Ir al contenido
Adsum

Protección de datos personales

Política de privacidad

Qué datos personales trata Adsum, con qué finalidad, quién responde por ellos, con quién se comparten, cuánto tiempo se conservan y cómo ejercer los derechos que reconoce la Ley 25.326.

Versión 1.0 · Vigente desde el 4 de octubre de 2026

Qué es Adsum

Adsum es una plataforma de certificación y trazabilidad administrativa de sesiones de tratamiento a domicilio. Documenta que una sesión se realizó: quién la dio, dónde, cuándo y cuánto duró, y deja ese registro disponible para la auditoría del financiador.

Adsum no es una historia clínica y no es una prestadora médica. No tiene campos para diagnósticos, evoluciones, estudios ni indicaciones. Las observaciones que escribe el profesional son administrativas: si la sesión se hizo, si fue parcial o no se hizo, y por qué.

Esa distinción define el límite del sistema, pero no alcanza para dar por cerrado el tema. Más abajo, en lo que el registro puede revelar igual, explicamos por qué.

Estado actual y quién responde

Hoy Adsum está en desarrollo y no tiene datos de pacientes reales

IGVTEC SAS desarrolla Adsum y lo ofrece para su operación por parte de terceros. A la fecha de esta versión, el sistema se encuentra en desarrollo y demostración, y no contiene registros de pacientes reales.

Esto significa que las secciones que describen el tratamiento de datos de pacientes y profesionales explican cómo funciona el sistema y cómo se aplicarán esas reglas cuando una prestadora lo opere. No describen un tratamiento en curso.

De lo que IGVTEC responde hoy

Hoy IGVTEC SAS es responsable del tratamiento de los datos que recibe directamente: las consultas enviadas a su correo de contacto, los datos de la relación comercial, y los datos técnicos que genera la visita a este sitio, como la dirección IP que procesa el servicio de alojamiento para prestar y proteger la página.

Este sitio carga la tipografía Asap desde Google Fonts, lo que implica una conexión del navegador con servidores de Google. No usamos herramientas de publicidad ni de medición de visitas.

Le pedimos que no envíe diagnósticos, fotografías de pacientes ni documentación clínica al correo de consultas.

De lo que responderá la prestadora

Cuando una prestadora domiciliaria opere Adsum, será ella quien decida qué pacientes cargar, qué datos cargar de cada uno y con qué finalidad: es la responsable de esa base de datos en los términos de la Ley 25.326, y quien debe informar a cada titular su razón social, domicilio y contacto antes de incorporar sus datos.

Quien opere la plataforma por cuenta de ella actuará como encargado del tratamiento, siguiendo sus instrucciones. Esa relación requiere un contrato que regule confidencialidad, accesos, proveedores, atención de derechos, incidentes y el destino de los datos al terminar el servicio.

Identificación

IGVTEC SAS

CUIT 30-71846868-6
Montecaseros 1422, Ciudad de Mendoza, Mendoza, Argentina
administracion@igvtec.com.ar

Qué datos trata el sistema

Solo los necesarios para documentar la asistencia y rendirla ante el financiador. Agrupados por quién es el titular.

Del paciente o afiliado

DatoPara qué
Nombre y documentoIdentificar a quién corresponde la prestación.
Domicilio y localidadSaber dónde debe realizarse la sesión.
Coordenadas del domicilio y toleranciaComparar la ubicación del profesional al abrir. Se cargan una vez, por domicilio, con un margen definido según las condiciones del lugar.
Teléfono de contactoEnviar el enlace de confirmación posterior y avisar si una sesión se suspende o se reprograma. En pacientes menores o con representación, es el del familiar o responsable.
Obra social, número de afiliado y planEmitir el reporte al financiador que corresponde.
Datos del tratamientoEspecialidad, profesional asignado, duración mínima, sesiones autorizadas, número de prestación y de autorización.

Del profesional y de los usuarios del panel

DatoPara qué
Nombre, documento, matrícula y especialidadIdentificar quién dio la sesión y acreditarlo ante el financiador.
Correo de la cuenta, rol y estado de accesoEntrar al sistema y determinar qué puede ver cada uno.
Datos del teléfonoUn identificador generado por la aplicación, marca, modelo, sistema operativo y su aprobación por coordinación. No es un número de serie físico inalterable.

De cada sesión

DatoPara qué
Hora de apertura y de cierreDocumentar cuándo ocurrió. Las pone el servidor, no el teléfono.
Ubicación y precisión al abrir y al cerrarComparar con el domicilio registrado y calcular la distancia.
PermanenciaComparar el tiempo transcurrido con la duración mínima del tratamiento.
Resultado y motivoSi la sesión se realizó, fue parcial o no se realizó, y por qué. Siempre de un listado normalizado.
Observaciones administrativasAclaraciones del profesional sobre el cumplimiento.
Resultado de la verificación de identidadSi la autenticación del teléfono fue satisfactoria o no, y el motivo de la falla.
Dispositivo utilizadoDesde qué teléfono se abrió y si estaba aprobado.
Estado y revisiónCertificada, observada, suspendida; motivos, y quién la revisó y cuándo.
Foto de contextoSolo cuando corresponde. Ver más abajo.

En los registros tomados sin conexión se distingue la hora del teléfono de la hora en que el servidor los recibió. Una sesión sincronizada no se certifica automáticamente: queda observada, porque la hora no la puso el servidor.

De la foto de contexto

Cuando corresponde, se guarda la imagen, su huella digital, el tamaño y las dimensiones, los identificadores de sesión, paciente y profesional, el autor y la fecha.

De la confirmación del afiliado

Después de la sesión, el paciente o su familia reciben un enlace individual donde confirman si el profesional asistió y si permaneció el tiempo previsto, y pueden calificar la atención y la obra social. El enlace sirve una sola vez, no requiere instalar nada ni crear una cuenta, y no da acceso a ningún otro dato del sistema. Debe conservarse privado y compartirse solo con la persona destinataria o su representante.

Una respuesta enviada desde el teléfono registrado es una declaración desde ese canal: por sí sola no verifica la identidad ni la representación legal de quien responde.

De la actividad en el sistema

Una bitácora registra quién hizo cada cambio administrativo, cuándo, y qué campo modificó, incluidas las aprobaciones, los rechazos y las descargas de reportes. Puede conservar valores anteriores: corregir una ficha no elimina por sí solo toda referencia previa.

Lo que Adsum no guarda

No se almacena la huella dactilar ni el rostro

La verificación de identidad se hace llamando a la autenticación del propio sistema operativo del teléfono. Adsum no captura ni guarda la huella, la imagen del rostro ni ninguna representación de ellas: recibe únicamente el resultado y, si falló, el motivo.

Esto tiene un límite que conviene enunciar: esa autenticación verifica contra quien tenga su biometría cargada en ese aparato, no contra una base biométrica de profesionales de Adsum. Por eso se combina con la vinculación del teléfono aprobado.

Si el teléfono no tiene lector, o la verificación no se completa, la apertura no se bloquea: la sesión se abre y queda observada, con el motivo escrito.

La foto es del ambiente, nunca del paciente

Según lo configure la prestadora, el sistema puede pedir una foto del lugar en todas las sesiones, en una proporción al azar, o en ninguna. Debe mostrar solo el sector del ambiente necesario para documentar la presencia: no debe incluir personas, procedimientos, documentos, pantallas con datos, medicamentos identificables ni detalles privados innecesarios. El profesional puede repetir la toma antes de enviarla, y la aplicación le avisa antes de cada sesión si a ese domicilio le corresponde foto.

La huella digital que se guarda junto a la imagen permite detectar que dos sesiones usaron el mismo archivo. No reconoce rostros, no detecta datos privados en la imagen y no identifica una foto que haya sido recortada o vuelta a comprimir.

No hay seguimiento continuo de ubicación

La ubicación se consulta en dos momentos puntuales, con la aplicación abierta: al abrir la sesión y al cerrarla. No se registra el recorrido, no se consulta entre sesiones y la configuración no habilita el acceso a la ubicación en segundo plano.

Lo que el registro puede revelar igual

Decir que el sistema no tiene campos clínicos es cierto, pero no agota el asunto, y preferimos decirlo antes de que alguien lo descubra leyendo un reporte.

Vincular a una persona con una especialidad —fonoaudiología, kinesiología, terapia ocupacional, psicopedagogía—, con un tratamiento o con una frecuencia de prestaciones puede revelar información sobre su salud, aunque ningún campo diga un diagnóstico. Lo mismo ocurre con algunos motivos normalizados de un cierre, como «Paciente indispuesto». Y una observación administrativa o una fotografía podrían incorporar información sensible de manera accidental.

Esa información no deja de estar protegida por ser administrativa. Alcanzan las reglas específicas que correspondan a los datos de salud, y esta política la cubre. Quien opere el sistema debe evaluar el fundamento de cada uso y no presumirlo habilitado por el solo hecho de contratar el software.

Si una imagen o una observación incorpora datos improcedentes, avísenos a administracion@igvtec.com.ar y a su prestadora. Existe un procedimiento administrativo para restringir el acceso, rectificar o suprimir según corresponda. No se conserva información indebida por el solo hecho de que la pantalla habitual no ofrezca un botón para borrarla.

Con quién se comparten

  • Con la obra social o el financiador que cubre la prestación, mediante reportes de asistencia con la información que cada uno requiere para auditar y liquidar. Esos reportes llevan siempre la aclaración de que son un registro administrativo y no constituyen historia clínica.
  • Con la coordinación y la auditoría de la prestadora, que administran la agenda y revisan las excepciones.
  • Con Google, que presta la infraestructura a través de los servicios de Firebase utilizados.
  • Con el proveedor del canal de mensajería que la prestadora elija para enviar el enlace de confirmación, si usa WhatsApp, SMS u otro servicio externo.
  • Con la autoridad judicial o administrativa competente, cuando una norma o una orden válida lo requieran, dentro de su alcance.

Fuera de eso, no se comparten. Los registros de sesiones no se venden, no se ceden con fines comerciales, no se usan para publicidad dirigida y no se emplean para entrenar modelos de inteligencia artificial.

Los indicadores por profesional, prestadora u obra social pueden seguir siendo datos personales cuando permiten identificar a alguien: no son anónimos por presentarse como promedios. Y las alertas de patrones orientan una revisión humana; no demuestran por sí mismas un incumplimiento. Adsum no decide por sí solo una sanción ni el rechazo de un pago.

Dónde se alojan

Los países de almacenamiento y procesamiento dependen del servicio. La base de datos del proyecto está configurada en la región de América del Sur (San Pablo, Brasil). El servicio de autenticación procesa datos en los Estados Unidos y el alojamiento del sitio usa infraestructura distribuida, según la documentación del proveedor.

Esto implica transferencias internacionales de datos. Antes de incorporar datos de pacientes reales, el responsable y el operador deben documentar el mecanismo que habilita cada transferencia conforme al artículo 12 de la Ley 25.326 y a las exigencias de la Agencia de Acceso a la Información Pública. Los términos generales del proveedor no acreditan por sí solos el cumplimiento del régimen argentino. A la fecha de esta versión, esa documentación está pendiente, y por eso el sistema no opera todavía con datos reales.

Cuánto tiempo se conservan

No hay conservación indefinida. Quien opere el sistema debe documentar el plazo o el criterio de cada categoría según su finalidad y sus obligaciones concretas:

  • Sesiones, decisiones y reportes: durante la gestión, la rendición y los plazos en que puedan ser requeridos para una auditoría, una facturación o un reclamo.
  • Fotos, ubicación precisa y respuestas de confirmación: el tiempo necesario para su finalidad probatoria, sin extender automáticamente a cada categoría el plazo del expediente entero.
  • Cuentas, datos de dispositivos y bitácora: durante el acceso y el período justificable de seguridad o auditoría posterior.
  • Consultas comerciales: mientras se gestione la consulta o la relación, y luego por los plazos que correspondan.
  • Datos guardados en el teléfono y copias de respaldo: sujetos a ciclos de limpieza documentados, considerando la sincronización pendiente y la recuperación ante incidentes.

Las bajas en el sistema son lógicas: un usuario dado de baja pierde el acceso, pero sus intervenciones siguen documentadas. Y la inmutabilidad de las evidencias protege contra la alteración ordinaria. Ninguna de las dos cosas anula los derechos del titular: una baja lógica no equivale a una supresión, y cuando la información deja de ser necesaria corresponde eliminarla o disociarla de forma efectiva. Si existe una obligación legal que justifique conservarla, debe identificarse y limitarse su uso.

Al terminar el servicio, responsable y operador deben resolver la devolución o destrucción de los datos.

Seguridad

Las medidas aplicadas incluyen:

  • Acceso con cuenta individual y rol. Cada rol ve lo que su función requiere.
  • Reglas de autorización aplicadas en el servidor, no en la aplicación: lo que un usuario puede leer o escribir no depende del teléfono que tenga en la mano.
  • Un profesional no puede recorrer ni descargar el padrón de pacientes.
  • Las sesiones cerradas y las fotos asociadas no se pueden modificar ni borrar mediante el uso ordinario del sistema, ni siquiera por quien las originó.
  • Las comunicaciones y el almacenamiento en los servicios del proveedor están cifrados.
  • Bitácora de intervenciones administrativas.

Tres límites que conviene decir con todas las letras, porque lo contrario sería prometer de más:

  • El cifrado del proveedor no es cifrado de extremo a extremo y no se extiende a las copias guardadas en el teléfono. Cuando no hay conexión, la aplicación guarda los registros y las evidencias pendientes en el almacenamiento local del propio teléfono, sin cifrado adicional propio. Por eso importa proteger el aparato y la cuenta. Si el teléfono se pierde o se sospecha un acceso indebido, avise de inmediato; y no desinstale la aplicación antes de coordinar la recuperación de lo que esté pendiente de sincronizar.
  • Las reglas impiden al profesional listar el padrón, pero quien conozca el identificador de una ficha puede leerla aunque no sea de un paciente suyo. Cerrarlo del todo requiere un control de asignación por paciente, que está pendiente y debe resolverse antes de operar con datos reales.
  • Las reglas ordinarias no limitan a quien administra la infraestructura con credenciales privilegiadas. Ese acceso debe estar autorizado, limitado y registrado.

Ningún sistema garantiza la ausencia de incidentes. Ante uno que afecte datos personales, lo comunicaremos al responsable afectado y colaboraremos en su evaluación y contención; la comunicación a los titulares y a la autoridad se determina según las obligaciones aplicables.

La aplicación en el teléfono

La aplicación para profesionales usa estos permisos, y solo para esto:

  • Ubicación: al abrir y al cerrar una sesión, con la aplicación en primer plano. No en segundo plano. Si no se puede obtener la ubicación, la apertura no se completa.
  • Cámara: solo para la foto de contexto, cuando a esa sesión le corresponde. Si corresponde y falta, el cierre no se completa.
  • Autenticación del dispositivo: para verificar la identidad del profesional con el lector del propio teléfono. El dato biométrico no sale del aparato, y su falla no impide abrir.

La aplicación no accede a contactos, mensajes, galería de fotos ni a ninguna otra información del teléfono. La lectura de etiquetas NFC está prevista en el circuito pero no se encuentra activa en la versión actual; cuando se active, se informará aquí.

La configuración del paquete que se distribuya se revisa antes de cada publicación para que no declare permisos que la aplicación no usa.

Sus derechos

Como titular de los datos puede solicitar acceso, rectificación, actualización, confidencialidad y, cuando corresponda, supresión.

Dirija su solicitud a la prestadora responsable, o a administracion@igvtec.com.ar indicando qué derecho quiere ejercer y qué prestadora o relación permite localizar el registro. Si recibimos una solicitud sobre datos de los que responde una prestadora, la canalizamos a ella y colaboramos para que el trámite no se demore por la derivación.

Vamos a verificar su identidad o su representación con información proporcional al pedido. No envíe información clínica ni una copia completa de su documento si no le indicamos un medio adecuado.

El acceso tiene un plazo de diez días corridos. La rectificación, actualización o supresión que corresponda se atiende dentro de los cinco días hábiles. Las correcciones deben alcanzar a los reportes y destinatarios afectados. Una negativa a suprimir debe indicar la causa concreta que la justifica; la sola existencia de una bitácora no alcanza.

Niñas, niños y adolescentes

Buena parte de las prestaciones domiciliarias que registra Adsum se brindan a chicos. En esos casos la prestadora debe evaluar quién está legitimado para representar al paciente y qué consentimiento corresponde, considerando la edad, la madurez y la autonomía progresiva: no se presume que toda persona menor de edad carezca de capacidad para intervenir en decisiones sobre sus datos.

El consentimiento para una prestación de salud y el fundamento para registrar los datos de asistencia son cuestiones distintas. La información debe darse en lenguaje comprensible. Que el enlace de confirmación llegue al teléfono registrado de un familiar no verifica por sí solo esa legitimación.

Cambios en esta política

Las versiones aprobadas se publican en esta misma dirección con su fecha e identificación de versión. Los cambios relevantes se comunican por los canales de las prestadoras y de los usuarios afectados. Un cambio de política no habilita por sí solo finalidades nuevas.

Esta versión describe el funcionamiento del sistema y la revisión de su código al 4 de octubre de 2026. Antes de incorporar datos de pacientes reales deben resolverse los puntos que esta política señala como pendientes: el control de asignación por paciente, la documentación de las transferencias internacionales, los criterios de conservación de cada responsable y el contrato de tratamiento con cada prestadora.

Consultas

Cualquier duda sobre sus datos, escríbanos.

Respondemos consultas sobre qué se registra, con qué alcance y cómo ejercer los derechos descriptos arriba.

IGVTEC SAS

CUIT 30-71846868-6
Montecaseros 1422
Ciudad de Mendoza, Argentina

administracion@igvtec.com.ar