NexoMed← Volver al acceso

Política de Privacidad

Protección de datos (RGPD) · Última actualización: 24 de junio de 2026

Aviso: Documento en versión preliminar. El contenido es orientativo y debe ser revisado y adaptado por un asesor legal antes de su uso definitivo.

1. Responsable y rol

Respecto de los datos de la cuenta del Cliente (datos de contacto, facturación y uso), el responsable del tratamiento es SISCORPDIGITAL.

Respecto de los datos de pacientes que la clínica introduce en la plataforma, la clínica (el Cliente) es la responsable del tratamiento y el Proveedor actúa como encargado, tratándolos solo por cuenta de la clínica y según sus instrucciones.

2. Datos que tratamos

De la cuenta: identificación de la clínica y del equipo, correo, teléfono, datos de suscripción y facturación, y registros técnicos de uso y seguridad (accesos, auditoría).

De pacientes (por cuenta de la clínica): datos de identificación y de contacto, y datos de salud necesarios para la atención (historia clínica, estudios, diagnósticos, documentos). Los datos de salud son categorías especiales y reciben protección reforzada.

3. Finalidades y base legal

Prestar y mantener el servicio, gestionar la suscripción y el soporte, garantizar la seguridad y cumplir obligaciones legales. Base legal: ejecución del contrato e interés legítimo del Proveedor.

El tratamiento de datos de pacientes responde a la finalidad asistencial definida por la clínica; su base legal y los consentimientos corresponden a la clínica como responsable.

4. Encargados y subencargados

Para prestar el servicio nos apoyamos en proveedores que actúan como subencargados, sujetos a obligaciones de confidencialidad y seguridad: alojamiento e infraestructura (Vercel), base de datos (Neon), envío de correos (Resend) y funciones de inteligencia artificial (Anthropic).

Estos proveedores tratan los datos solo para prestar su servicio y no para fines propios.

5. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera del país del Cliente. En tal caso se aplican las garantías previstas por la normativa de protección de datos (p. ej., cláusulas contractuales tipo).

6. Conservación

Los datos de la cuenta se conservan mientras la relación esté vigente y durante los plazos legales aplicables. Los datos de pacientes se conservan según las instrucciones de la clínica y la normativa sanitaria que la obligue; tras la baja se eliminan o devuelven según lo pactado.

7. Derechos de las personas

Las personas pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Cuando se trate de datos de pacientes, la solicitud debe dirigirse a la clínica responsable; el Proveedor la asistirá como encargado.

Para datos de la cuenta, las solicitudes pueden dirigirse a legal@nexomedapp.com.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de accesos por roles, verificación en dos pasos opcional, registro de auditoría y separación lógica de los datos de cada clínica (multiinquilino). Ningún sistema es infalible; ante un incidente que afecte a datos personales, actuaremos conforme a la normativa.

9. Cookies

La plataforma usa cookies estrictamente necesarias para la sesión y la seguridad. No se utilizan cookies de publicidad de terceros.

10. Contacto

Para cualquier cuestión sobre privacidad: legal@nexomedapp.com.

Términos y Condiciones·Política de Privacidad·