Política de Privacidad

Última actualización: mayo de 2026  ·  Contacto de privacidad: privacy@chirovault.ai

Resumen en lenguaje sencillo

1. Quiénes somos

ChiroVault opera la plataforma clínica en chirovault.ai. Los datos de nuestra entidad registrada figuran en el Aviso Legal. A efectos de protección de datos, ChiroVault actúa en dos roles distintos según los datos — explicado en la sección 2.

Consultas sobre protección de datos: privacy@chirovault.ai

2. Dos roles: responsable y encargado del tratamiento

Esta distinción es relevante para sus derechos RGPD y para entender la gobernanza de datos en la plataforma.

ChiroVault como responsable del tratamiento — datos de cuenta y plataforma

Para los datos que nos facilita para crear y mantener su cuenta ChiroVault — nombre, correo electrónico, datos de la consulta, datos de facturación, registros de uso y comunicaciones de soporte — ChiroVault es el responsable del tratamiento. Determinamos el fin y los medios del tratamiento. La presente Política rige dicho tratamiento.

ChiroVault como encargado del tratamiento — datos clínicos y de pacientes

Para historiales clínicos, notas SOAP, formularios de admisión, datos de citas, imagen y cualquier otro dato clínico que su consulta suba a la plataforma, su consulta es el responsable del tratamiento y ChiroVault es el encargado. Tratamos estos datos exclusivamente bajo sus instrucciones para prestar el servicio. Un Acuerdo de Encargo del Tratamiento (DPA / verwerkersovereenkomst) regula esta relación y se firma con todos los clientes clínicos. Solicítelo en privacy@chirovault.ai.

3. Datos que recopilamos (rol de responsable)

CategoríaEjemplosFinalidad
Datos de cuentaNombre, correo electrónico, nombre de la consulta, paísPrestación y gestión de su suscripción
Datos de facturaciónMétodo de pago, historial de facturasProcesamiento de pagos a través de Mollie B.V.
Datos de usoInteracciones con funciones, identificadores de sesión, registros de erroresEstabilidad del servicio, mejora del producto
ComunicacionesCorreos de soporte, mensajes en la app a ChiroVaultAtención al cliente y seguimiento

No utilizamos rastreadores publicitarios. No se vende ningún dato a terceros.

4. Bases jurídicas del tratamiento (RGPD Art. 6 / GDPR Art. 6)

5. Cómo usamos los datos de cuenta

Usamos los datos de cuenta para: aprovisionar y gestionar su suscripción; emitir facturación y facturas; enviar notificaciones críticas del servicio (alertas de seguridad, caídas, cambios de política); y mejorar la plataforma mediante análisis agregados y anonimizados. No usamos datos de cuenta con fines publicitarios ni los vendemos a brókeres de datos.

6. Comunicación de datos

Compartimos datos únicamente con encargados ulteriores necesarios para prestar el servicio. Categorías actuales: infraestructura cloud y alojamiento de bases de datos (región UE), procesamiento de pagos (Mollie B.V.), envío de correo (AWS SES) y proveedores de IA/LLM (con depuración de PHI, bajo DPA). Todos los encargados ulteriores están vinculados por contratos de tratamiento. Lista completa disponible bajo solicitud en privacy@chirovault.ai.

No compartimos datos con autoridades salvo obligación legal. Le notificaremos cualquier solicitud de este tipo salvo prohibición legal.

7. Transferencias internacionales

Tratamos los datos por defecto dentro de la UE/EEE. Cuando un encargado ulterior implique infraestructura fuera del EEE, aplicamos Cláusulas Contractuales Tipo (CCT) y medidas técnicas suplementarias conforme a las directrices del CEPD. Las configuraciones EU de Cloudflare y Supabase se seleccionan específicamente para minimizar transferencias fuera del EEE.

8. Conservación de datos

Tipo de datosPlazo de conservaciónBase
Datos clínicos/de pacientes20 años desde el último tratamientoWGBO (Ley neerlandesa de contrato de tratamiento médico) mínimo
Registros de auditoría7 añosConservación alineada con NEN 7510
Datos de cuenta/facturación7 años desde la última transacciónLey fiscal neerlandesa (Belastingdienst)
Datos tras el fin de la suscripciónDisponibles 90 días para exportación, después borrados de forma seguraCondiciones del servicio y obligación contractual

9. Sus derechos (RGPD Art. 15–22 / GDPR Art. 15–22)

Para los datos en los que ChiroVault es responsable (datos de cuenta/plataforma), dispone de los siguientes derechos:

Para los datos clínicos/de pacientes, los derechos de sus pacientes deben ejercerse a través de su consulta como responsable. Le asistimos en las solicitudes de acceso — contáctenos en privacy@chirovault.ai.

Para ejercer sus propios derechos o presentar una reclamación, escriba a privacy@chirovault.ai. Asimismo, tiene derecho a presentar reclamación ante la autoridad de control neerlandesa: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Seguridad

Implementamos cifrado TLS 1.3 en tránsito, cifrado AES-256 en reposo, control de acceso basado en roles, registro de auditoría a prueba de manipulaciones y copias de seguridad cifradas automatizadas. Nuestros controles de seguridad están diseñados para alinearse con los principios de NEN 7510 e ISO 27001. Consulte el Trust Center para una descripción técnica completa de nuestra arquitectura de seguridad.

11. Cookies

Utilizamos solo cookies de sesión esenciales — sin cookies publicitarias ni píxeles de seguimiento de terceros. El proveedor de pagos (Mollie) puede establecer cookies durante el flujo de pago, sujetas a su propia política. Puede deshabilitar las cookies no esenciales en la configuración del navegador sin afectar la funcionalidad de la plataforma.

12. Menores

ChiroVault es una plataforma profesional sanitaria destinada a profesionales colegiados y sus consultas. No recopilamos a sabiendas datos personales de menores de 16 años fuera del contexto clínico de una consulta autorizada.

13. Cambios a esta política

Podremos actualizar esta política. Los cambios sustanciales se comunicarán por correo electrónico al titular de la cuenta al menos 14 días antes de su entrada en vigor. La versión vigente está siempre en chirovault.ai/privacy.html con la fecha de última revisión en la parte superior.

14. Contacto

Para todos los asuntos de protección de datos: privacy@chirovault.ai
Para consultas generales: info@chirovault.ai
Datos de la empresa: véase Aviso Legal