1. Responsable y rol
Respecto de los datos de la cuenta del Cliente (datos de contacto, facturación y uso), el responsable del tratamiento es SISCORPDIGITAL.
Respecto de los datos de pacientes que la clínica introduce en la plataforma, la clínica (el Cliente) es la responsable del tratamiento y el Proveedor actúa como encargado, tratándolos solo por cuenta de la clínica y según sus instrucciones.
2. Datos que tratamos
De la cuenta: identificación de la clínica y del equipo, correo, teléfono, datos de suscripción y facturación, y registros técnicos de uso y seguridad (accesos, auditoría).
De pacientes (por cuenta de la clínica): datos de identificación y de contacto, y datos de salud necesarios para la atención (historia clínica, estudios, diagnósticos, documentos). Los datos de salud son categorías especiales y reciben protección reforzada.
3. Finalidades y base legal
Prestar y mantener el servicio, gestionar la suscripción y el soporte, garantizar la seguridad y cumplir obligaciones legales. Base legal: ejecución del contrato e interés legítimo del Proveedor.
El tratamiento de datos de pacientes responde a la finalidad asistencial definida por la clínica; su base legal y los consentimientos corresponden a la clínica como responsable.
4. Encargados y subencargados
Para prestar el servicio nos apoyamos en proveedores que actúan como subencargados, sujetos a obligaciones de confidencialidad y seguridad: alojamiento e infraestructura (Vercel), base de datos (Neon), envío de correos (Resend) y funciones de inteligencia artificial (Anthropic).
Estos proveedores tratan los datos solo para prestar su servicio y no para fines propios.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del país del Cliente. En tal caso se aplican las garantías previstas por la normativa de protección de datos (p. ej., cláusulas contractuales tipo).
6. Conservación
Los datos de la cuenta se conservan mientras la relación esté vigente y durante los plazos legales aplicables. Los datos de pacientes se conservan según las instrucciones de la clínica y la normativa sanitaria que la obligue; tras la baja se eliminan o devuelven según lo pactado.
7. Derechos de las personas
Las personas pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Cuando se trate de datos de pacientes, la solicitud debe dirigirse a la clínica responsable; el Proveedor la asistirá como encargado.
Para datos de la cuenta, las solicitudes pueden dirigirse a legal@nexomedapp.com.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de accesos por roles, verificación en dos pasos opcional, registro de auditoría y separación lógica de los datos de cada clínica (multiinquilino). Ningún sistema es infalible; ante un incidente que afecte a datos personales, actuaremos conforme a la normativa.
9. Cookies
La plataforma usa cookies estrictamente necesarias para la sesión y la seguridad. No se utilizan cookies de publicidad de terceros.
10. Contacto
Para cualquier cuestión sobre privacidad: legal@nexomedapp.com.
