Versión 1.0 — Vigente desde junio 2025
Dormetria
Herramienta de apoyo clínico para el seguimiento del sueño y la salud mental. No es una historia clínica oficial ni un dispositivo médico registrado en ANMAT.
1. Responsable del tratamiento
El responsable del archivo de datos es el titular de la cuenta médica o la institución que administra la instancia de Dormetria. Los datos son alojados en Supabase (infraestructura AWS, región UE-West, cumplimiento ISO 27001 y GDPR).
2. Datos que recolectamos
Datos de identificación: nombre, apellido, fecha de nacimiento, correo electrónico, contraseña (almacenada en texto plano — pendiente migración a hash).
Datos de salud (sensibles según Art. 2 Ley 25.326): resultados de escalas clínicas, diario de sueño, estudios médicos adjuntos, datos de wearables importados, medicación, foto de perfil.
Datos técnicos: credencial biométrica WebAuthn (almacenada exclusivamente en el dispositivo del usuario — Dormetria nunca accede a la biometría en sí).
3. Finalidad del tratamiento
a) Permitir al paciente registrar y visualizar su historia de sueño.
b) Facilitar el seguimiento clínico por parte del médico vinculado mediante código.
c) Generar alertas automáticas al médico cuando un resultado supera umbrales clínicos.
d) Con consentimiento opcional: contribuir a investigación científica con datos completamente anonimizados.
4. Cesión de datos
Los datos del paciente son accesibles únicamente por el médico o médicos a quienes el propio paciente compartió su código personal de 6 dígitos. Esta autorización puede revocarse en cualquier momento desde Perfil → Privacidad → Desvincular médico. No se ceden datos a terceros con fines comerciales.
5. Investigación con datos anonimizados
Si el paciente otorgó consentimiento para investigación (ítem opcional en el registro), sus datos podrán ser utilizados en estudios científicos con los siguientes requisitos: (a) disociación completa de datos identificables según Art. 11 inc. 2.e Ley 25.326; (b) no se transfieren datos identificables a ningún tercero; (c) el consentimiento puede revocarse en cualquier momento desde Perfil → Privacidad con efectos hacia el futuro.
6. Derechos del titular (Arts. 14–16 Ley 25.326)
El titular de los datos tiene derecho a:
Acceso: ver todos sus datos desde la app en cualquier momento.
Rectificación: corregir datos incorrectos desde Perfil → Editar.
Supresión: eliminar su cuenta y todos los datos asociados desde Perfil → Privacidad → Eliminar mi cuenta.
Revocación del consentimiento: retirar el consentimiento de investigación o el acceso médico en cualquier momento.
7. Seguridad
Los datos se transmiten cifrados mediante TLS 1.3. El almacenamiento en Supabase cumple con ISO 27001. La biometría (Face ID / Touch ID) se procesa exclusivamente en el dispositivo y nunca se envía a ningún servidor. Limitación: las contraseñas actualmente se almacenan en texto plano — se recomienda migrar a hashing bcrypt antes del lanzamiento comercial.
8. Retención de datos
Los datos se conservan mientras la cuenta esté activa. Ante solicitud de supresión, los datos se eliminan dentro de los 5 días hábiles. Los datos anonimizados utilizados en investigación no pueden ser eliminados retroactivamente (no contienen información identificable).
9. Marco normativo aplicable
• Ley 25.326 de Protección de Datos Personales (Argentina)
• Decreto 1558/2001 (reglamentario Ley 25.326)
• Ley 26.529 de Derechos del Paciente
• Decreto 393/2023 (historia clínica digital)
• GDPR (Reglamento UE 2016/679) — por alojamiento en infraestructura europea
Dormetria no está registrada en ANMAT como Software como Producto Médico (SaMD). Su uso es exclusivamente como herramienta de apoyo clínico bajo supervisión profesional. Los resultados de las escalas no constituyen diagnóstico médico.