Politica de privacidad

Ultima actualizacion: 27 de agosto de 2026

Clinivora es una plataforma de gestion clinica que usan centros medicos para agendar consultas, llevar la historia clinica de sus pacientes, emitir recetas y ordenes de laboratorio y comunicarse con ellos. Este documento explica que datos trata la plataforma y con que finalidad.

Quien opera la plataforma

Clinivora es un producto de Argosystems Cia. Ltda., RUC 1791811852001, con domicilio en Quito, Ecuador.

Quien trata los datos y en que papel

Cada centro medico que utiliza Clinivora es el responsable de los datos de sus pacientes: decide que se registra, para que y durante cuanto tiempo. Argosystems Cia. Ltda. actua como encargado del tratamiento y trata esos datos unicamente para prestar el servicio, siguiendo las instrucciones del centro.

Para cuestiones sobre este documento o sobre el tratamiento de datos: clinivora@gmail.com o sazorin@argos.com.ec. Si su consulta es sobre su historia clinica, dirijase al centro medico que le atiende: es quien decide sobre ella.

Datos que trata la plataforma

  • De pacientes: identificacion, datos de contacto, citas, notas clinicas, recetas, ordenes y resultados de laboratorio, y documentos que el centro adjunte.
  • De profesionales y personal: nombre, correo, rol y registro de las acciones realizadas en la plataforma.
  • Tecnicos: registros de acceso y de errores, necesarios para operar el servicio y para investigar incidentes.

Proteccion de datos personales y datos sensibles

Clinivora reconoce que los datos relacionados con la salud, la informacion clinica y determinados datos de identificacion constituyen datos personales sensibles y requieren medidas reforzadas de proteccion.

Para protegerlos, Argosystems Cia. Ltda. aplica medidas tecnicas y organizativas que incluyen:

  • Cifrado de las comunicaciones mediante HTTPS/TLS durante la transmision de informacion. El acceso por HTTP sin cifrar se redirige a HTTPS y la version minima admitida es TLS 1.2.
  • Cifrado AES-256-GCM de los tokens de OAuth antes de su almacenamiento, con vector de inicializacion propio y verificacion de integridad.
  • Separacion logica de la informacion por clinica, de manera que cada establecimiento accede exclusivamente a la informacion y a la conexion de Google que le corresponde.
  • Controles de acceso basados en cuentas, roles, permisos y pertenencia a la clinica.
  • Aplicacion del principio de minimo privilegio: cada funcion exige el permiso concreto que le corresponde, y ver informacion esta separado de poder modificarla.
  • Almacenamiento protegido de credenciales, secretos y claves de integracion, que se resuelven unicamente en el servidor y no se envian al navegador ni a otros usuarios.
  • Registro de auditoria de las acciones relevantes sobre datos clinicos y economicos, y monitoreo tecnico de la plataforma.
  • Copias de seguridad automaticas de la base de datos con restauracion a un punto en el tiempo.
  • Monitoreo tecnico mediante Azure Application Insights, mantenimiento de dependencias y aplicacion de actualizaciones y correcciones de seguridad cuando se identifican riesgos que puedan afectar la plataforma.
  • El acceso administrativo a la infraestructura y a los datos se limita al personal expresamente autorizado por Argosystems, de acuerdo con sus funciones y bajo controles de acceso y permisos. La informacion se trata de manera confidencial como obligacion de la compania.
  • Renovacion segura de los tokens de acceso, y revocacion y eliminacion de la conexion almacenada cuando la clinica desconecta su cuenta de Google.

Se aplican medidas razonables y apropiadas a la naturaleza sensible de la informacion, pero ningun sistema puede garantizar una seguridad absoluta. Quien utiliza la plataforma debe proteger sus credenciales y comunicar de inmediato cualquier posible acceso no autorizado.

Datos de su cuenta de Google

Conectar una cuenta de Google es opcional. La plataforma funciona sin ella; conectarla anade la sincronizacion de citas con Google Calendar y el envio de correo desde la direccion del centro.

Cuando un centro conecta su cuenta, Clinivora solicita estos permisos y ninguno mas:

  • openid, userinfo.email y userinfo.profile — para mostrar que cuenta quedo conectada.
  • calendar.events — para crear, actualizar y cancelar los eventos de las citas.
  • gmail.send — para enviar los correos del centro a sus pacientes.

No se solicita acceso a Google Drive, a los contactos ni a ningun otro servicio de Google. El permiso de correo permite enviar; no permite leer, buscar ni modificar los mensajes de la cuenta, y la plataforma no lo hace.

En Google Calendar se escribe unicamente lo necesario para que la cita sea util: el nombre del profesional y del paciente, el motivo de consulta si el centro lo registro, la fecha, la duracion, el lugar cuando es presencial y las direcciones de correo de quienes asisten.

El uso que Clinivora hace de la informacion recibida de las APIs de Google se ajusta a la Politica de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto, los datos obtenidos mediante las APIs de Google:

  • Se utilizan unicamente para proporcionar las funciones de Clinivora que el usuario autorizo.
  • No se venden ni se utilizan para publicidad, perfilamiento comercial, evaluacion crediticia ni finalidades ajenas al servicio.
  • No se utilizan para desarrollar, mejorar ni entrenar modelos generalizados de inteligencia artificial o aprendizaje automatico.
  • No se transfieren a terceros, salvo al proveedor de infraestructura indispensable para alojar, proteger y operar la plataforma, sujeto a obligaciones de seguridad y confidencialidad, o cuando exista una obligacion legal.

Como se guardan los tokens de Google

Los tokens de acceso y de actualizacion se guardan cifrados con AES-256-GCM y no salen del servidor. No se muestran en ninguna pantalla, no se escriben en los registros y no se comparten con terceros.

Al desconectar la cuenta desde la plataforma, el permiso se revoca en Google y los tokens se borran. Tambien puede revocarlo usted en la configuracion de su cuenta de Google; en ese caso la sincronizacion se detiene y la plataforma se lo indica.

Con quien se comparten

Los datos no se venden ni se ceden con fines comerciales.

Microsoft Azure, utilizado para el alojamiento de la aplicacion, la base de datos, el almacenamiento, las copias de seguridad y el monitoreo tecnico. Microsoft Azure procesa la informacion unicamente para prestar esos servicios de infraestructura y bajo sus condiciones de seguridad y proteccion de datos.

Con Google se comparte informacion unicamente cuando el centro ha conectado su cuenta, y en la medida descrita arriba.

Cuando el centro tiene activada la facturacion electronica, los datos del comprobante se envian al emisor autorizado que corresponda para su emision ante la administracion tributaria. Ese proveedor no recibe informacion obtenida de las APIs de Google.

Cuando el centro envia a un paciente una receta, una orden o un enlace de documentos, ese contenido viaja por correo o por un enlace que caduca, se puede revocar y lleva cuenta de los accesos.

Conservacion

Los datos clinicos se conservan mientras el centro mantenga activa su cuenta y durante el plazo que le exija la normativa sanitaria aplicable. Los tokens de Google se borran al desconectar la cuenta.

Sus derechos

Puede solicitar acceso, rectificacion, eliminacion, oposicion y portabilidad de sus datos personales. Si es paciente de un centro que usa Clinivora, dirija la solicitud a ese centro, que es quien decide sobre ella; si lo prefiere, escribanos a sazorin@argos.com.ec y le indicaremos a quien corresponde.

Cambios

Si este documento cambia, se actualiza la fecha del encabezado. Los cambios que afecten de forma sustancial al tratamiento se comunicaran a los centros con antelacion.