Política de Privacidad
Información sobre el tratamiento de sus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Última actualización: 20 de marzo de 2026
Responsable
Dr. Adrión Pérez de León
Finalidad
Gestión de citas y atención médica
Base legal
Art. 6.1.b y Art. 9.2.a RGPD
Seguridad
Encriptación · Supabase · HTTPS
1. Responsable del Tratamiento
El responsable del tratamiento de sus datos personales es el Dr. Adrión Pérez de León, con número de colegiado 474709010 y NIF [COMPLETAR], con domicilio profesional en Madrid, España. Puede contactar para cualquier asunto relacionado con la privacidad en el correo: contacto@drcita.es.
2. Datos que Tratamos y Finalidades
Datos identificativos y de contacto
Nombre, apellidos, correo electrónico, teléfono. Base legal: Art. 6.1.b RGPD (ejecución de contrato de servicios médicos). Finalidad: Gestión de reservas, comunicaciones de cita y facturación.
⚕️ Datos de Salud — Categoría Especial (Art. 9 RGPD)
Motivo de consulta, antecedentes médicos, información de salud que usted facilite voluntariamente. Estos datos son categoría especial conforme al Art. 9 RGPD. Base legal: Art. 9.2.a RGPD (consentimiento explícito) y Art. 9.2.h RGPD (prestación de asistencia sanitaria). Su consentimiento explícito es requerido en el momento de la reserva.
Datos de sesión y navegación
Cookies técnicas de sesión (Supabase Auth). Base legal: Art. 6.1.f RGPD (interés legítimo — seguridad del servicio). No se utilizan cookies de rastreo sin consentimiento.
3. Plazos de Conservación
Sus datos de salud e historia clínica se conservarán durante el tiempo mínimo exigido por la legislación española:
- Historia Clínica: Mínimo 5 años desde el último proceso asistencial, conforme al Art. 17 de la Ley 41/2002. En algunas comunidades autónomas el plazo puede ser mayor.
- Datos de facturación: 4 años conforme a la normativa tributaria y mercantil.
- Datos de contacto sin historial clínico: Hasta que solicite su supresión.
4. Destinatarios y Transferencias Internacionales
Sus datos no se ceden a terceros con fines comerciales. Se comparten exclusivamente con los siguientes proveedores tecnológicos necesarios para la prestación del servicio:
| Proveedor | Finalidad | País | Garantías |
|---|---|---|---|
| Supabase Inc. | Base de datos y autenticación | EEUU / UE | SCCs — Cláusulas Contractuales Tipo UE |
| Google LLC (Meet) | Videollamadas médicas | EEUU / UE | Decisión de Adecuación + DPA |
| Stripe Inc. | Procesamiento de pagos | EEUU / UE | SCCs + certificación PCI DSS |
| Resend / Correo | Notificaciones de cita | EEUU / UE | SCCs — Cláusulas Contractuales Tipo UE |
Para las transferencias a EEUU se aplican las Cláusulas Contractuales Tipo (SCCs) adoptadas por la Comisión Europea (Decisión 2021/914/UE), que garantizan un nivel de protección equivalente al exigido por el RGPD.
5. Sus Derechos (ARCO+)
Conforme a los Arts. 15-22 del RGPD, usted tiene derecho a:
Acceso (Art. 15)
Obtener confirmación de si tratamos sus datos y una copia de ellos.
Rectificación (Art. 16)
Corregir datos inexactos o incompletos.
Supresión / Olvido (Art. 17)
Solicitar el borrado cuando ya no sean necesarios, salvo obligación legal de conservación.
Limitación (Art. 18)
Solicitar la suspensión temporal del tratamiento.
Portabilidad (Art. 20)
Recibir sus datos en formato estructurado y de uso común.
Oposición (Art. 21)
Oponerse al tratamiento por motivos relacionados con su situación personal.
Para ejercer estos derechos, envíe un correo a contacto@drcita.es con una copia de su documento de identidad (DNI/NIE/Pasaporte) y descripción del derecho que desea ejercer. Responderemos en el plazo máximo de 30 días (Art. 12 RGPD).
6. Derecho a Reclamar ante la AEPD
Si considera que el tratamiento de sus datos personales vulnera el RGPD o la LOPDGDD, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España:
7. Seguridad de las Videollamadas
Las consultas se realizan a través de Google Meet o Zoom, con encriptación de extremo a extremo. Los enlaces son privados y únicos para cada paciente.
- Prohibición de grabación: Queda terminantemente prohibida la grabación de las sesiones por cualquiera de las partes sin consentimiento explícito previo y por escrito para fines clínicos específicos.
- Confidencialidad: El secreto médico profesional (Art. 14 LOPS) se mantiene íntegramente en el entorno de telemedicina.
8. Decisiones Automatizadas y Elaboración de Perfiles
DrCita.es no realiza ninguna toma de decisiones automatizada ni elaboración de perfiles (Art. 22 RGPD) en relación con los usuarios ni con sus datos de salud. Las decisiones clínicas son tomadas exclusivamente por el Dr. Adrión Pérez de León.