MediTop — Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013
Última actualización: abril de 2025Esta Política de Privacidad describe cómo Ninjanet, en su calidad de Responsable del Tratamiento, recopila, usa, almacena, transmite y protege los datos personales tratados a través de la plataforma MediTop. Se aplica a todos los datos de pacientes, profesionales de salud, personal administrativo e IPS que se procesen mediante el uso del servicio. El tratamiento se rige por la Ley Estatutaria 1581 de 2012 (Habeas Data), el Decreto 1377 de 2013 y la Resolución 1888 de 2025 del Ministerio de Salud y Protección Social.
El Responsable del Tratamiento de los datos personales recopilados a través de MediTop es:
Ninjanet
[NIT DE NINJANET]
Barranquilla, Colombia
contacto@meditop.app
En el marco de la relación entre MediTop y las IPS, cada Institución Prestadora de Salud que utiliza la plataforma actúa como Encargada del Tratamiento respecto a los datos de sus pacientes y del personal propio que ingresa a la plataforma. La IPS es responsable de obtener las autorizaciones de sus pacientes conforme a la Ley 1581 de 2012, cuando la base legal del tratamiento así lo requiera, y de garantizar que el uso de MediTop sea consistente con sus obligaciones legales como prestadora de servicios de salud.
MediTop procesa las siguientes categorías de datos personales, organizadas según el tipo de titular:
Datos Sensibles (Art. 5, Ley 1581 de 2012): Los datos clínicos listados a continuación constituyen datos sensibles en los términos de la Ley 1581 de 2012 y están sometidos a protección reforzada. Su tratamiento requiere observar las garantías especiales previstas en el artículo 6 de dicha ley.
Los datos personales recopilados a través de MediTop son tratados exclusivamente para las siguientes finalidades:
La finalidad principal del tratamiento es habilitar a las IPS para cumplir con la obligación legal de transmitir Registros de Datos en Salud (RDAs) al sistema de Historia Clínica Electrónica Interoperable (IHCE) del Ministerio de Salud y Protección Social, conforme a los estándares FHIR R4 y los plazos establecidos en la Resolución 1888 de 2025.
Registro, almacenamiento y consulta de episodios de atención en salud, incluyendo el visor clínico por paciente para uso exclusivo de los profesionales autorizados de la IPS.
Registro inmutable de todas las operaciones realizadas sobre datos clínicos y de usuarios, para garantizar la trazabilidad exigida por la normativa de historia clínica (Resolución 1995 de 1999) y la seguridad de la información.
Los datos de la IPS y del usuario administrador se utilizan para la gestión administrativa, facturación del servicio contratado, comunicaciones de soporte y notificaciones técnicas relacionadas con la plataforma.
El tratamiento de datos personales realizado a través de MediTop se fundamenta en las siguientes bases legales establecidas en la Ley 1581 de 2012 y la normativa concordante:
Resolución 1888 de 2025 del Ministerio de Salud y Protección Social, que establece la obligación legal de las IPS de transmitir RDAs al sistema IHCE. El tratamiento de datos clínicos para este fin no requiere consentimiento adicional del titular, por ser una obligación legal expresa (Art. 6, literal a, Ley 1581 de 2012).
Artículo 6, literal c, Ley 1581 de 2012: tratamiento de datos cuya finalidad es proteger la salud o la vida del titular, necesario para la prestación de servicios de salud.
Para finalidades adicionales no cubiertas por las bases anteriores, MediTop permite registrar el consentimiento explícito del paciente. La IPS es responsable de recabarlo en los términos del artículo 9 de la Ley 1581 de 2012.
Los datos de usuarios del sistema (administradores, médicos, auditores) y datos de la IPS se tratan en ejecución de la relación contractual de prestación de servicios entre la IPS y Ninjanet.
Los datos procesados en MediTop pueden ser transferidos o transmitidos a los siguientes destinatarios, en los términos que se indican:
Los datos clínicos del paciente contenidos en los RDAs son transmitidos al sistema IHCE del Ministerio de Salud de Colombia por imperativo legal de la Resolución 1888 de 2025. Esta transferencia es obligatoria, tiene cobertura legal expresa y no requiere consentimiento adicional del titular (Art. 6, literal a, Ley 1581 de 2012).
Los datos son almacenados en Google Cloud Firestore, base de datos de Google LLC. Ninjanet ha suscrito los acuerdos de procesamiento de datos (DPA) correspondientes con Google para garantizar el cumplimiento de los estándares de seguridad y privacidad aplicables. Google actúa como subencargado del tratamiento bajo instrucción de Ninjanet.
Ninjanet NO vende, arrienda, cede ni comparte los datos personales de pacientes, profesionales de salud ni de la IPS con terceros con fines comerciales, publicitarios ni de perfilamiento. Cualquier transferencia no contemplada en esta política requerirá autorización expresa del titular y de la IPS.
Ninjanet implementa las siguientes medidas técnicas y organizativas para proteger los datos personales tratados en MediTop, conforme al principio de seguridad establecido en el artículo 4 de la Ley 1581 de 2012:
De conformidad con el artículo 8 de la Ley 1581 de 2012, los titulares de datos personales tienen los siguientes derechos, que pueden ejercer directamente ante la IPS (en su calidad de Encargada del Tratamiento) o ante Ninjanet (Responsable del Tratamiento):
contacto@meditop.app
Diez (10) días hábiles para consultas (Art. 14, Ley 1581 de 2012). Quince (15) días hábiles para reclamaciones, prorrogables por ocho (8) días hábiles adicionales cuando sea necesario (Art. 15, Ley 1581 de 2012).
La solicitud debe incluir: nombre completo del titular, número de documento de identidad, descripción del derecho que desea ejercer y, si actúa como representante, los documentos que acrediten su representación.
Los datos personales serán conservados por los períodos mínimos establecidos en la normativa colombiana aplicable:
Vencidos los plazos de retención y en ausencia de obligación legal que impida la eliminación, Ninjanet procederá a la supresión segura e irreversible de los datos conforme a estándares técnicos reconocidos.
La plataforma MediTop utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la sesión autenticada (tokens JWT de sesión). No se utilizan cookies de seguimiento, publicidad ni analítica de terceros.
Los logs de acceso del servidor pueden registrar la dirección IP del usuario con fines de seguridad, auditoría y diagnóstico técnico, conforme al principio de finalidad establecido en la Ley 1581 de 2012.
Ninjanet se reserva el derecho de actualizar la presente Política de Privacidad para reflejar cambios normativos, técnicos u operacionales. Las modificaciones sustanciales serán notificadas al correo electrónico registrado por el administrador de la IPS con al menos quince (15) días de anticipación a su entrada en vigencia.
La versión vigente de esta política estará disponible de forma permanente en la plataforma MediTop. La fecha de la última actualización se indicará en el encabezado del documento.
Para el ejercicio de derechos de Habeas Data, consultas sobre esta política, o para reportar cualquier incidente relacionado con el tratamiento de datos personales, comuníquese con nuestro Oficial de Protección de Datos:
Si considera que sus derechos no han sido atendidos, puede presentar una queja ante la SIC como autoridad de control.