Política de Privacidad
Última actualización: 17 de abril de 2026
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD-GDD), le informamos que el responsable del tratamiento de sus datos personales es:
- Titular: José Manuel Ruano Ruiz
- NIF: 26820399F
- Domicilio: Cabra, Córdoba, España
- Email de contacto: hola@alongcare.es
2. Datos que tratamos
Tratamos las siguientes categorías de datos según el perfil del usuario:
Clínicas y personal sanitario
- Datos identificativos: nombre, apellidos, correo electrónico.
- Datos profesionales: nombre de la clínica, cargo, número de colegiado.
- Datos de uso: registros de acceso, actividad en el dashboard.
Pacientes
- Datos identificativos: nombre, teléfono, correo electrónico, fecha de nacimiento.
- Datos de salud (categoría especial — Art. 9 RGPD): historial de trasplante capilar, fecha de intervención, fotografías de seguimiento, medicación, analíticas, citas médicas y notas clínicas.
- Datos técnicos: token de notificaciones push, fecha de último acceso.
3. Finalidades y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Prestación del servicio de gestión clínica | Ejecución de contrato (Art. 6.1.b RGPD) |
| Tratamiento de datos de salud del paciente | Consentimiento explícito (Art. 9.2.a RGPD) y prestación de asistencia sanitaria (Art. 9.2.h RGPD) |
| Envío de notificaciones y comunicaciones de seguimiento | Consentimiento (Art. 6.1.a RGPD) |
| Análisis de uso y mejora del servicio | Interés legítimo (Art. 6.1.f RGPD) |
| Cumplimiento de obligaciones legales | Obligación legal (Art. 6.1.c RGPD) |
4. Destinatarios y encargados del tratamiento
Sus datos no se venden ni ceden a terceros. Contamos con los siguientes encargados del tratamiento:
- Google LLC (Firebase / Google Cloud): infraestructura de base de datos, autenticación, almacenamiento de archivos y notificaciones push. Transferencia internacional amparada en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Política de privacidad de Firebase.
- Personal de la clínica contratante: accede únicamente a los datos de sus propios pacientes, en calidad de corresponsable del tratamiento en el ámbito de la relación asistencial.
5. Conservación de los datos
- Datos de clínica: durante la vigencia del contrato de servicio y, una vez resuelto, durante los plazos de prescripción de las acciones legales aplicables (máximo 6 años).
- Datos de salud del paciente: mínimo 5 años desde la última actuación asistencial, conforme a la legislación sanitaria española (Ley 41/2002), salvo que la normativa autonómica establezca un plazo mayor.
- Datos de analítica web: 14 meses (configuración estándar de Google Analytics 4).
6. Sus derechos
Puede ejercer los siguientes derechos enviando un correo a hola@alongcare.es junto con una copia de su DNI u otro documento identificativo:
- Acceso: conocer qué datos suyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Oposición: oponerse al tratamiento basado en interés legítimo.
- Portabilidad: recibir sus datos en formato estructurado y legible por máquina.
- Limitación del tratamiento: solicitar la suspensión del tratamiento en determinadas circunstancias.
- Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera que el tratamiento de sus datos no es conforme al RGPD.
7. Cookies y analítica
El sitio web utiliza Google Analytics 4 con anonimización de IP activada para medir el tráfico de forma agregada. No se utilizan cookies de publicidad ni seguimiento de terceros. Puede consultar la política de privacidad de Google para más información.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos: cifrado en tránsito (TLS), cifrado en reposo, control de acceso por roles, autenticación multifactor para el personal clínico y reglas de seguridad de base de datos que impiden el acceso entre clínicas distintas.
9. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legales o del servicio. Notificaremos los cambios sustanciales por correo electrónico o mediante aviso en la aplicación con al menos 30 días de antelación.
10. Contacto
Para cualquier consulta sobre privacidad: hola@alongcare.es