta 10 días hábiles, prorrogables por 5 días hábiles adicionales con notificación previa al titular.
- Reclamos (corrección, actualización, supresión o presunto incumplimiento): hasta 15 días hábiles, prorrogables por 8 días hábiles adicionales con notificación previa.
15.5 Acceso y copias: gratuidad y modalidades
a) Servicio activo: mientras el servicio esté activo, el titular puede acceder y descargar gratuitamente los datos bajo responsabilidad de Glya y las vistas habilitadas por el prestador, con verificación de identidad y controles de seguridad. b) Servicio terminado:- Modelo institucional: se entregará una copia digital completa al prestador responsable; al titular, cuando el prestador lo autorice o la ley lo permita, respetando la reserva de historia clínica.
- Modelo directo al paciente: se entregará una copia digital completa directamente al titular. Si existió intervención de un prestador, se coordinará la inclusión de registros clínicos conforme a las autorizaciones correspondientes.
15.6 Requisito de procedibilidad
El titular debe agotar el procedimiento de solicitud o reclamo ante Glya antes de acudir a la autoridad de protección de datos. Una vez concluido el trámite interno o ante falta de respuesta en el plazo legal, el titular puede presentar su queja ante la autoridad competente de su país.15.7 Aplicación por modelo de servicio
En el modelo institucional, el prestador gestiona las solicitudes asociadas a datos de salud e historia clínica; Glya apoya como encargado. En el modelo directo al paciente, Glya gestiona las solicitudes relativas a cuenta, uso y comunicaciones; el prestador gestiona las asociadas a historia clínica si ha intervenido.16. Registro Nacional de Bases de Datos (RNBD) y reportes
16.1 Inscripción y actualización
Cuando la normativa colombiana lo exija, Glya inscribirá y actualizará anualmente sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio, dentro de los períodos establecidos por la autoridad.16.2 Reporte semestral de reclamos
Conforme a la normativa aplicable, Glya reportará semestralmente los reclamos recibidos y tramitados durante los períodos correspondientes, dentro de los primeros 15 días hábiles de febrero y agosto de cada año.16.3 Cambios materiales
Glya actualizará oportunamente el RNBD ante cualquier cambio material en sus bases de datos o en las finalidades del tratamiento, conforme a la Circular Única y comunicaciones vigentes de la autoridad competente.16.4 Roles por modelo de servicio
En el modelo institucional, el prestador atiende sus propias obligaciones ante el RNBD en calidad de responsable. Glya atiende las obligaciones relativas a las bases de datos bajo su propia responsabilidad, incluyendo datos de cuenta, uso y comunicaciones en el modelo directo al paciente.17. Operación internacional y anexos por país
17.1 Enfoque general
Glya opera principalmente en Colombia y Chile, con infraestructura tecnológica que puede involucrar servidores y subencargados ubicados en el exterior. En todos los casos, se aplican salvaguardas contractuales y técnicas proporcionales a la sensibilidad de los datos, manteniendo las finalidades, limitaciones y medidas de seguridad descritas en esta Política.17.2 Salvaguardas para operaciones transfronterizas
Para las transmisiones y transferencias internacionales de datos, Glya aplica: acuerdos de protección de datos con los encargados y subencargados involucrados, cláusulas contractuales tipo cuando la normativa las exija, cifrado en tránsito y en reposo, control de acceso por rol, trazabilidad de los intercambios y evaluaciones de riesgo periódicas.17.3 Particularidades por jurisdicción
- Colombia: los servicios son prestados por Glya Salud SAS. La normativa de referencia es la Ley 1581 de 2012, el Decreto 1074 de 2015 y las circulares de la Superintendencia de Industria y Comercio, entre otras normas aplicables en materia de salud y protección de datos.
- Chile: los servicios son prestados por Glya de Chile SpA. Se aplica la Ley 19.628 sobre Protección de la Vida Privada, la normativa del Ministerio de Salud y las disposiciones que resulten aplicables en materia de datos sensibles y telesalud.
17.4 Anexos por país
Glya puede publicar anexos específicos por país cuando las particularidades regulatorias locales lo requieran. Dichos anexos complementarán esta Política y prevalecerán sobre ella en los aspectos que regulen específicamente.18. Decisiones automatizadas y perfilamiento
18.1 Situación actual
Glya no adopta decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre el titular o le afecten de manera significativa, como la denegación de servicios o el cambio en condiciones contractuales, sin intervención humana.18.2 Perfilamiento operativo
Puede existir perfilamiento operativo limitado con fines de priorización de alertas clínicas, generación de recordatorios personalizados o evaluación de adherencia al tratamiento. Este perfilamiento tiene como único propósito mejorar la atención del paciente y no se utiliza para publicidad basada en perfiles de salud, ni para fines comerciales ajenos al servicio.18.3 Derechos ante decisiones automatizadas
Si en el futuro Glya implementara decisiones automatizadas con efectos significativos sobre el titular, garantizará: la posibilidad de solicitar intervención humana en la revisión de la decisión, la oportunidad para el titular de expresar su punto de vista e impugnar la decisión, e información comprensible sobre la lógica general del sistema, su significado y las posibles consecuencias para el titular.19. Terceros independientes y enlaces
19.1 Sitios y aplicaciones de terceros
La plataforma de Glya puede contener enlaces a sitios web o aplicaciones de terceros independientes —como plataformas de pago, portales de salud o recursos educativos— que tienen sus propias políticas de privacidad y seguridad. Glya no controla el contenido, las prácticas ni la seguridad de dichos sitios y recomienda a los usuarios revisar sus políticas antes de interactuar con ellos.19.2 Interacciones clínicas con prestadores
Cuando la atención del paciente continúe en las plataformas del prestador u otros sistemas de salud autorizados, el tratamiento de datos en dichas plataformas se regirá por las políticas del prestador correspondiente. Glya limita el intercambio de información a lo estrictamente necesario para la atención, la trazabilidad y el cumplimiento de sus obligaciones legales.19.3 WhatsApp y Meta
El Canal Digital de Glya opera a través de WhatsApp, plataforma de Meta Platforms Inc. Los datos transmitidos por WhatsApp están sujetos también a las condiciones de uso y la política de privacidad de Meta. Glya es responsable únicamente del tratamiento que realiza sobre los datos que recibe y procesa dentro de su propia plataforma, en los términos de esta Política.20. Actualizaciones de la Política
20.1 Cambios y notificaciones
Glya puede actualizar esta Política en cualquier momento para reflejar cambios normativos, operativos, tecnológicos o en los modelos de servicio. Las actualizaciones serán comunicadas con la fecha de entrada en vigor y un resumen de los cambios principales, a través de los canales oficiales: publicación en www.glya.co/privacidad, notificación por correo electrónico y/o mensajes en el Canal Digital.20.2 Versiones y entrada en vigor
Cada versión de esta Política indicará su fecha de vigencia. Los cambios que requieran nuevas autorizaciones del titular serán solicitados de forma expresa antes de su implementación, cuando la normativa así lo exija.20.3 Relación con Términos y documentos complementarios
Esta Política complementa los Términos y Condiciones de Uso de Glya y se coordina con los documentos específicos de Cookies/SDK y los anexos por país. En materia de protección de datos personales, prevalece lo aquí dispuesto sobre los Términos y Condiciones.Fin del documento. Para consultas: [email protected]