Fecha de vigencia: 13 de septiembre de 2026
Última actualización: 13 de septiembre de 2026
Información importante: SafeKiddo maneja datos sensibles de menores de edad en el contexto de programas federales Head Start y CACFP. Esta política describe cómo protegemos esa información en cumplimiento con COPPA, FERPA, HIPAA y la Ley 111 de Puerto Rico.
Procare Health & Safety LLC, una compañía de responsabilidad limitada organizada conforme a las leyes del Estado Libre Asociado de Puerto Rico, es propietaria y operadora de la plataforma tecnológica SafeKiddo. Para fines de esta Política de Privacidad, los términos "Procare", "SafeKiddo", "nosotros", "nuestro" o "la Plataforma", según corresponda, se utilizarán para hacer referencia a Procare Health & Safety LLC y a los servicios tecnológicos provistos mediante SafeKiddo. SafeKiddo ha sido diseñado como una plataforma de gestión para organizaciones que ofrecen servicios a niños y familias, incluyendo, entre otros, programas Head Start, Early Head Start, programas de cuidado infantil, organizaciones que participan del Child and Adult Care Food Program ("CACFP") y otras entidades que administran servicios de salud, nutrición, educación, asistencia, necesidades especiales, seguridad y bienestar infantil. Reconocemos que la operación de SafeKiddo puede involucrar el procesamiento de información de naturaleza altamente sensible, incluyendo información de menores de edad, información educativa, información relacionada con salud, alergias, dietas especiales, medicamentos, discapacidades, información nutricional, documentos familiares y otros datos personales. Por tal razón, la privacidad, confidencialidad, integridad y seguridad de la información constituyen principios fundamentales de SafeKiddo. Esta Política explica de manera general:
Esta Política aplica a información procesada mediante:
Esta Política no sustituye las políticas internas que una organización cliente de SafeKiddo deba mantener conforme a la legislación, regulación o requisitos de subvención que le sean aplicables. Cuando exista una diferencia entre esta Política y un contrato específico suscrito entre Procare y una organización cliente, los términos contractuales podrán controlar la relación entre las partes en la medida permitida por ley.
Para facilitar la interpretación de esta Política:
Significa la entidad, agencia, corporación, municipio, concesionario, programa Head Start, programa Early Head Start, centro de cuidado infantil u otra organización que contrata o utiliza SafeKiddo.
Significa cualquier niño o menor de edad cuya información sea incorporada, administrada o procesada mediante SafeKiddo.
Incluye al padre, madre, tutor legal u otra persona legalmente autorizada para tomar decisiones respecto de un menor.
Significa un empleado, contratista, funcionario o representante autorizado por una organización cliente para utilizar SafeKiddo.
Significa información que identifica o puede razonablemente utilizarse para identificar a una persona, directa o indirectamente.
Incluye información relacionada con condiciones médicas, tratamientos, medicamentos, alergias, evaluaciones, exámenes, inmunizaciones, restricciones médicas, proveedores de salud y otra información similar.
Significa cualquier registro relacionado directamente con un menor que sea mantenido por una organización cliente o en representación de dicha organización.
Incluye recopilar, recibir, almacenar, organizar, consultar, utilizar, transmitir, divulgar, respaldar, exportar, archivar o eliminar información.
SafeKiddo funciona primordialmente como una plataforma tecnológica utilizada por organizaciones clientes para administrar sus programas y expedientes. En la mayoría de los casos, la organización cliente determina:
Por consiguiente, la organización cliente mantiene responsabilidad respecto de su autoridad para recopilar y utilizar la información incorporada a SafeKiddo. Procare procesa la información para prestar los servicios tecnológicos contratados, mantener el sistema, administrar la seguridad y cumplir sus obligaciones contractuales y legales.
La información procesada dependerá de los módulos contratados y utilizados por cada organización. 5.1 Información de identificación del menor — puede incluir:
SafeKiddo podrá procesar información relacionada con la salud del participante, incluyendo:
SafeKiddo tratará esta información como información altamente sensible independientemente de si HIPAA resulta jurídicamente aplicable a una organización particular.
SafeKiddo podrá procesar:
Cuando una organización utilice los módulos correspondientes, SafeKiddo podrá procesar información referente a:
Cuando corresponda, la organización cliente deberá observar adicionalmente los requisitos de confidencialidad establecidos bajo IDEA. En Head Start, las disposiciones de 45 C.F.R. §1303.21 reconocen expresamente que, cuando un niño es referido o resulta elegible bajo IDEA, las disposiciones pertinentes de confidencialidad bajo Part B o Part C de IDEA resultan aplicables.
Podrá incluir:
SafeKiddo podrá procesar:
SafeKiddo podrá conservar registros relacionados con acciones realizadas dentro de la Plataforma, incluyendo:
Los registros de auditoría tienen como propósito apoyar: seguridad, trazabilidad, cumplimiento, investigación de incidentes, auditorías, detección de accesos no autorizados, resolución de controversias y cumplimiento regulatorio.
Al utilizar SafeKiddo pueden generarse automáticamente ciertos datos técnicos, incluyendo:
La información podrá procesarse para:
SafeKiddo no vende información personal de niños. SafeKiddo tampoco vende información personal de padres o tutores para fines publicitarios. La información de menores no será utilizada para:
Debido a que SafeKiddo está diseñado, entre otros propósitos, para asistir a programas Head Start y Early Head Start, reconoce las protecciones establecidas en 45 C.F.R. Part 1303, Subpart C — Protections for the Privacy of Child Records. Esta normativa exige a los programas establecer procedimientos destinados a proteger la confidencialidad de información personalmente identificable contenida en los expedientes de los niños. SafeKiddo procura facilitar que las organizaciones puedan implementar dichas obligaciones mediante controles de acceso, registros de actividad, gestión de usuarios y otras funcionalidades disponibles en la Plataforma.
Como regla general, un programa Head Start sujeto a 45 C.F.R. §1303.22 debe obtener consentimiento escrito de los padres antes de divulgar PII contenida en el expediente del niño, salvo las excepciones autorizadas por la regulación. Cuando el consentimiento sea necesario, deberá identificar apropiadamente:
El consentimiento deberá estar firmado y fechado. La regulación federal reconoce expresamente que este consentimiento puede adoptar forma electrónica siempre que el mecanismo identifique y autentique a la persona y refleje su aprobación. SafeKiddo podrá proporcionar funcionalidades destinadas a facilitar este proceso. La concesión del consentimiento deberá considerarse voluntaria y podrá ser revocada prospectivamente conforme a las disposiciones aplicables.
Las organizaciones Head Start pueden encontrarse autorizadas bajo determinadas circunstancias a divulgar cierta información sin consentimiento parental, incluyendo, según corresponda:
La organización cliente es responsable de determinar cuándo una excepción resulta jurídicamente aplicable. SafeKiddo no determina por sí mismo si una divulgación es legalmente autorizada.
Cuando se comparta información, deberá procurarse limitar la divulgación a aquella información razonablemente necesaria para alcanzar la finalidad autorizada. Este principio forma parte de las protecciones aplicables a los expedientes de niños en Head Start.
Cuando resulten aplicables las regulaciones de Head Start, los padres podrán tener derecho a:
Solicitar inspeccionar el expediente de su hijo.
El programa deberá proveer acceso dentro de un periodo razonable y, conforme a 45 C.F.R. §1303.23, no más tarde de 45 días después de recibir la solicitud.
Cuando el programa deniegue una solicitud de modificación, podrán existir derechos adicionales de audiencia.
Si finalmente el programa determina que el expediente no será modificado, el padre puede tener derecho a incorporar una declaración expresando su desacuerdo.
En las situaciones establecidas por la reglamentación, los padres pueden tener derecho a recibir una copia inicial de determinados registros divulgados.
Los padres pueden tener derecho a inspeccionar determinados acuerdos escritos celebrados con terceros relacionados con el acceso a expedientes.
SafeKiddo reconoce particularmente el requisito de 45 C.F.R. §1303.24 relacionado con sistemas basados en web. Las organizaciones que mantienen expedientes mediante sistemas electrónicos deben procurar que estos se encuentren adecuadamente protegidos utilizando estándares actuales de seguridad. SafeKiddo mantiene o podrá mantener, según la configuración tecnológica aplicable, medidas tales como:
SafeKiddo reconoce las disposiciones de la Children's Online Privacy Protection Act ("COPPA"), 15 U.S.C. §§6501 et seq. y 16 C.F.R. Part 312 cuando resulten aplicables. COPPA regula determinadas actividades de servicios en línea dirigidos a niños menores de 13 años o que tienen conocimiento de que recopilan información personal directamente de menores. SafeKiddo está diseñado primordialmente para ser utilizado por adultos autorizados, organizaciones y padres, no para que niños creen y administren cuentas independientes. Cuando resulte aplicable COPPA, SafeKiddo aplicará o facilitará, según corresponda:
La FTC establece que los operadores sujetos a COPPA deben mantener información infantil solo durante el tiempo razonablemente necesario para la finalidad específica para la cual fue recopilada y posteriormente eliminarla de manera segura.
En determinadas circunstancias, una institución educativa puede actuar como agente de los padres para autorizar la recopilación de información bajo COPPA cuando la información se utiliza para el beneficio educativo de la institución y no para otro propósito comercial del proveedor. La FTC reconoce esta posibilidad para servicios educativos contratados por instituciones, pero limita la autoridad de la escuela al contexto educativo. SafeKiddo no interpretará una autorización institucional como autorización para utilizar la información infantil para publicidad u otras finalidades comerciales no relacionadas.
Cuando SafeKiddo mantiene información en representación de una organización sujeta a la Family Educational Rights and Privacy Act ("FERPA"), dicha información podrá constituir un expediente educativo protegido. FERPA define los registros educativos, en términos generales, como registros directamente relacionados con un estudiante y mantenidos por una institución educativa o por una parte que actúa en su representación. Las regulaciones FERPA reconocen expresamente como programas de educación temprana determinados programas Head Start y Early Head Start. Cuando corresponda, SafeKiddo procesará la información conforme a las instrucciones de la organización cliente y las obligaciones contractuales pertinentes.
No todo programa Head Start se encuentra necesariamente sujeto a FERPA en todas las circunstancias. Las propias regulaciones de Head Start disponen que cuando el programa es una agencia o institución educativa que recibe fondos de un programa administrado por el Departamento de Educación y por ello está sujeto a FERPA, deberá cumplir las disposiciones de FERPA correspondientes en lugar de determinadas disposiciones de confidencialidad de 45 C.F.R. Part 1303, Subpart C. Por esta razón, SafeKiddo no presume automáticamente que todos sus clientes Head Start estén sujetos al mismo régimen jurídico.
SafeKiddo puede almacenar información de salud. Sin embargo, el hecho de que un sistema contenga información médica no significa automáticamente que HIPAA resulte aplicable. HIPAA aplica principalmente a:
HHS explica que un Business Associate generalmente es una persona o entidad que crea, recibe, mantiene o transmite PHI en representación de una Covered Entity para realizar determinadas funciones o servicios. Cuando Procare se encuentre legalmente en la posición de Business Associate, podrá celebrar un Business Associate Agreement ("BAA") con la organización correspondiente.
Cuando sea jurídicamente necesario, el BAA podrá establecer, entre otros asuntos:
HHS requiere que Covered Entities obtengan determinadas garantías escritas de sus Business Associates respecto a la protección de PHI.
SafeKiddo puede utilizar proveedores tecnológicos para prestar sus servicios, que pueden incluir proveedores de infraestructura, hosting, bases de datos, autenticación, almacenamiento, envío de correo, respaldo, monitoreo, seguridad y soporte tecnológico. Procare procurará limitar el acceso de dichos proveedores a la información necesaria para proporcionar sus servicios y podrá exigirles obligaciones contractuales relacionadas con:
SafeKiddo está diseñado bajo un modelo de múltiples organizaciones. La información perteneciente a una organización cliente deberá permanecer lógicamente separada de la información de otras organizaciones. Los usuarios únicamente deberán poder acceder a la información permitida por:
La utilización indebida de permisos podrá constituir una violación de los Términos de Servicio y resultar en suspensión de acceso.
SafeKiddo promueve que los usuarios tengan acceso únicamente a aquella información razonablemente necesaria para desempeñar sus funciones. Las organizaciones clientes son responsables de:
Las cuentas son personales. Los usuarios no deberán:
SafeKiddo procura mantener salvaguardas administrativas, técnicas y organizativas razonables, que pueden incluir:
Ningún sistema tecnológico puede garantizar seguridad absoluta. Por ello, la existencia de controles de seguridad no constituye una garantía de que nunca ocurrirá un incidente.
Procare mantendrá procedimientos razonables destinados a:
Puerto Rico cuenta, entre otras disposiciones, con la Ley Núm. 111 de 7 de septiembre de 2005, conocida como la "Ley de Información al Ciudadano sobre la Seguridad de Bancos de Información", según enmendada, que contempla la notificación a ciudadanos afectados por violaciones de seguridad de bancos de información que contengan información personal de residentes de Puerto Rico. Cuando dicha legislación u otra norma resulte aplicable, Procare actuará de acuerdo con las obligaciones correspondientes y con los acuerdos contractuales pertinentes.
SafeKiddo no adopta como regla universal que todo expediente deba conservarse automáticamente durante siete años. La conservación dependerá de factores como:
La organización cliente es responsable de determinar los periodos regulatorios aplicables a sus expedientes.
Cuando ya no sea necesario conservar determinada información y no exista obligación legal que requiera mantenerla, esta podrá:
Los expedientes de niños en Head Start deben destruirse dentro de un periodo razonable después de dejar de ser necesarios o de que ya no exista obligación de conservarlos.
SafeKiddo y la organización cliente deberán procurar evitar la eliminación de información cuando exista:
Salvo que un contrato disponga otra cosa, la utilización de SafeKiddo no transfiere a Procare la titularidad de los expedientes institucionales de la organización cliente. Procare no reclama derechos de propiedad sobre los expedientes de niños simplemente por almacenarlos o procesarlos mediante SafeKiddo.
Dependiendo del módulo y contrato correspondiente, SafeKiddo podrá permitir:
La organización cliente será responsable de proteger cualquier información exportada una vez salga del entorno controlado de SafeKiddo.
Cuando resulte legalmente permitido, Procare podrá utilizar información agregada o adecuadamente desidentificada para:
La información deberá encontrarse razonablemente desidentificada antes de utilizarse para estos propósitos cuando sea requerido.
SafeKiddo no deberá utilizar información identificable de menores para entrenar modelos públicos de inteligencia artificial salvo que exista una base jurídica, contractual y de consentimiento que expresamente autorice ese tratamiento. Cualquier funcionalidad futura de inteligencia artificial que procese información sensible deberá evaluarse antes de su implementación considerando:
SafeKiddo podrá permitir a padres, tutores, personal y otros usuarios autorizados firmar electrónicamente determinados documentos. El sistema podrá registrar evidencia asociada con el proceso de firma, incluyendo:
Cuando sea aplicable a Head Start, 45 C.F.R. §1303.22 reconoce expresamente la posibilidad de consentimiento escrito en forma electrónica siempre que pueda identificarse y autenticarse al firmante y demostrarse su aprobación.
Procare podrá responder a:
Procare procurará evaluar la validez jurídica de dichas solicitudes y limitar cualquier divulgación al alcance razonablemente requerido. Cuando la ley lo permita, Procare podrá notificar a la organización cliente antes de realizar la divulgación.
La información podrá ser utilizada o divulgada cuando resulte legalmente autorizado y razonablemente necesario para proteger la vida, la salud o la seguridad de un menor u otra persona. Esto puede ser particularmente relevante en situaciones relacionadas con:
Nada en esta Política deberá interpretarse como una prohibición de realizar divulgaciones que sean legalmente requeridas para reportar sospechas de:
Dependiendo de la legislación aplicable, una persona puede solicitar:
Cuando la información pertenezca al expediente de una organización cliente, SafeKiddo podrá remitir la solicitud a dicha organización.
Antes de proporcionar acceso a información sensible, SafeKiddo o la organización correspondiente podrá requerir verificación razonable de:
SafeKiddo procurará aplicar principios de Privacy by Design y Privacy by Default, incluyendo, según resulte razonablemente aplicable:
Cada organización cliente deberá:
Todo usuario deberá:
SafeKiddo podrá utilizar cookies y tecnologías similares necesarias para:
SafeKiddo no utilizará cookies de niños con el propósito de publicidad comportamental dirigida.
En caso de reorganización, fusión, adquisición, venta de activos o sucesión corporativa, determinada información podrá transferirse como parte de la operación, sujeto a las restricciones legales y contractuales aplicables. Cualquier sucesor deberá respetar las obligaciones de privacidad correspondientes.
Procare puede actualizar esta Política para reflejar:
La fecha de actualización aparecerá al comienzo del documento. Cuando un cambio altere materialmente la forma en que se utiliza información personal, Procare podrá proporcionar aviso adicional.
Nada en esta Política deberá interpretarse como una renuncia de los derechos que una persona posea por virtud de legislación federal, estatal o territorial aplicable.
Cuando distintas normas de privacidad pudieran ser aplicables a un mismo expediente, la organización cliente deberá determinar, con asesoría profesional cuando corresponda, el régimen jurídico que controla. SafeKiddo colaborará razonablemente con la organización para implementar los requisitos correspondientes.
Esta Política deberá interpretarse conjuntamente con los Términos de Servicio de SafeKiddo. Los Términos podrán regular adicionalmente:
Cuando resulte apropiado, Procare podrá celebrar acuerdos de procesamiento de información con organizaciones clientes que regulen específicamente:
Preguntas, solicitudes o reclamaciones relacionadas con privacidad podrán dirigirse a: Procare Health & Safety LLC SafeKiddo — Privacidad y Protección de Datos Puerto Rico Correo electrónico: jmedina@procarehealthsafety.com Sitio web: safe-kiddo.com Las solicitudes deberán identificar razonablemente:
Podrá requerirse evidencia razonable de identidad o autoridad legal.
SafeKiddo reconoce que la información de un niño no es simplemente un dato dentro de una base de datos. Representa información confiada por familias y organizaciones para proteger la salud, seguridad, desarrollo y bienestar de menores. Por ello, Procare Health & Safety LLC se compromete a mantener principios de:
La información debe ser accesible únicamente a personas autorizadas.
Los registros deben mantenerse protegidos contra alteraciones indebidas.
La información necesaria para prestar servicios debe encontrarse disponible para usuarios legítimos según corresponda.
Solo deberá recopilarse y procesarse información razonablemente necesaria.
Las acciones sobre información sensible deben poder ser trazables cuando resulte apropiado.
Las organizaciones y familias deben recibir información razonablemente clara sobre las prácticas aplicables a sus datos.