RondiHealth Volver

Política de Privacidad

Última actualización: 27 de julio de 2026

Esta política explica qué datos personales trata RondiHealth, con qué finalidad, por cuánto tiempo y qué derechos tienen las personas sobre ellos. Está redactada conforme a la Ley N° 25.326 de Protección de los Datos Personales de la República Argentina y a las normas aplicables a la información de salud.

1. Responsable del tratamiento

RondiHealth es la responsable del tratamiento de los datos personales recabados a través de esta aplicación (en adelante, «la Aplicación» o «RondiHealth»).

Domicilio de contacto electrónico para cuestiones de privacidad y protección de datos: approndihealth@gmail.com. Toda consulta, reclamo o ejercicio de derechos puede dirigirse a esa dirección.

2. Alcance y roles

RondiHealth es un sistema de gestión clínica que las clínicas y los profesionales de la salud utilizan para administrar su práctica. Esto implica dos roles distintos:

  • Datos de los usuarios profesionales (médicos, personal administrativo): RondiHealth actúa como responsable del tratamiento de los datos de las cuentas que crea y administra.
  • Datos de los pacientes: la clínica o el profesional de la salud que utiliza la Aplicación es el responsable de esos datos. RondiHealth actúa como prestador de servicios de tratamiento de datos por cuenta de aquél, en los términos del artículo 25 de la Ley N° 25.326: trata los datos únicamente conforme a sus instrucciones, no los usa para fines propios y no los cede a terceros.

3. Datos personales que tratamos

Según el uso que se haga de la Aplicación, pueden tratarse las siguientes categorías:

  • Datos de la cuenta profesional: nombre y apellido, dirección de correo electrónico, cargo o especialidad, rol dentro del sistema, imagen de perfil, preferencias de idioma, zona horaria y horario de atención.
  • Datos identificatorios y de contacto de pacientes: nombre y apellido, documento de identidad, fecha de nacimiento, teléfono, correo electrónico y domicilio.
  • Datos de salud: historia clínica y anamnesis, antecedentes médicos, diagnósticos, evoluciones, indicaciones, tratamientos, fotografías clínicas y consentimientos informados suscriptos. Estos datos son datos sensibles conforme al artículo 2 de la Ley N° 25.326.
  • Datos administrativos y económicos: presupuestos, facturas, medios de pago registrados, prestaciones realizadas y liquidaciones profesionales.
  • Datos técnicos y de registro: dirección IP, fecha y hora de las operaciones realizadas y, en el caso de la firma de consentimientos informados, el tiempo de lectura del documento y la dirección IP del firmante, como constancia del acto.
  • Datos de la cuenta de Google vinculada, cuando el profesional decide activar las videoconsultas (ver el punto 6).

No solicitamos datos personales innecesarios para las finalidades descriptas ni utilizamos los datos para publicidad, elaboración de perfiles comerciales ni venta a terceros.

4. Finalidades y base de licitud

Los datos se tratan exclusivamente para:

  • Prestar el servicio de gestión clínica: administrar pacientes, historias clínicas, turnos, videoconsultas, inventario de insumos, presupuestos y facturación.
  • Documentar el consentimiento informado del paciente y conservar la prueba de su otorgamiento.
  • Autenticar a los usuarios, controlar los accesos según su rol y registrar la actividad por motivos de seguridad y auditoría.
  • Cumplir las obligaciones legales, contables e impositivas aplicables y responder requerimientos de autoridad competente.

El tratamiento de los datos de salud se realiza al amparo del artículo 8 de la Ley N° 25.326, que habilita a los establecimientos sanitarios y a los profesionales de las ciencias de la salud a tratar los datos relativos a la salud de sus pacientes, con sujeción al secreto profesional. El resto de los datos se trata con el consentimiento del titular, para la ejecución de la relación contractual o asistencial, o para el cumplimiento de obligaciones legales.

5. Consentimiento informado y firma electrónica

La Aplicación permite enviar al paciente un enlace personal y de un solo uso para leer y suscribir electrónicamente su consentimiento informado, en los términos del artículo 59 del Código Civil y Comercial de la Nación y de la Ley N° 26.529 de Derechos del Paciente.

Al firmar se registran la identidad declarada, la fecha y hora, la dirección IP y el tiempo efectivo de lectura del documento. Esa información se conserva como constancia del acto conforme a la Ley N° 25.506 de Firma Digital y no se utiliza con ninguna otra finalidad.

6. Integración con Google (Google Meet y Google Calendar)

Las videoconsultas son opcionales. Si un profesional decide utilizarlas, puede vincular su propia cuenta de Google desde su perfil. La vinculación se realiza mediante el protocolo OAuth 2.0 de Google: RondiHealth nunca conoce ni almacena la contraseña de la cuenta de Google.

Permisos solicitados. Se piden únicamente los mínimos necesarios para crear la videollamada:

  • openid y email: para identificar qué cuenta de Google quedó vinculada y mostrarla en el perfil.
  • https://www.googleapis.com/auth/calendar.events: para crear en el calendario del profesional el evento de la videoconsulta con su sala de Google Meet asociada, y para eliminarlo si la cita se cancela.

Qué hacemos con esos datos. Guardamos la dirección de correo de la cuenta vinculada y los tokens de acceso y renovación que emite Google, cifrados en nuestra base de datos. Los tokens se usan exclusivamente para crear y eliminar los eventos de las videoconsultas agendadas en la Aplicación.

Qué no hacemos. No leemos, descargamos ni analizamos los eventos preexistentes del calendario del profesional. No accedemos a su correo electrónico, a sus contactos ni a sus archivos. No grabamos las videollamadas ni accedemos a su contenido: la videoconferencia ocurre íntegramente en la plataforma de Google. No transferimos los datos obtenidos de Google a terceros, no los usamos con fines publicitarios, no los utilizamos para entrenar modelos de inteligencia artificial y ninguna persona los lee, salvo que sea imprescindible para resolver un problema técnico informado por el propio usuario, por razones de seguridad o por obligación legal.

Uso limitado de los datos de Google. El uso y la transferencia de la información recibida de las APIs de Google por parte de RondiHealth se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).

Cómo revocar el acceso. El profesional puede desvincular su cuenta en cualquier momento desde Perfil → Google Meet de la Aplicación, lo que revoca los tokens y los elimina de nuestra base. También puede hacerlo directamente desde myaccount.google.com/permissions. La revocación no afecta las citas ya agendadas, pero impide crear nuevas salas de Meet hasta que se vuelva a vincular la cuenta.

7. Cesiones, encargados y transferencia internacional

No vendemos ni cedemos datos personales. Solo pueden acceder a ellos, en la medida estrictamente necesaria para prestar el servicio:

  • El personal autorizado de la clínica que utiliza la Aplicación, según el rol asignado a cada usuario.
  • Nuestros proveedores de infraestructura de alojamiento y de envío de correo electrónico, que actúan como encargados del tratamiento y están obligados a la confidencialidad.
  • Google LLC, únicamente respecto de los datos necesarios para crear el evento y la sala de la videoconsulta cuando el profesional activó esa función.
  • Las autoridades públicas competentes, cuando exista una obligación legal o un requerimiento judicial fundado.

Algunos de estos proveedores pueden encontrarse fuera de la República Argentina. En tales casos la transferencia se realiza conforme al artículo 12 de la Ley N° 25.326, mediando consentimiento del titular o cláusulas contractuales que garanticen niveles adecuados de protección, en línea con los modelos aprobados por la autoridad de control.

8. Plazos de conservación

  • Historia clínica y documentación asistencial: se conservan por el plazo mínimo de diez (10) años previsto en el artículo 18 de la Ley N° 26.529, contados desde la última actuación registrada respecto del paciente.
  • Documentación económica y contable: por los plazos exigidos por la normativa impositiva y comercial aplicable.
  • Datos de la cuenta profesional: mientras la cuenta permanezca activa y luego durante el plazo necesario para atender reclamos u obligaciones legales.
  • Tokens de la cuenta de Google vinculada: hasta que el usuario desvincule la cuenta o revoque el acceso, momento en el que se eliminan.

Vencidos los plazos aplicables, los datos se eliminan o se anonimizan de forma irreversible.

9. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas a la sensibilidad de la información tratada, conforme al artículo 9 de la Ley N° 25.326. Entre otras:

  • Cifrado del tráfico en tránsito mediante HTTPS/TLS.
  • Almacenamiento de las contraseñas mediante funciones de hash de un solo sentido, sin posibilidad de recuperarlas en texto claro.
  • Cifrado en base de datos de las credenciales de acceso a servicios de terceros.
  • Control de acceso por roles: cada usuario accede únicamente a los módulos y a los pacientes que le corresponden.
  • Límite de intentos de inicio de sesión, expiración automática de las sesiones y registro de las operaciones sensibles.

Ningún sistema es absolutamente invulnerable. Ante un incidente de seguridad que afecte datos personales, adoptaremos las medidas de contención correspondientes y notificaremos a los responsables y a las autoridades cuando así corresponda.

10. Derechos de las personas titulares de los datos

Toda persona puede solicitar el acceso, la rectificación, la actualización, la supresión y la confidencialidad de sus datos personales, así como oponerse a determinados tratamientos, escribiendo a approndihealth@gmail.com. Cuando se trate de datos de un paciente cargados por una clínica, la solicitud se derivará al profesional o establecimiento responsable, a quien también puede dirigirse directamente.

El paciente es titular de su historia clínica y tiene derecho a obtener copia de ella, conforme a los artículos 12 a 21 de la Ley N° 26.529.

El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.

La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

11. Datos de personas menores de edad

La Aplicación está destinada a profesionales de la salud. Cuando el paciente sea una persona menor de edad, los datos son aportados y el consentimiento informado es otorgado por su representante legal, sin perjuicio del derecho del niño, niña o adolescente a ser oído y a que se respete su autonomía progresiva conforme al Código Civil y Comercial de la Nación.

12. Cookies y almacenamiento local

No utilizamos cookies publicitarias ni de analítica de terceros. La Aplicación guarda en el almacenamiento local del navegador únicamente la información imprescindible para funcionar: el token de la sesión iniciada y las preferencias de idioma, zona horaria y tema visual. Al cerrar la sesión esa información se elimina.

13. Cambios en esta política

Podemos actualizar esta política para reflejar cambios normativos o del servicio. La fecha de la última actualización figura al comienzo del documento. Si los cambios fueran sustanciales, se informará a los usuarios por los medios de contacto registrados.

14. Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de datos personales: approndihealth@gmail.com.