Política de privacidad
Última actualización: 20 de agosto de 2026
Esta política describe cómo [RAZÓN SOCIAL, S.L.] ([DOMICILIO SOCIAL COMPLETO], CIF [CIF]) trata los datos personales en relación con el servicio OGS, conforme al Reglamento (UE) 2016/679 (RGPD) y la LO 3/2018 (LOPDGDD). Contacto en materia de privacidad: [email protected].
1. Dos roles distintos
(a) Datos de clientes y usuarios de la plataforma (contacto, cuenta, facturación, soporte): [RAZÓN SOCIAL, S.L.] es el responsable del tratamiento. Esta política se aplica íntegramente a estos datos.
(b) Datos introducidos por los clientes en su espacio —por ejemplo, datos de pacientes (nombre, identificadores, citas, turnos)—: el responsable es el centro o clínica cliente, y [RAZÓN SOCIAL, S.L.] actúa únicamente como encargado del tratamiento (art. 28 RGPD), siguiendo sus instrucciones y el Acuerdo de Encargo de Tratamiento suscrito con él. Si eres paciente de un centro que usa OGS, dirige el ejercicio de tus derechos a tu centro; le prestaremos la asistencia necesaria.
2. Finalidades y bases jurídicas (rol de responsable)
- Prestación del servicio (alta, autenticación, soporte, avisos operativos): ejecución del contrato (art. 6.1.b RGPD).
- Facturación y cobros a través de Stripe: ejecución del contrato y obligaciones legales fiscales/contables (art. 6.1.b y 6.1.c).
- Seguridad del servicio (registros de acceso, auditoría, prevención de abuso): interés legítimo en proteger la plataforma (art. 6.1.f).
- Comunicaciones comerciales sobre el propio servicio a clientes: interés legítimo (art. 21.2 LSSI), con posibilidad de oposición en cualquier momento.
3. Destinatarios y encargados
No vendemos datos personales. Compartimos datos únicamente con proveedores necesarios para prestar el servicio, con los que existen los contratos exigidos por el art. 28 RGPD:
- Stripe — procesamiento de pagos y facturación.
- Brevo — envío de emails transaccionales (UE).
- Cloudflare — DNS, red de entrega y protección del tráfico web.
- Proveedor de alojamiento en la UE — infraestructura donde se ejecuta el servicio y se almacenan los datos.
Los datos se alojan en la Unión Europea. Si algún proveedor implica transferencias internacionales (p. ej. Stripe o Cloudflare), estas se amparan en decisiones de adecuación o cláusulas contractuales tipo de la Comisión Europea.
4. Plazos de conservación
- Datos de cuenta: mientras la cuenta esté activa. Tras la baja o el fin del periodo de prueba sin contratación, se conservan bloqueados 30 días (por si el cliente reactiva o solicita exportación) y después se eliminan.
- Datos de facturación: los plazos exigidos por la normativa fiscal y mercantil (con carácter general, 4–6 años).
- Registros de seguridad y auditoría: el tiempo necesario y proporcionado para la finalidad de seguridad.
- Datos tratados por encargo (apartado 1.b): según las instrucciones y plazos fijados por el cliente responsable en el Acuerdo de Encargo.
5. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado del tráfico (TLS), aislamiento por cliente, control de acceso por roles con opción de doble factor, registro de auditoría de acciones administrativas, copias de seguridad y procedimientos de respuesta a incidentes. En caso de violación de seguridad que suponga un riesgo, notificaremos a la autoridad de control y, cuando proceda, a los afectados o al cliente responsable, en los plazos del RGPD.
6. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [email protected], acreditando tu identidad. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Recuerda: si eres paciente, el responsable de tus datos es tu centro (apartado 1.b).
7. Cookies
Este sitio solo utiliza cookies técnicas. Consulta la política de cookies.
8. Cambios en esta política
Publicaremos aquí cualquier actualización de esta política y, si el cambio es sustancial, lo comunicaremos a los clientes por email con antelación razonable.