ResumenSesionaDesk utiliza información para brindar sus funciones de gestión terapéutica, proteger las cuentas y conservar la trazabilidad. No vende datos personales, clínicos ni información recibida desde Google.
1. Responsable, alcance y normativa
SesionaDesk es administrado por Tatiana Magali Caruso, con domicilio en Lomas del Mirador, Partido de La Matanza, Provincia de Buenos Aires, Argentina, CP 1754. El canal para consultas de privacidad, acceso, rectificación, actualización, baja, exportación o eliminación es privacidad@sesionadesk.com.
Esta política se aplica a profesionales, pacientes incorporados por ellos y visitantes del sitio. El tratamiento se rige por la normativa argentina aplicable, incluida la Ley 25.326 y su reglamentación. SesionaDesk no capta pacientes ni asigna profesionales.
Registro Nacional de Bases de Datos Privadas
Los datos y documentos presentados por SesionaDesk fueron incorporados al Registro Nacional de Bases de Datos Privadas, dependiente de la Dirección Nacional de Protección de Datos Personales de la Agencia de Acceso a la Información Pública, bajo el Legajo N.º RL-2026-76847890-APN-DNPD#AAIP. La incorporación fue notificada mediante la Constancia de Notificación Electrónica N.º IF-2026-76847920-APN-DNPD#AAIP, de fecha 10 de agosto de 2026.
Esta actualización es informativa y no modifica las finalidades, permisos ni condiciones del tratamiento descriptas en esta política.
2. Información tratada
Según las funciones utilizadas, pueden tratarse:
- Datos de identificación, contacto, cuenta y autenticación.
- Información profesional, matrícula, especialidad y configuración.
- Agenda, disponibilidad, turnos, asistencia y cancelaciones.
- Fichas, registros, documentos, consentimientos, tareas, recursos, métricas y cuestionarios.
- Información clínica incorporada por el profesional y datos de salud proporcionados dentro del vínculo asistencial.
- Firmas electrónicas, versiones documentales y registros de auditoría.
- Dirección IP, navegador, dispositivo, sesiones y datos técnicos de seguridad.
- Información autorizada desde Google Calendar y Meet, detallada en la política de la integración.
3. Finalidades
- Crear, verificar y administrar cuentas.
- Prestar las funciones de agenda, portal, documentación y seguimiento.
- Enviar comunicaciones operativas y recordatorios configurados.
- Preparar, firmar, verificar y conservar documentos.
- Proteger la plataforma, prevenir abuso y auditar operaciones.
- Atender soporte y cumplir obligaciones legales o profesionales aplicables.
La información clínica y los datos de Google no se utilizan para publicidad, perfilado comercial ni investigación sin una base y autorización independiente.
4. Profesionales, pacientes y responsabilidad clínica
SesionaDesk ofrece herramientas de apoyo y no sustituye el criterio profesional, ni determina diagnósticos, tratamientos o decisiones clínicas. El profesional decide qué información incorpora, debe limitarla a lo necesario y es responsable de contar con las autorizaciones correspondientes.
Los pacientes acceden únicamente a las funciones y documentos habilitados para su portal. No se muestran notas clínicas internas ni información perteneciente a otras personas.
5. Integración opcional con Google
La conexión utiliza OAuth y no requiere que SesionaDesk conozca la contraseña de Google. Puede consultar disponibilidad, importar eventos, administrar eventos creados por SesionaDesk, sincronizar cambios y generar reuniones de Google Meet dentro de los permisos concedidos.
Los datos recibidos se limitan a las funciones visibles solicitadas por el profesional. Los eventos creados por SesionaDesk usan una denominación genérica y no incluyen nombre, código, correo, diagnóstico, historia clínica ni otra información clínica del paciente. Consultá el detalle completo de permisos, almacenamiento y desconexión.
5 bis. Uso opcional de inteligencia artificial
La función “Importar con IA” es opcional. Sólo envía a OpenAI, mediante una conexión directa con su API y sin intermediarios o agregadores, los documentos que el profesional selecciona manualmente para extraer información estructurada; al asociar la importación con un paciente existente también pueden incluirse su código y nombre. OpenAI actúa como proveedor tecnológico para esta función. La salida requiere revisión profesional, no determina diagnósticos, tratamientos ni otras decisiones clínicas y no debe utilizarse para emergencias.
La integración con Google Workspace y la función de OpenAI son procesos separados. SesionaDesk no envía automáticamente a OpenAI datos obtenidos de Google Calendar o Google Meet, incluidos tokens, eventos y metadatos. Sólo podrían llegar datos de ese origen si el propio profesional los incorporara en un documento que luego seleccione manualmente para “Importar con IA”.
De acuerdo con las condiciones aplicables a la API de OpenAI, los datos enviados y las respuestas no se utilizan para entrenar o mejorar sus modelos salvo adhesión expresa del titular de la cuenta; SesionaDesk no tiene habilitada esa adhesión. Las solicitudes se realizan con la opción store: false, por lo que no se conserva estado de aplicación en la API. Sin una modalidad aprobada de Zero Data Retention o Modified Abuse Monitoring, OpenAI puede conservar contenido en registros de monitoreo de abuso por hasta 30 días. SesionaDesk no tiene configurada en la aplicación una modalidad específica ZDR o MAM.
6. Proveedores, destinatarios y transferencias
La información puede ser procesada por proveedores tecnológicos indispensables para alojamiento, comunicaciones, seguridad e integraciones. El proveedor de infraestructura y alojamiento informado es HostGator. Las funciones de Google están sujetas además a las políticas y condiciones propias de Google.
SesionaDesk no vende datos personales. Solo comunica información cuando sea necesaria para prestar una función solicitada, atender una obligación legal o proteger la seguridad y los derechos de las personas.
7. Seguridad y acceso excepcional
SesionaDesk aplica controles de acceso por roles, registros de auditoría, medidas de integridad y cifrado de determinadas credenciales y datos sensibles. Ningún sistema conectado a Internet puede garantizar seguridad absoluta.
No existe acceso humano rutinario al contenido. Un acceso excepcional se limita a incidentes técnicos o de seguridad, prevención de abuso, obligaciones legales o asistencia expresamente solicitada.
8. Conservación, baja y eliminación
La baja de una cuenta y la eliminación de datos son procesos diferentes. Los datos que ya no resulten necesarios podrán eliminarse cuando no exista una obligación de conservación.
Si existen historias clínicas u otra documentación sujeta a guarda, el profesional podrá solicitar exportación y eliminación posterior, conservación restringida en SesionaDesk o aplicar la conservación legal. La historia clínica debe conservarse actualmente por un mínimo de diez años desde la última actuación; SesionaDesk podrá conservarla hasta un año adicional para el cierre seguro de la custodia y contingencias legales o administrativas, salvo otra obligación vigente.
9. Derechos de los titulares
Los titulares pueden solicitar acceso, rectificación, actualización y supresión cuando corresponda, así como exportación o información sobre el tratamiento. También pueden acudir ante la Agencia de Acceso a la Información Pública.
Las solicitudes deben enviarse a privacidad@sesionadesk.com. Antes de responder podrá ser necesario verificar la identidad y determinar si existen obligaciones clínicas, legales o de auditoría que impidan una eliminación inmediata.
11. Cambios y contacto
Los cambios sustanciales de finalidad o tratamiento serán informados y requerirán una nueva aceptación cuando corresponda. La versión y fecha vigentes se muestran al comienzo del documento.
Contacto: privacidad@sesionadesk.com.