Politica de Privacidad
DisponIA
Ultima actualizacion: 10 de marzo de 2026
1. Responsable del Tratamiento
El responsable del tratamiento de sus datos personales es la entidad titular de la plataforma DisponIA (en adelante, "el Responsable" o "DisponIA"), con domicilio social en Espana.
Para cualquier consulta relacionada con la proteccion de sus datos personales, puede contactarnos a traves del correo electronico: privacidad@disponia.es.
2. Datos que recopilamos
En funcion del uso que haga de la plataforma DisponIA, podemos recopilar las siguientes categorias de datos personales:
2.1. Datos de cuenta y registro
- Nombre y apellidos del titular o representante de la clinica.
- Direccion de correo electronico.
- Contrasena (almacenada de forma cifrada mediante hash seguro).
- Numero de telefono de contacto.
2.2. Datos de la clinica
- Nombre comercial y razon social de la clinica.
- Direccion postal.
- Horarios de atencion y configuracion de servicios.
- Datos del equipo profesional (nombres y roles).
- Numero de telefono asociado a WhatsApp Business.
2.3. Datos de conversaciones de WhatsApp
- Mensajes enviados y recibidos a traves de la integracion con WhatsApp Business API.
- Numero de telefono del remitente.
- Fecha y hora de los mensajes.
- Contenido de las conversaciones (que puede incluir datos de salud de mascotas o pacientes).
2.4. Datos de citas y agenda
- Citas programadas, incluyendo fecha, hora, motivo y profesional asignado.
- Historial de citas.
- Notas y observaciones asociadas a las citas.
2.5. Datos de mascotas y pacientes
- Nombre, especie, raza, fecha de nacimiento y otros datos identificativos de la mascota o paciente.
- Datos del propietario o tutor (nombre y telefono de contacto).
- Historial de vacunaciones y tratamientos registrados en la plataforma.
2.6. Datos tecnicos y de uso
- Direccion IP y tipo de navegador.
- Datos de sesion y registro de actividad en la plataforma.
3. Base legal del tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases legales conforme al Reglamento General de Proteccion de Datos (RGPD) y la Ley Organica 3/2018 de Proteccion de Datos Personales y garantia de los derechos digitales (LOPDGDD):
- Ejecucion de un contrato (art. 6.1.b RGPD): el tratamiento es necesario para la prestacion del servicio SaaS contratado, incluyendo la gestion de citas, la integracion con WhatsApp Business y el procesamiento de conversaciones mediante inteligencia artificial.
- Consentimiento (art. 6.1.a RGPD): cuando el usuario otorga su consentimiento explicito, por ejemplo, al registrarse en la plataforma y aceptar esta politica de privacidad.
- Interes legitimo (art. 6.1.f RGPD): para la mejora del servicio, la prevencion de fraudes, la seguridad de la plataforma y el envio de comunicaciones relacionadas con el servicio contratado.
- Obligacion legal (art. 6.1.c RGPD): cuando el tratamiento sea necesario para el cumplimiento de una obligacion legal aplicable.
4. Finalidades del tratamiento
Sus datos personales seran tratados para las siguientes finalidades:
- Prestacion del servicio: gestionar su cuenta, configurar su clinica y proporcionar las funcionalidades de la plataforma DisponIA, incluyendo la recepcion automatizada por WhatsApp.
- Procesamiento de IA: analizar las conversaciones de WhatsApp mediante modelos de inteligencia artificial (OpenAI GPT-4o-mini) para generar respuestas automaticas, gestionar citas y proporcionar informacion a los clientes de su clinica.
- Gestion de citas: crear, modificar y cancelar citas a traves de la plataforma y de las conversaciones automatizadas.
- Recordatorios y notificaciones: enviar recordatorios de citas, vacunaciones y otras comunicaciones operativas a traves de WhatsApp.
- Soporte tecnico: atender sus consultas e incidencias relacionadas con el uso de la plataforma.
- Mejora del servicio: analizar el uso de la plataforma de forma agregada para mejorar sus funcionalidades.
5. Comunicacion de datos a terceros
DisponIA no vende, alquila ni cede sus datos personales a terceros con fines comerciales. Sin embargo, para la prestacion del servicio, sus datos pueden ser comunicados a los siguientes destinatarios:
- OpenAI, Inc. (Estados Unidos): proveedor de inteligencia artificial. El contenido de las conversaciones de WhatsApp se procesa a traves de la API de OpenAI (modelo GPT-4o-mini) para generar respuestas automaticas. OpenAI actua como encargado del tratamiento y no utiliza los datos enviados a traves de su API para entrenar sus modelos.
- Meta Platforms, Inc. (Estados Unidos/Irlanda): proveedor de la infraestructura de WhatsApp Business API. Los mensajes se transmiten a traves de la plataforma de Meta conforme a sus condiciones de servicio y politica de privacidad.
- Vercel, Inc. (Estados Unidos): proveedor de alojamiento web (hosting) de la aplicacion.
- Supabase, Inc. (Union Europea - Irlanda): proveedor de base de datos y autenticacion. Los datos de la base de datos se almacenan en servidores ubicados en la Union Europea.
Todos los proveedores mencionados actuan como encargados del tratamiento y estan vinculados por acuerdos de proteccion de datos que garantizan un nivel adecuado de proteccion.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios estan ubicados fuera del Espacio Economico Europeo (EEE), concretamente en Estados Unidos. Para garantizar un nivel adecuado de proteccion de sus datos personales, estas transferencias se realizan al amparo de:
- Clausulas Contractuales Tipo (CCT) aprobadas por la Comision Europea (Decision de Ejecucion 2021/914), que garantizan que los datos transferidos gozan de una proteccion equivalente a la del RGPD.
- Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework), cuando el destinatario este certificado bajo dicho marco.
En particular, OpenAI y Vercel estan sujetos a Clausulas Contractuales Tipo que regulan la transferencia y el tratamiento de datos personales fuera del EEE.
7. Plazos de conservacion
Los datos personales seran conservados durante los siguientes plazos:
- Datos de cuenta: mientras la cuenta permanezca activa y durante un periodo adicional de 30 dias tras la cancelacion para permitir la recuperacion.
- Datos de la clinica y configuracion: mientras la cuenta permanezca activa.
- Conversaciones de WhatsApp: durante un periodo maximo de 12 meses desde la fecha de la conversacion, salvo que el usuario solicite su eliminacion anticipada.
- Datos de citas: mientras la cuenta permanezca activa y durante los 3 anos posteriores a la cancelacion, para cumplir con las obligaciones legales aplicables.
- Datos de mascotas y pacientes: mientras la cuenta permanezca activa.
- Registros de actividad y datos tecnicos: durante un periodo maximo de 12 meses.
Una vez transcurridos los plazos indicados, los datos seran eliminados o anonimizados de forma irreversible. No obstante, se podran conservar los datos necesarios para el cumplimiento de obligaciones legales durante los plazos legalmente establecidos.
8. Derechos del interesado
De conformidad con el RGPD y la LOPDGDD, usted tiene derecho a:
- Acceso: obtener confirmacion de si estamos tratando sus datos personales y, en caso afirmativo, acceder a los mismos y a la informacion relacionada con su tratamiento.
- Rectificacion: solicitar la correccion de datos personales inexactos o incompletos.
- Supresion: solicitar la eliminacion de sus datos personales cuando, entre otros motivos, ya no sean necesarios para la finalidad para la que fueron recogidos.
- Limitacion del tratamiento: solicitar la limitacion del tratamiento de sus datos en determinadas circunstancias previstas en el RGPD.
- Portabilidad: recibir los datos personales que nos haya proporcionado en un formato estructurado, de uso comun y lectura mecanica, y transmitirlos a otro responsable.
- Oposicion: oponerse al tratamiento de sus datos personales en determinadas circunstancias, incluyendo el tratamiento basado en el interes legitimo.
- No ser objeto de decisiones automatizadas individuales: derecho a no ser objeto de una decision basada unicamente en el tratamiento automatizado que produzca efectos juridicos o le afecte significativamente.
Para ejercer cualquiera de estos derechos, puede dirigirse a privacidad@disponia.es, indicando el derecho que desea ejercer y acompanando copia de su documento de identidad. Responderemos a su solicitud en un plazo maximo de un mes.
Asimismo, le informamos de su derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD) si considera que el tratamiento de sus datos no se ajusta a la normativa vigente. Puede hacerlo a traves de la sede electronica de la AEPD: www.aepd.es.
9. Cookies
La plataforma DisponIA utiliza exclusivamente cookies tecnicas y de sesion estrictamente necesarias para el funcionamiento del servicio. Estas cookies permiten:
- Mantener la sesion del usuario iniciada.
- Garantizar la seguridad de la navegacion.
- Recordar preferencias basicas de configuracion.
No utilizamos cookies de publicidad, de seguimiento ni de terceros con fines analiticos. Al tratarse de cookies estrictamente necesarias, no requieren consentimiento previo conforme al articulo 22.2 de la Ley 34/2002 de Servicios de la Sociedad de la Informacion y de Comercio Electronico (LSSI-CE).
10. Medidas de seguridad
DisponIA implementa medidas tecnicas y organizativas apropiadas para proteger sus datos personales contra el acceso no autorizado, la alteracion, la divulgacion o la destruccion, incluyendo:
- Cifrado de datos en transito mediante HTTPS/TLS.
- Almacenamiento de contrasenas mediante funciones de hash seguras.
- Base de datos alojada en la Union Europea con controles de acceso a nivel de fila (Row Level Security).
- Acceso restringido a los datos por parte del personal.
- Revision periodica de las medidas de seguridad.
11. Menores de edad
La plataforma DisponIA esta dirigida a profesionales y empresas del sector clinico. No recopilamos intencionadamente datos personales de menores de 16 anos. Si tiene conocimiento de que un menor nos ha proporcionado datos personales sin el consentimiento de su representante legal, le rogamos que nos contacte para proceder a su eliminacion.
12. Modificaciones de esta politica
DisponIA se reserva el derecho de modificar esta Politica de Privacidad en cualquier momento. Las modificaciones seran publicadas en esta misma pagina con la fecha de ultima actualizacion. En caso de cambios sustanciales, se lo notificaremos a traves de la plataforma o por correo electronico.
Le recomendamos revisar periodicamente esta politica para estar informado sobre como protegemos sus datos.
13. Contacto
Para cualquier cuestion relacionada con esta Politica de Privacidad o con el tratamiento de sus datos personales, puede contactarnos en:
- Correo electronico: privacidad@disponia.es
- Plataforma: a traves del panel de configuracion de su cuenta en DisponIA.
© 2026 DisponIA. Todos los derechos reservados.