Política de Privacidad y Protección de Datos
Versión 1.1 · Vigente desde julio 2026 · Patente en trámite
1. Marco normativo
FONIA opera en cumplimiento de la Ley 25.326 de Protección de Datos Personales de la República Argentina y sus normas reglamentarias (Decreto 1558/2001 y disposiciones de la Agencia de Acceso a la Información Pública — AAIP). Los datos de salud son considerados datos sensibles conforme al art. 2 y art. 7 de dicha ley, y su tratamiento requiere consentimiento informado y expreso del titular o su representante legal.
2. Responsable del tratamiento
El responsable del archivo de datos personales es el titular de la cuenta FONIA que registra al paciente (en general, el profesional de salud o la institución clínica). FONIA actúa como encargado del tratamiento, procesando los datos por cuenta y bajo las instrucciones del responsable.
3. Datos que se recopilan
- Datos identificatorios del paciente: nombre, apellido, fecha de nacimiento, género, escuela, obra social.
- Datos clínicos (datos sensibles): diagnósticos, resultados de evaluaciones, informes profesionales, notas de sesiones, observaciones clínicas.
- Datos del equipo terapéutico: nombre y correo electrónico de los profesionales con acceso.
- Datos de uso de la plataforma: registros de actividad para auditoría de accesos.
- Cobertura y CUD: obra social, número de afiliado y datos del Certificado Único de Discapacidad, cuando la familia los carga.
- Audio y respuestas de tests digitales: grabaciones de voz del niño (análisis de habla espontánea) y registro de respuestas, tiempos de latencia e intentos de cada ítem tomado en los tests interactivos. Al tratarse de datos de un menor de edad, requieren consentimiento expreso del representante legal y se accede a ellos con el mismo control de roles que el resto del expediente.
- Historial de conversaciones con el asistente FONIA (chat IA): las preguntas realizadas y las respuestas generadas quedan guardadas de forma persistente en el expediente del paciente, como parte de su historia clínica dentro de la plataforma.
- Datos de facturación: FONIA no almacena números de tarjeta; los pagos de la suscripción se procesan a través de Mercado Pago, que actúa bajo su propia política de privacidad como procesador de pagos independiente.
4. Finalidad del tratamiento
- Registro y seguimiento longitudinal de la evolución clínica del paciente.
- Generación de análisis asistidos por inteligencia artificial para apoyo al equipo terapéutico.
- Comunicación interna entre los profesionales del equipo tratante.
- Si el titular lo consintió expresamente: inclusión de datos anonimizados en estadísticas comparativas internas.
5. Base de legitimación
El tratamiento de datos se fundamenta en el consentimiento informado y expreso del titular o su representante legal (art. 5 Ley 25.326). Para datos de salud, aplica el requisito reforzado del art. 7 inc. 3: consentimiento escrito o equivalente inequívoco. El consentimiento es registrado con fecha, IP y versión de política en el momento del alta del paciente.
6. Anonimización y estadísticas
Los datos incluidos en estadísticas comparativas son previamente sometidos a un proceso de anonimización irreversible (disociación, art. 2 Ley 25.326): se eliminan todos los campos identificatorios (nombre, fecha de nacimiento exacta, escuela, obra social) y se reemplazan por identificadores aleatorios no vinculables al titular. Además:
- Nunca se incluye texto libre (observaciones, notas clínicas) en el conjunto estadístico — solo variables estructuradas como edades en meses, puntajes y canales.
- Los resultados comparativos se muestran únicamente como agregados de grupos (mínimo 5 pacientes), nunca como casos individuales.
- Solo se incluyen pacientes cuyos representantes prestaron consentimiento expreso, revocable en cualquier momento desde Mi cuenta.
7. Transferencia a terceros e IA
FONIA utiliza APIs de inteligencia artificial (Google Gemini y, como respaldo, OpenAI) para el análisis clínico asistido, el chat sobre el historial del paciente y la adaptación de contenido escolar. Los datos del paciente se transmiten de forma cifrada (TLS 1.3) únicamente para generar el resultado solicitado y no son usados para entrenar modelos de IA de terceros. Estos proveedores procesan los datos bajo contrato de encargo y sus propias políticas de privacidad enterprise. Para el procesamiento de pagos se utiliza Mercado Pago como pasarela independiente; FONIA no accede ni almacena los datos de la tarjeta o cuenta utilizada. Los datos no son vendidos, cedidos ni compartidos con terceros fuera de lo establecido en esta política.
7 bis. Visibilidad por rol
El acceso a cada paciente es siempre por invitación: solo ven su expediente quienes fueron explícitamente sumados al equipo (familia, profesionales, médicos o colegio). Dentro de ese equipo, la familia —titular del expediente— puede además restringir la visibilidad de un documento o evaluación puntual a un rol específico (por ejemplo, no mostrarle un informe al colegio), sin afectar el acceso del resto del equipo.
8. Seguridad
- Cifrado en reposo (AES-256) y en tránsito (TLS 1.3) en todos los datos.
- Autenticación con contraseña o Google + sesiones con expiración automática.
- Control de acceso por roles: cada profesional accede únicamente a los pacientes que tiene asignados.
- Registro de auditoría de accesos a datos sensibles.
- Infraestructura en Supabase, con cifrado y controles de acceso a nivel de fila (RLS).
9. Derechos del titular
El titular de los datos (o su representante legal) tiene derecho a:
- Acceso: solicitar copia de todos los datos almacenados sobre el paciente.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar el borrado definitivo de los datos (derecho al olvido).
- Revocación del consentimiento: en cualquier momento, sin efecto retroactivo.
- Oposición: oponerse al uso de datos para estadísticas comparativas.
La revocación del consentimiento estadístico y el cierre de cuenta con supresión de datos pueden ejercerse en forma inmediata y autónoma desde la sección Mi cuenta de la plataforma, sin necesidad de contactarnos. Para los demás derechos, o ante cualquier duda, escribir a hola@fonia.com.ar. Responderemos dentro de los 5 días hábiles conforme al art. 14 Ley 25.326.
10. Retención de datos
Los datos clínicos se conservan mientras el paciente esté activo en la plataforma y durante un mínimo de 10 años posteriores al cierre del caso, conforme a las obligaciones de conservación de documentación clínica del art. 19 de la Ley 17.132 (ejercicio de la medicina) y normativa concordante de cada disciplina terapéutica. Tras ese período, los datos son eliminados de forma segura o anonimizados.
11. Cambios a esta política
Cualquier modificación a esta política será notificada a los usuarios activos con al menos 15 días de anticipación. El uso continuado de la plataforma tras la notificación implica aceptación de la versión actualizada.
FONIA · Plataforma clínica para TEL y TEA · Versión de política 1.1 · Buenos Aires, Argentina · Patente en trámite
Ante consultas sobre privacidad: hola@fonia.com.ar