Quién trata tus datos
NexaLab es un sistema de gestión de laboratorio operado por Haricode. En casi todos los casos el responsable del tratamiento es la institución que contrató NexaLab —tu universidad, hospital, clínica o empresa— y NexaLab actúa como encargado del tratamiento: procesa los datos siguiendo las instrucciones de esa institución y no los usa para ningún fin propio.
Para cualquier consulta sobre esta política escribe a hola@haricode.tech.
Qué datos se tratan
NexaLab es una herramienta de trabajo: casi todo lo que guarda son datos de la operación del laboratorio, no datos personales. Estos son los datos personales que sí trata:
- Cuenta. Nombre completo, correo electrónico, rol y laboratorio al que perteneces. Los crea el administrador de tu institución; NexaLab no ofrece registro abierto desde la aplicación móvil.
- Contraseña. Se guarda cifrada con bcrypt. Nadie —tampoco el administrador de tu institución— puede leerla; solo restablecerla.
- Sesión. Un identificador de sesión firmado, con caducidad de 12 horas. En el navegador viaja como cookie
httpOnly; en la aplicación móvil se guarda en el almacén seguro del sistema operativo (Keychain en iOS, Keystore en Android) y nunca en almacenamiento sin cifrar. - Actividad registrada. La bitácora de auditoría anota qué acción se hizo, sobre qué registro, el valor anterior, el valor nuevo, el motivo, la dirección IP, el navegador o la app, y el momento exacto. Es un requisito de trazabilidad de las normas que rigen un laboratorio y no puede desactivarse.
- Consumo de reactivos. Quién registró cada entrada, salida, ajuste o descarte, con qué motivo y con qué autorización. En reactivos controlados y de doble uso esta información es de conservación obligatoria.
- Firma electrónica. Si firmas un resultado o un documento, se guarda tu identidad, el significado de la firma, el momento y una huella criptográfica del contenido aprobado.
- Dispositivo móvil. Si activas las notificaciones push, se guarda el token de notificación del dispositivo, la plataforma, el nombre del dispositivo y la versión de la app, para poder enviarte los avisos. Se da de baja al desactivarlas o al desinstalar la aplicación.
- Accesos de invitado. Quien entra con un código temporal solo aporta el nombre que escribe, y acompaña a cada registro que haga durante esa sesión.
Permisos de la aplicación móvil
La app solo pide los permisos que necesita, y siempre en el momento de usarlos:
- Cámara. Para leer las etiquetas QR de reactivos y equipos. La imagen se procesa en el dispositivo para extraer el código; no se guarda ni se envía.
- Fotos. Solo cuando eliges adjuntar una imagen como evidencia de una incidencia o de una ficha técnica. La app no accede a tu galería por su cuenta.
- Notificaciones. Para recibir alertas, autorizaciones e incidencias. Puedes activarlas y desactivarlas desde Mi cuenta, y no se piden al entrar.
Para qué se usan
Únicamente para prestar el servicio: identificarte, aplicar los permisos de tu rol, registrar la operación del laboratorio con la trazabilidad que exige la normativa, avisarte de lo que te corresponde y dar soporte cuando lo pides.
No se venden, ceden ni alquilan a terceros. No se usan para publicidad ni para elaborar perfiles comerciales. No se toman decisiones automatizadas con efectos jurídicos sobre ti.
Analítica y rastreo
La aplicación móvil no incorpora analítica, rastreo publicitario ni identificadores de publicidad. No hay SDK de terceros que observe tu uso.
El sitio público de NexaLab (la portada, las páginas de soluciones y las guías) sí usa Google Analytics para medir visitas. Esa medición se detiene en cuanto entras a la aplicación: dentro de /app, del acceso de invitado y de las vistas de QR no se envía ninguna medición.
Con quién se comparten
Solo con los proveedores necesarios para que el servicio funcione, y solo con lo imprescindible:
- Infraestructura y base de datos. Alojan la plataforma y almacenan los datos de tu laboratorio.
- Servicio de notificaciones push. Expo, junto con Apple (APNs) o Google (FCM) según el dispositivo, transportan el aviso. Reciben el token del dispositivo y el texto del aviso, no el contenido de tu laboratorio.
- Correo transaccional. Para enviar avisos e invitaciones de acceso.
Si tu institución conecta NexaLab con sus propios sistemas (ERP, HIS, Power Apps) a través de la capa de integración, los datos que viajan por ahí los define esa institución en su configuración.
Cuánto tiempo se conservan
- Mientras tu cuenta esté activa. Los datos de tu cuenta se conservan mientras pertenezcas al laboratorio.
- Bitácora y consumo de reactivos controlados. Se conservan por el plazo que exige la normativa aplicable al laboratorio, aunque tu cuenta se elimine. En ese caso se conservan sin tus datos de identificación personal cuando la ley lo permite.
- Token de notificaciones. Hasta que las desactivas, desinstalas la aplicación o cierras sesión.
Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición sobre tus datos personales. Como el responsable es tu institución, el camino más rápido suele ser su administrador de NexaLab, que puede corregir tus datos y desactivar tu acceso desde Usuarios y roles.
También puedes escribir directamente a hola@haricode.tech. Respondemos en un máximo de 30 días. Desde la aplicación móvil, la solicitud de eliminación de cuenta está en Mi cuenta → Eliminar mi cuenta.
Menores de edad
NexaLab se usa en laboratorios docentes donde puede haber estudiantes menores de edad. En ese caso, la cuenta la crea la institución educativa en el marco de su actividad académica y es esa institución quien recaba las autorizaciones que correspondan. La aplicación no ofrece contenido publicitario ni funciones sociales.
Seguridad
El tráfico viaja siempre cifrado (HTTPS). Las contraseñas se guardan con bcrypt. La sesión del móvil se guarda en el almacén seguro del sistema operativo. El acceso a cada dato lo decide el servidor en cada petición según los permisos de tu rol y tu laboratorio: la aplicación móvil no tiene privilegios distintos de los del navegador.
Cambios en esta política
Si cambia algo relevante, se actualiza esta página y la fecha del encabezado. Si el cambio afecta a la finalidad del tratamiento, se avisa además dentro de la aplicación.
Versión de 2026-09-07.
