Política de privacidad
Exora Health Pty Ltd (ABN 16 690 025 462)
Fecha de entrada en vigor: 11 de octubre de 2026 | Versión: 2.12
En resumen
- Tus datos de salud se almacenan en Australia (centros de datos de Sídney). El procesamiento de IA se realiza en el extranjero: los modelos que utilizamos no se ofrecen en una región australiana, por lo que la inferencia se ejecuta en infraestructura internacional bajo protecciones contractuales (consulta la Sección 6)
- Nunca vendemos tus datos ni los utilizamos para publicidad
- Tú controlas quién ve tus datos: el acceso compartido siempre lo inicias tú y puedes revocarlo en cualquier momento
- Puedes eliminar tu cuenta en cualquier momento: dispones de un período de recuperación de 30 días, tras el cual se eliminan de forma permanente tus datos de salud, documentos e información personal (los registros de auditoría se conservan por motivos de cumplimiento normativo)
- Si exora alguna vez se vende, tus historiales médicos no se venden por separado: solo se transfieren junto con el servicio, exclusivamente a un propietario que continúe operándolo, y dispondrás de al menos 30 días para exportar o eliminar tus datos previamente (consulta la Sección 5)
- Los profesionales de la salud verificados conservan su propia copia de lo que crean para ti: las consultas, notas y documentos que redactan durante tu atención médica permanecen en su propio archivo incluso si revocas el acceso o eliminas tu cuenta (consulta la Sección 8), y conservan un registro de que compartiste información con ellos (tu nombre, fecha de nacimiento y las fechas en que estuvo activo el acceso, nada más); los familiares y otros usuarios que no sean profesionales de la salud no conservan nada
- Nuestra IA de procesamiento de documentos se ejecuta en Google Cloud Gemini Enterprise bajo un Anexo de Procesamiento de Datos en la Nube firmado, con el almacenamiento en caché de datos del lado del servidor desactivado: Google no conserva las entradas ni las salidas una vez completada la solicitud, con una excepción: las solicitudes marcadas por los clasificadores automáticos de seguridad de Google pueden registrarse y revisarse. Hemos solicitado una exención (consulta la Sección 6). También utilizamos OpenAI para dos tareas específicas (asignación de códigos médicos y ciertas transcripciones de voz). Bajo todos nuestros acuerdos comerciales, los proveedores no entrenan modelos de IA con tus datos.
- El dictado por voz se transcribe en tu dispositivo siempre que tu teléfono sea compatible: en ese caso, el audio nunca sale de tu teléfono
- Utilizamos herramientas de reporte de fallos y analítica de producto dentro de la aplicación (Sentry y PostHog, ambas alojadas en la UE). Reciben tu identificador de cuenta y qué funciones se utilizan; nunca tu información de salud ni grabaciones de pantalla (consulta la Sección 12)
- Si conectas una aplicación de salud o un dispositivo wearable, conservamos resúmenes diarios: no las lecturas continuas segundo a segundo que recopila tu dispositivo (consulta la Sección 2)
- No incluimos detalles confidenciales de salud en las notificaciones push
- Contáctanos en hello@exora.au ante cualquier duda sobre privacidad
Índice
- 1. Acerca de esta política
- 2. Qué recopilamos
- 3. Cómo lo recopilamos
- 4. Para qué lo utilizamos
- 5. Con quién lo compartimos
- 6. Dónde se almacenan y procesan tus datos
- 7. Cómo protegemos tu información
- 8. Durante cuánto tiempo lo conservamos
- 9. Inteligencia artificial
- 10. Tus derechos
- 11. Menores y personas jóvenes
- 12. Cookies y seguimiento
- 13. Cambios en esta política
- 14. Usuarios fuera de Australia
- 15. Reclamos
- 16. Contacto
1. Acerca de esta política
Esta política de privacidad explica cómo Exora Health Pty Ltd (ABN 16 690 025 462) (“exora”, “nosotros”, “nos” o “nuestro”) recopila, utiliza, almacena, divulga y protege la información personal cuando visitas nuestro sitio web de marketing en exora.au o utilizas la plataforma exora, conformada por nuestra aplicación móvil y nuestra aplicación web en app.exora.au (conjuntamente, el “Servicio”).
exora es una plataforma de datos de salud personales que te ayuda a organizar tus historiales médicos mediante inteligencia artificial. Tú subes tus documentos médicos y nuestra IA extrae y estructura la información de salud para tu uso personal.
A quién se aplica esta política. Esta política se aplica a cualquier persona cuya información personal conservemos. Esto incluye a los titulares de cuentas, las personas cuyos historiales médicos se gestionan en un perfil, los profesionales de la salud y otras personas con las que compartes registros, los visitantes de nuestro sitio web, las personas cuya información personal aparece en un documento que sube un usuario y las personas que un usuario añade a un viaje y que no tienen un perfil de exora. La Sección 2 explica cómo manejamos la información sobre personas que no son usuarios de exora.
Desde dónde se opera exora. exora es operada desde Australia por una empresa australiana, y los historiales médicos se almacenan en Australia. El Servicio está disponible en otros países. Aplicamos los estándares establecidos en esta política a cada usuario, independientemente de dónde se encuentre. La Sección 14 detalla qué significa esto si estás fuera de Australia.
Estamos sujetos a la Ley de Privacidad de Australia de 1988 (Cth) (Privacy Act) y a los 13 Principios de Privacidad Australianos (APPs). La información de salud está clasificada como información sensible conforme a dicha ley y la tratamos con un cuidado riguroso.
exora no es un dispositivo médico, un proveedor de atención médica ni un sistema de soporte para la toma de decisiones clínicas. La información proporcionada por exora, incluidos los resúmenes generados por IA y los historiales médicos estructurados, es únicamente para tu referencia personal y no constituye asesoramiento médico, diagnóstico ni tratamiento. Siempre consulta a un profesional de la salud calificado para tomar decisiones médicas.
Términos utilizados en esta política. Los primeros tres tienen el mismo significado que en nuestros Términos de servicio.
- Datos de salud: se refiere a los documentos médicos que subes, la información clínica que nuestra IA extrae de ellos (afecciones, medicamentos, alergias, signos vitales, resultados de laboratorio, procedimientos, vacunas) y cualquier dato relacionado almacenado en tu cuenta de exora.
- Procesamiento de IA: se refiere al uso de inteligencia artificial para extraer, estructurar, organizar y resumir información a partir de los documentos que subes, así como para impulsar el asistente de chat con IA. En esta política también abarca el asistente de voz en tiempo real descrito en la Sección 9.
- Perfil: se refiere a la identidad de un registro de salud dentro de tu cuenta. Puedes tener un perfil para ti y perfiles para las personas a cargo que administres. Varias configuraciones descritas en esta política se aplican a un perfil y no a la cuenta en general.
- Cuenta: se refiere al inicio de sesión perteneciente a una sola persona, identificado por una dirección de correo electrónico o número de teléfono. Una cuenta puede contener más de un perfil.
- Profesional de la salud verificado: se refiere a un usuario cuyo registro profesional ha sido verificado por exora y que, por lo tanto, tiene acceso a funciones para profesionales. La Sección 8 detalla qué registros conserva un profesional de la salud verificado.
2. Qué recopilamos
Información de la cuenta: Tu nombre, dirección de correo electrónico o número de teléfono, fecha de nacimiento y campos opcionales como sexo biológico e identidad de género. Tu PIN se almacena únicamente como un hash seguro. Nunca vemos ni almacenamos el PIN en sí. Si verificas tu identidad mediante ConnectID, recibimos tu nombre legal verificado y tu fecha de nacimiento desde tu banco.
Información de salud: Documentos médicos que subes (archivos PDF, imágenes, escaneos) y los datos clínicos que nuestra IA extrae de ellos, incluidas afecciones, medicamentos, alergias, signos vitales, resultados de laboratorio, procedimientos y registros de vacunas. Esta es información sensible conforme a la Privacy Act y solo se recopila con tu consentimiento expreso.
Grabaciones de citas (exora scribe): Si decides grabar una cita médica, capturamos el audio de esa consulta y lo utilizamos para generar una transcripción de texto y un resumen, así como para extraer información de salud en tu historial médico de la misma manera que con un documento subido. La grabación se almacena en Australia y solo es visible para ti y para cualquier persona con la que decidas compartirla. Las leyes de grabación difieren entre estados y países, y obtener el consentimiento de todas las personas presentes antes de grabar es tu responsabilidad; consulta nuestros Términos de servicio. Cuando un profesional de la salud verificado graba una consulta contigo a través de exora, la responsabilidad de obtener tu consentimiento es suya.
Una consulta que te envía un profesional de la salud: Cuando un profesional de la salud graba una consulta a través de exora y te la envía, conservamos los datos de contacto a los que se envía: un número de teléfono móvil o dirección de correo electrónico que el profesional ingresa, o que ingresas tú en la página a la que accedes al escanear su código QR. También conservamos el nombre y, si se proporciona, la fecha de nacimiento ingresada junto a estos. Utilizamos estos datos únicamente para entregarte dicha consulta y asegurarnos de que solo tú puedas recibirla: un código de verificación enviado a ese número o dirección, el enlace a la consulta y un máximo de dos recordatorios si aún no la has recibido. Esto se aplica tanto si ya tienes una cuenta de exora como si no. Estos detalles se conservan como parte del registro de la consulta que mantiene el profesional (consulta la Sección 8).
Datos de actividad física y bienestar (solo si conectas una aplicación de salud o dispositivo wearable): Si decides conectar uno, recopilamos las mediciones que contiene sobre ti: pasos, distancia recorrida, calorías quemadas, frecuencia cardíaca en reposo y promedio, variabilidad de la frecuencia cardíaca, oxígeno en sangre, peso, porcentaje de grasa corporal, sesiones de sueño y sus fases, y entrenamientos registrados. Tú realizas la conexión, otorgas los permisos en la aplicación de salud de tu propio dispositivo y puedes desconectarla en cualquier momento. La Sección 3 enumera qué aplicaciones y dispositivos cubre esto.
Almacenamos resúmenes, no flujos continuos de sensores. Tu dispositivo registra estas mediciones de forma continua, a menudo con muchas lecturas por minuto. Nosotros conservamos una fila por día, una por entrenamiento y una por sesión de sueño, y descartamos las muestras subyacentes. Hacemos esto deliberadamente: el panorama diario es lo que resulta útil en un registro de salud, mientras que el flujo continuo revela mucho más sobre tus movimientos sin aportar ningún beneficio adicional aquí.
Planes de viaje (solo si planificas un viaje): Si planificas un viaje, conservamos lo que nos indiques sobre él: un nombre para el viaje, los lugares a los que vas y en qué orden, cuáles son solo escalas, tus fechas de viaje, dónde comienza el viaje, cuáles de tus perfiles viajan, el tipo de viaje si lo mencionas (por ejemplo, un crucero o una peregrinación como el Hajj, que puede indicar creencias religiosas) y si marcaste como reservada tu visita a la clínica del viajero. Esto es únicamente lo que ingresas; la planificación de viajes no utiliza la ubicación de tu dispositivo. También conservamos un registro de cada cambio que realizas en un viaje para que puedas deshacerlo. La lista de cada viajero se elabora en tu dispositivo a partir de los registros de vacunas de ese viajero y de las recomendaciones sanitarias para viajes publicadas por los gobiernos. Al abrir una de esas fuentes, se abre su sitio web y recibe tu visita como lo haría cualquier sitio web; no le enviamos tu viaje ni tus registros. Si compartes el plan de un viaje con alguien, la Sección 5 explica lo que esa persona ve. La Sección 5 también explica lo que alguien ve cuando le muestras tu Resumen de salud.
Documentos de viaje (solo si los añades a un viaje): Puedes añadir una confirmación de reserva, boleto electrónico, tarjeta de embarque, itinerario, visa o una captura de pantalla de una reserva a un viaje, ya sea en el chat o en la página del viaje, para que exora complete los datos del viaje por ti. Almacenamos los archivos que añades, de forma privada y en Australia. Nuestra IA los lee exclusivamente para lo que el viaje necesita y nada más: los lugares y las fechas, dónde comienza el viaje, los nombres de pila de las personas que viajan (para asociarlos con tus perfiles) y qué tipo de documento es cada archivo. Nunca extrae referencias de reserva, números de boleto, pasaporte o viajero frecuente, asientos, precios, detalles de pago ni direcciones. Los documentos de viaje no son historiales médicos y no se añaden a tu registro de salud. Una página de pasaporte o documento de identidad, o un archivo que no esté relacionado con viajes, se elimina tan pronto como se haya leído. Si un archivo es un registro de vacunación, no lo conservamos con el viaje: te ofrecemos añadirlo a tus historiales médicos, y se procesa como documento médico solo si eliges esa opción; de lo contrario, se elimina en un plazo de 24 horas. Los documentos de viaje solo pueden ser vistos por la cuenta propietaria del viaje, incluso cuando el perfil de un viajero se comparte con otra persona, y no se incluyen en nada de lo que compartas desde exora. Un documento de viaje a menudo nombrará a otras personas que viajan contigo; usamos sus nombres de pila únicamente para determinar quiénes están en el viaje.
Información sobre otras personas: Un documento que subas a menudo contendrá información personal sobre personas distintas al titular del perfil al que corresponde: el nombre de tu médico de cabecera o especialista, una persona registrada como tu contacto de emergencia o un familiar cuya afección aparece en los antecedentes familiares. Nuestra IA lee el documento completo, por lo que esta información se procesa y parte de ella se almacena como parte de tu historial médico: con qué profesional fue una cita, por ejemplo, o una entrada de antecedentes familiares. La recopilamos porque aparece en un documento que decidiste subir y la utilizamos únicamente para organizar y mostrar tu propio registro. No creamos una cuenta de exora ni un registro independiente para esas personas, ni nos ponemos en contacto con ellas. Si crees que se te menciona en un documento que otra persona ha subido y deseas saber qué información conservamos, contáctanos en hello@exora.au. Atenderemos tu solicitud de la misma manera que una solicitud de un titular de cuenta conforme a la Sección 10.
Personas que viajan contigo y no son usuarias de exora: Puedes añadir a un viaje a alguien que no tenga un perfil de exora, como un amigo o un familiar. Para esa persona conservamos únicamente un nombre de pila y una edad, y solo dentro de ese viaje. No constituye un perfil ni un registro de salud, no creamos una cuenta para esa persona ni nos ponemos en contacto con ella. Se le muestra la lista general para cualquier persona que viaje a esos lugares. Por favor, añade a alguien solo si sabe que estás planificando el viaje con él o ella. Sus datos se eliminan cuando le quitas del viaje, cuando eliminas el viaje o cuando eliminas tu cuenta.
Datos del chat: Mensajes que envías a nuestro asistente de salud con IA y fotos que compartes en el chat para su análisis. Las fotos compartidas en el chat se almacenan en nuestros servidores junto con tu historial de chat y se eliminan cuando eliminas la sesión de chat o tu cuenta.
Entrada de voz a texto (micrófono del chat): Cuando tocas el micrófono en el cuadro de texto del chat, tu voz se convierte en texto. Cuando tu dispositivo es compatible con el reconocimiento de voz en el dispositivo, esto ocurre completamente en tu teléfono y el audio nunca sale del dispositivo. En los casos en que no lo sea, incluidos dispositivos más antiguos y la aplicación web, el fragmento de audio se sube y es transcrito por Google Speech-to-Text en Singapur. Cuando un fragmento supera los 60 segundos, lo cual ese servicio no puede procesar en una sola solicitud, es transcrito por OpenAI en su lugar. En todos los casos, el audio se transcribe y se descarta de inmediato; no conservamos fragmentos de voz en nuestros servidores.
Conversaciones de voz con IA (Asistente de IA): Cuando activas voluntariamente las conversaciones de voz con IA en Configuración -> Asistente de IA y aceptas explícitamente el cuadro de diálogo de consentimiento la primera vez que lo utilizas, puedes mantener una conversación hablada con nuestro asistente de IA. El audio de tu micrófono se transmite en tiempo real al servicio de IA Gemini Live de Google durante la conversación. Grabamos la conversación (tanto tu voz como la del asistente) como un archivo de audio almacenado de forma segura con tu historial de chat para que puedas reproducirla; solo tú puedes acceder a ella. También conservamos metadatos estructurados de la sesión y la transcripción de texto de la conversación (consulta la Sección 8). Consulta la Sección 9 para obtener la descripción completa de cómo funciona esto.
Información del dispositivo: Un identificador único generado por la aplicación (no un identificador de hardware del dispositivo), el nombre de tu dispositivo, la plataforma (iOS o Android), la versión de la aplicación y el token de notificaciones push si las habilitas.
Información de ubicación (opcional): Si concedes el permiso de ubicación, utilizamos la ubicación aproximada de tu dispositivo para mejorar dos funciones: sugerir lugares cercanos cuando añades una cita y brindar contexto a nivel de ciudad al asistente de salud con IA. Utilizamos únicamente la ubicación aproximada, nunca la ubicación precisa, y solo en el momento en que utilizas estas funciones. No realizamos seguimiento de tus movimientos ni generamos un historial de ubicaciones. Puedes rechazar el acceso a la ubicación y ambas funciones seguirán funcionando sin ella.
Información de contacto de marketing: Si envías algún formulario en nuestro sitio web (formulario de contacto, suscripción para novedades en el blog, solicitud de antecedentes familiares o futuras secciones de manifestación de interés), capturamos tu dirección de correo electrónico, el formulario enviado y metadatos limitados del envío (URL de la página, parámetros UTM, país e idioma en el momento del envío, dirección IP y el texto exacto de consentimiento que viste). Esto se almacena en nuestra base de datos de Supabase alojada en Sídney (consulta la Sección 6) y se utiliza según lo descrito en la Sección 4.
Diagnósticos y analítica de producto: Reportes de fallos y un registro de qué funciones utilizas, para que podamos detectar errores y comprender qué partes de exora son útiles. Estos registros contienen únicamente tu identificador de cuenta, no tu nombre, dirección de correo electrónico o dirección IP, y nunca el contenido de tus historiales médicos. Consulta la Sección 12 para ver con exactitud qué se recopila y qué no.
Información de facturación (solo si adquieres una suscripción paga): Almacenamos el estado de tu membresía, el intervalo de facturación y el período de facturación actual, junto con los identificadores de referencia que nuestro procesador de pagos nos proporciona para tus registros de cliente y suscripción. No recopilamos ni almacenamos el número de tu tarjeta, ni almacenamos tu dirección de facturación; Stripe conserva ambos.
Qué no recopilamos: Contactos, historial de navegación, identificadores publicitarios, datos biométricos (Face ID y Touch ID se procesan completamente en tu dispositivo) ni ubicación precisa (por GPS). Tampoco vemos ni almacenamos nunca los datos de tu tarjeta: si te conviertes en miembro de pago, los datos de tu tarjeta se ingresan directamente en Stripe, nuestro procesador de pagos (consulta la Sección 5).
3. Cómo lo recopilamos
Directamente de ti: Cuando creas una cuenta, configuras perfiles, subes documentos, envías mensajes en el chat, tomas fotos, usas la entrada de voz, planificas un viaje o añades documentos de viaje a uno.
Automáticamente desde tu dispositivo: Los identificadores de dispositivo, la información de la plataforma y los tokens de notificaciones push se recopilan cuando utilizas la aplicación.
A partir de tus documentos mediante procesamiento de IA: Cuando subes un documento médico, nuestra IA lo lee y extrae información de salud estructurada. Este procesamiento lo inicias tú y cumple el propósito principal de organizar tus datos de salud.
De proveedores de verificación de identidad: Si decides verificar tu identidad, ConnectID devuelve tu nombre y fecha de nacimiento verificados desde tu banco. Esto solo ocurre cuando inicias el proceso.
De una aplicación de salud o dispositivo wearable que conectes: Si conectas una aplicación de salud o dispositivo wearable, exora lee de él los datos de actividad física y bienestar descritos en la Sección 2. Tú inicias cada conexión, otorgas los permisos en la aplicación de salud de tu propio dispositivo y puedes desconectarla en cualquier momento en Configuración.
- En uso actualmente: Apple Health (iOS) y Health Connect (Android). La aplicación exora lee los datos en tu dispositivo y los almacena en tu cuenta de exora en Australia. Ni Apple ni Google reciben nada de nosotros.
- También podríamos habilitar: una conexión directa con Garmin. La mencionamos aquí con anticipación, por el mismo motivo y de la misma manera que los proveedores de IA en la Sección 5: lee las mismas categorías de datos ya descritas en la Sección 2, por lo que activarla no constituye un cambio en lo que recopilamos y no requerirá una nueva notificación conforme a la Sección 13. Mencionarla aquí no significa que ya esté disponible. Difiere en un aspecto: autorizaría a exora a obtener tus datos de los servidores de Garmin en lugar de leerlos desde tu teléfono, y Garmin se añadiría entonces a la lista de proveedores de la Sección 5.
De otras fuentes externas de datos de salud: En el futuro, podríamos permitirte conectar exora a fuentes que contengan registros clínicos en lugar de mediciones de actividad física, tales como historiales de salud gubernamentales o proveedores de análisis clínicos. Estas constituyen una categoría diferente de información y actualizaremos esta política antes de lanzar cualquiera de dichas integraciones.
4. Para qué lo utilizamos
Recopilamos tu información para ofrecerte una plataforma personal de datos de salud impulsada por IA. Específicamente para:
- Prestar el servicio: Almacenar, organizar y mostrar tus historiales médicos; procesar tus documentos a través de nuestro proceso de IA; impulsar el asistente de salud con IA
- Gestión de la cuenta: Autenticación, gestión de dispositivos, notificaciones push (con tu permiso)
- Uso compartido: Permitirte compartir tus datos de salud con personas y profesionales de la salud que elijas
- Planificación de viajes: Elaborar la lista de cada viajero para un viaje a partir de las recomendaciones sanitarias oficiales para viajes y sus registros de vacunas, y mantener el viaje actualizado a medida que lo modificas, incluso a partir de los documentos de viaje que añades
- Entrega de consultas: Enviarte una consulta que un profesional de la salud haya compartido contigo, junto con el código de verificación y los recordatorios descritos en la Sección 2
- Verificación de identidad: Verificar tu identidad cuando decides utilizar ConnectID
- Mejora del servicio: Utilizar patrones de uso agregados y desidentificados, así como reportes de fallos, para corregir problemas y mejorar la plataforma (no utilizamos datos de salud individuales para este propósito: consulta la Sección 12)
- Comunicaciones de marketing: Crear una lista de personas que han enviado un formulario expresando interés en exora, para enviar actualizaciones del producto y algún boletín informativo ocasional. Cada correo de marketing incluye un enlace para darse de baja con un solo clic. Puedes revocar el consentimiento en cualquier momento en exora.au/unsubscribe (utiliza el enlace de cualquier correo que te hayamos enviado) o enviando un correo a hello@exora.au.
- Cumplimiento legal: Cumplir con nuestras obligaciones bajo la legislación australiana
Para qué no utilizamos tus datos: Publicidad, venta a terceros, minería de datos o elaboración de perfiles comerciales. No utilizamos tus datos de salud para entrenar modelos de IA, y nuestros proveedores de IA no entrenan sus modelos con ellos. Si alguna vez deseáramos utilizar datos desidentificados para mejorar nuestros propios sistemas, solicitaríamos tu consentimiento explícito e independiente previamente (consulta la Sección 9). No enviamos mensajes de marketing a menos que te suscribas explícitamente.
Al subir un documento médico, otorgas tu consentimiento para que sea procesado por nuestros sistemas de IA a fin de extraer, estructurar y organizar tus datos de salud. También enviamos comunicaciones de servicio necesarias (códigos de autenticación, alertas de seguridad, actualizaciones de políticas y mensajes para entregar una consulta que un profesional de la salud haya compartido contigo) por correo electrónico o SMS. Estas no constituyen mensajes de marketing.
5. Con quién lo compartimos
Personas que elijas: Tú controlas quién ve tus datos de salud. Puedes compartir registros específicos con familiares, cuidadores o profesionales de la salud a través de las funciones para compartir de exora. Tú eliges el nivel de permiso y puedes revocar el acceso en cualquier momento. Todas las acciones de uso compartido quedan registradas.
Mostrar tu Resumen de salud (solo si decides hacerlo): Puedes mostrar el Resumen de salud de un perfil que pertenezca a tu cuenta a alguien que no tenga una cuenta de exora, como un médico, de dos maneras: a alguien que esté contigo, intercambiando un código y aprobando el acceso después de ver el nombre que la persona ingresó; o enviándole un enlace tú mismo desde tu propio teléfono o computadora. Tú eliges qué partes del Resumen de salud verá. La persona puede leerlo, pero no descargarlo. Compartir en persona tiene una validez de 15 minutos, a menos que agregues más tiempo. Un enlace funciona durante el tiempo que elijas (hasta 30 días), deja de funcionar tras diez aperturas y cada apertura dura hasta una hora. Le pedimos a la persona que va a leer su nombre y, si lo desea, dónde trabaja; te mostramos lo que escribió, pero no lo verificamos. Registramos cuándo lo leyó, qué partes abrió y su dirección IP, para que puedas ver quién accedió y para que podamos investigar posibles usos indebidos. Puedes finalizar el acceso en cualquier momento, lo que también interrumpe la visualización a quien lo esté leyendo en ese instante. Si quien leyó crea luego una cuenta de exora, conservará el acceso de solo lectura a las partes que mostraste únicamente si aceptaste eso antes de aprobarlo; de lo contrario, recibirás una solicitud que puedes aceptar o rechazar. Si la persona que lee nos proporciona su dirección de correo electrónico, la utilizaremos únicamente para enviarle una invitación para crear una cuenta. Cualquier persona que tenga el enlace puede abrirlo, así que envíalo solo a las personas a las que realmente desees dárselo.
Compartir un plan de viaje (solo si decides hacerlo): Puedes compartir el plan de un viaje enviando un enlace tú mismo desde tu propio teléfono o computadora, o mostrándolo a alguien que esté contigo mediante un código que tú apruebas. La persona que lo lea no necesita una cuenta de exora. Verá el viaje (su nombre, lugares y fechas) y el plan para cada viajero que elijas: el nombre de ese viajero, su fecha de nacimiento, las vacunas que figuran en su registro y los consejos oficiales de salud para viajes correspondientes. Si lo deseas, también puedes añadir el Resumen de salud de cualquiera de esos viajeros, por ejemplo para un médico o una clínica del viajero: sus alergias, afecciones, medicamentos y vacunas, que quien lee puede ver pero no descargar, y cuyo acceso finaliza al terminar el uso compartido. No se incluye nada más del historial médico de nadie, y tus documentos de viaje nunca se incluyen. Solo puedes incluir perfiles que pertenezcan a tu cuenta. Cualquier otra persona en el viaje aparece únicamente como un número de otros viajeros, nunca por su nombre. Le pedimos a la persona que va a leer su nombre y, si lo desea, dónde trabaja; te mostramos lo que escribió, pero no lo verificamos. Registramos cuándo se abrió el plan y la dirección IP de quien lo leyó, para que puedas ver quién accedió y para que podamos investigar posibles usos indebidos. Un enlace funciona durante el tiempo que elijas (hasta 30 días) y se detiene tras diez aperturas; compartir en persona dura 15 minutos a menos que agregues más tiempo. Puedes desactivar cualquiera de las dos modalidades en cualquier momento, lo que también interrumpe la visualización a quien esté leyendo en ese instante. Cualquier persona que tenga el enlace puede abrirlo, así que envíalo solo a las personas a las que realmente desees dárselo.
Proveedores de servicios que utilizamos actualmente: Estos son los proveedores que hacen funcionar exora hoy en día y lo que recibe cada uno:
- Supabase: base de datos y almacenamiento de archivos (datos alojados en Sídney, Australia)
- Google Cloud Platform: infraestructura (cómputo de tareas de procesamiento, OCR, almacenamiento en Sídney, Australia)
- Google Maps Platform (Places): impulsa las sugerencias de lugares cercanos cuando añades una cita; recibe tu ubicación aproximada y el texto de búsqueda únicamente cuando utilizas esa función
- Google Cloud Gemini Enterprise (Vertex AI): inferencia de IA para la comprensión de documentos, chat (texto), generación de resúmenes explicativos y transcripción de voz a texto. Enrutado a través del punto de conexión global de Google Cloud bajo nuestro Anexo de Procesamiento de Datos en la Nube firmado, con el almacenamiento en caché de datos a nivel de proyecto desactivado. Google no conserva las entradas ni las salidas después de completar una solicitud, excepto cuando son marcadas por los clasificadores automáticos de monitoreo de abusos de Google. La Sección 6 detalla esto y la exención que hemos solicitado.
- Google AI Studio (Gemini Live API): inferencia de IA para conversaciones de voz con IA en tiempo real (Beta). Este es un producto de Google diferente al Gemini Enterprise mencionado anteriormente. El audio se transmite a la infraestructura global de Google (actualmente basada en EE. UU. para el modelo que utilizamos); el Anexo de Procesamiento de Datos en la Nube que cubre nuestro uso de Gemini Enterprise no se extiende a este servicio. Su uso está sujeto a la activación explícita por perfil y a un consentimiento informado (consulta la Sección 9). Estamos evaluando migrar este flujo a Vertex AI Sídney una vez que Google publique allí la variante del modelo de audio en tiempo real; esta política se actualizará cuando eso ocurra.
- Google Speech-to-Text (Singapur): convierte un fragmento de voz dictado a texto cuando tu dispositivo no puede hacerlo localmente. Recibe únicamente el fragmento de audio y solo para esa solicitud
- OpenAI: solo dos usos muy específicos: generar las representaciones matemáticas que utilizamos para asociar tus términos clínicos con códigos médicos estándar y transcribir un fragmento de voz dictado en el número reducido de casos que las vías anteriores no pueden procesar. No procesa tus mensajes de chat ni recibe tus documentos
- Sentry (Unión Europea): reporte de errores y fallos dentro de la aplicación. Recibe tu identificador de cuenta, el error y en qué parte de la aplicación ocurrió. Nunca información de salud (consulta la Sección 12)
- PostHog (Unión Europea): analítica de producto dentro de la aplicación. Recibe tu identificador de cuenta y qué funciones se utilizan. Nunca información de salud, y la grabación de pantalla está desactivada (consulta la Sección 12)
- Vercel: aloja nuestro sitio web de marketing y las rutas de API (capa de tránsito sin estado para los datos de la aplicación; los datos de la aplicación se almacenan en Australia). También proporciona analíticas agregadas sin cookies para el sitio web de marketing (consulta la Sección 12)
- ConnectID: verificación de identidad (solo en Australia)
- Expo: enrutamiento de entrega de notificaciones push
- Resend: entrega de correos electrónicos para códigos de inicio de sesión, mensajes para entregar una consulta que un profesional de la salud haya compartido contigo y correos de marketing (recibe tu dirección de correo electrónico y el mensaje; nunca tus historiales médicos)
- Twilio: entrega de SMS para códigos de inicio de sesión y mensajes para entregar una consulta que un profesional de la salud haya compartido contigo (recibe tu número de teléfono y el texto del mensaje; nunca tus historiales médicos)
- Stripe: procesamiento de pagos para membresías pagas. Recibe tu dirección de correo electrónico y tu identificador de cuenta de exora para gestionar tu suscripción y enviarte recibos. Ingresas los datos de tu tarjeta y de facturación directamente en Stripe, incluida la dirección de facturación que necesita para calcular el impuesto aplicable (GST); exora nunca ve ni almacena ninguno de los dos. Nunca recibe datos de salud.
Proveedores que podríamos utilizar. Identificamos estos proveedores con antelación para poder cambiar de proveedor de IA sin tener que modificar primero esta política. Mencionar a un proveedor aquí no significa que reciba actualmente tus datos. La lista anterior registra los proveedores que están en uso real, y la mantenemos actualizada.
- Anthropic (Claude): no se utiliza actualmente. Si se activa, cumpliría los mismos propósitos que Google Gemini Enterprise hoy en día (comprensión de documentos, chat y generación de resúmenes explicativos) bajo términos comerciales equivalentes: ningún entrenamiento con tus datos y retención únicamente para el monitoreo de abusos propio del proveedor. Reemplazaría o complementaría a un proveedor existente para esas tareas, sin recibir nada que no enviemos ya para las mismas. Extender el procesamiento de IA a una categoría de datos no descrita previamente en esta política constituiría un cambio sustancial que requeriría notificación previa conforme a la Sección 13.
Cualquier proveedor que activemos de esta lista estará sujeto a las mismas condiciones que los anteriores y actualizaremos la lista de uso actual cuando ocurra. Si alguna vez necesitáramos compartir tus datos de una manera que no esté descrita en esta política, eso constituiría un cambio sustancial y recibirías una notificación con al menos 14 días de anticipación conforme a la Sección 13.
Trasladar el procesamiento fuera de un tercero, por ejemplo ejecutando un modelo en nuestra propia infraestructura, reduce quién recibe tus datos en lugar de ampliarlo, por lo que no requiere aviso previo.
Los proveedores de entrega de mensajes (Resend, Twilio) reciben tu dirección de correo electrónico o número de teléfono y el texto del mensaje, nunca tus historiales médicos. Un mensaje que entrega una consulta no contiene la consulta en sí. Un mensaje de texto solo indica que un enlace de exora está listo o proporciona un código de verificación. Un correo electrónico puede nombrar al profesional de la salud que compartió la consulta, lo que indica que consultaste con él o ella.
Quién no puede acceder a tus datos: Otros usuarios de exora (a menos que compartas con ellos), anunciantes, intermediarios de datos (data brokers), compañías de seguros o empleadores.
Acceso por parte del personal de exora: Un número reducido de integrantes autorizados del personal de exora puede acceder a tus registros cuando sea estrictamente necesario para el funcionamiento del servicio: por ejemplo, para brindar soporte técnico, investigar un problema, proteger la seguridad o realizar el mantenimiento de la plataforma. Este acceso se limita a quienes lo necesitan, queda registrado en un registro de auditoría y está sujeto a obligaciones de confidencialidad. No accedemos a tu información de salud para ningún otro propósito.
Podemos divulgar tu información personal si así lo exige la ley o un proceso legal (como una orden judicial). Si recibimos una solicitud legal de tus datos, te lo notificaremos antes de divulgarla, a menos que la ley nos prohíba expresamente hacerlo.
Si exora se vende, se fusiona o cierra. exora podría algún día ser adquirida, fusionarse con otra empresa o cesar sus operaciones. Si eso sucede, la información personal conservada en el Servicio podría transferirse al nuevo propietario como parte del negocio. Se aplicará lo siguiente:
Te avisaremos antes de que tu información sea transferida y te daremos al menos 30 días para exportar tus registros o eliminar tu cuenta previamente.
La entidad adquirente quedará vinculada por esta política tal como esté redactada en el momento de la transferencia. Si posteriormente desea modificar cómo se maneja tu información, deberá notificarte conforme a la Sección 13, y podrás retirarte con tus datos.
No venderemos tus historiales médicos como un activo independiente. Los datos de salud se transfieren únicamente junto con el Servicio que los custodia, y solo a un propietario que continúe operando dicho Servicio. No venderemos, licenciaremos ni transferiremos historiales médicos a un intermediario de datos, a una empresa de publicidad, a una aseguradora ni a ningún comprador que los adquiera para su propio uso en lugar de para operar exora.
Si exora entra en insolvencia, las facultades de un administrador concursal o judicial están establecidas por ley y pueden exceder lo que podemos comprometer aquí. Procuraríamos notificarte y brindarte un período para exportar tus datos, y presentaríamos el compromiso anterior al administrador, pero no podemos garantizar las decisiones que tome un administrador legal. Lo expresamos con total claridad porque una promesa que depende de nuestra solvencia continuada tiene un valor distinto de una que no depende de ella, y tienes derecho a saberlo.
6. Dónde se almacenan y procesan tus datos
Almacenados en Australia. Tus historiales médicos, documentos y datos de cuenta se almacenan en Sídney, Australia, utilizando Supabase (en AWS ap-southeast-2) y Google Cloud Platform (australia-southeast1).
El procesamiento de IA se realiza en el extranjero. Esto se aplica a cada solicitud de IA, no a un subconjunto de ellas. Los modelos Gemini de los que depende exora no se ofrecen en la región australiana de Google, por lo que la inferencia se ejecuta en el punto de conexión global de Google, que no garantiza una ubicación de procesamiento específica. Cuando nuestra IA procesa tus documentos, mensajes de chat o conversaciones de voz, el contenido se envía a proveedores de IA externos. Nuestro proveedor principal para la IA de documentos y chat es Google Cloud Gemini Enterprise. Para conversaciones de voz con IA en tiempo real (una función Beta sujeta a tu consentimiento explícito), utilizamos adicionalmente la API Gemini Live de Google AI Studio. También utilizamos OpenAI para la asignación de códigos médicos y algunas transcripciones de voz, y Google Speech-to-Text para el dictado por voz que no se pueda procesar en tu dispositivo. Dónde procesa cada uno: Sentry y PostHog en la Unión Europea; Google Speech-to-Text en Singapur; Gemini Enterprise en el punto de conexión global de Google, que puede ser cualquier región donde opere Google; Gemini Live actualmente en infraestructura basada en EE. UU.; OpenAI en los Estados Unidos. El domicilio social de un proveedor no determina dónde ocurre el procesamiento: Vercel, por ejemplo, está constituida en los Estados Unidos, pero atiende nuestras rutas de API desde Sídney. Podemos cambiar, añadir o eliminar proveedores de IA en función de la calidad, confiabilidad y costo. Términos por proveedor:
- Google Cloud Gemini Enterprise (nuestro proveedor principal): procesado bajo nuestro Anexo de Procesamiento de Datos en la Nube firmado. El almacenamiento en caché de datos del lado del servidor está explícitamente desactivado a nivel de proyecto y tus datos no se utilizan para entrenar los modelos de Google. Las entradas y salidas no se conservan una vez completada la solicitud, con una excepción: Google ejecuta clasificadores automáticos de seguridad sobre el tráfico de IA generativa y, si una solicitud es marcada, Google puede registrar dicha instrucción y personal autorizado de Google puede revisarla. Los datos marcados se almacenan durante un período limitado y no se utilizan para entrenamiento. Solicitamos a Google el 2 de agosto de 2026 una exención respecto a este registro, y actualizaremos esta política con el resultado.
- Google AI Studio - Gemini Live API (solo conversaciones de voz): el audio en tiempo real se transmite desde nuestro servidor proxy en Sídney al punto de conexión global de Gemini Live de Google, que actualmente se enruta a infraestructura basada en EE. UU. para el modelo de audio que utilizamos. A la fecha de esta versión de la política, este flujo no está cubierto por nuestro Anexo de Procesamiento de Datos en la Nube de Gemini Enterprise. Utilizamos una cuenta paga de AI Studio, bajo la cual los términos de Google establecen que las instrucciones enviadas y las respuestas no se utilizan para mejorar o entrenar sus productos. En el nivel gratuito podrían utilizarse. Las sesiones de Live API tienen una retención predeterminada documentada de hasta 24 horas. Puedes desactivar la voz para cualquier perfil en Configuración -> Asistente de IA.
- OpenAI: procesado bajo sus términos comerciales de API; los datos no se utilizan para el entrenamiento de modelos de IA; OpenAI puede conservar los datos de la API hasta 30 días para monitoreo de seguridad y abusos. Hemos solicitado retención cero de datos para nuestra cuenta.
- Todos los proveedores: los datos se procesan y se nos devuelven, y no se utilizan para entrenar modelos de IA. La retención se limita a los casos específicos de monitoreo de abusos descritos anteriormente; ningún proveedor conserva tus datos de manera habitual.
Nos basamos en salvaguardas contractuales firmadas (Anexo de Procesamiento de Datos en la Nube con Google; términos comerciales de servicio con OpenAI y acuerdos de procesamiento de datos con Sentry y PostHog) como nuestra medida de protección conforme al Principio de Privacidad Australiano (APP) 8 de la Privacy Act. Si un proveedor incumple los APP al manipular tus datos, exora sigue siendo responsable en virtud de la sección 16C de la Privacy Act.
Nuestras rutas de API están alojadas en Vercel, que puede procesar solicitudes a través de servidores en múltiples regiones durante el tránsito. Todos los datos se almacenan en Australia; Vercel actúa únicamente como una capa de tránsito sin estado.
Todos los proveedores de infraestructura mantienen registros operativos estándar (incluidas direcciones IP y metadatos de solicitudes) para monitoreo de seguridad y depuración de errores, sujetos a sus propias políticas de retención.
7. Cómo protegemos tu información
Aplicamos las siguientes medidas para proteger tu información:
- Cifrado: Todos los datos se cifran en tránsito (TLS) y en reposo mediante nuestros proveedores de infraestructura
- Controles de acceso: La seguridad a nivel de fila (Row-Level Security) en todas las tablas de bases de datos clínicas garantiza que otros usuarios no puedan acceder a tus datos. El personal autorizado y los sistemas internos acceden únicamente a través de canales controlados y auditados (consulta “Acceso por parte del personal de exora” en la Sección 5)
- Almacenamiento aislado por usuario: Los documentos de cada usuario se almacenan en su propia carpeta
- Autenticación: El inicio de sesión utiliza códigos de un solo uso enviados a tu correo electrónico o teléfono. No utilizamos contraseñas ni almacenamos ninguna
- Desbloqueo biométrico: Face ID y Touch ID se procesan en tu dispositivo; los datos biométricos nunca salen de tu dispositivo
- Seguridad de sesión: Los tokens de autenticación se rotan en cada uso
- Registro de auditoría: Los cambios en tus datos de salud y el acceso del personal a tus registros quedan registrados en un registro de auditoría
- Certificación de infraestructura: Nuestro proveedor de base de datos (Supabase) cuenta con la certificación SOC 2 Tipo II
Ningún sistema es completamente seguro. Si alguna vez experimentamos una brecha de seguridad que afecte tu información personal, te lo notificaremos a ti y a la Oficina del Comisionado de Información de Australia (OAIC) según lo exige el régimen de Notificación de Brechas de Datos (Notifiable Data Breaches).
8. Durante cuánto tiempo lo conservamos
Mientras tu cuenta esté activa: Tus datos de salud, documentos e historial de chat se conservan mientras exista tu cuenta. Puedes eliminar registros individuales en cualquier momento.
Cuando eliminas tu cuenta: Todos los datos se eliminan de los sistemas en producción de inmediato y dejan de ser accesibles. Tu cuenta entra en un período de recuperación de 30 días durante el cual puedes reactivarla volviendo a iniciar sesión. Después de 30 días, un proceso automatizado elimina permanentemente todos tus datos, incluidos historiales médicos, documentos, datos de procesamiento, historial de chat y archivos almacenados.
Qué se conserva tras la eliminación: Las entradas de los registros de auditoría se conservan durante al menos 7 años después de la eliminación de la cuenta por motivos de cumplimiento normativo. Estos registros contienen identificadores de usuario, marcas de tiempo, registros de modificaciones de datos y registros de acceso administrativo a las cuentas. No son anonimizados. También se conservan las métricas agregadas de procesamiento (que no contienen datos de salud). Asimismo, conservamos un registro de qué versión de esta política y de nuestros Términos de servicio aceptaste, y cuándo, como constancia de dicho acuerdo; no contiene información de salud.
Registros conservados por tus profesionales de la salud: Cuando un profesional de la salud verificado con el que te conectas graba una consulta, sube un documento o redacta una nota para ti en exora, exora conserva una copia de ese elemento en nombre del profesional, como parte del propio registro del profesional sobre la atención que brindó. Los profesionales de la salud están obligados por ley a conservar dichos registros. La copia del profesional contiene únicamente los elementos de los que ese profesional fue autor o que subió, nunca tu historial médico general, y registra tu nombre y fecha de nacimiento tal como estaban al momento de su creación. Se conserva incluso si revocas el acceso del profesional, eliminas el elemento de tu propio registro o eliminas tu cuenta de exora. Si el profesional te envió la consulta por mensaje de texto, correo electrónico o código QR, el número de teléfono móvil o dirección de correo electrónico a los que se envió, y el nombre y la fecha de nacimiento ingresados con ellos, se conservan como parte de esa copia. Para solicitar la eliminación de la copia de un profesional, ponte en contacto directamente con ese profesional. Los familiares y otros contactos que no sean profesionales de la salud no conservan copias. exora conserva estas copias para conveniencia de los profesionales y no actúa como el sistema de registro clínico oficial del profesional; los profesionales siguen siendo responsables de cumplir con sus propias obligaciones de mantenimiento de registros.
Registros de con quién compartiste información: Cuando otorgas acceso a tu historial a un profesional de la salud verificado, exora conserva un registro de ese acceso en nombre del profesional: tu nombre, tu fecha de nacimiento y las fechas en que comenzó y finalizó su acceso. Esto forma parte del registro propio del profesional sobre a quién atendió y cuándo pudo ver tu información. Este registro no contiene nada más: ni información de salud, ni documentos, ni parte alguna de tu historial más amplio. En la aplicación del profesional aparece como una entrada inactiva que muestra tu nombre, tu fecha de nacimiento y esas fechas, con un botón para solicitarte acceso nuevamente. Puedes rechazar la solicitud y puedes bloquear a un profesional para que no vuelva a solicitarte acceso. Se conserva incluso si revocas el acceso de ese profesional o eliminas tu cuenta de exora. Si un profesional conserva un registro de acceso pero nunca ha creado nada para ti, puedes pedirnos que lo eliminemos y lo haremos. Si ha creado algún elemento, dicho elemento forma parte de su propio registro clínico y debes comunicarte directamente con él o ella, según lo descrito anteriormente.
Una validación de identidad que realizaste para otra persona: Si validaste la identidad de otra persona en exora, esa validación pertenece al registro de verificación de esa persona, no al tuyo, y permanece con ella si eliminas tu cuenta de exora. Conserva tu nombre y, si validaste como profesional matriculado, tu profesión y número de matrícula, ya que eso es lo que otorga validez a la verificación. Eliminarlo degradaría silenciosamente el estado de verificación de otra persona por el hecho de que te fuiste. No contiene información de salud, y sí eliminamos lo que hayamos recopilado sobre ti al momento de la verificación, incluidos los datos de tu dispositivo y de red.
Conservación de copias de seguridad: Las copias de seguridad automatizadas de la base de datos se conservan durante 7 días de forma rotativa. Los documentos subidos se guardan en el almacenamiento de archivos y se conservan mientras tu cuenta esté activa. No se incluyen en las copias de seguridad de la base de datos y se eliminan permanentemente cuando se elimina tu cuenta.
Conservación por parte de proveedores de IA: Google Cloud Gemini Enterprise (nuestro proveedor principal) no conserva datos de la API; el almacenamiento en caché del lado del servidor está desactivado a nivel de proyecto bajo nuestro Anexo de Procesamiento de Datos en la Nube. OpenAI puede conservar datos de la API hasta 30 días para monitoreo de seguridad bajo sus términos comerciales de API; hemos solicitado retención cero de datos para nuestra cuenta.
Grabaciones de citas: El audio de una cita grabada se elimina automáticamente 30 días después de haber sido grabada. Mientras esté disponible, la aplicación te muestra la fecha en que se eliminará, y puedes descargar una copia para conservarla o eliminarla tú mismo antes. La transcripción, el resumen y cualquier información de salud extraída de la grabación forman parte de tu historial médico y se conservan mientras exista tu cuenta.
Datos de actividad física y bienestar: Se conservan mientras exista tu cuenta. Desconectar una aplicación de salud o dispositivo wearable detiene la recopilación de datos futuros; los resúmenes diarios, entrenamientos y sesiones de sueño que ya estén en tu historial continúan formando parte de él y se eliminan cuando eliminas el perfil al que pertenecen o tu cuenta.
Planes de viaje: Se conservan hasta que elimines el viaje o tu cuenta. El registro de cambios de un viaje y cualquier viajero sin perfil de exora se conservan con el viaje y se eliminan junto con él. Un viaje también se elimina si se eliminan todos los perfiles que viajan en él y no hay nadie más en él.
Resúmenes de salud y planes de viaje compartidos: Un enlace que creas deja de funcionar cuando expira el tiempo configurado, después de diez aperturas o cuando lo desactivas. El registro de quién leyó un Resumen de salud o un plan de viaje que compartiste, y cuándo, se conserva para que puedas verlo, hasta que se elimine el perfil en el que está registrado o tu cuenta.
Documentos de viaje: Se conservan junto con su viaje hasta que los elimines a ellos, al viaje o a tu cuenta. Un archivo que añades y que no se guarda en un viaje se elimina en un plazo de 24 horas. Aproximadamente una semana después de que finaliza un viaje, la aplicación te pregunta una vez si deseas conservar los documentos de ese viaje o eliminarlos. Los documentos de viaje eliminados se suprimen permanentemente del almacenamiento, por lo general en el plazo de un día.
Datos locales del dispositivo: Las grabaciones de voz almacenadas en tu dispositivo se eliminan automáticamente después de 7 días. Los datos de sesión en caché se borran cuando cierras sesión.
Conversaciones de voz con IA: Cuando mantienes una conversación de voz en tiempo real con el asistente de IA, conservamos tres cosas: (1) una grabación de audio de la conversación (tanto tu voz como la del asistente) almacenada de forma segura con tu historial de chat para que puedas reproducirla, accesible solo por ti; (2) metadatos de la sesión (hora de inicio, hora de finalización, motivo de finalización, volumen de datos transferidos y cualquier estado de error) en nuestro registro de auditoría, para fines de seguridad y detección de abusos; y (3) la transcripción de texto en tu historial de chat. La grabación y la transcripción siguen las reglas de tu historial de chat: si eliminas la conversación, también se eliminan ellas (tras el período de recuperación de 30 días), y se suprimen cuando eliminas tu cuenta. Actualmente conservamos las grabaciones de voz por tiempo indefinido mientras mejoramos nuestra transcripción de voz. Revisaremos este período de retención y modificaremos esta política en consecuencia. El audio nunca se utiliza para entrenar modelos de IA.
Información de contacto de marketing: Se conserva mientras permanezcas con la suscripción activa. Cuando te das de baja (con un solo clic a través de cualquier correo de marketing o en exora.au/unsubscribe), mantenemos la fila marcada como dada de baja para tener constancia de la revocación de tu consentimiento y evitar volver a suscribirte por error. Para solicitar la eliminación completa de la fila en sí, envía un correo a hello@exora.au; la procesaremos en un plazo de 30 días.
9. Inteligencia artificial
Qué hace nuestra IA. Cuando subes un documento médico, nuestra IA lee el contenido completo de dicho documento, incluidos los nombres, fechas y otros datos personales que contenga, para identificar información de salud (afecciones, medicamentos, alergias, signos vitales, resultados de laboratorio, procedimientos, vacunas) y organizarla en tu historial médico estructurado. Nuestro asistente de chat con IA puede responder preguntas sobre tus datos de salud. También puedes enviar fotos para su análisis mediante IA y utilizar la entrada de voz para que sea transcrita por IA. Cuando planificas o modificas un viaje en el chat, nuestra IA lee lo que escribes y el viaje tal como está para completar los datos del viaje (dónde, cuándo y quién va) para que los revises y confirmes; nada se guarda ni se modifica hasta que lo hagas. Cuando añades documentos de viaje a un viaje, un lector de IA independiente utilizado únicamente para viajes los lee de la misma manera, extrayendo únicamente lo que se describe en la Sección 2; el asistente de chat en sí no los ve, y no se procesan como documentos médicos a menos que elijas añadir un registro de vacunación a tus historiales médicos. La lista de viaje en sí no está redactada por IA: recopila lo que publican los gobiernos para tus destinos y lo coteja con tus registros. No constituye asesoramiento médico y debes revisarla con tu médico o en una clínica del viajero.
Proveedores de IA. La comprensión de documentos (extracción de entidades, estructuración, generación de resúmenes explicativos) y el chat se ejecutan principalmente en Google Cloud Gemini Enterprise con modelos Gemini. El OCR para escaneo de documentos se ejecuta en Google Cloud Vision. El dictado por voz se transcribe en tu dispositivo siempre que sea posible y, en caso contrario, mediante Google Speech-to-Text. También utilizamos OpenAI para asociar tus términos clínicos con códigos médicos estándar y como respaldo para la transcripción de voz. Podemos cambiar, añadir o eliminar proveedores en función de la calidad, la confiabilidad y el costo. La lista actual de proveedores y qué datos recibe cada uno se encuentra en la Sección 5.
Tus datos y el entrenamiento de IA. Tus datos de salud no se utilizan para entrenar modelos de IA. Nuestros proveedores de IA procesan tus datos exclusivamente para devolverte resultados, bajo sus términos comerciales de API. Los proveedores pueden conservar temporalmente los datos para monitoreo de seguridad (consulta la Sección 8). Actualmente no utilizamos tus datos para entrenar ni mejorar los sistemas de IA propios de exora. En el futuro, podríamos ofrecerte la oportunidad de aportar datos desidentificados para mejorar nuestros sistemas. Cualquier uso de este tipo requeriría tu consentimiento explícito e independiente.
Precisión de la IA. La información extraída por IA puede contener errores, omisiones o interpretaciones erróneas. Los indicadores de calidad de datos que se muestran en la aplicación reflejan la confianza del procesamiento y no constituyen una validación clínica. Los códigos médicos son asignados por IA y no han sido verificados por un profesional de la salud. Siempre verifica la información de salud importante con tu profesional de la salud y cotejándola con tus documentos originales.
Sin decisiones automatizadas. Nuestra IA organiza y resume tu información de salud. No toma decisiones médicas, ni realiza diagnósticos ni recomendaciones de tratamiento. Nuestros sistemas no toman decisiones automatizadas que afecten tus derechos o intereses legales. El uso de exora no crea una relación médico-paciente ni con ningún proveedor de atención médica.
Emergencias. La aplicación exora no está diseñada para emergencias médicas. Si estás experimentando una emergencia médica, llama de inmediato al 000 (en Australia) o al número de emergencias de tu localidad.
Conversaciones de voz con IA (Beta). Una función Beta independiente te permite mantener una conversación hablada en tiempo real con nuestro asistente de IA sobre el historial médico de un perfil específico. Esto es estructuralmente diferente de la entrada de voz a texto del chat (donde un solo fragmento se transcribe y se descarta). Aquí, el audio de tu micrófono se transmite de forma continua, la respuesta hablada de la IA se transmite de vuelta y la conversación puede incluir múltiples intercambios verbales.
Cómo funciona la conexión. Tu dispositivo establece una conexión autenticada con nuestro servidor en Sídney, el cual almacena nuestras credenciales para el servicio de Google para que nunca estén presentes en tu dispositivo. El audio de tu micrófono pasa a través de ese servidor hacia la API Gemini Live de Google, y el audio de respuesta del asistente regresa por la misma vía. Conservamos los metadatos de la sesión (hora de inicio, duración, motivo de finalización y el volumen de datos transferidos) y la transcripción de texto para fines de auditoría y detección de abusos. También grabamos la conversación, ambas partes, como un archivo de audio guardado con tu historial de chat para que puedas reproducirla; solo tú puedes acceder a esa grabación. La Sección 8 detalla cuánto tiempo se conserva cada uno de estos elementos.
Activación voluntaria por perfil. Las conversaciones de voz están DESACTIVADAS de forma predeterminada para todos los perfiles. Para habilitarlas, el titular del perfil accede a Configuración -> Asistente de IA y activa la opción “Conversaciones de voz con IA”. La configuración corresponde al perfil, no al titular de la cuenta. Si compartes un perfil con otra persona, la disponibilidad de la voz en ese perfil es decisión de su titular.
Consentimiento informado antes del primer uso. La primera vez que inicies una conversación de voz para un perfil, verás un cuadro de diálogo de consentimiento que resume qué datos se envían, dónde se procesan, qué se conserva y que puedes desactivar la función en cualquier momento en Configuración. Debes pulsar “Entiendo y doy mi consentimiento” antes de que cualquier audio salga de tu dispositivo. La aceptación queda registrada con una marca de tiempo.
Cómo revocar el acceso a la voz. Desactiva la función en Configuración -> Asistente de IA en cualquier momento. Los registros de sesión existentes, las transcripciones y las grabaciones de voz permanecerán en tu registro de auditoría y en tu historial de chat bajo tu control (puedes eliminar sesiones de chat individuales, lo que también elimina sus grabaciones). Desactivar la voz no elimina los registros anteriores; recomendamos revisar la sección correspondiente de esta política para conocer los detalles de nuestra retención.
Región de procesamiento. A la fecha de esta versión de la política, las conversaciones de voz en tiempo real son procesadas por la API Gemini Live de Google en su infraestructura global, que actualmente se enruta a servidores basados en EE. UU. para el modelo de audio que utilizamos. Estamos evaluando la migración a Vertex AI en Sídney una vez que el modelo de audio en vivo se publique en la región australiana. Esta política se actualizará cuando ocurra dicho cambio.
Por qué esto se trata de manera diferente al chat de texto. La comprensión de documentos y el chat de texto se ejecutan en Google Cloud Gemini Enterprise (Vertex AI) bajo nuestro Anexo de Procesamiento de Datos en la Nube firmado. Dicho contrato no se extiende a la API Gemini Live en Google AI Studio. Hemos puesto a disposición la función de voz en vivo en versión Beta mientras evaluamos las opciones de residencia de datos y contractuales disponibles para nosotros. La activación por perfil, el cuadro de diálogo de consentimiento y el registro de auditoría existen para que tu decisión de usarla sea plenamente informada.
El asistente de voz no es un profesional médico. Todo lo indicado en esta sección también se aplica a la voz: la IA organiza y resume tu información; no proporciona asesoramiento médico, diagnósticos ni recomendaciones de tratamiento. No confíes en el asistente de voz en una emergencia médica. Llama al 000 o al número de emergencias de tu localidad en su lugar.
10. Tus derechos
Bajo los Principios de Privacidad Australianos, tienes derecho a:
Acceder a tus datos. Puedes ver todos tus datos de salud en la aplicación. Para solicitar una copia completa de tu información personal, contáctanos en hello@exora.au. Te responderemos en un plazo de 30 días.
Corregir tus datos. Puedes editar la información de tu perfil en la aplicación. En el caso de los historiales médicos extraídos por IA, puedes agregar notas, eliminar registros inexactos o volver a subir documentos corregidos. Si crees que cualquier otra información que conservamos es inexacta, contáctanos y la corregiremos.
Eliminar tus datos. Puedes eliminar registros individuales en la aplicación o eliminar tu cuenta completa desde Configuración. La eliminación de la cuenta suprime todos tus datos (consulta la Sección 8 para más detalles).
Controlar el acceso compartido. Tú decides con quién compartir tus datos de salud, qué compartir y durante cuánto tiempo. Puedes revocar el acceso en cualquier momento.
Retirar el consentimiento. El consentimiento para el procesamiento de IA se otorga cada vez que subes un documento, inicias un chat o conectas un dispositivo, por lo que lo retiras dejando de realizar esas acciones: no hay una autorización permanente que quede activada. Las actualizaciones rutinarias continúan en los registros que ya has añadido: un medicamento se marca como finalizado una vez transcurrido el período recetado y las consultas duplicadas se unifican. Para detener esto también, elimina los datos. Debido a que conservar tus registros constituye en sí mismo un procesamiento bajo la ley de privacidad, no podemos conservar tus registros sin procesarlos; por lo tanto, eliminar tus datos, un perfil o tu cuenta es lo que finaliza el procesamiento por completo.
Tratar con nosotros de forma anónima o con seudónimo. Puedes comunicarte con nosotros de forma anónima o bajo un seudónimo para consultas generales. Esto no es posible cuando necesitamos identificarte para prestarte el Servicio, como cuando eres titular de una cuenta que contiene historiales médicos, o cuando la ley nos exige identificarte.
Reclamar. Consulta la Sección 15.
Cómo presentar una solicitud. El resto de esta sección explica cómo ejercer los derechos anteriores. Envía cualquier solicitud a hello@exora.au. Antes de actuar sobre una solicitud relativa a una cuenta, tomaremos medidas razonables para confirmar que eres el titular de la cuenta. Esto te protege contra el riesgo de que otra persona obtenga o elimine tus registros. No cobramos ninguna tarifa por el acceso, corrección o eliminación. Si solicitas una copia de tu información personal, te la proporcionaremos en un formato de uso común y legible por máquina.
Cuándo podemos rechazar una solicitud. Podemos rechazar una solicitud cuando la ley lo permita o lo exija: por ejemplo, cuando conceder el acceso tendría un impacto desproporcionado en la privacidad de otra persona, cuando la solicitud sea frívola o vejatoria, o cuando la información esté relacionada con un procedimiento legal previsto. Si rechazamos una solicitud, te explicaremos por escrito los motivos y te indicaremos cómo presentar un reclamo.
Si estás fuera de Australia. La legislación del lugar donde vives puede otorgarte derechos adicionales o diferentes a los establecidos anteriormente. La Sección 14 explica cómo gestionamos esas solicitudes.
11. Menores y personas jóvenes
exora exige una edad mínima de 14 años para crear una cuenta independiente en Australia. Esto coincide con la edad a partir de la cual las personas obtienen el control de su propio My Health Record en Australia.
Fuera de Australia, la edad mínima para crear una cuenta independiente es de 14 años, o una edad superior si la legislación del país en el que vives así lo exige.
Los padres, madres y tutores pueden gestionar los historiales médicos de menores de cualquier edad mediante perfiles de personas a cargo en su propia cuenta. El padre, madre o tutor declara su facultad legal al crear un perfil de persona a cargo y controla todos los datos y el acceso compartido correspondientes a dicho perfil.
No permitimos a sabiendas que menores por debajo de la edad mínima de su región creen cuentas independientes. Si descubrimos que una cuenta fue creada por alguien menor de la edad mínima, trabajaremos con sus padres o tutores para resolver la situación, lo cual puede incluir cerrar la cuenta o transferir los datos a un perfil de persona a cargo administrado por ellos.
12. Cookies y seguimiento
No utilizamos cookies publicitarias, píxeles de seguimiento ni herramientas de seguimiento entre sitios web.
Nuestra aplicación web utiliza cookies esenciales únicamente para la autenticación y la gestión de sesiones. Estas son necesarias para que la aplicación funcione y no te rastrean a través de otros sitios web.
Analítica del sitio web de marketing. Nuestro sitio web de marketing en exora.au utiliza Vercel Web Analytics y Speed Insights para medir el tráfico agregado de visitantes y el rendimiento de las páginas. Estas herramientas no utilizan cookies y no te identifican individualmente. Recopilan: la URL de la página visitada, el sitio web de referencia, tu país aproximado (obtenido a partir de tu dirección IP, la cual se descarta inmediatamente y no se almacena), el tipo de dispositivo, el navegador, el sistema operativo y las métricas de rendimiento Core Web Vitals. Los datos se agregan y se utilizan únicamente para comprender cómo rinde nuestro sitio de marketing y para mejorarlo. Vercel actúa como nuestro encargado de procesamiento de datos.
Reporte de fallos y analítica de producto en la aplicación. Dentro de las aplicaciones de exora utilizamos dos herramientas: Sentry para el reporte de fallos y errores, y PostHog para la analítica de producto. Ambas están alojadas en la Unión Europea en lugar de los Estados Unidos. Ambas están configuradas para recopilar sustancialmente menos de lo que permiten sus ajustes predeterminados, ya que dichos ajustes predeterminados no son adecuados para una aplicación de salud.
Qué reciben: tu identificador de cuenta, qué funciones y controles utilizas y, cuando algo sale mal, los detalles técnicos del error y en qué parte de la aplicación ocurrió.
Qué no reciben: tu nombre, dirección de correo electrónico o dirección IP; ninguna parte de tus historiales médicos; el contenido de tus documentos, mensajes de chat o términos de búsqueda. Específicamente, y dado que estas son las funciones que de otro modo capturarían información de pacientes:
- La reproducción de sesión (session replay) está desactivada. Esta función graba el contenido en pantalla, lo cual en una aplicación de salud incluiría información de salud.
- La captura automática (autocapture) está desactivada. Esta función registra automáticamente las pulsaciones y el texto visible en pantalla.
- El rastreo de rendimiento (performance tracing) está desactivado, por lo que no tomamos muestras de las solicitudes de red que realiza la aplicación.
- Los reportes de error se despojan del contenido de las solicitudes, cookies, encabezados y mensajes de diagnóstico antes de ser enviados.
Utilizamos esta información para identificar fallos y comprender qué partes de exora se utilizan. No se utiliza para publicidad, nunca se vende ni se comparte con terceros, y no se utiliza para entrenar modelos de IA. Si deseas que se eliminen tus datos de analítica y de fallos, envía un correo a hello@exora.au.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en nuestras prácticas o exigencias legales.
Cambios sustanciales (cambios en qué datos recopilamos, cómo los utilizamos o con quién los compartimos, aparte de una nueva función opcional descrita a continuación): Te daremos un aviso previo de al menos 14 días mediante notificación en la aplicación o por correo electrónico antes de que los cambios entren en vigor.
Nuevas funciones opcionales: Cuando añadimos una función que recopila o utiliza información solo si decides utilizarla, podemos actualizar esta política para describirla en el momento en que la función esté disponible, sin previo aviso. Nada cambia respecto a la información que ya nos has proporcionado y no se recopila nada hasta que utilices la función. Si no estás de acuerdo, simplemente puedes no utilizarla.
Cambios menores (aclaraciones, formato, corrección de errores): Podemos actualizar la política sin previo aviso.
La fecha que figura al principio de esta política indica cuándo se actualizó por última vez. Las versiones anteriores están disponibles previa solicitud escribiendo a hello@exora.au. El uso continuado de exora después de que los cambios entren en vigor constituye la aceptación de la política actualizada. Si no estás de acuerdo con los cambios, puedes eliminar tu cuenta antes de que entren en vigor.
14. Usuarios fuera de Australia
exora se opera desde Australia y está diseñada principalmente para usuarios australianos. Nuestras aplicaciones están disponibles en otros países, y esta sección explica qué significa eso para ti.
Tu información se custodia en Australia. Si utilizas exora desde fuera de Australia, tu información personal se transfiere y almacena en Australia y se maneja bajo la legislación australiana. La Sección 6 detalla dónde se realiza el procesamiento, incluido el procesamiento de IA que se realiza fuera de Australia para todos los usuarios.
El estándar que aplicamos. Aplicamos los Principios de Privacidad Australianos a cada usuario, independientemente de su ubicación. No aplicamos un estándar inferior para los usuarios fuera de Australia.
La legislación de tu lugar de residencia puede otorgarte derechos adicionales. Las leyes de privacidad de tu país pueden otorgarte derechos que los Principios de Privacidad Australianos no contemplan, tales como derechos a la portabilidad de datos, a restringir el procesamiento o a oponerte al procesamiento. Cuando la ley nos obligue a cumplir con dicha solicitud, lo haremos. Contáctanos en hello@exora.au e indícanos dónde te encuentras para que podamos identificar qué legislación se aplica a tu solicitud.
El idioma de esta política. Esta política está redactada en inglés. Publicamos traducciones en otros idiomas para tu conveniencia y nos esforzamos por mantenerlas precisas. Si una traducción difiere de la versión en inglés, prevalecerá la versión en inglés. Esto no limita ningún derecho que tengas bajo la ley de tu país de residencia a recibir información en tu propio idioma.
Reclamos desde fuera de Australia. Puedes presentarnos tu reclamo primero conforme a la Sección 15. También es posible que puedas presentar un reclamo ante la autoridad de protección de datos de tu lugar de residencia:
- Espacio Económico Europeo: la autoridad de control de tu país. El Comité Europeo de Protección de Datos mantiene una lista en edpb.europa.eu
- Reino Unido: la Information Commissioner’s Office, ico.org.uk
- Nueva Zelanda: la Office of the Privacy Commissioner, privacy.org.nz
- Canadá: la Office of the Privacy Commissioner of Canada, priv.gc.ca, o el comisionado de privacidad de tu provincia
- Brasil: la Autoridade Nacional de Proteção de Dados, gov.br/anpd
- Otros lugares: contáctanos y te indicaremos qué organismo regulador, si lo hubiera, supervisa el manejo de tu información en tu país
15. Reclamos
Si tienes alguna inquietud sobre cómo tratamos tu información personal:
Paso 1 - Contáctanos. Envía un correo electrónico a nuestro Delegado de Privacidad a hello@exora.au. Acusaremos recibo de tu reclamo en un plazo de 5 días hábiles.
Paso 2 - Investigación. Investigaremos tu reclamo y brindaremos una respuesta sustancial en un plazo de 30 días. Si necesitamos más tiempo, te lo haremos saber.
Paso 3 - Escalamiento. Si no estás conforme con nuestra respuesta, puedes presentar un reclamo ante la Oficina del Comisionado de Información de Australia (OAIC). Si estás fuera de Australia, la Sección 14 también enumera la autoridad de privacidad de tu país. Los datos de contacto de la OAIC son:
- Sitio web: www.oaic.gov.au
- Teléfono: 1300 363 992
- Formulario de reclamo en línea: www.oaic.gov.au/privacy/privacy-complaints
- Correo postal: GPO Box 5288, Sydney NSW 2001
16. Contacto
Exora Health Pty Ltd
ABN 16 690 025 462
Delegado de Privacidad: hello@exora.au
Si tienes preguntas sobre esta política de privacidad, sobre cómo tratamos tus datos o para ejercer cualquiera de tus derechos, contáctanos a la dirección de correo electrónico indicada arriba.
Ley aplicable. Esta política de privacidad se rige por las leyes de Australia. Nada de lo contenido en esta política limita ningún derecho que te asista bajo la legislación de tu país de residencia que no pueda ser excluido por acuerdo entre las partes.
Consulta también nuestros Términos de servicio para conocer las normas que rigen el uso de exora.