Política de Privacidad

Última actualización: agosto de 2026

1. Quiénes somos

Cardea Skin-Test es una plataforma de gestión de fichas dermatológicas y cosméticas destinada a profesionales de la estética y la salud de la piel. Esta política explica qué datos tratamos, con qué finalidad y qué derechos te asisten.

2. Marco legal

Tratamos los datos personales conforme a la Ley 25.326 de Protección de los Datos Personales (LPDP) de la República Argentina y sus normas complementarias, y tomamos como referencia las buenas prácticas del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. La autoridad de control en Argentina es la Agencia de Acceso a la Información Pública (AAIP), ante la cual pueden presentarse reclamos.

3. Qué datos tratamos

Datos de la cuenta profesional: nombre, email, estado de la suscripción y registros de acceso, necesarios para prestar el servicio.

Datos de pacientes cargados por cada profesional: datos personales, historial estético/dermatológico, fotografías de evolución y notas de visitas. Estos datos pueden incluir datos sensibles de salud: cada profesional, como responsable del tratamiento, debe contar con el consentimiento informado de sus pacientes antes de cargarlos, incluyendo el consentimiento específico para fotografías.

4. Aislamiento y confidencialidad de las fichas

Cada cuenta profesional accede únicamente a sus propias fichas. El aislamiento se aplica a nivel de base de datos mediante reglas de seguridad por fila: ninguna otra cuenta puede ver, modificar ni eliminar fichas ajenas. Las fotografías se almacenan en un repositorio privado con la misma restricción de propiedad.

5. Seguridad

La información se aloja en infraestructura de nube segura, con cifrado en tránsito (HTTPS/TLS) y en reposo, copias de seguridad automáticas, control de acceso por credenciales y registro de accesos. El acceso administrativo está limitado a la operación del servicio y nunca incluye la venta o cesión de datos a terceros.

6. Finalidad y conservación

Usamos los datos exclusivamente para prestar el servicio: gestión de fichas, historial de visitas, exportación de documentos y comunicaciones operativas (por ejemplo, avisos de renovación de la suscripción). Conservamos los datos mientras la cuenta esté activa; ante la baja definitiva, se eliminan en un plazo razonable salvo obligación legal de conservación.

7. Tus derechos

Como titular de datos podés ejercer en cualquier momento los derechos de acceso, rectificación, actualización y supresión (arts. 14 a 16 de la LPDP) escribiendo a rinaldisofia132@gmail.com. Los pacientes pueden ejercer sus derechos ante el profesional que cargó su ficha, quien es el responsable de esos datos; colaboraremos con el profesional para dar respuesta.

La AAIP, órgano de control de la Ley 25.326, tiene la atribución de atender denuncias y reclamos de quienes vean afectados sus derechos por incumplimiento de las normas de protección de datos personales.

8. Cambios en esta política

Podemos actualizar esta política para reflejar mejoras del servicio o cambios normativos. Publicaremos la versión vigente en esta misma página, indicando la fecha de última actualización.