Política de privacidad
Última actualización: 15 de agosto de 2026
Sesiona es una herramienta de gestión clínica y administrativa para profesionales de la salud mental. Este documento explica qué datos manejamos, para qué, con quién se comparten y qué podés hacer al respecto.
Responsable del tratamiento: Darío Buffa, Uruguay. Contacto: dario.buffa@gmail.com.
1. Dos tipos de datos, dos responsables distintos
Tus datos como profesional. Tu email, tu nombre y los datos de tu suscripción. De eso somos responsables nosotros.
Los datos de tus pacientes. Nombres, fechas de sesión, precios, pagos y las notas que escribas. Esos datos los cargás vos y seguís siendo vos el responsable de ellos: nosotros actuamos únicamente como encargados del tratamiento, guardándolos y procesándolos por cuenta tuya y siguiendo tus instrucciones. El secreto profesional sobre esa información es tuyo, y esta política no te libera de él.
No accedemos a las notas ni a los datos de tus pacientes salvo que sea imprescindible para resolver un problema técnico que nos hayas reportado, y nunca los usamos para otra cosa.
2. Qué datos recogemos
- De tu cuenta: email, nombre y contraseña (guardada con hash, nunca en texto plano).
- De tu actividad clínica: pacientes, sesiones, prestaciones, ajustes y pagos que cargues.
- De tu suscripción: estado y fechas. Los datos de tu tarjeta los maneja Mercado Pago, nosotros nunca los vemos ni los guardamos.
- Técnicos: registros de errores y accesos, para poder mantener el servicio en pie.
No usamos cookies de publicidad ni de analítica de terceros. La única cookie que ponemos es la de tu sesión, para mantenerte logueado.
3. Datos que recibimos de Google
Conectar tu cuenta de Google es opcional. Si no la conectás, Sesiona funciona igual y nada de esta sección aplica.
Si la conectás, te pedimos estos permisos:
-
Ver tus calendarios
(
calendar.readonly) — para mostrarte la lista y que elijas de cuáles importar. -
Ver y editar eventos
(
calendar.events) — para leer las sesiones que ya tenés agendadas y para crear los eventos de las sesiones nuevas que cargues en Sesiona.
Qué hacemos con eso:
- Leemos los eventos de los calendarios que vos marques, dentro del rango de fechas que vos elijas, para convertirlos en sesiones. Los calendarios que no marques no se leen nunca.
- De cada evento guardamos su identificador, el calendario del que salió, la fecha, la hora y el título, mientras dura la importación. El identificador se guarda para no volver a importar dos veces lo mismo. Podés descartar una importación en cualquier momento y eso borra todo lo leído.
- Si lo activás, creamos eventos en el calendario que elijas cuando cargues una sesión nueva. Por defecto esos eventos dicen solo «Sesión», sin el nombre del paciente. Podés cambiarlo a iniciales o nombre completo, pero es una decisión tuya y arranca apagada a propósito.
Qué no hacemos:
- No leemos calendarios que no hayas marcado.
- No vendemos, alquilamos ni cedemos datos de Google a nadie.
- No los usamos para publicidad ni para entrenar modelos de inteligencia artificial.
- No los usamos para ninguna finalidad distinta de las funciones descritas acá.
El uso que Sesiona hace de la información recibida de las APIs de Google se ajusta en todo a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Cómo se guardan. El permiso duradero que nos da Google (el refresh token) se guarda cifrado en nuestra base de datos. No guardamos tu contraseña de Google: nunca la vemos, la ingresás directamente en Google.
Cómo cortarlo. Desde «Mi cuenta → Google Calendar → Desconectar» en Sesiona, que revoca el permiso y borra el token. También podés hacerlo desde la página de permisos de tu cuenta de Google. En cualquiera de los dos casos dejamos de tener acceso de inmediato.
Desconectar desde Sesiona además borra todo lo que habíamos leído de tu calendario: los eventos que quedaron esperando decisión y la correspondencia entre títulos y pacientes. Las sesiones que ya importaste sí quedan, porque a esa altura son fichas tuyas de Sesiona, cargadas a propósito, igual que si las hubieras escrito a mano; se borran desde tu lista de sesiones.
4. Recordatorios a pacientes
Estamos desarrollando la posibilidad de enviar recordatorios de sesión y avisos de saldo a tus pacientes, por email o mensajería. Cuando esté disponible:
- Va a estar apagado por defecto y lo vas a activar vos.
- Vas a tener que registrar el consentimiento de cada paciente antes de enviarle nada.
- Los mensajes se envían en tu nombre, y sos vos quien responde por ese contacto frente a tu paciente.
- El contenido va a ser el mínimo necesario (día, hora, saldo), sin datos clínicos.
Actualizaremos esta política antes de que la función se active, y te vamos a avisar.
5. Con quién compartimos datos
Solo con los proveedores necesarios para que el servicio funcione, y solo con lo mínimo que cada uno necesita:
- Railway — servidores y base de datos donde vive la aplicación.
- Brevo — envío de emails del sistema (recuperar contraseña, avisos de cuenta).
- Mercado Pago — cobro de la suscripción.
- Google — solo si conectaste tu calendario, y solo lo descrito arriba.
No vendemos datos. No los cedemos a terceros con fines comerciales. Solo los entregaríamos a una autoridad si una orden judicial nos obligara.
6. Cuánto tiempo los guardamos
Mientras tengas la cuenta abierta. Si la das de baja, borramos tus datos y los de tus pacientes dentro de los 30 días, salvo lo que debamos conservar por obligación contable o legal (por ejemplo, comprobantes de pago de la suscripción).
Podés pedir la baja escribiendo a dario.buffa@gmail.com.
7. Tus derechos
La Ley N.º 18.331 de Protección de Datos Personales de Uruguay te reconoce los derechos de acceso, rectificación, actualización, inclusión y supresión de tus datos. Para ejercerlos, escribinos a dario.buffa@gmail.com y te respondemos dentro de los plazos que fija la ley.
Si considerás que no atendimos bien tu reclamo, podés presentarlo ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de Uruguay.
Los pacientes cuyos datos cargaste en Sesiona tienen esos mismos derechos, pero los ejercen ante vos, que sos quien decide sobre esos datos. Si necesitás nuestra ayuda técnica para responderles, pedínosla.
8. Seguridad
Todo el tráfico viaja cifrado por HTTPS. Las contraseñas se guardan con hash. Los tokens de Google se guardan cifrados. El acceso a la base de datos de producción está restringido.
Ningún sistema es infalible. Si llegara a haber un incidente que afecte tus datos o los de tus pacientes, te lo comunicaremos sin demora y con el detalle que tengamos.
9. Menores de edad
Sesiona es para profesionales. Si atendés menores y cargás sus datos, el manejo del consentimiento de sus padres o tutores corresponde a tu práctica profesional.
10. Cambios
Si cambiamos esta política, actualizamos la fecha del encabezado. Si el cambio es importante —por ejemplo, si empezamos a tratar una categoría nueva de datos— te avisamos por email antes de que entre en vigencia.