VeliaVolver al inicio

Legal

Política de privacidad

Última actualización: 22 de septiembre de 2026

Este documento explica qué datos se guardan cuando una clínica usa Velia —y también qué se guarda si solo entrás en esta web—, para qué se usan y qué control tenés sobre ellos. Está escrito para que se entienda sin abogado al lado.

Quién trata los datos

Velia actúa como encargado del tratamiento. La clínica que contrata el servicio es la responsable del tratamiento de los datos de sus pacientes y decide para qué se usan.

Esto significa que vos mandás sobre los datos de tus pacientes: nosotros solo los procesamos para prestarte el servicio que contrataste.

Qué datos se guardan

Del paciente: el número de WhatsApp desde el que escribe, el nombre que facilita, el contenido de los mensajes, las fotos y los archivos (por ejemplo, un PDF) que manda por WhatsApp, y los datos de la cita (servicio, fecha, hora y si es primera visita).

De la clínica: el correo y el nombre de la persona que administra la cuenta, la configuración del agente y las credenciales de las integraciones de WhatsApp y Google Calendar.

Los mensajes que escriben los pacientes pueden contener datos de salud: un síntoma, un dolor, un tratamiento que están haciendo. Esos mensajes se guardan en el hilo de la conversación de la clínica, como cualquier otro. La clínica es la responsable de esos datos y Velia los trata por su encargo.

Lo mismo vale para las fotos y los archivos que mandan: una foto de un diente o una orden médica son datos de salud. Se guardan junto a la conversación para que los vea la clínica. Velia no los interpreta ni opina sobre ellos, y no se envían al modelo de inteligencia artificial que redacta las respuestas.

Para qué se usan

Únicamente para responder a los pacientes, proponer horarios disponibles y crear la cita en el calendario de la clínica.

Los datos no se venden, no se ceden a terceros con fines comerciales y no se usan para entrenar modelos de inteligencia artificial.

Aislamiento entre clínicas

Las clínicas comparten la misma base de datos, y cada una ve solo lo suyo. Lo impone la propia base con una regla por clínica (Row Level Security): una consulta hecha desde la cuenta de una clínica solo devuelve datos de esa clínica.

Las fotos y los archivos de los pacientes se guardan en un almacenamiento privado, sin enlaces públicos: solo se abren desde el panel de la clínica a la que pertenece la conversación.

Las credenciales de las integraciones se guardan cifradas con AES-256-GCM y nunca se muestran completas en el panel.

Qué hace Velia con tu Google Calendar

Velia pide tres permisos y ninguno más: ver la disponibilidad de tu calendario, ver y editar eventos, y ver la lista de calendarios a los que estás suscrito para que elijas cuál usar. No pide permiso para compartir calendarios ni para borrarlos.

Con la disponibilidad solo se comprueba qué franjas están ocupadas antes de ofrecer un horario: se consultan los intervalos ocupados, no el título ni los invitados ni la descripción de tus eventos.

Los eventos que Velia crea son las citas que agenda por vos, y los borra si la cita se cancela. No toca ningún otro evento de tu calendario.

Lo único que se guarda de Google son las credenciales de acceso, cifradas con AES-256-GCM. El contenido de tu calendario no se copia a nuestra base de datos: se consulta en el momento y se descarta.

Los datos de tu calendario no se ceden a terceros, no se usan con fines publicitarios y no se usan para entrenar modelos de inteligencia artificial.

Subencargados

El servicio se apoya en proveedores que también tratan datos por cuenta de la clínica: Supabase (base de datos, autenticación y almacenamiento de las fotos y los archivos), Vercel (alojamiento), Meta (WhatsApp Business Platform), Google (Calendar), Anthropic (generación de las respuestas del agente) y Deepgram (transcripción de los audios que mandan los pacientes).

Cuánto tiempo se conservan

Las conversaciones —con las fotos y los archivos que mandaron los pacientes— y las citas se conservan mientras la clínica mantenga la cuenta activa, porque forman parte del historial de atención.

Al cerrar la cuenta se eliminan los datos asociados, fotos y archivos incluidos. La clínica puede solicitar antes una exportación o un borrado selectivo.

Si solo visitás esta web

Todo lo anterior habla de datos que Velia trata por encargo de una clínica. Si entrás en esta web y todavía no sos cliente, la cosa cambia: acá no hay ninguna clínica de por medio, así que la responsable de esos datos es Velia.

Si completás el formulario para pedir una demostración, se guarda lo que escribís: tu nombre, el de tu clínica y tu celular. Nada más de lo que hay en ese formulario.

Junto a la solicitud se guarda una huella de tu conexión. No es tu dirección IP: es un resumen cifrado del que no se puede volver atrás para recuperarla. Sirve para una sola cosa, que un robot no envíe el formulario cien veces seguidas.

También se guarda una línea corta que dice de dónde llegaste: el nombre de la campaña si venías de una, el sitio que te trajo, o «directo» si escribiste la dirección. Esa línea se anota en tu navegador la primera vez que entrás, para no perderla si volvés días después. Sirve para saber qué canales funcionan; no te identifica ni te sigue fuera de este sitio.

Aparte del formulario se mide cuánta gente entra y hasta dónde lee. Esa medición no usa cookies y no identifica a nadie. Y si la página falla, se envía un informe técnico del error para poder arreglarlo.

Nada de esto se vende ni se cede a nadie. Las solicitudes de demostración se conservan 24 meses y después se borran solas. Si querés que la tuya se borre antes, alcanza con escribirnos por WhatsApp, y no hace falta explicar por qué.

Derechos del paciente

Cualquier paciente puede solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad de sus datos.

La solicitud se dirige a la clínica, que es la responsable. Velia le da las herramientas para atenderla y colabora en lo que haga falta.