MedicalSync← Volver al inicio

Política de Privacidad

Última actualización: junio de 2026

Esta Política de Privacidad describe cómo MedicalSync HMS, operado por GGDSIGN Studio ("nosotros", "nuestro"), recopila, utiliza y protege la información de las instituciones de salud ("Cliente" o "Institución") y de los pacientes cuyos datos son procesados a través de la plataforma.

1. Responsable del tratamiento

El Cliente (hospital, sanatorio o clínica) es el responsable principal del tratamiento de los datos de sus pacientes y usuarios. MedicalSync HMS actúa como encargado del tratamiento, procesando los datos exclusivamente según las instrucciones del Cliente y para la prestación del servicio.

2. Datos que recopilamos

Según el módulo utilizado, la plataforma puede procesar:

  • Datos de identificación de pacientes (nombre, DNI, fecha de nacimiento, contacto).
  • Datos de salud: historia clínica, resultados de laboratorio, estudios de imágenes, prescripciones, signos vitales.
  • Datos administrativos: turnos, internaciones, facturación, obra social.
  • Datos de usuarios del sistema (personal médico y administrativo): nombre, email, rol, credenciales de acceso.

3. Finalidad del tratamiento

Los datos se utilizan exclusivamente para la operación del sistema de gestión hospitalaria: gestión de turnos, historia clínica electrónica, comunicación con pacientes (incluyendo notificaciones por email, que pueden enviarse a través del servidor SMTP propio de la Institución o del servidor SMTP por defecto de MedicalSync), facturación y reportes operativos.

4. Seguridad de la información

Implementamos medidas técnicas y organizativas razonables para proteger los datos, incluyendo:

  • Encriptación de credenciales sensibles (por ejemplo, contraseñas de servidores de correo) mediante cifrado AES-256.
  • Aislamiento de datos por institución (arquitectura multi-tenant).
  • Conexiones cifradas (HTTPS/TLS) entre el cliente y los servidores de la plataforma.
  • Control de acceso basado en roles dentro de cada institución.

5. Conservación de los datos

Los datos se conservan durante el tiempo en que la Institución mantenga una cuenta activa en la plataforma, salvo obligación legal que requiera un plazo mayor (por ejemplo, normativa de conservación de historias clínicas).

6. Derechos de los titulares de los datos

De acuerdo con la Ley 25.326 de Protección de Datos Personales de la República Argentina, los titulares de los datos tienen derecho a acceder, rectificar, actualizar y, cuando corresponda, solicitar la supresión de sus datos personales. Estas solicitudes deben canalizarse a través de la institución de salud correspondiente, responsable principal del tratamiento.

7. Terceros y subencargados

Para el envío de notificaciones por email, la plataforma puede utilizar el servidor SMTP propio configurado por la Institución, o un servicio de envío de correo de MedicalSync por defecto. No se comparten datos de pacientes con terceros con fines comerciales o publicitarios.

8. Cambios a esta política

Podemos actualizar esta Política de Privacidad periódicamente. Notificaremos cambios significativos a las instituciones cliente por los medios de contacto habituales.

9. Contacto

Para consultas sobre esta política, podés escribirnos a través del formulario de contacto en medicalsync.com.ar o por WhatsApp al +54 9 11 6866-1460.

Este documento es una plantilla general y no constituye asesoramiento legal. Recomendamos a cada institución revisarlo junto a su asesor legal para adecuarlo a su normativa específica.