Política de privacidad
Última actualización: 31 de julio de 2026
Mednora es una herramienta de gestión para consultorios médicos. Esta política explica qué datos maneja, dónde quedan guardados y qué hace —y qué no hace— con la información de tu cuenta de Google.
Quién es el responsable
Darian Esquivel, responsable del tratamiento de los datos que recoge Mednora a través de www.mednora.com.ar. Consultas y reclamos: hola@mednora.com.ar.
Dos roles distintos
Hay que separar dos cosas, porque las reglas cambian según el caso:
- Los datos del médico —nombre, email, especialidad, teléfono, datos de cobro— los trata Mednora como responsable.
- Los datos de los pacientes los carga el médico. Sobre esos datos el responsable es el médico: es quien decide qué carga, para qué y por cuánto tiempo. Mednora actúa como encargado del tratamiento y solo los procesa para prestar el servicio.
Qué datos se guardan
Del médico que usa Mednora:
- Nombre, email y foto de perfil de la cuenta de Google con la que entra.
- Especialidad, teléfono y horarios de atención, si los carga.
- Datos de cobro que quiera mostrarle al paciente: titular, CUIT, banco, CBU o CVU y alias. Se usan solo para mostrarlos; Mednora no cobra por esa cuenta ni la valida.
- Estado de la suscripción a Mednora Plus. Los datos de la tarjeta nunca pasan por Mednora: los maneja MercadoPago.
De los pacientes que el médico carga:
- Identificación y contacto: nombre, apellido, DNI, fecha de nacimiento, teléfono, email, obra social y número de afiliado.
- Datos de salud: motivo de consulta, diagnóstico, indicaciones, evoluciones, cirugías y respuestas a cuestionarios. Son datos sensibles en los términos de la Ley 25.326 y se tratan como tales.
- Turnos, cobros registrados y estudios o fotos que se suban.
Dónde quedan guardados
- Los archivos —estudios, fotos, documentos— van al Google Drive del médico, en una carpeta por paciente. No se copian a ningún servidor de Mednora: en la base solo queda el identificador del archivo y su nombre, para poder listarlo.
- Los turnos se reflejan en el Google Calendar del médico, si conectó su cuenta.
- El resto —pacientes, historia clínica, cobros, cirugías— vive en una base de datos PostgreSQL administrada por Supabase, con aislamiento por fila: cada consulta lleva la identidad de quien la hace y la base rechaza todo lo que no sea de esa cuenta.
- La aplicación corre en Vercel. El tráfico va siempre cifrado (HTTPS).
Datos de Google y uso limitado
Cuando el médico conecta su cuenta de Google, Mednora pide dos permisos y nada más:
drive.file— acceso únicamente a los archivos que la propia aplicación crea o que el médico sube desde Mednora. Mednora no puede ver, listar ni tocar el resto del Drive.calendar.events— crear y editar los eventos de los turnos y cirugías. No se lee la agenda completa.
El uso y la transferencia por parte de Mednora de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos los requisitos de Uso Limitado (Limited Use). En concreto: esos datos no se venden, no se usan para publicidad, no se usan para entrenar modelos de inteligencia artificial y ninguna persona los lee, salvo que el médico lo pida expresamente para resolver un problema técnico, que lo exija la ley o que sea necesario por seguridad.
Mednora's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
El médico puede desconectar Google desde Configuración. Al hacerlo, Mednora revoca el permiso del lado de Google y borra el token guardado. Los archivos y los eventos se quedan donde siempre estuvieron: en la cuenta del médico. También se puede revocar desde myaccount.google.com/permissions.
El portal del paciente
El médico puede generar un link propio para cada paciente. Con ese link —sin cuenta ni contraseña— el paciente sube estudios y responde cuestionarios. El link contiene un token secreto y da acceso solo a la ficha de ese paciente. Si se filtra, el médico lo regenera y el anterior deja de funcionar en el acto.
Con quién se comparten
Mednora no vende datos ni los cede a terceros para publicidad. Se apoya en estos proveedores, cada uno con su propia política:
- Google (Drive, Calendar e inicio de sesión) — los archivos y turnos viven en la cuenta del propio médico.
- Supabase — base de datos y autenticación.
- Vercel — hosting y entrega de la aplicación.
- MercadoPago — cobro de la suscripción a Mednora Plus. Recibe el email del médico y el monto; Mednora nunca ve los datos de la tarjeta.
Algunos de estos proveedores procesan datos fuera de la Argentina. Al usar Mednora, el médico acepta esa transferencia internacional, que se hace bajo las garantías contractuales de cada proveedor.
Cuánto tiempo se guardan
Mientras la cuenta esté activa. Dar de baja Mednora Plus no borra nada: la cuenta pasa al plan gratuito y los datos siguen ahí. Si el médico pide la eliminación de su cuenta, se borran sus datos y los de sus pacientes dentro de los 30 días, salvo lo que haya que conservar por obligación legal o contable. Los archivos en Drive y los eventos en Calendar no se tocan: son de la cuenta del médico y solo él puede borrarlos.
Seguridad
- Todo el tráfico viaja cifrado por HTTPS.
- La base aplica aislamiento por fila: aunque una consulta se escape del código, la base no devuelve datos de otra cuenta.
- Los tokens de Google se guardan del lado del servidor y nunca se envían al navegador.
- Los avisos de pago de MercadoPago se validan con firma criptográfica antes de aceptarlos.
Ningún sistema es infalible. Si ocurriera un incidente que afecte datos personales, se notificará a los afectados y a la autoridad de control.
Derechos
Según la Ley 25.326 de Protección de los Datos Personales, toda persona puede acceder a sus datos, rectificarlos, actualizarlos y pedir que se supriman. Para ejercerlos, escribí a hola@mednora.com.ar.
Si sos paciente de un consultorio que usa Mednora, el pedido conviene hacérselo primero a tu médico: es quien cargó esos datos y quien decide sobre ellos. Si aun así preferís escribirnos, te ponemos en contacto.
La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, atiende las denuncias y reclamos de quienes vean afectado su derecho.
Menores de edad
Mednora está dirigida a profesionales de la salud. Un paciente puede ser menor de edad: en ese caso, los datos los carga el médico y el consentimiento lo dan quienes ejerzan la responsabilidad parental.
Cambios
Si esta política cambia, se actualiza la fecha del encabezado. Cuando el cambio sea de fondo, se avisa dentro de la aplicación antes de que entre en vigencia.
Contacto
Cualquier duda sobre esta política: hola@mednora.com.ar.