XIAgenda (en adelante "el Servicio") es un sistema de gestión de turnos para consultorios de salud operado por Xima, con sede en Argentina. Esta política describe qué datos recopilamos, cómo los usamos, y los derechos que tienen los usuarios y pacientes.
Los consultorios que contratan XIAgenda nos confían dos tipos de datos:
Los datos del paciente se usan exclusivamente para:
No vendemos ni cedemos datos de pacientes a terceros para fines de marketing, publicidad o análisis externos. No usamos los datos para entrenar modelos de IA.
Los datos de salud son considerados sensibles bajo la Ley 25.326 de Protección de Datos Personales de la República Argentina. XIAgenda cumple con sus principios: minimización, finalidad, consentimiento previo, seguridad y derecho de acceso/rectificación.
El asistente conversacional no almacena diagnósticos ni inferencias clínicas sobre pacientes — sólo el contexto necesario para gestionar el turno (nombre, obra social, preferencias horarias, historial de turnos).
XIAgenda se comunica con los pacientes por los canales que el consultorio habilite: WhatsApp Business (Meta Cloud API), email, y un widget web embebido. Los mensajes se procesan con el modelo de lenguaje Gemini de Google bajo acuerdo de no-retención de datos para entrenamiento.
Si envías una nota de voz, se transcribe automáticamente a texto con inteligencia artificial (Gemini de Google, como subencargado del tratamiento, bajo acuerdo de no-retención para entrenamiento). El archivo de audio se conserva hasta 30 días y después se elimina de forma automática. Se guarda con una sola finalidad: poder verificar la transcripción si algo quedó dudoso (un nombre, un horario). Está cifrado, solo puede escucharlo el personal del consultorio que te atiende —nunca el personal de Xima— y cada reproducción queda registrada. Tu consultorio puede fijar un plazo menor o no conservarlo. No analizamos tu voz para identificarte ni para inferir nada de vos. El texto resultante queda en la conversación con la misma política que cualquier mensaje escrito, y podés pedir la supresión de ambos. Si prefieres que no se transcriba, escríbenos el mensaje en texto.
Los datos del paciente se conservan mientras el consultorio mantenga la cuenta activa. Si el consultorio cancela el servicio, los datos se conservan 90 días adicionales para posibles auditorías y luego se eliminan irreversiblemente, salvo que la ley exija un período mayor.
Toda comunicación viaja cifrada en tránsito (TLS 1.2+). La base de datos no está publicada en internet: sólo es alcanzable desde el propio servidor. Cada consultorio tiene su base de datos operativa separada de las demás, el acceso está restringido por rol en todas las interfaces (panel, API y asistente), y los cambios sobre datos sensibles quedan registrados. Los respaldos se guardan con una copia fuera del servidor. El equipo de Xima accede a datos de pacientes sólo cuando es necesario para resolver incidentes técnicos reportados por el consultorio.
Si eres paciente de un consultorio que usa XIAgenda, tienes derecho a:
Los pedidos se gestionan a través del consultorio donde eres paciente. Si necesitas escalar, puedes contactarnos directamente.
Por consultas sobre esta política, ejercicio de derechos, o reportes de seguridad:
📧 [email protected]
🌐 ai.xima.com.ar
Si modificamos esta política avisaremos al email administrativo del consultorio con al menos 30 días de anticipación. Para cambios menores (redacción, links rotos) la actualización es inmediata y queda registrada en la fecha "Última actualización" arriba.