Última actualización: Julio 2026
En Serenity, la protección de los datos de residentes y personal es nuestra prioridad. Esta política describe cómo recopilamos, utilizamos, almacenamos y protegemos la información personal dentro de nuestra plataforma de gestión.
1. Naturaleza de la Plataforma y Responsabilidad de Datos: Serenity es una herramienta de software como servicio (SaaS) destinada exclusivamente a la gestión administrativa, operativa y financiera. Serenity, su empresa matriz, sus directores, administradores y empleados no prestan servicios médicos ni asistenciales. La organización usuaria reviste el carácter de Responsable de la Base de Datos conforme a la Ley 25.326 y es la única responsable de su registro ante la AAIP, actuando Serenity como Encargado del Tratamiento. La organización usuaria es la única titular y responsable de garantizar la exactitud, veracidad y legitimidad de los datos ingresados, así como de contar con los consentimientos legalmente exigidos.
2. Datos que Recopilamos: Recopilamos los datos proporcionados por la organización usuaria para prestar el servicio, incluyendo: información de residentes (nombre completo, DNI, cobertura médica, historial de atención, signos vitales, registros de medicamentos), información del personal (nombre, email, rol, documentos laborales) e información administrativa (facturación, planes, sedes).
3. Finalidad del Tratamiento: Los datos se utilizan exclusivamente para: (a) prestar los servicios contratados de gestión de residencias, (b) generar reportes operativos y financieros, (c) facilitar el cumplimiento de requisitos regulatorios administrativos aplicables al sector, (d) enviar notificaciones del servicio.
4. Almacenamiento, Seguridad y Aislamiento Org ID: Los datos se almacenan en infraestructura de Supabase (proveedor: Amazon Web Services) en la región US-East-1 (Virginia, Estados Unidos). Se emplea cifrado en reposo (AES-256) y en tránsito (TLS 1.3). Aplicamos políticas estrictas de seguridad por nivel de fila (Row Level Security - RLS) e identificación de organización (Org ID) para garantizar el aislamiento absoluto y que cada entidad acceda únicamente a sus propios datos. Se realizan copias de seguridad automáticas diarias. Conforme al artículo 12 de la Ley 25.326, se informa que la transferencia internacional de datos cuenta con las medidas de seguridad adecuadas.
5. Uso de Cookies y Almacenamiento Local: Utilizamos cookies esenciales y almacenamiento local del navegador únicamente para mantener sesiones autenticadas activas, recordar preferencias de interfaz y medir el rendimiento del sistema mediante analítica agregada (Google Analytics). El usuario puede gestionar o bloquear cookies desde la configuración de su navegador.
6. Acceso y Derechos del Usuario: Solo los usuarios autorizados dentro de cada organización pueden acceder a los datos según los permisos asignados por su administrador. La organización titular puede solicitar la exportación o eliminación de sus datos, procesándose dentro de los 10 días hábiles.
7. Conservación de Datos y Período de Gracia: Los registros de salud e historia clínica de los residentes se conservan por el plazo legal mínimo exigido por la normativa de salud de cada país (incluyendo Ley 26.529 en Argentina y normativas de salud MSP/ACESS en Ecuador), garantizando su custodia y disponibilidad para la entidad titular.
8. Integridad de Registros Clínicos y Trazabilidad: Los registros administrativos y clínicos no se eliminan permanentemente. Las correcciones preservan la versión original mediante un sistema inmutable de auditoría que registra usuario, fecha, hora y detalle de la modificación para garantizar la trazabilidad exigida por las normativas de auditoría.
9. Autenticación y Firma Electrónica: La plataforma utiliza autenticación individual con contraseña como método de firma electrónica de acciones administrativas y clínicas conforme a los principios de las leyes de firma electrónica aplicables. Cada registro queda vinculado indivisiblemente al usuario autenticado y a la marca de tiempo del servidor.
10. Legislación Aplicable: Esta política se rige por la Ley Orgánica de Protección de Datos Personales (LOPDP) de la República del Ecuador, la Ley 25.326 de Protección de Datos Personales de la República Argentina y normativas regionales aplicables. Para usuarios en otras jurisdicciones, se aplican las leyes locales de protección de datos vigentes.
Si tiene alguna pregunta sobre nuestra Política de Privacidad, por favor contáctenos a través de nuestro soporte técnico.