Respuesta breve
Evita subir información identificable (PHI) a apps de consumo. Usa solo herramientas aprobadas por tu institución o procesamiento local/offline. Si compartes algo, desidentifica y limita al mínimo necesario.
Qué hacen/ no hacen HIPAA y GDPR
- HIPAA (EE. UU.): protege PHI en entidades cubiertas y sus asociados (BAA). Muchas apps de consumo no están cubiertas.
- GDPR (UE): considera los datos de salud como sensibles; exige base legal, minimización y derechos ARCO. Depende de la infraestructura y contratos del proveedor.
- En resumen: si tu clínica no la aprobó, asume que podrían almacenarse/entrenarse datos.
Alternativas más seguras
- Portal/IA de tu centro si existe.
- Resúmenes locales: copia texto no identificable para redactar preguntas (sin subir archivos).
- Desidentificar: quita nombres, fecha de nacimiento, direcciones, MRN, fechas exactas (o desplázalas) y diagnósticos raros.
- Compartir lo mínimo: pide explicaciones generales (p. ej., significado de “FEVI 45%”) sin adjuntar el informe completo.
Señales de alarma
- Sin política de privacidad o retención poco clara.
- Uso para entrenamiento sin opción de exclusión.
- Sin eliminación/exportación de datos.
- Exige documentos completos cuando bastan extractos.
Cómo hablarlo con tu clínica
- Lleva un resumen de una página con preguntas y hallazgos clave.
- Pregunta si el centro admite alguna herramienta IA para educación/traducción.
- Si usaste IA, indícalo y verificad juntos los hechos.
Actualizado octubre 2025 · Contenido educativo; no es consejo médico.