Política de privacidad
Vigente desde el 1 de octubre de 2026.
En Consu tratamos información de profesionales de la kinesiología y de sus pacientes, incluidos datos de salud. Esta política explica qué datos tratamos, para qué, con quién los compartimos y cómo podés ejercer tus derechos, de acuerdo con la Ley 25.326 de Protección de los Datos Personales.
1. Quién es responsable de cada dato
- Datos de los profesionales (la cuenta, el consultorio y la suscripción): el responsable es Phoster, titular de Consu.
- Datos de los pacientes (turnos, legajo, historia clínica, ejercicios, cobros): el responsable es el profesional o consultorio que los carga y con quien el paciente se atiende. Phoster actúa como prestador de servicios de tratamiento por cuenta de ese profesional (artículo 25 de la Ley 25.326): solo trata esos datos para prestarle el servicio, siguiendo sus indicaciones, no los usa con ningún otro fin y no los cede a terceros.
2. Qué datos tratamos
Del profesional: nombre del consultorio, correo electrónico, contraseña (guardada cifrada, nunca en texto legible), teléfono, dirección del consultorio, descripción pública, disponibilidad horaria, plan contratado y estado de los pagos de la suscripción.
Del paciente, según lo que cargue el profesional o el propio paciente al reservar: nombre y apellido, número de WhatsApp, correo, fecha de nacimiento, documento, domicilio, motivo de consulta, antecedentes, historia clínica, planes de ejercicios, archivos adjuntos, turnos, pagos y consentimiento informado.
Los datos relativos a la salud son datos sensibles. Los tratan los profesionales de la salud en el marco de la atención y con el secreto profesional que les impone la ley (artículos 8 y 10 de la Ley 25.326).
3. Para qué los usamos
- Prestar el servicio: reservas, agenda, historia clínica, ejercicios, lista de espera y cobros.
- Permitir que el paciente reserve, confirme, reprograme o cancele sus turnos y vea sus indicaciones.
- Gestionar la cuenta y la suscripción del profesional, y comunicarle novedades del servicio.
- Mantener la seguridad del servicio, prevenir abusos y resolver problemas técnicos.
No vendemos datos, no los usamos con fines publicitarios y no hacemos perfiles de los pacientes.
4. Qué ve cada uno
- Cada consultorio accede solo a sus propios pacientes. Los datos de un consultorio no son visibles para otro.
- En la historia clínica, el registro de cada sesión es privado del profesional. El paciente solo ve las indicaciones que el profesional decide compartirle.
- El equipo de Phoster accede a la información de un consultorio únicamente para dar soporte cuando el profesional lo pide o cuando es necesario para resolver una falla, y con deber de confidencialidad.
5. Con quién los compartimos
Para funcionar, Consu se apoya en proveedores que tratan datos por nuestra cuenta y bajo obligaciones de confidencialidad y seguridad:
- Supabase: base de datos, archivos y autenticación. Los datos se alojan en servidores de Amazon Web Services en San Pablo, Brasil.
- Railway: servidores donde corre la aplicación, en Estados Unidos.
- Mercado Pago: cobro de la suscripción del profesional. Procesa los datos de pago bajo su propia política; nosotros no recibimos los datos de la tarjeta.
- Meta (WhatsApp): cuando el servicio envíe recordatorios por WhatsApp, el número del paciente y el contenido del mensaje se transmitirán a través de esa plataforma.
Como algunos de estos proveedores están fuera de la Argentina, los datos se transfieren internacionalmente. Al usar el servicio, el profesional presta su consentimiento para esa transferencia, que se realiza solo para prestar el servicio y con proveedores que aplican medidas de seguridad adecuadas. Fuera de estos casos, solo entregaremos datos ante una orden de autoridad competente.
6. Cómo los protegemos
- Todas las conexiones viajan cifradas (HTTPS).
- Las contraseñas se guardan cifradas y el acceso al panel requiere iniciar sesión.
- Los archivos adjuntos se sirven con enlaces privados que vencen a los pocos minutos.
- Cada consultorio queda aislado de los demás en la base de datos.
7. Cuánto tiempo los conservamos
Mientras la cuenta esté activa y, después de la baja, para que el profesional pueda reactivarla, salvo que pida su eliminación. Cuando el profesional lo pide, eliminamos sus datos y los de sus pacientes, con excepción de lo que una norma nos obligue a conservar. Recordamos que la Ley 26.529 obliga al profesional a conservar las historias clínicas durante al menos 10 años; por eso, antes de eliminar, le enviamos una copia si la pide.
8. Tus derechos
Como titular de los datos, podés pedir acceso a ellos, su rectificación, actualización o supresión. El acceso es gratuito en intervalos no menores a seis meses, salvo interés legítimo. Respondemos los pedidos de acceso dentro de los 10 días corridos y los de rectificación o supresión dentro de los 5 días hábiles.
- Si sos profesional, escribinos a phoster.an@gmail.com o modificá tus datos desde el panel.
- Si sos paciente, dirigí tu pedido al consultorio donde te atendés, que es el responsable de tus datos. Si nos escribís a phoster.an@gmail.com, le trasladamos el pedido y te avisamos.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
9. Cookies
Usamos solo las cookies necesarias para que el servicio funcione: mantener la sesión del profesional en el panel y la del paciente en «Mis turnos». No usamos cookies de publicidad ni de seguimiento.
10. Menores de edad
Los datos de pacientes menores de edad los carga el profesional, que debe contar con la autorización de sus padres o representantes legales.
11. Cambios en esta política
Si cambiamos esta política, publicaremos la nueva versión en esta página con su fecha de vigencia y avisaremos a los profesionales por correo y en el panel. Ver también los Términos y condiciones.