Vacun.org
Ley 1581/2012 · Art. 12–13 Ley 2015/2020

Seguridad y privacidadde sus datos de salud

Los datos de vacunación son datos de salud — la categoría más sensible según la legislación colombiana. Vacun.org fue diseñada desde su arquitectura base para protegerlos con los más altos estándares técnicos y jurídicos.

Vacun.org NUNCA vende ni comparte sus datos con terceros

Sin excepción. Ni con el gobierno, ni con aseguradoras, ni con empleadores, ni con farmacéuticas. Sus datos son suyos. Usted decide quién los ve.

Pilares de seguridad de Vacun.org

Cifrado de extremo a extremo

Todos los datos de vacunación se cifran con AES-256 en reposo y TLS 1.3 en tránsito. Ni siquiera el equipo interno de Vacun.org puede acceder a sus registros sin trazabilidad.

Control de acceso por roles

Solo los profesionales expresamente autorizados por el paciente pueden consultar sus datos. Cada acceso queda registrado en un log inmutable con fecha, hora e identidad del consultor.

Transparencia y auditoría

Usted puede ver en su panel quién ha accedido a sus registros, desde dónde y cuándo. Ningún acceso ocurre en la sombra.

Plan de respuesta a incidentes

Contamos con un protocolo de respuesta a incidentes de seguridad alineado con los lineamientos del MinTIC y el Art. 13 de la Ley 2015 de 2020, con notificación obligatoria a titulares afectados.

Cómo protegemos sus archivos y documentos

Además del cifrado de su historial de vacunación, aplicamos esta misma filosofía de seguridad a los archivos que usted sube a la plataforma.

Bucket privado, sin acceso público

Los archivos que usted sube (carnets, soportes, documentos) se guardan en un bucket de almacenamiento privado. No existe una URL pública que muestre su contenido: solo se accede mediante un enlace temporal firmado, generado bajo demanda para usted.

La base de datos nunca guarda el archivo

Nuestra base de datos solo almacena una referencia (la ubicación del archivo), nunca el archivo en sí. Si alguien accediera a la base de datos, no encontraría ningún documento — solo un puntero inútil sin el almacenamiento y las claves correspondientes.

Enlaces firmados de vida corta

Cada vez que usted necesita ver o descargar un archivo, generamos un enlace temporal que expira en minutos. No hay enlaces permanentes ni indexables que puedan filtrarse o compartirse indefinidamente.

Cifrado adicional para historias clínicas y resultados

Las historias clínicas y resultados de laboratorio reciben una capa extra de cifrado (AES-256-GCM) con una clave única por documento, separada del almacenamiento. Ni con acceso directo al almacenamiento se puede leer su contenido sin esa clave de descifrado.

Marco legal de privacidad

Ley 1581 de 2012

Ley de Hábeas Data. Protección de datos personales en Colombia. Vacun.org está registrado como responsable del tratamiento ante la SIC.

Ley 2015 de 2020 — Art. 12 y 13

Prohibición de divulgar datos de la IHCE y obligación de contar con un plan de seguridad digital activo y evaluaciones periódicas de riesgo.

Resolución 1888 de 2025

Exige cifrado TLS 1.3 + AES-256 para toda transmisión del RDA a la plataforma nacional IHCE del Ministerio de Salud.

Ley 527 de 1999

Comercio electrónico y firma digital. Los certificados de vacunación de Vacun.org tienen plena validez como documentos electrónicos.

Sus derechos como titular de datos

Acceder a todos sus registros de vacunación en cualquier momento
Saber exactamente quién ha consultado sus datos y cuándo
Revocar el acceso de cualquier prestador autorizado previamente
Solicitar la corrección de datos incorrectos en su historial
Exportar su historia de vacunación en formato PDF o FHIR JSON
Solicitar la eliminación de su cuenta y datos personales
Presentar reclamaciones ante la Superintendencia de Industria y Comercio (SIC)

¿Tiene una queja? Si considera que Vacun.org ha vulnerado sus derechos de Hábeas Data, puede radicar una reclamación directamente a través de nuestro formulario de contacto o acudir ante la Superintendencia de Industria y Comercio (SIC).