MentalFlowMentalFlow

Política de Datos

Última actualización: 4 de febrero de 2026

Nota importante: Esta política complementa nuestra Política de Privacidad y se enfoca específicamente en el tratamiento de datos clínicos y de salud de pacientes que los profesionales ingresan en Mental Flow.

1. Propiedad de los Datos

Vos sos el único propietario de los datos de tus pacientes. Mental Flow actúa únicamente como procesador de datos, proporcionando la infraestructura tecnológica para almacenar y gestionar esta información.

  • Los datos clínicos que ingresás son de tu exclusiva propiedad
  • Mental Flow no accede, utiliza ni comparte estos datos para ningún fin propio
  • Tenés control total sobre tus datos en todo momento
  • Podés exportar o eliminar tus datos cuando lo desees

2. Datos de Salud y Confidencialidad

Entendemos la naturaleza sensible de la información clínica en salud mental. Por eso:

  • Tratamos todos los datos de pacientes como información de salud protegida
  • Aplicamos los más altos estándares de seguridad y confidencialidad
  • Nuestro personal no tiene acceso a los contenidos de notas clínicas
  • Solo vos (y quienes autorices) pueden ver la información de tus pacientes

3. Almacenamiento y Seguridad

3.1 Infraestructura

  • Servidores en centros de datos con certificación ISO 27001 y SOC 2
  • Ubicación principal en América (con opciones de residencia de datos)
  • Redundancia geográfica para alta disponibilidad
  • Uptime garantizado del 99.9%

3.2 Encriptación

  • Encriptación en tránsito: TLS 1.3
  • Encriptación en reposo: AES-256
  • Las notas clínicas tienen una capa adicional de encriptación
  • Las copias de seguridad están encriptadas

3.3 Control de Acceso

  • Autenticación segura con soporte para múltiples factores
  • Sesiones con expiración automática
  • Registro de accesos y actividad (audit log)
  • Aislamiento completo de datos entre usuarios

4. Copias de Seguridad

Realizamos copias de seguridad automáticas para proteger tus datos:

  • Copias incrementales cada hora
  • Copias completas diarias
  • Retención de 30 días de copias diarias
  • Copias almacenadas en ubicación geográfica diferente
  • Pruebas periódicas de restauración

5. Exportación de Datos

Podés exportar tus datos en cualquier momento:

  • Formato: JSON, CSV o PDF según el tipo de dato
  • Contenido: Todos tus datos incluyendo pacientes, notas, citas y pagos
  • Proceso: Desde Configuración > Exportar datos
  • Tiempo: La exportación se genera inmediatamente para cuentas pequeñas, o se envía por email para cuentas grandes

6. Eliminación de Datos

6.1 Eliminación de datos individuales

Podés eliminar datos específicos en cualquier momento:

  • Pacientes y toda su información asociada
  • Notas clínicas individuales
  • Citas y pagos

La eliminación es inmediata en nuestros sistemas activos. Los datos pueden permanecer hasta 90 días en copias de seguridad antes de ser eliminados completamente.

6.2 Eliminación de cuenta

Al eliminar tu cuenta:

  • Tenés 30 días para exportar todos tus datos
  • Después de 30 días, todos los datos se eliminan de sistemas activos
  • Las copias de seguridad se purgan en los siguientes 90 días
  • Algunos datos pueden retenerse por obligaciones legales (facturación, por ejemplo)

7. Acceso de Terceros

Mental Flow utiliza proveedores de servicios esenciales que pueden procesar datos:

ProveedorPropósitoDatos
Proveedor de hostingInfraestructura de servidoresDatos encriptados en reposo
Proveedor de autenticaciónGestión de cuentas y loginEmail, nombre
Procesador de pagosCobro de suscripcionesDatos de facturación
Proveedor de emailNotificaciones y recordatoriosEmail, nombre

Importante: Ningún tercero tiene acceso a las notas clínicas ni a información sensible de pacientes.

8. Uso de Datos para IA o Machine Learning

No utilizamos tus datos ni los de tus pacientes para entrenar modelos de inteligencia artificial o machine learning.

Si en el futuro implementáramos funcionalidades de IA, operarían exclusivamente sobre tus propios datos para tu beneficio, nunca se compartirían con terceros ni se usarían para entrenar modelos generales.

9. Cumplimiento Normativo

Mental Flow está diseñado para ayudarte a cumplir con las regulaciones aplicables:

  • Ley de Protección de Datos Personales (Argentina): Ley 25.326
  • Ley de Derechos del Paciente: Ley 26.529
  • Código de Ética Profesional: Normativas de colegios profesionales

Sin embargo, como profesional de la salud, sos responsable de asegurarte de cumplir con todas las normativas aplicables a tu práctica en tu jurisdicción.

10. Respuesta ante Incidentes

En caso de un incidente de seguridad que afecte tus datos:

  • Te notificaremos dentro de las 72 horas de detectado el incidente
  • Proporcionaremos información sobre la naturaleza del incidente
  • Indicaremos qué datos pudieron verse afectados
  • Comunicaremos las medidas tomadas para remediar la situación
  • Brindaremos recomendaciones de acciones que podés tomar

11. Tus Responsabilidades

Como usuario de Mental Flow, sos responsable de:

  • Obtener el consentimiento apropiado de tus pacientes para registrar sus datos
  • Mantener la seguridad de tus credenciales de acceso
  • Cumplir con las normativas de protección de datos de salud aplicables
  • Informar a tus pacientes sobre el uso de herramientas digitales
  • No compartir tu cuenta con personas no autorizadas

12. Contacto

Para consultas sobre esta Política de Datos o sobre el manejo de información: