Centro legal

Privacidad

Política de Privacidad

Esta política cubre HBS Medic, HB Dent, HB Lab y HBS Fit. Explica el tratamiento de datos de cuentas, profesionales, personal, pacientes, clientes y visitantes.

Los datos clínicos, genéticos, biométricos, odontológicos, psicológicos, de laboratorio, nutrición y actividad física pueden ser datos sensibles. No deben cargarse sin una base jurídica válida, aviso al titular y las autorizaciones exigidas en el país de la clínica.

1. Quién trata los datos

El servicio se ofrece bajo el nombre comercial HBSystemas. La razón social, identificación fiscal, domicilio y jurisdicción de la parte contratante deben constar en la orden, factura o contrato aplicable. El contacto de privacidad es soporte@hbsystemas.com.

Para datos de cuenta, facturación, soporte y seguridad de la plataforma, la parte operadora actúa como responsable. Para información que una clínica o profesional incorpora sobre sus pacientes o clientes, esa organización determina los fines y suele actuar como responsable; la plataforma actúa como encargado conforme al anexo de tratamiento de datos. La asignación real depende de la operación y la ley local.

2. Datos que puede contener cada producto

  • Cuenta y organización: nombre, correo, credenciales protegidas, profesión, licencia, clínica, equipo, roles, país, zona horaria, soporte y preferencias.
  • HBS Medic: identidad y contacto de pacientes, historia clínica, diagnósticos, notas, medicamentos, signos vitales, imágenes, documentos, estudios, antecedentes gineco-obstétricos, psicológicos, oncológicos y genéticos cuando se usan esos módulos.
  • HB Dent: odontograma, examen, fotografías, planes y sesiones de tratamiento, presupuestos, laboratorio dental, inventario, agenda y recalls.
  • HB Lab: pacientes, órdenes, muestras, resultados, rangos, banderas críticas, reportes, validadores, equipos, calidad, trazabilidad y entregas.
  • HBS Fit: medidas corporales, hábitos, alimentación, actividad, objetivos, restricciones, planes nutricionales y de entrenamiento.
  • Operación: citas, mensajes, consentimientos, facturas, pagos, archivos, registros de acceso y acciones, IP, navegador, errores y seguridad.

No vendemos datos personales ni concedemos derechos para entrenar modelos propios con expedientes identificables.

3. Origen, finalidades y bases

Los datos provienen del usuario, su organización, el paciente mediante un enlace firmado, integraciones habilitadas y registros técnicos del servicio.

  • Prestar, asegurar y soportar el servicio solicitado; administrar cuentas, roles, agenda, comunicaciones, facturación y pagos.
  • Tratar datos de pacientes conforme a instrucciones documentadas de la clínica y facilitar su atención o gestión profesional.
  • Cumplir obligaciones legales, fiscales, sanitarias, de expediente, auditoría y respuesta a derechos o incidentes.
  • Prevenir fraude, abuso y accesos no autorizados, y mantener continuidad y respaldos.
  • Mejorar el producto con telemetría técnica o datos agregados, evitando reutilizar expedientes identificables para publicidad o entrenamiento.

La base puede ser contrato, obligación legal, interés legítimo evaluado, atención sanitaria bajo secreto profesional o consentimiento. Cuando la norma exige consentimiento expreso o escrito para datos sensibles, transferencias, imágenes, genética, menores o IA, la clínica debe obtenerlo y conservar evidencia. Un consentimiento genérico no sustituye el consentimiento clínico para un procedimiento.

4. Inteligencia artificial y decisiones

La IA es opcional y se activa en funciones identificadas. Puede recibir texto, imágenes o resultados necesarios para producir un borrador. No toma la decisión clínica final ni debe usarse como único fundamento de diagnóstico, prescripción, alta, exclusión o urgencia. Revisa proveedores, retención, límites y controles en el Aviso de IA.

5. Proveedores y transferencias internacionales

Usamos subencargados únicamente para prestar funciones concretas. La ubicación efectiva y las salvaguardas dependen de la cuenta y plan contratados. Antes de habilitar un país o carga regulada verificamos DPA, términos, región, subprocesadores y, si corresponde, BAA o cláusulas de transferencia.

ProveedorFinalidadDatosUso
VercelAlojamiento, entrega y ejecución de la aplicaciónSolicitudes, metadatos técnicos y contenido procesado por las rutasSiempre
Prisma Data Platform (Prisma Postgres)Base de datos principal y copias de seguridad contratadasDatos de cuenta, clínicos, operativos y registros de auditoríaSiempre
Cloudflare R2Almacenamiento privado de archivos, documentos e imágenesObjetos cargados y metadatos de almacenamientoCondicional
Anthropic (API de Claude)Funciones de asistencia y estructuración con IAEl contenido mínimo que exige la función activadaCondicional
OpenAI (API)Funciones de asistencia y proveedor alternativo de IAEl contenido mínimo que exige la función activadaCondicional
Google (Gemini API)Funciones de IA de texto e imagenTexto o imagen enviados al activar la funciónCondicional
Google (Gmail, Calendar y Meet)Envíos autorizados, sincronización de citas y generación de enlaces de reuniónIdentidad de la cuenta conectada, destinatarios, mensajes, datos de citas y metadatos de sincronizaciónCondicional
ResendCorreos de cuenta y, cuando se habilita, comunicaciones de la clínicaDirección, contenido y metadatos del mensajeCondicional
N1coProcesamiento de pagosDatos de transacción y referencia; no almacenamos el número completo de tarjetaCondicional
WompiProcesamiento de pagos y enlaces de cobroDatos de transacción y referencia; no almacenamos el número completo de tarjetaCondicional
Jitsi Meet / instancia configuradaVideoconsulta iniciada por el profesionalAudio, video y metadatos de la reunión según la instancia utilizadaCondicional

Una clínica puede solicitar información contractual o plantear una objeción razonable a un nuevo subencargado en soporte@hbsystemas.com.

5.1. Conexión opcional con Google

La integración de HB Sistemas permite conectar una cuenta de Google desde HB Dent, HBS Medic o HBS Fit. La autorización es opcional y está separada del acceso a la plataforma. Se obtiene la identidad y el correo de Google para identificar la cuenta conectada. Gmail se usa para enviar los mensajes que autoriza el profesional; no se solicita acceso para leer el buzón. Calendar permite crear, consultar, actualizar y cancelar los eventos vinculados a las citas, elegir un calendario autorizado y generar enlaces de Google Meet.

Se comparten con Google los destinatarios y el contenido de los mensajes enviados, y el nombre, contacto, horario y consultorio necesarios para la cita. El motivo clínico y las notas internas no se incorporan a los eventos. Los invitados reciben avisos de Google únicamente cuando se activa esa opción. La plataforma conserva la cuenta y los permisos concedidos, credenciales cifradas, identificadores y enlaces de eventos, recibos de envío y datos cifrados necesarios para reintentar la sincronización.

Los datos obtenidos de las APIs de Google se utilizan únicamente para estas funciones visibles y su operación, seguridad y soporte autorizado. No se venden ni se utilizan para publicidad, evaluación crediticia o entrenamiento de modelos de IA de propósito general. Su uso y transferencia se limitan conforme a la Política de Datos del Usuario de los Servicios de las APIs de Google, incluidos sus requisitos de uso limitado.

Podés desconectar la cuenta desde Integraciones o retirar el acceso desde tu cuenta de Google. Desconectar elimina las credenciales locales e intenta revocar el permiso en Google; no borra los mensajes enviados, los eventos existentes ni los registros operativos de la clínica. Para solicitar la eliminación de esos registros, usá el contacto de privacidad; se aplican las reglas de conservación y derechos descritas en esta política.

6. Conservación y eliminación

No aplicamos un único plazo a todos los datos. La cuenta se conserva mientras exista relación contractual y durante los plazos fiscales, de defensa o fraude aplicables. Los expedientes se conservan según instrucciones de la clínica y los mínimos sanitarios de su país; una solicitud de borrado no prevalece sobre una obligación legal de archivo. Los respaldos y registros de seguridad se eliminan conforme a ciclos documentados del proveedor.

Al terminar el servicio, la clínica debe exportar lo necesario y emitir una instrucción de devolución, bloqueo o supresión. La orden o DPA debe fijar ventanas concretas antes de usar el sistema en producción. No prometemos eliminación instantánea ni un plazo clínico universal.

7. Seguridad y confidencialidad

Se emplean TLS en tránsito, almacenamiento gestionado con cifrado del proveedor, URLs firmadas para objetos privados, autorización por cuenta o clínica y registros de determinadas acciones. El acceso debe concederse por rol y revocarse cuando deja de ser necesario. Ningún control elimina todo riesgo. El alcance verificado y sus límites se describen en Seguridad y alcance HIPAA.

8. Cookies, almacenamiento local y analítica

La aplicación usa cookies o almacenamiento estrictamente necesarios para autenticación, seguridad, idioma y funcionamiento. La versión actual no carga Google Fonts ni una etiqueta publicitaria de terceros. Si se habilita analítica no esencial o publicidad, se actualizará este aviso y se mostrará el control de consentimiento requerido antes de activarla.

9. Menores y personas bajo representación

Los menores no crean cuentas profesionales. Cuando una clínica trata datos pediátricos debe comprobar representación, asentimiento cuando corresponda, necesidad y límites de uso. Datos genéticos, salud mental, sexualidad, fotografías y decisiones con efecto futuro requieren una evaluación reforzada y consentimiento específico cuando la ley lo exija.

10. Derechos y solicitudes

Según el país pueden existir derechos de acceso, rectificación, actualización, cancelación, supresión, oposición, portabilidad, limitación, revocación y revisión humana. Para datos del expediente, la solicitud debe dirigirse primero a la clínica responsable; la plataforma le prestará asistencia. Para datos de cuenta o si no sabes quién es la clínica, escribe a soporte@hbsystemas.com. Podemos pedir verificación razonable de identidad y autoridad.

11. Incidentes y cambios

Investigamos accesos, pérdidas o divulgaciones no autorizadas y notificamos a la parte responsable sin demora indebida para que cumpla los plazos legales. Si la plataforma actúa como responsable, notificará a titulares y autoridades cuando corresponda. Reporta de inmediato cualquier sospecha al contacto de privacidad.

Los cambios materiales se comunicarán de forma razonable y podrán requerir nueva aceptación. El historial de aceptación registra la versión, fecha y metadatos técnicos disponibles.