Son los datos de tus pacientes, no los nuestros
Un negocio por turnos maneja información sensible: quién viene, cuándo y a veces por qué. Esta página explica qué hacemos con esa información, en castellano y sin humo.
Las medidas concretas
Cada punto describe algo que está funcionando hoy, no un plan.
Cada negocio está aislado del resto
Todos los datos —turnos, clientes, conversaciones— están marcados con el negocio al que pertenecen, y esa separación se aplica dentro de cada consulta a la base de datos a través de un único punto central del sistema. No es un filtro que un programador pueda olvidarse de poner en una pantalla nueva: es la única forma en que el código sabe leer.
La conexión de tu WhatsApp va cifrada
La credencial que permite enviar mensajes desde tu número se guarda cifrada con AES-256-GCM, un estándar de uso general. No se muestra en el panel, no aparece en los registros del sistema y la clave que la descifra vive fuera de la base de datos: alguien que consiguiera una copia de la base no podría usarla.
Verificamos que los mensajes vengan de Meta
Cada mensaje entrante trae una firma criptográfica de Meta y Sincora la comprueba antes de hacer nada. Sin eso, cualquiera que descubriera la dirección del sistema podría inventar mensajes y hacerle reservar turnos falsos a tu recepcionista.
Contraseñas y sesiones
Las contraseñas se guardan con bcrypt, que es de una sola vía: ni nosotros podemos leerlas. La sesión viaja en una cookie que el navegador no deja leer desde JavaScript, solo por conexión segura, y vence sola.
Dónde viven los datos
En una base de datos PostgreSQL administrada, alojada en Sudamérica, con copias de seguridad automáticas y acceso solo por conexión cifrada. La aplicación corre sobre infraestructura de Vercel, siempre por HTTPS.
Los pagos no pasan por nosotros
El cobro lo procesa Mercado Pago. Los datos de tu tarjeta se cargan en Mercado Pago y nunca tocan los servidores de Sincora: nosotros solo recibimos el aviso de que el pago se hizo.
Qué hacemos y qué no hacemos con tus datos
Qué hacemos
- Usar las conversaciones para que tu recepcionista entienda y responda.
- Guardar el historial para que vos lo puedas consultar en el panel.
- Mandar los mensajes por los servidores de Meta, que es como funciona WhatsApp.
- Procesar el texto y los audios con proveedores de inteligencia artificial, únicamente para generar la respuesta del momento.
Qué no hacemos
- Entrenar modelos de inteligencia artificial con tus conversaciones.
- Vender ni ceder los datos de tus clientes a terceros.
- Usar la información de un negocio para otro.
- Mandarle publicidad nuestra a los clientes de tu negocio.
Si te das de baja, te llevás tus datos
Podés exportar tus turnos y tus clientes cuando quieras, y pedir que borremos todo lo tuyo. Son tus datos: retenerlos como forma de que no te vayas nos parece una manera miserable de conservar un cliente.
Lo que todavía no tenemos
Preferimos decirlo nosotros a que lo descubras vos.
No tenemos certificación SOC 2 ni ISO 27001
Son auditorías externas que llevan tiempo y dinero, y Sincora es una empresa nueva. Las medidas técnicas que describimos arriba están implementadas; lo que no hay todavía es un tercero que lo certifique por escrito. Si tu institución necesita esa certificación para poder contratarnos, decinoslo y te lo decimos de frente.
No somos un proveedor de historia clínica
Sincora agenda turnos y conversa con tus clientes. No está pensada para guardar historias clínicas, diagnósticos ni estudios, y la recepcionista está configurada para no pedir ese tipo de información. Si necesitás un sistema de historia clínica, Sincora no lo reemplaza.
¿Encontraste un problema de seguridad?
Si detectaste una falla, escribinos antes de hacerla pública y la resolvemos. Respondemos todos los reportes y no tomamos acciones legales contra quien investigue de buena fe, sin acceder a datos de terceros ni degradar el servicio.
sincora.ia@gmail.com¿Tenés una pregunta que no está acá?
Si vas a confiarnos los datos de tus pacientes, tenés derecho a preguntar todo lo que quieras antes.
14 días de prueba · No pedimos tarjeta