Borrador sin revisar

Faltan datos obligatorios de la empresa: Razón social, CIF/NIF, Domicilio social, Email de contacto. Un administrador puede rellenarlos en Administración → Datos legales. Además, el texto debería revisarlo un abogado antes de publicarlo a pacientes.

Política de privacidad

Versión 2026-07-15. Esta política explica qué datos tratamos cuando reservas una cita o usas tu área de cliente, para qué los usamos y qué puedes hacer al respecto.

1. Quién trata tus datos

El responsable del tratamiento es «Razón social — completar» Neurotion»), con CIF «CIF/NIF — completar» y domicilio en «Domicilio social — completar». Puedes escribirnos a «Email de contacto — completar» o llamarnos al «Teléfono — completar».

Contacto en materia de protección de datos: «Contacto de protección de datos — completar».

2. Qué datos tratamos y para qué

DatosPara quéBase legal
Nombre, email y teléfonoGestionar tu cita y avisarte de cambiosEjecución del contrato (art. 6.1.b RGPD)
Datos de tu tarjetaGarantizar la reserva y, si procede, cobrar una cancelación tardía. No los almacenamos nosotros: los guarda StripeEjecución del contrato y interés legítimo
Datos de salud (historia clínica, informes, evolución)Prestarte la asistencia sanitariaFines de medicina preventiva y asistencia sanitaria (art. 9.2.h RGPD)
Documentos que compartimos contigoQue puedas consultarlos en tu área de clienteEjecución del contrato

Los datos de salud son una categoría especial: los tratamos solo para atenderte y con deber de secreto profesional.

3. Cuánto tiempo los guardamos

La historia clínica se conserva el tiempo que exige la normativa sanitaria (con carácter general, un mínimo de cinco años desde el alta de cada proceso asistencial). Los datos de facturación, durante los plazos fiscales y mercantiles. El resto, mientras seas cliente y después bloqueados durante los plazos de prescripción.

4. Con quién los compartimos

No vendemos tus datos ni los cedemos a terceros con fines comerciales. Solo trabajan con ellos los proveedores que nos prestan servicio, como encargados del tratamiento:

  • Supabase — base de datos y autenticación
  • Vercel — alojamiento de la aplicación
  • Stripe — pagos y custodia de los datos de tarjeta
  • Resend — envío de emails de la plataforma

Alguno de estos proveedores puede tratar datos fuera del Espacio Económico Europeo. En ese caso se aplican las garantías previstas en el RGPD, como las cláusulas contractuales tipo.

5. Tus derechos

Puedes solicitar el acceso a tus datos, su rectificación o supresión, la limitación u oposición al tratamiento, y la portabilidad. Escríbenos a «Email de contacto — completar» indicando qué necesitas.

Ten en cuenta que el derecho de supresión no alcanza a la historia clínica mientras exista obligación legal de conservarla.

Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos.

6. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tu información: cifrado en tránsito, control de acceso por roles (solo el personal autorizado ve tu historia clínica) y registro de accesos. Ningún sistema es infalible, pero tratamos tus datos con el cuidado que merece su naturaleza.

7. Cambios

Si cambiamos esta política, publicaremos aquí la nueva versión. Guardamos qué versión aceptaste al reservar, para saber a qué diste tu conformidad.