Laura Health · Laura Health

Anexo de Tratamiento de Datos

Última actualización: 05/07/2026

Este anexo forma parte integral de los Términos de Servicio y la Política de Privacidad de Laura Health. Describe las responsabilidades de Laura Health como Encargado del Tratamiento y de la Clínica como Responsable del Tratamiento, conforme a la Ley N° 18.331.

1. Definiciones

Los términos utilizados en este Anexo tendrán el significado que se les otorga en la Ley N° 18.331 de Protección de Datos Personales y Acción de Habeas Data de la República Oriental del Uruguay, incluyendo sus decretos reglamentarios y modificativas.

2. Objeto del Tratamiento

Laura Health (en adelante, "el Encargado") procesa datos personales y datos sensibles (incluyendo información de salud) por cuenta de la Clínica (en adelante, "el Responsable") con el único fin de proveer el servicio de gestión médica, incluyendo agenda de citas, historia clínica digital, recetas electrónicas, facturación y comunicaciones con pacientes.

3. Obligaciones del Encargado (Laura Health)

Laura Health se obliga a:

  • Procesar los datos únicamente conforme a las instrucciones documentadas del Responsable.
  • Implementar medidas técnicas y organizativas apropiadas para garantizar la seguridad, confidencialidad, integridad y disponibilidad de los datos (cifrado en reposo y en tránsito, control de accesos, logs de auditoría, backups automáticos).
  • Notificar al Responsable sin dilación indebida, y en un plazo máximo de 48 horas, cualquier violación de seguridad de los datos de la cual tenga conocimiento.
  • Poner a disposición del Responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en la Ley N° 18.331.
  • Eliminar o devolver todos los datos personales al Responsable una vez finalizada la prestación del servicio, salvo que exista obligación legal de conservarlos.
  • Mantener un registro actualizado de las categorías de tratamiento realizadas por cuenta del Responsable.

4. Obligaciones del Responsable (La Clínica)

La Clínica se obliga a:

  • Registrar su base de datos ante la Unidad Reguladora y de Control de Datos Personales (AGESIC).
  • Contar con la legitimación válida para el tratamiento de los datos personales (consentimiento de los pacientes, interés legítimo, etc.).
  • Informar a los pacientes sobre el tratamiento de sus datos (política de privacidad) y sobre la existencia de este Anexo.
  • Garantizar que el personal autorizado a acceder a los datos a través de la plataforma tenga la formación y las obligaciones de confidencialidad necesarias.
  • Responder a las solicitudes de ejercicio de derechos (acceso, rectificación, cancelación, oposición) de los titulares.

5. Subencargados del Tratamiento

El Responsable autoriza al Encargado a contratar a los siguientes subencargados (subprocesadores) para la prestación del servicio, quienes ofrecerán garantías suficientes para implementar medidas técnicas y organizativas apropiadas:

  • Railway, Inc. (Proveedor de infraestructura cloud - EE.UU./Brasil): Almacenamiento y procesamiento de datos en servidores seguros.
  • Amazon Web Services, Inc. (Proveedor de servicios de email - EE.UU.): Envío de correos electrónicos transaccionales y de notificaciones.
  • Mercado Libre S.R.L. (Proveedor de pasarela de pagos - Uruguay/Argentina): Procesamiento de pagos de suscripción.

El Encargado notificará al Responsante sobre cualquier cambio previsto en la adición o reemplazo de otros subencargados, dando la oportunidad de oponerse a dicho cambio.

6. Transferencias Internacionales de Datos

El Responsable consiente expresamente que los datos personales puedan ser transferidos y procesados fuera del territorio uruguayo por los subencargados mencionados en la cláusula 5. El Encargado se asegurará de que dichas transferencias se rijan por las cláusulas contractuales tipo aprobadas por la Comisión Europea o por decisiones de adecuación, en su caso.

7. Duración y Terminación

Este Anexo tendrá una duración indefinida y se extinguirá automáticamente con la terminación del Contrato de Servicio entre el Responsable y el Encargado. Al término, el Encargado procederá a la supresión o devolución de los datos personales conforme a lo establecido en la cláusula 3.

8. Legislación Aplicable y Jurisdicción

Este Anexo se regirá e interpretará de acuerdo con las leyes de la República Oriental del Uruguay.

📌 Para la Clínica (Responsable del Tratamiento):

Ante cualquier consulta, contactar a info.ia3.art@gmail.com.