Privacidad
Política de privacidad
Última actualización: Julio 2026
Responsable del tratamiento
Esta política describe el tratamiento que realiza MedShift durante su beta para operar la aplicación.
Responsable de la base de datos: Mario Alfonso Rodríguez, persona física, Montevideo, Uruguay. A efectos de notificaciones y para ejercer tus derechos, el contacto es hola@medshift.uy. MedShift es un nombre comercial y no constituye una persona jurídica independiente: el responsable es la persona física indicada.
Marco legal y autoridad de control
El tratamiento se rige por la Ley N.º 18.331 de Protección de Datos Personales y Acción de Habeas Data y su normativa complementaria. Además de contactarnos, podés presentar un reclamo ante la Unidad Reguladora y de Control de Datos Personales (URCDP), autoridad de control en Uruguay.
Qué datos tratamos
Guardamos los datos mínimos de cuenta y los datos laborales o financieros que decidís cargar: instituciones, tipos y fechas de guardia, empleos, proyecciones, cobros, notas y preferencias de recordatorios.
Si habilitamos recibos y decidís subirlos, tratamos el PDF, su metadata y el contenido extraído para permitir su revisión. La función permanece limitada por feature flag hasta contar con un parser validado.
Si conectás Google Calendar, tratamos tokens cifrados y eventos del calendario dedicado “MedShift - Guardias”. No importamos tus calendarios personales completos.
Para qué los usamos
Usamos estos datos para mostrarte proyecciones, fechas estimadas de cobro, diferencias entre montos esperados y reales, sincronizar las integraciones que activás, enviar los recordatorios que mantenés habilitados, proteger la cuenta y brindar soporte.
Las proyecciones son estimaciones basadas en la información que cargás. No sustituyen recibos oficiales, liquidaciones ni asesoramiento profesional.
Cookies y almacenamiento local
No usamos cookies de publicidad ni de seguimiento entre sitios. Para funcionar, la app guarda datos en el almacenamiento local de tu navegador: la sesión iniciada, tu preferencia sobre métricas de uso, el estado de la conexión con Google Calendar y preferencias de visualización. Si aceptaste las métricas, PostHog guarda además un identificador seudónimo de dispositivo.
Podés borrar estos datos limpiando el almacenamiento del navegador; al hacerlo se cierra la sesión y se pierden las preferencias guardadas localmente.
Proveedores y transferencias internacionales
No vendemos tus datos ni los compartimos con instituciones médicas. Para operar la app usamos Supabase (cuenta, base, archivos y funciones), Vercel (hosting), Resend (emails), Google cuando conectás Calendar, Sentry (errores técnicos minimizados) y PostHog (métricas de uso). Actúan como encargados del tratamiento: procesan datos por nuestra cuenta y conforme a nuestras instrucciones.
Estos proveedores operan infraestructura fuera de Uruguay, principalmente en Estados Unidos y la Unión Europea. La transferencia se ampara en tu consentimiento al crear la cuenta y en las cláusulas contractuales de protección de datos de cada proveedor. Podés pedirnos el detalle vigente de proveedores escribiendo a hola@medshift.uy.
Google Calendar y uso limitado de datos
La conexión con Google Calendar es opcional. Si la activás, solicitamos únicamente el permiso calendar.app.created, que limita el acceso al calendario “MedShift - Guardias” creado por la propia aplicación. No podemos leer, modificar ni importar tus otros calendarios de Google.
Con ese permiso tratamos los tokens de acceso, que se guardan cifrados, y los eventos de ese calendario dedicado, para reflejar tus guardias en ambos sentidos. No usamos datos de Google para publicidad, no los vendemos y no los cedemos a terceros salvo que sea necesario para prestar el servicio, cumplir la ley o con tu consentimiento expreso.
El uso y la transferencia de la información recibida de las APIs de Google se ajustan a la Google API Services User Data Policy, incluidos sus requisitos de uso limitado (Limited Use). Podés revocar el acceso cuando quieras desde Perfil dentro de MedShift o desde la configuración de permisos de tu cuenta de Google.
Aceptación al crear la cuenta y telemetría
Al crear una cuenta aceptás los Términos y esta Política, incluido el tratamiento de los datos laborales y financieros que cargues para prestar el servicio y las métricas de uso acá descritas. Si iniciás con Google y todavía no existe una cuenta, continuar completa esa aceptación. Podés retirar las métricas posteriormente desde Perfil o esta página.
Sentry recibe errores técnicos con PII desactivada, sin identidad de usuario, sin query params y con redacción de emails, tokens, notas, montos, recibos y payloads. PostHog se habilita para cuentas que aceptaron el alta y solo recibe eventos con propiedades permitidas: nunca email, montos, fechas laborales, notas, documentos ni IDs de guardias o instituciones. Una referencia seudónima de cuenta permite distinguir recorridos sin enviar tu email.
Las métricas de uso no almacenan tu dirección IP: se descarta al momento de la recepción y no se guarda junto a los eventos.
Se habilitarán cuando completes el alta o vuelvas a iniciar sesión.
Seguridad
Aplicamos medidas técnicas y organizativas acordes al riesgo: cifrado en tránsito, autenticación gestionada por el proveedor, aislamiento por usuario a nivel de base de datos con validación de permisos en el servidor, almacenamiento privado para los documentos, enlaces temporales e individuales para cada acceso administrativo, registro de auditoría de esos accesos y copias de respaldo cifradas.
Ningún sistema es completamente seguro. Te pedimos usar una contraseña única, no compartir el acceso a tu cuenta y avisarnos si detectás actividad que no reconocés.
Acceso administrativo
El acceso interno está restringido a cuentas administradoras para soporte, seguridad y operación de la beta. Los resúmenes financieros se cargan solo bajo una acción explícita; los PDFs requieren un enlace temporal generado individualmente y el acceso queda auditado.
Retención y eliminación
Conservamos los datos de producto mientras tu cuenta esté activa o hasta que solicites su eliminación. Al borrar una cuenta se eliminan primero sus PDFs y luego los registros asociados. Los plazos técnicos de logs, auditoría, emails y copias de recuperación están definidos como decisiones operativas pendientes y se revisan antes de ampliar la beta; no se usan para nuevos fines.
Incidentes de seguridad
Si se produce una vulneración de seguridad que afecte de forma significativa tus datos personales, la notificaremos a la URCDP y a las personas afectadas dentro de los plazos que fija la normativa, describiendo qué ocurrió y qué medidas tomamos.
Tus derechos
Podés ejercer los derechos de acceso, rectificación, actualización, inclusión, supresión y oposición sobre tus datos, además de pedir una exportación en formato legible. También podés retirar el consentimiento de métricas y administrar tus recordatorios desde Perfil, sin que eso afecte la licitud del tratamiento anterior.
Para gestionar una solicitud sobre tu cuenta, escribinos desde tu email registrado a hola@medshift.uy. Respondemos dentro de los plazos legales aplicables y, como criterio interno, procuramos hacerlo en un máximo de diez días hábiles. Si no pudiéramos atender el pedido, te explicaremos el motivo.
Emails que enviamos
Enviamos emails operativos necesarios para el servicio —verificación de cuenta, recuperación de contraseña y avisos relevantes sobre tu cuenta— que no pueden desactivarse mientras la cuenta exista. Los recordatorios de cobro son opcionales y se activan o desactivan desde Perfil.
Si en el futuro enviamos comunicaciones sobre novedades del producto, incluirán siempre un mecanismo de baja y no condicionarán el uso de MedShift.
Edad mínima
MedShift está dirigido a profesionales de la salud mayores de 18 años. No recopilamos datos de menores de edad de forma intencional. Si detectamos una cuenta de una persona menor de 18 años, la eliminaremos junto con sus datos.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el producto o en la normativa. La fecha de última actualización figura al inicio de la página. Si el cambio afecta de forma sustancial cómo tratamos tus datos, avisaremos por email o dentro de la aplicación antes de que entre en vigencia.