← Volver al inicio

Privacidad y datos personales

Política de privacidad de NexaMed

Última actualización: Septiembre 2026

Versión: 1.0

1. Introducción

NexaMed es una plataforma tecnológica destinada a facilitar servicios digitales vinculados con la atención de la salud, incluyendo la gestión de usuarios, profesionales, turnos, teleconsultas, documentos, notificaciones y otras funcionalidades relacionadas.

La privacidad, confidencialidad y seguridad de la información de nuestros usuarios constituyen aspectos esenciales del servicio.

La presente Política de Privacidad explica qué información puede ser recopilada a través de NexaMed, para qué se utiliza, cómo se protege, durante cuánto tiempo puede conservarse, con quién puede ser compartida y cuáles son los derechos de los usuarios respecto de sus datos personales.

El tratamiento de datos personales se realizará de conformidad con la normativa aplicable en la República Argentina, incluyendo la Ley N.º 25.326 de Protección de los Datos Personales, la Ley N.º 26.529 de Derechos del Paciente, Historia Clínica y Consentimiento Informado, la Ley N.º 27.706 de Historia Clínica Electrónica y demás normativa aplicable.

Los datos relacionados con la salud son considerados datos sensibles y, en consecuencia, estarán sujetos a medidas especiales de protección.

2. Responsable del tratamiento

El responsable del tratamiento de los datos personales recopilados mediante NexaMed será:

Razón social: COLEGIO DE MEDICOS DE LA PCIA DE BS AS

CUIT: 30541314241

Domicilio: Alsina 1250 - Lujan, Buenos Aires

Correo electrónico de privacidad: [email protected]

Según las características del servicio prestado, determinadas instituciones médicas, colegios profesionales, centros de salud o profesionales podrán actuar también como responsables o encargados del tratamiento respecto de determinada información clínica de sus pacientes.

3. Datos que podemos recopilar

NexaMed podrá recopilar diferentes categorías de información según las funcionalidades utilizadas.

3.1. Datos identificatorios

Podrán incluir:

  • nombre y apellido;
  • DNI u otro documento identificatorio;
  • fecha de nacimiento;
  • género, cuando corresponda;
  • domicilio;
  • teléfono;
  • correo electrónico;
  • matrícula profesional;
  • especialidad;
  • institución o entidad profesional relacionada.

3.2. Datos necesarios para verificar la identidad

Cuando se utilicen mecanismos de validación de identidad, podrán procesarse:

  • imágenes del documento de identidad;
  • información obtenida del documento;
  • fotografía o imagen facial;
  • resultados de verificaciones de identidad;
  • resultados de pruebas de vida o mecanismos similares;
  • identificadores relacionados con el procedimiento de verificación.

Determinadas verificaciones podrán ser realizadas mediante proveedores tecnológicos especializados.

NexaMed procurará conservar únicamente aquella información de verificación que resulte necesaria para acreditar el procedimiento realizado, cumplir obligaciones legales, prevenir fraude y garantizar la seguridad del servicio.

3.3. Datos relacionados con la salud

Durante la utilización de NexaMed podrán generarse o almacenarse datos relacionados con la atención médica, incluyendo, según corresponda:

  • antecedentes;
  • motivos de consulta;
  • diagnósticos;
  • evoluciones médicas;
  • indicaciones;
  • tratamientos;

Los datos relacionados con la salud son considerados datos sensibles y reciben medidas especiales de protección.

3.4. Datos técnicos y de seguridad

También podrán registrarse:

  • dirección IP;
  • fecha y hora de acceso;
  • dispositivo utilizado;
  • sistema operativo;
  • versión de la aplicación;
  • identificadores técnicos;
  • inicio y cierre de sesión;
  • registros de acceso;
  • acciones realizadas sobre información clínica;
  • eventos relacionados con teleconsultas;
  • eventos de seguridad y auditoría.

Estos registros podrán utilizarse para garantizar la seguridad, trazabilidad, integridad y auditoría de la plataforma.

4. Finalidad del tratamiento

Los datos serán tratados únicamente para finalidades relacionadas con la prestación, operación, administración y seguridad de NexaMed.

Entre ellas:

  • crear y administrar cuentas;
  • identificar y autenticar usuarios;
  • verificar la identidad de pacientes y profesionales;
  • administrar profesionales y pacientes;
  • administrar turnos;
  • realizar teleconsultas;
  • mantener la Historia Clínica Electrónica;
  • permitir el intercambio de información entre pacientes y profesionales autorizados;
  • generar y gestionar recetas, órdenes y documentos médicos;
  • administrar estudios y documentación clínica;
  • gestionar consentimientos;
  • enviar notificaciones relacionadas con el servicio;
  • enviar recordatorios de turnos y consultas;
  • mantener registros de auditoría;
  • prevenir fraude y accesos no autorizados;
  • detectar incidentes de seguridad;
  • brindar soporte técnico;
  • garantizar la continuidad del servicio;
  • cumplir obligaciones legales, regulatorias y sanitarias.

NexaMed no utilizará información clínica para realizar publicidad personalizada basada en el estado de salud del paciente.

5. Historia Clínica Electrónica

La información que forme parte de una Historia Clínica Electrónica será tratada bajo las condiciones especiales establecidas por la legislación sanitaria aplicable.

El paciente es titular de la información contenida en su Historia Clínica.

NexaMed implementará mecanismos destinados a preservar:

  • confidencialidad;
  • integridad;
  • disponibilidad;
  • autenticidad;
  • trazabilidad;
  • conservación;
  • acceso restringido.

El acceso a la información clínica estará limitado a personas debidamente autorizadas según su rol y relación asistencial con el paciente.

La condición de profesional registrado en NexaMed no otorgará por sí misma acceso irrestricto a las historias clínicas de todos los pacientes.

Las modificaciones realizadas sobre documentación clínica deberán preservar la trazabilidad necesaria para determinar quién realizó una actuación, cuándo fue realizada y, cuando corresponda, qué información fue modificada.

La eliminación de una cuenta de NexaMed no implica necesariamente la eliminación de la información perteneciente a una Historia Clínica cuando exista una obligación legal de conservarla.

6. Teleconsultas y protección de las comunicaciones audiovisuales

NexaMed podrá permitir la realización de consultas médicas a distancia mediante sistemas de videocomunicación basados en tecnologías WebRTC.

Las comunicaciones de audio y video realizadas durante una teleconsulta serán protegidas durante su transmisión mediante DTLS-SRTP (Datagram Transport Layer Security – Secure Real-time Transport Protocol), mecanismos criptográficos utilizados por WebRTC para proteger los flujos multimedia frente a su interceptación durante el transporte.

La infraestructura de videocomunicación utilizada por NexaMed será administrada bajo controles de acceso y seguridad adecuados a la naturaleza sensible de las comunicaciones médicas.

NexaMed no grabará ni almacenará de manera predeterminada el contenido audiovisual de las teleconsultas.

Una vez finalizada la comunicación, el contenido de audio y video de la consulta no será incorporado automáticamente a la Historia Clínica ni almacenado como archivo multimedia.

En caso de incorporarse en el futuro alguna funcionalidad de grabación, su utilización requerirá una evaluación específica de seguridad, privacidad y cumplimiento normativo y, cuando corresponda, el consentimiento explícito y específico del paciente antes de iniciar la grabación.

Al finalizar una teleconsulta podrán conservarse registros técnicos, clínicos y de auditoría relacionados con la sesión, tales como:

  • identificación de la consulta;
  • identificación de los participantes;
  • fecha y hora de inicio;
  • fecha y hora de finalización;
  • duración;
  • eventos de ingreso y salida;
  • información necesaria para auditoría y seguridad.

La conservación de estos registros no implica la conservación del audio o video de la teleconsulta.

7. Consentimiento informado

Cuando corresponda, antes de determinados actos médicos realizados mediante NexaMed se solicitará al paciente la aceptación del correspondiente consentimiento informado.

El consentimiento será presentado de manera clara y deberá requerir una acción expresa del paciente.

NexaMed podrá conservar evidencia de dicha aceptación, incluyendo:

  • identificación del usuario;
  • consulta relacionada;
  • tipo de consentimiento;
  • versión del documento;
  • fecha y hora;
  • dirección IP;
  • información técnica de la sesión;
  • identificador o huella digital del documento aceptado.

Esto permitirá determinar posteriormente qué versión del consentimiento fue presentada y aceptada por el paciente.

El consentimiento informado para una práctica médica es independiente de la aceptación de esta Política de Privacidad y de los Términos y Condiciones de NexaMed.

8. Proveedores y terceros

Para brindar determinadas funcionalidades, NexaMed podrá utilizar proveedores tecnológicos externos.

Estos proveedores podrán participar, entre otros aspectos, en:

  • infraestructura cloud;
  • bases de datos;
  • almacenamiento de archivos;
  • envío de correos electrónicos;
  • notificaciones push;
  • verificación de identidad;
  • videocomunicaciones;
  • monitoreo técnico;
  • seguridad;
  • backups y continuidad operativa.

Los proveedores tendrán acceso únicamente a la información necesaria para prestar el servicio correspondiente y estarán sujetos a las obligaciones contractuales, técnicas y de seguridad que resulten aplicables.

Cuando corresponda y exista una finalidad legítima relacionada con la atención del paciente, NexaMed podrá permitir el intercambio de información con:

  • profesionales tratantes;
  • instituciones médicas;
  • centros de salud;
  • obras sociales o financiadores;
  • farmacias;
  • laboratorios;
  • prestadores de servicios médicos;
  • autoridades públicas cuando exista una obligación legal.

La información personal o clínica de los usuarios no será vendida ni comercializada a terceros.

9. Transferencias internacionales

Algunos proveedores tecnológicos utilizados por NexaMed podrán operar infraestructura ubicada fuera de la República Argentina.

Como consecuencia, determinados datos podrían ser procesados o almacenados en otros países.

Cuando exista una transferencia internacional de datos personales, NexaMed adoptará las medidas legales, contractuales y técnicas correspondientes para proporcionar un nivel adecuado de protección conforme a la normativa aplicable.

Cuando corresponda, podrán utilizarse acuerdos de procesamiento de datos, cláusulas contractuales aplicables y otros mecanismos legalmente reconocidos para proteger la información transferida.

10. Seguridad de la información y cifrado

Debido a que NexaMed procesa información relacionada con la salud, considerada información especialmente sensible, se implementarán medidas técnicas y organizativas destinadas a preservar su confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad.

10.1. Cifrado de información en tránsito

Las comunicaciones entre las aplicaciones de NexaMed, sus APIs y los servicios de infraestructura serán protegidas mediante conexiones seguras utilizando HTTPS/TLS.

Las comunicaciones audiovisuales correspondientes a teleconsultas utilizarán tecnologías WebRTC y mecanismos criptográficos DTLS-SRTP, destinados a proteger los flujos de audio y video durante su transmisión.

Las conexiones entre componentes internos de la infraestructura que procesen información sensible utilizarán mecanismos de comunicación cifrada cuando corresponda.

10.2. Cifrado de información en reposo

Los documentos y archivos que contengan información personal o clínica serán almacenados mediante mecanismos de cifrado AES-256 en reposo, o mecanismos criptográficos de seguridad equivalente o superior cuando técnicamente corresponda.

Esto comprende, según corresponda:

  • estudios médicos;
  • imágenes;
  • documentos clínicos;
  • recetas;
  • órdenes médicas;
  • informes;
  • consentimientos;
  • documentación identificatoria;
  • archivos adjuntos;
  • otros documentos que contengan información personal o relacionada con la salud.

Las bases de datos, volúmenes, backups y demás sistemas de almacenamiento utilizados para información sensible serán configurados con mecanismos de cifrado en reposo adecuados a su función y nivel de riesgo.

10.3. Protección de documentos

Los documentos médicos no serán publicados mediante direcciones de acceso público permanente.

Los repositorios utilizados para almacenar documentación clínica serán configurados como privados.

Cuando resulte necesario permitir la descarga o visualización de un documento, NexaMed podrá utilizar mecanismos de autorización y enlaces firmados o temporales con tiempo de expiración.

De esta manera, el conocimiento de la ubicación de un archivo no será suficiente para acceder a su contenido sin la correspondiente autorización.

10.4. Control de acceso

El acceso a información personal y clínica estará limitado mediante mecanismos de autenticación y autorización.

NexaMed podrá implementar, entre otros:

  • autenticación mediante credenciales seguras;
  • autenticación de doble factor (2FA), especialmente para profesionales;
  • control de acceso basado en roles (RBAC);
  • autorización basada en la relación asistencial entre profesional y paciente;
  • expiración de sesiones;
  • revocación de sesiones y dispositivos;
  • controles adicionales para operaciones sensibles.

El acceso a una Historia Clínica requerirá que el usuario posea tanto los permisos correspondientes a su rol como la autorización necesaria para acceder a la información del paciente.

10.5. Auditoría y trazabilidad

Los accesos y operaciones relevantes realizadas sobre información clínica serán registrados mediante mecanismos de auditoría cuando corresponda.

Estos registros podrán incluir:

  • usuario que realizó la acción;
  • rol;
  • recurso consultado o modificado;
  • tipo de operación;
  • fecha y hora;
  • dirección IP;
  • dispositivo o información técnica de la sesión;
  • identificadores necesarios para reconstruir la operación.

Los registros de auditoría serán protegidos contra modificaciones o eliminaciones no autorizadas.

NexaMed implementará mecanismos destinados a preservar la trazabilidad de las actuaciones realizadas sobre información clínica.

10.6. Credenciales y secretos

Las contraseñas, claves privadas, credenciales de servicios, tokens y demás secretos utilizados por NexaMed serán almacenados y administrados mediante mecanismos diseñados para evitar su exposición en:

  • código fuente;
  • aplicaciones cliente;
  • repositorios públicos;
  • registros de aplicación;
  • comunicaciones no seguras.

Las contraseñas de usuarios no serán almacenadas en texto plano.

10.7. Backups

NexaMed implementará procedimientos de respaldo de la información necesaria para garantizar la disponibilidad y recuperación del servicio.

Los backups que contengan información personal o clínica estarán sujetos a controles de acceso y mecanismos de cifrado en reposo.

Asimismo, se establecerán procedimientos de restauración destinados a verificar la posibilidad de recuperar la información ante incidentes, errores o fallas de infraestructura.

10.8. Monitoreo y respuesta ante incidentes

NexaMed podrá implementar sistemas de monitoreo, registro de eventos y detección de comportamientos anómalos destinados a identificar:

  • accesos no autorizados;
  • intentos de vulneración;
  • errores de seguridad;
  • comportamientos anómalos;
  • incidentes que pudieran afectar la confidencialidad, integridad o disponibilidad de la información.

Ante un incidente de seguridad se aplicarán los procedimientos técnicos, organizativos y legales correspondientes.

11. Notificaciones y comunicaciones

NexaMed podrá enviar comunicaciones relacionadas con el funcionamiento del servicio mediante:

  • notificaciones dentro de la aplicación;
  • notificaciones push;
  • correo electrónico;
  • otros canales expresamente habilitados.

Estas comunicaciones podrán utilizarse para informar, entre otras cuestiones:

  • confirmación de turnos;
  • cancelaciones;
  • modificaciones;
  • recordatorios;
  • disponibilidad de documentación;
  • novedades relacionadas con una consulta;
  • eventos de seguridad.

Por razones de privacidad, las notificaciones enviadas fuera de la aplicación procurarán evitar la exposición innecesaria de información médica sensible.

Por ejemplo, NexaMed podrá utilizar un mensaje como:

“Tenés una nueva actualización relacionada con tu consulta.”

en lugar de mostrar diagnósticos, resultados u otra información clínica sensible directamente en una notificación visible desde la pantalla bloqueada del dispositivo.

12. Conservación de los datos

Los datos serán conservados durante el tiempo necesario para cumplir la finalidad para la que fueron recopilados y las obligaciones legales correspondientes.

Las diferentes categorías de información podrán tener distintos períodos de conservación.

La documentación integrante de una Historia Clínica será conservada durante el plazo establecido por la normativa sanitaria aplicable.

Los registros técnicos, de auditoría y seguridad podrán conservarse durante los períodos necesarios para garantizar la trazabilidad, investigar incidentes, cumplir obligaciones legales y permitir la defensa ante eventuales reclamos.

Cuando un dato ya no sea necesario y no exista obligación legal de conservarlo, podrá ser eliminado, anonimizado o sometido al procedimiento que corresponda.

13. Eliminación de cuenta

El usuario podrá solicitar la eliminación de su cuenta de NexaMed.

La eliminación de la cuenta podrá comprender la eliminación o anonimización de aquella información que ya no resulte necesaria y cuya conservación no sea legalmente obligatoria.

Sin embargo, determinada información podrá continuar siendo conservada cuando resulte necesario para:

  • cumplir obligaciones legales;
  • preservar la Historia Clínica;
  • mantener registros legalmente exigibles;
  • preservar la trazabilidad de actuaciones médicas;
  • resolver controversias;
  • prevenir fraude;
  • garantizar la seguridad del sistema.

Por lo tanto, la eliminación de una cuenta de usuario y la eliminación de una Historia Clínica constituyen procesos diferentes.

14. Derechos del usuario

Los usuarios podrán ejercer los derechos reconocidos por la normativa de protección de datos personales y sanitaria aplicable.

Según corresponda, podrán solicitar:

  • acceso a sus datos;
  • información sobre su tratamiento;
  • actualización;
  • rectificación;
  • supresión cuando legalmente corresponda;
  • confidencialidad;
  • copia de su Historia Clínica;
  • corrección o actualización de información;
  • ejercicio de los demás derechos reconocidos por la normativa vigente.

Las solicitudes podrán realizarse a:

[email protected]

Debido a la naturaleza sensible de la información, NexaMed podrá requerir mecanismos razonables de verificación de identidad antes de entregar, modificar o realizar determinadas operaciones sobre los datos.

15. Menores de edad y representantes

Cuando la atención involucre menores de edad o personas que requieran representación, NexaMed podrá implementar mecanismos destinados a identificar tanto al paciente como a su representante, tutor o responsable legal cuando corresponda.

El tratamiento de la información, el acceso a la Historia Clínica y los mecanismos de consentimiento deberán adecuarse a la edad, capacidad, representación y normativa aplicable al caso.

16. Modificaciones de la Política de Privacidad

NexaMed podrá modificar esta Política de Privacidad cuando resulte necesario como consecuencia de cambios:

  • legales;
  • regulatorios;
  • tecnológicos;
  • operativos;
  • de seguridad;
  • funcionales.

Cada versión de esta Política contará con una fecha de vigencia y número de versión.

Cuando las modificaciones sean relevantes, los usuarios podrán ser informados mediante la aplicación, correo electrónico u otro medio adecuado.

Cuando resulte legalmente necesario, podrá solicitarse nuevamente la aceptación o consentimiento del usuario.

17. Contacto

Para consultas relacionadas con privacidad, protección de datos personales, seguridad de la información o ejercicio de derechos:

NexaMed

Responsable: COLEGIO DE MEDICOS DE LA PCIA DE BS AS

CUIT: 30541314241

Domicilio: Alsina 1250 - Lujan, Buenos Aires

Próximamente