Fluxtic Salud

Política de Privacidad

Última actualización: junio 2026

1. Quiénes somos

Fluxtic Salud es un software de gestión clínica (CRM) para clínicas, consultorios y centros médicos. El sistema es operado por Fluxtic y es utilizado por profesionales de la salud y personal administrativo de las instituciones que lo contratan.

Contacto: mbaez@fluxtic.com

2. Qué datos recopilamos

Fluxtic Salud recopila únicamente los datos necesarios para su operación:

  • Datos de cuenta: nombre, correo electrónico y rol del profesional o empleado dentro de la clínica.
  • Datos de agenda: turnos y cirugías programadas (fecha, hora, profesional, especialidad). No se almacena información médica sensible del paciente en este contexto.
  • Integración con Google Calendar (opcional): si el usuario elige conectar su cuenta de Google, solicitamos acceso al scope calendar.events para crear, actualizar y eliminar eventos en su Google Calendar. No leemos eventos preexistentes ni accedemos a otros datos de la cuenta de Google.

3. Para qué usamos los datos

  • Gestionar la agenda de turnos y cirugías de la clínica.
  • Sincronizar los turnos y cirugías del profesional con su Google Calendar personal (solo si el usuario activa esta integración de forma explícita).
  • Enviar recordatorios y comunicaciones a pacientes (con consentimiento).
  • Generar reportes internos de la actividad clínica.

No vendemos ni compartimos datos con terceros con fines comerciales. Los datos se utilizan exclusivamente para la operación del servicio contratado por la institución.

4. Google Calendar — uso del scope calendar.events

Cuando un usuario conecta su cuenta de Google, Fluxtic Salud solicita el permiso https://www.googleapis.com/auth/calendar.events. Este permiso se usa exclusivamente para:

  • Crear eventos en el Google Calendar del usuario cuando se agenda un turno o cirugía en el CRM.
  • Actualizar esos eventos si el turno es modificado (fecha, hora, profesional).
  • Eliminar esos eventos si el turno es cancelado.

La sincronización es unidireccional: el CRM escribe en el calendario del usuario, pero no lee ni procesa eventos que el usuario haya creado manualmente en su Google Calendar. No accedemos a calendarios de terceros ni a otros datos de la cuenta de Google.

El uso de información obtenida de las APIs de Google se limitará a las prácticas divulgadas en esta política y cumple con la Política de datos de usuario de los Servicios de la API de Google, incluyendo los requisitos de Uso Limitado.

5. Retención y eliminación de datos

  • Los tokens de acceso a Google Calendar se almacenan de forma cifrada en la base de datos de la institución.
  • El usuario puede desconectar su cuenta de Google en cualquier momento desde Mi Perfil → Google Calendar → Desconectar. Al desconectar, se eliminan los tokens y se eliminan del calendario los eventos creados por el CRM.
  • Al dar de baja un usuario del sistema, sus tokens de Google se eliminan automáticamente.

6. Seguridad

Los datos se almacenan en servidores con acceso restringido. Los tokens de OAuth se cifran en reposo. Las comunicaciones entre el CRM y las APIs de Google se realizan exclusivamente por HTTPS. Aplicamos controles de acceso por rol para que cada usuario solo acceda a la información de su institución.

7. Derechos del usuario

Los usuarios pueden en cualquier momento: acceder a sus datos, corregirlos, solicitar su eliminación o desconectar integraciones externas (como Google Calendar) directamente desde el sistema. Para solicitudes adicionales, escribir a mbaez@fluxtic.com.

8. Cambios a esta política

Podemos actualizar esta política. Ante cambios sustanciales, notificaremos a los usuarios dentro del sistema. La fecha de última actualización aparece al inicio de este documento.