Saltar al contenido

Política de privacidad

Última actualización: 12 de agosto de 2026

Esta política describe cómo PediaFlow recopila, utiliza, almacena y protege la información personal y los datos de salud que se procesan a través de la plataforma. PediaFlow actúa como encargado del tratamiento de los datos personales que los profesionales de salud cargan en el sistema, en el marco de la Ley 25.326 de Protección de Datos Personales de la República Argentina y las normas concordantes dictadas por la Agencia de Acceso a la Información Pública (AAIP).

1. Datos que tratamos

La plataforma puede procesar las siguientes categorías de datos:

  • Datos del profesional usuario: nombre, email, especialidad, matrícula, datos de facturación.
  • Datos de identificación de pacientes: nombre, apellido, DNI, fecha de nacimiento, sexo, datos de contacto, cobertura.
  • Datos de salud (sensibles, art. 2° Ley 25.326): antecedentes, consultas, diagnósticos, vacunas, mediciones, recetas, estudios.
  • Datos que aporta directamente la familia, cuando el consultorio habilita la reserva de turnos online o la admisión por QR: nombre del niño o la niña, fecha de nacimiento y número de documento (o la indicación de que todavía no tiene), nombre del adulto responsable, teléfono, correo electrónico, cobertura de salud y, si la familia quiere dejarlo, el motivo de la consulta. Estos formularios son públicos: se completan sin cuenta ni contraseña. Junto con el turno se guarda la constancia del consentimiento (fecha, versión del texto aceptado, dirección IP y navegador utilizado).
  • Datos técnicos: dirección IP, logs de acceso, eventos de auditoría.

2. Finalidad del tratamiento

Los datos se utilizan exclusivamente para:

  • Prestar el servicio de gestión clínica al profesional de salud contratante.
  • Permitir al profesional registrar y consultar la información clínica de sus pacientes.
  • Gestionar el turno reservado por la familia y enviarle los avisos correspondientes (confirmación, recordatorio, reprogramación o cancelación) por correo electrónico o WhatsApp.
  • Identificar si el niño o la niña ya tiene historia clínica en ese consultorio, para asociar el turno a la ficha existente en lugar de duplicarla. Para eso se utilizan el documento y la fecha de nacimiento, y sólo dentro del mismo consultorio: la búsqueda nunca se extiende a otros consultorios de la plataforma, y el resultado no se le comunica a quien reserva.
  • Generar recetas, comprobantes de facturación y resúmenes clínicos.
  • Garantizar la seguridad, integridad y disponibilidad del servicio.
  • Cumplir con obligaciones legales, fiscales y regulatorias.

Los datos de pacientes y los datos de salud no se utilizan con fines publicitarios en ningún caso, ni se ceden o comercializan a terceros.

Respecto de los datos del profesional usuario existe una única excepción, acotada a comunicación institucional agregada: PediaFlow publica en su sitio la localidad de los consultorios que utilizan la plataforma —nunca la dirección, el nombre del consultorio, el del profesional ni su matrícula— junto con totales de uso que no permiten identificar a ningún consultorio ni a ninguna persona. Ningún dato de pacientes interviene en esa publicación. El profesional puede pedir que se excluya su localidad escribiendo a info@syncori.net, sin necesidad de expresar motivo y sin ningún efecto sobre el servicio.

3. Base legal y consentimiento

El tratamiento de los datos de salud requiere consentimiento informado del titular (o de su representante legal, en el caso de pacientes menores de edad). Es responsabilidad del profesional usuario obtener dicho consentimiento de sus pacientes antes de cargar la información en la plataforma.

En los formularios públicos —la reserva de turnos online y la admisión por QR— el consentimiento lo presta el adulto responsable en el momento de completarlos, marcando la casilla correspondiente. Ese consentimiento alcanza a los datos del propio adulto y a los del menor a su cargo, y queda registrado junto con el turno con la fecha y la versión del texto aceptado. Los datos que se piden en esos formularios son los necesarios para agendar la consulta e identificar al paciente; el campo de documento admite indicar que todavía no lo tiene, para no dejar afuera a los recién nacidos.

4. Seguridad y confidencialidad

PediaFlow aplica medidas técnicas y organizativas razonables para proteger los datos:

  • Cifrado en tránsito (HTTPS/TLS) y en reposo en la infraestructura cloud.
  • Control de acceso por usuario, autenticación segura y aislamiento por consultorio (multi-tenant).
  • Respaldos automáticos administrados por la infraestructura de base de datos.
  • Registros de auditoría de accesos y modificaciones.
  • Cifrado AES-256-GCM para las claves de servicios de terceros que el profesional configure.

5. Conservación de los datos

Los datos clínicos se conservan mientras el profesional usuario mantenga activa su cuenta y por el plazo legal mínimo de conservación de documentación clínica aplicable. Al dar de baja la cuenta, el profesional puede solicitar la exportación íntegra de la información antes de su supresión.

6. Derechos del titular (ARCO)

De acuerdo con la Ley 25.326, todo titular de datos personales tiene derecho a:

  • Acceder a los datos que se traten sobre él.
  • Solicitar la rectificación de datos inexactos.
  • Solicitar la actualización de datos desactualizados.
  • Solicitar la supresión cuando corresponda legalmente.

Para ejercer estos derechos, los pacientes deben dirigirse al profesional tratante (titular de la historia clínica). Las solicitudes pueden canalizarse también a través de info@syncori.net.

7. Encargados y proveedores

Para prestar el servicio, PediaFlow utiliza proveedores de infraestructura cloud (alojamiento, base de datos, almacenamiento, autenticación, envío de emails). Estos proveedores actúan como subencargados del tratamiento y están obligados contractualmente a aplicar medidas de seguridad equivalentes.

Al sitio público —y sólo a él— se suma Google LLC como proveedor de medición de audiencia. Ninguno de los datos que se cargan en la plataforma clínica llega a ese proveedor. El detalle está en la sección 8.

Recetas y órdenes electrónicas: el registro nacional

Cuando el profesional emite una receta o una orden de estudios electrónica, los datos necesarios para ese documento se transmiten al sistema de Receta Electrónica previsto por la Ley 27.553 y su reglamentación. PediaFlow está inscripta como recetario electrónico en el registro del Ministerio de Salud de la Nación y realiza esa transmisión a través del proveedor tecnológico que opera la conexión con el sistema nacional, que actúa como subencargado del tratamiento. Esa transmisión es condición para que el documento tenga validez legal: sin ella no hay receta electrónica.

Lo que se transmite en cada emisión es, concretamente: nombre y apellido del paciente, tipo y número de documento, CUIL, sexo y fecha de nacimiento; los datos de su cobertura cuando el profesional elige emitir con obra social (financiador, plan y número de afiliado); el diagnóstico y los medicamentos o prácticas prescriptos; y los datos del profesional que firma (nombre, matrícula, especialidad y CUIT) junto con los del consultorio.

Estos documentos quedan registrados en el sistema nacional y no pueden ser eliminados por PediaFlow ni por el profesional: sólo pueden anularse, y la anulación también queda asentada. Es el mismo régimen que rige para cualquier recetario electrónico del país.

Ninguna otra parte de la historia clínica —consultas, antecedentes, vacunas, mediciones, estudios, archivos adjuntos— se transmite a ese sistema.

Asistencia por inteligencia artificial (opcional)

PediaFlow ofrece funciones opcionales de asistencia por inteligencia artificial. Están apagadas por defecto y sólo funcionan si el profesional configura, en su propio perfil, una clave de API a su nombre con el proveedor de modelos que elija (actualmente OpenAI, Google o Anthropic). Sin esa clave, ninguna función de IA se ejecuta y ningún dato sale por este camino.

Cuando el profesional usa una de esas funciones, se envía al proveedor que él contrató un resumen clínico del paciente, que incluye su nombre y apellido y los datos relevantes de su historia (antecedentes, medicación reciente, mediciones y evolución). El uso que ese proveedor haga de los datos se rige por el contrato entre el profesional y el proveedor, no por esta política: PediaFlow actúa como medio de transmisión y no almacena las respuestas fuera de la historia clínica del paciente.

Las claves de API se guardan cifradas (AES-256-GCM) y son individuales de cada profesional: no se comparten entre los integrantes de un consultorio.

8. Cookies y tecnologías de seguimiento

Acá hay que distinguir dos ámbitos que tratamos de manera deliberadamente distinta: el sitio público (la portada, las páginas de producto, el blog, los textos legales y las pantallas de registro) y la plataforma de gestión clínica, que es todo lo que está detrás del ingreso con usuario y contraseña.

Dentro de la plataforma clínica: ninguna medición de terceros

No hay Google Analytics, no hay píxeles de redes sociales, no hay herramientas de analítica de producto ni grabadores de sesión. Ninguna dirección visitada dentro de la plataforma se transmite a terceros, y esto es una decisión de diseño, no una casualidad: esas direcciones pueden identificar a un paciente concreto, y los datos de salud son datos sensibles en los términos del artículo 7 de la Ley 25.326.

Las únicas cookies que operan ahí adentro son estrictamente necesarias para el funcionamiento del servicio: las que mantienen abierta la sesión del profesional (provistas por nuestro proveedor de autenticación) y las que recuerdan preferencias de la interfaz. Sin ellas la plataforma no puede operar.

En el sitio público: Google Analytics

Para saber cómo llega la gente al sitio y qué contenido le resulta útil, usamos Google Analytics 4 (Google LLC) únicamente en las páginas públicas. Esta medición utiliza cookies propias que asignan un identificador aleatorio al navegador: no sabemos quién sos, no pedimos ni cargamos tu nombre, tu email ni ningún dato de salud, y no cruzamos esa información con ninguna cuenta de la plataforma.

Está configurado sin funciones publicitarias: las señales de Google para publicidad están desactivadas, no se construyen audiencias para anuncios, no se venden ni ceden datos a plataformas de publicidad y no se hace seguimiento entre sitios. En esas mismas páginas públicas medimos además estadísticas agregadas con nuestro proveedor de alojamiento, medición que no utiliza cookies.

Transferencia internacional: Google LLC procesa estos datos en Estados Unidos. Se trata exclusivamente de datos de navegación de visitantes del sitio público —nunca de datos de salud, de historias clínicas ni de pacientes—, y la transferencia se realiza al amparo de las cláusulas contractuales del proveedor, conforme al artículo 12 de la Ley 25.326.

Si preferís no ser medido, cualquier extensión de bloqueo de rastreadores o el complemento oficial de inhabilitación de Google Analytics alcanzan para impedirlo, y el sitio funciona exactamente igual.

9. Autoridad de control

El titular de datos tiene derecho a presentar denuncias ante la Agencia de Acceso a la Información Pública (AAIP), organismo de control de la Ley 25.326.

10. Modificaciones

Esta política puede actualizarse. Los cambios sustanciales se notificarán a los profesionales usuarios por correo electrónico o desde la propia plataforma.

11. Contacto

Para consultas sobre esta política, escribinos a info@syncori.net.