Privacidad.
Última actualización: 28 de mayo de 2026
Esta política explica qué datos personales recolectamos, para qué los usamos y cómo puedes ejercer tus derechos sobre ellos. Cumple con la Ley 1581 de 2012 (Habeas Data) y su decreto reglamentario 1377 de 2013.
Quiénes somos
MediPrep es un servicio de banco de preguntas para residencia médica en Colombia, operado de forma independiente por Jhonatan Reyes desde mediprep.online. Para efectos legales somos el responsable del tratamiento de los datos que nos confías.
Contacto del responsable: hola@mediprep.online.
Qué información recolectamos
Cuando creas una cuenta o usas MediPrep almacenamos:
- Identificación: correo electrónico, nombre que decidas mostrar y contraseña cifrada con bcrypt.
- Perfil académico: universidad o universidades de origen, semestre estimado, fecha objetivo de examen.
- Actividad de estudio: preguntas respondidas, intentos, tiempo por pregunta, racha, XP, nivel, logros desbloqueados.
- Red social interna: código de referido único, amistades creadas por invitación recíproca.
- Configuración: objetivo diario, hora de notificación, preferencia de visibilidad en la cohorte.
- Técnicos: dirección IP en logs efímeros (para rate limiting), cookies de sesión.
No recolectamos historia clínica, datos sensibles de salud, ni información de pacientes. MediPrep es una herramienta de estudio, no un sistema clínico.
Para qué los usamos
Usamos tus datos exclusivamente para:
- Crear y mantener tu cuenta.
- Mostrarte preguntas filtradas por especialidad o universidad.
- Calcular tu ranking semanal contra residentes de tu misma cohorte (universidad y semestre).
- Enviarte notificaciones transaccionales: verificación de correo, restablecimiento de contraseña, reto diario si activaste la opción.
- Mejorar el producto con métricas agregadas y anónimas.
No vendemos tus datos. No los compartimos con terceros para publicidad. No entrenamos modelos de inteligencia artificial sobre tu información personal sin tu consentimiento explícito.
Con quién los compartimos
Para operar el servicio confiamos en un grupo reducido de proveedores de infraestructura, todos sujetos a sus propias políticas de protección de datos:
- Resend (Estados Unidos): entrega de correos transaccionales. Recibe tu correo y el contenido del mensaje.
- Dokploy + Postgres: hosting de la aplicación y la base de datos.
- Better-Auth: librería de autenticación que corre dentro de nuestra propia aplicación. No envía datos externamente.
Cuánto tiempo los guardamos
Mientras tu cuenta esté activa conservamos toda tu información para que el servicio funcione. Si cierras tu cuenta:
- Tu perfil y datos personales se eliminan en un plazo máximo de 30 días.
- Tu actividad de estudio puede conservarse de forma anonimizada para análisis agregados.
- Los logs técnicos se rotan automáticamente cada 90 días.
Tus derechos
La Ley 1581 te garantiza los derechos ARCO sobre tus datos personales:
- Acceso: saber qué datos tuyos tenemos y cómo los usamos.
- Rectificación: corregir datos inexactos o desactualizados.
- Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento de tus datos para fines específicos.
Para ejercer cualquiera de estos derechos escríbenos a hola@mediprep.online desde el correo asociado a tu cuenta. Respondemos en máximo 15 días hábiles.
Si consideras que tus derechos no fueron atendidos, puedes radicar una queja ante la Superintendencia de Industria y Comercio (SIC).
Cookies y almacenamiento local
Usamos un número mínimo de cookies, todas necesarias para que el servicio funcione:
- better-auth.session_token: mantiene tu sesión iniciada. Caduca en 30 días.
- mediprep_ref: guarda temporalmente el código de un amigo que te invitó. Caduca en 30 días.
No usamos cookies de terceros, ni de publicidad, ni de seguimiento.
Seguridad
Las contraseñas se almacenan cifradas con bcrypt. La comunicación entre tu navegador y nuestros servidores viaja sobre HTTPS. El acceso a la base de datos está restringido a la infraestructura interna.
Si detectamos un incidente de seguridad que afecte tus datos, notificaremos por correo a las personas potencialmente afectadas dentro de las 72 horas siguientes a la detección.
Menores de edad
MediPrep está pensado para estudiantes y residentes de medicina, por lo que asumimos que sus usuarios son mayores de edad. Si tienes menos de 18 años y creaste una cuenta, escríbenos para eliminarla.
Cambios a esta política
Si modificamos esta política te notificaremos por correo con al menos 30 días de anticipación antes de que los cambios entren en vigor. La fecha de última actualización siempre está visible al principio del documento.