Última actualización: septiembre de 2026

Políticas de privacidad

Esta política explica qué datos tratamos en ixi, para qué, con quién los compartimos y cómo ejercer tus derechos. No usamos lenguaje complicado a propósito.

Si sos profesional, leé las secciones 2 a 4. Si sos paciente de un profesional que usa ixi, las 5 a 7. El resto vale para todos.


1.Quiénes somos

ixi SAS (CUIT 30-71935352-1, con domicilio en Amenábar 1877, Piso 4, Dto B — CABA (CP 1428), Argentina) opera ixi, una plataforma de gestión para consultorios médicos. Podés escribirnos a [email protected].

Tenemos dos roles distintos, según de quién sean los datos:

  • Somos responsables de los datos de los profesionales que usan ixi y de quienes nos escriben desde este sitio.
  • Somos encargados del tratamiento de los datos de los pacientes (Ley 25.326, art. 25). El responsable es el profesional que los carga: ixi los trata por su cuenta y siguiendo sus instrucciones.

Nuestra base de datos está inscripta en el Registro Nacional de Bases de Datos de la Agencia de Acceso a la Información Pública (AAIP).

Si sos profesional

2.Qué datos tuyos tratamos

  • Datos de cuenta: nombre, email y contraseña (hasheada). Si entrás con Google o Apple, ellos nos confirman tu identidad y tu email.
  • Datos profesionales: especialidad y matrícula. Verificamos la matrícula en el SISA del Ministerio de Salud de la Nación, con ayuda de inteligencia artificial (sección 8).
  • Datos del consultorio: nombre, dirección y horarios.
  • Perfil público: si lo publicás, tu nombre, foto, especialidad y turnos disponibles se ven en ixi.ar.
  • Datos de uso: turnos agendados, registros de actividad dentro de la plataforma y preferencias de configuración.
  • Datos de facturación: lo necesario para cobrar tu suscripción. El pago lo procesa Mercado Pago; nunca almacenamos números de tarjeta.
  • Datos técnicos: dirección IP, tipo de navegador y sistema operativo, para seguridad y diagnóstico de errores.

Qué es obligatorio. Nombre y email son obligatorios para crear tu cuenta: sin ellos no podemos dártela. La matrícula hace falta para verificar que sos profesional de la salud; si no la cargás o no coincide con el SISA, no podemos verificarla. El resto de los datos del perfil es opcional.

3.Para qué usamos tus datos

Usamos tus datos exclusivamente para:

  • Brindarte el servicio de gestión de turnos e historia clínica.
  • Verificar tu matrícula.
  • Enviarte recordatorios, notificaciones del sistema y comunicaciones de soporte.
  • Procesar los pagos de tu suscripción.
  • Mejorar la plataforma a partir de métricas de uso agregadas y anonimizadas.
  • Cumplir con obligaciones legales cuando corresponda.

No vendemos tus datos a terceros. No los usamos para publicidad. Nunca.

Los reciben únicamente los proveedores de la sección 9, sólo para prestarnos su servicio, y una autoridad competente si lo requiere mediante un proceso legal válido.

4.Cuánto tiempo guardamos tus datos

Guardamos tus datos mientras tengas una cuenta activa en ixi. Si cancelás tu cuenta, eliminamos o anonimizamos tus datos dentro de los 90 días, salvo lo que la ley nos obligue a conservar: por ejemplo, los datos de facturación, o tu nombre como autor de los registros de historia clínica, que se conservan junto con ella (sección 7).

Podés solicitar la eliminación anticipada de tus datos escribiéndonos a [email protected].

Si sos paciente de un profesional que usa ixi

5.Quién decide sobre tus datos

Tus datos los carga tu profesional, o su consultorio, para atenderte. Tu profesional es el responsable de tus datos. ixi es el encargado del tratamiento: los trata por cuenta de tu profesional, sólo para prestarle el servicio y siguiendo sus instrucciones. No los usamos para ningún fin propio ni se los cedemos a nadie (Ley 25.326, art. 25).

Tu profesional puede tratar tus datos de salud para atenderte, respetando el secreto profesional (Ley 25.326, art. 8). Te cuenta cómo se tratan en ixi con el aviso para pacientes.

El equipo de ixi no accede a tu historia clínica, salvo que tu profesional lo pida para resolver un problema técnico o lo exija una autoridad competente. Toda lectura de la historia clínica queda registrada.

6.Qué datos tuyos hay en ixi y para qué

  • Identificación y contacto: nombre, DNI, email, teléfono, cobertura y número de afiliado. Sirven para darte turnos, identificarte y avisarte.
  • Turnos: fecha, servicio, profesional y lugar. Sirven para organizar la agenda y mandarte avisos por email o WhatsApp.
  • Historia clínica: evoluciones, diagnósticos, recetas, estudios y archivos adjuntos. Es un registro obligatorio para tu profesional (Ley 26.529, art. 12).
  • Audio de la consulta, si tu profesional usa el dictado: se pasa a texto y ixi no lo guarda.
  • Videollamada, si la consulta es remota: el audio y el video pasan por el proveedor de videollamadas mientras dura. ixi no activa la grabación.

Si reservás un turno en ixi.ar, nombre, apellido, DNI, email y teléfono son obligatorios: sin ellos, o si están mal, no se puede reservar ni avisarte. El número de afiliado es opcional.

Reciben tus datos tu profesional y las personas de su equipo con permiso para verlos, ixi como encargado y los proveedores de la sección 9. Nunca se usan para publicidad.

7.Historia clínica: cuánto se guarda y cómo pedir una copia

La historia clínica se conserva al menos 10 años desde la última atención registrada (Ley 26.529, art. 18). En ixi, un registro clínico firmado no se puede borrar: corregirlo genera una versión nueva y la anterior queda.

Sos el titular de tu historia clínica. Tu profesional te tiene que dar una copia dentro de las 48 horas de pedida (Ley 26.529, art. 14).

El resto de tus datos se guarda mientras tu profesional los necesite para atenderte, o durante el plazo que exija la ley.

Para todos

8.Inteligencia artificial

Algunas funciones de ixi usan modelos de inteligencia artificial:

  • Asistente ixi: responde lo que el profesional le pregunta. Puede leer turnos y datos de pacientes, siempre con los permisos de ese profesional. Sólo lee la historia clínica si el profesional lo activa: la opción viene apagada, cada profesional decide por su cuenta y cada cambio queda registrado. Nunca escribe ni firma en la historia clínica, y cada lectura queda registrada.
  • Dictado clínico: pasa a texto el audio de la consulta y propone qué registrar. Lo que queda en la historia clínica lo revisa y lo firma el profesional.
  • Verificación de matrícula: compara los datos del profesional con el comprobante del SISA.

Para que funcionen, parte de los datos se procesa en Anthropic (Claude API), Deepgram y ClickHouse (Langfuse Cloud). Qué recibe cada uno está en la sección 9.

Anthropic, ClickHouse y Deepgram no entrenan modelos con tus datos. Los Términos Comerciales de Anthropic establecen, en su Sección B, que «Anthropic may not train models on Customer Content from Services». Los términos de ClickHouse permiten procesar los datos «solely for the purpose of enabling ClickHouse to provide Customer with each Product and Support Services», lo que excluye entrenar modelos. A Deepgram se le pide explícitamente, en cada pedido, que excluya el audio de su Model Improvement Program.

Además, los datos que salen hacia observabilidad van enmascarados: no se envían nombres, contactos, documentos ni contenido clínico.

9.Transferencia internacional

La mayoría de nuestros proveedores está en Estados Unidos. La Ley 25.326 (art. 12) prohíbe transferir datos personales a países sin un nivel de protección adecuado, y Estados Unidos no está entre los países que la normativa argentina considera adecuados (Disposición 60-E/2016, art. 3).

Nuestra garantía: con cada proveedor del exterior tenemos un contrato de tratamiento de datos con cláusulas contractuales de protección (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando. El Decreto 1558/2001 (art. 12) reconoce esas cláusulas como fuente de un nivel adecuado de protección. Los proveedores sólo pueden usar los datos para prestarnos su servicio.

  • SupabaseEE.UU. (AWS, región us-east-1)
    Para qué:
    Base de datos principal de ixi.
    Qué datos recibe:
    Todos los datos de la plataforma: cuentas, agendas, datos de pacientes e historia clínica.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • Fly.ioEE.UU. (Virginia)
    Para qué:
    Servidores donde corren la API, los procesos de fondo y este sitio.
    Qué datos recibe:
    Todos los datos mientras se procesan.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • UpstashEE.UU. (AWS, región us-east-1)
    Para qué:
    Caché y colas de tareas, como los recordatorios pendientes.
    Qué datos recibe:
    Copias temporales de los datos en proceso: sesiones, tareas pendientes y resultados de consultas.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • CloudflareEE.UU. (red global)
    Para qué:
    Red y protección de ixi.ar, app.ixi.ar y api.ixi.ar, alojamiento de la app web y almacenamiento de archivos (R2).
    Qué datos recibe:
    Todo el tráfico entre tu dispositivo e ixi pasa por su red. Guarda los archivos adjuntos, como estudios, y las fotos de perfil.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • Anthropic (Claude API)EE.UU.
    Para qué:
    Asistente ixi, dictado clínico y verificación de matrícula.
    Qué datos recibe:
    Lo que el profesional le pregunta al asistente y los datos que el asistente lee para responder, incluidos datos del paciente y, si el profesional lo activó, de su historia clínica; el texto del dictado; y el nombre, la matrícula y el comprobante del SISA del profesional.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • DeepgramEE.UU.
    Para qué:
    Pasa a texto el audio del dictado clínico.
    Qué datos recibe:
    El audio de la consulta. ixi no guarda ese audio, y en cada pedido le pedimos explícitamente que no lo use para entrenar sus modelos.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • ClickHouse (Langfuse Cloud)EE.UU.
    Para qué:
    Observabilidad del asistente ixi: permite depurar qué hizo en cada respuesta.
    Qué datos recibe:
    Trazas enmascaradas: identificadores numéricos, tiempos y herramientas usadas. Sin nombres, contactos, documentos ni contenido clínico.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • SentryEE.UU.
    Para qué:
    Monitoreo de errores de la plataforma.
    Qué datos recibe:
    Cuando falla un pedido: datos técnicos como la ruta y el código de error, y el stack trace. No recibe el cuerpo del pedido, cookies ni el header de autorización, así que no le llegan datos de pacientes.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • PostHogEE.UU.
    Para qué:
    Analítica de uso de ixi.ar y de la app web: qué páginas se visitan y qué botones se usan, para mejorar el producto.
    Qué datos recibe:
    Datos de navegación: páginas visitadas (sin los datos de la dirección que identifican un turno), clicks sin el texto de la pantalla, dirección IP, navegador y dispositivo, y un identificador guardado en una cookie. Del profesional, además, su email al iniciar sesión en la app. No graba la pantalla ni recibe nombres, DNI, teléfonos ni datos de la historia clínica.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • ResendEE.UU.
    Para qué:
    Envío de emails: avisos de turnos y de la cuenta.
    Qué datos recibe:
    Email del destinatario y el contenido del aviso: nombre, fecha, hora, servicio, profesional y lugar del turno.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • Meta (WhatsApp Business)EE.UU.
    Para qué:
    Avisos de turnos por WhatsApp.
    Qué datos recibe:
    Teléfono y nombre del paciente, y fecha, servicio, profesional, lugar y links del turno.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • DailyEE.UU.
    Para qué:
    Videollamadas de las consultas remotas.
    Qué datos recibe:
    El audio y el video de la videollamada mientras dura. ixi no activa la grabación.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • GoogleEE.UU.
    Para qué:
    Google Calendar, si el profesional lo conecta; inicio de sesión con Google; y el correo de [email protected].
    Qué datos recibe:
    En el calendario, fecha, hora y servicio de cada turno, sin el nombre del paciente; del calendario, ixi sólo lee el horario de los eventos. Además, los emails que nos mandan a [email protected] y la confirmación de identidad al iniciar sesión.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • AppleEE.UU.
    Para qué:
    Inicio de sesión con Apple, si el profesional lo elige.
    Qué datos recibe:
    Confirma la identidad del profesional al iniciar sesión. No recibe datos de pacientes.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.
  • Amazon Web Services (SES)EE.UU. (región us-east-1)
    Para qué:
    Envío de los mensajes del formulario de contacto de ixi.ar.
    Qué datos recibe:
    Nombre, email y mensaje de quien nos escribe. No recibe datos de pacientes.
    Garantía:
    Contrato de tratamiento de datos con cláusulas contractuales (Disposición 60-E/2016, art. 2), cuya presentación ante la AAIP estamos gestionando.

En Argentina trabajamos con estos proveedores:

  • Mercado PagoArgentina
    Para qué:
    Cobro de la suscripción de ixi y, si el profesional conecta su cuenta, links de pago de turnos.
    Qué datos recibe:
    Los datos necesarios para cada cobro: monto, concepto y datos de quien paga.
  • Innovamed (QBITOS)Argentina
    Para qué:
    Receta electrónica.
    Qué datos recibe:
    Datos del paciente, su cobertura y los medicamentos recetados, junto con los datos del profesional.

Para verificar matrículas consultamos el SISA, el registro de profesionales del Ministerio de Salud de la Nación.

Si sumamos un proveedor, actualizamos esta lista y se lo avisamos antes a los profesionales. También podemos compartir información si una autoridad competente lo requiere mediante un proceso legal válido.

10.Google Calendar

Si conectás tu Google Calendar, ixi pide únicamente los permisos calendar.events, calendar.calendarlist.readonly y calendar.app.created. Nunca pedimos calendar.readonly ni el permiso completo sobre tu calendario.

Cuando importamos eventos de tu calendario personal para marcar tu disponibilidad, guardamos únicamente el horario de inicio, el de fin y si el evento es de día completo. El título del evento no se lee ni se guarda: los bloqueos importados llevan una etiqueta fija («Ocupado»). Tampoco guardamos invitados, descripción, ubicación ni organizador.

El uso que hacemos de los datos de las APIs de Google Workspace cumple con los requisitos de Uso Limitado de Google. La declaración completa está en datos de la empresa.

11.Cómo protegemos los datos

Usamos cifrado TLS para todas las comunicaciones entre tu navegador y nuestros servidores. Las contraseñas se almacenan hasheadas con algoritmos modernos. Los accesos a la base de datos están restringidos y auditados.

En la historia clínica, además: cada profesional sólo ve la de los pacientes de su equipo, según sus permisos; un registro firmado no se puede borrar; cada modificación y cada lectura quedan registradas; y una huella criptográfica permite detectar si alguien alteró un registro.

Las personas que intervienen en el tratamiento, en ixi y en nuestros proveedores, están obligadas a guardar secreto sobre los datos, también después de terminada su relación con nosotros (Ley 25.326, arts. 9 y 10).

Hacemos backups regulares para proteger contra pérdida de datos. Ante un incidente de seguridad que afecte datos personales, avisamos a los profesionales afectados dentro de las 72 horas de confirmado el incidente.

12.Tus derechos

La Ley 25.326 te da estos derechos sobre tus datos:

  • Acceso: saber qué datos tuyos hay, de dónde salieron, para qué se usan y a quién se comunican. La respuesta llega dentro de los 10 días corridos. Es gratis cada 6 meses, o antes si acreditás un interés legítimo (art. 14).
  • Rectificación y actualización: corregir datos inexactos o incompletos y ponerlos al día, dentro de los 5 días hábiles (art. 16).
  • Supresión: pedir que se borren tus datos, dentro de los 5 días hábiles (art. 16). No procede cuando hay una obligación legal de conservarlos o cuando perjudicaría derechos de terceros (art. 16, inc. 5). Por eso la historia clínica no se puede suprimir: la ley obliga a conservarla al menos 10 años (Ley 26.529, art. 18). Si un dato de la historia clínica está mal, se corrige con un registro nuevo y el anterior queda.

Cómo ejercerlos:

  • Si sos profesional: escribinos a [email protected] desde el email asociado a tu cuenta.
  • Si sos paciente: pedíselo a tu profesional, que es el responsable de tus datos. También podés escribirnos a [email protected]: le pasamos tu pedido a tu profesional y lo ayudamos a responderte dentro de esos plazos.

No hace falta ninguna fórmula especial, pero tenemos que poder confirmar tu identidad (Decreto 1558/2001, art. 14). Si no te responden en plazo, o la respuesta no te alcanza, podés iniciar la acción de hábeas data y hacer una denuncia ante la AAIP.

LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

13.Si nos escribís desde este sitio

Si usás el formulario de contacto o dejás tu email para que te avisemos cuando abramos, usamos tu nombre, email y mensaje sólo para responderte. Nos llegan por email a través de Amazon Web Services y los recibimos en nuestro correo de Google (los dos en EE.UU.). Sin email no podemos contestarte.

14.Cookies

Usamos cookies de sesión para mantenerte autenticado mientras usás la plataforma. También usamos una cookie propia de analítica (PostHog) para saber cómo se usan ixi.ar y la app, por ejemplo qué páginas se visitan y en qué paso de una reserva se abandona. No la usamos para publicidad ni la compartimos con redes publicitarias, y no graba lo que ves en pantalla.

Podés configurar tu navegador para rechazar cookies, aunque eso puede afectar el funcionamiento del servicio.

15.Cambios a esta política

Si actualizamos esta política, te avisaremos por email antes de que los cambios entren en vigencia. La fecha de «última actualización» al inicio del documento siempre refleja la versión más reciente.

16.Contacto

¿Preguntas sobre tu privacidad? Escribinos a [email protected] o a ixi SAS, Amenábar 1877, Piso 4, Dto B — CABA (CP 1428), Argentina. Nos importa responder con claridad y a tiempo.