Información que proporcionas
Según la función, ENKI puede tratar datos de cuenta, información de salud, conversaciones con IA y comentarios.
- Cuenta: correo, nombre visible, idioma y zona horaria
- Salud: registros, presión arterial, peso, hidratación y preferencias que decidas introducir
- Acompañante: mensajes y contexto necesario para responder
- Comentarios: categoría, mensaje, página, correo de respuesta y referencia no reversible; si el campo opcional queda vacío se utiliza el correo registrado
Cómo se utiliza
La información permite autenticar, verificar la titularidad del correo, separar usuarios, prestar herramientas, personalizar el acompañante, proteger el servicio y responder a comentarios. Las cuentas registradas no pueden enviar ni consultar información sanitaria privada ni usar el acompañante IA hasta verificar el correo. ENKI no vende información personal ni de salud.
Almacenamiento actual
Las cuentas y sesiones registradas se guardan en PostgreSQL. Las contraseñas usan hash scrypt con sal; los tokens de sesión, verificación y recuperación se almacenan únicamente como hash. Los enlaces de verificación caducan a las 24 horas y los de recuperación a los 30 minutos; ambos son de un solo uso. Los enlaces colocan el token en un fragmento que el navegador elimina de la barra de direcciones en cuanto lo lee, por lo que no se envía en la petición HTTP ni en el referente. Cuando la base de datos está configurada, los registros de salud y el historial cifrado del acompañante se guardan en filas PostgreSQL protegidas por seguridad a nivel de fila. El modo de demostración local utiliza memoria temporal. ENKI no es un sistema de historia clínica.
Tratamiento por IA
Al enviar un mensaje, ENKI transmite a la API de DeepSeek el mensaje, un historial reciente limitado y una instantánea mínima: preferencias, registros diarios y hasta 12 mediciones recientes. El modelo no dispone de shell, SSH, archivos, despliegue ni administración de bases de datos.
Métricas desidentificadas de calidad de respuestas de IA
Para supervisar la fiabilidad y la seguridad, ENKI puede conservar eventos de calidad desidentificados después de una respuesta. Incluyen hashes HMAC protegidos del evento y del colaborador que cambian cada día, idioma, proveedor y modelo, un intervalo fijo de latencia, indicadores fijos sobre estructura y citas requeridas y completadas, uso del sistema de respaldo, bloqueo de seguridad, fallo del proveedor y sensibilidad, además de una valoración opcional y única de Útil o No fue útil. No contienen la pregunta, la respuesta, identificadores de cuenta o mensaje, datos o valores de salud, URL de fuentes, texto de errores ni texto libre. Los administradores solo ven grupos diarios con al menos 10 colaboradores, o 20 en grupos sensibles. Los eventos se eliminan en un máximo de 180 días; al eliminar la cuenta se borran las contribuciones que aún pueden derivarse con los secretos protegidos activo y anterior.
Análisis editorial seudónimo opcional
Esta opción está desactivada de forma predeterminada. Si la activas en Preferencias, un clasificador local de temas fijos puede contar el tema renal general de una nueva pregunta para ayudar a priorizar guías educativas. El sistema editorial no recibe ni guarda el mensaje, el identificador de cuenta, la conversación, las mediciones de salud ni la respuesta de IA. Guarda temporalmente una contribución seudónima vinculada solo al tema y derivada con un secreto protegido del servidor; cada cuenta puede contribuir como máximo una vez por tema en una ventana fija de 14 días. Los administradores nunca reciben los hashes de colaboradores y solo ven temas que alcanzan al menos 10 colaboradores distintos, o 20 en temas sensibles definidos. Un proceso programado elimina las contribuciones temporales después de 14 días. Al desactivar la opción se detienen futuras contribuciones y al eliminar la cuenta se eliminan los hashes que todavía pueden derivarse con el secreto analítico activo.
Cookies y seguridad
ENKI utiliza una cookie de sesión Secure, HttpOnly y SameSite=Lax. También puede guardar idioma y preferencia de sugerencia lingüística. Ciertos metadatos se transforman en hashes para proteger sesiones.
Proveedores y tratamiento internacional
Compartimos información solo cuando una función lo requiere: alojamiento, PostgreSQL, DeepSeek para respuestas solicitadas y entrega de correo cuando esté configurada. Los proveedores pueden tratar datos en otras jurisdicciones.
Conservación y controles
Las sesiones suelen caducar a los 14 días. Puedes revisar las sesiones activas, cerrar otras sesiones y reiniciar conversaciones desde la interfaz autenticada. Recuperar la contraseña cierra todas las sesiones. La eliminación permanente está disponible en Preferencias y borra la cuenta, sesiones, datos de salud e historial del acompañante; ciertos registros de seguridad o copias de recuperación pueden permanecer temporalmente según la conservación operativa.
Seguridad y límites
ENKI usa HTTPS, servicios con privilegios mínimos, políticas por usuario y credenciales del lado servidor. Ningún servicio de internet garantiza seguridad absoluta.
Cambios y consultas
Actualizaremos este aviso cuando cambien el almacenamiento, los proveedores o las funciones. La fecha superior identifica la versión vigente. Las consultas se envían mediante Contacto.
Publicado bajo la responsabilidad del equipo editorial de ENKI Health. Las correcciones y cambios de fuentes actualizan la fecha de la página.