Política de Privacidad
Última actualización: julio de 2026
1. Quiénes somos
ebiolink.app es una plataforma SaaS para profesionales de la salud independientes radicados en Argentina. Permite gestionar turnos, agenda y cobros online. Operada por sus fundadores bajo el nombre comercial e-bio-link. Contacto: ebiolinkarg@gmail.com
2. Datos que recolectamos
De los profesionales (usuarios registrados):
- Nombre completo, especialidad y número de matrícula
- Dirección de correo electrónico y contraseña (almacenada con hash bcrypt)
- Foto de perfil (almacenada en Cloudinary)
- Descripción profesional y links de redes sociales
- Configuración de disponibilidad horaria y tipos de consulta
- Datos bancarios para cobro por transferencia (CBU/alias, banco, titular)
De los pacientes (no son usuarios registrados):
- Nombre completo, correo electrónico y teléfono (ingresados al reservar un turno)
- Comprobante de pago (imagen o PDF, almacenado en Cloudinary)
- Notas opcionales sobre el motivo de consulta
Los datos de pacientes son visibles únicamente para el profesional al que corresponde el turno. No son compartidos con otros profesionales ni utilizados con fines de marketing.
3. Integración con Google Calendar
Datos a los que accedemos. Al conectar tu cuenta de Google de forma voluntaria, ebiolink.app solicita acceso a los siguientes scopes:
calendar.events— para crear y eliminar eventos correspondientes a turnos confirmados en la plataformacalendar.readonly— para consultar los bloques de tiempo ocupados (freebusy) y evitar superposiciones de turnosuserinfo.email— para identificar y mostrar la cuenta de Google conectada
Para qué usamos estos datos. Utilizamos el acceso a tu calendario con un único propósito: gestionar la agenda de turnos dentro de ebiolink.app. Concretamente, para (a) crear un evento cuando confirmás un turno —incluyendo el enlace de Google Meet en las consultas virtuales—, (b) eliminar ese evento si el turno se cancela, y (c) leer los horarios ocupados para no ofrecer slots que se superpongan con tu agenda. No usamos estos datos para ningún otro fin.
Qué NO hacemos con tus datos de Google. No leemos, almacenamos ni procesamos el contenido, título, asistentes ni descripción de eventos que no hayan sido creados por ebiolink.app. No compartimos, vendemos ni transferimos datos de Google Calendar a ningún tercero. No utilizamos estos datos para publicidad ni con fines de marketing. No usamos datos de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial o aprendizaje automático.
Almacenamiento y protección. Únicamente almacenamos los tokens de acceso y actualización (OAuth), tu dirección de correo de Google, y los identificadores de los eventos que la plataforma crea. Los tokens se cifran con AES-256-GCM antes de guardarse en la base de datos y nunca se exponen al navegador ni al cliente. Toda la comunicación se realiza mediante HTTPS.
Retención y eliminación. Conservamos los tokens y datos de Google únicamente mientras tu integración esté activa. Podés revocar el acceso en cualquier momento desde myaccount.google.com/permissions; a partir de esa revocación ebiolink.app deja de tener acceso a tu calendario. Si eliminás tu cuenta de ebiolink.app, o si nos escribís a ebiolinkarg@gmail.com solicitándolo, borramos de forma permanente los tokens y todos los datos de Google asociados dentro de los 10 días hábiles.
Cumplimiento con las políticas de Google. El uso que ebiolink.app hace de la información recibida de las APIs de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).
4. Integración con Mercado Pago
Los cobros a pacientes se procesan directamente a través de Mercado Pago. ebiolink.app no almacena números de tarjeta ni datos bancarios de los pacientes. Solo guardamos el ID de pago y el estado de la transacción para registrar el turno como pagado.
Los profesionales pueden conectar su cuenta de Mercado Pago para recibir pagos directamente. Los tokens OAuth de Mercado Pago se almacenan cifrados en nuestra base de datos.
5. Proveedores de servicios (subprocesadores)
Utilizamos los siguientes servicios de terceros para operar la plataforma:
- Neon (neon.tech) — base de datos PostgreSQL serverless
- Cloudinary (cloudinary.com) — almacenamiento de imágenes y archivos
- Resend (resend.com) — envío de emails transaccionales
- Vercel (vercel.com) — hosting y deploy de la aplicación
Cada proveedor opera bajo sus propias políticas de privacidad y cumple con estándares de seguridad aplicables.
6. Cookies y sesiones
Utilizamos únicamente cookies de sesión httpOnly para mantener tu sesión autenticada. No utilizamos cookies de tracking, publicidad ni analítica de terceros.
7. Seguridad
Las contraseñas se almacenan con hash bcrypt. Los tokens de OAuth (Google y Mercado Pago) se cifran con AES-256-GCM antes de ser guardados en la base de datos. La comunicación con la plataforma se realiza exclusivamente mediante HTTPS.
8. Tus derechos
Podés ejercer en cualquier momento los siguientes derechos:
- Acceso: solicitar una copia de los datos que tenemos sobre vos
- Rectificación: corregir datos incorrectos o desactualizados
- Eliminación: solicitar la eliminación de tu cuenta y todos los datos asociados
Para ejercer estos derechos, escribinos a ebiolinkarg@gmail.com. Responderemos dentro de los 10 días hábiles.
9. Cambios a esta política
Podemos actualizar esta política ocasionalmente. Cuando lo hagamos, actualizaremos la fecha al inicio de esta página. Si los cambios son significativos, te notificaremos por email.
10. Contacto
Si tenés preguntas sobre esta política o sobre cómo manejamos tus datos, escribinos a ebiolinkarg@gmail.com.