Política de privacidad
Última actualización: 13 de septiembre de 2026
Morfeo es una aplicación para que profesionales de la anestesiología registren sus cirugías y confeccionen el protocolo anestésico. Esta política explica, sin vueltas, qué datos se tratan, para qué, con quién se comparten y qué podés hacer al respecto.
Lo más importante, en dos líneas: los datos de tus pacientes son tuyos, no nuestros. Morfeo los guarda por vos, no los usa para ninguna otra cosa, no los vende, no los cede a nadie y no entrena modelos de inteligencia artificial con ellos.
1. Quién es responsable
Responsable: Mauro A. Ruffini, Rada Tilly, Provincia del Chubut, República Argentina.
Contacto: [email protected]
2. Dos tipos de datos, dos roles distintos
Esta distinción es la que ordena todo lo demás:
a) Tus datos como profesional — acá el responsable somos nosotros
Los datos de tu cuenta: nombre, dirección de correo, matrícula, la imagen de tu firma y sello, el logo del sanatorio si lo cargás, y los datos técnicos de acceso.
b) Los datos de tus pacientes — acá el responsable sos vos
Todo lo que cargás de un paciente (nombre, documento, fecha de nacimiento, obra social, procedimiento, y los datos clínicos del protocolo anestésico) lo tratamos por tu cuenta y orden, siguiendo tus instrucciones y para el único fin de que la aplicación funcione. En los términos de la Ley 25.326, vos sos el responsable de esa base de datos y Morfeo actúa como encargado del tratamiento.
En concreto, eso significa que nosotros no usamos esos datos para nada que no sea prestarte el servicio, y que las obligaciones frente al paciente —informarle, obtener su consentimiento, responder sus pedidos— siguen siendo tuyas, como lo son en cualquier historia clínica en papel.
3. Qué datos se tratan y para qué
| Datos | Para qué |
|---|---|
| Nombre, correo, matrícula, contraseña (guardada cifrada, nunca en texto legible) | Crear tu cuenta, identificarte y comunicarnos con vos |
| Imagen de tu firma y sello, logo del sanatorio | Estampar el protocolo que firmás |
| Datos del paciente y del procedimiento; datos clínicos del protocolo; fotos del consentimiento firmado en papel | Confeccionar, firmar, guardar y enviar el protocolo anestésico |
| Fecha, hora y dirección IP de cada acceso, y de cada firma, reapertura o envío de un protocolo | Registro de auditoría: poder contestar quién hizo qué y cuándo. Es una medida de seguridad y también una garantía para vos |
| Si entrás con Google: tu nombre, tu dirección de correo y si Google la verificó | Únicamente para identificar tu cuenta. No accedemos a tu Gmail, tus contactos, tu agenda ni ninguna otra cosa de tu cuenta de Google |
4. Con quién se comparten
Morfeo no vende ni cede datos a terceros. Para funcionar se apoya en estos proveedores, que actúan por nuestra cuenta y solo tratan lo imprescindible:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Vultr | Servidor donde vive la aplicación y su base de datos | São Paulo, Brasil |
| Cloudflare | Protección y entrega del sitio; todo el tráfico pasa cifrado por ahí | Red global |
| Resend | Envío de los correos de la aplicación (avisos de cuenta y envío de protocolos) | Estados Unidos |
| Anthropic | Lectura automática de la foto del parte quirúrgico, si usás esa función | Estados Unidos |
| Solo si elegís entrar con Google, para verificar tu identidad | Estados Unidos |
Sobre la lectura con inteligencia artificial. Morfeo tiene una función opcional que lee la foto de un parte quirúrgico para cargar los datos del paciente sin tipearlos. Si la usás, esa foto —que contiene datos del paciente— se envía a Anthropic para extraer el texto. Anthropic no usa esos datos para entrenar sus modelos. Si preferís que ningún dato de tus pacientes salga del servidor, no uses esa función y cargá los datos a mano: todo lo demás de la aplicación funciona sin enviar nada a terceros.
Además, los datos pueden entregarse a una autoridad judicial o administrativa cuando una norma lo exija.
5. Transferencia internacional
Como ves en el cuadro anterior, los servidores están fuera de la Argentina (Brasil y Estados Unidos). Al usar Morfeo prestás conformidad a esa transferencia, que se hace con proveedores que aplican medidas de seguridad adecuadas y siempre sobre conexiones cifradas.
6. Cuánto tiempo se conservan
- Cirugías y protocolos: mientras tu cuenta esté activa. Son documentación médica y sos vos quien decide cuándo corresponde borrarlos.
- Registro de auditoría: 400 días.
- Copias de seguridad: hasta 30 días; después se sobrescriben.
- Si borrás tu cuenta: se eliminan tus datos y los de tus pacientes de la base de datos. Pueden persistir hasta 30 días en las copias de seguridad hasta que rotan.
7. Cómo se protegen
- Todo el tráfico viaja cifrado (HTTPS obligatorio).
- Las contraseñas y los PIN se guardan cifrados con funciones de un solo sentido: ni nosotros podemos leerlos.
- Cada cuenta ve únicamente sus propios datos; la separación se aplica en el servidor, en todas y cada una de las operaciones.
- La entrada con huella o rostro usa WebAuthn con verificación criptográfica de la firma.
- El protocolo, al firmarse, queda congelado: se conserva el documento emitido con su huella digital, y cualquier reapertura genera una versión nueva que lo dice en el documento.
- Límite de intentos de acceso, registro de auditoría y copias de seguridad diarias.
- En septiembre de 2026 la aplicación pasó por una auditoría de seguridad completa cuyos hallazgos fueron corregidos.
Ningún sistema es infalible. Si detectamos un incidente que afecte tus datos, te lo vamos a informar y haremos la denuncia que corresponda ante la autoridad.
8. Tus derechos
Podés pedir acceder a tus datos, rectificarlos, actualizarlos o suprimirlos. Dos de esos derechos los ejercés vos mismo, sin pedirnos permiso, desde Config en la aplicación:
- Descargar todos mis datos, en un archivo que podés guardar.
- Borrar mi cuenta y todos sus datos.
Para cualquier otro pedido, escribinos a [email protected] y te respondemos dentro de los plazos que fija la ley.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo que acredite un interés legítimo (art. 14, inc. 3, Ley 25.326). La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
9. Menores de edad
La aplicación es para uso profesional: no está dirigida a menores ni pueden crear una cuenta. Los datos de pacientes menores de edad cargados por un profesional se rigen por el apartado 2.b.
10. Cookies
Morfeo no usa cookies de publicidad ni de seguimiento, ni de terceros que te perfilen. Guarda en tu dispositivo lo imprescindible para mantener la sesión abierta y poder trabajar sin señal. Al cerrar sesión, todo eso se borra del dispositivo.
11. Cambios
Si esta política cambia, vamos a actualizar la fecha del encabezado y, si el cambio es importante, te lo avisaremos por correo o dentro de la aplicación.