Política de privacidad
Última actualización: 19/08/2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos recogidos a través de este sitio web es:
- Titular: Instalgarri SL (que opera bajo la marca comercial «MolarIA»)
- CIF: B65914392
- Domicilio: Pasaje del Mar d'Alborán 8, P.3 Pta.4, 08918 Badalona
- Email de contacto: privacidad@molaria.app
2. Qué datos tratamos y con qué finalidad
Distinguimos dos situaciones, porque nuestro papel es distinto en cada una:
a) Si nos contactas a través de este sitio (clínicas y profesionales). Cuando rellenas el formulario, tratamos tu nombre, teléfono y el nombre de tu clínica con la única finalidad de contactarte y valorar la prestación de nuestros servicios. La base legal es tu consentimiento y la aplicación de medidas precontractuales a petición tuya. En este caso, el responsable es Instalgarri SL.
b) Datos de pacientes que tratamos por cuenta de las clínicas cliente. Cuando una clínica contrata nuestro servicio, tratamos los datos de sus pacientes (por ejemplo, mensajes de WhatsApp y datos de cita) únicamente por cuenta y siguiendo las instrucciones de la clínica. En este supuesto, la clínica es la responsable del tratamiento e Instalgarri SL actúa como encargado del tratamiento, regulado por el correspondiente contrato de encargo conforme al artículo 28 del RGPD. Estos datos pueden incluir datos de salud (categoría especial del artículo 9 del RGPD), sobre los que aplicamos medidas de seguridad reforzadas.
3. Uso de WhatsApp y Meta
Prestamos parte del servicio a través de la Plataforma de WhatsApp Business, propiedad de Meta Platforms. El intercambio de mensajes con los pacientes se realiza a través de la infraestructura de Meta, sujeta a sus propias condiciones y política de privacidad, que puedes consultar en los sitios oficiales de WhatsApp y Meta. No usamos el contenido de esas conversaciones para ninguna finalidad distinta de la prestación del servicio a la clínica correspondiente.
4. Conservación de los datos
Datos de contacto de clínicas y profesionales. Los conservamos mientras exista relación comercial o interés en establecerla, y después durante los plazos legalmente exigibles.
Datos de pacientes. El plazo de conservación no lo decidimos nosotros: lo fija cada clínica en su condición de responsable del tratamiento, y nosotros lo aplicamos como encargado siguiendo sus instrucciones, conforme al artículo 28.3 del RGPD. Cada clínica establece en su contrato de encargo:
- Durante cuántos días se conservan las conversaciones y durante cuántos los datos de cita, de forma independiente.
- Qué ocurre al cumplirse el plazo: supresión de los datos o anonimización, es decir, eliminación de los datos identificativos del paciente conservando únicamente información no personal (fecha, tipo de cita y estado) para estadísticas de la propia clínica.
La aplicación de estos plazos está automatizada: un proceso diario suprime o anonimiza los datos que han superado el plazo configurado por cada clínica.
Al finalizar el encargo, y conforme al artículo 28.3.h del RGPD, suprimimos o devolvemos a la clínica los datos personales tratados por su cuenta, según la opción que ella elija, salvo que exista obligación legal de conservarlos. Con independencia de lo anterior, atendemos en todo momento las solicitudes de supresión que la clínica nos traslade en nombre de sus pacientes.
5. Destinatarios y encargados
Para prestar el servicio utilizamos proveedores tecnológicos que actúan como encargados o subencargados del tratamiento. Solo compartimos los datos estrictamente necesarios y con proveedores que ofrecen garantías adecuadas:
- Meta Platforms — WhatsApp Business Platform. Transporta todos los mensajes intercambiados con los pacientes.
- Anthropic — procesamiento del lenguaje del agente conversacional.
- Railway — alojamiento de la aplicación y de la base de datos, en su región de Ámsterdam (Países Bajos, Unión Europea).
- Google — agenda y calendario, cuando la clínica lo tiene activado.
- Cloudflare — alojamiento del sitio web y almacenamiento de archivos.
- Resend — envío de comunicaciones por correo electrónico.
Transferencias internacionales. La infraestructura que gestionamos directamente (aplicación y base de datos) está alojada en la Unión Europea. No obstante, algunos de los proveedores anteriores son entidades establecidas fuera del Espacio Económico Europeo o pueden tratar datos fuera de él; en esos casos las transferencias se amparan en las garantías previstas en el Capítulo V del RGPD, como las cláusulas contractuales tipo de la Comisión Europea.
6. Acceso de la clínica a las conversaciones
Ponemos a disposición de cada clínica un panel privado, protegido con acceso mediante enlace de un solo uso enviado a la dirección de correo que ella designe, desde el que puede consultar las conversaciones mantenidas con sus pacientes y métricas agregadas del servicio. El sistema impide técnicamente que una clínica acceda a datos de otra. Los números de teléfono se muestran parcialmente ocultos. El acceso al panel corresponde a la clínica como responsable del tratamiento; es responsabilidad suya determinar qué personas de su organización pueden utilizarlo.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a privacidad@molaria.app. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Para solicitar la eliminación de tus datos, consulta también nuestra página de eliminación de datos.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos, incluyendo control de accesos, autenticación sin contraseñas mediante enlaces de un solo uso con caducidad, aislamiento estricto de los datos de cada clínica, cifrado de credenciales, minimización de datos y supresión o anonimización automatizada al vencer los plazos de conservación. Al tratar datos de salud, reforzamos dichas medidas conforme al RGPD y la LOPDGDD.