I ISONA
Privacidad Términos Eliminar cuenta
Legal

Política de Privacidad

Última actualización: 19 de agosto de 2026 · Versión inicial (preparada para publicación en Google Play)

Contenido

  1. Responsable del tratamiento
  2. Datos que recopilamos
  3. Cómo usamos los datos
  4. Datos sensibles de pacientes
  5. Terceros con acceso a datos
  6. Plazos de conservación
  7. Tus derechos (ARCO)
  8. Datos e inteligencia artificial
  9. Cookies y analítica
  10. Seguridad
  11. Menores de edad
  12. Cambios a esta política
  13. Contacto

ISONA está diseñada para profesionales de la salud mental. Los datos de pacientes son información extremadamente sensible, protegida por el secreto profesional. Esta política explica cómo los manejamos y qué garantías existen.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de ISONA es Juan José Pérez Aré, persona física con domicilio en la República Argentina, operando la marca ISONA a través del dominio somosisona.com.

Para consultas sobre privacidad: privacidad@somosisona.com.

Esta política se rige por la Ley 25.326 de Protección de los Datos Personales (Argentina) y sus normas reglamentarias, sin perjuicio de otras normas aplicables según el país de residencia del usuario.

2. Datos que recopilamos

Datos del profesional (usuario de la plataforma):

  • Nombre completo y matrícula profesional
  • Dirección de correo electrónico
  • Número de teléfono (opcional)
  • Fotografía de perfil (opcional) — almacenada en un espacio de acceso público dentro de la infraestructura de almacenamiento, a diferencia de los archivos clínicos, que se almacenan en un espacio privado (ver más abajo)
  • Datos de facturación, si se contrata un plan pago
  • Datos ingresados en el perfil profesional

Datos que el profesional ingresa sobre sus pacientes:

  • Nombre, contacto y datos de identificación del paciente
  • Turnos y fechas de sesiones
  • Notas de sesión, diagnósticos, motivos de consulta y objetivos terapéuticos (historia clínica)
  • Registros de cobros y estado de pagos
  • Archivos adjuntos y, en su caso, fotografías vinculadas a la ficha del paciente, almacenados en un espacio privado no accesible públicamente

Datos generados automáticamente:

  • Dirección IP y datos del dispositivo/navegador
  • Fecha y hora de acceso
  • Acciones realizadas dentro de la app (logs de uso)
  • Datos de errores capturados para diagnóstico técnico

3. Cómo usamos los datos

Usamos los datos exclusivamente para:

  • Proveer el servicio de ISONA y sus funcionalidades
  • Gestionar la cuenta y la suscripción
  • Enviar recordatorios de turno a pacientes por WhatsApp, cuando el profesional habilita esta función
  • Sincronizar turnos con Google Calendar, cuando el profesional conecta su cuenta de Google (ver sección 5)
  • Procesar pagos y emitir comprobantes
  • Enviar notificaciones del servicio (cambios importantes, mantenimiento)
  • Detectar y corregir errores técnicos
  • Cumplir con obligaciones legales

No usamos los datos para publicidad de terceros. No vendemos datos. No compartimos información de pacientes con nadie fuera de los proveedores técnicos necesarios para operar el servicio (ver sección 5).

4. Datos sensibles de pacientes

Los datos clínicos de los pacientes son datos sensibles en los términos del artículo 2 de la Ley 25.326. El tratamiento de esta información está sometido a las siguientes garantías, verificadas en el diseño técnico del sistema:

  • Solo el profesional responsable puede acceder a los datos de sus propios pacientes.
  • El equipo de ISONA no accede al contenido de las historias clínicas en forma rutinaria.
  • El acceso técnico a la base de datos está restringido a personal autorizado.
  • Los datos están cifrados en tránsito (TLS 1.2+) y en reposo, conforme a la configuración estándar del proveedor de base de datos.
  • Los datos de distintos profesionales están aislados mediante Row Level Security (RLS), lo que impide que un usuario acceda a datos de otro.
  • Los archivos clínicos adjuntos se almacenan en un espacio de almacenamiento privado, sin URLs de acceso público directo; la fotografía de perfil del profesional se almacena en un espacio distinto, de acceso público, ya que no constituye dato clínico.

Secreto profesional: ISONA entiende que la información de los pacientes está protegida por el secreto profesional. Los sistemas están diseñados para que solo el profesional tratante pueda acceder a esa información.

5. Terceros con acceso a datos

Para operar el servicio se utilizan proveedores técnicos de confianza. Cada uno tiene acceso únicamente a los datos necesarios para cumplir su función:

ProveedorFunciónDatos accesiblesPaís / región
SupabaseBase de datos, autenticación y almacenamiento de archivosTodos los datos estructurados de la cuenta, archivos adjuntos y fotografíasEE.UU. / Brasil
VercelHosting de la aplicaciónLogs de acceso, IPEE.UU.
Google (Google Calendar / OAuth)Sincronización de turnos con el calendario del profesional, cuando este conecta voluntariamente su cuenta de GoogleTítulo y datos del evento de calendario (que pueden incluir nombre del paciente y horario del turno), bajo autorización explícita del profesionalEE.UU. / global
TwilioEnvío de mensajes de WhatsAppNúmero de teléfono del paciente, texto del recordatorioEE.UU.
ResendCorreo transaccionalEmail del profesionalEE.UU.
OpenAIGeneración de borradores de informes con IATexto de sesiones, sometido a un proceso de anonimización previo (ver sección 8)EE.UU.
MercadoPagoProcesamiento de pagosDatos de pago y facturaciónArgentina
SentryRegistro de errores técnicosLogs de error, dispositivoEE.UU.

Todos estos proveedores actúan como encargados del tratamiento bajo instrucción de ISONA (o del profesional, en el caso de Google) y no pueden usar los datos para fines propios ajenos a la función indicada.

Sobre Google Calendar: la conexión con Google es opcional y requiere que el profesional autorice expresamente el acceso desde su cuenta de Google. Al hacerlo, ISONA puede crear, actualizar o eliminar eventos en el calendario conectado para reflejar los turnos agendados.

6. Plazos de conservación

  • Datos de la cuenta: mientras la cuenta esté activa y hasta 3 años después de la baja.
  • Datos de pacientes: mientras la cuenta del profesional exista.
  • Datos de facturación: los datos vinculados a facturación, pagos y documentación administrativa se conservarán durante el tiempo necesario para cumplir las obligaciones legales, fiscales, contables y contractuales aplicables y, posteriormente, durante los plazos que correspondan para la atención de eventuales responsabilidades.
  • Logs técnicos: 90 días.
  • Tras la eliminación de la cuenta y de los datos asociados (ver sección 7), los datos se eliminan de los sistemas activos dentro de un plazo razonable, sujeto a los períodos de retención legal de datos de facturación indicados arriba.

7. Tus derechos (ARCO) y eliminación de cuenta

Conforme a la Ley 25.326, tenés derecho a:

  • Acceso: conocer qué datos tuyos tenemos.
  • Rectificación: corregir datos incorrectos o desactualizados.
  • Cancelación: solicitar la eliminación de tus datos.
  • Oposición: oponerte a ciertos usos de tus datos.

Para ejercer estos derechos, incluida la eliminación completa de tu cuenta y de los datos asociados, escribinos a privacidad@somosisona.com. Actualmente este proceso se gestiona mediante solicitud por correo electrónico; no existe todavía una función de autoservicio para eliminar la cuenta directamente desde la aplicación. Respondemos dentro de los 5 días hábiles. Si no estás conforme con nuestra respuesta, podés acudir a la Dirección Nacional de Protección de Datos Personales (Argentina).

8. Datos e inteligencia artificial

ISONA puede utilizar modelos de IA (OpenAI) para generar borradores de informes clínicos. Antes de enviar texto a OpenAI, el sistema aplica un proceso de anonimización heurística que intenta detectar y reemplazar automáticamente datos identificatorios frecuentes, como nombres, emails, teléfonos, documentos de identidad y direcciones.

Importante: este proceso de anonimización es heurístico (basado en reglas y patrones de texto) y no constituye una garantía absoluta de que ningún dato identificable pueda llegar a incluirse en el texto enviado. Es una medida de protección adicional, no un reemplazo del criterio profesional al redactar notas de sesión.

La función de IA es opcional: la app muestra un aviso antes del primer uso, y el resto de las funciones de ISONA puede utilizarse sin necesidad de activarla.

OpenAI procesa los datos bajo los términos de su política de privacidad para uso vía API (no producto de consumo), por lo que, por defecto, OpenAI no utiliza los datos enviados por esta vía para entrenar sus modelos.

9. Cookies y analítica

El sitio y la aplicación de ISONA pueden utilizar:

  • Cookies de sesión: necesarias para mantener la sesión activa. No requieren consentimiento.
  • Analítica web: actualmente el sitio de ISONA no utiliza ninguna herramienta de analítica ni de medición de tráfico. Si en el futuro se incorpora alguna, esta política se actualizará antes de activarla.
  • Analítica de producto (dentro de la aplicación): la aplicación utiliza Google Analytics 4 para obtener métricas agregadas sobre el uso de determinadas funciones y eventos de producto. La implementación está diseñada para no enviar nombres, correos electrónicos, teléfonos ni datos identificatorios de pacientes, sino información categórica vinculada al uso de la aplicación.

No utilizamos cookies publicitarias ni de seguimiento entre sitios.

10. Seguridad

Las medidas técnicas y organizativas aplicadas incluyen:

  • Cifrado TLS 1.2+ en toda la comunicación entre el dispositivo del usuario y los servidores.
  • Cifrado en reposo en la base de datos.
  • Row Level Security (RLS): cada profesional solo puede acceder a sus propios datos.
  • Autenticación mediante usuario y contraseña, con tokens de sesión de corta duración.
  • Acceso a producción restringido a personal autorizado.
  • Monitoreo de errores y alertas ante comportamientos anómalos.

En caso de una brecha de seguridad que afecte tus datos, se notificará dentro de un plazo razonable desde su detección, conforme a las obligaciones legales aplicables.

11. Menores de edad

ISONA está destinada exclusivamente a profesionales de la salud mental mayores de 18 años. No recopilamos datos de menores como usuarios del servicio. Si un profesional atiende pacientes menores de edad, los datos de esos pacientes quedan bajo la responsabilidad del profesional matriculado, conforme a la normativa vigente aplicable a su ejercicio profesional.

12. Cambios a esta política

Los cambios significativos a esta política se notificarán por email con anticipación razonable. Los cambios menores (redacción, aclaraciones) se publican directamente en esta página con la fecha de actualización.

El uso de ISONA después de la fecha de vigencia de los cambios implica la aceptación de la nueva política.

13. Contacto

Para cualquier consulta sobre privacidad, ejercicio de derechos ARCO o incidentes de seguridad:

  • Email: privacidad@somosisona.com
  • Tiempo de respuesta estimado: 5 días hábiles
© 2026 ISONA Privacidad · Términos · Eliminar cuenta