FisioYa

Política de Privacidad - FisioYa

Política de Privacidad

1. Responsable del tratamiento

  • Responsable: Santiago Ariza Virviescas
  • NIF: Disponible bajo solicitud
  • Domicilio: Barcelona, España
  • Email: info@fisioya.es

2. Datos que recopilamos

Recopilamos únicamente los datos necesarios para prestar nuestros servicios de fisioterapia a domicilio:

3. Datos de salud

Los datos de salud que nos proporcionas durante la conversación con nuestro asistente (síntomas, lesiones, historial) son datos especialmente protegidos según el artículo 9 del RGPD. Los tratamos exclusivamente bajo tu consentimiento explícito, que solicita el asistente antes de recoger esta información.

Estos datos se utilizan únicamente para preparar la sesión de fisioterapia y se comparten exclusivamente con el fisioterapeuta asignado a tu cita.

4. Cómo usamos tus datos

  • Gestionar y confirmar tu reserva de fisioterapia a domicilio.
  • Enviar confirmación de cita, recordatorio 24h antes y seguimiento 24h después por email.
  • Procesar el pago a través de Stripe.
  • Proporcionar al fisioterapeuta la información clínica necesaria para tu sesión.
  • Contactarte en caso de cambios o incidencias con tu cita.

5. Con quién compartimos tus datos

No vendemos ni cedemos tus datos personales a terceros. Solo compartimos datos con los siguientes encargados del tratamiento, necesarios para prestar el servicio:

  • Stripe (procesamiento de pagos) — Política de privacidad de Stripe
  • Google (Calendar y Sheets para gestión interna de citas) — Política de privacidad de Google
  • Resend (envío de emails transaccionales) — Los datos se limitan a email y nombre para el envío
  • Anthropic (procesamiento del chat con IA) — Los mensajes del chat se procesan para generar respuestas; no se usan para entrenar modelos

Transferencias internacionales de datos

Algunos de los encargados del tratamiento mencionados (Stripe, Google, Anthropic, Resend) pueden tratar datos en servidores ubicados fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Estas transferencias se realizan al amparo de:

  • El EU-US Data Privacy Framework (Marco de Privacidad de Datos UE-EE.UU.), para los proveedores certificados bajo dicho marco.
  • Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, incorporadas en los contratos de servicio de cada proveedor.

Puedes solicitar más información sobre las garantías aplicables a cada transferencia escribiendo a info@fisioya.es.

6. Conservación de los datos

  • Datos clínicos e historial de salud: se conservan durante un mínimo de 5 años desde la última asistencia, conforme a la Ley 41/2002 de Autonomía del Paciente (Art. 17) y la normativa autonómica aplicable.
  • Datos de facturación: se conservan durante 4 años conforme a la legislación fiscal española.
  • Datos de contacto y citas: se conservan mientras exista una relación asistencial activa y hasta 2 años después de la última cita, salvo que solicites su supresión antes.
  • Conversaciones del chat: se conservan durante 30 días para calidad del servicio y se eliminan automáticamente después.

7. Tus derechos

De acuerdo con el RGPD y la LOPDGDD, tienes derecho a:

  • Acceso: saber qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de tus datos.
  • Oposición: oponerte al tratamiento de tus datos.
  • Limitación: solicitar la limitación del tratamiento.
  • Portabilidad: recibir tus datos en un formato estructurado.
  • Retirada del consentimiento: retirar tu consentimiento en cualquier momento.

Para ejercer cualquiera de estos derechos, escríbenos a info@fisioya.es indicando tu nombre y el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Delegado de Protección de Datos

Dado el volumen y naturaleza de los tratamientos realizados, FisioYa no está obligada a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 del RGPD. No obstante, puedes dirigir cualquier consulta relativa a la protección de tus datos personales a info@fisioya.es.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos personales contra el acceso no autorizado, la alteración, divulgación o destrucción:

  • Cifrado en tránsito: todas las comunicaciones se realizan a través de conexiones cifradas (HTTPS/TLS).
  • Cifrado en reposo: los datos personales y de salud almacenados en nuestros servidores están cifrados mediante algoritmo AES-128-CBC con verificación HMAC-SHA256 (estándar Fernet). Incluso en caso de acceso no autorizado al almacenamiento, los datos no serían legibles sin la clave de cifrado.
  • Acceso restringido: solo el fisioterapeuta responsable y los sistemas automatizados necesarios tienen acceso a los datos clínicos.
  • Servicios de terceros conformes: todos los proveedores utilizados (Stripe, Google, Resend, Anthropic) cumplen con el RGPD y disponen de las certificaciones de seguridad pertinentes.
  • Consentimiento informado: antes de recopilar datos de salud, el sistema solicita tu consentimiento explícito conforme al artículo 9.2.a del RGPD.

10. Cambios en esta política

Nos reservamos el derecho de actualizar esta política de privacidad. Cualquier cambio será publicado en esta página con la fecha de actualización correspondiente.

Volver a FisioYa