Borrador pendiente de revisión legal.
Este texto es una plantilla de partida, no un documento revisado por un abogado ni asesoramiento legal. Los datos entre corchetes son marcadores de posición. No debe usarse para operar con datos reales de pacientes hasta que un profesional del derecho lo revise y complete.
Política de privacidad
Última actualización: [pendiente de publicación]
1. Responsable del tratamiento
- Denominación social: [razón social de Piondo, pendiente de constitución/registro]
- NIF/CIF: [pendiente]
- Domicilio social: [pendiente]
- Correo de contacto para cuestiones de privacidad: [email de privacidad/DPO]
2. Dos papeles distintos: responsable y encargado del tratamiento
Es importante distinguir dos tipos de datos que pasan por Piondo:
- Datos de la cuenta y de las personas usuarias de la clínica (nombre, email, rol, actividad de acceso): aquí Piondo actúa como responsable del tratamiento.
- Datos de los pacientes de cada clínica (contactos, citas, historia clínica, facturación, consentimientos) que la clínica introduce en la aplicación: aquí Piondo actúa como encargado del tratamiento por cuenta de la clínica, que es la responsable de esos datos frente a sus propios pacientes. La relación entre Piondo y cada clínica cliente para este segundo caso se regula en un contrato de encargo de tratamiento (DPA) — plantilla pendiente de publicar; solicítalo a [email de contacto].
3. Qué datos tratamos y con qué finalidad
- Registro y cuenta: nombre, email y contraseña (cifrada) para crear y gestionar la cuenta de la clínica y de cada persona usuaria.
- Prestación del servicio: los datos que la clínica introduce en la aplicación (pacientes, agenda, historia clínica, facturación, stock, conversaciones) para que el software funcione.
- Facturación de la suscripción a Piondo: datos de facturación y pago de la propia clínica cliente, gestionados a través de nuestro proveedor de pagos.
- Reserva online y contacto: nombre, teléfono y email de quien reserva cita o escribe al formulario de contacto de la web.
- Seguridad: registros técnicos (IP, fecha/hora) para prevenir fraude y abuso (límites de intentos, CAPTCHA).
4. Base jurídica
Ejecución de un contrato (prestar el servicio contratado), consentimiento (por ejemplo, al aceptar el CAPTCHA o al enviar el formulario de contacto) y cumplimiento de obligaciones legales (facturación, conservación de determinados registros).
5. Encargados de tratamiento y proveedores
Para prestar el servicio, Piondo se apoya en los siguientes proveedores, que tratan datos por nuestra cuenta:
- Netlify, Inc. — alojamiento de la aplicación y almacenamiento de datos (Netlify Blobs).
- Cloudflare, Inc. — verificación anti-bots (Turnstile) en formularios públicos.
- [Proveedor de pagos, p. ej. Stripe] — procesamiento de pagos de la suscripción.
- [Proveedor de email transaccional, p. ej. Resend] — envío de correos (restablecer contraseña, avisos).
- [Proveedor de WhatsApp Business API, si aplica] — mensajería con pacientes, cuando la clínica lo activa.
6. Transferencias internacionales
A la fecha de este documento, los datos almacenados en Netlify Blobs residen en la región us-east-2 (Estados Unidos). Esto supone una transferencia internacional de datos fuera del Espacio Económico Europeo que está pendiente de resolverse (fijar región UE, o formalizar las garantías adecuadas — cláusulas contractuales tipo) antes de operar con datos reales de pacientes de clínicas españolas/europeas. No debe considerarse resuelto hasta que este párrafo se actualice.
7. Plazo de conservación
Los datos de la cuenta se conservan mientras la clínica mantenga el servicio contratado. Los datos clínicos y de facturación introducidos por cada clínica se conservan según los plazos que la normativa sanitaria y fiscal exija a la propia clínica (responsable de esos datos) — en particular, la historia clínica debe conservarse por el plazo mínimo que exige la normativa sanitaria española, y las facturas por el plazo que exige la normativa fiscal, con independencia de que el paciente solicite su supresión (ver apartado 8). Al finalizar el contrato con Piondo, la clínica puede solicitar la devolución de sus datos; su eliminación definitiva se determina en el DPA correspondiente y respeta siempre esos plazos mínimos de conservación.
8. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [email de contacto]. Si tus datos los ha introducido una clínica que usa Piondo (por ejemplo, tu historia clínica), dirige la solicitud primero a esa clínica, que es la responsable de tus datos.
Alcance real de la supresión sobre datos clínicos y de facturación: la normativa de protección de datos permite —y en este caso obliga— a no eliminar datos sujetos a una obligación legal de conservación (art. 17.3 del RGPD). En la práctica, cuando una clínica atiende una solicitud de supresión sobre la historia clínica o la facturación de un paciente, Piondo desactiva y oculta esos datos de todos los listados y pantallas de uso diario, en vez de borrarlos de forma irrecuperable: así se cumple el plazo mínimo de conservación exigido por la normativa sanitaria y fiscal, y de paso se evita un efecto no deseado — que el número de historia clínica o de factura de un paciente pudiera reutilizarse o duplicarse. Terminado el plazo de conservación legal, esos datos sí pueden eliminarse de forma definitiva. Los datos de cuenta que no estén sujetos a ninguna obligación de conservación (por ejemplo, los de quien se registra pero nunca llega a ser paciente de ninguna clínica) se eliminan sin esta salvedad.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables (contraseñas cifradas, control de acceso por rol, cifrado en tránsito) para proteger los datos. Ninguna medida es infalible; el detalle técnico completo está pendiente de documentar formalmente para su publicación aquí.
10. Cookies y tecnologías similares
La web pública piondo.com no utiliza cookies ni tecnologías de seguimiento: no hay analítica, ni píxeles publicitarios, ni cookies de terceros.
La aplicación (app.piondo.com) utiliza únicamente cookies estrictamente necesarias, que no requieren consentimiento previo conforme al artículo 22.2 de la LSSI:
- Cookie de sesión (
piondo_session): propia, necesaria para mantener la sesión iniciada de forma segura. EsHttpOnly, conSameSitey, en producción,Secure. Caduca a las 10 horas o al cerrar sesión. - Cookies de Cloudflare Turnstile: de un tercero (Cloudflare, Inc.), usadas exclusivamente para distinguir a personas de bots en el registro, la reserva de citas online y la recuperación de contraseña. No se emplean para perfilado ni publicidad.
No se instalan cookies analíticas, de personalización ni publicitarias. Si esto cambiara en el futuro, se solicitaría el consentimiento previo mediante un aviso de cookies.
11. Menores de edad
Piondo es un servicio dirigido a profesionales sanitarios y clínicas. El registro y la contratación están reservados a personas mayores de edad. No solicitamos ni tratamos conscientemente datos de menores de 14 años a través de la web o del registro; los datos de pacientes menores que una clínica introduzca en la aplicación se tratan bajo la responsabilidad de esa clínica (ver apartado 2).