Zorzal Salud es un sistema de gestión para clínicas y centros médicos. Esta política explica qué datos personales tratamos, para qué, con quién los compartimos y cómo se ejercen los derechos que da la Ley 25.326 de Protección de los Datos Personales.
1. Quiénes somos
Zorzal Salud (en adelante, «Zorzal») opera el sitio zorzalsalud.com y la aplicación app.zorzalsalud.com (en conjunto, «el Servicio»), desde la República Argentina. Para cualquier consulta sobre esta política se puede escribir a zorzalsoporte@zorzalsalud.com.
2. Nuestro rol
Las instituciones de salud usan Zorzal para gestionar su actividad. Sobre los datos de los pacientes y la información clínica que carga cada institución, la institución es la responsable del tratamiento y Zorzal actúa como encargado: trata esos datos por cuenta de la institución y según sus instrucciones, solo para prestar el Servicio.
Sobre los datos de las cuentas de usuario, de la contratación del Servicio y de quienes piden una demostración desde este sitio, Zorzal es el responsable.
3. Qué datos tratamos
Usuarios del sistema (el equipo de la institución)
- Identificación y contacto: nombre, apellido, email, teléfono, rol y profesión.
- Datos de acceso: credenciales (la contraseña se guarda cifrada con hash, nunca en texto) y el registro de actividad y auditoría.
Pacientes, cargados por la institución
- Datos identificatorios y de contacto.
- Datos de salud, que son datos sensibles: historia clínica, evoluciones, diagnósticos, medicación, estudios, informes y consentimientos.
- Datos administrativos: turnos, cobertura de obra social, facturación y pagos.
- Los mensajes de WhatsApp que el paciente intercambia con la institución, cuando la institución activa esa integración.
Quienes piden una demostración
- Lo que se completa en el formulario de este sitio: nombre, clínica o centro, email, teléfono, cantidad de profesionales y desde qué página o evento llegó el pedido.
Datos técnicos
- Los necesarios para operar y proteger el Servicio, como la dirección IP y los registros del servidor. No usamos herramientas de analítica ni de publicidad.
4. Para qué los usamos
- Prestar el Servicio: historia clínica, agenda, facturación, obras sociales y el resto de los módulos que la institución tenga activos.
- Autenticar a los usuarios, controlar los accesos y registrar quién vio o modificó cada dato.
- Enviar comunicaciones del sistema: recuperación de contraseña, recordatorios de turnos y avisos.
- Responder un pedido de demostración y coordinarla.
- Dar soporte y mejorar la seguridad y el funcionamiento del Servicio.
- Cumplir obligaciones legales.
No vendemos datos personales ni los usamos para publicidad.
5. Base legal y datos de salud
El tratamiento se basa, según el caso, en la relación contractual con la institución, en el consentimiento del titular y en el cumplimiento de obligaciones legales. Los datos de salud son datos sensibles según la Ley 25.326 y reciben protección reforzada. Se tratan en el marco de la relación asistencial y con el consentimiento informado del paciente, que obtiene y gestiona la institución tratante, conforme a la Ley 26.529 de Derechos del Paciente.
6. Inteligencia artificial
El Servicio ofrece funciones de asistencia con inteligencia artificial. Para todas ellas:
- El asistente que explica cómo usar el sistema no recibe datos de facturación ni información clínica de pacientes.
- Las funciones que trabajan con texto clínico (redactar una evolución a partir del dictado o de notas del profesional, preparar una epicrisis para una derivación) envían ese texto a nuestro proveedor de IA, Anthropic, solo para generar el resultado pedido. La epicrisis se genera únicamente con el consentimiento informado del paciente.
- Si la institución activa el asistente de WhatsApp, los mensajes que el paciente le escribe se procesan con el mismo proveedor para responderle y gestionar sus turnos. Cuando la consulta se sale de lo previsto, la conversación pasa a una persona de la institución.
- La IA es una ayuda y no reemplaza el criterio del profesional, que revisa y valida todo antes de usarlo.
7. Con quién compartimos datos
Trabajamos con proveedores que nos ayudan a prestar el Servicio, bajo obligaciones de confidencialidad y seguridad:
- Render: aloja la aplicación, la base de datos y este sitio.
- Cloudflare: guarda los archivos adjuntos y las copias de respaldo.
- Anthropic: procesa el texto que se envía a las funciones de IA descriptas en el punto 6.
- Meta (WhatsApp): envía y recibe los mensajes con los pacientes, cuando la institución activa esa integración.
- Google: envía los correos del sistema y, si un profesional vincula su cuenta, sincroniza los turnos con su Google Calendar.
- ARCA: recibe los datos de los comprobantes cuando la institución emite factura electrónica, porque la ley lo exige para autorizarlos.
También podemos compartir información cuando lo ordene una autoridad competente.
8. Transferencia internacional
Varios de estos proveedores procesan datos fuera de la Argentina, principalmente en los Estados Unidos. En esos casos aplicamos las garantías que exige el artículo 12 de la Ley 25.326, como cláusulas contractuales de protección de datos.
9. Conservación
- Los datos de la institución se conservan mientras dure la relación y por los plazos que exige la ley. La historia clínica se conserva un mínimo de 10 años, conforme a la Ley 26.529.
- Los datos de un pedido de demostración se conservan mientras sigamos en contacto por esa demostración, o hasta que la persona pida que se borren.
- Vencidos los plazos, los datos se eliminan o se anonimizan de forma segura.
10. Seguridad
Aplicamos medidas técnicas y organizativas para proteger la información, entre ellas:
- Tráfico cifrado (HTTPS) y contraseñas guardadas con hash.
- Permisos por rol y datos separados entre instituciones.
- Registro de cada acceso a la historia clínica y de cada acción sensible.
- Restricciones de descarga y exportación de la historia clínica, que en pantalla lleva una marca de agua con el nombre de quien la está leyendo.
- Credenciales de integraciones guardadas cifradas.
- Copias de respaldo diarias.
11. Derechos de los titulares
Toda persona puede ejercer sus derechos de acceso, rectificación, actualización y supresión de sus datos personales escribiendo a zorzalsoporte@zorzalsalud.com. El acceso es gratuito a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo. Si los datos los cargó una institución de salud, el pedido también se puede hacer directamente a esa institución, que es la responsable; en ese caso la asistimos para responderlo.
La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
12. Cookies
Este sitio no usa cookies. La aplicación usa una sola, la que mantiene iniciada la sesión, y no hay cookies de analítica, publicidad ni seguimiento. El detalle de cada cookie y de lo que se guarda en el navegador está en la política de cookies.
13. Menores de edad
Cuando un paciente es menor de edad, sus datos se tratan a través de sus representantes legales y conforme a la normativa aplicable, bajo la responsabilidad de la institución tratante.
14. Cambios
Si esta política cambia, publicamos la versión nueva en esta página con su fecha de vigencia. Los cambios que afecten a las instituciones se les comunican por los canales habituales.
15. Contacto
Para cualquier consulta sobre privacidad o datos personales: zorzalsoporte@zorzalsalud.com.