Privacidad

Secreto profesional en la era cloud: riesgos del SaaS para psicólogos

Análisis de cómo el software SaaS cloud pone en riesgo el secreto profesional del psicólogo. Jurisdicción extranjera, acceso técnico del proveedor, y por qué el software 100% local es la alternativa segura.

Por Servando··Revisado: 26 ago 2026

El secreto profesional en el siglo XXI

El secreto profesional es uno de los pilares de la psicología. El Código de Ética del Colegio de Psicólogos de Chile lo establece claramente: el psicólogo debe proteger la confidencialidad de la información obtenida en el ejercicio profesional.

Pero en 2026, el secreto profesional enfrenta un desafío nuevo: ¿dónde viven los datos de tus pacientes?

Si usas un software de gestión en la nube (SaaS cloud), la respuesta es: en un servidor que no controlas, en un país que puede no ser Chile, con un proveedor que tiene acceso técnico.

¿Qué es el secreto profesional exactamente?

El secreto profesional no es solo “no contar lo que el paciente me dice”. Es una obligación activa de proteger toda la información relacionada con el paciente:

  • Identidad y datos de contacto
  • Historia clínica y notas de sesión
  • Diagnósticos y tratamientos
  • Datos administrativos (cobros, agenda)
  • El hecho mismo de que la persona es tu paciente

El secreto profesional cubre todo, no solo el contenido de las sesiones.

El problema del SaaS cloud

Cuando usas un software SaaS cloud para gestionar tus pacientes, estás introduciendo terceros en la cadena de custodia de los datos:

1. Acceso técnico del proveedor

El proveedor del software tiene acceso técnico a los datos. Aunque tenga políticas de no acceso, el acceso existe a nivel de infraestructura. Un empleado del proveedor, un contratista, o un atacante que comprometa la cuenta del proveedor puede acceder a los datos de tus pacientes.

El secreto profesional no se cumple con políticas. Se cumple con arquitectura.

2. Jurisdicción extranjera

Si el proveedor usa servidores en el extranjero (lo cual es común), los datos están sujetos a la jurisdicción del país donde están los servidores.

  • CLOUD Act (EE.UU.): permite al gobierno estadounidense solicitar datos de empresas estadounidenses, incluso si están almacenados en otros países.
  • Patriot Act (EE.UU.): permite acceso a datos con menos requisitos judiciales.
  • GDPR (UE): establece reglas estrictas pero los datos pueden ser accedidos por autoridades europeas.

Si tu software SaaS usa AWS, Google Cloud, o Azure, tus datos pueden estar sujetos a estas leyes.

3. Backups y retención

Los proveedores SaaS suelen mantener backups. Cuando “eliminas” un dato, puede seguir existiendo en backups por meses. Esto complica el derecho de cancelación (ARCO) y el secreto profesional.

4. Telemetría y analytics

Muchos proveedores SaaS recopilan telemetría: qué funciones usas, cuánto tiempo pasas en cada pantalla, qué datos introduces. Esta metadata puede revelar información sobre tus pacientes.

El caso de la IA en la nube

Si tu software SaaS incluye IA (como resúmenes de sesión), hay un riesgo adicional: las notas clínicas se envían a un servicio de IA externo (OpenAI, Google, Anthropic).

Esto significa:

  • Las notas salen de tu control.
  • El proveedor de IA puede almacenarlas temporalmente.
  • El proveedor de IA puede usarlas para entrenamiento (dependiendo de su política).
  • Las notas pasan por servidores en jurisdicciones extranjeras.

Para un psicólogo, enviar notas clínicas a OpenAI es incompatible con el secreto profesional.

La alternativa: software 100% local

Un software 100% local (self-hosted) elimina estos riesgos por arquitectura:

Riesgo SaaS Cloud Software local
Acceso del proveedor Existe No existe
Jurisdicción extranjera Posible Chile
Backups externos Sí Tú los controlas
Telemetría Variable Cero
IA externa Notas salen IA local
Dependencia de internet Sí No

Cómo Servando lo resuelve

Servando está diseñado arquitectónicamente para garantizar el secreto profesional:

  1. Sin servidor: los datos viven en tu computador, en SQLite.
  2. IA local: la IA (qwen2.5:3b vía Ollama) corre en tu equipo. Las notas no salen.
  3. Sin telemetría: cero analytics, cero tracking.
  4. Zero Data Retention: no almacenamos, no transmitimos, no aprendemos, no rastreamos.
  5. Jurisdicción chilena: todo ocurre en tu equipo en Chile.

Conclusión

El secreto profesional en la era cloud es un riesgo real. No es teórico: el acceso técnico del proveedor existe, la jurisdicción extranjera existe, y los backups externos existen.

La pregunta no es “¿puedo confiar en el proveedor?” sino “¿necesito que el proveedor tenga acceso en primer lugar?”.

Si la arquitectura del software no requiere acceso del proveedor, el secreto profesional se garantiza por diseño. Esa es la diferencia entre SaaS cloud y software 100% local.


Esta guía es informativa. Para cumplimiento legal específico del secreto profesional, consulta el Código de Ética del Colegio de Psicólogos de Chile y tu asesor legal.

secreto profesionalSaaScloudprivacidadjurisdicciónCLOUD Act

Prueba Servando gratis

Descarga la versión gratuita. Todas las funciones, hasta 5 pacientes, para siempre.