Política de Privacidad

Última actualización: 16 de julio de 2026

1. Objeto y alcance

La presente Política de Privacidad describe cómo Emotia ("la Plataforma", "nosotros") recopila, utiliza, almacena, protege y, en su caso, comparte los datos personales de los usuarios que acceden y utilizan la plataforma web (en adelante, "el Servicio"). Esta política aplica a todos los roles de usuario: propietarios, profesionales e invitados.

El uso del Servicio implica la aceptación íntegra de los términos de esta Política de Privacidad y de los Términos y Condiciones de uso.

2. Marco legal aplicable

El tratamiento de datos personales se rige por la legislación vigente de la República Argentina, en particular:

3. Naturaleza de la Plataforma y rol de Emotia

Emotia es una plataforma tecnológica de gestión para consultorios y prácticas profesionales de salud mental. Emotia actúa exclusivamente como encargado del tratamiento de datos (data processor), proporcionando la infraestructura tecnológica y las herramientas de software.

El responsable del tratamiento de los datos personales de pacientes y terceros cargados en la plataforma es, en todos los casos, el usuario con rol "propietario" de cada organización creada en el Servicio, quien determina los fines y medios del tratamiento dentro de su práctica profesional.

4. Exoneración de responsabilidad e indemnidad

Emotia provee exclusivamente la infraestructura tecnológica. La Plataforma no ejerce, supervisa ni controla la práctica profesional de los usuarios.

Cada usuario con rol propietario es el único y exclusivo responsable de:

  1. Obtener el consentimiento informado de sus pacientes para el tratamiento de datos personales y datos sensibles de salud conforme a la legislación vigente.
  2. Cumplir con todas las obligaciones legales, éticas y deontológicas aplicables a su ejercicio profesional, incluyendo pero no limitándose a la inscripción de bases de datos ante la AAIP cuando corresponda.
  3. La veracidad, licitud y pertinencia de los datos ingresados en la Plataforma.
  4. El uso que haga de la información de sus pacientes, profesionales y demás datos cargados.
  5. Cualquier reclamo, demanda, acción judicial, multa, sanción o consecuencia de cualquier naturaleza derivada del tratamiento de datos personales realizado a través de la Plataforma.

El usuario propietario se obliga a mantener indemne a Emotia, sus directores, empleados, agentes y representantes frente a cualquier reclamo, demanda, daño, pérdida, costo o gasto (incluyendo honorarios profesionales razonables) que surja directa o indirectamente de: (a) el uso que el propietario o sus usuarios invitados hagan de la Plataforma; (b) el incumplimiento de obligaciones legales o profesionales por parte del propietario; (c) cualquier violación a la normativa de protección de datos personales imputable al propietario o a los profesionales bajo su organización.

Emotia no será responsable en ningún caso por daños directos, indirectos, incidentales, especiales, consecuenciales o punitivos derivados del uso o imposibilidad de uso de la Plataforma, incluyendo pero no limitándose a la pérdida de datos, interrupción del servicio o accesos no autorizados causados por negligencia del usuario.

5. Datos personales que recopilamos

5.1. Datos de registro y autenticación

Nombre, dirección de correo electrónico, imagen de perfil (cuando se provea mediante Google OAuth), identificadores de autenticación, preferencias de idioma y zona horaria.

5.2. Datos de pacientes

Ingresados por el propietario o profesional: nombre completo, datos de contacto, datos demográficos, obra social/plan médico (cifrado), credencial médica (cifrado), relaciones familiares, documentos adjuntos.

5.3. Datos clínicos de sesiones terapéuticas

Ingresados exclusivamente por el profesional asignado: motivo de consulta, ejes temáticos, notas de sesión, indicaciones terapéuticas, notas internas del profesional. Todos estos campos se almacenan cifrados con AES-256-GCM (ver Sección 7).

5.4. Datos de profesionales

Nombre, especialidad, matrícula profesional, disponibilidad horaria, datos de contacto profesional, cuentas financieras.

5.5. Datos de facturación y suscripción

Información de plan seleccionado, identificadores de suscripción de Mercado Pago. Emotia no almacena datos de tarjetas de crédito ni medios de pago; estos son procesados exclusivamente por Mercado Pago.

5.6. Datos de uso y técnicos

Registros de acceso, registros de auditoría, dirección IP, tipo de navegador, cookies de sesión y preferencias de usuario.

5.7. Datos de integración con Google Calendar

Cuando el usuario conecta Google Calendar, Emotia accede únicamente a los datos necesarios para sincronizar la agenda del profesional con las sesiones terapéuticas. Datos almacenados en Emotia: tokens de acceso y actualización de OAuth (cifrados en reposo; ver Sección 7.6), identificadores de calendarios operativos seleccionados, preferencias de creación de eventos (prefijos, recordatorios, Google Meet por defecto) e identificadores de vínculo en sesiones (`google_calendar_id`, `google_event_id`). Emotia no almacena una copia completa del contenido de los eventos de Google en la base de datos.

Datos leídos desde Google Calendar

Título del evento (`summary`), fecha y hora de inicio y fin, descripción, asistentes (correo electrónico), recordatorios, enlaces al evento (`htmlLink`), enlaces de Google Meet o conferencia (`hangoutLink`, `conferenceData`), estado del evento e identificadores de calendario y evento.

Datos escritos en Google Calendar

Título (`summary`), descripción, fecha y hora de inicio y fin (con zona horaria), asistentes invitados por correo, recordatorios y, cuando el usuario lo solicita, enlace de Google Meet. Emotia no modifica otros campos del evento fuera de estos usos.

6. Finalidad del tratamiento

Los datos personales se tratan exclusivamente para:

  1. Provisión del servicio: gestión de consultorios, agenda, pacientes, sesiones terapéuticas, facturación y reportes.
  2. Autenticación y seguridad: verificación de identidad, control de acceso basado en roles (RBAC), auditoría de operaciones.
  3. Facturación: procesamiento de suscripciones a la plataforma a través de Mercado Pago.
  4. Mejora del servicio: análisis agregado y anonimizado de patrones de uso. Nunca se analizan datos clínicos.
  5. Comunicaciones: notificaciones relacionadas con el servicio, vencimiento de período de prueba, actualizaciones de la plataforma.
  6. Cumplimiento legal: respuesta a requerimientos de autoridades competentes conforme a la legislación vigente.

7. Seguridad: cifrado de datos con AES-256-GCM

Emotia implementa un modelo de cifrado de datos en reposo (at-rest encryption) de nivel empresarial para proteger la información clínica y datos sensibles:

7.1. Algoritmo

Se utiliza AES-256-GCM (Advanced Encryption Standard con Galois/Counter Mode de 256 bits), un estándar criptográfico aprobado por el NIST (National Institute of Standards and Technology) de los Estados Unidos y utilizado por entidades gubernamentales y financieras a nivel mundial para la protección de información clasificada.

7.2. Separación de claves y datos

Las claves de cifrado se almacenan en un sistema de almacenamiento de claves-valor completamente separado de la base de datos donde residen los datos cifrados. Una vulneración de la base de datos no expone las claves de cifrado; una vulneración del almacén de claves no expone los datos cifrados. Ambos sistemas deberían ser comprometidos simultáneamente para acceder a la información en texto plano, lo cual reduce exponencialmente el riesgo de exposición.

7.3. Claves con alcance por organización y usuario

Cada clave de cifrado es única por combinación de organización y usuario. Esto garantiza aislamiento criptográfico: los datos de una organización no pueden ser descifrados con claves de otra, y los datos cifrados por un profesional no pueden ser descifrados por otro profesional, ni siquiera dentro de la misma organización.

7.4. Vector de inicialización único

Cada operación de cifrado genera un vector de inicialización (IV) aleatorio único, asegurando que cifrar el mismo contenido dos veces produzca resultados distintos. Esto impide ataques de análisis de patrones sobre los datos almacenados.

7.5. Autenticación de integridad (Auth Tag)

AES-GCM proporciona autenticación de datos integrada mediante una etiqueta criptográfica (authentication tag), garantizando que cualquier alteración del texto cifrado — ya sea accidental o maliciosa — sea detectada y rechazada al momento del descifrado.

7.6. Campos cifrados en reposo

Los siguientes datos se almacenan cifrados en la base de datos:

7.7. Garantía de inviolabilidad práctica

El cifrado AES-256-GCM con claves de 256 bits ofrece 2²⁵⁶ combinaciones posibles. No existe tecnología conocida, actual ni proyectada, capaz de romper este cifrado por fuerza bruta. Ni siquiera Emotia como proveedor de la Plataforma puede acceder al contenido clínico cifrado sin las claves correspondientes del profesional. Este diseño constituye una barrera técnica que protege el secreto profesional de manera equivalente o superior a los resguardos físicos tradicionales (archivos bajo llave, consultorios cerrados).

8. Secreto profesional

Emotia implementa controles técnicos específicos que refuerzan el secreto profesional en el ámbito digital:

  1. Aislamiento por profesional asignado: El contenido clínico cifrado de cada sesión terapéutica es accesible exclusivamente por el profesional asignado a dicha sesión. Otros profesionales dentro de la misma organización reciben contenido enmascarado y el sistema rechaza técnicamente cualquier intento de acceder o modificar datos sensibles de sesiones ajenas.
  2. Aislamiento multi-organización: Cada organización (consultorio, práctica profesional) opera en un espacio de datos lógicamente aislado. Los datos de una organización no son accesibles desde otra, ni a nivel de base de datos ni a nivel de claves de cifrado.
  3. Control de acceso basado en roles (RBAC): El sistema implementa roles granulares (propietario, profesional, invitado) con permisos diferenciados. El acceso a datos clínicos cifrados está restringido estrictamente al profesional tratante.
  4. Registro de auditoría: Las operaciones sobre datos sensibles generan registros de auditoría, permitiendo trazabilidad completa de accesos y modificaciones.

Estas medidas técnicas están diseñadas para complementar — nunca sustituir — las obligaciones de secreto profesional que recaen sobre cada profesional conforme al artículo 8° de la Ley 23.277 y demás normativa deontológica aplicable.

9. Integraciones con terceros

9.1. Google (OAuth y Calendar)

Se utiliza Google OAuth para autenticación opcional y la API de Google Calendar para sincronizar la agenda del profesional con las sesiones terapéuticas en Emotia. Los tokens OAuth se almacenan cifrados con AES-256-GCM en la base de datos (ver Sección 7.6). Los datos de Google Calendar del usuario no se venden ni se comparten con terceros ajenos al servicio; Google actúa únicamente como proveedor de la API autorizada por el usuario, y la infraestructura de Emotia (hosting y base de datos) procesa los datos estrictamente para operar la integración. El usuario puede revocar esta integración en cualquier momento desde Configuración; al hacerlo, Emotia elimina de inmediato los tokens almacenados y revoca el acceso en Google en la medida de lo posible.

9.1.1. Google API Services — Limited Use

El uso y la transferencia de la información recibida de las APIs de Google por Emotia cumplen con la Google API Services User Data Policy, incluidos los requisitos de Limited Use. Los datos de Google Calendar se utilizan únicamente para proporcionar al usuario la funcionalidad de sincronización de agenda descrita en esta política. Emotia no utiliza datos de Google Calendar para entrenar modelos de inteligencia artificial o aprendizaje automático propios ni de terceros, ni para publicidad, perfilado comercial o venta a brokers de datos.

9.2. Mercado Pago

Se utiliza para el procesamiento de suscripciones a la plataforma. Emotia no almacena datos de tarjetas de crédito, datos bancarios ni medios de pago; toda la información financiera es procesada y almacenada exclusivamente por Mercado Pago conforme a sus propias políticas de privacidad y cumplimiento PCI DSS.

9.3. Infraestructura de alojamiento

La Plataforma se aloja en infraestructura de Vercel. El sistema de almacenamiento de claves de cifrado utiliza Vercel KV (Upstash Redis), almacenado de forma separada a la base de datos. Estos servicios cuentan con certificaciones de seguridad internacionales (SOC 2 Type II).

9.4. Base de datos

La base de datos se aloja en Neon, un servicio gestionado de PostgreSQL con cifrado en tránsito (TLS) y en reposo a nivel de infraestructura, complementando el cifrado de aplicación adicional que Emotia implementa sobre los datos sensibles.

10. Derechos del titular de los datos

Conforme a la Ley 25.326 y la normativa vigente, todo titular de datos personales tiene derecho a:

  1. Acceso: solicitar información sobre los datos personales almacenados.
  2. Rectificación: solicitar la corrección de datos inexactos o incompletos.
  3. Supresión: solicitar la eliminación de datos cuando hayan dejado de ser necesarios para los fines del tratamiento.
  4. Confidencialidad: que sus datos sean tratados con la debida reserva y confidencialidad.

Para datos cargados por el propietario o profesional (datos de pacientes, sesiones clínicas): los titulares deberán ejercer estos derechos directamente ante el propietario de la organización, quien es el responsable del tratamiento de dichos datos.

Para datos de cuenta de usuario de Emotia: las solicitudes pueden dirigirse a privacidad@emotia.app.

11. Cookies

El Servicio utiliza cookies para gestión de sesión de autenticación, preferencias de usuario (idioma, organización activa) y registro de consentimiento de cookies. Para más información, consulte nuestra Política de Cookies disponible en la sección Legal del sitio.

12. Retención y eliminación de datos

Los datos se conservan mientras la cuenta del usuario o la organización permanezcan activas en la Plataforma.

Emotia implementa eliminación lógica (soft delete) que permite la recuperación ante errores accidentales dentro de un período razonable.

El propietario puede solicitar la eliminación definitiva de su organización y todos los datos asociados.

Tras la baja definitiva, las claves de cifrado serán eliminadas del sistema de gestión de claves, haciendo técnicamente irrecuperable cualquier dato cifrado residual, aun cuando persistiera en copias de seguridad de la base de datos.

12.1. Retención y eliminación — Google Calendar

Al revocar la integración con Google Calendar desde Configuración, Emotia elimina de inmediato los tokens OAuth almacenados y solicita la revocación del acceso en Google. También elimina en Emotia los identificadores de vínculo (`google_calendar_id`, `google_event_id`) entre sesiones terapéuticas y eventos de Google del profesional correspondiente.

Los eventos existentes en la cuenta de Google Calendar del usuario no se eliminan automáticamente al desconectar la integración; permanecen bajo control del usuario en Google. El usuario puede, de forma opcional y explícita, eliminar un evento remoto al desvincularlo desde una sesión en Emotia.

Al solicitar la eliminación definitiva de una organización, Emotia elimina los tokens de Google asociados a esa organización y los datos de sesiones vinculados, conforme al procedimiento general de baja definitiva descrito en esta sección.

13. Transferencia internacional de datos

Los datos son procesados y almacenados en infraestructura de nube que puede ubicarse en jurisdicciones fuera de la República Argentina. Los proveedores de infraestructura (Vercel, Neon, Upstash) cuentan con medidas de seguridad y certificaciones internacionales. Al aceptar esta política, el usuario consiente expresamente la transferencia internacional de datos en los términos del artículo 12 de la Ley 25.326.

14. Menores de edad

El Servicio no está dirigido a menores de 18 años como usuarios de la Plataforma. Cuando un profesional ingrese datos de pacientes menores de edad, deberá contar con el consentimiento del representante legal conforme a la legislación vigente, siendo esta obligación exclusiva responsabilidad del profesional tratante y del propietario de la organización.

15. Modificaciones a esta política

Emotia se reserva el derecho de modificar esta Política de Privacidad en cualquier momento. Las modificaciones sustanciales serán notificadas a través de la Plataforma y/o por correo electrónico. El uso continuado del Servicio tras la notificación de cambios constituye aceptación de la política modificada.

16. Contacto

Para consultas relacionadas con esta Política de Privacidad o el ejercicio de derechos de protección de datos personales, comuníquese a: privacidad@emotia.app.

Para reclamos ante la autoridad de control: Agencia de Acceso a la Información Pública (AAIP) — www.argentina.gob.ar/aaip.