Política de Privacidad y Protección de Datos
Conforme a la Ley Nacional Nº 25.326 de Protección de los Datos Personales (República Argentina) y directrices de la AAIP.
1. Marco Normativo y Compromiso Legal
Agenda Corevia cumple de forma estricta y transparente con la Ley de Protección de Datos Personales Nº 25.326, su Decreto Reglamentario Nº 1558/2001, y las disposiciones emitidas por la Agencia de Acceso a la Información Pública (AAIP), Órgano de Control de la mencionada ley en la República Argentina.
2. Arquitectura "Local-First" y Soberanía del Usuario
A diferencia de plataformas en la nube tradicionales, Agenda Corevia está diseñada bajo el paradigma local-first:
- La base de datos relacional de SQLite (modo WAL) reside en su propio entorno de ejecución o servidor local.
- No se transfieren ni venden registros de clientes, contactos, importes monetarios ni historiales médicos a terceros ni servidores publicitarios en el exterior.
- Las notas y credenciales protegidas se cifran en origen mediante el estándar criptográfico militar AES-256-GCM con derivación de clave Scrypt.
3. Finalidad del Tratamiento de Datos
Los datos personales que el usuario ingresa (agenda de citas, directorio de clientes y pacientes, libros contables, tareas, patrimonio) son procesados única y exclusivamente con el propósito de prestar las funcionalidades de gestión y organización solicitadas por el titular. En ningún caso se emplean con fines de perfilamiento comercial o telemarketing.
4. Ejercicio de Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
De conformidad con los artículos 14, 15 y 16 de la Ley 25.326, el titular de los datos tiene derecho a:
Conocer en forma gratuita y a intervalos no inferiores a 6 meses todos los datos almacenados a su nombre.
Actualizar, corregir o subsanar datos inexactos o incompletos en un plazo no mayor a 5 días hábiles.
Solicitar la eliminación total de sus datos cuando no exista obligación legal de conservación.
Oponerse en cualquier momento al tratamiento de sus datos para finalidades específicas.
5. Medidas de Seguridad y Confidencialidad (Art. 9 Ley 25.326)
Se implementan medidas de seguridad técnicas y organizativas para garantizar la integridad, confidencialidad y disponibilidad de la información:
- Cifrado autenticado AES-256-GCM para secretos y contraseñas.
- Hashing de contraseñas y PINs con algoritmos resistentes a ataques de fuerza bruta (Scrypt).
- Transacciones atómicas ACID (SQLite WAL) con mecanismos de copias de seguridad portables en un clic.
6. Autoridad de Control en la República Argentina
"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales."
Dirección: Av. Pte. Gral. Julio A. Roca 710, Piso 3, CABA | Sitio web: argentina.gob.ar/aaip