Legal

Política de privacidad

Conocé cómo cuidamos tus datos personales y cómo podés ejercer tus derechos en BuhoSalud.

Jurisdicción: Argentina (AR)Versión: 1.0Última actualización: 13/04/2026Idioma: es-AR

Este documento se publica para lectura clara y consentimiento informado. Revisá la variante de tu país antes de continuar.

Política de Privacidad — Global MVP

1. Responsable del tratamiento

CampoValor
Razón socialBuhoSalud LATAM SAS
Tipo societarioSociedad por Acciones Simplificada (Argentina)
Canal de contacto[email protected]
Sitio webhttps://buhosalud.ai

2. Datos que tratamos

CategoríaEjemplosBase legal MVP
IdentidadNombre, email, país, fecha de nacimientoConsentimiento + ejecución contractual
Salud (sensibles)Objetivos de bienestar, protocolos aceptados, interacciones con el botConsentimiento expreso
PagoDatos procesados por pasarela (Stripe, MercadoPago). No se almacenan números de tarjeta en BuhoSalud.Ejecución contractual
ProfesionalesMatrícula, foto credencial (PE/UY), identidad, firma de indemnidadEjecución contractual

3. Finalidades

  1. Prestación del servicio de orientación en bienestar integral.
  2. Verificación de profesionales para garantizar seguridad del usuario.
  3. Mejora continua del motor de IA propietario (opcional, requiere consentimiento separado).
  4. Comunicaciones relacionadas con el servicio (opcional).
  5. Cumplimiento de obligaciones legales (retención fiscal, respuesta a autoridades).

4. Transferencias internacionales

BuhoSalud opera con infraestructura distribuida. Los datos pueden ser tratados en:

DestinoFinalidadGarantía
ArgentinaOperaciones, equipo, servidoresConsentimiento expreso del titular
Estados UnidosServicios cloud, motor de IAConsentimiento expreso + disclosure
Unión EuropeaPuede aplicar por flujos técnicosPara UY: flujo libre (adecuación UE). Para otros: consentimiento.

5. Conservación de datos

CategoríaPlazo de conservación
Cuenta activaMientras dure la relación contractual
Cuenta dada de baja5 años post-baja (obligaciones fiscales y probatorias)
Datos de salud5 años post-baja, luego anonimización
PagosSegún obligaciones fiscales por país

6. Derechos del titular

El usuario puede ejercer derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO) y otros derechos según su jurisdicción. Plazos detallados por país en la Sección 9.

Canal único de ejercicio: [email protected]


7. Seguridad

  • Cifrado en tránsito (TLS) y en reposo.
  • Control de acceso por rol.
  • Auditoría de eventos sensibles.
  • Secreto profesional para todo el personal con acceso a datos.

8. Cookies

Se ofrece cookie consent granular para UY y banner informativo por defecto para el resto.


9. Secciones específicas por país

9.1 Argentina (AR)

ItemDetalle
Ley aplicableLey 25.326 de Protección de Datos Personales
AutoridadAAIP — Agencia de Acceso a la Información Pública
Plazo DSAR10 días corridos (acceso) / 5 días hábiles (rectificación/supresión)

9.2 México (MX)

ItemDetalle
Ley aplicableLFPDPPP — Ley Federal de Protección de Datos Personales en Posesión de los Particulares
AutoridadINAI
Plazo DSAR20 días hábiles (respuesta ARCO) + 15 días adicionales para ejecutar
Aviso de privacidadSe publica versión corta + larga según requisitos INAI

9.3 Colombia (CO)

ItemDetalle
Ley aplicableLey 1581 de 2012 y Decreto 1377 de 2013
AutoridadSIC — Superintendencia de Industria y Comercio
Plazo DSAR10 días hábiles (consultas) / 15 días hábiles (reclamos)
RegistroRNBD — Registro Nacional de Bases de Datos

9.4 Chile (CL)

ItemDetalle
Ley aplicableLey 19.628 (en proceso de reforma — monitorear vigencia nueva ley)
AutoridadFutura APDP (en transicion)
Plazo DSARRazonable — SLA interno 15 días hábiles

9.5 Perú (PE) — compliance reforzado

ItemDetalle
Ley aplicableLey 29733 de Protección de Datos Personales y su Reglamento (DS 003-2013-JUS)
AutoridadANPDP — Autoridad Nacional de Protección de Datos Personales
Plazo DSAR Acceso20 días hábiles
Plazo DSAR Rectificación / Cancelación / Oposición10 días hábiles cada uno
Datos sensiblesDatos de salud requieren consentimiento expreso separado (no pre-marcado)
Canal DSAR visible[email protected]
Mención explícitaLa presente PP menciona explícitamente la autoridad ANPDP y el canal DSAR

3 medidas de mitigación PE activas:

  1. Consentimiento expreso datos de salud + transferencia internacional.
  2. Sección Perú en esta PP (presente Sección 9.5).
  3. Email [email protected] visible en app.

9.6 Uruguay (UY) — compliance reforzado

ItemDetalle
Ley aplicableLey 18.331 y Decreto 414/009
AutoridadURCDP — Unidad Reguladora y de Control de Datos Personales (AGESIC)
Plazo DSAR5 días hábiles (el más estricto de la región) — SLA interno 4 días hábiles
Adecuación UEDecisión 2012/484/EU — Uruguay reconocido como país con nivel adecuado de protección
Habeas DataArt. 37-45 Ley 18.331 — accion judicial disponible
Datos sensiblesDatos de salud (Art. 18) requieren consentimiento previo, expreso e informado
Canal DSAR visible[email protected]

3 medidas de mitigación UY activas:

  1. Consentimiento expreso datos de salud + transferencia internacional.
  2. Sección Uruguay en esta PP con DSAR 5 días hábiles (SLA interno 4 días).
  3. Canal DSAR [email protected] visible en app.

10. Modificaciones

  • Cambios materiales requieren re-aceptación en el próximo login.
  • Se versiona en legal_version.
  • Fecha de última revisión publicada en la PP.

11. Contacto

CanalDirección
Consultas generales[email protected]
Ejercicio de derechos (DSAR)[email protected]
Autoridades por paísVer Sección 9