Resumen. Atenlia es un proyecto independiente de software en etapa de desarrollo y validación. Esta política explica qué información puede tratar la plataforma, para qué se utiliza y qué opciones tienen las personas. Durante esta etapa no debe ingresarse información clínica real ni datos sensibles de terceros salvo que exista una habilitación expresa, un entorno aprobado y una base jurídica adecuada.
1. Alcance e identificación del proyecto
Atenlia es una plataforma web de gestión diseñada para organizar cuentas, equipos, agendas, reservas, servicios y, cuando la configuración aplicable lo habilita, circuitos administrativos o asistenciales. Actualmente se encuentra en una etapa precomercial de desarrollo, demostración y validación.
Para consultas sobre privacidad o solicitudes relacionadas con datos personales, el canal de contacto disponible es soporte@atenlia.com.ar. No se publica una razón social, CUIT ni domicilio comercial porque el proyecto todavía no opera mediante una sociedad constituida ni mantiene una estructura comercial activa. Esta información se actualizará antes de iniciar una operación comercial que lo requiera.
2. Roles y responsabilidades
Atenlia decide sobre los datos necesarios para administrar sus propias cuentas, seguridad, soporte y evolución técnica. Cuando una organización o profesional utiliza la plataforma para registrar información de sus pacientes, clientes, tutores, animales, integrantes o contactos, esa organización o profesional determina la finalidad y legitimidad del tratamiento y debe informar a las personas involucradas.
Atenlia actúa como proveedor tecnológico respecto de la información ingresada por cada espacio de trabajo. La existencia de funciones de consentimiento, auditoría o seguridad no reemplaza las obligaciones legales, profesionales o clínicas de quien utiliza el sistema.
3. Información que puede tratarse
Según las funciones utilizadas, Atenlia puede tratar las siguientes categorías:
- Cuenta e identidad: nombre, correo electrónico, identificadores internos, rol, membresías, credenciales protegidas, sesiones y métodos de autenticación.
- Organización: nombre comercial, actividad, sedes, equipo, servicios, disponibilidad, preferencias, configuración y suscripción.
- Agenda y contacto: fechas, horarios, reservas, turnos, datos de contacto, recordatorios y estado de la atención.
- Información de terceros: datos que una persona usuaria registra sobre pacientes, clientes, tutores, animales u otros contactos bajo su responsabilidad.
- Información sensible: antecedentes, notas, observaciones, consentimientos, documentos o información de salud únicamente cuando una experiencia clínica se encuentre expresamente habilitada. No debe utilizarse con datos reales durante una demostración no aprobada.
- Seguridad y funcionamiento: dirección IP seudonimizada cuando corresponde, navegador, fecha y hora, accesos, acciones auditables, fallos e indicadores técnicos.
- Comunicaciones: mensajes de soporte, verificación, notificaciones transaccionales y preferencias de contacto.
- Integraciones opcionales: correo de la cuenta Google conectada, permisos concedidos, identificadores de eventos y tokens OAuth protegidos.
4. Origen de la información
La información se obtiene de la persona que crea o utiliza una cuenta, de integrantes autorizados de su espacio de trabajo, de personas que interactúan con portales públicos y de servicios externos que la persona decide conectar. Atenlia no compra bases de datos personales ni utiliza datos de Google para publicidad.
5. Finalidades
Los datos pueden utilizarse para:
- crear y proteger cuentas, sesiones y espacios de trabajo;
- prestar las funciones solicitadas y mantener continuidad entre agenda, equipo y seguimiento;
- generar eventos de calendario y enlaces de Google Meet cuando la persona lo autoriza;
- enviar comunicaciones operativas, de seguridad o soporte;
- prevenir fraude, abuso, accesos indebidos e incidentes;
- registrar evidencia de auditoría y resolver errores;
- cumplir solicitudes válidas de las personas y obligaciones aplicables;
- mejorar la plataforma mediante información técnica minimizada y datos de prueba sintéticos.
6. Google OAuth, Calendar y Meet
La conexión con Google es opcional. Atenlia solicita identificación básica de la cuenta y permiso para crear y administrar eventos en calendarios que esa cuenta posee. El consentimiento se muestra y administra mediante Google. Atenlia no recibe ni almacena la contraseña de Google.
Cuando la conexión se completa, Atenlia conserva el correo de la cuenta conectada, el alcance autorizado y un refresh token cifrado para solicitar accesos temporales. Estos datos se utilizan exclusivamente para iniciar la conexión, crear o actualizar eventos solicitados y generar el enlace de Google Meet asociado. No se venden, no se utilizan para anuncios ni se transfieren con fines de perfilado.
El uso y la transferencia de información recibida desde las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado. El acceso humano a esos datos se limita a los casos necesarios para seguridad, soporte solicitado por la persona, cumplimiento legal o funcionamiento técnico permitido por esa política.
La persona puede desconectar Google desde Atenlia y también administrar o revocar el acceso desde la configuración de conexiones de su cuenta Google.
7. Proveedores e infraestructura
Según el entorno y las funciones habilitadas, Atenlia puede apoyarse en proveedores de alojamiento, base de datos, correo transaccional, almacenamiento privado, protección de infraestructura y servicios de Google. La arquitectura actual contempla servicios como Vercel, Turso/libSQL, Resend, Cloudflare R2 y Google. Una función no configurada no implica que todos esos proveedores reciban datos.
Estos servicios pueden procesar información fuera de la jurisdicción de la persona usuaria. Antes de utilizar datos personales reales en una operación comercial o clínica deberán definirse las regiones, contratos, medidas y mecanismos de transferencia aplicables.
8. Seguridad
Atenlia aplica controles técnicos orientados a separar cada espacio de trabajo, limitar accesos por roles, cifrar secretos y tokens, proteger comunicaciones en tránsito, registrar acciones sensibles y reducir la exposición de adjuntos y enlaces privados. Ningún sistema puede garantizar seguridad absoluta. Quien detecte una vulnerabilidad o acceso indebido debe comunicarlo a soporte@atenlia.com.ar.
9. Conservación y eliminación
Los datos se conservan mientras sean necesarios para la cuenta, la finalidad informada, la seguridad, la resolución de incidentes y las obligaciones que correspondan. Los tokens de Google se mantienen hasta la desconexión, revocación o sustitución de la cuenta. Los registros de seguridad y auditoría pueden mantenerse durante un período adicional limitado.
Los plazos definitivos para una operación comercial o clínica todavía deben ser aprobados. Durante la etapa de prueba, una persona puede solicitar la eliminación de su cuenta y datos escribiendo al canal de contacto. Cierta información puede bloquearse o conservarse cuando su eliminación inmediata afecte la seguridad, la trazabilidad o una obligación aplicable.
10. Derechos de las personas
La persona titular puede solicitar información, acceso, actualización, rectificación, supresión o confidencialidad de sus datos, según corresponda. Cuando la información haya sido registrada por una institución o profesional, Atenlia podrá derivar la solicitud a esa organización para que determine la respuesta adecuada.
Las solicitudes pueden enviarse a soporte@atenlia.com.ar. Será necesario verificar razonablemente la identidad antes de entregar, modificar o eliminar información.
La Agencia de Acceso a la Información Pública, órgano de control de la Ley argentina 25.326, recibe denuncias y reclamos relacionados con el incumplimiento de las normas sobre protección de datos personales. Más información en argentina.gob.ar/aaip/datospersonales.
11. Personas menores de edad y datos de terceros
Atenlia no está dirigida a que personas menores creen cuentas por sí solas. Quien registre información de una persona menor o de otro tercero debe contar con autoridad, información y mecanismos de consentimiento adecuados. La plataforma no presume que la carga de un dato demuestra por sí misma el cumplimiento de esas obligaciones.
12. Cookies y almacenamiento local
Atenlia utiliza cookies y mecanismos equivalentes necesarios para autenticación, seguridad, preferencias y continuidad de sesión. La versión actual no utiliza los datos de Google ni información clínica para publicidad comportamental.
13. Cambios en esta política
La política puede actualizarse cuando cambien las funciones, proveedores, etapa del proyecto u obligaciones aplicables. La fecha visible al comienzo identifica la versión vigente. Los cambios relevantes se comunicarán por medios razonables antes de aplicarse cuando corresponda.
14. Contacto
Consultas, solicitudes de privacidad y reportes: soporte@atenlia.com.ar.