1. Introducción
Esta Política de Privacidad explica cómo tratamos la información personal de profesionales y pacientes conforme a la Ley 25.326 de Protección de Datos Personales, su Decreto Reglamentario 1558/2001 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP).
El Servicio incluye una plataforma web y un asistente automatizado por WhatsApp con IA para tareas administrativas.
2. Responsable y Encargado del Tratamiento
Responsable de la Base de Datos (por ley):
Cada profesional usuario del Servicio, respecto de la información de sus propios pacientes.
Encargado del Tratamiento:
- Terapeuta Gestión SRL
- Buenos Aires, Argentina
- Email: privacidad@apto.com.ar
El Encargado realiza operaciones técnicas sobre la base de datos bajo instrucciones del profesional.
3. Datos que Recopilamos
3.1. Datos del Profesional
- Datos identificatorios: nombre, DNI, CUIT
- Datos de contacto: email, teléfono, domicilio
- Datos profesionales: matrícula, especialidad
- Datos de facturación y certificados digitales
- Registros de actividad y auditoría (sin datos sensibles)
3.2. Datos de Pacientes (Datos Sensibles)
Ingresados exclusivamente por el profesional:
- Identificación, contacto y cobertura médica
- Evoluciones, informes clínicos y documentos subidos
- Resultados de evaluaciones
- Imágenes vinculadas al paciente (solo almacenamiento en la versión vigente)
Importante: El profesional debe obtener consentimiento informado expreso (art. 7 y 8).
4. Finalidades del Tratamiento
- Prestación del Servicio y herramientas administrativas
- Generación de informes mediante plantillas
- Facturación con ARCA
- Almacenamiento de historiales y documentos
- Seguridad, auditoría y prevención de fraude
- Mejora del sistema y soporte
Los datos de pacientes nunca se utilizan para fines comerciales.
5. Uso de Inteligencia Artificial
El Servicio utiliza tecnologías de IA provistas por terceros (OpenAI) exclusivamente para tareas administrativas.
El usuario acepta que:
- La IA no realiza diagnósticos ni decisiones clínicas
- La IA solo usa datos provistos por el profesional
- El backend controla, limita y valida los prompts
- El profesional debe revisar todo informe generado
- No se procesan datos sensibles por IA sin consentimiento expreso del paciente
6. Uso de WhatsApp
El asistente funciona en WhatsApp como canal opcional.
El usuario comprende que:
- WhatsApp no es un medio concebido para datos de salud
- Su uso requiere consentimiento informado del paciente
- La responsabilidad por lo compartido recae en el profesional
- La plataforma no controla la política de seguridad de WhatsApp
7. Transferencia y Almacenamiento de Datos
Los datos se almacenan en AWS (Amazon Web Services), proveedor internacional que cumple con estándares de seguridad equivalentes.
El usuario acepta que los datos pueden transferirse y alojarse en países con protección adecuada según Disposición 60/2016.
8. Seguridad de la Información
Aplicamos medidas técnicas y organizativas:
- Cifrado TLS y AES-256
- Roles y políticas IAM
- Row-Level Security por profesional
- Backups cifrados y redundantes
- Logs sin datos sensibles
- Monitoreo de seguridad
- Almacenamiento aislado por profesional
9. Tests y Propiedad Intelectual
La plataforma:
- No incluye ítems, consignas ni baremos protegidos
- Solo almacena valores ingresados por el profesional
- La carga de contenido protegido es responsabilidad exclusiva del usuario
10. Derechos del Titular
Los titulares pueden ejercer:
- Acceso
- Rectificación
- Actualización
- Supresión
- Confidencialidad
- Revocación del consentimiento
A través de privacidad@apto.com.ar
Tiempo de respuesta: máx. 10 días hábiles.
11. Retención y Eliminación de Datos
- Los datos se conservan mientras exista la cuenta activa
- Los datos de facturación se retienen por 10 años
- Los backups pueden conservar información durante períodos técnicos razonables
- Ante eliminación definitiva, los datos se borran o anonimizan
12. Incidentes de Seguridad
En caso de incidente:
- Notificaremos al usuario en un plazo razonable
- Se implementarán medidas de mitigación
- El usuario debe informar accesos indebidos a su cuenta
13. Menores de Edad
El Servicio está dirigido a profesionales.
Datos de menores solo pueden cargarse con consentimiento de padres/tutores.
14. Cookies
Usamos cookies para funcionamiento esencial y analítica básica.
15. Modificaciones
Las actualizaciones serán notificadas con 10 días de anticipación.
16. Reclamos ante la Autoridad
- Agencia de Acceso a la Información Pública (AAIP)
- Email: datospersonales@aaip.gob.ar
- Web: www.argentina.gob.ar/aaip
17. Contacto
Email: privacidad@apto.com.ar