legaltica

Tengo una app que trata datos de salud y no sé cumplir la ley

Si tu app procesa datos de salud, no podés tratarlos como cualquier dato: la ley y la práctica exigen medidas reforzadas de privacidad, consentimiento explícito y seguridad. Lo primero es identificar si tu app procesa datos sensibles, documentar flujos de datos, y preparar textos de consentimiento y políticas; después, asegurá controles técnicos y contratos con terceros. Si no sabés por dónde empezar, la evaluación inicial y un plan de cumplimiento son el primer paso concreto.

25 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados de derecho tecnológico?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

ABOGADOS Garcia Kilstein, Maranges & Asociados — Rosario
★ 5,0 (43) Derecho Tecnológico GK Abogados (Garcia Kilstein, Maranges & Asociados) es un estudio jurídico de Rosario con más de cinco décadas de trayectoria (fundado en 1975). Atiende … Rosario
Cerrado ahora
Legatus abogados en CABA — Buenos Aires
★ 5,0 (31) Derecho Tecnológico Legatus Servicios Legales opera desde una sede en Paraná y Av. Corrientes (Ciudad de Buenos Aires) y ofrece asesoramiento y representación a personas y … Buenos Aires
Cerrado ahora
Estudio Juridico y Consultoria Dra. Karina Albarez & Asoc. — Villa Udaondo
★ 5,0 (17) Derecho Tecnológico Dra. Karina Albarez dirige un estudio jurídico con sede en Villa Udaondo (Provincia de Buenos Aires) que ofrece asesoramiento y representación en derecho laboral … Villa Udaondo
Cerrado ahora
Estudio Gioja y Asociados — Buenos Aires
★ 4,8 (9) Derecho Tecnológico Estudio Gioja y Asociados ofrece asesoramiento jurídico orientado a empresas y clientes particulares desde su sede en el microcentro de la Ciudad Autónoma de … Buenos Aires
Cerrado ahora
Petra Cremaschi Abogados — Mendoza
★ 5,0 (5) Derecho Tecnológico Petra Cremaschi Abogados es un despacho con sedes en Mendoza y Ciudad Autónoma de Buenos Aires que asesora a empresas en derecho societario y … Mendoza
Cerrado ahora
Estudio Jurídico Corvalán Nanclares y Asoc. — Mendoza
★ 4,2 (26) Derecho Tecnológico Estudio Jurídico Corvalán Nanclares y Asociados (Mendoza) combina más de un siglo de trayectoria con un equipo especializado en Derecho Civil y Comercial, Societario, … Mendoza
Cerrado ahora
Grinberg Abogados — Córdoba
★ 5,0 (7) Derecho Tecnológico Grinberg Abogados es un estudio jurídico con sede en Córdoba que atiende a particulares, empresas y organizaciones en más de veinte áreas del derecho. … Córdoba
Cerrado ahora
Richards, Cardinal, Tützer, Zabala & Zaefferer — Buenos Aires
★ 4,6 (17) Derecho Tecnológico RCTZZ (Richards, Cardinal, Tützer, Zabala & Zaefferer) es un estudio de abogados full service con sede en Ciudad de Buenos Aires (Av. Leandro N. … Buenos Aires
Cerrado ahora
Barbosa Abogados — Buenos Aires
★ 5,0 (3) Derecho Tecnológico Barbosa Abogados es un despacho con sede en Av. Santa Fe 1531 (Piso 4), Ciudad Autónoma de Buenos Aires, que ofrece asesoramiento jurídico integral … Buenos Aires
Cerrado ahora
Abeledo Gottheil Abogados — Buenos Aires
★ 4,4 (20) Derecho Tecnológico Abeledo Gottheil Abogados es una firma full‑service con sede en Puerto Madero (Av. Eduardo Madero 1020, piso 5, CABA). Fundada en 1963, el estudio … Buenos Aires
Abierto ahora
CYT Abogados — Buenos Aires
★ 4,7 (26) Derecho Tecnológico Buenos Aires
Cerrado ahora
ROJAS PASCUAL - ABOGADOS — Mendoza
★ 4,4 (14) Derecho Tecnológico ROJAS PASCUAL ABOGADOS combina litigio penal y asesoría corporativa con oficinas en Mendoza y Puerto Madero (CABA). Fundado en 2007 por el Dr. Juan … Mendoza
Cerrado ahora
Estudio Vila — Mendoza
★ 4,7 (3) Derecho Tecnológico Estudio Vila (Mendoza) es un despacho con trayectoria que desde 1943 presta asesoramiento corporativo, societario y contencioso tanto a empresas locales como a clientes … Mendoza
Cerrado ahora
BDB Legal & Compliance — Boulogne
★ 5,0 (1) Derecho Tecnológico BDB Legal & Compliance es un estudio jurídico con sede en Boulogne (San Isidro) que combina asesoría societaria y corporativa con práctica en compliance, … Boulogne
Cerrado ahora
Nicolás Juan Molinari | Abogado Laboral - Civil — Buenos Aires
★ 4,8 (48) Derecho Tecnológico Nicolás Juan Molinari combina quince años de práctica en derecho empresarial, laboral y civil con especialización en derecho del trabajo y una certificación en … Buenos Aires
Consultar horario
Bourel & Paris - Laplace Abogados — Buenos Aires
★ 5,0 (3) Derecho Tecnológico Bourel & Paris-Laplace (BPL) es una firma de derecho societario y transaccional con sede en Buenos Aires (Cerrito 1294, 4° piso) fundada en 1908. … Buenos Aires
Cerrado ahora
Fargosi Abogados — Buenos Aires
★ 5,0 (1) Derecho Tecnológico Fargosi Abogados, con sede en Suipacha 1111, Piso 27 (Ciudad de Buenos Aires) y fundada en 1960, es una firma orientada al derecho empresario … Buenos Aires
Cerrado ahora
ALNA ABOGADOS — Buenos Aires
★ 5,0 (1) Derecho Tecnológico ALNA ABOGADOS (Ascúa, Lassaga & Negrí Aranguren) es un estudio jurídico con más de cinco décadas de actividad —origen en 1966— que presta servicios … Buenos Aires
Consultar horario
Wagner Estudio Juridico — Buenos Aires
★ 5,0 (1) Derecho Tecnológico Wagner Estudio, liderado por la abogada Cecilia Wagner, acompaña a emprendedores, startups y pymes en Buenos Aires y en operaciones que cruzan fronteras entre … Buenos Aires
Cerrado ahora
Buffi Pagano & Asociados - Abogados — Villa Luzuriaga
★ 1,0 (2) Derecho Tecnológico Buffi Pagano & Asociados es un estudio jurídico con sede en Villa Luzuriaga (Entre Ríos 458, Dto. 1) orientado al ecosistema tecnológico y a … Villa Luzuriaga
Cerrado ahora

¿Tienes razón?

Lo que define si tu app está obligada a cumplir reglas más estrictas son cuatro puntos: 1) el tipo de dato que procesás —datos sobre salud, diagnósticos, historiales clínicos o información que permita inferir el estado de salud se consideran sensibles; 2) la finalidad del tratamiento: si se usa para diagnóstico, monitoreo o recomendaciones médicas, la obligación es mucho mayor; 3) la relación con profesionales sanitarios o instituciones: si conectás con hospitales o profesionales, esas entidades tienen obligaciones propias que te alcanzan; y 4) la jurisdicción y los usuarios: servicios dirigidos a residentes en Argentina se rigen por normas locales y, en ciertos casos, por regulaciones sectoriales.

No depende solo de que reclames en la app que "no almacenás datos"; importa qué datos realmente pasan por tus servidores, los SDKs que integrás y los servicios en la nube que utilizás. Por ejemplo, telemetría, registros de actividad, geolocalización y metadatos pueden permitir reconstruir perfiles de salud. Identificar si la información es de salud o no es un paso técnico y legal que conviene documentar con pruebas.

Cómo se soluciona

1) Mapeo de datos: hacé un inventario completo de qué datos recogés, dónde se almacenan, quién accede a ellos, con qué finalidad y durante cuánto tiempo. Exportá flujos de datos desde la app, listá las APIs y los servicios externos (proveedores de analytics, almacenamiento, notificaciones) y documentá si usan servidores en el país o fuera.

2) Evaluá la base legal: para datos sensibles necesitás consentimiento explícito e informado —no basta un checkbox genérico. Redactá un texto claro que explique qué datos se recogen, con qué finalidad, quiénes acceden y cómo se puede revocar el consentimiento. Conservá registros firmes de ese consentimiento.

3) Contratos con terceros: firmá acuerdos de tratamiento con cualquier proveedor que acceda a datos. Esos contratos deben disciplinar seguridad, subcontratación, cesión internacional de datos y obligaciones frente a incidentes. Asegurate de que los proveedores ofrezcan garantías técnicas y registren accesos.

4) Medidas de seguridad técnicas y organizativas: aplicá cifrado en tránsito y en reposo, control de accesos, registros de auditoría, gestión de claves y pruebas de penetración periódicas. Implementá procesos para la eliminación segura de datos cuando ya no sean necesarios.

5) Evaluación de impacto y riesgos: si tu app puede implicar alto riesgo para los derechos de las personas, documentá una evaluación de impacto que describa los riesgos y las medidas adoptadas para mitigarlos.

6) Procedimiento de notificación de incidentes: definí un plan para detectar, contener y notificar brechas de seguridad a usuarios y autoridades competentes cuando corresponda. Practicá simulacros y mantené plantillas preparadas.

7) Documentación y transparencia: publicá una política de privacidad accesible, un registro de actividades de tratamiento y un canal de contacto para consultas y pedidos de acceso o supresión. Conservá registros que prueben tus decisiones técnicas y legales.

8) Formación y gobernanza: capacitá al equipo en manejo de datos sensibles, designá responsables de seguridad y de privacidad y mantené revisiones periódicas.

Si ya te están auditando o hubo un incidente, las acciones prioritarias son contener la brecha, preservar evidencia, notificar a las partes afectadas según la normativa aplicable y pedir asistencia legal.

Qué puede pasar

1) Se arregla con ajustes y compromisos: muchas incidencias se resuelven cambiando configuraciones, actualizando contratos y corrigiendo textos de consentimiento. Un plan de remediación bien documentado suele convencer a socios e incluso a autoridades si actuás con transparencia.

2) Acuerdo con autoridades o usuarios: puede proponerse un plan de cumplimiento supervisado, con obligaciones de auditoría y medidas correctivas. Aceptar un plan puede ser preferible a litigar, porque reduce incertidumbre y permite continuar con el servicio.

3) Procedimiento administrativo o judicial: si la infracción es grave o hubo daño efectivo, puede iniciarse una causa administrativa o civil. Si perdés, podrías enfrentar sanciones, órdenes de cese y obligaciones de reparación. Si la contraparte es insolvente, una condena no garantiza reparación económica.

Recodá: la realidad práctica es que muchas soluciones pasan por combinar mejoras técnicas rápidas con acuerdos escritos que limiten futuros riesgos.

Errores que arruinan el caso

  • Decir en políticas que "no se guarda nada" mientras integrás SDKs que transmiten datos: la contradicción se usa en tu contra.
  • No registrar consentimientos o eliminarlos: sin registro no podés probar que obtuviste un consentimiento válido.
  • Subcontratar sin controles: dejar que un tercero maneje datos sensibles sin contrato es un riesgo crítico.
  • No cifrar datos sensibles ni gestionar accesos: facilita brechas y agrava la responsabilidad.
  • Borrar logs tras un incidente: elimina la posibilidad de demostrar mitigación y puede ser interpretado como ocultamiento.

¿Necesitas un abogado para esto?

Podés empezar por preparar el mapeo de datos y redactar un texto de consentimiento claro. Con frecuencia eso resuelve muchos incumplimientos formales. Necesitás abogado cuando haya un incidente con exposición de datos, una demanda o investigación administrativa, cuando tengas que negociar contratos con hospitales o cuando te ofrezcan acuerdos con condiciones económicas. Si tu proyecto recibe fondos o trabaja con obra social o instituciones públicas, un abogado ayuda a prevenir riesgos contractuales y regulatorios.

Casos relacionados

Otros problemas frecuentes en abogados de derecho tecnológico

Preguntas frecuentes sobre este caso

Si esos registros permiten inferir el estado de salud, se consideran datos sensibles y conviene obtener un consentimiento explícito e informado. También importa la finalidad: para diagnóstico clínico la exigencia es más estricta.

Los textos largos no garantizan validez. El consentimiento debe ser claro y específico sobre qué datos se recogen, la finalidad y quién accede. Conservá un registro que pruebe la expresión del consentimiento.

Podés, pero debés documentar la cesión internacional y contratar garantías con el proveedor. Además, evaluá riesgos y comunicá a los usuarios si sus datos saldrán a otra jurisdicción.

El cifrado es necesario pero no suficiente. Las auditorías buscan controles integrales: políticas, contratos, gestión de accesos, auditorías y pruebas de seguridad además del cifrado.

Si la brecha afecta datos sensibles y hay un riesgo para los derechos de las personas, suele corresponder la notificación a usuarios y, según el caso, a autoridades competentes. Documentá la evaluación de impacto y las medidas tomadas.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados