DrCita.es

Política de Privacidad

Información sobre el tratamiento de sus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

Última actualización: 20 de marzo de 2026

Responsable

Dr. Adrión Pérez de León

Finalidad

Gestión de citas y atención médica

Base legal

Art. 6.1.b y Art. 9.2.a RGPD

Seguridad

Encriptación · Supabase · HTTPS

1. Responsable del Tratamiento

El responsable del tratamiento de sus datos personales es el Dr. Adrión Pérez de León, con número de colegiado 474709010 y NIF [COMPLETAR], con domicilio profesional en Madrid, España. Puede contactar para cualquier asunto relacionado con la privacidad en el correo: contacto@drcita.es.

2. Datos que Tratamos y Finalidades

Datos identificativos y de contacto

Nombre, apellidos, correo electrónico, teléfono. Base legal: Art. 6.1.b RGPD (ejecución de contrato de servicios médicos). Finalidad: Gestión de reservas, comunicaciones de cita y facturación.

⚕️ Datos de Salud — Categoría Especial (Art. 9 RGPD)

Motivo de consulta, antecedentes médicos, información de salud que usted facilite voluntariamente. Estos datos son categoría especial conforme al Art. 9 RGPD. Base legal: Art. 9.2.a RGPD (consentimiento explícito) y Art. 9.2.h RGPD (prestación de asistencia sanitaria). Su consentimiento explícito es requerido en el momento de la reserva.

Datos de sesión y navegación

Cookies técnicas de sesión (Supabase Auth). Base legal: Art. 6.1.f RGPD (interés legítimo — seguridad del servicio). No se utilizan cookies de rastreo sin consentimiento.

3. Plazos de Conservación

Sus datos de salud e historia clínica se conservarán durante el tiempo mínimo exigido por la legislación española:

  • Historia Clínica: Mínimo 5 años desde el último proceso asistencial, conforme al Art. 17 de la Ley 41/2002. En algunas comunidades autónomas el plazo puede ser mayor.
  • Datos de facturación: 4 años conforme a la normativa tributaria y mercantil.
  • Datos de contacto sin historial clínico: Hasta que solicite su supresión.

4. Destinatarios y Transferencias Internacionales

Sus datos no se ceden a terceros con fines comerciales. Se comparten exclusivamente con los siguientes proveedores tecnológicos necesarios para la prestación del servicio:

ProveedorFinalidadPaísGarantías
Supabase Inc.Base de datos y autenticaciónEEUU / UESCCs — Cláusulas Contractuales Tipo UE
Google LLC (Meet)Videollamadas médicasEEUU / UEDecisión de Adecuación + DPA
Stripe Inc.Procesamiento de pagosEEUU / UESCCs + certificación PCI DSS
Resend / CorreoNotificaciones de citaEEUU / UESCCs — Cláusulas Contractuales Tipo UE

Para las transferencias a EEUU se aplican las Cláusulas Contractuales Tipo (SCCs) adoptadas por la Comisión Europea (Decisión 2021/914/UE), que garantizan un nivel de protección equivalente al exigido por el RGPD.

5. Sus Derechos (ARCO+)

Conforme a los Arts. 15-22 del RGPD, usted tiene derecho a:

Acceso (Art. 15)

Obtener confirmación de si tratamos sus datos y una copia de ellos.

Rectificación (Art. 16)

Corregir datos inexactos o incompletos.

Supresión / Olvido (Art. 17)

Solicitar el borrado cuando ya no sean necesarios, salvo obligación legal de conservación.

Limitación (Art. 18)

Solicitar la suspensión temporal del tratamiento.

Portabilidad (Art. 20)

Recibir sus datos en formato estructurado y de uso común.

Oposición (Art. 21)

Oponerse al tratamiento por motivos relacionados con su situación personal.

Para ejercer estos derechos, envíe un correo a contacto@drcita.es con una copia de su documento de identidad (DNI/NIE/Pasaporte) y descripción del derecho que desea ejercer. Responderemos en el plazo máximo de 30 días (Art. 12 RGPD).

6. Derecho a Reclamar ante la AEPD

Si considera que el tratamiento de sus datos personales vulnera el RGPD o la LOPDGDD, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en España:

www.aepd.es C/ Jorge Juan, 6 · 28001 Madrid

7. Seguridad de las Videollamadas

Las consultas se realizan a través de Google Meet o Zoom, con encriptación de extremo a extremo. Los enlaces son privados y únicos para cada paciente.

  • Prohibición de grabación: Queda terminantemente prohibida la grabación de las sesiones por cualquiera de las partes sin consentimiento explícito previo y por escrito para fines clínicos específicos.
  • Confidencialidad: El secreto médico profesional (Art. 14 LOPS) se mantiene íntegramente en el entorno de telemedicina.

8. Decisiones Automatizadas y Elaboración de Perfiles

DrCita.es no realiza ninguna toma de decisiones automatizada ni elaboración de perfiles (Art. 22 RGPD) en relación con los usuarios ni con sus datos de salud. Las decisiones clínicas son tomadas exclusivamente por el Dr. Adrión Pérez de León.

Documento redactado conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Última actualización: 20 de marzo de 2026.