SafeKiddo

Política de Privacidad

Fecha de vigencia: 13 de septiembre de 2026

Última actualización: 13 de septiembre de 2026

Información importante: SafeKiddo maneja datos sensibles de menores de edad en el contexto de programas federales Head Start y CACFP. Esta política describe cómo protegemos esa información en cumplimiento con COPPA, FERPA, HIPAA y la Ley 111 de Puerto Rico.

Tabla de Contenido

1. Introducción2. Alcance3. Definiciones4. Naturaleza de SafeKiddo5. Información que procesa6. Información de salud7. Información nutricional8. Necesidades especiales9. Información de padres y tutores10. Información del personal11. Registros de auditoría12. Información técnica13. Propósitos del procesamiento14. Prohibición de venta15. Protecciones Head Start16. Divulgación en Head Start17. Divulgaciones sin consentimiento18. Divulgación mínima19. Derechos de padres20. Expedientes electrónicos21. COPPA22. Organizaciones educativas y COPPA23. FERPA24. FERPA y Head Start25. HIPAA26. Business Associate Agreement27. Proveedores y subprocesadores28. Aislamiento de información29. Mínimo privilegio30. Credenciales31. Seguridad32. Incidentes de seguridad33. Notificación de breaches en PR34. Conservación35. Destrucción36. Solicitudes pendientes37. Propiedad y control de datos38. Exportación de datos39. Información desidentificada40. Inteligencia artificial41. Firma electrónica42. Solicitudes de autoridades43. Emergencias44. Maltrato y negligencia45. Derechos de los titulares46. Verificación de identidad47. Privacy by Design48. Responsabilidad de organizaciones49. Responsabilidad de usuarios50. Cookies y sesiones51. Cambios corporativos52. Modificaciones a esta política53. Ausencia de renuncia54. Conflicto entre normas55. Términos de servicio56. Data Processing Agreements57. Contacto58. Compromiso de SafeKiddo

1. Introducción

Procare Health & Safety LLC, una compañía de responsabilidad limitada organizada conforme a las leyes del Estado Libre Asociado de Puerto Rico, es propietaria y operadora de la plataforma tecnológica SafeKiddo. Para fines de esta Política de Privacidad, los términos "Procare", "SafeKiddo", "nosotros", "nuestro" o "la Plataforma", según corresponda, se utilizarán para hacer referencia a Procare Health & Safety LLC y a los servicios tecnológicos provistos mediante SafeKiddo. SafeKiddo ha sido diseñado como una plataforma de gestión para organizaciones que ofrecen servicios a niños y familias, incluyendo, entre otros, programas Head Start, Early Head Start, programas de cuidado infantil, organizaciones que participan del Child and Adult Care Food Program ("CACFP") y otras entidades que administran servicios de salud, nutrición, educación, asistencia, necesidades especiales, seguridad y bienestar infantil. Reconocemos que la operación de SafeKiddo puede involucrar el procesamiento de información de naturaleza altamente sensible, incluyendo información de menores de edad, información educativa, información relacionada con salud, alergias, dietas especiales, medicamentos, discapacidades, información nutricional, documentos familiares y otros datos personales. Por tal razón, la privacidad, confidencialidad, integridad y seguridad de la información constituyen principios fundamentales de SafeKiddo. Esta Política explica de manera general:

  • qué información puede ser recopilada o procesada
  • por qué se procesa dicha información
  • cómo puede ser utilizada
  • quién puede tener acceso a ella
  • bajo qué circunstancias puede ser divulgada
  • cuánto tiempo puede conservarse
  • qué derechos pueden ejercer padres, madres, tutores y organizaciones
  • las medidas generales utilizadas para protegerla
  • cómo puede comunicarse con Procare respecto a asuntos relacionados con privacidad

2. Alcance de Esta Política

Esta Política aplica a información procesada mediante:

  • el portal SafeKiddo
  • el dominio safe-kiddo.com
  • módulos y aplicaciones asociadas a SafeKiddo
  • formularios electrónicos
  • firmas electrónicas
  • portales de padres o tutores
  • sistemas de matrícula
  • módulos de salud
  • módulos de nutrición
  • módulos de necesidades especiales
  • módulos de asistencia y conteo de participantes
  • módulos de cumplimiento
  • informes administrativos
  • registros de auditoría
  • herramientas de comunicación relacionadas con el servicio
  • cualquier funcionalidad adicional que Procare incorpore a SafeKiddo

Esta Política no sustituye las políticas internas que una organización cliente de SafeKiddo deba mantener conforme a la legislación, regulación o requisitos de subvención que le sean aplicables. Cuando exista una diferencia entre esta Política y un contrato específico suscrito entre Procare y una organización cliente, los términos contractuales podrán controlar la relación entre las partes en la medida permitida por ley.

3. Definiciones

Para facilitar la interpretación de esta Política:

3.1 Organización cliente

Significa la entidad, agencia, corporación, municipio, concesionario, programa Head Start, programa Early Head Start, centro de cuidado infantil u otra organización que contrata o utiliza SafeKiddo.

3.2 Participante o menor

Significa cualquier niño o menor de edad cuya información sea incorporada, administrada o procesada mediante SafeKiddo.

3.3 Padre o tutor

Incluye al padre, madre, tutor legal u otra persona legalmente autorizada para tomar decisiones respecto de un menor.

3.4 Usuario autorizado

Significa un empleado, contratista, funcionario o representante autorizado por una organización cliente para utilizar SafeKiddo.

3.5 Información Personal Identificable o PII

Significa información que identifica o puede razonablemente utilizarse para identificar a una persona, directa o indirectamente.

3.6 Información de salud

Incluye información relacionada con condiciones médicas, tratamientos, medicamentos, alergias, evaluaciones, exámenes, inmunizaciones, restricciones médicas, proveedores de salud y otra información similar.

3.7 Expediente del niño

Significa cualquier registro relacionado directamente con un menor que sea mantenido por una organización cliente o en representación de dicha organización.

3.8 Procesamiento

Incluye recopilar, recibir, almacenar, organizar, consultar, utilizar, transmitir, divulgar, respaldar, exportar, archivar o eliminar información.

4. Naturaleza de SafeKiddo como Proveedor Tecnológico

SafeKiddo funciona primordialmente como una plataforma tecnológica utilizada por organizaciones clientes para administrar sus programas y expedientes. En la mayoría de los casos, la organización cliente determina:

  • qué información será recopilada
  • qué participantes serán registrados
  • qué usuarios tendrán acceso
  • qué documentos se cargarán
  • cómo se utilizará la información
  • qué informes serán generados
  • cuándo corresponde divulgar información
  • cuáles registros deben conservarse

Por consiguiente, la organización cliente mantiene responsabilidad respecto de su autoridad para recopilar y utilizar la información incorporada a SafeKiddo. Procare procesa la información para prestar los servicios tecnológicos contratados, mantener el sistema, administrar la seguridad y cumplir sus obligaciones contractuales y legales.

5. Información que SafeKiddo Puede Procesar

La información procesada dependerá de los módulos contratados y utilizados por cada organización. 5.1 Información de identificación del menor — puede incluir:

  • nombre, segundo nombre, apellidos
  • fecha de nacimiento, edad, sexo
  • fotografía, cuando corresponda
  • número de participante, CPID, identificadores internos
  • centro, salón, ambiente, programa, ubicación
  • matrícula, fecha de entrada y salida, estatus de matrícula

6. Información de Salud

SafeKiddo podrá procesar información relacionada con la salud del participante, incluyendo:

  • historial de salud y condiciones diagnosticadas o crónicas
  • alergias, alergias alimentarias y restricciones médicas
  • medicamentos e instrucciones para su administración
  • planes de emergencia y planes de acción (asma, diabetes, epilepsia, condiciones cardiovasculares)
  • información de vacunación y resultados de evaluaciones
  • exámenes físicos, dentales, de visión y audición
  • hemoglobina, plomo, peso, talla, índice de masa corporal
  • proveedores médicos, dentistas, certificaciones, referidos, seguimiento de tratamiento
  • documentación relacionada con emergencias

SafeKiddo tratará esta información como información altamente sensible independientemente de si HIPAA resulta jurídicamente aplicable a una organización particular.

7. Información Nutricional

SafeKiddo podrá procesar:

  • alergias alimentarias, intolerancias y dietas especiales
  • modificaciones de dieta, sustituciones, restricciones religiosas o culturales
  • textura de alimentos, consistencia de líquidos
  • alimentación de infantes: fórmula, leche materna, alimentos sólidos
  • certificaciones médicas relacionadas con dieta
  • requerimientos de CACFP y participación en servicios de alimentos
  • desayunos, almuerzos, meriendas, cenas
  • conteos de participantes, producción y servicio de alimentos

8. Necesidades Especiales y Discapacidad

Cuando una organización utilice los módulos correspondientes, SafeKiddo podrá procesar información referente a:

  • necesidades especiales y discapacidades
  • evaluaciones y referidos
  • planes individualizados (IFSP, IEP)
  • servicios terapéuticos, acomodos, observaciones
  • visitas, intervenciones, seguimiento interdisciplinario
  • documentos relacionados

Cuando corresponda, la organización cliente deberá observar adicionalmente los requisitos de confidencialidad establecidos bajo IDEA. En Head Start, las disposiciones de 45 C.F.R. §1303.21 reconocen expresamente que, cuando un niño es referido o resulta elegible bajo IDEA, las disposiciones pertinentes de confidencialidad bajo Part B o Part C de IDEA resultan aplicables.

9. Información de Padres y Tutores

Podrá incluir:

  • nombre, apellidos, relación con el menor
  • teléfono, correo electrónico, dirección
  • idioma preferido
  • firma electrónica, autorizaciones, consentimientos, fecha y hora de firma
  • comunicaciones y documentos suministrados
  • información necesaria para verificar identidad

10. Información del Personal

SafeKiddo podrá procesar:

  • nombre, correo electrónico, puesto, organización, centro, departamento
  • rol, nivel de acceso, estatus de cuenta
  • registros de acceso y acciones realizadas
  • documentos generados, certificaciones, aprobaciones, validaciones, firmas
  • historial de actividad

11. Registros de Auditoría

SafeKiddo podrá conservar registros relacionados con acciones realizadas dentro de la Plataforma, incluyendo:

  • usuario que realizó la acción, fecha y hora
  • tipo de operación, registro accedido, modificaciones realizadas
  • creación o eliminación de información, aprobaciones, certificaciones
  • inicio de sesión, intentos fallidos de acceso
  • información técnica relacionada con el evento

Los registros de auditoría tienen como propósito apoyar: seguridad, trazabilidad, cumplimiento, investigación de incidentes, auditorías, detección de accesos no autorizados, resolución de controversias y cumplimiento regulatorio.

12. Información Técnica

Al utilizar SafeKiddo pueden generarse automáticamente ciertos datos técnicos, incluyendo:

  • dirección IP, navegador, sistema operativo, dispositivo
  • fechas y horas de acceso, identificadores de sesión
  • registros de autenticación, errores del sistema, eventos de seguridad
  • información necesaria para diagnóstico técnico

13. Propósitos para los Cuales Utilizamos la Información

La información podrá procesarse para:

Administración del programa

  • administrar participantes
  • mantener expedientes
  • administrar matrícula
  • documentar asistencia
  • gestionar entradas y salidas

Salud

  • documentar información de salud
  • identificar necesidades
  • administrar seguimientos
  • documentar planes
  • apoyar cumplimiento con requisitos aplicables

Nutrición

  • administrar dietas especiales
  • documentar alergias
  • administrar servicios de alimentos
  • efectuar conteos
  • generar documentación CACFP

Cumplimiento

  • documentar cumplimiento regulatorio
  • generar reportes
  • facilitar auditorías
  • mantener evidencia

Seguridad

  • autenticar usuarios
  • controlar permisos
  • detectar accesos indebidos
  • investigar incidentes
  • proteger la Plataforma

Operaciones

  • proveer soporte técnico
  • corregir errores
  • mantener y mejorar la Plataforma
  • desarrollar nuevas funcionalidades

14. Prohibición de Venta de Información

SafeKiddo no vende información personal de niños. SafeKiddo tampoco vende información personal de padres o tutores para fines publicitarios. La información de menores no será utilizada para:

  • publicidad dirigida
  • elaboración de perfiles comerciales
  • mercadeo comportamental
  • venta de bases de datos
  • generación de listas comerciales
  • comercialización independiente de información

15. Protecciones Específicas para Head Start y Early Head Start

Debido a que SafeKiddo está diseñado, entre otros propósitos, para asistir a programas Head Start y Early Head Start, reconoce las protecciones establecidas en 45 C.F.R. Part 1303, Subpart C — Protections for the Privacy of Child Records. Esta normativa exige a los programas establecer procedimientos destinados a proteger la confidencialidad de información personalmente identificable contenida en los expedientes de los niños. SafeKiddo procura facilitar que las organizaciones puedan implementar dichas obligaciones mediante controles de acceso, registros de actividad, gestión de usuarios y otras funcionalidades disponibles en la Plataforma.

16. Divulgación de Información en Head Start

Como regla general, un programa Head Start sujeto a 45 C.F.R. §1303.22 debe obtener consentimiento escrito de los padres antes de divulgar PII contenida en el expediente del niño, salvo las excepciones autorizadas por la regulación. Cuando el consentimiento sea necesario, deberá identificar apropiadamente:

  • qué información puede divulgarse
  • la finalidad de la divulgación
  • la persona o categoría de personas que recibirán la información

El consentimiento deberá estar firmado y fechado. La regulación federal reconoce expresamente que este consentimiento puede adoptar forma electrónica siempre que el mecanismo identifique y autentique a la persona y refleje su aprobación. SafeKiddo podrá proporcionar funcionalidades destinadas a facilitar este proceso. La concesión del consentimiento deberá considerarse voluntaria y podrá ser revocada prospectivamente conforme a las disposiciones aplicables.

17. Divulgaciones sin Consentimiento

Las organizaciones Head Start pueden encontrarse autorizadas bajo determinadas circunstancias a divulgar cierta información sin consentimiento parental, incluyendo, según corresponda:

  • funcionarios del programa
  • contratistas que actúen en representación del programa
  • auditorías y evaluaciones
  • cumplimiento de requisitos federales
  • determinadas investigaciones autorizadas
  • emergencias de salud o seguridad
  • órdenes judiciales o citaciones válidas
  • ciertas actividades de USDA relacionadas con CACFP
  • determinadas agencias de bienestar infantil
  • situaciones relacionadas con sospecha de maltrato o negligencia

La organización cliente es responsable de determinar cuándo una excepción resulta jurídicamente aplicable. SafeKiddo no determina por sí mismo si una divulgación es legalmente autorizada.

18. Principio de Divulgación Mínima

Cuando se comparta información, deberá procurarse limitar la divulgación a aquella información razonablemente necesaria para alcanzar la finalidad autorizada. Este principio forma parte de las protecciones aplicables a los expedientes de niños en Head Start.

19. Derechos de Padres en Head Start

Cuando resulten aplicables las regulaciones de Head Start, los padres podrán tener derecho a:

Inspeccionar expedientes

Solicitar inspeccionar el expediente de su hijo.

Obtener acceso oportuno

El programa deberá proveer acceso dentro de un periodo razonable y, conforme a 45 C.F.R. §1303.23, no más tarde de 45 días después de recibir la solicitud.

Solicitar correcciones

  • información incorrecta
  • información engañosa
  • información violatoria de la privacidad del menor

Solicitar audiencia

Cuando el programa deniegue una solicitud de modificación, podrán existir derechos adicionales de audiencia.

Incluir una declaración

Si finalmente el programa determina que el expediente no será modificado, el padre puede tener derecho a incorporar una declaración expresando su desacuerdo.

Obtener determinadas copias

En las situaciones establecidas por la reglamentación, los padres pueden tener derecho a recibir una copia inicial de determinados registros divulgados.

Revisar ciertos acuerdos

Los padres pueden tener derecho a inspeccionar determinados acuerdos escritos celebrados con terceros relacionados con el acceso a expedientes.

20. Protección de Expedientes en Sistemas Electrónicos

SafeKiddo reconoce particularmente el requisito de 45 C.F.R. §1303.24 relacionado con sistemas basados en web. Las organizaciones que mantienen expedientes mediante sistemas electrónicos deben procurar que estos se encuentren adecuadamente protegidos utilizando estándares actuales de seguridad. SafeKiddo mantiene o podrá mantener, según la configuración tecnológica aplicable, medidas tales como:

  • cifrado de comunicaciones
  • control de acceso y autenticación
  • permisos por roles
  • separación lógica entre organizaciones
  • registros de auditoría y monitoreo
  • mecanismos de seguridad en base de datos
  • medidas de protección de sesiones
  • respaldos y procedimientos de respuesta a incidentes

21. COPPA

SafeKiddo reconoce las disposiciones de la Children's Online Privacy Protection Act ("COPPA"), 15 U.S.C. §§6501 et seq. y 16 C.F.R. Part 312 cuando resulten aplicables. COPPA regula determinadas actividades de servicios en línea dirigidos a niños menores de 13 años o que tienen conocimiento de que recopilan información personal directamente de menores. SafeKiddo está diseñado primordialmente para ser utilizado por adultos autorizados, organizaciones y padres, no para que niños creen y administren cuentas independientes. Cuando resulte aplicable COPPA, SafeKiddo aplicará o facilitará, según corresponda:

  • avisos sobre prácticas de privacidad
  • consentimiento parental verificable cuando sea requerido
  • acceso, corrección y eliminación por parte de padres
  • minimización de datos
  • seguridad
  • limitaciones de divulgación
  • retención limitada

La FTC establece que los operadores sujetos a COPPA deben mantener información infantil solo durante el tiempo razonablemente necesario para la finalidad específica para la cual fue recopilada y posteriormente eliminarla de manera segura.

22. Organizaciones Educativas y Consentimiento bajo COPPA

En determinadas circunstancias, una institución educativa puede actuar como agente de los padres para autorizar la recopilación de información bajo COPPA cuando la información se utiliza para el beneficio educativo de la institución y no para otro propósito comercial del proveedor. La FTC reconoce esta posibilidad para servicios educativos contratados por instituciones, pero limita la autoridad de la escuela al contexto educativo. SafeKiddo no interpretará una autorización institucional como autorización para utilizar la información infantil para publicidad u otras finalidades comerciales no relacionadas.

23. FERPA

Cuando SafeKiddo mantiene información en representación de una organización sujeta a la Family Educational Rights and Privacy Act ("FERPA"), dicha información podrá constituir un expediente educativo protegido. FERPA define los registros educativos, en términos generales, como registros directamente relacionados con un estudiante y mantenidos por una institución educativa o por una parte que actúa en su representación. Las regulaciones FERPA reconocen expresamente como programas de educación temprana determinados programas Head Start y Early Head Start. Cuando corresponda, SafeKiddo procesará la información conforme a las instrucciones de la organización cliente y las obligaciones contractuales pertinentes.

24. Relación entre FERPA y Head Start

No todo programa Head Start se encuentra necesariamente sujeto a FERPA en todas las circunstancias. Las propias regulaciones de Head Start disponen que cuando el programa es una agencia o institución educativa que recibe fondos de un programa administrado por el Departamento de Educación y por ello está sujeto a FERPA, deberá cumplir las disposiciones de FERPA correspondientes en lugar de determinadas disposiciones de confidencialidad de 45 C.F.R. Part 1303, Subpart C. Por esta razón, SafeKiddo no presume automáticamente que todos sus clientes Head Start estén sujetos al mismo régimen jurídico.

25. HIPAA

SafeKiddo puede almacenar información de salud. Sin embargo, el hecho de que un sistema contenga información médica no significa automáticamente que HIPAA resulte aplicable. HIPAA aplica principalmente a:

  • planes de salud
  • clearinghouses de salud
  • determinados proveedores de salud que realizan transacciones electrónicas cubiertas
  • determinados Business Associates

HHS explica que un Business Associate generalmente es una persona o entidad que crea, recibe, mantiene o transmite PHI en representación de una Covered Entity para realizar determinadas funciones o servicios. Cuando Procare se encuentre legalmente en la posición de Business Associate, podrá celebrar un Business Associate Agreement ("BAA") con la organización correspondiente.

26. Business Associate Agreement

Cuando sea jurídicamente necesario, el BAA podrá establecer, entre otros asuntos:

  • usos permitidos de PHI y divulgaciones permitidas
  • salvaguardas
  • incidentes y breaches
  • subcontratistas
  • acceso, modificación y contabilidad de divulgaciones
  • devolución o destrucción de información
  • terminación contractual

HHS requiere que Covered Entities obtengan determinadas garantías escritas de sus Business Associates respecto a la protección de PHI.

27. Proveedores y Subprocesadores

SafeKiddo puede utilizar proveedores tecnológicos para prestar sus servicios, que pueden incluir proveedores de infraestructura, hosting, bases de datos, autenticación, almacenamiento, envío de correo, respaldo, monitoreo, seguridad y soporte tecnológico. Procare procurará limitar el acceso de dichos proveedores a la información necesaria para proporcionar sus servicios y podrá exigirles obligaciones contractuales relacionadas con:

  • confidencialidad y seguridad
  • utilización limitada
  • incidentes
  • devolución o eliminación de información

28. Aislamiento de Información entre Organizaciones

SafeKiddo está diseñado bajo un modelo de múltiples organizaciones. La información perteneciente a una organización cliente deberá permanecer lógicamente separada de la información de otras organizaciones. Los usuarios únicamente deberán poder acceder a la información permitida por:

  • su organización
  • su rol
  • su centro
  • sus funciones
  • los permisos asignados

La utilización indebida de permisos podrá constituir una violación de los Términos de Servicio y resultar en suspensión de acceso.

29. Principio de Mínimo Privilegio

SafeKiddo promueve que los usuarios tengan acceso únicamente a aquella información razonablemente necesaria para desempeñar sus funciones. Las organizaciones clientes son responsables de:

  • asignar correctamente roles
  • revisar accesos
  • eliminar usuarios inactivos
  • revocar accesos al terminar la relación laboral
  • evitar compartir cuentas
  • reportar inmediatamente accesos indebidos

30. Credenciales

Las cuentas son personales. Los usuarios no deberán:

  • compartir contraseñas
  • permitir que otra persona utilice su cuenta
  • revelar códigos de acceso
  • almacenar contraseñas de manera insegura
  • intentar acceder a información fuera de sus permisos

31. Seguridad de la Información

SafeKiddo procura mantener salvaguardas administrativas, técnicas y organizativas razonables, que pueden incluir:

  • HTTPS/TLS y cifrado provisto por la infraestructura
  • autenticación y tokens seguros
  • administración de sesiones y controles de roles
  • Row Level Security y segregación lógica de datos
  • validación de autorizaciones y registros de auditoría
  • rate limiting y protección contra determinados ataques automatizados
  • copias de respaldo y monitoreo de errores
  • revisión de incidentes y actualización de componentes

Ningún sistema tecnológico puede garantizar seguridad absoluta. Por ello, la existencia de controles de seguridad no constituye una garantía de que nunca ocurrirá un incidente.

32. Incidentes de Seguridad

Procare mantendrá procedimientos razonables destinados a:

  • identificar incidentes
  • contenerlos
  • investigar su alcance
  • preservar evidencia cuando corresponda
  • determinar información afectada
  • implementar medidas correctivas
  • realizar las notificaciones legalmente requeridas

33. Notificación de Breaches en Puerto Rico

Puerto Rico cuenta, entre otras disposiciones, con la Ley Núm. 111 de 7 de septiembre de 2005, conocida como la "Ley de Información al Ciudadano sobre la Seguridad de Bancos de Información", según enmendada, que contempla la notificación a ciudadanos afectados por violaciones de seguridad de bancos de información que contengan información personal de residentes de Puerto Rico. Cuando dicha legislación u otra norma resulte aplicable, Procare actuará de acuerdo con las obligaciones correspondientes y con los acuerdos contractuales pertinentes.

34. Conservación de Información

SafeKiddo no adopta como regla universal que todo expediente deba conservarse automáticamente durante siete años. La conservación dependerá de factores como:

  • legislación aplicable y regulación del programa
  • términos de subvención
  • requisitos CACFP y requisitos Head Start
  • obligaciones de la organización
  • litigios, auditorías, investigaciones
  • contratos y solicitudes pendientes de acceso
  • naturaleza de la información

La organización cliente es responsable de determinar los periodos regulatorios aplicables a sus expedientes.

35. Destrucción

Cuando ya no sea necesario conservar determinada información y no exista obligación legal que requiera mantenerla, esta podrá:

  • eliminarse
  • anonimizarse
  • purgarse
  • destruirse mediante mecanismos razonables

Los expedientes de niños en Head Start deben destruirse dentro de un periodo razonable después de dejar de ser necesarios o de que ya no exista obligación de conservarlos.

36. Solicitudes Pendientes

SafeKiddo y la organización cliente deberán procurar evitar la eliminación de información cuando exista:

  • una solicitud pendiente de acceso
  • litigio
  • investigación
  • auditoría
  • legal hold
  • orden judicial
  • obligación regulatoria vigente

37. Propiedad y Control de los Datos

Salvo que un contrato disponga otra cosa, la utilización de SafeKiddo no transfiere a Procare la titularidad de los expedientes institucionales de la organización cliente. Procare no reclama derechos de propiedad sobre los expedientes de niños simplemente por almacenarlos o procesarlos mediante SafeKiddo.

38. Exportación de Datos

Dependiendo del módulo y contrato correspondiente, SafeKiddo podrá permitir:

  • visualización e impresión
  • descarga y exportación
  • generación de PDF
  • generación de informes

La organización cliente será responsable de proteger cualquier información exportada una vez salga del entorno controlado de SafeKiddo.

39. Información Desidentificada

Cuando resulte legalmente permitido, Procare podrá utilizar información agregada o adecuadamente desidentificada para:

  • analizar funcionamiento e identificar tendencias técnicas
  • calcular rendimiento y mejorar características
  • evaluar seguridad y realizar planificación tecnológica

La información deberá encontrarse razonablemente desidentificada antes de utilizarse para estos propósitos cuando sea requerido.

40. Inteligencia Artificial y Datos de Clientes

SafeKiddo no deberá utilizar información identificable de menores para entrenar modelos públicos de inteligencia artificial salvo que exista una base jurídica, contractual y de consentimiento que expresamente autorice ese tratamiento. Cualquier funcionalidad futura de inteligencia artificial que procese información sensible deberá evaluarse antes de su implementación considerando:

  • minimización y finalidad
  • acceso y confidencialidad
  • proveedores involucrados y términos contractuales
  • retención y posibilidad de desidentificación

41. Firma Electrónica

SafeKiddo podrá permitir a padres, tutores, personal y otros usuarios autorizados firmar electrónicamente determinados documentos. El sistema podrá registrar evidencia asociada con el proceso de firma, incluyendo:

  • persona firmante y documento
  • fecha y hora
  • confirmación de aceptación
  • información técnica razonablemente necesaria para documentar la transacción

Cuando sea aplicable a Head Start, 45 C.F.R. §1303.22 reconoce expresamente la posibilidad de consentimiento escrito en forma electrónica siempre que pueda identificarse y autenticarse al firmante y demostrarse su aprobación.

42. Solicitudes de Autoridades

Procare podrá responder a:

  • órdenes judiciales y citaciones
  • órdenes administrativas y requerimientos gubernamentales
  • solicitudes legalmente obligatorias

Procare procurará evaluar la validez jurídica de dichas solicitudes y limitar cualquier divulgación al alcance razonablemente requerido. Cuando la ley lo permita, Procare podrá notificar a la organización cliente antes de realizar la divulgación.

43. Emergencias de Salud y Seguridad

La información podrá ser utilizada o divulgada cuando resulte legalmente autorizado y razonablemente necesario para proteger la vida, la salud o la seguridad de un menor u otra persona. Esto puede ser particularmente relevante en situaciones relacionadas con:

  • alergias severas y anafilaxia
  • condiciones médicas de emergencia
  • administración de medicamentos
  • evacuaciones y desastres

44. Maltrato y Negligencia

Nada en esta Política deberá interpretarse como una prohibición de realizar divulgaciones que sean legalmente requeridas para reportar sospechas de:

  • abuso, maltrato o negligencia
  • explotación
  • amenaza a la seguridad de un menor

45. Derechos Generales de los Titulares

Dependiendo de la legislación aplicable, una persona puede solicitar:

  • acceso
  • corrección y actualización
  • eliminación
  • copia
  • restricción de determinados tratamientos
  • explicación sobre determinados usos

Cuando la información pertenezca al expediente de una organización cliente, SafeKiddo podrá remitir la solicitud a dicha organización.

46. Verificación de Identidad

Antes de proporcionar acceso a información sensible, SafeKiddo o la organización correspondiente podrá requerir verificación razonable de:

  • identidad
  • relación con el menor
  • autoridad legal
  • representación
  • legitimidad de la solicitud

47. Privacidad desde el Diseño

SafeKiddo procurará aplicar principios de Privacy by Design y Privacy by Default, incluyendo, según resulte razonablemente aplicable:

  • minimización y acceso restringido
  • separación de datos y registros de auditoría
  • seguridad predeterminada
  • revisión periódica de controles
  • limitación de usos secundarios

48. Responsabilidad de las Organizaciones Clientes

Cada organización cliente deberá:

  • capacitar a su personal
  • crear usuarios únicamente cuando sea necesario
  • asignar accesos apropiados y revocar cuentas oportunamente
  • proteger dispositivos y evitar compartir contraseñas
  • mantener políticas internas
  • obtener consentimientos aplicables
  • responder solicitudes de padres
  • cumplir obligaciones regulatorias
  • reportar incidentes

49. Responsabilidad de los Usuarios

Todo usuario deberá:

  • mantener confidencialidad
  • utilizar información únicamente para funciones autorizadas
  • abstenerse de descargar información innecesariamente
  • proteger documentos impresos
  • evitar almacenar información en dispositivos personales no autorizados
  • cerrar sesión
  • reportar actividad sospechosa

50. Cookies y Sesiones

SafeKiddo podrá utilizar cookies y tecnologías similares necesarias para:

  • autenticación y administración de sesiones
  • seguridad y prevención de fraude
  • preferencias técnicas y continuidad operacional

SafeKiddo no utilizará cookies de niños con el propósito de publicidad comportamental dirigida.

51. Cambios Corporativos

En caso de reorganización, fusión, adquisición, venta de activos o sucesión corporativa, determinada información podrá transferirse como parte de la operación, sujeto a las restricciones legales y contractuales aplicables. Cualquier sucesor deberá respetar las obligaciones de privacidad correspondientes.

52. Modificaciones a Esta Política

Procare puede actualizar esta Política para reflejar:

  • cambios regulatorios y nuevas funcionalidades
  • cambios tecnológicos y nuevas prácticas de seguridad
  • nuevos proveedores y cambios operacionales

La fecha de actualización aparecerá al comienzo del documento. Cuando un cambio altere materialmente la forma en que se utiliza información personal, Procare podrá proporcionar aviso adicional.

53. Ausencia de Renuncia de Derechos

Nada en esta Política deberá interpretarse como una renuncia de los derechos que una persona posea por virtud de legislación federal, estatal o territorial aplicable.

54. Conflicto entre Normas

Cuando distintas normas de privacidad pudieran ser aplicables a un mismo expediente, la organización cliente deberá determinar, con asesoría profesional cuando corresponda, el régimen jurídico que controla. SafeKiddo colaborará razonablemente con la organización para implementar los requisitos correspondientes.

55. Términos de Servicio

Esta Política deberá interpretarse conjuntamente con los Términos de Servicio de SafeKiddo. Los Términos podrán regular adicionalmente:

  • licencias de uso y pagos
  • propiedad intelectual y disponibilidad
  • suspensión y terminación
  • limitaciones de responsabilidad e indemnización
  • resolución de controversias

56. Data Processing Agreements

Cuando resulte apropiado, Procare podrá celebrar acuerdos de procesamiento de información con organizaciones clientes que regulen específicamente:

  • finalidad y naturaleza de los datos
  • categorías de titulares y confidencialidad
  • controles y subprocesadores
  • incidentes, devolución, destrucción
  • auditorías

57. Contacto para Asuntos de Privacidad

Preguntas, solicitudes o reclamaciones relacionadas con privacidad podrán dirigirse a: Procare Health & Safety LLC SafeKiddo — Privacidad y Protección de Datos Puerto Rico Correo electrónico: jmedina@procarehealthsafety.com Sitio web: safe-kiddo.com Las solicitudes deberán identificar razonablemente:

  • al solicitante
  • la organización correspondiente
  • al menor, cuando aplique
  • el derecho que desea ejercer
  • información suficiente para evaluar la solicitud

Podrá requerirse evidencia razonable de identidad o autoridad legal.

58. Compromiso de SafeKiddo

SafeKiddo reconoce que la información de un niño no es simplemente un dato dentro de una base de datos. Representa información confiada por familias y organizaciones para proteger la salud, seguridad, desarrollo y bienestar de menores. Por ello, Procare Health & Safety LLC se compromete a mantener principios de:

Confidencialidad

La información debe ser accesible únicamente a personas autorizadas.

Integridad

Los registros deben mantenerse protegidos contra alteraciones indebidas.

Disponibilidad

La información necesaria para prestar servicios debe encontrarse disponible para usuarios legítimos según corresponda.

Minimización

Solo deberá recopilarse y procesarse información razonablemente necesaria.

Responsabilidad

Las acciones sobre información sensible deben poder ser trazables cuando resulte apropiado.

Transparencia

Las organizaciones y familias deben recibir información razonablemente clara sobre las prácticas aplicables a sus datos.

Procare Health & Safety LLC
Puerto Rico · SafeKiddo™
© 2026 Procare Health & Safety LLC. Todos los derechos reservados.
Vigente desde el 13 de septiembre de 2026.
Ver Términos de Servicio →