Política de Privacidad

Última actualización: 22 de July de 2026

DocSync (getdocsync.app) es una plataforma SaaS de gestión de clínicas desarrollada y operada por Danilo Maccari. Esta Política de Privacidad describe qué datos recolectamos, cómo los usamos y cuáles son tus derechos. Al usar DocSync aceptás estas condiciones. Si tenés dudas, escribinos a maccari78@gmail.com.

1. Datos que recolectamos

Datos personales

Datos de salud

Los datos de salud son considerados datos sensibles bajo la Ley 25.326 (Argentina). Solo los profesionales y el personal autorizado de la clínica a la que pertenecés pueden acceder a ellos. DocSync aplica aislamiento multi-tenant a nivel de base de datos (Row-Level Security) para que una clínica nunca acceda a los datos de otra.

2. Autenticación

JWT (JSON Web Tokens)

La sesión en la app móvil se gestiona mediante tokens JWT firmados con algoritmo HS256. Los tokens de acceso tienen validez de 15 minutos; los tokens de refresco, 7 días. En base de datos solo se almacena el hash SHA-256 del token de refresco — nunca el token en claro. Al cerrar sesión, el token queda invalidado de inmediato en una lista negra (blacklist). Si un token de refresco ya rotado es reutilizado, todas las sesiones activas del usuario son revocadas automáticamente.

Google OAuth 2.0

Ofrecemos inicio de sesión con Google. En ese caso recibimos de Google solo tu nombre, correo electrónico y foto de perfil. DocSync no accede a tu historial de Gmail, Drive, ni ningún otro servicio de Google. Podés revocar el acceso desde myaccount.google.com/permissions.

3. Pagos

Los cobros de consultas se procesan a través de Stripe (stripe.com/privacy). DocSync nunca almacena números de tarjeta, CVV ni datos bancarios completos. Solo guardamos el identificador de pago (Payment Intent ID) y el estado de la transacción para vincularla al turno correspondiente. La PCI-DSS compliance recae sobre Stripe. Los webhooks de Stripe son verificados con firma digital para descartar notificaciones fraudulentas.

4. Chat en tiempo real

DocSync incluye un chat entre pacientes y secretarias implementado con Action Cable (WebSockets sobre WSS). Los mensajes se almacenan en la base de datos para mantener el historial de la conversación. El acceso al canal WebSocket requiere autenticación JWT válida; usuarios sin sesión activa no pueden conectarse. Solo el paciente y la secretaria de su clínica pueden leer los mensajes de esa conversación.

5. Almacenamiento e infraestructura

6. Inteligencia artificial

DocSync usa la API de Anthropic Claude para dos funciones auxiliares: el asistente de notas médicas (estructuración de texto libre) y el bot de preguntas frecuentes. Los textos enviados a la API de Anthropic están sujetos a su política de privacidad. No enviamos datos identificatorios del paciente a estos servicios; el procesamiento es sobre el contenido ingresado voluntariamente por el profesional en el momento de su uso.

7. Cookies y sesión web

La versión web utiliza una cookie de sesión cifrada (duración 14 días, secure + httpOnly) para mantener la sesión del usuario. No usamos cookies de seguimiento, publicidad ni analytics de terceros.

8. Con quién compartimos tus datos

DocSync no vende ni alquila datos personales. Solo los compartimos con:

9. Tus derechos

De acuerdo con la Ley 25.326 de Protección de Datos Personales de Argentina, tenés derecho a:

Para ejercer cualquiera de estos derechos escribí a maccari78@gmail.com indicando tu nombre, dirección de correo registrada y la solicitud específica. Responderemos dentro de los 30 días hábiles.

10. Retención de datos

Los datos de cuenta y registros clínicos se conservan mientras la cuenta esté activa. Al dar de baja una clínica, los datos se eliminan dentro de los 90 días, salvo obligación legal de conservarlos. Los logs de auditoría de seguridad se retienen por 12 meses.

11. Cambios en esta política

Podemos actualizar esta política periódicamente. Los cambios materiales se notificarán por correo electrónico con al menos 15 días de anticipación. El uso continuado de DocSync tras ese período implica la aceptación de la nueva versión.

12. Contacto

Danilo Maccari — responsable del tratamiento de datos
maccari78@gmail.com
getdocsync.app

Esta política se rige por la legislación argentina. Para disputas no resueltas, la jurisdicción competente es la Ciudad de Bahía Blanca, Provincia de Buenos Aires.