1. Finalidad de la herramienta
El bot y su Mini App permiten buscar Descriptores de Cargo en la matriz institucional, abrir sus documentos PDF, seleccionar uno o varios descriptores y, cuando el usuario lo solicita, enviarlos por correo electrónico.
2. Datos que procesa el bot
Para operar, la herramienta puede procesar los siguientes datos:
- ID de Telegram y chat: se utilizan para controlar el acceso y mantener la sesión del usuario.
- Datos de navegación dentro del bot: filtros de búsqueda, página consultada y descriptores seleccionados.
- Datos del destinatario de un correo: tratamiento elegido (Estimado/Estimada), nombre y dirección de correo electrónico ingresados por el usuario al preparar un envío.
El bot no está diseñado para recopilar datos clínicos, información de pacientes ni antecedentes sensibles. Los usuarios no deben ingresar este tipo de información en los campos del bot.
3. Uso de la información
Los datos se utilizan exclusivamente para autenticar el acceso, ejecutar búsquedas solicitadas, mantener temporalmente el estado de la sesión y realizar los envíos de Descriptores de Cargo que el propio usuario confirma.
4. Conservación
Las sesiones del bot se almacenan temporalmente en Cloudflare KV y expiran automáticamente después de hasta 24 horas sin actividad. Los datos de nombre, saludo y correo del destinatario se eliminan de la sesión inmediatamente después de completar o cancelar el envío; si el flujo queda abandonado, desaparecen al vencer la sesión.
5. Servicios utilizados
Para prestar sus funciones, la herramienta utiliza servicios tecnológicos de Telegram, Cloudflare y Google Workspace. Google Apps Script actúa como backend autorizado para consultar la matriz, acceder a los documentos de Google Drive y realizar los envíos mediante Gmail.
6. Control de acceso y seguridad
El acceso al bot se restringe mediante una lista de IDs de Telegram autorizados. Las comunicaciones entre Telegram y Cloudflare utilizan un secreto de webhook, y las solicitudes entre Cloudflare y Google Apps Script emplean un secreto compartido. Los tokens y secretos no se incluyen en el código distribuido públicamente.
7. Envío por correo
Antes de enviar un correo, el bot muestra al usuario el saludo, nombre, dirección de correo y documentos seleccionados para su confirmación. Los enlaces a los descriptores se incluyen en el mensaje y, cuando es técnicamente posible y el tamaño lo permite, también se adjuntan los PDF.
8. Responsabilidad del usuario
La persona usuaria debe verificar que el destinatario y los documentos seleccionados sean correctos antes de confirmar el envío, y utilizar la herramienta únicamente para fines institucionales autorizados.
9. Consultas sobre privacidad
Las consultas relacionadas con esta herramienta pueden canalizarse a través del Departamento de Desarrollo Organizacional del Hospital Regional de Antofagasta.