Centro de Confianza
Actualizado el: 1 de julio de 2026
La seguridad, la privacidad y la transparencia son parte del producto. Esta página reúne, en un solo lugar, cómo eAgenda protege sus datos, mantiene el servicio disponible y cumple la legislación — para que su equipo de seguridad, su DPO o su proceso de compras encuentren las respuestas sin necesidad de preguntar.
eAgenda es desarrollada por Mupi Systems (CNPJ 26.882.608/0001-80, Montes Claros/MG, Brasil), que opera plataformas SaaS para los sectores de salud, servicios profesionales, educación y servicios públicos.
1. Seguridad de la Información
Protección de los datos
- Todo el tráfico entre los usuarios y la plataforma se cifra con TLS 1.2 o superior.
- Las contraseñas se almacenan exclusivamente en forma de hash, con algoritmos robustos (bcrypt/Argon2) — nunca en texto claro.
Control de acceso
- Los datos se segregan por CUENTA, en una arquitectura multi-tenant con aislamiento lógico.
- Perfiles de permiso configurables por el cliente para sus usuarios autorizados.
- El acceso interno del equipo de Mupi está restringido a la necesidad operativa y se registra en logs.
Infraestructura
- Alojamiento en centros de datos certificados ISO/IEC 27001, ubicados en Brasil, los Estados Unidos y/o la Unión Europea.
- Copias de seguridad automáticas con política de retención y purga controlada (detalles en la Política de Privacidad, sección 9).
- Entornos de desarrollo y producción segregados.
2. Disponibilidad del Servicio
En los PLANES de pago, asumimos un compromiso de disponibilidad del 99% mensual, con créditos proporcionales en la mensualidad siguiente en caso de incumplimiento, conforme a la cláusula 13 de los Términos de Uso.
Los mantenimientos programados se comunican con al menos 24 horas de antelación, preferentemente en ventanas de menor uso.
3. Privacidad y Protección de Datos (LGPD)
Documentos
- Política de Privacidad — v2.0
- Política Anti-Spam y de Uso Aceptable de Mensajería — v2.0
- Acuerdo de Tratamiento de Datos (DPA) — v1.0
Roles de tratamiento, en resumen. Para los datos de registro y de facturación de los clientes que se suscriben a eAgenda, Mupi es responsable del tratamiento. Para los datos que los clientes y sus usuarios finales introducen en la plataforma (citas, registros), el cliente es el responsable y Mupi actúa como encargada del tratamiento, tratando los datos exclusivamente para prestar el servicio. La explicación completa está en la sección 2 de la Política de Privacidad.
Canal del Titular. Las solicitudes para ejercer los derechos LGPD (art. 18) se reciben en contato@mupisystems.com.br, con número de protocolo y seguimiento del estado. Respuesta en un plazo de 15 días (art. 19, LGPD).
Encargado (DPO). Mupi mantiene un Encargado de la protección de datos personales, contactable a través del Canal del Titular indicado arriba.
Datos sensibles y verticales reguladas. La plataforma atiende los sectores de salud y educación; las salvaguardas específicas para datos sensibles y para datos de niños, niñas y adolescentes se describen en la sección 5 de la Política de Privacidad.
Subencargados. Utilizamos las siguientes categorías de proveedores en el tratamiento de datos, todos vinculados contractualmente a obligaciones de seguridad y privacidad. La lista nominativa, con finalidad y ubicación, consta en el Anexo III del Acuerdo de Tratamiento de Datos (DPA).
| Categoría | Finalidad |
|---|---|
| Alojamiento en la nube | Infraestructura de la plataforma |
| Intermediación de pago | Procesamiento de cobros (PCI-DSS; Mupi no almacena números de tarjeta) |
| Envío de correo transaccional | Confirmaciones, recordatorios y avisos |
| Mensajería (WhatsApp/Meta) | Notificaciones, cuando el cliente las habilita |
| Analítica y monitoreo | Medición de audiencia y mejora del servicio |
Transferencia internacional. Realizada sobre la base del art. 33 de la LGPD y de la Resolución CD/ANPD n.º 19/2024, mediante cláusulas contractuales estándar de la ANPD incorporadas a los contratos con los proveedores.
4. Conformidad
- LGPD (Ley 13.709/2018): programa de privacidad descrito en la Política de Privacidad; roles contractualizados en los Términos de Uso (cláusula 17) y en el DPA.
- Marco Civil de Internet (Ley 12.965/2014): conservación de registros de acceso durante 6 meses.
- Comunicación de incidentes: conforme al art. 48 de la LGPD y a la Resolución CD/ANPD n.º 15/2024 — ANPD y titulares en un plazo de hasta 3 días hábiles cuando haya riesgo relevante; clientes afectados notificados en un plazo de hasta 24 horas.
- Infraestructura: alojamiento en centros de datos certificados ISO/IEC 27001.
5. Divulgación Responsable de Vulnerabilidades
Valoramos el trabajo de la comunidad de seguridad. Si ha identificado una posible vulnerabilidad en cualquier sistema de eAgenda o de Mupi Systems:
- Repórtela a contato@mupisystems.com.br, describiendo el problema y los pasos para reproducirlo.
- Confirmaremos la recepción en un plazo de 2 días hábiles y le mantendremos informado sobre el avance.
- Le pedimos que no acceda, altere ni exfiltre datos de terceros más allá del mínimo necesario para la demostración, que no degrade el servicio y que nos dé un plazo razonable de corrección antes de cualquier divulgación pública (sugerimos 90 días).
- No adoptaremos medidas legales contra investigaciones de buena fe realizadas dentro de estas reglas.
Publicamos también un archivo security.txt conforme a la RFC 9116.
6. Documentos Legales e Historial de Versiones
| Documento | Versión vigente | Vigencia |
|---|---|---|
| Términos de Uso | v2.0 | 30 de junio de 2026 |
| Política de Privacidad | v2.0 | 1 de julio de 2026 |
| Política Anti-Spam y de Uso Aceptable | v2.0 | 1 de julio de 2026 |
| DPA — Acuerdo de Tratamiento de Datos | v1.0 | 30 de junio de 2026 |
Los cambios relevantes se comunican por correo electrónico con 30 días de antelación, conforme a la cláusula 19 de los Términos de Uso.
7. Contacto
- Privacidad y Canal del Titular: contato@mupisystems.com.br
- Seguridad: contato@mupisystems.com.br
- Soporte y dudas generales: contato@mupisystems.com.br o a través de la página de contacto.