Política de Privacidad
Última actualización: 22 de July de 2026
DocSync (getdocsync.app) es una plataforma SaaS de gestión de clínicas desarrollada y operada por Danilo Maccari. Esta Política de Privacidad describe qué datos recolectamos, cómo los usamos y cuáles son tus derechos. Al usar DocSync aceptás estas condiciones. Si tenés dudas, escribinos a maccari78@gmail.com.
1. Datos que recolectamos
Datos personales
- Nombre y apellido, dirección de correo electrónico.
- Número de teléfono (opcional, para confirmaciones de turnos).
- Credenciales de autenticación (contraseña almacenada con hash BCrypt; nunca en texto plano).
Datos de salud
- Historia clínica: diagnósticos, evoluciones, observaciones médicas y adjuntos ingresados por los profesionales de cada clínica.
- Insumos y registros de atención asociados a cada paciente.
Los datos de salud son considerados datos sensibles bajo la Ley 25.326 (Argentina). Solo los profesionales y el personal autorizado de la clínica a la que pertenecés pueden acceder a ellos. DocSync aplica aislamiento multi-tenant a nivel de base de datos (Row-Level Security) para que una clínica nunca acceda a los datos de otra.
2. Autenticación
JWT (JSON Web Tokens)
La sesión en la app móvil se gestiona mediante tokens JWT firmados con algoritmo HS256. Los tokens de acceso tienen validez de 15 minutos; los tokens de refresco, 7 días. En base de datos solo se almacena el hash SHA-256 del token de refresco — nunca el token en claro. Al cerrar sesión, el token queda invalidado de inmediato en una lista negra (blacklist). Si un token de refresco ya rotado es reutilizado, todas las sesiones activas del usuario son revocadas automáticamente.
Google OAuth 2.0
Ofrecemos inicio de sesión con Google. En ese caso recibimos de Google solo tu nombre, correo electrónico y foto de perfil. DocSync no accede a tu historial de Gmail, Drive, ni ningún otro servicio de Google. Podés revocar el acceso desde myaccount.google.com/permissions.
3. Pagos
Los cobros de consultas se procesan a través de Stripe (stripe.com/privacy). DocSync nunca almacena números de tarjeta, CVV ni datos bancarios completos. Solo guardamos el identificador de pago (Payment Intent ID) y el estado de la transacción para vincularla al turno correspondiente. La PCI-DSS compliance recae sobre Stripe. Los webhooks de Stripe son verificados con firma digital para descartar notificaciones fraudulentas.
4. Chat en tiempo real
DocSync incluye un chat entre pacientes y secretarias implementado con Action Cable (WebSockets sobre WSS). Los mensajes se almacenan en la base de datos para mantener el historial de la conversación. El acceso al canal WebSocket requiere autenticación JWT válida; usuarios sin sesión activa no pueden conectarse. Solo el paciente y la secretaria de su clínica pueden leer los mensajes de esa conversación.
5. Almacenamiento e infraestructura
- Base de datos: PostgreSQL alojada en una instancia AWS EC2 (región us-east-2, Ohio). El acceso al servidor está restringido por grupos de seguridad AWS; solo el proceso de la aplicación puede conectarse.
- Backups: Copias de seguridad automatizadas con
pg_dumpcifradas y almacenadas en AWS S3. Retención configurable por el operador. - Archivos adjuntos: Los documentos e imágenes subidos (como adjuntos a historias clínicas) se almacenan en Cloudinary (cloudinary.com/privacy), un servicio de gestión de medios en la nube.
- Generación de PDF: Los PDFs de historias clínicas se generan en el servidor con la gem Prawn y se devuelven directamente al usuario — no se persisten en disco.
- Tráfico: Toda la comunicación entre la app y el servidor usa HTTPS/WSS (TLS 1.2+). HTTP es redirigido automáticamente a HTTPS.
6. Inteligencia artificial
DocSync usa la API de Anthropic Claude para dos funciones auxiliares: el asistente de notas médicas (estructuración de texto libre) y el bot de preguntas frecuentes. Los textos enviados a la API de Anthropic están sujetos a su política de privacidad. No enviamos datos identificatorios del paciente a estos servicios; el procesamiento es sobre el contenido ingresado voluntariamente por el profesional en el momento de su uso.
7. Cookies y sesión web
La versión web utiliza una cookie de sesión cifrada (duración 14 días, secure + httpOnly)
para mantener la sesión del usuario. No usamos cookies de seguimiento, publicidad ni analytics de terceros.
8. Con quién compartimos tus datos
DocSync no vende ni alquila datos personales. Solo los compartimos con:
- Stripe — procesamiento de pagos.
- Cloudinary — almacenamiento de archivos adjuntos.
- Anthropic — funciones de IA auxiliares (ver sección 6).
- Amazon Web Services — infraestructura de cómputo y almacenamiento.
- Autoridades competentes si lo requiere la legislación argentina vigente.
9. Tus derechos
De acuerdo con la Ley 25.326 de Protección de Datos Personales de Argentina, tenés derecho a:
- Acceso: solicitarnos una copia de los datos que tenemos sobre vos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento de tus datos en determinadas circunstancias.
Para ejercer cualquiera de estos derechos escribí a maccari78@gmail.com indicando tu nombre, dirección de correo registrada y la solicitud específica. Responderemos dentro de los 30 días hábiles.
10. Retención de datos
Los datos de cuenta y registros clínicos se conservan mientras la cuenta esté activa. Al dar de baja una clínica, los datos se eliminan dentro de los 90 días, salvo obligación legal de conservarlos. Los logs de auditoría de seguridad se retienen por 12 meses.
11. Cambios en esta política
Podemos actualizar esta política periódicamente. Los cambios materiales se notificarán por correo electrónico con al menos 15 días de anticipación. El uso continuado de DocSync tras ese período implica la aceptación de la nueva versión.
12. Contacto
Danilo Maccari — responsable del tratamiento de datos
maccari78@gmail.com
getdocsync.app
Esta política se rige por la legislación argentina. Para disputas no resueltas, la jurisdicción competente es la Ciudad de Bahía Blanca, Provincia de Buenos Aires.