Política de Privacidad
Esta Política de Privacidad describe cómo se tratan los datos personales en relación con el sitio web recea.es, el panel de cliente panel.recea.es y el servicio Recea (en adelante, «Recea» o «el Servicio»), de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
| Responsable | José María Montelongo González («proAdeon Sistemas» / «Recea») |
|---|---|
| NIF | 78673626X |
| Domicilio | Apartado de correos 50, 38410, Tenerife, España |
| Contacto en materia de privacidad | soporte@recea.es |
2. Doble rol de Recea: responsable y encargado del tratamiento
Para entender esta política es importante distinguir dos situaciones:
- Recea como responsable. Respecto de los datos de los visitantes de la web, de las personas que solicitan información o prueban la demo, y de los titulares de las cuentas de cliente y su facturación, Recea decide los fines y medios del tratamiento y actúa como responsable. Esta política regula esos tratamientos.
- Recea como encargado. Cuando un cliente (por ejemplo, una clínica, consulta o empresa) utiliza el Servicio, los datos que dicho cliente o sus propios usuarios finales (pacientes, solicitantes de cita, etc.) introducen o que el asistente capta por cuenta del cliente son tratados por Recea en nombre y por cuenta del cliente, que es el responsable de esos datos. En estos casos Recea actúa como encargado del tratamiento conforme al artículo 28 del RGPD, en los términos del correspondiente contrato de encargo de tratamiento suscrito con el cliente. Las personas cuyos datos sean tratados en este contexto deben dirigirse, en primer término, al cliente responsable.
3. Datos que tratamos, finalidades y bases jurídicas (Recea como responsable)
| Tratamiento | Datos | Finalidad | Base jurídica |
|---|---|---|---|
| Formulario de contacto y captación de leads | Nombre, correo, teléfono, datos del mensaje | Atender la solicitud y enviar información comercial del Servicio | Consentimiento (art. 6.1.a) y/o medidas precontractuales (art. 6.1.b) |
| Demo del asistente | Datos introducidos en la conversación de prueba y dirección IP (limitación de frecuencia) | Permitir probar el Servicio y prevenir abusos | Consentimiento e interés legítimo en la seguridad (art. 6.1.f) |
| Registro y gestión de la cuenta de cliente | Datos identificativos y de acceso del titular de la cuenta | Alta, autenticación y prestación del Servicio | Ejecución de contrato (art. 6.1.b) |
| Facturación y pagos | Datos fiscales y de pago (procesados por la pasarela de pago) | Gestionar suscripciones, recargas de saldo y obligaciones fiscales | Ejecución de contrato y obligación legal (art. 6.1.b y 6.1.c) |
| Comunicaciones del Servicio | Correo electrónico | Avisos operativos y de soporte; en su caso, comunicaciones comerciales | Ejecución de contrato e interés legítimo / consentimiento |
4. Plazos de conservación
Los datos se conservarán mientras se mantenga la relación con el usuario o el cliente y, una vez finalizada, durante los plazos legalmente exigibles (en particular, los previstos por la normativa fiscal y mercantil para la facturación). Los datos de leads que no se conviertan en clientes se conservarán 12 meses o hasta que el interesado solicite su supresión.
5. Destinatarios y encargados de tratamiento
Para prestar el Servicio recurrimos a proveedores que actúan como encargados de tratamiento y que solo tratan los datos conforme a nuestras instrucciones:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Ionos | Alojamiento e infraestructura | UE |
| Stripe | Procesamiento de pagos | EE. UU. / UE |
| Integración con Google Calendar (cuando el cliente la activa) | EE. UU. / UE | |
| Anthropic | Procesamiento de las conversaciones por el modelo de inteligencia artificial que da soporte al asistente | EEUU |
| smtp.ionos.es | Envío de correo electrónico | España |
No se ceden datos a terceros salvo obligación legal.
6. Transferencias internacionales
Algunos de los proveedores indicados pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, en Estados Unidos). Dichas transferencias se realizan al amparo de mecanismos de garantía adecuados conforme al Capítulo V del RGPD, tales como el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) y/o las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
7. Conversaciones del asistente e inteligencia artificial
El Servicio utiliza modelos de inteligencia artificial para mantener conversaciones y gestionar solicitudes (por ejemplo, de citas). El contenido de dichas conversaciones se procesa con la finalidad de prestar el Servicio. Los datos tratados a través del asistente por cuenta de un cliente se rigen por el rol de encargado descrito en el apartado 2.
8. Datos obtenidos de las API de Google (Google Calendar)
Cuando un cliente conecta su cuenta de Google Calendar, Recea accede únicamente al ámbito (scope) calendar.events, con la finalidad de consultar la disponibilidad del calendario y crear, en su nombre, los eventos correspondientes a las citas gestionadas por el asistente. Recea no solicita acceso a más datos de los necesarios para esta funcionalidad.
Recea no mantiene una copia ni un espejo de tu calendario: la disponibilidad se consulta en tiempo real en el momento de ofrecer huecos, y los eventos de cita se crean directamente en tu calendario. Lo único que se conserva, cifrado en nuestros servidores, es el token necesario para mantener la conexión, que puedes revocar en cualquier momento.
Divulgación de Uso Limitado (Limited Use). El uso por parte de Recea de la información recibida de las API de Google, así como su transferencia a cualquier otra aplicación, se ajustará a la Política de Datos de Usuario de los Servicios de las API de Google (Google API Services User Data Policy), incluidos sus requisitos de Uso Limitado.
En particular, Recea:
- solo utiliza los datos de Google para proporcionar y mejorar la funcionalidad de gestión de calendario solicitada por el usuario;
- no transfiere ni vende dichos datos a terceros con fines publicitarios, de creación de perfiles de marketing ni de cualquier finalidad no relacionada;
- no utiliza dichos datos para publicidad ni para entrenar modelos de inteligencia artificial generalizados o personalizados;
- no permite que personas lean esos datos, salvo que el usuario lo consienta expresamente, sea necesario por motivos de seguridad, para cumplir la legislación aplicable o como parte de operaciones internas con datos agregados o anonimizados conforme a la normativa.
El usuario puede revocar en cualquier momento el acceso concedido a Recea desde la configuración de seguridad de su cuenta de Google (Permisos de terceros) o desde su panel de cliente. Tras la revocación, Recea dejará de acceder al calendario y eliminará o anonimizará los tokens de acceso asociados.
9. Datos de categoría especial (salud)
Cuando el Servicio se integra con un sistema de gestión clínica del cliente, pueden tratarse datos relativos a la salud (categoría especial del artículo 9 del RGPD). En estos supuestos el responsable es el cliente (centro o profesional sanitario) y Recea actúa exclusivamente como encargado, aplicando medidas de seguridad reforzadas y los términos del contrato de encargo de tratamiento.
10. Medidas de seguridad
Recea aplica medidas técnicas y organizativas apropiadas, incluyendo el cifrado de credenciales y datos sensibles, el control de acceso basado en roles, conexiones seguras (HTTPS) y el registro de actividad, con el fin de garantizar un nivel de seguridad adecuado al riesgo.
11. Derechos de los interesados
Toda persona puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, dirigiéndose a soporte@recea.es e identificándose debidamente. Si los datos se tratan por cuenta de un cliente (Recea como encargado), trasladaremos la solicitud al cliente responsable o le indicaremos cómo dirigirse a él.
Asimismo, todo interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si considera que el tratamiento no se ajusta a la normativa.
12. Cambios en esta política
Esta Política de Privacidad podrá actualizarse para adaptarse a cambios legislativos o del Servicio. Se informará de las modificaciones sustanciales a través de los canales habituales y, cuando proceda, se recabará de nuevo el consentimiento.