zitasAgenda una demo
Consultorios y profesionales

Ley 1581 de 2012: guía básica para tu agenda de citas

Por el equipo de Zitas · · 5 min de lectura

Cuando un paciente agenda contigo en línea, te entrega datos personales: su nombre, su celular, su correo y, sin decirlo, el hecho de que consulta a un psicólogo, un nutricionista o un abogado. En Colombia eso te convierte en responsable del tratamiento de esos datos según la Ley 1581 de 2012. No hace falta ser una gran empresa para que te aplique. Aquí tienes lo básico explicado en lenguaje sencillo, pensado para consultorios y profesionales independientes que usan una agenda en línea.

¿Qué es la Ley 1581 de 2012?

Es la ley general de protección de datos personales en Colombia. Desarrolla el derecho de habeas data, es decir, el derecho de toda persona a conocer, actualizar y rectificar la información que se tenga sobre ella en bases de datos. La autoridad que vigila su cumplimiento es la Superintendencia de Industria y Comercio, que puede recibir quejas de los titulares e imponer sanciones.

Los conceptos que necesitas entender

  • Titular: la persona a quien pertenecen los datos. En tu caso, el paciente o cliente.
  • Responsable del tratamiento: quien decide para qué se usan los datos. Si el consultorio es tuyo, eres tú.
  • Encargado del tratamiento: quien procesa los datos por cuenta del responsable, como la plataforma donde tienes tu agenda.
  • Tratamiento: cualquier operación con los datos: recogerlos, guardarlos, consultarlos, usarlos o eliminarlos.
  • Dato sensible: el que afecta la intimidad o puede generar discriminación, como los relativos a la salud.

¿Qué te exige la ley al recibir citas en línea?

Autorización del titular

Antes de tratar los datos necesitas la autorización previa, expresa e informada del paciente, y debes poder demostrar que la obtuviste. En una agenda en línea esto suele hacerse con un aviso claro y una casilla que la persona acepta antes de confirmar la cita.

Finalidad clara

Debes decirle al paciente para qué usarás sus datos: por ejemplo, gestionar su cita, confirmarla y contactarlo si hay cambios. Si luego quieres enviarle promociones o un boletín, esa es otra finalidad que también debe estar informada y autorizada.

Derechos del titular

Tu paciente tiene derecho a conocer, actualizar y rectificar sus datos, a pedir prueba de la autorización, a saber cómo los usas, a revocar la autorización o pedir que los suprimas cuando proceda, y a presentar quejas ante la SIC. Necesitas un canal para atender esas solicitudes; la ley fija plazos, por ejemplo diez días hábiles para responder consultas.

Política de tratamiento de datos

Es el documento que explica quién eres, qué datos recoges, para qué, cómo los proteges, cuáles son los derechos del titular y cómo ejercerlos. Debe estar publicada y ser fácil de encontrar, por ejemplo en tu página web profesional.

Datos de salud: por qué son datos sensibles

La Ley 1581 clasifica los datos relativos a la salud como sensibles. Su tratamiento está prohibido salvo en casos específicos, como cuando el titular da su autorización explícita, y la persona no está obligada a entregarlos. Además, la historia clínica tiene su propia regulación en el sector salud. Por eso la regla práctica para cualquier consultorio es separar: la agenda para agendar, la historia clínica para lo clínico.

DatoTipo¿Lo necesitas para agendar?
NombreDato personalSí
CelularDato personalSí, para confirmar o avisar cambios
CorreoDato personalSí, para la confirmación por escrito
Número de documentoDato personalPor lo general no, salvo que tu oficio lo exija
Motivo de consultaDato sensibleNo: va en la historia clínica
Diagnóstico o medicamentosDato sensibleNo: va en la historia clínica

Incluso el hecho de que alguien tenga cita con un psicólogo puede revelar información sensible. Por eso conviene tratar toda tu agenda con cuidado: acceso restringido, contraseñas personales y nada de pantallazos de la agenda en grupos de WhatsApp.

¿Qué debe hacer la plataforma de tu agenda?

Si usas una plataforma de agendamiento, ella procesa los datos por tu cuenta. Pregunta qué datos pide, quién puede verlos y cómo los protege, y lee su política de privacidad. En la agenda de Zitas para consultorios, la reserva pide lo mínimo —nombre, celular y correo— con el aviso de tratamiento de datos de la Ley 1581 de 2012, y cada negocio solo ve los suyos. La política de Zitas está en su página de privacidad. Aun así, tú sigues siendo responsable de cómo usas los datos de tus pacientes.

Pasos básicos para cumplir con tu agenda en línea

  1. Haz la lista de los datos que recoges al agendar y elimina los que no necesitas.
  2. Quita del formulario de reserva cualquier pregunta sobre salud o motivo de consulta.
  3. Redacta tu política de tratamiento de datos y publícala en tu página.
  4. Incluye un aviso de privacidad y la autorización antes de confirmar la cita.
  5. Define un correo o WhatsApp para que los pacientes ejerzan sus derechos.
  6. Limita quién tiene acceso a la agenda y usa contraseñas personales.
  7. Revisa con la SIC si tu empresa debe inscribir sus bases en el Registro Nacional de Bases de Datos.
  8. Repasa todo una vez al año o cuando cambies de herramienta.

Errores frecuentes en consultorios

  • Pedir el motivo de consulta en el formulario de la cita.
  • Usar la lista de pacientes para promociones sin autorización para esa finalidad.
  • Compartir la agenda del día por chat con personas que no la necesitan.
  • Mencionar el tratamiento en los recordatorios; revisa cómo escribir recordatorios sin datos sensibles.
  • No tener un canal para que los pacientes pidan corregir o eliminar sus datos.

Tu revisión de datos en una hora

Abre tu formulario de reserva y pregúntate por cada campo: ¿lo necesito para agendar? Si no, quítalo. Luego verifica que tu política esté publicada y que tus mensajes no revelen información de salud. Con eso tienes la base; lo demás lo afinas con la guía de la SIC y, si hace falta, con un asesor.

Preguntas frecuentes

¿La Ley 1581 aplica a un profesional independiente?

Sí. La ley aplica a quien recoge y usa datos personales en Colombia, sin importar si es una empresa grande o un profesional que atiende solo. Si recibes nombres, celulares y correos de pacientes para agendar, eres responsable de su tratamiento.

¿Qué autorización necesito para guardar los datos de mis pacientes?

Una autorización previa, expresa e informada, que puedas demostrar después. En una agenda en línea se suele obtener con un aviso claro sobre la finalidad y una aceptación antes de confirmar la cita. Revisa la norma vigente y la guía de la SIC.

¿Los datos de salud se pueden pedir al agendar una cita?

No es recomendable. Los datos de salud son sensibles según la Ley 1581 y tienen reglas más estrictas. Para agendar bastan nombre, celular y correo; el motivo de consulta y el diagnóstico van en la historia clínica, que tiene su propia regulación.

¿Qué derechos tiene el paciente sobre sus datos?

Puede conocer, actualizar y rectificar sus datos, pedir prueba de la autorización, saber cómo se usan, revocar la autorización o solicitar la supresión cuando proceda, y presentar quejas ante la Superintendencia de Industria y Comercio.

¿Quién vigila el cumplimiento de la Ley 1581 en Colombia?

La Superintendencia de Industria y Comercio (SIC), a través de su delegatura de protección de datos personales. Recibe quejas de los titulares, publica guías de cumplimiento y puede imponer sanciones a quienes incumplen la ley.

Sigue leyendo

Llévalo a tu negocio con Zitas

Tu página con tu marca, reservas o pedidos por WhatsApp y tu carta con QR. La demo es gratis: veinte minutos por videollamada.

Demo gratisAgenda tu demo
Demo gratis · 20 minutos

Veamos Zitas con tu negocio

Tres datos y seguimos por WhatsApp. Sin compromiso.