/legal/privacy-policy

Política de Privacidad

Versión 2.0.0 · Vigente desde 2026-08-11

1. Responsable del tratamiento

Responsable: Leonardo Herrán CUIT: 20-30668777-9 Domicilio: Cabrera 775, Piso 1, Departamento 1, Banfield (CP 1828), Partido de Lomas de Zamora, Provincia de Buenos Aires, República Argentina Correo electrónico para asuntos de privacidad: [email protected] La presente Política se rige por la Ley 25.326 de Protección de los Datos Personales, su decreto reglamentario y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP).

2. Alcance

Esta Política aplica a: a) Los datos personales de los Clientes de Hinits y de los usuarios autorizados por ellos. b) Los datos personales de los usuarios finales que los Clientes incorporan a la Plataforma, en los términos del rol de encargado descripto más abajo. c) Los datos recolectados a través del sitio web de Hinits, incluidos los formularios de contacto. Determinadas funcionalidades pueden tener condiciones adicionales, detalladas en los documentos específicos referenciados al pie.

3. Roles en el tratamiento

Hinits interviene en dos calidades distintas, que conviene no confundir: a) Como RESPONSABLE del tratamiento, respecto de los datos de sus propios Clientes: datos de cuenta, facturación, soporte y utilización de la Plataforma. En esta calidad, Hinits determina las finalidades y los medios. b) Como ENCARGADO del tratamiento, respecto de los datos personales de los usuarios finales que el Cliente incorpora a la Plataforma. En esta calidad, Hinits trata los datos únicamente conforme a las instrucciones documentadas del Cliente y para prestar el servicio contratado. El Cliente es el responsable de dicho tratamiento y quien define su finalidad y su base legal. Esta distinción se desarrolla en el Acuerdo de Tratamiento de Datos (DPA).

4. Datos personales que tratamos

a) Datos identificatorios y de contacto: nombre, apellido, correo electrónico, teléfono. b) Datos de cuenta y facturación: plan contratado, estado de la suscripción, comprobantes. Los datos completos de tarjetas son procesados por la pasarela de pago; Hinits no los almacena. c) Datos de uso: interacciones con la Plataforma, configuraciones y registros de actividad. d) Datos de agenda y prestación: turnos, reservas, servicios, disponibilidad y notas asociadas, cargados por el Cliente. e) Contenido de comunicaciones: mensajes intercambiados a través de los canales integrados, incluidos los procesados por funcionalidades automatizadas. f) Datos técnicos: dirección IP, agente de usuario, fecha y hora, y registros de seguridad. g) Evidencia de aceptación de documentos legales: documento y versión aceptada, fecha y hora, dirección IP y agente de usuario.

5. Datos sensibles

Hinits no solicita datos sensibles ni ha diseñado la Plataforma para recolectarlos de forma sistemática. No obstante, por la naturaleza abierta de los campos de texto, agendas, notas y conversaciones, pueden incorporarse incidentalmente datos que la Ley 25.326 califica como sensibles —en particular, datos referidos a la salud—. A modo de ejemplo, un usuario final puede consignar un motivo de consulta al solicitar un turno. Adicionalmente, determinados Clientes desarrollan actividades en las que el tratamiento de datos de salud resulta inherente al servicio que prestan. En tales supuestos: a) El Cliente es el responsable del tratamiento y debe contar con la base legal que corresponda, incluido el consentimiento expreso y por escrito cuando la normativa lo exija. b) Hinits trata esos datos exclusivamente para prestar el servicio y conforme a las instrucciones del Cliente, sin utilizarlos para finalidades propias. c) Se aplican las medidas de seguridad descriptas en esta Política. d) El Cliente debe abstenerse de incorporar datos sensibles que no resulten necesarios para la finalidad perseguida.

6. Menores de edad

Los titulares de cuentas de Hinits deben ser mayores de edad y contar con capacidad para contratar. Hinits no ofrece cuentas a personas menores de edad. Distinto es el caso de los usuarios finales de los Clientes: por la naturaleza de determinadas actividades, pueden ser personas menores de edad. A modo de ejemplo, un profesional de pediatría puede gestionar turnos de pacientes menores. En esos supuestos, el Cliente es responsable de contar con la autorización del padre, madre, tutor o representante legal cuando la normativa aplicable lo requiera, y de tratar esos datos conforme a dicha normativa. Hinits no afirma que la Plataforma nunca trate datos de personas menores de edad: técnicamente puede ocurrir, y por eso la responsabilidad se asigna expresamente.

7. Finalidades del tratamiento

a) Prestar, operar y mantener la Plataforma y las funcionalidades contratadas. b) Gestionar el alta, la autenticación y la administración de cuentas. c) Administrar la suscripción, la facturación y el cobro. d) Brindar soporte y responder consultas. e) Garantizar la seguridad, prevenir fraudes y detectar usos indebidos. f) Cumplir obligaciones legales, fiscales y requerimientos de autoridad competente. g) Enviar comunicaciones operativas relativas al servicio. No se utilizan datos personales con fines publicitarios ni de marketing sin consentimiento previo, específico e informado del titular.

8. Base legal del tratamiento

Según el caso, el tratamiento se funda en: a) La ejecución de la relación contractual con el Cliente. b) El consentimiento del titular, cuando la normativa lo exija y en los términos del artículo 5 de la Ley 25.326. c) El cumplimiento de obligaciones legales. d) El interés legítimo, limitado a la seguridad de la Plataforma y a la prevención de fraudes y usos indebidos, ponderado frente a los derechos del titular. Respecto de los datos tratados por cuenta del Cliente, la determinación de la base legal corresponde al Cliente en su calidad de responsable.

9. Destinatarios y subprocesadores

Hinits recurre a proveedores tecnológicos para operar la Plataforma. El listado, su función y su calificación se detallan en el documento de Subprocesadores. Dicho documento distingue expresamente entre proveedores que actúan como encargados o subencargados por cuenta de Hinits y aquellos que, por la naturaleza de su servicio y sus propios términos, actúan como responsables independientes respecto de determinados tratamientos. Hinits no vende datos personales ni los cede a terceros con fines comerciales. Los datos podrán ser comunicados a autoridades competentes cuando exista un requerimiento fundado en la normativa aplicable.

10. Transferencias internacionales

Algunos de los proveedores tecnológicos utilizados procesan información en servidores ubicados fuera de la República Argentina. Hinits selecciona proveedores de estándar profesional y procura que las transferencias se realicen al amparo de los mecanismos previstos por la normativa argentina de protección de datos personales. Hinits no formula declaraciones sobre el nivel de protección de jurisdicciones extranjeras ni afirma contar con garantías contractuales específicas cuyo alcance no pueda acreditar. El estado de estos acuerdos con cada proveedor se detalla, en la medida en que resulte verificable, en el documento de Subprocesadores.

11. Conservación de los datos

Los datos se conservan mientras subsista la relación contractual y, con posterioridad, durante los plazos necesarios para atender obligaciones legales, fiscales o para la defensa de derechos. Vencidos dichos plazos, los datos se eliminan o se anonimizan de forma irreversible. Los plazos concretos por categoría de dato se detallan en el documento de Retención y Eliminación, cuyos períodos prevalecen sobre cualquier referencia general contenida en esta Política.

12. Utilización de datos para mejora del producto

Hinits distingue el tratamiento necesario para prestar el servicio del tratamiento destinado a analizar o mejorar el producto. Para finalidades de análisis y mejora, Hinits utiliza: a) Métricas agregadas. b) Telemetría técnica que no permite identificar personas. c) Datos previamente anonimizados de forma irreversible. Hinits NO reutiliza el contenido de las conversaciones, agendas ni datos personales de los usuarios finales del Cliente para finalidades propias de mejora del producto, entrenamiento de modelos u otros usos ajenos a la prestación del servicio. Si en el futuro se incorporara algún tratamiento adicional con esa finalidad, se informará expresamente y se recabará la base legal que corresponda antes de realizarlo.

13. Seguridad de la información

Hinits aplica medidas técnicas y organizativas orientadas a proteger los datos, entre ellas: a) Cifrado de las comunicaciones en tránsito. b) Cifrado de los datos de sesión almacenados en cookies. c) Control de accesos y autenticación de usuarios. d) Aislamiento lógico de los datos entre Clientes en la arquitectura multi-tenant. e) Registros de actividad y auditoría. f) Copias de resguardo. No se detallan aspectos de la configuración de seguridad cuya divulgación pudiera facilitar un ataque. Ningún sistema es completamente invulnerable. Hinits no garantiza que no puedan producirse incidentes de seguridad, y se compromete a actuar diligentemente ante ellos conforme a la normativa aplicable.

14. Derechos del titular de los datos

Conforme a la Ley 25.326, el titular puede ejercer los derechos de acceso, rectificación, actualización y supresión de sus datos personales, así como oponerse a determinados tratamientos y retirar el consentimiento prestado. Plazos de respuesta previstos por la normativa: a) Derecho de acceso: hasta DIEZ (10) días corridos desde la acreditación de la solicitud. b) Rectificación, actualización o supresión: CINCO (5) días hábiles desde la recepción de la solicitud o desde que se advierta el error o falsedad. Hinits no se reserva la facultad de extender unilateralmente estos plazos. Cuando la solicitud se refiera a datos tratados por cuenta de un Cliente, Hinits la derivará a dicho Cliente en su calidad de responsable y le prestará la asistencia razonable para atenderla. El procedimiento se detalla en el documento de Solicitudes de Privacidad.

15. Leyenda legal y autoridad de control

El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley Nº 25.326. La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

16. Registro de bases de datos

El artículo 21 de la Ley 25.326 establece la obligación de inscribir las bases de datos personales en el Registro Nacional de Bases de Datos Personales, a cargo de la Agencia de Acceso a la Información Pública. Hinits se encuentra tramitando dicha inscripción. Los datos registrales se publicarán en este apartado una vez otorgados. Hasta entonces, Hinits no invoca ni exhibe número de inscripción alguno.

17. Usuarios ubicados fuera de la Argentina

Hinits es operada desde la República Argentina y actualmente comercializa sus servicios únicamente a Clientes establecidos en dicho país. Los usuarios autorizados de un Cliente pueden acceder desde otras jurisdicciones, y los usuarios finales pueden encontrarse fuera de la Argentina. Ello no implica, por sí solo, que Hinits dirija su actividad a esas jurisdicciones. Ciertas normas imperativas extranjeras pueden resultar aplicables según las circunstancias. Hinits no declara encontrarse sujeta al Reglamento General de Protección de Datos de la Unión Europea ni a otros regímenes a los que actualmente no se encuentra alcanzada.

18. Cookies

La Plataforma utiliza cookies estrictamente necesarias para la autenticación, el mantenimiento de la sesión y la seguridad. El detalle, su finalidad y su duración se encuentran en la Política de Cookies.

19. Modificaciones de esta Política

Hinits podrá actualizar esta Política. Cada versión se identifica con un número de versión y una fecha de vigencia. Las modificaciones materiales serán notificadas con antelación razonable y, cuando jurídicamente corresponda, requerirán una nueva aceptación. Las versiones anteriormente aceptadas se conservan a efectos probatorios.

20. Contacto

Para el ejercicio de derechos o consultas sobre esta Política: Responsable: Leonardo Herrán CUIT: 20-30668777-9 Domicilio: Cabrera 775, Piso 1, Departamento 1, Banfield (CP 1828), Partido de Lomas de Zamora, Provincia de Buenos Aires, República Argentina Correo electrónico: [email protected] Autoridad de control: Agencia de Acceso a la Información Pública (AAIP), República Argentina.