1. Alcance
Esta Política explica cómo Psicora trata datos personales en el marco de la plataforma. Aplica a profesionales registrados, pacientes que interactúan con portales públicos o reservas, y personas que envían reportes, consultas o comunicaciones relacionadas con el servicio.
2. Datos que se pueden tratar
Psicora puede tratar datos de cuenta y perfil profesional, como nombre, correo, teléfono, foto, bio, especialidad, matrícula si se informa, modalidad, direcciones, disponibilidad, precios, enlaces y preferencias. También puede tratar datos de pacientes ingresados por el profesional o por formularios de reserva, como nombre, documento, teléfono, correo, motivo de consulta, turnos, pagos informados, notas, fichas clínicas, objetivos terapéuticos, evaluaciones, archivos y registros operativos.
3. Datos técnicos y de uso
La plataforma puede registrar datos técnicos necesarios para seguridad, diagnóstico y mejora del servicio, como identificadores de sesión, dispositivo, navegador, eventos de uso, errores, métricas, notificaciones, tokens push, reportes de bugs, logs operativos y datos de rendimiento. Estos datos se usan de forma limitada y proporcional.
4. Finalidades
Los datos se tratan para crear y administrar cuentas, mostrar perfiles públicos, gestionar agenda y disponibilidad, permitir reservas, mantener fichas y notas, enviar notificaciones, brindar soporte, diagnosticar errores, prevenir fraude o abuso, cumplir obligaciones legales y mejorar la experiencia del producto.
5. Roles de tratamiento
Respecto de los datos de pacientes y documentación clínica cargados por el profesional, el profesional actúa como responsable del tratamiento y Psicora actúa como proveedor o encargado que procesa datos siguiendo instrucciones del profesional para prestar el servicio. Respecto de datos propios de cuenta, seguridad, facturación si aplica, soporte y operación de Psicora, Psicora puede actuar como responsable independiente según corresponda.
6. Datos sensibles
La información de salud, historia clínica, notas de evolución, motivos de consulta y otros datos similares pueden ser datos sensibles. El profesional debe asegurarse de contar con autorización, consentimiento, deber profesional u otra base legal válida para ingresarlos y administrarlos en Psicora.
7. Proveedores y subprocesadores
Psicora puede apoyarse en proveedores tecnológicos de infraestructura cloud, base de datos, autenticación, almacenamiento, funciones backend, analítica, crash reporting, mensajería, notificaciones y soporte. Estos proveedores tratan datos solo en la medida necesaria para prestar, proteger y mantener el servicio.
8. Seguridad
Psicora aplica medidas técnicas y organizativas razonables para proteger la información, incluyendo autenticación, reglas de acceso, separación lógica de datos, controles de permisos, cifrado provisto por la infraestructura, monitoreo operativo y prácticas de desarrollo orientadas a reducir riesgos. Ningún sistema es absolutamente invulnerable.
9. Conservación
Los datos se conservan mientras la cuenta esté activa, mientras sean necesarios para prestar el servicio, cumplir obligaciones legales, resolver disputas, mantener seguridad o preservar registros requeridos. El profesional es responsable de cumplir los plazos legales o profesionales aplicables a documentación clínica en su jurisdicción.
10. Derechos de las personas
Según la legislación aplicable, las personas pueden tener derechos de acceso, rectificación, actualización, eliminación, oposición, portabilidad, limitación o revocación de consentimiento. Cuando el pedido se refiera a datos de pacientes administrados por un profesional, Psicora podrá derivar o coordinar la solicitud con el profesional responsable.
11. Transferencias internacionales
Al usar servicios cloud, los datos pueden almacenarse o procesarse en países distintos al del usuario o paciente. Psicora procura usar proveedores con medidas contractuales, técnicas y organizativas razonables para proteger la información.
12. Menores de edad
Si se ingresan datos de niñas, niños o adolescentes, el profesional debe verificar que cuenta con autorización y base legal suficiente, y debe observar las obligaciones especiales de confidencialidad, consentimiento y cuidado aplicables en su país.
13. Integración con Google Calendar (opcional)
Si el profesional decide conectar su cuenta de Google, Psicora accede a su Google Calendar mediante la API oficial de Google (permiso "calendar.events") con la única finalidad de crear, actualizar y eliminar, en el calendario del propio profesional, los eventos correspondientes a sus turnos gestionados en la plataforma, incluida la generación de enlaces de Google Meet para sesiones a distancia. Psicora no lee ni conserva los demás eventos del calendario del usuario, no utiliza la información de Google con fines publicitarios ni de perfilado, y no la comparte con terceros. Las credenciales de acceso otorgadas por Google se almacenan protegidas en la infraestructura del servicio, con acceso restringido exclusivamente al backend, y se eliminan al desconectar la integración desde la plataforma; el usuario también puede revocar el acceso en cualquier momento desde la configuración de seguridad de su cuenta de Google. El uso de la información recibida de las APIs de Google cumple con la Política de Datos de Usuario de los Servicios API de Google (Google API Services User Data Policy), incluidos los requisitos de Uso Limitado (Limited Use).
14. Contacto y actualizaciones
Psicora puede actualizar esta Política para reflejar cambios legales, técnicos o de producto. Las versiones relevantes serán comunicadas por medios razonables. Para pedidos de privacidad, soporte o eliminación de datos, el usuario deberá utilizar los canales de contacto disponibles en la plataforma o el correo operativo informado por Psicora.