Política de Privacidad
Última actualización: junio de 2026
Esta Política de Privacidad describe cómo MedicalSync HMS, operado por GGDSIGN Studio ("nosotros", "nuestro"), recopila, utiliza y protege la información de las instituciones de salud ("Cliente" o "Institución") y de los pacientes cuyos datos son procesados a través de la plataforma.
1. Responsable del tratamiento
El Cliente (hospital, sanatorio o clínica) es el responsable principal del tratamiento de los datos de sus pacientes y usuarios. MedicalSync HMS actúa como encargado del tratamiento, procesando los datos exclusivamente según las instrucciones del Cliente y para la prestación del servicio.
2. Datos que recopilamos
Según el módulo utilizado, la plataforma puede procesar:
- Datos de identificación de pacientes (nombre, DNI, fecha de nacimiento, contacto).
- Datos de salud: historia clínica, resultados de laboratorio, estudios de imágenes, prescripciones, signos vitales.
- Datos administrativos: turnos, internaciones, facturación, obra social.
- Datos de usuarios del sistema (personal médico y administrativo): nombre, email, rol, credenciales de acceso.
3. Finalidad del tratamiento
Los datos se utilizan exclusivamente para la operación del sistema de gestión hospitalaria: gestión de turnos, historia clínica electrónica, comunicación con pacientes (incluyendo notificaciones por email, que pueden enviarse a través del servidor SMTP propio de la Institución o del servidor SMTP por defecto de MedicalSync), facturación y reportes operativos.
4. Seguridad de la información
Implementamos medidas técnicas y organizativas razonables para proteger los datos, incluyendo:
- Encriptación de credenciales sensibles (por ejemplo, contraseñas de servidores de correo) mediante cifrado AES-256.
- Aislamiento de datos por institución (arquitectura multi-tenant).
- Conexiones cifradas (HTTPS/TLS) entre el cliente y los servidores de la plataforma.
- Control de acceso basado en roles dentro de cada institución.
5. Conservación de los datos
Los datos se conservan durante el tiempo en que la Institución mantenga una cuenta activa en la plataforma, salvo obligación legal que requiera un plazo mayor (por ejemplo, normativa de conservación de historias clínicas).
6. Derechos de los titulares de los datos
De acuerdo con la Ley 25.326 de Protección de Datos Personales de la República Argentina, los titulares de los datos tienen derecho a acceder, rectificar, actualizar y, cuando corresponda, solicitar la supresión de sus datos personales. Estas solicitudes deben canalizarse a través de la institución de salud correspondiente, responsable principal del tratamiento.
7. Terceros y subencargados
Para el envío de notificaciones por email, la plataforma puede utilizar el servidor SMTP propio configurado por la Institución, o un servicio de envío de correo de MedicalSync por defecto. No se comparten datos de pacientes con terceros con fines comerciales o publicitarios.
8. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Notificaremos cambios significativos a las instituciones cliente por los medios de contacto habituales.
9. Contacto
Para consultas sobre esta política, podés escribirnos a través del formulario de contacto en medicalsync.com.ar o por WhatsApp al +54 9 11 6866-1460.
Este documento es una plantilla general y no constituye asesoramiento legal. Recomendamos a cada institución revisarlo junto a su asesor legal para adecuarlo a su normativa específica.
