Alcance actual: nodly se encuentra en etapa preproductiva. Antes de incorporar información real deberán completarse la identidad legal y el domicilio del responsable, el registro aplicable de bases de datos y la revisión contractual con profesionales y proveedores. Durante esta etapa no debe cargarse información clínica real.
1. Alcance y responsabilidades
Esta política se aplica al sitio nodly.me, a la aplicación y a las funciones que se identifiquen como parte de nodly.
Datos de cuenta y funcionamiento
El titular legal de nodly será responsable de los tratamientos necesarios para crear cuentas, administrar el servicio, cobrar la membresía, brindar soporte, proteger la plataforma y cumplir obligaciones propias. Su denominación, CUIT y domicilio deberán incorporarse a esta política antes del tratamiento productivo de datos personales.
Información clínica y de pacientes
Cada profesional o institución determina por qué y cómo incorpora información de sus pacientes y conserva sus obligaciones legales, éticas y de secreto profesional. Cuando nodly aloja o procesa esa información para prestar la herramienta, lo hace de acuerdo con las funciones elegidas y las instrucciones del profesional, sin adquirir derechos sobre el contenido clínico.
La distribución contractual de responsabilidades debe formalizarse antes de producción. Esta política no reemplaza el consentimiento informado, el aviso que cada profesional deba brindar a sus pacientes ni el acuerdo de tratamiento entre nodly y la práctica.
2. Información que tratamos
Cuenta y perfil profesional
Nombre, correo electrónico, rol, zona horaria, matrícula, especialidad, configuración de la práctica, datos de membresía y solicitudes de soporte.
Información de pacientes y de la práctica
Identificación y contacto, turnos, sesiones, documentos, consentimientos, comunicaciones, cobros, facturación, cobertura y registros clínicos incorporados por el profesional. La información sobre salud mental es un dato sensible y requiere protección reforzada.
Información técnica y de seguridad
Identificadores de cuenta y sesión, eventos de seguridad y auditoría, dirección IP, navegador, dispositivo y datos mínimos necesarios para diagnosticar errores y prevenir accesos indebidos. Si se habilita acceso con huella o rostro, la verificación ocurre en el dispositivo: nodly no recibe ni almacena la información biométrica.
Datos de pagos e integraciones
Estado de conexiones, identificadores técnicos, configuración operativa y referencias de operaciones. Los proveedores de pago procesan credenciales y medios de pago conforme a sus propias políticas; nodly no debe solicitar al usuario números completos de tarjeta ni contraseñas de esos servicios.
3. Para qué utilizamos la información
- Crear y administrar cuentas y espacios profesionales.
- Prestar las funciones de agenda, pacientes, sesiones, documentos, consentimientos, cobros y facturación.
- Ejecutar comunicaciones o automatizaciones que el profesional configure y que se encuentren habilitadas.
- Autenticar usuarios, controlar sesiones, prevenir abuso y mantener trazabilidad de acciones relevantes.
- Atender solicitudes de soporte, privacidad y seguridad.
- Cumplir obligaciones legales y responder requerimientos válidos de autoridades competentes.
No utilizamos datos clínicos para publicidad, venta de perfiles ni finalidades incompatibles con la prestación del servicio.
4. Cómo utiliza nodly los datos de Google
El ingreso con Google solicita únicamente identidad y correo. La conexión con Google Workspace se realiza después, de forma voluntaria e individual, y puede revocarse. Esta integración no autoriza a nodly a leer la bandeja de entrada de Gmail.
Datos y permisos utilizados
- Identidad: dirección principal de correo de la Cuenta de Google para identificar el ingreso o la cuenta conectada.
- Gmail: permiso de envío para invitaciones, confirmaciones y recordatorios solicitados o configurados por el profesional. nodly no solicita permiso para leer, listar, modificar ni eliminar correos.
- Google Calendar: consulta de disponibilidad y de la lista de calendarios editables, y creación, actualización o cancelación de eventos relacionados con turnos. nodly no agrega al paciente como invitado ni solicita que Google le envíe notificaciones.
- Google Meet: el enlace de Google Meet se genera como parte del evento de Calendar. nodly no solicita acceso a reuniones, grabaciones ni transcripciones.
Uso y almacenamiento
- Los datos se utilizan sólo para las funciones visibles de ingreso, correo, agenda y videollamadas elegidas por el profesional.
- Los tokens OAuth se guardan protegidos y no se muestran al profesional ni a otros usuarios.
- nodly puede conservar el correo conectado, permisos otorgados, calendario elegido e identificadores de eventos o conferencias para mantener la sincronización.
- nodly no conserva una copia de la bandeja de Gmail ni usa Calendar para identificar automáticamente pacientes.
- La información obtenida de Google no se vende, no se usa para publicidad ni para entrenar modelos de inteligencia artificial de propósito general.
Uso limitado: el uso y la transferencia de información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Control del usuario
El profesional puede desconectar Google desde nodly o revocar el acceso desde los permisos de su Cuenta de Google. Al desconectar la integración, nodly deja de utilizar los tokens almacenados y aplica el proceso de revocación correspondiente. Los eventos o correos ya creados permanecen en los productos de Google bajo control del usuario.
5. Asistente e inteligencia artificial
El asistente ayuda a consultar información administrativa y preparar acciones dentro de nodly. No reemplaza el criterio clínico ni toma decisiones terapéuticas. Una interpretación automática nunca sustituye autenticación, autorización, validación de propiedad ni reglas del servicio.
- Las acciones que modifican información muestran una vista previa y requieren confirmación; las acciones fiscales exigen una confirmación reforzada.
- El profesional debe revisar todo texto sugerido antes de incorporarlo a una historia clínica, informe o comunicación.
- No debe ingresarse información identificatoria o clínica que no sea necesaria para la función solicitada.
- Las funciones que envíen contenido a un proveedor externo de IA permanecerán desactivadas en producción hasta contar con aprobación específica, revisión de privacidad y divulgación previa actualizada.
La información clínica no se usa para entrenar modelos de propósito general de nodly. Cualquier cambio en proveedores, finalidades o categorías de datos requerirá actualizar esta política antes de utilizar la información con ese nuevo alcance.
6. Seguridad de la información
nodly aplica medidas técnicas y organizativas proporcionales a la sensibilidad de la información. En el estado actual del producto se encuentran implementados, entre otros:
- HTTPS, cookies de sesión protegidas y almacenamiento no reversible de contraseñas.
- Separación lógica por profesional, permisos por rol y revalidación de recursos sensibles en el servidor.
- Protección a nivel de aplicación de contenidos clínicos e integraciones seleccionadas.
- Controles de sesión, límites ante intentos abusivos y auditoría estructurada de acciones relevantes.
- Minimización de datos visibles en el navegador y exclusión de contenido clínico de registros técnicos ordinarios.
No afirmamos que todos los campos históricos estén protegidos individualmente ni que los respaldos, restauración y custodia de claves del entorno productivo hayan sido certificados. Esos controles deben verificarse antes de incorporar datos reales.
Responsabilidad del usuario
El profesional debe proteger sus dispositivos y credenciales, evitar cuentas compartidas, revisar destinatarios, cerrar sesiones en equipos compartidos y reportar cualquier sospecha de acceso indebido. También debe limitar la información que incorpora a la necesaria para su práctica.
Incidentes
Ante un incidente, nodly procurará contenerlo, preservar evidencia, evaluar el alcance y corregir su causa. Cuando corresponda por la normativa y el riesgo, se informará a las personas afectadas y/o a la autoridad competente.
Riesgo residual: ninguna plataforma puede eliminar completamente todos los riesgos. Las medidas se revisan de acuerdo con la sensibilidad de los datos, el estado de la tecnología y los riesgos detectados.
7. Conservación, exportación y eliminación
No existe un único plazo aplicable a todos los registros. La conservación depende de su finalidad, obligaciones fiscales, seguridad, resolución de reclamos y normas profesionales o sanitarias. En Argentina, la guarda de la historia clínica puede corresponder al profesional o institución durante los plazos legalmente exigidos.
La cuenta profesional dispone de una exportación de determinadas categorías administrativas. Esa descarga no debe interpretarse como una copia completa o certificada de toda historia clínica. Para un pedido integral, el titular puede contactar a nodly y el profesional deberá atender las obligaciones que le correspondan frente a sus pacientes.
La opción de baja registra una solicitud para revisión: no elimina información de manera inmediata. Antes de ejecutar una supresión se verifica identidad, alcance, obligaciones de conservación, vínculos con otros titulares y posibilidad de entrega o portabilidad. Los respaldos seguirán sus ciclos técnicos una vez definidos y verificados para producción.
8. Proveedores y transferencias
nodly puede utilizar proveedores de infraestructura, correo, mensajería, pagos, facturación y servicios de Google cuando sean necesarios para una función habilitada. Sólo se comparte la información indispensable y cada proveedor conserva sus propias condiciones.
Algunos proveedores pueden procesar información fuera de Argentina. Antes del tratamiento productivo deberán documentarse los destinos, las salvaguardas contractuales y la adecuación exigida por la normativa aplicable. No se activará un proveedor externo de inteligencia artificial para contenido clínico sin una evaluación específica y una actualización previa de esta política.
No vendemos información personal ni compartimos datos clínicos con anunciantes. Podremos responder a una autoridad únicamente ante un requerimiento legal válido y limitado a su alcance.
9. Derechos de las personas
Las personas pueden solicitar información, acceso, actualización, rectificación, confidencialidad y, cuando corresponda, supresión de sus datos. El paciente es titular de su historia clínica y debe canalizar sus pedidos clínicos ante el profesional o institución que la tiene bajo guarda, sin perjuicio de poder contactar a nodly cuando el pedido se relacione con la plataforma.
Podremos verificar identidad y autoridad antes de responder. La supresión puede limitarse cuando exista una obligación legal de conservación o cuando afecte derechos de terceros; en ese caso se explicará el motivo y se evaluarán medidas alternativas de restricción o confidencialidad.
Para ejercer derechos sobre una cuenta nodly, escribí a info@nodly.me. Las solicitudes serán atendidas sin exigir que se incluyan datos clínicos en el correo inicial.
10. Marco aplicable
Esta política se interpreta conforme a la normativa aplicable en la República Argentina, entre ella la Ley 25.326 de Protección de los Datos Personales y, cuando corresponda, la Ley 26.529 de Derechos del Paciente e Historia Clínica.
11. Cambios en esta política
Podemos actualizar esta política cuando cambien las funciones, proveedores o requisitos legales. Publicaremos la fecha de actualización y comunicaremos los cambios relevantes antes de aplicar una nueva finalidad incompatible con lo informado.
12. Contacto
Para consultas, solicitudes de privacidad o reportes de seguridad —incluidos los relacionados con datos de Google— escribí a info@nodly.me. No incluyas información clínica ni credenciales en el primer mensaje.