Empieza a construir una red más resolutiva
Agenda una demo y te mostramos el impacto con los números de tu red.
Versión 2.7 · Vigente desde el 7 de octubre de 2026
Sitio web, plataformas, aplicaciones e integraciones TERAL
| Dato | Información |
|---|---|
| Responsable | TERAL S.A.S., NIT 901.616.741-2 |
| Domicilio | Cra 43F #10-38, Manila, El Poblado, Medellín, Antioquia, Colombia. |
| Canal de privacidad | Principal: alan@teral.ai. Alternativo: teralai@teralmed.co. Teléfono de contacto: +57 300 467 8602. |
| Superficies | teral.ai/es, plataforma web, aplicaciones móviles, administración, soporte e integraciones institucionales |
| Versión | v2.7, 1 de octubre de 2026 |
TERAL S.A.S., identificada con NIT 901.616.741-2 y domicilio principal en Medellín, Antioquia, Colombia, es responsable cuando determina las finalidades y medios esenciales del tratamiento. Dirección de notificación: Cra 43F #10-38, Manila, El Poblado, Medellín, Antioquia, Colombia. Para consultas, reclamos y ejercicio de derechos: Principal: alan@teral.ai. Alternativo: teralai@teralmed.co. Teléfono de contacto: +57 300 467 8602. El responsable operativo de la atención de peticiones de protección de datos es David Alberto Calderón Duarte, con recepción y coordinación a través de los canales indicados.
Cuando TERAL trate información por cuenta de una IPS, aseguradora, clínica, hospital, profesional de salud u otro cliente que determine la finalidad asistencial o institucional, TERAL actuará como encargado en los términos del contrato, acuerdo de transmisión de datos o DPA aplicable. La calificación depende del flujo real y no del nombre que las partes asignen al documento.
Esta Política aplica al sitio teral.ai/es, formularios, canales comerciales y de soporte, cuentas de usuario, aplicaciones web y móviles, módulos administrativos, demostraciones, pilotos, integraciones con sistemas de información, servicios de inteligencia artificial, APIs y demás operaciones de TERAL que impliquen datos personales.
En tratamientos realizados por cuenta de un cliente institucional prevalecerán, para ese flujo, las instrucciones lícitas y documentadas del responsable, el DPA, el anexo de seguridad y el contrato correspondiente. Esta Política no sustituye la autorización del titular, el consentimiento informado asistencial, el aviso de privacidad del cliente ni las obligaciones del custodio de la historia clínica.
TERAL aplicará los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. Además, aplicará criterios de minimización, necesidad, proporcionalidad, privacidad desde el diseño y responsabilidad demostrada de acuerdo con la sensibilidad y el riesgo de cada flujo.
Los titulares pueden ser usuarios profesionales de salud, administradores institucionales, pacientes, representantes de clientes, visitantes del sitio, contactos comerciales, trabajadores, candidatos, contratistas, proveedores y demás personas relacionadas con la operación de TERAL.
TERAL puede recibir datos directamente del titular; de un cliente o usuario autorizado; de fuentes públicas permitidas; o mediante integraciones activadas y documentadas para un proyecto. Las modalidades identificadas son las siguientes; su inclusión no significa que todas estén desplegadas para todos los clientes:
La existencia de redacción, seudonimización u ocultamiento visual no significa que todos los datos sean anónimos. Las imágenes, documentos y capturas pueden contener identificadores visibles, incrustados, metadatos o texto. El cliente y TERAL deberán validar el flujo efectivo, los campos tratados, los permisos, los registros y el punto exacto en que opera cada control.
Las integraciones clínicas se activan por proyecto, previa validación de sus campos, permisos, autenticación, registros, retención, incidentes y pruebas. Para el flujo de texto descrito, AWS Comprehend y reglas internas operan antes de la inferencia en Bedrock/Claude o Vertex/Gemini. Esta secuencia no cubre automáticamente las imágenes: estas pueden llegar a Gemini con texto identificable mientras no exista un control previo efectivo. No se presume anonimización ni control previo de ese flujo.
El titular no está obligado a autorizar el tratamiento de datos sensibles y será informado de su carácter facultativo, salvo una excepción legal aplicable. Cuando TERAL actúe como responsable y el tratamiento requiera autorización, obtendrá autorización previa, expresa, informada y verificable, específica para las finalidades y categorías sensibles correspondientes.
Cuando deba recabar autorización, TERAL utilizará formularios físicos o electrónicos u otros medios verificables que permitan dejar constancia de la voluntad del titular; el silencio no constituye autorización. Conservará prueba del texto aceptado, la identidad y la fecha de aceptación, con acceso restringido, mientras subsista el tratamiento autorizado y las obligaciones legales o de defensa aplicables. El titular podrá solicitar copia por los canales del apartado 1.
Cuando un cliente o profesional cargue información clínica y TERAL actúe como encargado, el responsable deberá acreditar la autorización o la excepción legal aplicable, informar al titular y documentar sus instrucciones. La aceptación de esta Política o de los Términos de Servicio no reemplaza por sí sola la autorización expresa para tratar datos de salud ni el consentimiento informado asistencial.
TERAL no tiene modelos propios y realiza pruebas comparativas internas de IA únicamente con datos sintéticos o efectivamente anónimos. Ni esta Política ni el encargo autorizan reutilizar datos personales clínicos para fines propios. Cualquier cambio requerirá revisión jurídica, información y base aplicable previas, así como controles documentados.
| Flujo | Responsable y fuente de autorización | Rol de TERAL y evidencia |
|---|---|---|
| Sitio, contacto, cuenta, credenciales, facturación, soporte y seguridad propios | TERAL es Responsable porque define estas finalidades administrativas y operativas. | Debe informar, captar la aceptación aplicable, atender derechos y documentar proveedores encargados. |
| Alta individual y datos clínicos cargados por un profesional | El profesional es Responsable y custodio frente al paciente; obtiene y conserva autorización o acredita la excepción aplicable. | TERAL es Encargado para prestar la plataforma. Términos, adhesión o DPA y logs documentan las instrucciones. |
| Alta institucional y administración de usuarios del cliente | La institución es Responsable de pacientes, profesionales y usuarios incorporados por su relación; TERAL solo es Responsable de sus datos comerciales propios. | TERAL es Encargado para la operación contratada. Se exige contrato, DPA, perfiles y registro de altas/bajas. |
| Carga manual de casos, documentos e imágenes | La institución o el profesional que define la finalidad y carga el caso es Responsable. | TERAL es Encargado. El Responsable garantiza base/autorización; TERAL conserva trazabilidad, minimiza y aplica controles. |
| Integración con historia clínica | La institución titular del sistema fuente y de la relación asistencial es Responsable y custodio. | TERAL es Encargado. Cada activación exige DPA, anexo técnico, campos mínimos, seguridad, logs, pruebas y aceptación de producción. |
| Teral AI para ejecutar el servicio contratado | La institución o profesional determina la finalidad clínica o asistencial y actúa como Responsable. | TERAL es Encargado; AWS y Google pueden actuar como subencargados. Separar el texto procesado por Comprehend de las imágenes enviadas a Gemini; no extender una garantía de desidentificación de un flujo al otro. |
| RAG y consulta de documentos o casos históricos | La institución o profesional selecciona fuentes y finalidad y actúa como Responsable. | TERAL es Encargado; permisos, aislamiento, retención y borrado siguen el ciclo de vida de la fuente. |
| Evaluación, investigación, entrenamiento o mejora para una finalidad propia de TERAL | TERAL se convierte en Responsable de esa finalidad propia. | Las pruebas comparativas internas se limitan a datos sintéticos o efectivamente anónimos. No se autoriza reutilización de datos personales; un cambio de finalidad requiere revisión separada. |
La asignación se realiza por finalidad y flujo real. TERAL puede ser Responsable de sus operaciones administrativas y, al mismo tiempo, Encargado de información clínica tratada por cuenta de un cliente o profesional. Teral Incorporated, cuando contrata proveedores tecnológicos, debe documentarse en la cadena contractual, pero esa función no la convierte automáticamente en Responsable de la finalidad clínica.
TERAL no venderá datos personales ni utilizará información clínica para publicidad conductual. Tampoco autoriza a sus proveedores a entrenar o ajustar modelos con los datos del servicio. La inferencia para prestar el servicio y las pruebas internas son finalidades distintas; estas últimas se sujetan a la regla del apartado 7.
La Plataforma puede ofrecer clasificación, búsqueda, resumen, generación de borradores, auditoría de consistencia, asistencia conversacional o recuperación de información mediante modelos de inteligencia artificial. Estas funciones apoyan la operación y no sustituyen la valoración clínica, la revisión humana ni la responsabilidad del profesional o entidad asistencial.
TERAL puede clasificar, organizar y contrastar información con reglas y criterios definidos para cada servicio, y generar observaciones, alertas o recomendaciones para revisión humana. Estas funciones pueden apoyar la revisión documental, de facturación, procedimientos o fórmulas médicas. Sus resultados no constituyen por sí solos una determinación de fraude ni una decisión definitiva de atención, dispensación, cobertura o pago. Las recomendaciones no son vinculantes. La decisión final corresponde a la persona competente, que deberá revisar el resultado y podrá acogerlo o descartarlo conforme a su criterio profesional y las reglas aplicables. El alcance, los datos autorizados, las reglas y las responsabilidades se establecerán para cada proyecto.
TERAL no dirige sus servicios directamente a menores de edad. Si un flujo asistencial autorizado incluye datos de un menor, el responsable deberá verificar la base jurídica, la representación correspondiente y el respeto de su interés superior y derechos prevalentes. TERAL aplicará acceso restringido y medidas reforzadas de seguridad.
TERAL podrá permitir acceso a personal autorizado, clientes, profesionales, proveedores tecnológicos, asesores y autoridades, únicamente según la finalidad, el rol y la necesidad. Cuando un proveedor trate datos por cuenta de TERAL o de un cliente, deberá quedar sujeto a obligaciones de confidencialidad, seguridad, instrucciones, eliminación, auditoría e incidentes.
A la fecha de esta versión, los servicios informados como activos en producción son Amazon Web Services —incluidos Comprehend y Bedrock con modelos Claude Haiku/Sonnet— en regiones de Estados Unidos; Google Cloud Vertex AI/Gemini, principalmente en us-central1 o alcance global; y MongoDB Atlas alojado en Estados Unidos. Las conexiones directas con Anthropic y OpenAI están configuradas, pero no activas en producción. La entidad de TERAL que adquiere ciertos servicios es Teral Incorporated; esto no sustituye la identificación contractual del proveedor ni define por sí solo el rol de cada participante.
TERAL puede realizar transmisiones internacionales a proveedores de infraestructura, bases de datos y servicios de inteligencia artificial ubicados en Estados Unidos. Para cada flujo se deberá documentar el responsable, TERAL S.A.S., Teral Incorporated y cada proveedor o subencargado, junto con las instrucciones, DPA, región y medidas aplicables. Si un tercero determina finalidades propias y recibe datos como responsable, el flujo se tratará como transferencia y se verificará el mecanismo legal aplicable antes del envío. Los contratos o cláusulas modelo no sustituyen los requisitos legales de una transferencia.
TERAL adoptará medidas técnicas, humanas, administrativas y contractuales razonables y proporcionales al riesgo, incluyendo gestión de identidades y accesos, cifrado cuando corresponda, segmentación, registros, monitoreo, respaldo, pruebas y gestión de vulnerabilidades. Ninguna medida elimina completamente el riesgo y esta Política no constituye una garantía incondicional de seguridad, disponibilidad o ausencia de incidentes.
Ante un incidente real o sospechado, TERAL activará su procedimiento de análisis, contención, preservación de evidencia, remediación y notificación. Cuando actúe como encargado, informará sin demora injustificada al responsable conforme al contrato. Las notificaciones a titulares o autoridades se efectuarán por el actor obligado, dentro de los plazos y condiciones aplicables.
TERAL conservará datos durante el tiempo necesario para las finalidades informadas, las instrucciones lícitas del responsable y las obligaciones legales o de defensa aplicables. La vigencia contractual no justifica conservar datos innecesarios ni impide tramitar una solicitud de supresión procedente.
Las solicitudes podrán presentarse por los correos o la dirección de notificación del apartado 1. Deberán identificar al titular o a su representante, describir el requerimiento y los hechos pertinentes, indicar un canal de respuesta y acompañar los documentos que se quieran hacer valer. Las consultas se atenderán en un máximo de diez (10) días hábiles contados a partir de su recibo; si no es posible, se informará la razón y la nueva fecha, que no excederá cinco (5) días hábiles siguientes al vencimiento del plazo inicial.
Los reclamos se atenderán en un máximo de quince (15) días hábiles contados a partir del día siguiente a su recibo. Si el reclamo está incompleto, se solicitará subsanación dentro de los cinco (5) días siguientes a su recepción; transcurridos dos (2) meses desde la fecha del requerimiento sin que se aporte la información solicitada, se entenderá desistido. Cuando no sea posible resolver dentro del plazo inicial, se informará la razón y la nueva fecha, que no excederá ocho (8) días hábiles siguientes al vencimiento de ese plazo.
TERAL verificará la identidad y, cuando corresponda, la representación del solicitante, requiriendo únicamente la información necesaria para tramitar su petición. Registrará la solicitud, la remitirá al área competente y responderá por el canal indicado. Recibido un reclamo completo, incorporará en la base de datos la anotación «reclamo en trámite» y su motivo dentro de los dos (2) días hábiles siguientes, manteniéndola hasta su resolución. Las prórrogas se comunicarán antes del vencimiento del plazo inicial.
Si la solicitud corresponde a datos tratados exclusivamente como encargado, TERAL la trasladará al responsable competente y colaborará conforme al DPA. Cuando no sea competente para resolver un reclamo, dará traslado a quien corresponda en un máximo de dos (2) días hábiles e informará al interesado.
El sitio y las aplicaciones utilizan o pueden habilitar tecnologías de funcionamiento, preferencias, analítica y mercadeo. Se han identificado Google Analytics en páginas públicas y Meta Pixel y Microsoft Clarity en la página de acceso a la aplicación. Las tecnologías no necesarias requieren una elección válida del usuario antes de activarse y mecanismos para rechazar o retirar esa elección. Si no se cuenta con esos controles, deberán permanecer deshabilitadas. La publicación de esta Política no constituye por sí sola consentimiento para esas tecnologías. El inventario y las opciones aplicables se detallarán en la Política de Cookies y en los mecanismos de configuración del sitio; también podrán consultarse por los canales del apartado 1.
TERAL publicará la versión y fecha de vigencia de esta Política y conservará evidencia de las versiones anteriores. Informará oportunamente a los titulares los cambios sustanciales antes de aplicarlos y obtendrá una nueva autorización cuando corresponda. Esto incluye cambios materiales en finalidades, categorías sensibles, proveedores, regiones, roles o usos de IA.
La evidencia de aceptación o conocimiento podrá incluir versión o hash del texto, identidad o cuenta, fecha, hora y zona horaria, IP o sesión, canal y evento de aceptación. Esa evidencia no convierte una aceptación general en autorización válida para finalidades sensibles no informadas.
Esta versión 2.7, de 1 de octubre de 2026, entra en vigor con su publicación en el sitio web de TERAL y sustituye la política anterior, sin efecto retroactivo. La fecha efectiva de publicación se indicará junto al texto en el sitio. La vigencia de las bases de datos y la conservación de cada categoría se rigen por los criterios del apartado 14 y las obligaciones aplicables. TERAL conservará evidencia de la versión publicada.
Agenda una demo y te mostramos el impacto con los números de tu red.