Turnia

Política de privacidad

Última actualización: 29 de julio de 2026

Turnia es una agenda para profesionales independientes. Esta política explica qué datos guardamos, con qué fin, dónde están y cómo pedir que se borren. Está escrita para que se entienda: si algo no queda claro, escribinos y lo aclaramos.

Dos roles distintos, dos responsabilidades distintas

En Turnia conviven dos tipos de personas y conviene no mezclarlas:

El profesional es quien contrata Turnia y carga la información de sus pacientes o clientes. Es el responsable de esos datos: decide qué guarda, para qué y por cuánto tiempo.

El paciente o cliente es la persona que reserva un turno. Sus datos los trata el profesional; Turnia solo provee la herramienta donde se guardan, siguiendo sus instrucciones.

Si sos paciente y querés acceder, corregir o borrar tus datos, el camino más directo es pedírselo al profesional que te atiende. Igual podés escribirnos y te ayudamos.

Qué datos se guardan

Del profesional: nombre, nombre del negocio, email, rubro, dirección del consultorio, horarios de atención y servicios que ofrece.

Del paciente: nombre y apellido, y —solo si se cargan— documento, teléfono, email, fecha de nacimiento, dirección, ocupación, cobertura médica y número de afiliado.

Datos de salud: si el profesional es del rubro salud, además puede guardar historia clínica breve, alergias, diagnósticos con código CIE-10, notas de cada consulta y archivos como estudios o recetas. La ley argentina los considera datos sensibles y reciben el tratamiento reforzado que se describe abajo.

De los turnos: fecha, hora, servicio, estado, precio y las señas cobradas.

Cómo se protegen

Lo más sensible se guarda cifrado con AES-256-GCM: las notas clínicas, la historia clínica, las alergias y las observaciones de los diagnósticos. Quien accediera a la base de datos sin la clave vería texto ilegible.

El resto —nombre, turnos, cobertura, códigos de diagnóstico— se guarda sin cifrar porque la app necesita poder buscarlo, ordenarlo y contarlo. Es una decisión consciente: cifrarlo rompería funciones que el profesional usa todos los días.

Cada profesional ve únicamente sus propios datos. Esa separación está implementada en dos capas independientes, para que un error en una no exponga información de otro. Todo viaja por HTTPS y hacemos copias de seguridad cifradas dos veces por día.

Dónde están alojados

La base de datos está en São Paulo, Brasil (Supabase sobre infraestructura de AWS). La aplicación corre en Vercel. Esto implica una transferencia internacional de datos: Brasil cuenta con legislación de protección de datos personales (LGPD) considerada adecuada.

Con quién se comparten

No vendemos datos ni los cedemos con fines publicitarios. Se comparten solo con los servicios necesarios para que la app funcione, y únicamente lo mínimo que cada uno necesita:

Resend — envía los emails de confirmación y los recordatorios. Recibe el email del destinatario y el texto del mensaje.

Google — solo si el profesional conecta las integraciones. Calendar recibe fecha, hora y nombre del servicio, en un calendario aparte creado por la app. Drive guarda los archivos de los pacientes.

Mercado Pago — solo si el profesional cobra señas. Recibe el monto y una referencia del turno.

Meta (WhatsApp) — solo si el paciente dio su consentimiento explícito al reservar. Recibe el teléfono y los datos del turno.

Google Firebase — envía las notificaciones al celular del profesional. No recibe datos de pacientes.

Los archivos van al Drive del profesional

Esto merece un párrafo aparte porque es poco habitual. Los estudios, recetas y fotos que se suben desde la ficha de un paciente no se guardan en servidores de Turnia: van directo a la cuenta de Google Drive del profesional, a una carpeta que la app crea con una subcarpeta por paciente.

Turnia solo puede ver los archivos que ella misma subió, nunca el resto del Drive. Y si el profesional desconecta la integración, los archivos siguen siendo suyos y quedan donde están.

Por cuánto tiempo

Los datos se conservan mientras la cuenta del profesional esté activa. Al darla de baja se eliminan dentro de los 30 días, salvo lo que haya que conservar por obligación legal —por ejemplo, la documentación respaldatoria de un cobro.

Las copias de seguridad se rotan periódicamente, así que un dato borrado puede sobrevivir en un backup por un tiempo acotado antes de desaparecer del todo.

Tus derechos

Según la Ley 25.326 de Protección de los Datos Personales, podés pedir acceder a tus datos, corregirlos, actualizarlos o suprimirlos. Escribinos a somosunira@gmail.com y te respondemos dentro de los 10 días corridos.

El titular de los datos tiene derecho a solicitar el retiro o bloqueo de su nombre de los bancos de datos. La Agencia de Acceso a la Información Pública, órgano de control de la ley, atiende las denuncias por incumplimiento.

Cambios

Si cambiamos algo importante —sobre todo si sumamos un servicio nuevo que reciba datos— lo avisamos por email a los profesionales con cuenta activa y actualizamos la fecha de arriba.