Legal

Política de privacidad

Actualizada el 25 de agosto de 2026Ley 25.326 · Decreto 1558/2001 · AAIP

Esta política explica qué datos personales tratamos en Cliny, con qué finalidad, con quién los compartimos y qué derechos tenés, conforme a la Ley 25.326 de Protección de Datos Personales, su Decreto reglamentario 1558/2001 y las normas complementarias dictadas por la Agencia de Acceso a la Información Pública (“AAIP”). Está redactada en castellano, en una página propia y separada de los Términos y condiciones, para que puedas leerla y consultarla con facilidad.

1. Quién trata los datos

Cliny es la plataforma de gestión para consultorios y centros médicos disponible en cliny.com.ar (“Cliny”, “nosotros”), con domicilio en la República Argentina. Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos podés escribirnos a hola@cliny.com.ar.

2. Nuestro doble rol: responsable y encargado

Según el tipo de dato, Cliny cumple dos roles distintos bajo la Ley 25.326:

  • Cliny como responsable del tratamiento:respecto de los datos de quienes visitan este sitio, solicitan información o una prueba del Servicio, y de los datos de cuenta y facturación de los consultorios y centros médicos que contratan Cliny (“Clientes”) y de sus usuarios autorizados.
  • Cliny como encargado del tratamiento (art. 25, Ley 25.326): respecto de los datos de pacientes que cada Cliente carga y gestiona en la plataforma. En ese caso el responsable del tratamiento es el consultorio o centro médico, y Cliny trata los datos únicamente por su encargo, siguiendo sus instrucciones y para prestar el Servicio.

Esta distinción es la clave para leer el resto del documento: si sos paciente de un consultorio que usa Cliny, el responsable de tus datos es ese consultorio, no Cliny. Es ante él donde ejercés tus derechos (ver la sección 15), y es él quien decide qué datos se cargan, qué funciones se activan y con qué consentimiento.

3. Datos que tratamos como responsables

3.1. Visitantes del sitio

Cuando navegás este sitio tratamos datos técnicos básicos (dirección IP, tipo de dispositivo y navegador, páginas visitadas) necesarios para que el sitio funcione y para protegerlo. El uso de cookies se describe en la Política de cookies.

Además, con tu consentimiento previo, usamos PostHog para analizar cómo se usa el sitio: páginas vistas, clics y grabaciones de sesión en las que los campos de texto quedan siempre ocultos. Si completás el formulario de prueba gratuita o el de novedades, vinculamos tu email a esa actividad de navegación previa para entender tu recorrido en el sitio antes de convertirte en lead. Este tratamiento es opcional: solo ocurre si aceptás el aviso de consentimiento, y podés revocarlo en cualquier momento.

3.2. Consultas y solicitudes de prueba

Si nos escribís o solicitás una demostración o prueba gratuita, tratamos los datos de contacto que nos brindes (nombre, correo electrónico, teléfono, nombre del consultorio). Proporcionarlos es voluntario, pero sin ellos no podemos responderte ni habilitar la prueba.

3.3. Usuarios y cuentas de Clientes

Para operar las cuentas de los Clientes tratamos: nombre y apellido, correo electrónico, teléfono, DNI, rol asignado dentro del consultorio, credenciales de acceso (la contraseña se almacena con hash irreversible y el DNI se guarda cifrado), datos de facturación, y registros técnicos de seguridad y auditoría (accesos, dirección IP, acciones realizadas en el sistema). Estos datos son necesarios para la relación contractual; sin ellos no es posible prestar el Servicio.

4. Datos que tratamos por encargo de cada consultorio

Los Clientes cargan y gestionan en Cliny datos de sus pacientes. Respecto de todos ellos el responsable es el consultorio o centro médico; Cliny actúa solo como encargado del tratamiento. Se trata, según los módulos que cada Cliente use, de:

  • Datos filiatorios y de contacto: nombre y apellido, DNI, fecha de nacimiento, correo electrónico, teléfono y domicilio.
  • Contactos de emergencia designados por el paciente.
  • Cobertura médica: obra social o prepaga, plan y número de afiliado.
  • Turnos: fecha, profesional, estado y su historial.
  • Historia clínica: motivos de consulta, evoluciones, diagnósticos, tratamientos indicados, alergias, medicación, antecedentes y condiciones crónicas.
  • Estudios y archivos adjuntos que el consultorio sube a la plataforma.
  • Facturación y liquidaciones asociadas a las prestaciones.
  • Mensajes intercambiados con el paciente por los canales que el consultorio habilite (ver la sección 8).
  • Registros de auditoría: qué usuario del consultorio accedió o modificó qué información de qué paciente y cuándo. Este registro existe precisamente para proteger al paciente: permite al consultorio controlar quién miró cada historia clínica.

5. Datos de salud

La información vinculada a la salud es un dato sensible en los términos de los artículos 2 y 7 de la Ley 25.326. Los establecimientos y profesionales de la salud pueden tratar los datos de sus pacientes en el marco del artículo 8 de esa ley y de la Ley 26.529 de Derechos del Paciente, respetando el secreto profesional. Cliny trata esos datos exclusivamente por encargo del consultorio, bajo deber de confidencialidad que subsiste incluso después de finalizada la relación (art. 10, Ley 25.326).

  • No vendemos ni cedemos datos de pacientes a terceros.
  • No usamos datos de pacientes con fines publicitarios, de marketing ni de lucro ajeno a la prestación del Servicio.
  • No elaboramos perfiles de pacientes ni tomamos decisiones automatizadas sobre ellos.

Cada tratamiento descripto en esta política se apoya en una base distinta:

  • Relación contractual (art. 5 inc. 2.c, Ley 25.326) para operar el Servicio contratado por el Cliente y administrar su cuenta.
  • Relación médico-paciente (art. 8, Ley 25.326, y Ley 26.529) para el tratamiento de datos de salud por parte del consultorio, que es quien debe obtener y documentar el consentimiento informado del paciente cuando corresponde.
  • Consentimiento previo, expreso y revocable (art. 5) para la analítica del sitio con PostHog y para la vinculación del email de un lead con su navegación previa.
  • Obligación legal para conservar documentación fiscal, contable y clínica, y para responder requerimientos de autoridad competente.

Cliny no recolecta consentimiento de pacientes por su cuenta. El consentimiento del paciente —incluido el de recibir mensajes por WhatsApp y el de que su consulta sea transcripta— lo obtiene y administra el consultorio, que es el responsable del tratamiento y quien mantiene el vínculo con el paciente.

7. Finalidades del tratamiento

  • Prestar el Servicio: operar la agenda de turnos, la historia clínica electrónica, la gestión de obras sociales, las liquidaciones y demás módulos contratados.
  • Operar funciones contratadas: recordatorios de turnos, mensajería con pacientes y funciones de IA, cuando el Cliente las habilita.
  • Seguridad y auditoría: registrar accesos y acciones para proteger la información y permitir el control de su uso, conforme a las obligaciones de seguridad del art. 9.
  • Soporte y comunicación: responder consultas y comunicar novedades relevantes del producto.
  • Mejora del Servicio: analizar el uso de la plataforma de forma agregada, sin elaborar perfiles de pacientes.
  • Analítica del sitio (con consentimiento previo): medir el uso de cliny.com.ar mediante PostHog, según se describe en la sección 3.1 y en la Política de cookies.
  • Cumplimiento legal: atender obligaciones fiscales, contables y requerimientos de autoridades competentes.

No usamos los datos para finalidades distintas o incompatibles con las informadas en esta política.

8. Mensajería con pacientes por WhatsApp

Cuando el consultorio habilita el canal de mensajería, Cliny envía y recibe mensajes con los pacientes a través de la WhatsApp Business Platform de Meta Platforms. En ese circuito:

Meta PlatformsPlantillas aprobadasMultimedia en almacenamiento propioBusiness-scoped user ID
  • Guardamos los mensajes en ambos sentidos, los enviados por el consultorio y los enviados por el paciente, como parte del registro de comunicaciones de la historia del paciente.
  • Guardamos los archivos multimedia que se intercambian (imágenes, audios, documentos): se descargan desde los servidores de Meta y se almacenan en nuestro almacenamiento de objetos, bajo las mismas medidas de seguridad que el resto de la información.
  • Los recordatorios de turno se envían como plantillas (templates) previamente aprobadas por Meta, con el contenido mínimo necesario para identificar el turno.
  • Guardamos los metadatos que devuelve Meta: estado de entrega y lectura, identificadores de mensaje y categoría de facturación de la conversación. Los usamos para saber si un mensaje llegó, para evitar envíos duplicados y para controlar el costo del canal.
  • Identificadores del paciente en el canal: almacenamos el número de teléfono y, desde 2026, el identificador de usuario con alcance de negocio que Meta puede entregar en lugar del número (business-scoped user ID). Cuando ambos están disponibles, se almacenan ambos, porque el identificador de alcance de negocio es el que permite reconocer al paciente en conversaciones sucesivas.

El transporte de los mensajes lo realiza Meta Platforms, que trata esa información conforme a sus propios términos y políticas. El consultorio es responsable de contar con el consentimiento del paciente para comunicarse por este canal.

9. Funciones de inteligencia artificial

Cliny ofrece funciones de IA que cada Cliente decide activar o no. Si el consultorio no las habilita, ningún dato de sus pacientes se envía a proveedores de modelos de IA. Cuando las habilita:

  • Asistente de mensajería: redacta y responde mensajes de pacientes en los canales habilitados por el consultorio. Para hacerlo procesa el contenido de la conversación y los datos de agenda necesarios para responder.
  • Transcripción de la consulta y borrador de nota clínica: transcribe en vivo el audio de la consulta y propone un borrador de evolución. El borrador es eso, un borrador: queda a revisión del profesional, que es quien decide qué se incorpora a la historia clínica.

Estas funciones se apoyan en proveedores externos: la conversión de voz a texto se realiza con Speechmatics, y las consultas a modelos de lenguaje se enrutan a través de una pasarela interna hacia Anthropic, OpenAI y Google. La pasarela envía únicamente el contenido necesario para resolver cada pedido y registra métricas de uso y costo de cada llamada, que utilizamos para facturación interna y control de consumo.

Contratamos estos servicios en modalidades de interfaz de programación (API) que, conforme a los términos de cada proveedor, no utilizan el contenido enviado para entrenar sus modelos.

10. Con quién compartimos datos: subencargados

No vendemos datos personales. Compartimos datos únicamente con los proveedores que necesitamos para operar el Servicio (subencargados), bajo acuerdos que los obligan a proteger la información y a tratarla solo según nuestras instrucciones:

  • Amazon Web Services (AWS) — servidores, base de datos, almacenamiento de archivos y copias de seguridad.
  • Meta Platforms (WhatsApp Business Platform / Messenger) — mensajería con pacientes, cuando el Cliente habilita el canal.
  • Speechmatics — conversión de voz a texto para la transcripción de consultas, cuando el Cliente activa esa función.
  • Anthropic, OpenAI y Google — modelos de lenguaje para las funciones de IA, cuando el Cliente las activa.
  • Resend — envío de correos transaccionales (restablecimiento de contraseña, códigos de verificación, notificaciones del sistema).
  • PostHog — analítica del sitio cliny.com.ar únicamente, y solo si aceptás el aviso de consentimiento previo descripto en la Política de cookies. PostHog no interviene en el tratamiento de datos de pacientes.

También podemos compartir datos cuando una norma lo exige o ante un requerimiento válido de autoridad judicial o administrativa competente. La entrega de datos a nuestros encargados de tratamiento no constituye cesión en los términos del artículo 11 de la Ley 25.326.

11. Transferencias internacionales

La infraestructura donde se alojan los datos del Servicio (AWS) está configurada en la región de San Pablo, Brasil (sa-east-1). Eso significa que, si bien el Servicio se presta a consultorios argentinos, la información se procesa fuera de la República Argentina.

Otros proveedores mencionados en la sección 10 —Meta, Speechmatics, Anthropic, OpenAI, Google, Resend y PostHog— pueden procesar datos en servidores ubicados en los Estados Unidos u otros países que no cuentan con niveles de protección adecuados según los criterios de la AAIP.

En todos esos casos aplicamos las salvaguardas del artículo 12 de la Ley 25.326 y su reglamentación: cláusulas contractuales de transferencia internacional conformes a los modelos aprobados por la autoridad de control (Disposición DNPDP 60-E/2016 y Resolución AAIP 198/2023), medidas técnicas como el cifrado de la información, y el consentimiento del titular cuando corresponde.

12. Conservación de los datos

  • Datos de pacientes e historias clínicas: se conservan mientras el Cliente mantenga el Servicio y conforme a sus instrucciones. La historia clínica debe conservarse por un plazo mínimo de 10 años desde la última actuación (art. 18, Ley 26.529); esa obligación de guarda corresponde al consultorio como depositario, y Cliny garantiza al Cliente la exportación de su información para poder cumplirla, incluso al finalizar el Servicio.
  • Mensajes, archivos multimedia y transcripciones: se conservan como parte del registro de comunicaciones del paciente, sujetos a los mismos criterios y a la purga automática descripta abajo.
  • Datos de cuenta y facturación: mientras dure la relación contractual y, luego, por los plazos de prescripción y conservación que exigen las normas fiscales, contables y de defensa de derechos.
  • Consultas y datos de contacto comercial: hasta que se resuelva la consulta o solicites su supresión.

Cliny ejecuta procesos programados de depuración que eliminan de forma automática la información cuyo plazo de conservación configurado ya venció, en lugar de dejarla acumularse indefinidamente. Vencidos los plazos aplicables, los datos se suprimen o se anonimizan de forma irreversible.

13. Seguridad

Aplicamos las medidas técnicas y organizativas exigidas por el artículo 9 de la Ley 25.326, tomando como referencia las medidas recomendadas por la Resolución AAIP 47/2018. Entre las que están efectivamente implementadas:

TLS en tránsitoAES-256-GCM en reposoHash de una sola víaAcceso por rolesAuditoría de lecturasMFA
  • Cifrado de la información en tránsito (TLS).
  • Cifrado en reposo a nivel de columna de los campos sensibles, con el algoritmo AES-256-GCM: el dato se guarda cifrado en la propia base, no solo en el disco que la contiene.
  • Búsquedas mediante hash de una sola vía: para poder buscar un paciente por un dato identificatorio guardamos además un hash irreversible, de modo que el texto plano no queda disponible para consultas.
  • Control de acceso por roles: cada usuario accede solo a lo que su función requiere.
  • Auditoría de toda lectura de datos de pacientes: queda registrado qué usuario accedió a qué información y cuándo, no solo las modificaciones.
  • Credenciales de integraciones de terceros cifradas en reposo.
  • Doble factor de autenticación (MFA).
  • Copias de seguridad periódicas.
  • Purga programada de datos vencidos, según la sección 12.

Describimos aquí medidas efectivamente implementadas. No invocamos certificaciones ni sellos de cumplimiento que no poseemos.

14. Incidentes de seguridad

Ante un incidente de seguridad que afecte datos personales, evaluamos su alcance, lo documentamos, notificamos sin demora a los Clientes afectados para que puedan cumplir sus propias obligaciones frente a los titulares y ante la AAIP, y adoptamos las medidas de mitigación que correspondan.

15. Tus derechos

Como titular de datos personales podés ejercer en cualquier momento los derechos de acceso, rectificación, actualización y supresión (arts. 14 a 16, Ley 25.326). Cómo hacerlo depende de quién sea el responsable de tus datos:

  • Si sos paciente de un consultorio que usa Cliny: el responsable es tu consultorio o centro médico, y es ante él que debés presentar tu pedido —incluido el derecho a obtener copia de tu historia clínica conforme a la Ley 26.529—. Cliny no puede entregar ni modificar tu historia clínica por su cuenta, porque no es su titular ni su responsable. Si igualmente nos escribís a hola@cliny.com.ar, trasladamos tu pedido al consultorio y colaboramos técnicamente con él para que pueda responderte en término.
  • Si sos visitante del sitio, lead o usuario de un Cliente: escribinos a hola@cliny.com.ar acreditando tu identidad, indicando qué derecho querés ejercer y sobre qué datos. Respondemos los pedidos de acceso dentro de los 10 días corridos, y los de rectificación, actualización o supresión dentro de los 5 días hábiles de recibidos, conforme a los plazos legales.

EL TITULAR DE LOS DATOS PERSONALES tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.

La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

Podés contactar a la AAIP en argentina.gob.ar/aaip.

16. Comunicaciones comerciales

Si te enviamos comunicaciones con fines publicitarios o de novedades comerciales, lo hacemos conforme al artículo 27 de la Ley 25.326 y la Disposición DNPDP 4/2009: podés solicitar en cualquier momento el retiro o bloqueo de tu nombre de nuestra base de contactos, usando el mecanismo de baja incluido en cada envío o escribiéndonos a hola@cliny.com.ar. Nunca usamos datos de pacientes para enviar publicidad.

17. Menores de edad

Este sitio y el Servicio están dirigidos a profesionales y establecimientos de salud, no a menores. Los datos de pacientes menores de edad que un consultorio gestione en Cliny se tratan por encargo de ese consultorio, que como responsable debe contar con el consentimiento o la intervención de sus representantes legales cuando corresponda.

18. Inscripción registral

El artículo 21 de la Ley 25.326 exige inscribir las bases de datos ante el Registro Nacional de Bases de Datos de la AAIP. La inscripción de las bases de datos de Cliny se encuentra en trámite; publicaremos aquí la constancia una vez completada.

19. Cookies

El uso de cookies y tecnologías similares en el sitio se describe en la Política de cookies.

20. Cambios en esta política

Publicaremos en esta página cualquier actualización, indicando la fecha de vigencia. Si un cambio es sustancial (por ejemplo, nuevas finalidades o nuevos destinatarios de los datos), lo comunicaremos además por un medio razonable, como el correo electrónico de la cuenta o un aviso dentro de la plataforma.

21. Contacto

Ante consultas sobre privacidad o para ejercer tus derechos, escribinos a hola@cliny.com.ar.