Reglas claras, acompañamiento seguro
Términos y Condiciones
Estos Términos explican las reglas para utilizar DEDE, las responsabilidades de cada persona, los límites de una herramienta digital de acompañamiento familiar y un anexo informativo sobre HIPAA.
01Aceptación de los términos
Estos Términos constituyen un acuerdo entre la persona usuaria y DEDE [añadir nombre legal completo antes del lanzamiento]. Al crear una cuenta, acceder o utilizar el sitio, la aplicación o servicios relacionados, aceptas estos Términos y la Política de Privacidad.
Debes tener al menos 18 años o la mayoría de edad aplicable y capacidad legal para aceptar este acuerdo. Si no estás de acuerdo, no utilices el servicio.
02Propósito del servicio
DEDE ofrece herramientas de organización, registro, comunicación y apoyo para familias y profesionales que acompañan el desarrollo infantil. El contenido y las sugerencias de la plataforma tienen fines informativos y de apoyo cotidiano.
DEDE no es un proveedor de emergencias, no sustituye la evaluación de un médico, psicólogo, terapeuta u otro profesional cualificado, y no diagnostica ni prescribe tratamientos. Ante una emergencia, llama al 911 o al servicio de emergencias correspondiente.
03Cuentas y responsabilidades
- Proporcionar información correcta y mantener actualizados los datos de la cuenta.
- Proteger las credenciales y notificarnos inmediatamente cualquier acceso no autorizado.
- Crear perfiles de menores únicamente cuando tengas autoridad legal para hacerlo.
- Obtener las autorizaciones necesarias antes de invitar profesionales, familiares u otras personas.
- Revisar periódicamente los permisos y la exactitud de los registros.
04Uso aceptable
No puedes utilizar DEDE de forma ilegal, fraudulenta o que comprometa la seguridad o los derechos de otra persona.
- No acceder, intentar acceder o compartir una cuenta sin autorización.
- No cargar contenido dañino, ilícito, discriminatorio o que infrinja propiedad intelectual o privacidad.
- No interferir con el servicio, eludir controles de seguridad, extraer datos de forma automatizada o realizar ingeniería inversa salvo lo permitido por ley.
- No utilizar resultados automatizados como única base para decisiones médicas, educativas o de seguridad de alto impacto.
05Información y contenido del usuario
Conservas los derechos sobre la información que proporcionas. Nos otorgas una licencia limitada para alojarla, procesarla, respaldarla y mostrarla únicamente en la medida necesaria para operar y mejorar el servicio conforme a la Política de Privacidad.
Eres responsable de contar con derechos y autorizaciones sobre el contenido que incorporas. No publiques información de terceros que no sea necesaria o para la cual no tengas permiso.
06Planes, pagos y cancelación
Algunas funciones pueden ser gratuitas y otras requerir suscripción. Antes de cobrar, mostraremos precio, periodo, renovación y condiciones de cancelación. Los pagos realizados mediante Apple App Store, Google Play u otro proveedor también están sujetos a sus términos y políticas de reembolso.
Puedes cancelar una suscripción para evitar renovaciones futuras. La cancelación no elimina automáticamente la cuenta ni los datos; puedes solicitar la eliminación por separado.
07Propiedad intelectual
DEDE, su personaje, diseños, software, textos, gráficos y demás materiales son propiedad de DEDE o de sus licenciantes. Se concede una licencia personal, limitada, revocable, no exclusiva e intransferible para utilizar el servicio conforme a estos Términos. No se transfiere ningún derecho de propiedad.
08Disponibilidad y cambios
Trabajamos para mantener el servicio disponible y seguro, pero no garantizamos funcionamiento ininterrumpido ni ausencia absoluta de errores. Podemos modificar, suspender o retirar funciones por razones técnicas, legales o de seguridad, procurando avisar cuando el cambio afecte materialmente a los usuarios.
09Suspensión y terminación
Podemos limitar o suspender una cuenta si existe riesgo de seguridad, incumplimiento de estos Términos, uso ilegal o perjuicio para terceros. Cuando sea razonable, ofreceremos aviso y oportunidad de corregir. Puedes dejar de utilizar DEDE y solicitar el cierre de tu cuenta en cualquier momento.
10Garantías y responsabilidad
En la medida permitida por la ley, el servicio se ofrece “tal cual” y “según disponibilidad”. DEDE no garantiza resultados clínicos, terapéuticos, educativos o de conducta. Nada en estos Términos excluye derechos irrenunciables del consumidor ni responsabilidad que legalmente no pueda limitarse.
Antes del lanzamiento comercial, asesoría legal deberá definir límites monetarios de responsabilidad, indemnización, resolución de controversias y cualquier cláusula de arbitraje aplicable.
11Anexo informativo sobre HIPAA
HIPAA es la sigla en inglés de la Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 (Health Insurance Portability and Accountability Act of 1996), Ley Pública 104-191. Sus disposiciones de simplificación administrativa dieron lugar a normas federales sobre transacciones de salud, privacidad, seguridad y notificación de violaciones de información de salud.
Este anexo ofrece información general en lenguaje claro. No sustituye el texto de la ley, los reglamentos del Código de Reglamentos Federales, la orientación del Departamento de Salud y Servicios Humanos de Estados Unidos (HHS) ni asesoría legal. Si existe un conflicto, prevalece el texto oficial vigente.
12A quiénes se aplica HIPAA
Las Reglas de HIPAA se aplican a entidades cubiertas y a sus asociados comerciales. Las entidades cubiertas incluyen planes de salud, centros de intercambio de información de salud y ciertos proveedores de salud que transmiten información electrónicamente en relación con transacciones estandarizadas por HHS.
Un asociado comercial es una persona u organización que crea, recibe, mantiene o transmite información de salud protegida al realizar determinadas funciones o prestar determinados servicios para una entidad cubierta. La relación normalmente requiere un acuerdo escrito de asociado comercial, conocido como BAA.
No toda aplicación de salud, empresa tecnológica, escuela, empleador o persona que recibe información médica está cubierta por HIPAA. Si una entidad no cumple la definición de entidad cubierta o asociado comercial, las Reglas de HIPAA no le aplican por ese solo hecho; aun así, pueden aplicar otras leyes federales o estatales, normas de privacidad, obligaciones contractuales y protecciones al consumidor.
- Aceptar estos Términos no elimina, renuncia ni desactiva las obligaciones de HIPAA cuando legalmente correspondan.
- Que una persona proporcione información voluntariamente no convierte automáticamente todos sus datos en información pública ni elimina las obligaciones aplicables de privacidad y seguridad.
- La cobertura debe evaluarse según la entidad, la relación contractual, el origen de los datos y la función específica realizada.
13Cómo puede relacionarse HIPAA con Dede
En su versión familiar directa, Dede es una herramienta contratada o utilizada por padres, madres o tutores para organizar información. Ese uso no convierte automáticamente a Dede en una entidad cubierta ni toda información almacenada en información de salud protegida bajo HIPAA.
La situación puede cambiar si, en una etapa futura, una clínica, plan de salud, proveedor cubierto u otra entidad regulada contrata a Dede para crear, recibir, mantener o transmitir información de salud protegida en su nombre. Antes de habilitar ese uso, Dede deberá evaluar la relación, formalizar el BAA cuando corresponda y aplicar las obligaciones legales y contractuales pertinentes.
Dede no se presenta mediante estos Términos como una entidad cubierta en todos los contextos ni promete cumplimiento de HIPAA para una integración profesional que todavía no haya sido evaluada y formalizada. La Política de Privacidad y la página de Seguridad describen las protecciones que Dede aplica independientemente de que una información particular sea PHI bajo HIPAA.
14Qué información protege HIPAA
La Regla de Privacidad protege la información de salud individualmente identificable que una entidad cubierta o su asociado comercial mantiene o transmite, en forma electrónica, escrita u oral. Bajo HIPAA se denomina información de salud protegida o PHI.
La PHI puede relacionarse con la salud física o mental pasada, presente o futura de una persona; la prestación de servicios de salud; o el pago pasado, presente o futuro por esos servicios, cuando identifica a la persona o existe una base razonable para identificarla.
La información correctamente desidentificada conforme a HIPAA no se considera PHI. Algunos expedientes educativos sujetos a FERPA, ciertos expedientes laborales mantenidos por un empleador y otra información excluida por la regulación tampoco se consideran PHI bajo la Regla de Privacidad.
15Regla de Privacidad: usos y divulgaciones
Como principio general, una entidad regulada no puede usar o divulgar PHI salvo que HIPAA lo permita o requiera, o que la persona o su representante personal lo autorice válidamente por escrito. HIPAA permite ciertos usos y divulgaciones sin autorización individual, incluyendo determinados fines de tratamiento, pago y operaciones de atención médica, además de situaciones específicas de interés público definidas por la regulación.
Cuando aplica, el estándar de mínimo necesario requiere esfuerzos razonables para limitar ciertos usos, divulgaciones y solicitudes a la información mínima necesaria para lograr el propósito. Este estándar tiene excepciones, entre ellas algunas divulgaciones para tratamiento, divulgaciones a la propia persona, usos autorizados por ella y divulgaciones exigidas por ley.
Una autorización HIPAA válida debe describir la información, quién puede divulgarla y recibirla, el propósito, la fecha o evento de expiración y otros elementos reglamentarios. La autorización puede revocarse por escrito, sujeta a las acciones que ya se hayan tomado confiando en ella y otras limitaciones legales.
16Derechos individuales bajo HIPAA
Cuando HIPAA aplica, las personas cuentan con derechos respecto a la PHI que mantienen las entidades cubiertas. Estos derechos están sujetos a condiciones y excepciones de la regulación.
- Recibir un aviso de prácticas de privacidad de la entidad cubierta.
- Solicitar acceso e inspeccionar u obtener una copia de la PHI incluida en conjuntos de registros designados, generalmente dentro de los plazos reglamentarios.
- Solicitar que se corrija o enmiende información que se considere incorrecta o incompleta.
- Solicitar determinadas restricciones de uso o divulgación, aunque la entidad no siempre está obligada a aceptarlas.
- Solicitar comunicaciones confidenciales por medios o en lugares alternativos razonables.
- Solicitar un informe de determinadas divulgaciones de PHI.
- Presentar una queja sin represalias ante la entidad cubierta o la Oficina de Derechos Civiles de HHS.
17Menores y representantes personales
En general, HIPAA trata al representante personal de una persona como si fuera la propia persona para los derechos relacionados con la PHI pertinente. Para un menor, normalmente el padre, la madre, tutor u otra persona con autoridad legal puede actuar como representante personal, pero existen excepciones cuando el menor consiente legalmente al cuidado, recibe atención por dirección judicial o de una persona designada por el tribunal, o cuando el padre o tutor acuerda una relación confidencial entre el menor y el proveedor.
La ley estatal y otras normas pueden determinar quién tiene autoridad, patria potestad o custodia y quién puede acceder a información del menor. También existen excepciones de seguridad, incluyendo situaciones en las que tratar a una persona como representante podría poner al menor en riesgo de abuso, negligencia o peligro. Dede puede requerir documentación o autorizaciones para validar la autoridad del adulto y los permisos compartidos.
18Regla de Seguridad
La Regla de Seguridad protege la PHI electrónica, conocida como ePHI, que crean, reciben, mantienen o transmiten las entidades cubiertas y sus asociados comerciales. Exige salvaguardas administrativas, físicas y técnicas razonables y apropiadas para proteger su confidencialidad, integridad y disponibilidad.
Entre sus áreas se encuentran el análisis y manejo de riesgos, controles de acceso, capacitación, respuesta a incidentes, planes de contingencia, controles de auditoría, integridad de datos, autenticación, seguridad de transmisión, seguridad de instalaciones, estaciones de trabajo, dispositivos y medios. La regulación distingue entre especificaciones obligatorias y especificaciones abordables; una especificación abordable no es opcional y requiere evaluación y documentación según el riesgo y el entorno.
19Violaciones y notificaciones
La Regla de Notificación de Violaciones exige a las entidades cubiertas y asociados comerciales realizar determinadas notificaciones después de una violación de PHI no asegurada. Una utilización o divulgación no permitida se presume violación salvo que la entidad regulada demuestre, mediante la evaluación exigida, una baja probabilidad de que la PHI haya sido comprometida o que aplique una excepción.
La evaluación considera, entre otros factores, la naturaleza y alcance de la PHI, la persona no autorizada, si la información fue adquirida o vista y cuánto se mitigó el riesgo. Cuando se exige notificación, pueden corresponder avisos a las personas afectadas, a HHS y, en ciertos casos, a medios de comunicación. Los asociados comerciales deben notificar a la entidad cubierta conforme a la regla y al BAA.
Las obligaciones exactas dependen de la ley aplicable, del tipo de entidad, la información involucrada y las circunstancias. Dede investigará incidentes y realizará notificaciones cuando sean legalmente requeridas; estos Términos no constituyen una renuncia absoluta de responsabilidad por incidentes.
20BAA y responsabilidades de asociados comerciales
Cuando corresponda, el BAA debe establecer los usos y divulgaciones permitidos y requeridos, exigir salvaguardas, regular incidentes y violaciones, apoyar derechos de acceso y enmienda, permitir supervisión de HHS, extender obligaciones a subcontratistas y establecer la devolución o destrucción de PHI al terminar, cuando sea viable.
Un BAA no reemplaza las medidas técnicas, administrativas y operacionales necesarias. Los asociados comerciales pueden ser directamente responsables de ciertas infracciones de HIPAA. Dede no habilitará una relación de asociado comercial únicamente porque un usuario individual invite a un profesional; la relación institucional deberá ser evaluada y formalizada por separado.
21Cumplimiento, quejas y otras leyes
La Oficina de Derechos Civiles de HHS (OCR) administra y hace cumplir las Reglas de Privacidad, Seguridad y Notificación de Violaciones de HIPAA. Puede investigar quejas, realizar revisiones de cumplimiento y aplicar medidas correctivas y sanciones conforme a la ley.
Generalmente, una queja ante OCR debe presentarse por escrito y dentro de 180 días desde que la persona conoció el acto u omisión, aunque OCR puede extender el plazo por causa justificada. HIPAA prohíbe represalias por presentar una queja.
HIPAA establece un marco federal, pero no reemplaza necesariamente leyes estatales más protectoras ni otras normas que puedan aplicar, incluyendo leyes sobre menores, expedientes educativos, salud mental, información genética, confidencialidad de trastornos por uso de sustancias, protección al consumidor y privacidad de datos de salud fuera de HIPAA.
22Ley aplicable y contacto
Salvo que una norma imperativa disponga otra cosa, estos Términos se regirán por las leyes aplicables del Estado Libre Asociado de Puerto Rico y las leyes federales de Estados Unidos. Cualquier foro o mecanismo de disputa se especificará antes del lanzamiento comercial.
Contacto: hola@dedeapp.com. Entidad: DEDE [añadir nombre legal, dirección postal y datos de registro].
Escríbenos a hola@dedeapp.com.
Volver al inicio