Política de Privacidad

v3.0Vigente desde el 17 de agosto de 2026Reemplaza a la v2.0

Esta política explica qué datos personales trata Vetora, para qué, con quién los compartimos y qué puedes hacer al respecto. Está escrita para que la entiendas sin ser abogado. Si algo no se entiende, escríbenos a privacidad@vetora.cl y te lo explicamos.

Sobre la ley que nos rige. Hoy, en Chile, el tratamiento de datos personales se rige por la Ley N° 19.628. La nueva Ley N° 21.719, que amplía tus derechos y crea una autoridad de protección de datos, entra en vigor el 1 de diciembre de 2026. Mientras tanto, ya puedes ejercer con nosotros los derechos de acceso, rectificación, eliminación y oposición que reconoce la ley vigente, y estamos preparando el servicio para cumplir con la ley nueva desde el primer día.

1. Quiénes somos y cómo contactarnos

Vetora One Health Limitada, RUT 78.474.823-5, con domicilio en Apoquindo 6410, Of. 1004, Piso 10, Las Condes, Santiago de Chile, desarrolla y opera la plataforma veterinaria Vetora.

  • Contacto para temas de datos personales: privacidad@vetora.cl
  • Reporte de vulnerabilidades de seguridad: security@vetora.cl
  • WhatsApp de contacto general: +56 9 6500 0789

Escribiéndonos a privacidad@vetora.cl llegas al equipo que atiende las solicitudes sobre datos personales. Si en el futuro la ley nos exige designar un delegado de protección de datos formal, publicaremos aquí su identificación y contacto.

2. Los dos roles de Vetora: cuándo somos responsables y cuándo encargados

Esta es la parte más importante de entender, porque de ella depende a quién le reclamas y quién decide sobre tus datos.

Datos de…Quién decide sobre ellosRol de Vetora
El equipo de la clínica que usa Vetora (veterinarios, administradores, recepción) y los datos de contratación y facturación del softwareVetoraResponsable. Decidimos nosotros para qué se usan, dentro de lo que permite la ley.
Los tutores y sus mascotas: nombre, RUT, contacto, ficha clínica, vacunas, recetas, exámenesLa clínica veterinariaEncargado. Solo tratamos esos datos siguiendo las instrucciones de la clínica. No los usamos para fines propios, no los vendemos y no los compartimos con otras clínicas.
Quien visita nuestro sitio o se registra para probar VetoraVetoraResponsable.

Hay un matiz que conviene dejar claro, porque los datos del equipo de la clínica caen en los dos lados. La cuenta de cada usuario es responsabilidad de Vetora: su identidad, su correo de acceso, sus credenciales, su verificación en dos pasos y los registros técnicos de seguridad. En cambio, lo que la clínica decide sobre su propio equipo dentro del sistema —a quién le da un rol, qué permisos le asigna, qué turnos le carga y qué atenciones le registra— lo decide la clínica, y ahí Vetora actúa como encargado. Esa parte se rige por el DPA.

En simple, si eres tutor de una mascota: tu clínica es la dueña de la relación contigo y la que decide qué se hace con tus datos y los de tu mascota. Vetora es el proveedor tecnológico que guarda y procesa esa información por encargo de la clínica. Por eso, cuando pides eliminar datos o revocar un consentimiento, quien resuelve es tu clínica; nosotros le damos las herramientas y ejecutamos lo que nos instruya. Si nos escribes directamente, te vamos a orientar y a derivar tu solicitud a la clínica que corresponda.

3. Qué datos tratamos y de quién

3.1 Datos del equipo de la clínica (Vetora es responsable)

  • Nombre, correo electrónico y teléfono de cada usuario del sistema.
  • Rol y permisos dentro de la clínica.
  • Datos de la clínica: razón social, RUT, dirección y subdominio elegido.
  • Plan contratado, estado de la suscripción y datos de facturación del software.
  • Credenciales profesionales cargadas para la acreditación de veterinarios.
  • Registro de las acciones que realizas en el sistema, con fecha, hora y dirección IP.

Las contraseñas del personal no las almacenamos nosotros: las custodia nuestro proveedor de autenticación, que las guarda con hashing bcrypt. Vetora nunca ve ni guarda tu contraseña en texto legible.

3.2 Datos de tutores y pacientes (Vetora es encargado; decide la clínica)

  • Identificación y contacto del tutor: nombre, apellidos, RUT, teléfonos, correo electrónico y dirección.
  • Datos de la mascota: especie, raza, edad, sexo, identificación y microchip.
  • Ficha clínica: consultas, diagnósticos, tratamientos, recetas, vacunas, desparasitaciones, exámenes, hospitalización e imágenes clínicas.
  • Documentos firmados: consentimientos, certificados y contratos de servicio.
  • Historial de consentimientos otorgados y revocados.
  • Audio de la consulta, únicamente cuando el veterinario usa la función de dictado por voz.

Estos datos los ingresa la clínica. Vetora no los compra, no los enriquece con fuentes externas y no los usa para fines comerciales propios.

3.3 Datos técnicos de navegación

  • Dirección IP, tipo de dispositivo, sistema operativo y navegador.
  • Fecha y hora de acceso, y pantallas visitadas dentro de la aplicación.
  • Información técnica de los errores que ocurren, para poder corregirlos.

4. Para qué tratamos los datos y con qué fundamento

4.1 Cuando Vetora es responsable

  • Prestar el servicio contratado — crear cuentas, dar acceso, operar la plataforma y entregar soporte. Fundamento: la ejecución del contrato con la clínica.
  • Cobrar la suscripción y emitir documentos tributarios — fundamento: la ejecución del contrato y las obligaciones tributarias.
  • Proteger las cuentas — detectar accesos anómalos, bloquear bots y registrar las operaciones sensibles. Fundamento: el interés legítimo en mantener el servicio seguro.
  • Mejorar el producto — entender qué funciones se usan y dónde falla la aplicación, con datos enmascarados o agregados. Fundamento: el interés legítimo en mejorar el servicio, con derecho de oposición (sección 10).
  • Comunicarnos contigo — avisos de servicio, cambios de versión y novedades del producto. Fundamento: la ejecución del contrato para los avisos operativos, y tu consentimiento para lo comercial.
  • Cumplir la ley — responder requerimientos de autoridades competentes.

4.2 Cuando Vetora es encargado

Aquí no elegimos las finalidades: las define la clínica y nosotros las ejecutamos. En la práctica, tratamos los datos de tutores y pacientes para que la clínica pueda atender, registrar la ficha clínica, agendar, recordar controles, facturar y cumplir sus obligaciones sanitarias. El detalle de las finalidades, con su base legal y plazos, se mantiene en el Registro de Actividades de Tratamiento que cada clínica puede exportar desde el propio sistema y presentar ante una fiscalización.

5. Los consentimientos del tutor (F1 a F4)

El sistema registra cuatro consentimientos separados, para que el tutor pueda aceptar la atención sin quedar obligado a recibir publicidad ni a que su información se analice con inteligencia artificial.

CódigoPara quéFundamento¿Es opcional?Cómo se revoca
F1Atención veterinaria y ficha clínica del pacienteNecesario para prestar el servicio que el tutor contrata con su clínicaNo — sin este consentimiento la clínica no puede atender ni registrar la fichaPor solicitud formal, que resuelve tu clínica. No se revoca desde el portal.
F2Recordatorios de citas, vacunas y desparasitacionesConsentimiento del tutorSí, es opcionalDesde el portal del tutor, en cualquier momento
F3Apoyo clínico con inteligencia artificial (Vera)Consentimiento del tutorSí, es opcionalDesde el portal del tutor, en cualquier momento
F4Comunicaciones comerciales y promociones de la clínicaConsentimiento del tutorSí, es opcionalDesde el portal del tutor, o con el enlace de desuscripción de cada correo

Al revocar F2 se apagan también, en el mismo acto, los recordatorios por correo y las promociones: el efecto es inmediato y verificable. Al revocar F3, las funciones de inteligencia artificial que hoy verifican ese consentimiento dejan de procesar la información de ese paciente. En la sección 8.2 detallamos exactamente cuáles son y cuáles todavía no lo verifican.

Hay tratamientos que no dependen de un consentimiento y por eso no llevan código: las notificaciones sanitarias que la ley exige a la clínica, la emisión de documentos tributarios y las medidas de seguridad de la cuenta. Esos se realizan por obligación legal o por el interés legítimo en mantener el servicio seguro.

6. Proveedores que nos apoyan

Vetora no vende ni arrienda datos personales. Para operar, sí nos apoyamos en proveedores de tecnología que actúan como subencargados: tratan datos por instrucción nuestra y solo para lo que se indica abajo.

ProveedorPara qué lo usamosDónde se procesa
SupabaseBase de datos, autenticación y almacenamiento de archivosEstados Unidos
Google Cloud RunServidor donde corre la aplicaciónEstados Unidos
Google Cloud StorageAlmacenamiento de archivos de la plataformaEstados Unidos
VercelEntrega de la interfaz webRed de distribución global
OpenAIModelo de lenguaje que usa Vera, sobre texto clínico seudonimizadoEstados Unidos
ResendEnvío de correos del servicioEstados Unidos
SentryRegistro de errores técnicos de la aplicaciónEstados Unidos
Microsoft ClarityAnalítica de uso de la aplicación interna del equipo clínicoEstados Unidos
Cloudflare TurnstileProtección contra bots en el inicio de sesión y el registroRed de distribución global
Google Maps PlacesAutocompletado de direcciones al registrar un tutorEstados Unidos
Daily.coVideollamadas de telemedicina, cuando la clínica usa esa funciónEstados Unidos
OpenWeatherMapDatos de clima para la planificación de rutas en terrenoEstados Unidos
UptimeRobotMonitoreo de disponibilidad del servicioEstados Unidos

El servicio de cálculo de rutas para la atención en terreno lo alojamos nosotros mismos en nuestra propia infraestructura: ahí no interviene un tercero.

Además, hay destinatarios obligatorios a los que la clínica debe enviar información por mandato legal, y Vetora solo actúa como canal técnico:

DestinatarioMotivoPaís
Servicio de Impuestos Internos (SII)Emisión de documentos tributarios electrónicosChile
SAG, SEREMI de Salud e ISPNotificaciones sanitarias que la ley exige a la clínicaChile
Cómo gobernamos a estos proveedores. Con cada uno nos regimos por los términos de tratamiento de datos y las cláusulas contractuales que publica el proveedor para su servicio, y mantenemos un registro interno de terceros con el detalle. Cuando incorporemos un proveedor nuevo que trate datos personales, actualizaremos esta lista. Si tu clínica necesita el detalle de los mecanismos de transferencia proveedor por proveedor, lo pedimos a privacidad@vetora.cl y lo entregamos.

Dos aclaraciones para no dar por existente lo que no lo está: hoy no tenemos integrado un procesador de pagos en línea, y el envío de mensajes por WhatsApp no está activo en ninguna clínica. Si esas funciones se activan, publicaremos aquí al proveedor antes de que trate ningún dato.

7. Transferencias internacionales de datos

Los datos se almacenan y procesan fuera de Chile, principalmente en Estados Unidos. Nuestra base de datos y el servidor de la aplicación están alojados en centros de datos de la costa este de Estados Unidos, y varios de los proveedores de la sección 6 también procesan allí.

Estas transferencias se rigen por los términos de tratamiento de datos y las cláusulas contractuales de transferencia internacional que cada proveedor publica y aplica a sus clientes, y que lo obligan a tratar la información solo por instrucción nuestra, a mantener medidas de seguridad y a no usarla para fines propios. Para ser precisos: operamos bajo esos términos estándar, no bajo acuerdos negociados uno a uno con cada proveedor. Si necesitas conocer el mecanismo aplicable a un proveedor específico, escríbenos y te lo informamos.

8. Inteligencia artificial (Vera): qué se envía exactamente

Vera es el asistente clínico de Vetora. Ayuda al veterinario a redactar la ficha, sugerir diagnósticos diferenciales, buscar en el historial y consultar el vademécum. Vera no diagnostica ni prescribe: la decisión final siempre es del veterinario.

8.1 Qué sale de Vetora y qué no

Para funcionar, Vera consulta un modelo de lenguaje operado por OpenAI, en Estados Unidos. Antes de enviar cualquier cosa, el sistema aplica seudonimización sobre los datos del tutor.

  • Sí se envía: información clínica del caso — especie, raza, edad, sexo, signos, antecedentes médicos, tratamientos previos y la consulta que escribe el veterinario.
  • No se envía: el nombre del tutor, su RUT, su teléfono, su correo ni su dirección. El paciente viaja identificado con una referencia interna, no con los datos del tutor.

Nos regimos por los términos de tratamiento de datos que el proveedor publica para el uso de su interfaz de programación, según los cuales la información enviada por esa vía no se utiliza para entrenar sus modelos.

8.2 Dónde el consentimiento F3 bloquea de verdad, y dónde todavía no

Preferimos ser exactos antes que generosos. Hoy la verificación del consentimiento F3 está implementada como un bloqueo técnico real —el sistema se detiene y no envía nada— en estas funciones:

  • La interpretación de exámenes e imágenes diagnósticas con inteligencia artificial.
  • El análisis predictivo de la salud del paciente.
  • Las funciones de inteligencia artificial del portal del tutor: el chat y las recomendaciones personalizadas.

Todavía no está implementada en el asistente de conversación que usa el veterinario dentro de la ficha ni en la transcripción del dictado por voz. Ahí el envío se rige por la instrucción de la clínica, que es la responsable de contar con la base legal. Estamos extendiendo la misma verificación a esas funciones y lo informaremos cuando esté cerrado. Si quieres que la información de tu mascota no se procese con inteligencia artificial en ninguna función mientras tanto, pídelo a tu clínica: ella puede solicitarnos por escrito la desactivación de las funciones de inteligencia artificial en su cuenta, y nos obligamos a ejecutarla.

8.3 Registro de cada uso

Cada llamada al modelo se registra con la fecha, la clínica, el modelo utilizado, la función invocada y el costo asociado, lo que permite controlar el uso y detectar comportamientos anómalos. Para que no quede la impresión de que es más de lo que es: ese registro no guarda el contenido de la consulta ni identifica a la persona que la hizo. Sirve para control de uso y de gasto, no como traza forense.

8.4 Audio de las consultas

Cuando el veterinario usa el dictado por voz, el audio se guarda en almacenamiento privado y se usa para generar la transcripción de la consulta. La referencia al audio se elimina automáticamente a los 90 días. Estamos implementando la eliminación automática del archivo en el almacenamiento; hasta que esté lista, el archivo se elimina a solicitud de la clínica.

9. Cuánto tiempo guardamos los datos

15 años desde la última atención
Este documento no puede publicarse sin que este plazo esté definido y sea el mismo en todo el sistema. La ficha clínica es un registro médico-legal que la clínica debe conservar; el plazo exacto lo fija Vetora junto con las clínicas y se anunciará en la próxima versión de esta política.
  • Cuenta activa — mientras la clínica mantenga contratado el servicio.
  • Ficha clínica del paciente — 15 años desde la última atención.
  • Documentos tributarios — durante el plazo que exige la normativa tributaria chilena.
  • Datos de marketing tras revocar F4 — se purgan automáticamente a los 30 días de la revocación.
  • Cuentas de tutor cerradas — se anonimizan automáticamente a los 30 días del cierre.
  • Referencia al audio de consulta — se elimina automáticamente a los 90 días.
  • Registros de auditoría — nos comprometemos a conservarlos por al menos 5 años, porque son la prueba de quién hizo qué en el sistema.
  • Respaldos — los respaldos operativos se conservan 30 días y luego se eliminan por rotación.

Tres de estas purgas corren solas, de forma automática y periódica: la de los datos de marketing tras revocar F4, la de las cuentas de tutor cerradas y la de la referencia al audio de consulta. Para todo lo demás, la eliminación se ejecuta cuando la clínica lo solicita o cuando termina el contrato, según lo comprometido en el DPA. No prometemos un borrado automático de la ficha clínica: ese plazo todavía no está definido, y hasta que lo esté, la eliminación es un proceso que se ejecuta a solicitud.

10. Cookies, analítica y monitoreo

10.1 Cookies

Usamos cookies estrictamente necesarias para mantener tu sesión iniciada de forma segura y para proteger los formularios de acceso contra bots. No usamos cookies de publicidad ni vendemos tu comportamiento de navegación a redes de anuncios.

10.2 Analítica de uso de la aplicación interna

En la aplicación que usa el equipo de la clínica utilizamos Microsoft Clarity para ver dónde se traba la interfaz y mejorarla. Estas son las salvaguardas concretas que aplicamos, verificables en nuestro código:

  • Todo campo de texto va enmascarado por defecto. Lo que se escribe en un formulario — RUT, correo, teléfono, notas clínicas, dosis — se oculta antes de salir del navegador.
  • Hay secciones donde la analítica ni siquiera se activa: ficha de paciente, datos de tutores, hospitalización, exámenes, recetas, firma de consentimientos, portal del tutor, configuración de la clínica, punto de venta, facturación y administración de la plataforma.
  • El usuario se identifica con un código irreversible derivado de su identificador interno. El proveedor no recibe tu nombre, tu correo ni tu RUT.
  • Vetora no guarda una copia local de estas grabaciones; quedan en el sistema del proveedor y se eliminan según la política de retención de ese servicio.

Este tratamiento opera bajo un modelo de información con derecho a oponerse. Puedes oponerte de tres formas, y las tres funcionan: rechazando la analítica en el aviso de cookies de la aplicación —si la rechazas, la herramienta directamente no se inicia—, escribiendo a privacidad@vetora.cl, o bloqueando scripts de terceros en tu navegador. El servicio principal sigue funcionando igual en los tres casos.

10.3 Monitoreo de errores

Usamos Sentry para capturar los errores técnicos de la aplicación (dirección de la pantalla, navegador, sistema operativo, traza del error) y poder corregirlos. La captura automática de datos personales está desactivada, y cuando se registra una repetición visual de la pantalla, el texto va enmascarado.

11. Tus derechos y cómo ejercerlos

Tienes derecho a saber qué datos tuyos tratamos, a pedir una copia, a corregir lo que esté equivocado, a oponerte a ciertos tratamientos y a pedir que se eliminen cuando ya no sean necesarios. La Ley 21.719, desde el 1 de diciembre de 2026, refuerza estos derechos y agrega el de portabilidad. Mientras tanto, ya atendemos las solicitudes bajo la ley vigente.

11.1 Si eres tutor: lo que puedes hacer tú mismo desde tu portal

  • Descargar tus datos en un archivo estructurado (formato JSON). Ojo: la descarga contiene tus datos en la clínica que tengas seleccionada. Si te atiendes en más de una, debes descargarlos por separado en cada una.
  • Corregir tu nombre, RUT, teléfono y dirección.
  • Revocar los consentimientos F2, F3 y F4.
  • Cerrar tu cuenta. Al hacerlo eliminamos tus datos identificatorios y deshabilitamos tu acceso de forma efectiva. El registro clínico del animal se conserva sin tus datos personales, porque la clínica tiene obligaciones legales sobre ese registro médico.

11.2 Lo que se pide por solicitud formal

Revocar el consentimiento de la atención veterinaria (F1), oponerte a un tratamiento específico o pedir la eliminación de información clínica requiere una solicitud formal, porque la decisión le corresponde a tu clínica. Puedes presentarla desde tu portal o escribiendo a privacidad@vetora.cl.

  • Recibirás un acuse de recibo automático con un número de referencia y la fecha límite de respuesta.
  • El plazo de respuesta es de 30 días corridos desde la recepción de la solicitud.
  • Se te notifica la resolución cuando la clínica la registra.
  • Si la solicitud es de oposición al análisis con IA y se aprueba, el bloqueo se aplica de inmediato en las funciones descritas en la sección 8.2.

Por esta misma vía puedes pedir el bloqueo de tus datos, es decir, que se suspenda temporalmente su uso mientras se resuelve una discrepancia sobre su exactitud o su licitud. Hoy no es una opción de autoservicio en el portal: se tramita como solicitud formal y la resuelve tu clínica.

11.3 Decisiones automatizadas

Vetora no toma decisiones automatizadas que produzcan efectos jurídicos sobre ti ni te afecten de forma significativa. Las funciones de inteligencia artificial generan sugerencias que un profesional debe revisar y aceptar; ninguna entra sola a la ficha clínica ni decide sobre una atención, un cobro o un tratamiento.

11.4 Si eres parte del equipo de una clínica

Para tus propios datos (los de tu cuenta de usuario y los de la contratación del software), Vetora es el responsable: escríbenos a privacidad@vetora.cl y respondemos dentro de 30 días corridos.

11.5 Si no quedas conforme

Si crees que tu solicitud no fue bien atendida, puedes reclamar ante la autoridad de protección de datos que corresponda conforme a la normativa chilena vigente. Antes de eso, escríbenos: preferimos resolverlo directamente.

12. Medidas de seguridad (y lo que todavía estamos implementando)

Preferimos decirte con exactitud qué protección existe hoy antes que darte una lista genérica. Esto es lo que está funcionando:

  • Cifrado en tránsito — todo el tráfico viaja por HTTPS con TLS 1.2 o superior. No usamos algoritmos obsoletos como MD5, SHA-1, DES, 3DES ni RC4.
  • Copia cifrada de los datos más sensibles del tutor — el nombre, los apellidos, el RUT, el teléfono y el teléfono alternativo se guardan además en columnas cifradas con AES-256, con llaves administradas en un gestor de secretos separado de la base de datos. Una restricción activa en la base de datos rechaza guardar un RUT o un teléfono sin su copia cifrada.
  • Contraseñas — las custodia nuestro proveedor de autenticación con hashing bcrypt. Vetora no las almacena ni las ve. Además ofrecemos verificación en dos pasos por correo, que cada clínica puede activar para su equipo.
  • Separación entre clínicas — cada clínica opera en un espacio lógicamente separado y toda consulta se filtra por clínica en la capa de aplicación. Existen pruebas automáticas que impiden publicar una versión si una consulta se salta ese filtro. La segunda capa, dentro del propio motor de base de datos, está en curso y la declaramos más abajo.
  • Registro de auditoría a prueba de manipulación — las operaciones que modifican datos personales quedan registradas con usuario, fecha, dirección IP y un código de verificación que permite detectar si el registro fue alterado después. Un proceso automático diario revisa esa integridad.
  • Respaldos diarios automáticos de las tablas críticas, con una prueba de restauración automática después de cada respaldo, retención de 30 días y alerta por correo si un respaldo falla.
  • Archivos sensibles en almacenamiento privado — los exámenes, documentos legales, imágenes clínicas, documentos de tutores y credenciales profesionales se guardan en repositorios privados y se abren mediante enlaces firmados y temporales. Queda un repositorio público heredado que estamos cerrando: lo declaramos más abajo.
  • Protección del acceso — limitación de intentos en los formularios de autenticación y verificación anti-bot en el inicio de sesión y el registro.
  • Seudonimización antes de la IA — descrita en la sección 8.
Lo que estamos implementando y todavía no podemos prometer. Lo decimos porque una política que promete lo que no existe es peor que no decir nada.
  • Junto a la copia cifrada, todavía conservamos una copia en texto plano de algunos datos del tutor por compatibilidad con funciones antiguas. Estamos migrando para eliminarla. Mientras tanto, el acceso directo a la base de datos está restringido a un número mínimo de personas.
  • El correo electrónico del tutor se guarda sin cifrar (con un índice irreversible que permite buscarlo sin exponerlo). Es un pendiente que estamos cerrando.
  • El cifrado de la dirección está en curso y aún no cubre todos los registros históricos. Los celulares y los contactos secundarios todavía no cuentan con copia cifrada.
  • Registramos de forma verificable las modificaciones sobre datos personales. La traza de las consultas de lectura está en implementación.
  • Estamos completando una segunda capa de aislamiento a nivel de base de datos, que se sumará al filtro por clínica que ya opera en la aplicación.
  • Queda un repositorio de archivos de acceso público, heredado de versiones anteriores, que todavía guarda parte del contenido asociado a consultas. Su cierre está planificado y en ejecución por etapas; los documentos nuevos ya se guardan en repositorios privados.

Vetora no cuenta con certificaciones de seguridad como ISO 27001. Cuando obtengamos alguna, lo publicaremos acá. Sí podemos entregar, a solicitud de una clínica, la documentación descriptiva de nuestras medidas técnicas y organizativas.

13. Qué hacemos si ocurre una brecha de seguridad

Tenemos un procedimiento escrito de respuesta a incidentes, con los contactos de cada proveedor y las plantillas de aviso a clínicas y titulares. Estos son nuestros compromisos, y corren desde que confirmamos el incidente, no desde que ocurrió: la detección depende de nuestro monitoreo, de los avisos de nuestros proveedores y de los reportes que recibamos, y no es automática.

  • Dentro de 3 horas desde que confirmamos el incidente, avisamos a la clínica afectada, aunque la información todavía esté incompleta.
  • Dentro de 72 horas, entregamos un informe preliminar con el alcance, los datos comprometidos y las medidas de contención.
  • Dentro de 15 días, entregamos un informe detallado con la causa, el alcance y las medidas de mitigación.
  • Cuando los datos afectados son de tutores o pacientes, quien notifica a la autoridad y a las personas afectadas es la clínica, porque es la responsable. Vetora le entrega toda la información y la evidencia que necesite para hacerlo dentro de plazo, y la apoya en la comunicación. Cuando los datos afectados son de aquellos en que Vetora es responsable —cuentas del personal, facturación del software—, las notificaciones que correspondan las hacemos nosotros.
  • Cada incidente queda registrado con sus fechas de notificación, para que la clínica pueda acreditarlo ante una fiscalización.

Si encuentras una vulnerabilidad en Vetora, repórtala a security@vetora.cl. Acusamos recibo de los reportes críticos dentro de 24 horas y no perseguimos legalmente a quien investigue de buena fe dentro de los límites publicados en nuestra política de divulgación responsable.

14. Menores de edad

La plataforma está diseñada para profesionales veterinarios mayores de 18 años. No recopilamos intencionalmente datos de menores de edad como usuarios del sistema. Si detectamos una cuenta de usuario creada por un menor sin autorización, la eliminamos.

Si un menor de edad figura como tutor o como contacto de una mascota, corresponde a la clínica registrarlo con el cuidado que exige la ley y, cuando corresponda, con la autorización de su representante legal.

15. Cambios a esta política

Podemos actualizar esta política cuando cambie el servicio, la ley aplicable o nuestros proveedores. Ante cambios relevantes —por ejemplo, una finalidad nueva, un proveedor nuevo que trate datos personales o un cambio de país de procesamiento— avisaremos con al menos 30 días de anticipación, por correo electrónico a los administradores de cada clínica y con un aviso destacado dentro de la plataforma.

Si el cambio afecta una finalidad para la que un tutor otorgó consentimiento, la clínica deberá recabar nuevamente ese consentimiento antes de que el cambio se aplique a sus datos.

Esta es la versión v3.0, vigente desde el 17 de agosto de 2026. Reemplaza a la versión v2.0 del 19 de marzo de 2026.

16. Contacto

  • Protección de datos personales: privacidad@vetora.cl
  • Reporte de vulnerabilidades: security@vetora.cl
  • WhatsApp: +56 9 6500 0789
  • Domicilio: Apoquindo 6410, Of. 1004, Piso 10, Las Condes, Santiago, Chile

Si eres tutor de una mascota y tu solicitud es sobre tus datos o los de tu animal, lo más rápido es contactar directamente a tu clínica, que es quien decide sobre esa información. Igual puedes escribirnos: te orientamos y derivamos tu solicitud.

Vetora One Health Limitada · RUT 78.474.823-5 · privacidad@vetora.cl · Versión v3.0 · Vigente desde el 17 de agosto de 2026 · La Ley N° 21.719 entra en vigor el 1 de diciembre de 2026.