Legal
Política de Privacidad
Última actualización: Julio 2026 · Versión 1.5 · Aplicable a medicoapp.app
Esta política explica qué información recopilamos cuando usas MéDico App, cómo la usamos y cómo la protegemos. La leemos en lenguaje claro porque creemos que tienes derecho a entender exactamente qué pasa con tus datos.
1. Quién somos
MéDico App es un servicio de software desarrollado y operado de forma independiente. Para cualquier consulta relacionada con privacidad puedes contactarnos en contacto@medicoapp.app.
2. Qué información recopilamos
Datos de tu cuenta (médico):
- Nombre o nombre de usuario que eliges al registrarte
- Dirección de correo electrónico
- Especialidad médica
- Contraseña (almacenada como hash irreversible — nunca en texto plano)
Datos de uso de la aplicación:
- Registros quirúrgicos que creas (cirugías, procedimientos, casos)
- Hospitales y favoritos que guardas
- Interacciones con el sistema de anuncios (impresiones y clics)
Datos técnicos:
- Dirección IP y tipo de navegador (registrados automáticamente por el servidor)
- Datos de sesión necesarios para mantener tu sesión activa (tokens JWT)
- Fechas y horas de acceso
Lo que NO recopilamos ni utilizamos para fines propios:
- Datos de tarjetas de crédito (el cobro lo gestiona Lemon Squeezy de forma segura)
- Información de pacientes en texto plano — ver sección 4
- Estadísticas individuales del médico — solo se calculan para mostrarlas al propio médico, no se almacenan ni utilizan con ningún otro fin
- Imágenes quirúrgicas — solo se almacenan para uso del médico y se eliminan automáticamente a los 3 meses de archivar el caso
- PDFs generados — se descartan del servidor inmediatamente después de ser enviados al médico, no se guardan copias
3. Cómo usamos tu información
- Proveer y mantener el servicio de gestión de cirugías
- Autenticarte de forma segura en la plataforma
- Enviarte comunicaciones relacionadas con el servicio (cambios importantes, facturación)
- Mostrarte publicidad segmentada por especialidad médica dentro de la app
- Mejorar la plataforma en base a patrones de uso agregados y anónimos
No vendemos tu información personal a terceros. Nunca.
4. Cifrado de datos sensibles
🔐 Cifrado de datos sensibles: Los campos sensibles de tus registros (nombre del paciente, ID del paciente, diagnóstico y notas clínicas) se cifran en nuestro servidor con Fernet (AES-128-CBC + HMAC-SHA256) antes de ser almacenados en la base de datos.
Esto significa que:
- En nuestra base de datos solo existe texto cifrado ilegible para cualquiera que acceda directamente a ella
- El descifrado ocurre en nuestro servidor de forma segura al momento de servir los datos al médico autenticado
- La clave de cifrado se gestiona de forma segura en nuestra infraestructura de servidor y nunca se expone públicamente
El médico es el único responsable de la confidencialidad de sus credenciales de acceso.
5. Compartición de datos con terceros
Utilizamos los siguientes proveedores de confianza para operar el servicio:
- Supabase — base de datos en la nube (PostgreSQL)
- Railway — infraestructura del servidor backend
- Vercel — hosting del frontend
- Lemon Squeezy — procesamiento de pagos y suscripciones
- Google Calendar API — sincronización de eventos quirúrgicos (solo si el médico lo autoriza)
- Cloudinary — almacenamiento de imágenes quirúrgicas subidas por el médico e imágenes publicitarias
Cada uno de estos proveedores tiene sus propias políticas de privacidad y estándares de seguridad. No compartimos tus datos personales con anunciantes.
6. Google Calendar y APIs de Google
Si decides conectar tu Google Calendar, la app solicita el permiso calendar.events para crear, leer, actualizar y eliminar eventos en tu calendario. Este es el permiso mínimo necesario para la funcionalidad de sincronización.
Este acceso se usa exclusivamente para:
- Crear eventos en tu calendario por cada caso quirúrgico activo que registres
- Actualizar esos eventos si modificas la fecha, hora o datos del caso
- Eliminar el evento del calendario si eliminas el caso de la app
Qué datos se incluyen en los eventos de Google Calendar: cada evento contiene la fecha y hora de la cirugía, el nombre del paciente, la edad, el diagnóstico, el nombre del hospital y los procedimientos realizados — exactamente la información que ingresaste en la aplicación. Estos datos son enviados directamente desde tu navegador a la API de Google Calendar.
Almacenamiento de credenciales de Google Calendar: para mantener la conexión activa sin requerir que el médico vuelva a autorizarla frecuentemente, MéDico App almacena un refresh token de Google en nuestros servidores, cifrado con Fernet (AES-128-CBC + HMAC-SHA256) — el mismo mecanismo de cifrado usado para los datos de pacientes. El token de acceso de corta duración (1 hora) se gestiona en memoria en el servidor y nunca se persiste en el navegador del usuario. El refresh token se elimina definitivamente de nuestros servidores cuando el médico desconecta Google Calendar desde la app, o cuando elimina su cuenta.
Puedes revocar este acceso en cualquier momento desde la configuración de tu cuenta de Google (myaccount.google.com/permissions) o desde la sección Configuración de la app.
MéDico App no retiene, transfiere ni utiliza ningún dato obtenido a través de las APIs de Google para desarrollar, mejorar o entrenar modelos de inteligencia artificial o machine learning.
7. Publicidad dentro de la app
MéDico App muestra publicidad de empresas del sector médico (hospitales, farmacéuticas, laboratorios). Esta publicidad se segmenta según tu especialidad médica declarada al registrarte. No utilizamos tecnologías de rastreo entre sitios ni compartimos tu información con anunciantes.
Los anunciantes solo reciben estadísticas agregadas (impresiones totales, clics totales) — nunca datos personales de médicos individuales.
8. Estadísticas, Imágenes Quirúrgicas y PDFs
Estadísticas de casos:
Los indicadores estadísticos generados por la aplicación — totales de cirugías, valores RVU acumulados, procedimientos más frecuentes, ingresos estimados — son calculados en tiempo real y mostrados exclusivamente al médico titular de la cuenta. MéDico App no almacena estadísticas individuales por separado, no elabora perfiles de rendimiento de médicos, no comparte esta información con ningún tercero y no la utiliza para ningún fin propio.
Regla simple: lo que ves en tu sección de estadísticas fue calculado para vos y solo vos lo ve. No tenemos acceso a esos números ni los usamos.
Imágenes quirúrgicas:
Las imágenes de cirugías que el médico sube se almacenan en Cloudinary, un proveedor externo de almacenamiento en la nube. MéDico App:
- No analiza, procesa ni revisa el contenido de las imágenes
- No utiliza las imágenes para entrenar modelos de inteligencia artificial
- No comparte las imágenes con terceros
- Solo el médico que las subió puede verlas, dentro de su sesión autenticada
Eliminación automática: cuando un caso quirúrgico es marcado como cobrado y archivado, las imágenes asociadas se eliminan automáticamente de Cloudinary transcurridos 3 meses desde la fecha de archivado. Esta eliminación es definitiva e irreversible.
PDFs de reportes:
Cuando el médico genera un reporte PDF (resumen de cirugía, detalle de caso, etc.), el archivo es producido en el momento de la solicitud y transmitido directamente al dispositivo del médico. MéDico App no guarda, archiva ni retiene ninguna copia de los PDFs generados en sus servidores. El PDF se elimina del servidor inmediatamente después de ser entregado. No existe ningún repositorio o historial de PDFs del lado del servicio.
9. Retención de datos
- Tu cuenta y datos de casos se conservan mientras tu cuenta esté activa
- Si cancelas tu cuenta, tus datos personales serán eliminados dentro de los 30 días siguientes a tu solicitud
- Las imágenes quirúrgicas se eliminan automáticamente 3 meses después de archivar el caso correspondiente
- Los PDFs generados no se almacenan en el servidor (eliminación inmediata tras la entrega)
- Los logs técnicos del servidor se conservan por un máximo de 90 días
10. Tus derechos
Como usuario de MéDico App tienes derecho a:
- Acceder a los datos que tenemos sobre ti
- Corregir información incorrecta
- Eliminar tu cuenta y datos personales
- Exportar tus registros quirúrgicos en cualquier momento
- Revocar el acceso a Google Calendar desde tu cuenta de Google
Para ejercer cualquiera de estos derechos, contáctanos en contacto@medicoapp.app.
11. Seguridad
Implementamos medidas técnicas y organizativas para proteger tu información:
- Cifrado Fernet (AES-128-CBC + HMAC-SHA256) para datos sensibles de pacientes
- Contraseñas almacenadas como hashes irreversibles (bcrypt)
- Comunicaciones cifradas con TLS/HTTPS
- Autenticación mediante tokens JWT con expiración
- Infraestructura en proveedores con certificaciones de seguridad reconocidas
12. Notificación de Brechas de Seguridad
En caso de que MéDico App tome conocimiento de una brecha de seguridad que afecte datos personales de usuarios, seguiremos el siguiente protocolo:
- Dentro de las 72 horas de detectada la brecha, notificaremos a los usuarios afectados por correo electrónico a la dirección registrada en su cuenta
- La notificación incluirá: descripción de la naturaleza de la brecha, tipos de datos afectados, medidas tomadas o previstas para mitigar el impacto, y acciones recomendadas para los usuarios
- Tomaremos medidas inmediatas para contener la brecha, evaluar el alcance del daño y fortalecer las medidas de seguridad afectadas
- Cooperaremos con las autoridades competentes según lo exija la legislación guatemalteca aplicable
Nota importante: Dado que los datos sensibles de pacientes (nombre, ID, diagnóstico, notas) se almacenan cifrados con Fernet, incluso en caso de acceso no autorizado a la base de datos, estos campos no serían legibles sin la clave de cifrado, que se gestiona de forma independiente.
13. Cambios a esta política
Si realizamos cambios significativos a esta política, te notificaremos por correo electrónico con al menos 15 días de anticipación. El uso continuado del servicio después de ese período implica la aceptación de la nueva política.
14. Contacto