Política de Privacidad
Versión vigente desde el 10/10/2026.
Tus datos de salud son sensibles y los cuidamos como tales: se usan solo para tu atención con tu terapeuta, la historia clínica va cifrada y solo la lee tu terapeuta, cada acceso queda registrado y nunca vendemos ni cedemos datos.
1. Quién es responsable de tus datos
- Tus datos de salud y tu historia clínica: tu terapeuta es el responsable. La Plataforma los trata por cuenta de él, como encargada (art. 25 de la Ley 25.326).
- Tu cuenta, tus compras de cursos o productos, tu participación en el foro y el asistente: el responsable es el Titular de la Plataforma.
Titular: [razón social o nombre del titular de la plataforma], CUIT [CUIT], [domicilio legal]. Contacto de privacidad: [mail para privacidad y datos personales].
2. Qué normas se cumplen
Ley 25.326 de Protección de los Datos Personales y su Decreto 1558/2001; Leyes 26.529 y 26.742 de Derechos del Paciente e Historia Clínica; Ley 26.657 de Salud Mental; Ley 25.506 de Firma Digital; Ley 24.240 de Defensa del Consumidor.
3. Qué datos se tratan y para qué
- Identificación y contacto (nombre, DNI, fecha de nacimiento, mail, teléfono, domicilio): para tu cuenta y tu atención.
- Salud (sensibles): historia clínica, tareas, registros diarios, plan de crisis, estudios: solo para tu atención con tu terapeuta.
- Pagos y facturación: para cobrar y facturar.
- Lo que publiques en el foro: para que lo vean los demás participantes de ese foro.
- Técnicos (ingresos, IP, navegador, registro de accesos): seguridad.
Nunca: vender datos, usarlos para publicidad, cederlos a aseguradoras o empleadores, ni entrenar inteligencia artificial con ellos. No usamos cookies de publicidad.
4. Quién los ve
- Tu historia clínica la lee solo tu terapeuta (y cada profesional, lo que él mismo escribió), con la verificación en dos pasos. El equipo de la Plataforma no puede leerla desde la Plataforma, y va cifrada con una clave que no está en la base de datos.
- En el foro, lo que publicás lo ven los demás participantes de ese foro (pacientes o terapeutas, por separado).
5. Dónde se guardan
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, archivos (estudios) e inicio de sesión | Canadá |
| Vercel | Servidores donde corre la aplicación | Estados Unidos |
| Cloudflare (Turnstile) | Evitar que robots creen cuentas | Global |
| Mercado Pago | Cobros, cuando esté conectado | Argentina |
| ARCA (ex AFIP) | Factura electrónica | Argentina |
| Google (Calendar) | Pasar los turnos al calendario del terapeuta, solo si él lo conecta | Estados Unidos |
| Google (Gemini, versión paga) | El asistente de IA, solo cuando se habilite (hoy está apagado) | Estados Unidos |
Canadá tiene, para la AAIP, protección adecuada; Estados Unidos no. Para lo que se procesa allí, la transferencia se hace con tu consentimiento expreso y con compromisos contractuales de cada proveedor (art. 12 de la Ley 25.326).
6. Google Calendar (solo terapeutas, si lo conectan)
El terapeuta puede conectar su cuenta de Google para que sus turnos aparezcan en su Google Calendar. Es opcional y se desconecta cuando quiera desde su panel o desde su cuenta de Google.
- Qué permisos se piden: el mail de la cuenta de Google (para mostrar cuál está conectada), crear y editar eventos (los turnos, con su link de Google Meet si lo elige) y ver la disponibilidad del calendario.
- Qué se lee: solo los horarios ocupados ("ocupado de tal a tal hora"), para no ofrecer esos horarios a los pacientes. Nunca el título, la descripción, los invitados ni ningún otro detalle de los eventos del terapeuta.
- Qué se escribe: un evento por turno confirmado, con el nombre del paciente, el tipo de sesión y el link de la videollamada; se modifica o se borra si el turno cambia o se cancela. No se tocan los demás eventos.
- Dónde se guarda: el permiso de Google (token) va cifrado en nuestra base de datos, junto con el mail de la cuenta, la identificación de los eventos creados y los horarios ocupados. Al desconectar se le devuelve el permiso a Google y se borran el token y los horarios ocupados.
- No se comparte con nadie, no se vende, no se usa para publicidad ni para entrenar inteligencia artificial, y nadie del equipo lo lee salvo para resolver un problema que el terapeuta pida, por seguridad o por obligación legal.
El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustan a la Política de Datos del Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
Google user data (English summary)
Dialécticamente is a platform for therapists and their patients. Therapists may optionally connect their Google Calendar so that their confirmed appointments appear there. This is how Dialécticamente accesses, uses, stores and shares Google user data:
- Data accessed: the email address of the connected Google account (openid, userinfo.email), permission to create and edit events (calendar.events) and the therapist's free/busy information (calendar.freebusy).
- How it is used: we create one event per confirmed appointment (patient name, session type and video call link, optionally with a Google Meet link), and update or delete that event if the appointment changes or is cancelled. We read only busy time ranges, never event titles, descriptions or attendees, so those times are not offered to patients. We never read, modify or delete any other events. The email address is only shown to the therapist to identify the connected account.
- Storage and protection: the OAuth refresh token is stored encrypted (AES-256-GCM) in our database, together with the account email, the IDs of the events we created and the busy time ranges. When the therapist disconnects, we revoke the token with Google and delete the token and the stored busy time ranges.
- Sharing: Google user data is not sold, not shared with third parties, not used for advertising and not used to train artificial intelligence or machine learning models. Our staff does not read it, except with the therapist's consent to solve a problem they report, for security reasons or to comply with the law.
- Control: therapists can disconnect at any time from their dashboard or from their Google Account permissions page (myaccount.google.com/permissions).
Dialécticamente's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
7. Cómo se cuidan
- Conexión cifrada siempre. Todos tus datos de salud (historia clínica, plan de crisis, registros, respuestas de tareas, actividades y estudios) se guardan cifrados con una clave propia de cada paciente (AES-256-GCM), protegida por una clave maestra que no está en la base de datos. Las copias de resguardo también van cifradas, con otra clave.
- Permisos por persona en la misma base de datos; segundo factor obligatorio para los terapeutas; cierre de sesión por inactividad.
- Registro de ingresos, de cada lectura y descarga de historia clínica, de cada evolución firmada y de cada corrección, en una auditoría que no se puede borrar.
- Cada evolución se firma electrónicamente al guardarla (Ley 25.506): queda la huella del documento y la firma del profesional, con fecha, hora, IP, navegador y ubicación aproximada. Firmada, no la puede borrar ni cambiar nadie.
8. Cuánto tiempo se guardan
La historia clínica, al menos 10 años desde la última atención (art. 18 de la Ley 26.529), aunque des de baja tu cuenta. La facturación, el plazo fiscal. El resto, mientras tengas cuenta; después se borra o se anonimiza, salvo obligación legal.
9. Tus derechos
- Acceso (gratis, cada seis meses) y copia de tu historia clínica dentro de las 48 horas de pedirla (art. 14 de la Ley 26.529). La pedís desde tu perfil, te la entrega tu terapeuta y la descargás desde la Plataforma. Si pasan 48 horas y no la recibiste, podés reclamar desde el mismo lugar y nos llega a nosotros.
- Rectificación: los datos se corrigen; la historia clínica no se modifica: tu terapeuta agrega una corrección fechada.
- Supresión de lo que no haga falta conservar, revocar tu consentimiento y dar de baja tu cuenta desde tu perfil.
Para ejercerlos, pedíselo a tu terapeuta o escribí a [mail para privacidad y datos personales]. Ver también los Términos y Condiciones.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley Nº 25.326. La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.