🔒

Política de Privacidad

Altea — Sistema Digital de Salud · Última actualización: 20 de mayo de 2026

Información al titular de datos (Art. 6, Ley 25.326): Sus datos personales de salud son tratados bajo la Ley N° 25.326 de Protección de los Datos Personales de la República Argentina y demás normativas aplicables. Tiene derecho a acceder, rectificar, suprimir y ejercer oposición sobre sus datos.

1. Responsable del tratamiento

Altea Salud (en adelante, "Altea") es el responsable del tratamiento de los datos personales de los usuarios de esta plataforma digital de salud.

Las instituciones de salud (clínicas, hospitales y consultorios) que utilizan Altea como plataforma tecnológica actúan como corresponsables del tratamiento respecto a los datos de sus propios pacientes.

Para cualquier consulta sobre privacidad: privacidad@alteamed.com.ar

2. Datos que recopilamos

2.1 Datos de registro y perfil

  • Nombre y apellido, correo electrónico, número de teléfono
  • Documento de identidad (DNI)
  • Fecha de nacimiento, género, domicilio
  • Foto de perfil (opcional)
  • Contraseña (almacenada con hash bcrypt — nunca en texto plano)

2.2 Datos de salud (sensibles según Art. 2, Ley 25.326)

  • Grupo sanguíneo, alergias conocidas, peso y talla
  • Historial de turnos médicos y consultas
  • Recetas y prescripciones médicas
  • Resultados de estudios de laboratorio e imágenes
  • Diagnósticos y condiciones médicas registradas
  • Registros de internación y notas de enfermería
  • Historial de vacunación (propio y de hijos/as menores)

⚠ Los datos de salud son considerados "datos sensibles" bajo la Ley 25.326 y reciben protección especial. Su tratamiento requiere consentimiento expreso del titular.

2.3 Datos de uso y técnicos

  • Dirección IP, tipo de dispositivo y navegador
  • Registro de acciones en el sistema (audit log) para trazabilidad
  • Fecha y hora de accesos

3. Finalidad del tratamiento

Sus datos son utilizados exclusivamente para:

  • Gestionar su cuenta y autenticar su identidad
  • Facilitar la atención médica y la comunicación con su equipo de salud
  • Mostrar su historial clínico a los profesionales autorizados por usted
  • Enviar notificaciones sobre turnos, resultados y recetas por correo electrónico
  • Mejorar la calidad del servicio mediante análisis agregados y anonimizados
  • Cumplir con obligaciones legales y regulatorias

No utilizamos sus datos para publicidad, perfilamiento comercial ni los vendemos a terceros bajo ninguna circunstancia.

4. Uso del Asistente de IA

⚠ Consentimiento específico requerido para el Asistente IA: Al usar el chat de asistencia del portal de pacientes, usted consiente que sus mensajes y el contexto de su perfil (datos de turnos, recetas, alergias) sean procesados por el servicio de inteligencia artificial de Anthropic, Inc.

  • Proveedor: Anthropic, Inc. (EE.UU.) — el asistente usa el modelo Claude a través de su API.
  • Datos transmitidos: Nombre, edad, grupo sanguíneo, alergias, turnos próximos y recetas activas (solo los necesarios para responder su consulta).
  • Transferencia internacional: Los datos son procesados en servidores de Anthropic en Estados Unidos. Esta transferencia se realiza con las garantías establecidas en la Ley 25.326 para países sin nivel de protección adecuado.
  • Retención por Anthropic: Anthropic puede retener conversaciones según su propia política de privacidad. Consulte anthropic.com/privacy.
  • El asistente de IA no es un médico y no reemplaza la consulta médica profesional. Solo brinda información administrativa.

Puede optar por no usar el asistente de IA en cualquier momento sin afectar el resto de las funcionalidades del portal.

5. Terceros que acceden a sus datos

ProveedorServicioDatos accedidosPaís
SupabaseBase de datos y almacenamientoTodos los datos del sistemaEE.UU.
VercelHosting y despliegueLogs de acceso, IPEE.UU.
ResendEnvío de emailsNombre, email, contenido notificaciónEE.UU.
AnthropicAsistente de IA (chat)Perfil resumido del pacienteEE.UU.

Todos los proveedores cuentan con políticas de privacidad propias y están obligados contractualmente a tratar sus datos únicamente para los fines descritos.

6. Sus derechos (Ley 25.326 — Habeas Data)

Como titular de sus datos personales, usted tiene derecho a:

  • Acceso: Solicitar qué datos personales tenemos sobre usted (Art. 14).
  • Rectificación: Corregir datos inexactos o incompletos (Art. 16).
  • Supresión: Solicitar la eliminación de sus datos cuando no sean necesarios para los fines del tratamiento (Art. 16).
  • Confidencialidad: Sus datos de salud son tratados con el máximo nivel de confidencialidad (Art. 8).
  • Oposición: Oponerse al tratamiento de sus datos para fines distintos a la atención médica.

Para ejercer estos derechos, escriba a privacidad@alteamed.com.ar indicando su nombre completo, DNI y la solicitud concreta. Responderemos en un plazo máximo de 30 días hábiles.

También puede presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP): www.argentina.gob.ar/aaip

7. Seguridad de los datos

Implementamos medidas técnicas y organizativas para proteger sus datos:

  • Cifrado en tránsito (HTTPS/TLS) y en reposo
  • Autenticación de dos factores (2FA) disponible para todos los usuarios
  • Tokens de sesión en cookies httpOnly (no accesibles por JavaScript)
  • Control de acceso por roles (los médicos solo ven sus propios pacientes)
  • Registro de auditoría de todas las acciones sobre datos de salud
  • Aislamiento entre instituciones (multi-tenant)

En caso de una brecha de seguridad que afecte sus datos, lo notificaremos en el plazo que establezca la normativa aplicable.

8. Retención de datos

  • Datos de salud: Se conservan durante el período que exija la normativa sanitaria argentina (mínimo 10 años para historias clínicas, según Ley 26.529 de Derechos del Paciente).
  • Datos de cuenta: Hasta que solicite la baja o se inactiven por más de 5 años.
  • Logs de auditoría: 5 años para cumplir requisitos regulatorios.

9. Menores de edad

La gestión de datos de menores de edad (a través de la función "Libreta Sanitaria") requiere el consentimiento del padre, madre o tutor legal. Al registrar datos de un menor, el adulto responsable declara tener la autoridad para hacerlo y acepta esta política en nombre del menor.

10. Cambios en esta política

Cuando realicemos cambios materiales en esta política, lo notificaremos por correo electrónico con al menos 30 días de anticipación. El uso continuado del servicio implica la aceptación de la política actualizada.

← Volver al inicio