Política de Seguridad

Última actualización: 17/12/2025

Esta Política de Seguridad describe medidas y prácticas de seguridad implementadas en SoyLena (“SoyLena”, el “Servicio”) para proteger la información procesada en la plataforma. Su objetivo es brindar transparencia sobre cómo abordamos la seguridad, sin constituir una garantía absoluta.

Importante: Ningún sistema es 100% seguro. Esta política describe medidas razonables y prácticas generales que pueden evolucionar con el tiempo.

Contacto de seguridad: legal@soylena.com (asunto: “Seguridad”)

Soporte: soporte@soylena.com

1) Alcance

Esta política aplica a:

  • el Sitio y la aplicación web del Servicio;
  • los datos del profesional (cuenta, configuración, suscripción, soporte);
  • los datos cargados por profesionales sobre pacientes/consultantes (incluidos datos sensibles);
  • los sistemas y procesos operativos relacionados al Servicio.

Esta política no regula la seguridad de terceros fuera del control de SoyLena (por ejemplo, proveedores de conectividad del Usuario, dispositivos del Usuario, o servicios externos usados por el Usuario por su cuenta).

2) Principios de seguridad

Guiamos nuestra seguridad por principios de:

  • Minimización: recolectar y tratar lo necesario para operar el Servicio.
  • Necesidad de acceso: limitar accesos por rol y necesidad operativa.
  • Defensa en profundidad: combinar controles técnicos y operativos.
  • Trazabilidad: mantener registros razonables para auditoría e investigación.
  • Mejora continua: ajustar medidas a medida que el Servicio evoluciona.

3) Controles de acceso y autenticación

Acceso al Servicio mediante cuenta y credenciales del Usuario.

Controles razonables para prevenir accesos no autorizados (por ejemplo, limitaciones ante intentos reiterados y mecanismos de control de sesión).

Acceso interno a información: restringido por roles y necesidad operativa (por ejemplo, soporte, investigación de incidentes, prevención de fraude/abuso o cumplimiento legal).

Responsabilidad del Usuario: el Usuario es responsable de:

  • mantener credenciales seguras y no compartirlas;
  • usar contraseñas robustas;
  • cerrar sesión en equipos compartidos;
  • proteger sus dispositivos y redes.

4) Seguridad de transmisión (en tránsito)

El Servicio utiliza comunicaciones cifradas en tránsito (por ejemplo, HTTPS) para reducir el riesgo de interceptación durante la transmisión de datos entre el navegador del Usuario y el Servicio.

5) Protección de datos y confidencialidad

Adoptamos prácticas razonables para proteger la confidencialidad e integridad de los datos tratados por el Servicio.

Los datos de pacientes/consultantes son cargados y gestionados por el profesional, quien debe cumplir sus obligaciones de confidencialidad y normativa aplicable.

SoyLena no necesita acceder al contenido clínico para operar el Servicio; si existiera acceso excepcional por soporte o seguridad, se realiza con controles razonables y con el objetivo de resolver incidencias o proteger el Servicio.

Acceso excepcional por soporte

En general, SoyLena no necesita acceder al contenido cargado por el Usuario para prestar el Servicio. Si para resolver un incidente técnico, investigar abuso/fraude o atender un requerimiento legal fuera estrictamente necesario acceder a información del Usuario, dicho acceso se realizará de forma limitada, con fines específicos y bajo controles razonables.

6) Proveedores e infraestructura

El Servicio puede apoyarse en proveedores tecnológicos para su operación (por ejemplo, infraestructura, almacenamiento, email, videollamadas, pagos, soporte). Cuando usamos proveedores:

  • procuramos utilizar configuraciones y prácticas razonables;
  • limitamos el tratamiento de datos a lo necesario para la prestación del Servicio;
  • buscamos mantener coherencia con nuestras obligaciones de privacidad.

La seguridad final también depende de factores externos (proveedores, conectividad, dispositivos). Por eso no es posible garantizar seguridad absoluta.

7) Registros, monitoreo y detección

Para seguridad y estabilidad del Servicio, podemos mantener:

  • logs de acceso (por ejemplo, inicios de sesión, actividad relevante);
  • registros de errores y eventos técnicos;
  • señales para detectar abuso, fraude o uso indebido.

Estos registros se usan para:

  • prevención y detección de incidentes;
  • diagnóstico y corrección de fallas;
  • auditoría técnica razonable.

8) Gestión de vulnerabilidades y actualizaciones

Aplicamos prácticas razonables de mantenimiento y actualización del Servicio.

Priorizamos la corrección de fallas que puedan afectar seguridad o disponibilidad.

Podemos implementar mitigaciones temporales (por ejemplo, limitar funcionalidades) si es necesario para proteger el Servicio.

9) Copias de seguridad y continuidad

Mantenemos prácticas razonables de continuidad operativa y protección frente a fallas.

Pueden existir copias residuales en backups por períodos técnicos razonables.

Recomendación: si el Usuario considera críticos ciertos datos, debe mantener respaldos propios mediante exportación o conservación de copias según sus obligaciones profesionales.

10) Retención y borrado de datos

Tras la baja/cancelación, los datos pueden conservarse por 30 (treinta) días para permitir recuperación/exportación, conforme se describe en la Política de Privacidad.

El Usuario puede solicitar borrado anticipado escribiendo a legal@soylena.com; se realizarán esfuerzos razonables para eliminar o anonimizar, salvo obligación legal de conservación o limitaciones técnicas razonables (por ejemplo, copias residuales en backups por un período técnico).

11) Incidentes de seguridad

Un “incidente de seguridad” puede incluir, por ejemplo: acceso no autorizado, divulgación accidental, pérdida de disponibilidad relevante, o sospecha fundada de compromiso.

Ante un incidente, SoyLena podrá:

  • contener y mitigar el impacto;
  • investigar y documentar el incidente con criterios razonables;
  • restaurar servicios cuando corresponda;
  • notificar a Usuarios afectados cuando resulte razonable y/o exigible por la normativa aplicable, teniendo en cuenta la naturaleza del incidente y el riesgo para los titulares de los datos.

12) Reporte responsable de vulnerabilidades

Si detectás una vulnerabilidad o fallo de seguridad, agradecemos el reporte responsable a: legal@soylena.com (asunto: “Vulnerabilidad”).

Pedimos:

  • no explotar la vulnerabilidad más allá de lo necesario para demostrarla;
  • no acceder a datos de terceros;
  • no publicar la vulnerabilidad antes de que exista una corrección o mitigación razonable.

13) Buenas prácticas recomendadas para Usuarios

Para reducir riesgos, recomendamos:

  • usar contraseñas robustas y únicas;
  • evitar reutilizar contraseñas de otros servicios;
  • mantener sistema operativo y navegador actualizados;
  • utilizar redes confiables (evitar Wi-Fi públicas sin protección);
  • restringir accesos si hay colaboradores;
  • definir protocolos propios para emergencias (el Servicio no es un canal de crisis).

14) Limitación

Esta Política describe medidas razonables de seguridad, pero no constituye una garantía de ausencia de incidentes ni crea obligaciones de resultado. La seguridad también depende de factores externos (dispositivos, conectividad, configuración del Usuario y proveedores tecnológicos).

15) Cambios en esta política

Podemos actualizar esta Política de Seguridad. Publicaremos la versión vigente en el Sitio y, si el cambio es relevante, podremos notificarlo por medios razonables.

16) Contacto

Seguridad / Privacidad: legal@soylena.com

Soporte: soporte@soylena.com