Política de Privacidad
Borrador pendiente de revisión legal
Este texto fue redactado por el equipo técnico como estructura de trabajo y todavía no fue revisado por un profesional del derecho. No debe considerarse un documento contractual definitivo. Los puntos marcados abajo como «pendiente de revisión legal» son los que requieren decisión profesional antes de publicarse como versión firme.
Esta Política explica qué datos personales trata Hospitech, con qué finalidad, con quién se comparten y cómo puede ejercerse el control sobre ellos. Se complementa con los Términos y Condiciones, con el documento de Tratamiento de Datos Personales (Ley 25.326) y con la Política de Copias de Seguridad y Retención.
1. Responsable
Hospitech Systems, con domicilio en la República Argentina. Contacto para asuntos de privacidad: [email protected].
2. Qué datos se tratan
2.1 Datos de cuenta
- Nombre y apellido, correo electrónico de trabajo y rol dentro de la institución.
- Contraseña, almacenada siempre cifrada de forma irreversible (nunca en texto plano).
- Identificador de Telegram, únicamente si el usuario decide vincular esa vía de aviso.
2.2 Datos de uso y seguridad
- Registro de auditoría de las acciones sobre equipos y órdenes de trabajo: usuario, acción, valores modificados, fecha, dirección IP y agente de usuario del navegador.
- Registros técnicos del servidor (logs) para diagnóstico y seguridad.
2.3 Contenido cargado por la institución
Inventario de equipos, órdenes de trabajo, checklists completados, adjuntos, planos de ubicación, proveedores y contratos. Estos datos son de la institución; Hospitech los procesa por su cuenta y orden. Pueden incluir datos personales de personal técnico y de proveedores (por ejemplo, quién intervino un equipo).
Los Términos prohíben cargar datos personales de pacientes o información de salud identificable: la Plataforma no está prevista para eso.
2.4 Datos de facturación
Los pagos se procesan a través de un proveedor externo de cobros. Hospitech conserva el identificador de cliente y suscripción en esa plataforma, el estado de la suscripción y el registro de los eventos de facturación recibidos. No almacena los datos completos de la tarjeta.
3. Para qué se usan
- Prestar el servicio contratado y sostener el aislamiento entre instituciones.
- Autenticar usuarios y controlar permisos por rol.
- Enviar avisos operativos: vencimientos, órdenes asignadas, resumen diario.
- Gestionar la suscripción, el cobro y la comunicación asociada.
- Diagnosticar fallas, prevenir abusos y sostener la seguridad de la plataforma.
- Cumplir obligaciones legales y responder requerimientos de autoridad competente.
No se venden datos a terceros ni se usan los datos de una institución para publicidad de terceros.
4. Con quién se comparten
Solo con proveedores necesarios para prestar el servicio:
- Infraestructura de servidores: alojamiento de la aplicación, las bases de datos y los archivos adjuntos.
- Procesador de pagos: datos de facturación y de contacto necesarios para cobrar la suscripción.
- Proveedor de correo electrónico: envío de avisos y notificaciones.
- Telegram: únicamente para los usuarios que vinculan esa vía voluntariamente.
- Proveedor de inteligencia artificial (OpenAI): al usar las funciones de copiloto, informe ejecutivo o predicción de fallas, se envían a ese proveedor los datos del equipamiento y del historial de mantenimiento necesarios para generar la respuesta. Estas funciones son opcionales.
5. Cookies
Hospitech usa cookies estrictamente necesarias: la de sesión, que mantiene al usuario autenticado, y la de protección contra falsificación de solicitudes (CSRF). No se usan cookies de publicidad ni de seguimiento entre sitios.
6. Cuánto tiempo se conservan
- Datos de cuenta y contenido: mientras la cuenta esté vigente.
- Tras la baja: se conservan durante el plazo indicado en la Política de Copias de Seguridad y Retención (90 días), para permitir la recuperación o exportación.
- Registros de auditoría y facturación: pueden conservarse por más tiempo cuando exista obligación legal o necesidad de evidencia.
7. Derechos sobre los datos personales
El titular de los datos puede ejercer los derechos de acceso, rectificación, actualización y supresión escribiendo a [email protected]. Los usuarios además pueden corregir sus propios datos desde su perfil.
Conforme a la Ley N.º 25.326, el titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto.
La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
8. Medidas de seguridad
- Cada institución opera sobre una base de datos separada: el aislamiento no depende solo de un filtro en las consultas.
- Tráfico cifrado en tránsito (HTTPS).
- Contraseñas almacenadas con funciones de hash de un solo sentido.
- Credenciales de acceso a las bases de cada institución almacenadas cifradas.
- Control de acceso por roles, con principio de mínimo privilegio.
- Archivos adjuntos servidos solo a usuarios autenticados de la institución dueña del archivo, nunca por URL pública.
- Registro de auditoría de las acciones sobre los datos.
Ningún sistema es invulnerable. Ante un incidente de seguridad que afecte datos personales, el Prestador notificará a las instituciones afectadas y actuará según la normativa vigente.
9. Menores de edad
La Plataforma está dirigida a instituciones y a su personal. No está destinada a menores de edad ni se recogen datos de menores de forma deliberada.
10. Cambios en esta Política
Esta Política puede actualizarse. La versión vigente es la 2026-08-15. Los cambios sustanciales se comunicarán a las instituciones registradas.
Documento «privacidad», versión 2026-08-15.
Volver a Hospitech →