Política de privacidad

Última actualización: 19/08/2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos recogidos a través de este sitio web es:

2. Qué datos tratamos y con qué finalidad

Distinguimos dos situaciones, porque nuestro papel es distinto en cada una:

a) Si nos contactas a través de este sitio (clínicas y profesionales). Cuando rellenas el formulario, tratamos tu nombre, teléfono y el nombre de tu clínica con la única finalidad de contactarte y valorar la prestación de nuestros servicios. La base legal es tu consentimiento y la aplicación de medidas precontractuales a petición tuya. En este caso, el responsable es Instalgarri SL.

b) Datos de pacientes que tratamos por cuenta de las clínicas cliente. Cuando una clínica contrata nuestro servicio, tratamos los datos de sus pacientes (por ejemplo, mensajes de WhatsApp y datos de cita) únicamente por cuenta y siguiendo las instrucciones de la clínica. En este supuesto, la clínica es la responsable del tratamiento e Instalgarri SL actúa como encargado del tratamiento, regulado por el correspondiente contrato de encargo conforme al artículo 28 del RGPD. Estos datos pueden incluir datos de salud (categoría especial del artículo 9 del RGPD), sobre los que aplicamos medidas de seguridad reforzadas.

3. Uso de WhatsApp y Meta

Prestamos parte del servicio a través de la Plataforma de WhatsApp Business, propiedad de Meta Platforms. El intercambio de mensajes con los pacientes se realiza a través de la infraestructura de Meta, sujeta a sus propias condiciones y política de privacidad, que puedes consultar en los sitios oficiales de WhatsApp y Meta. No usamos el contenido de esas conversaciones para ninguna finalidad distinta de la prestación del servicio a la clínica correspondiente.

4. Conservación de los datos

Datos de contacto de clínicas y profesionales. Los conservamos mientras exista relación comercial o interés en establecerla, y después durante los plazos legalmente exigibles.

Datos de pacientes. El plazo de conservación no lo decidimos nosotros: lo fija cada clínica en su condición de responsable del tratamiento, y nosotros lo aplicamos como encargado siguiendo sus instrucciones, conforme al artículo 28.3 del RGPD. Cada clínica establece en su contrato de encargo:

La aplicación de estos plazos está automatizada: un proceso diario suprime o anonimiza los datos que han superado el plazo configurado por cada clínica.

Al finalizar el encargo, y conforme al artículo 28.3.h del RGPD, suprimimos o devolvemos a la clínica los datos personales tratados por su cuenta, según la opción que ella elija, salvo que exista obligación legal de conservarlos. Con independencia de lo anterior, atendemos en todo momento las solicitudes de supresión que la clínica nos traslade en nombre de sus pacientes.

5. Destinatarios y encargados

Para prestar el servicio utilizamos proveedores tecnológicos que actúan como encargados o subencargados del tratamiento. Solo compartimos los datos estrictamente necesarios y con proveedores que ofrecen garantías adecuadas:

Transferencias internacionales. La infraestructura que gestionamos directamente (aplicación y base de datos) está alojada en la Unión Europea. No obstante, algunos de los proveedores anteriores son entidades establecidas fuera del Espacio Económico Europeo o pueden tratar datos fuera de él; en esos casos las transferencias se amparan en las garantías previstas en el Capítulo V del RGPD, como las cláusulas contractuales tipo de la Comisión Europea.

6. Acceso de la clínica a las conversaciones

Ponemos a disposición de cada clínica un panel privado, protegido con acceso mediante enlace de un solo uso enviado a la dirección de correo que ella designe, desde el que puede consultar las conversaciones mantenidas con sus pacientes y métricas agregadas del servicio. El sistema impide técnicamente que una clínica acceda a datos de otra. Los números de teléfono se muestran parcialmente ocultos. El acceso al panel corresponde a la clínica como responsable del tratamiento; es responsabilidad suya determinar qué personas de su organización pueden utilizarlo.

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a privacidad@molaria.app. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es). Para solicitar la eliminación de tus datos, consulta también nuestra página de eliminación de datos.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos, incluyendo control de accesos, autenticación sin contraseñas mediante enlaces de un solo uso con caducidad, aislamiento estricto de los datos de cada clínica, cifrado de credenciales, minimización de datos y supresión o anonimización automatizada al vencer los plazos de conservación. Al tratar datos de salud, reforzamos dichas medidas conforme al RGPD y la LOPDGDD.