Ir al contenido principal

Documento legal · Ley 25.326 Argentina · Prospecto Digital

Política de PrivacidadServicio Prospecto Digital

Esta Política de Privacidad describe cómo lisoApps recopila, usa y protege los datos en el marco del servicio Prospecto Digital, conforme a la Ley 25.326 de Protección de los Datos Personales de la República Argentina. También explica el tratamiento de datos de pacientes y usuarios finales que acceden al resolver público del prospecto.

Última actualización: 21 de junio de 2026

Borrador para revisión legal: Este documento fue redactado de forma profesional como base de trabajo, pero debe ser revisado y validado por un profesional del derecho matriculado antes de su publicación definitiva. No constituye asesoramiento legal.

Responsable del tratamiento

lisoApps

República Argentina — Ciudad Autónoma de Buenos Aires

privacidad@lisoapps.com

Marco normativo

Ley 25.326 — Protección de los Datos Personales (Argentina)

Decreto 1558/2001 — Reglamentación Ley 25.326

AAIP — Agencia de Acceso a la Información Pública

Este servicio involucra dos tipos de personas con roles distintos:

  • El Laboratorio (cliente de lisoApps): la empresa farmacéutica que contrata el servicio, carga los prospectos y gestiona su cuenta. Sus datos de registro y empresa son tratados por lisoApps como Responsable del Tratamiento.
  • El Usuario Final (paciente / profesional de la salud): la persona que escanea el QR del envase y accede al prospecto. El resolver es público y no requiere registro. lisoApps recopila datos técnicos mínimos de estas visitas (ver sección 4).

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recopilados a través del servicio Prospecto Digital es lisoApps, con domicilio en la Ciudad Autónoma de Buenos Aires, República Argentina.

Para consultas o ejercicio de derechos, contactarse a privacidad@lisoapps.com.

2. Datos del Laboratorio (cliente de lisoApps)

Al registrarse y utilizar el servicio, el Laboratorio proporciona los siguientes datos:

2.1. Datos de registro y cuenta

  • Nombre y apellido del representante (persona de contacto).
  • Dirección de correo electrónico (usada como identificador de cuenta y para comunicaciones del servicio).
  • Contraseña (almacenada con hash criptográfico; nunca en texto plano).
  • CUIT del laboratorio o empresa (para identificación fiscal y validación de la identidad comercial).
  • Razón social del laboratorio.
  • Información de contacto adicional que el Laboratorio decida proveer.

2.2. Datos de facturación y suscripción

  • Información de pago (procesada por el proveedor de pagos; lisoApps no almacena datos de tarjetas).
  • Historial de facturación y transacciones.
  • Datos fiscales para la emisión de comprobantes.

2.3. Datos de uso del panel de administración

  • Historial de cargas de prospectos: qué GTINs se gestionaron, cuándo se subieron los PDFs, versiones cargadas.
  • Logs de acceso al panel (IP, timestamp, acción) para seguridad y auditoría.
  • Datos técnicos del navegador (user agent) para soporte.

3. Contenido alojado: prospectos y GTINs

Los prospectos son documentos públicos por diseño regulatorio. Los PDF cargados por el Laboratorio están destinados a pacientes y profesionales de la salud que escaneen el código del envase. No son documentos confidenciales de la empresa; son información de producto aprobada por ANMAT y orientada al público.

lisoApps aloja:

  • Los archivos PDF de prospectos, identificados por su GTIN.
  • Metadatos asociados: nombre del medicamento, versión del prospecto, fecha de carga.
  • Los GTINs de los productos gestionados por el Laboratorio.

3.1. Prospectos y datos personales

En condiciones normales, los prospectos de medicamentos no contienen datos personales de personas físicas identificables. Si un prospecto incluyera datos personales (p. ej. número de atención médica del laboratorio o de un médico director técnico), el Laboratorio es el Responsable del Tratamiento de esos datos y debe asegurarse de que su publicación cumple con la Ley 25.326 y las normas aplicables.

lisoApps actúa como Encargado del Tratamiento respecto del contenido alojado: lo reproduce y distribuye exclusivamente según las instrucciones del Laboratorio (a través del resolver) y no lo utiliza para otros fines.

4. Datos del usuario final (acceso al resolver)

El resolver público (lisoapps.cloud/01/[GTIN]) es accesible sin registro ni identificación. Al acceder, lisoApps recopila automáticamente datos técnicos mínimos:

  • Dirección IP (necesaria para servir la respuesta HTTP; no se almacena de forma asociada al prospecto consultado más allá de los logs de infraestructura con retención corta).
  • Timestamp de la consulta.
  • User agent del navegador o aplicación que realizó la solicitud (para diagnóstico técnico).
  • El GTIN consultado (para servir el prospecto correcto y para métricas de uso agregadas).
Lo que lisoApps NO hace con los datos del usuario final: no perfilamos a los pacientes que acceden al resolver; no vendemos ni compartimos datos de consultas individuales con el Laboratorio ni con terceros; no utilizamos cookies de seguimiento en el resolver; no cruzamos la IP del usuario con su identidad personal.

4.1. Métricas de uso para el Laboratorio

El panel de administración puede mostrar al Laboratorio métricas agregadas de acceso al resolver (número de escaneos por GTIN, por período). Estas métricas son estadísticas agregadas y no identifican individualmente a ningún usuario final.

5. Finalidades del tratamiento

5.1. Datos del Laboratorio

  • Prestar el servicio Prospecto Digital: gestionar la cuenta, alojar los PDF, servir el resolver.
  • Gestión contractual: facturación, cobranza, comunicaciones sobre la suscripción.
  • Soporte técnico y atención de consultas.
  • Notificaciones del servicio: alertas de vencimiento, actualizaciones, avisos regulatorios relevantes.
  • Con consentimiento expreso: comunicaciones comerciales sobre nuevas funcionalidades o servicios de lisoApps.
  • Prevención de fraude y seguridad de la plataforma.
  • Cumplimiento de obligaciones legales del Prestador.

5.2. Datos del usuario final (acceso al resolver)

  • Servir el PDF del prospecto correcto al usuario que escaneó el código.
  • Diagnóstico técnico y monitoreo de disponibilidad del servicio.
  • Métricas de uso agregadas (no individuales) para el Laboratorio y para la mejora del servicio.

Los datos operativos (prospectos, GTINs) se utilizan exclusivamente para prestar el servicio. No se utilizan para publicidad dirigida ni se venden a terceros bajo ninguna circunstancia.

  • Ejecución del contrato de servicio: para los datos necesarios para prestar el servicio al Laboratorio (datos de registro, operativos, facturación).
  • Obligación legal: para datos cuyo tratamiento es requerido por la normativa aplicable (p. ej. datos fiscales para facturación, logs de auditoría).
  • Interés legítimo: para las finalidades de seguridad, prevención de fraude, monitoreo del resolver (disponibilidad 24/7) y métricas de uso agregadas. El interés en garantizar la disponibilidad del resolver es también de interés público, dado que los pacientes dependen del acceso al prospecto.
  • Consentimiento: para comunicaciones comerciales o de marketing opcionales. El consentimiento puede revocarse en cualquier momento.
  • Para el usuario final que accede al resolver: el tratamiento técnico mínimo (IP, timestamp, GTIN consultado) se realiza bajo la base de interés legítimo del Prestador en proveer el servicio de resolución y garantizar su disponibilidad.

7. Encargados del tratamiento y terceros

Para prestar el servicio, lisoApps puede compartir datos con terceros que actúan como encargados del tratamiento:

  • Proveedores de infraestructura y almacenamiento en nube: donde se alojan los PDF de prospectos y los datos de cuenta del Laboratorio (object storage compatible S3).
  • Servicios de correo electrónico transaccional: para el envío de notificaciones del servicio.
  • Procesadores de pago (p. ej. MercadoPago): para la gestión de cobros. Solo reciben los datos necesarios para el pago; lisoApps no almacena datos de tarjetas.
  • Herramientas de monitoreo y observabilidad: para garantizar la disponibilidad del resolver 24/7 (logs de infraestructura, alertas de error — p. ej. Sentry).

lisoApps no vende ni cede datos a terceros con fines propios o comerciales.

La única excepción son los requerimientos fundados de autoridad judicial o administrativa competente (incluyendo ANMAT en el ejercicio de sus funciones de control), en cuyo caso lisoApps colaborará dentro de los límites que la ley permite.

8. Conservación de datos

  • Datos de cuenta y registro del Laboratorio: durante la vigencia del contrato y el período adicional que exijan las obligaciones legales de conservación documental.
  • PDF de prospectos alojados: durante la vigencia de la suscripción. Tras la baja, se conservan durante un período razonable para facilitar la transición o atender reclamos, transcurrido el cual se eliminan de forma segura. El Laboratorio debe descargar los PDF que necesite antes de la baja efectiva.
  • GTINs registrados: durante la vigencia del contrato y el período posterior que exijan las obligaciones legales.
  • Datos de facturación: por los plazos que establezca la normativa fiscal argentina.
  • Logs técnicos del resolver (IP, timestamps): se conservan por períodos cortos determinados por las necesidades de seguridad y diagnóstico (típicamente días o semanas), transcurridos los cuales se eliminan o anonimizan.
  • Métricas de uso agregadas: sin límite de tiempo definido, en tanto son datos estadísticos anonimizados.

9. Derechos del titular de los datos

Conforme a la Ley 25.326 (artículos 14 a 16), el titular de los datos tiene los siguientes derechos:

  • ACCESO (art. 14): conocer si sus datos son objeto de tratamiento y obtener una copia, gratuitamente, una vez cada seis meses (salvo interés legítimo acreditado).
  • RECTIFICACIÓN (art. 16): solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • SUPRESIÓN (art. 16): solicitar la eliminación de sus datos cuando el tratamiento sea innecesario o haya vencido el plazo, salvo obligación legal de conservarlos.
  • REVOCACIÓN DEL CONSENTIMIENTO: retirar el consentimiento para comunicaciones comerciales en cualquier momento, sin efecto retroactivo.

9.1. Ejercicio de derechos

Para ejercer estos derechos, enviar solicitud a privacidad@lisoapps.com indicando nombre, CUIT/documento, derecho que desea ejercer y descripción de la solicitud. lisoApps responderá en los plazos de la Ley 25.326.

Ante respuesta insatisfactoria, el titular puede acudir a la Agencia de Acceso a la Información Pública (AAIP) —organismo de control de la Ley 25.326— a través de www.argentina.gob.ar/aaip.

La AAIP, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

9.2. Derechos de los usuarios finales (pacientes)

Los usuarios finales que acceden al resolver público no se registran ni proveen datos personales identificables. Si un paciente considerara que lisoApps almacena datos personales suyos en forma indebida (p. ej. a través de logs), puede ejercer sus derechos conforme al procedimiento del punto 9.1.

El contenido del prospecto —titularidad del Laboratorio— no puede ser modificado a pedido del usuario final. Las solicitudes de modificación o retiro del contenido deben canalizarse directamente al Laboratorio titular.

10. Seguridad de los datos

  • Cifrado en tránsito mediante TLS para todas las comunicaciones entre el cliente y la plataforma, incluyendo el resolver público.
  • Almacenamiento seguro de contraseñas con hash criptográfico (nunca en texto plano).
  • Aislamiento de datos entre clientes mediante Row-Level Security (RLS) a nivel de base de datos: el Laboratorio solo accede a sus propios prospectos.
  • Control de acceso basado en roles (RBAC): cada usuario accede solo a lo que su rol permite dentro del panel.
  • Almacenamiento de prospectos en object storage con control de acceso (solo el resolver tiene permiso de lectura pública; el panel de administración requiere autenticación).
  • Backups periódicos con retención definida.
  • Monitoreo de disponibilidad e infraestructura con alertas.

Ningún sistema de seguridad es infalible. Ante una brecha que afecte datos personales, lisoApps notificará a los titulares afectados y a la AAIP conforme a la normativa vigente.

11. Cookies y analítica

11.1. Panel de administración

El panel de administración utiliza cookies esenciales para la autenticación y la gestión de sesión. No se utilizan cookies de seguimiento ni de publicidad en el área operativa.

11.2. Resolver público (QR del envase)

El resolver público está diseñado para ser consumido por escáneres de QR (aplicaciones móviles, cámaras de teléfono). No instala cookies en el dispositivo del usuario final. La respuesta es un PDF directo o una redirección al PDF, sin tracking de terceros.

11.3. Páginas de marketing (lisoapps.cloud/prospecto)

Las páginas de marketing de lisoApps (el sitio público donde se describe el servicio) pueden utilizar Google Analytics 4 y Google Ads para medir el rendimiento publicitario, conforme a lo descripto en la Política de Privacidad general de lisoApps. Esto no se aplica al resolver ni al panel de administración.

12. Menores de edad

El panel de administración está dirigido a profesionales de la industria farmacéutica (mayores de 18 años). No recopilamos intencionalmente datos personales de menores de edad como clientes del servicio.

El resolver público puede ser accedido por cualquier persona que escanee el QR de un medicamento, incluyendo menores de edad, ya que la información del prospecto es pública y de acceso irrestricto por diseño regulatorio. El acceso al prospecto no requiere registro ni provee datos del usuario.

13. Cambios en esta Política de Privacidad

lisoApps puede actualizar esta Política de Privacidad. Los cambios materiales se comunicarán al Laboratorio con anticipación razonable (por email o mediante aviso en la plataforma). La versión vigente está siempre disponible en lisoapps.cloud/gs1/privacidad.

14. Contacto del responsable

Para consultas relacionadas con esta Política de Privacidad:

Privacidad y datos personales

privacidad@lisoapps.com

Asunto: «Ejercicio de derechos — Prospecto Digital»

Consultas del servicio

gs1_ventas@lisoapps.com

Asunto: «Consulta Privacidad — Prospecto Digital»

Organismo de control: Agencia de Acceso a la Información Pública (AAIP) — www.argentina.gob.ar/aaip

Última actualización: 21 de junio de 2026. Este documento es un borrador profesional elaborado como base de trabajo. Debe ser revisado por un profesional del derecho matriculado antes de su publicación definitiva. El contenido no constituye asesoramiento legal.

Política de Privacidad — Prospecto Digital lisoApps · lisoApps