Política de Privacidad y Protección de Datos

Versión 1.1 · Vigente desde julio 2026 · Patente en trámite

1. Marco normativo

FONIA opera en cumplimiento de la Ley 25.326 de Protección de Datos Personales de la República Argentina y sus normas reglamentarias (Decreto 1558/2001 y disposiciones de la Agencia de Acceso a la Información Pública — AAIP). Los datos de salud son considerados datos sensibles conforme al art. 2 y art. 7 de dicha ley, y su tratamiento requiere consentimiento informado y expreso del titular o su representante legal.

2. Responsable del tratamiento

El responsable del archivo de datos personales es el titular de la cuenta FONIA que registra al paciente (en general, el profesional de salud o la institución clínica). FONIA actúa como encargado del tratamiento, procesando los datos por cuenta y bajo las instrucciones del responsable.

3. Datos que se recopilan

  • Datos identificatorios del paciente: nombre, apellido, fecha de nacimiento, género, escuela, obra social.
  • Datos clínicos (datos sensibles): diagnósticos, resultados de evaluaciones, informes profesionales, notas de sesiones, observaciones clínicas.
  • Datos del equipo terapéutico: nombre y correo electrónico de los profesionales con acceso.
  • Datos de uso de la plataforma: registros de actividad para auditoría de accesos.
  • Cobertura y CUD: obra social, número de afiliado y datos del Certificado Único de Discapacidad, cuando la familia los carga.
  • Audio y respuestas de tests digitales: grabaciones de voz del niño (análisis de habla espontánea) y registro de respuestas, tiempos de latencia e intentos de cada ítem tomado en los tests interactivos. Al tratarse de datos de un menor de edad, requieren consentimiento expreso del representante legal y se accede a ellos con el mismo control de roles que el resto del expediente.
  • Historial de conversaciones con el asistente FONIA (chat IA): las preguntas realizadas y las respuestas generadas quedan guardadas de forma persistente en el expediente del paciente, como parte de su historia clínica dentro de la plataforma.
  • Datos de facturación: FONIA no almacena números de tarjeta; los pagos de la suscripción se procesan a través de Mercado Pago, que actúa bajo su propia política de privacidad como procesador de pagos independiente.

4. Finalidad del tratamiento

  • Registro y seguimiento longitudinal de la evolución clínica del paciente.
  • Generación de análisis asistidos por inteligencia artificial para apoyo al equipo terapéutico.
  • Comunicación interna entre los profesionales del equipo tratante.
  • Si el titular lo consintió expresamente: inclusión de datos anonimizados en estadísticas comparativas internas.

5. Base de legitimación

El tratamiento de datos se fundamenta en el consentimiento informado y expreso del titular o su representante legal (art. 5 Ley 25.326). Para datos de salud, aplica el requisito reforzado del art. 7 inc. 3: consentimiento escrito o equivalente inequívoco. El consentimiento es registrado con fecha, IP y versión de política en el momento del alta del paciente.

6. Anonimización y estadísticas

Los datos incluidos en estadísticas comparativas son previamente sometidos a un proceso de anonimización irreversible (disociación, art. 2 Ley 25.326): se eliminan todos los campos identificatorios (nombre, fecha de nacimiento exacta, escuela, obra social) y se reemplazan por identificadores aleatorios no vinculables al titular. Además:

  • Nunca se incluye texto libre (observaciones, notas clínicas) en el conjunto estadístico — solo variables estructuradas como edades en meses, puntajes y canales.
  • Los resultados comparativos se muestran únicamente como agregados de grupos (mínimo 5 pacientes), nunca como casos individuales.
  • Solo se incluyen pacientes cuyos representantes prestaron consentimiento expreso, revocable en cualquier momento desde Mi cuenta.

7. Transferencia a terceros e IA

FONIA utiliza APIs de inteligencia artificial (Google Gemini y, como respaldo, OpenAI) para el análisis clínico asistido, el chat sobre el historial del paciente y la adaptación de contenido escolar. Los datos del paciente se transmiten de forma cifrada (TLS 1.3) únicamente para generar el resultado solicitado y no son usados para entrenar modelos de IA de terceros. Estos proveedores procesan los datos bajo contrato de encargo y sus propias políticas de privacidad enterprise. Para el procesamiento de pagos se utiliza Mercado Pago como pasarela independiente; FONIA no accede ni almacena los datos de la tarjeta o cuenta utilizada. Los datos no son vendidos, cedidos ni compartidos con terceros fuera de lo establecido en esta política.

7 bis. Visibilidad por rol

El acceso a cada paciente es siempre por invitación: solo ven su expediente quienes fueron explícitamente sumados al equipo (familia, profesionales, médicos o colegio). Dentro de ese equipo, la familia —titular del expediente— puede además restringir la visibilidad de un documento o evaluación puntual a un rol específico (por ejemplo, no mostrarle un informe al colegio), sin afectar el acceso del resto del equipo.

8. Seguridad

  • Cifrado en reposo (AES-256) y en tránsito (TLS 1.3) en todos los datos.
  • Autenticación con contraseña o Google + sesiones con expiración automática.
  • Control de acceso por roles: cada profesional accede únicamente a los pacientes que tiene asignados.
  • Registro de auditoría de accesos a datos sensibles.
  • Infraestructura en Supabase, con cifrado y controles de acceso a nivel de fila (RLS).

9. Derechos del titular

El titular de los datos (o su representante legal) tiene derecho a:

  • Acceso: solicitar copia de todos los datos almacenados sobre el paciente.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar el borrado definitivo de los datos (derecho al olvido).
  • Revocación del consentimiento: en cualquier momento, sin efecto retroactivo.
  • Oposición: oponerse al uso de datos para estadísticas comparativas.

La revocación del consentimiento estadístico y el cierre de cuenta con supresión de datos pueden ejercerse en forma inmediata y autónoma desde la sección Mi cuenta de la plataforma, sin necesidad de contactarnos. Para los demás derechos, o ante cualquier duda, escribir a hola@fonia.com.ar. Responderemos dentro de los 5 días hábiles conforme al art. 14 Ley 25.326.

10. Retención de datos

Los datos clínicos se conservan mientras el paciente esté activo en la plataforma y durante un mínimo de 10 años posteriores al cierre del caso, conforme a las obligaciones de conservación de documentación clínica del art. 19 de la Ley 17.132 (ejercicio de la medicina) y normativa concordante de cada disciplina terapéutica. Tras ese período, los datos son eliminados de forma segura o anonimizados.

11. Cambios a esta política

Cualquier modificación a esta política será notificada a los usuarios activos con al menos 15 días de anticipación. El uso continuado de la plataforma tras la notificación implica aceptación de la versión actualizada.

FONIA · Plataforma clínica para TEL y TEA · Versión de política 1.1 · Buenos Aires, Argentina · Patente en trámite

Ante consultas sobre privacidad: hola@fonia.com.ar