Política de privacidad

1. Responsable del tratamiento

iAgenda es operada por Marco Tappari, CUIT 20-31874877-3, con establecimiento en la República Argentina.

Domicilio electrónico para privacidad: privacidad@iagenda.site. Para soporte general: soporte@iagenda.site.

En relación con la información de pacientes que una clínica incorpora al servicio, la clínica determina la finalidad del tratamiento y actúa como responsable de esos datos. iAgenda los trata por cuenta de la clínica y conforme a sus instrucciones para prestar el servicio. Respecto de los datos de la cuenta, facturación, seguridad y soporte propios de iAgenda, el responsable es Marco Tappari.

2. Información que tratamos

La información puede ser proporcionada por el titular de la cuenta, por usuarios autorizados de la clínica, por el uso del servicio o por Google después de que el usuario otorgue su consentimiento en la pantalla de autorización.

3. Finalidades y bases del tratamiento

Utilizamos la información para crear y administrar la cuenta; prestar las funciones contratadas; sincronizar los datos que el usuario solicite; mantener la seguridad, continuidad y auditoría del servicio; procesar pagos; responder consultas; prevenir fraude o abuso; y cumplir obligaciones legales.

El tratamiento se basa, según corresponda, en la ejecución del contrato con la clínica, el consentimiento otorgado —incluida la autorización OAuth de Google—, el cumplimiento de obligaciones legales y la protección de la seguridad del servicio. La clínica es responsable de contar con una base válida para cargar y tratar datos de sus pacientes y de informarles adecuadamente.

4. Uso de datos obtenidos de Google

iAgenda solicita únicamente los permisos necesarios para las funciones que el usuario activa. Según la configuración de la clínica, la aplicación puede:

Los datos de Google se utilizan solo para proporcionar o mejorar funciones de iAgenda que el usuario puede ver y solicitar. No se venden, no se usan para publicidad —incluido retargeting o publicidad personalizada— ni para evaluar solvencia o conceder créditos.

No permitimos que personas lean datos obtenidos de Google, salvo que el usuario autorice expresamente el acceso a datos específicos para recibir soporte, que sea necesario investigar un incidente de seguridad o abuso, que lo exija la ley, o que se trate de información agregada y anonimizada utilizada para operaciones internas conforme a la normativa aplicable.

El uso y la transferencia a otras aplicaciones de la información recibida de las API de Google cumplirán la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

5. Almacenamiento y conexión con Google

Los calendarios, contactos, documentos y planillas creados en Google permanecen en la cuenta conectada por la clínica y están sujetos a sus permisos y a las condiciones de Google. iAgenda también conserva en su infraestructura la configuración de la cuenta, credenciales OAuth y las copias operativas necesarias para ofrecer búsqueda, permisos, sincronización, auditoría, seguridad y continuidad del servicio.

La clínica puede revocar el acceso desde la sección de conexiones de su Cuenta de Google. Al hacerlo, iAgenda dejará de acceder a nuevos datos de Google y algunas funciones dejarán de operar. Revocar el permiso no elimina automáticamente los datos ya creados en la cuenta de Google ni la información que iAgenda deba conservar legítimamente.

6. Proveedores, divulgación y transferencias

Podemos compartir la información estrictamente necesaria con proveedores que procesan datos por cuenta de iAgenda para prestar infraestructura y alojamiento —actualmente Hostinger y Supabase—, servicios de Google, pagos, correo, comunicaciones, seguridad y soporte. Cada proveedor recibe únicamente la información necesaria para su función y queda sujeto a obligaciones contractuales y legales de confidencialidad y protección.

Si en el futuro se habilita una función de inteligencia artificial que trate datos personales o de Google, se informará qué datos utiliza, con qué proveedor y para qué finalidad antes de activarla, y se solicitará la autorización que corresponda. No enviamos datos clínicos o de Google a servicios de IA para finalidades no informadas.

Algunos proveedores pueden tratar información fuera de Argentina. En esos casos se aplicarán las garantías exigidas por la normativa argentina para transferencias internacionales. También podremos divulgar información cuando una obligación legal o una orden válida lo exija, o para proteger la seguridad y los derechos de los usuarios y del servicio.

7. Conservación y eliminación

Conservamos la información mientras la cuenta permanezca activa y luego solo durante el tiempo necesario para cumplir el contrato, atender solicitudes, resolver controversias, mantener la seguridad y satisfacer obligaciones contables o legales. Los datos que dejen de ser necesarios se eliminan o anonimizan.

Cuando el usuario desconecta Google, cierra su cuenta o solicita la eliminación, iAgenda revoca o elimina las credenciales OAuth y elimina sus copias operativas en cuanto dejan de ser necesarias, salvo que una obligación legal o un derecho legítimo exija conservar información concreta. Las copias de respaldo se eliminan mediante el ciclo ordinario y protegido de rotación. Los archivos que permanezcan en la cuenta de Google deben ser administrados o eliminados por la clínica desde Google.

Para pedir acceso, exportación o eliminación, escribí a privacidad@iagenda.site desde el correo asociado con la cuenta. Podemos pedir información razonable para verificar la identidad y la autorización del solicitante.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger la confidencialidad, integridad y disponibilidad de la información, como comunicaciones cifradas en tránsito, controles de acceso y permisos, separación de credenciales, registros de acciones y procedimientos de respaldo y actualización. Ningún sistema puede garantizar seguridad absoluta. La clínica también debe proteger sus cuentas, dispositivos, usuarios y accesos de Google.

9. Derechos y consultas

Los titulares pueden solicitar acceso, rectificación, actualización, confidencialidad o supresión de sus datos conforme a la Ley argentina 25.326. Las solicitudes de acceso se responden dentro de diez (10) días corridos y las de rectificación, actualización o supresión dentro de cinco (5) días hábiles, salvo las excepciones previstas legalmente. Estos derechos se ejercen sin cargo escribiendo a privacidad@iagenda.site.

La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 y recibe denuncias y reclamos. Podés consultar la información oficial sobre tus derechos en argentina.gob.ar/aaip.

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Las modificaciones relevantes se comunicarán por el servicio o por correo antes de que entren en vigencia cuando corresponda. Si cambia la finalidad de uso de datos de Google, se informará al usuario y se solicitará un nuevo consentimiento antes de utilizarlos con esa finalidad.