AgentIAmed

Política de privacidad

Versión 2026-08-24-borrador · 24 de agosto de 2026

Borrador sin revisión legal

Este texto es un borrador de trabajo y todavía no fue revisado por un profesional del derecho. No debe considerarse la versión definitiva ni asesoramiento legal.

1. Quién es responsable de qué

Hay dos conjuntos de datos distintos y conviene no mezclarlos:

  • Datos de tu cuenta profesional (nombre, correo, matrícula, especialidad). Acá el responsable del tratamiento es [COMPLETAR: razón social y CUIT].
  • Datos de salud de tus pacientes. Acá el responsable sos vos —o la institución para la que trabajás— y Agentiamed actúa por tu cuenta y siguiendo tus instrucciones, en los términos de la Ley 25.326.

Los datos de salud son datos sensibles según el artículo 2 de la Ley 25.326 y reciben ese tratamiento.

2. Qué datos se tratan

  • De tu cuenta: nombre, correo electrónico, matrícula, especialidad, contraseña (guardada como hash, nunca en texto plano), fecha del último acceso y registros de actividad de la propia cuenta.
  • De tus pacientes: datos identificatorios (nombre, DNI, contacto, cobertura) y datos clínicos (consultas, diagnósticos, antecedentes, problemas, alergias, vacunas, laboratorios, seguimientos).
  • Técnicos: registros de acceso y errores, y consumo de las funciones de inteligencia artificial para control de uso.

3. Qué se envía a los modelos de inteligencia artificial

Cuando usás las funciones de IA, el sistema arma el pedido con una lista cerrada de campos clínicos: motivo de consulta, signos vitales, examen físico, antecedentes, problemas, alergias, vacunas, laboratorios, diagnóstico y el resumen de historia clínica.

Los datos identificatorios del paciente no forman parte de esa lista: nombre, apellido, DNI, teléfono, correo, domicilio y cobertura no se incluyen en lo que se envía al modelo. Como es una lista cerrada —solo entra lo que está enumerado— un campo nuevo queda fuera salvo que se lo agregue explícitamente.

Los proveedores de modelos [COMPLETAR: proveedores efectivamente en uso] están fuera de la Argentina, por lo que ese envío constituye una transferencia internacional de datos. Se transfiere contenido clínico sin datos identificatorios.

El contenido enviado no se utiliza para entrenar modelos [COMPLETAR: confirmar contra los términos vigentes de cada proveedor y su configuración de retención].

4. Quién puede ver los datos dentro del sistema

  • Cada profesional ve únicamente las consultas, antecedentes, problemas y resúmenes que él mismo registró. Un médico no accede a la historia que otro lleva del mismo paciente.
  • El personal de mesa de entrada accede a datos administrativos y de agenda, y no a información clínica.
  • La administración de una clínica puede auditar las consultas realizadas en esa clínica; el acceso al detalle depende de una habilitación explícita.

5. Dónde se alojan y cómo se protegen

Los datos se alojan en [COMPLETAR: proveedor y país del servidor] y los respaldos en [COMPLETAR: proveedor, región y política de retención].

Medidas en uso: transporte cifrado (HTTPS), contraseñas guardadas como hash, claves de API de terceros cifradas en reposo, aislamiento de datos por profesional y por institución, límites de intentos de acceso y respaldos cifrados.

6. Con quién se comparten

No se venden ni se ceden datos. Intervienen únicamente los prestadores necesarios para que el servicio funcione: alojamiento, respaldo, envío de correo transaccional y proveedores de modelos de lenguaje, cada uno con acceso limitado a lo que su función requiere.

Los correos que enviamos son de cuenta (confirmación, recuperación de acceso) y nunca contienen datos de pacientes.

7. Tus derechos

Podés acceder, rectificar, actualizar y solicitar la supresión de los datos de tu cuenta escribiendo a [COMPLETAR: correo de contacto]. Respondemos dentro de los plazos de la Ley 25.326.

La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.

Respecto de los datos de tus pacientes, los pedidos de acceso o rectificación se dirigen a vos, que sos el responsable. Te damos las herramientas para responderlos.

8. Conservación

La historia clínica tiene plazos mínimos de conservación fijados por la Ley 26.529. Conservamos los datos mientras la cuenta esté activa y durante el plazo que corresponda tras la baja. [COMPLETAR: plazos concretos, acordados con asesoramiento legal]

9. Cambios

Los cambios se avisan por correo con antelación razonable. Cada versión se identifica con la fecha que aparece arriba.