ENKIVolver al inicio

Aviso de privacidad

Qué recopila ENKI, para qué lo utiliza y cuáles son sus límites.

Este aviso describe el servicio web actual. No afirmamos contar con certificación HIPAA, RGPD u otra certificación formal salvo que se indique por separado con pruebas.

Última actualización: 29 de julio de 2026Servicio web actual
01

Información que proporcionas

Según la función, ENKI puede tratar datos de cuenta, información de salud, conversaciones con IA y comentarios.

  • Cuenta: correo, nombre visible, idioma y zona horaria
  • Salud: registros, presión arterial, peso, hidratación y preferencias que decidas introducir
  • Acompañante: mensajes y contexto necesario para responder
  • Comentarios: categoría, mensaje, página, correo de respuesta y referencia no reversible; si el campo opcional queda vacío se utiliza el correo registrado
02

Cómo se utiliza

La información permite autenticar, separar usuarios, prestar herramientas, personalizar el acompañante, proteger el servicio y responder a comentarios. ENKI no vende información personal ni de salud.

03

Almacenamiento actual

Las cuentas y sesiones registradas se guardan en PostgreSQL. Las contraseñas usan hash scrypt con sal y los tokens de sesión se almacenan como hash. El prototipo actual mantiene el estado de salud y las conversaciones en memoria del servidor por usuario; puede reiniciarse o perderse al reiniciar el servicio. Todavía no es un historial médico permanente.

04

Tratamiento por IA

Al enviar un mensaje, ENKI transmite a la API de DeepSeek el mensaje, un historial reciente limitado y una instantánea mínima: preferencias, registros diarios y hasta 12 mediciones recientes. El modelo no dispone de shell, SSH, archivos, despliegue ni administración de bases de datos.

05

Cookies y seguridad

ENKI utiliza una cookie de sesión Secure, HttpOnly y SameSite=Lax. También puede guardar idioma y preferencia de sugerencia lingüística. Ciertos metadatos se transforman en hashes para proteger sesiones.

06

Proveedores y tratamiento internacional

Compartimos información solo cuando una función lo requiere: alojamiento, PostgreSQL, DeepSeek para respuestas solicitadas y entrega de correo cuando esté configurada. Los proveedores pueden tratar datos en otras jurisdicciones.

07

Conservación y controles

Las sesiones suelen caducar a los 14 días y se revocan al cerrar sesión. Las conversaciones pueden reiniciarse. Las solicitudes de acceso, corrección, exportación o eliminación se inician mediante el contacto autenticado.

08

Seguridad y límites

ENKI usa HTTPS, servicios con privilegios mínimos, políticas por usuario y credenciales del lado servidor. Ningún servicio de internet garantiza seguridad absoluta.

09

Cambios y consultas

Actualizaremos este aviso cuando cambien el almacenamiento, los proveedores o las funciones. La fecha superior identifica la versión vigente. Las consultas se envían mediante Contacto.

Responsabilidad editorial

Publicado bajo la responsabilidad del equipo editorial de ENKI Health. Las correcciones y cambios de fuentes actualizan la fecha de la página.