Política de Privacidad
Última actualización: 18 de agosto de 2026 (marcas públicas ocultas durante el cool-off de borrado de cuenta)
Esta Política describe cómo MedSociety (“nosotros”) trata datos personales cuando usas nuestros sitios y aplicaciones (el “Servicio”). Se aplica a usuarios de cuenta (profesionales, clínicas y pacientes registrados) y, en lo pertinente, a visitantes.
El tratamiento se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y a la LOPDGDD española, cuando corresponda.
Este texto refleja el producto implementado a la fecha indicada. No sustituye asesoramiento jurídico externo.
1. Responsable del tratamiento
- Identidad: MedSociety
- Contacto de privacidad: a través de la página Contacto del Servicio, indicando “Privacidad” en el asunto
Si disponemos de datos societarios adicionales (razón social, NIF/CIF, domicilio), se publicarán en esta sección cuando estén disponibles.
2. Datos que tratamos
2.1. Cuenta y perfil
- Identificadores: email, nombre, identificador de usuario
- Datos de perfil: teléfono, fecha de nacimiento, avatar, preferencias (p. ej. marketing por email)
- Autenticación: email/contraseña o proveedores OAuth (p. ej. Google)
- Metadatos de cuenta: fechas de alta, último acceso, estado de borrado programado (las fechas de borrado programado las gestiona solo el servidor; no son editables por el cliente)
- Motivo de baja: si programas el borrado de cuenta, debes indicar una categoría de motivo; opcionalmente puedes añadir un texto breve (p. ej. si eliges «Otro»). Se conserva vinculado a tu perfil mientras exista con fines de mejora del Servicio
- Verificación de borrado (OAuth): si tu cuenta no tiene contraseña de email, podemos enviarte un código de un solo uso al email de la cuenta (hash del código, caducidad corta, contador de intentos) para confirmar el borrado; se elimina o caduca pronto y no se usa con fines de marketing
2.2. Marcas públicas y organizaciones
- Perfiles profesionales y de empresa (bio, slug, datos de contacto públicos opcionales)
- Organizaciones operativas (consulta privada o compañía), sedes, miembros e invitaciones
- Datos de facturación/suscripción asociados a la organización (estado, plan; el pago lo procesa Stripe)
- Derechos (entitlements) de ofertas de lanzamiento / meses gratis por publicar ligados a tu cuenta (p. ej. pendiente, canjeado, caducado), sin datos de tarjeta en nuestros servidores
2.3. Datos clínicos (organizaciones)
Cuando usas el panel clínico de una organización:
- Pacientes, citas y mensajes internos con contenido cifrado en reposo (payloads cifrados en servidor)
- Metadatos operativos (estados, horarios, roles y permisos)
El responsable clínico del fichero de pacientes es, en la práctica, la organización/profesional que gestiona esos datos en el Servicio. MedSociety actúa como proveedor tecnológico (encargado del tratamiento respecto de esos datos clínicos, en la medida en que los almacena y procesa por cuenta del cliente profesional).
2.4. Datos técnicos y cookies
- Datos de conexión y seguridad razonablemente necesarios para operar el Servicio
- Preferencias de cookies almacenadas en el navegador (ver Política de cookies)
2.5. Formulario de contacto
Cuando usas la página Contacto:
- Nombre, email, tema, asunto opcional y mensaje que envías
- Dirección IP (u otro identificador de red) de forma efímera para limitar abusos (rate limit), sin persistir el cuerpo del mensaje en nuestra base de datos en la versión actual
El mensaje se entrega por correo al buzón de soporte (soporte@medsociety.es u otro indicado en el Servicio) mediante nuestro proveedor de email transaccional. Conservamos la conversación en esa bandeja el tiempo razonable para atenderte y obligaciones legales.
2.6. Opiniones sobre profesionales (UGC)
Cuando dejas una opinión en un perfil profesional público (/p/.../reviews):
- Identificador de tu cuenta (
author_profile_id) - Nombre mostrado en la opinión (
author_display_name, denormalizado a partir del nombre de perfil o, en su defecto, de un identificador derivado del email) - Valoración (1–5), título opcional y texto de la opinión
- Estado de moderación:
pending(pendiente),published(publicada) orejected(rechazada) - Respuesta opcional del profesional titular del perfil (
reply_text, solo cuando la opinión está publicada)
El profesional titular del perfil puede ver opiniones pendientes y rechazadas relativas a su marca, publicarlas, rechazarlas y responder a las publicadas. Los visitantes solo ven opiniones publicadas de perfiles públicos. Tú, como autor, puedes ver el estado de las opiniones que has enviado.
MedSociety actúa como proveedor de la plataforma que aloja y muestra las opiniones. El profesional decide qué opiniones publica en su marca. No introduzcas datos de salud de terceros ni información clínica identificable en el texto de una opinión.
2.7. Datos que no pedimos de forma innecesaria
No vendemos datos personales. No usamos datos clínicos de pacientes para publicidad.
3. Finalidades y bases legales
| Finalidad | Base legal (orientativa) |
|---|---|
| Crear y gestionar tu cuenta, autenticación y seguridad | Ejecución del contrato / medidas precontractuales |
| Prestación del panel, perfiles públicos, organizaciones y suscripciones | Ejecución del contrato |
| Otorgar y canjear derechos de ofertas de lanzamiento (meses gratis por publicar) | Ejecución del contrato / interés legítimo (promoción del Servicio) |
| Publicar, moderar y mostrar opiniones sobre perfiles profesionales | Ejecución del contrato / interés legítimo (calidad del Servicio y confianza) |
| Cobro y facturación vía Stripe | Ejecución del contrato / obligación legal (fiscal) |
| Exportación de datos de cuenta (portabilidad) | Obligación legal / ejercicio de derechos |
| Archivado, transferencia de ownership, cool-off y borrado de cuenta | Ejecución del contrato / interés legítimo en integridad del Servicio |
| Gracia corta (~90 días) para exportar tras archivar una org con pacientes | Interés legítimo / ejecución del contrato (no sustituye la conservación legal del profesional) |
| Comunicaciones transaccionales (seguridad, facturación, cambios del Servicio) | Ejecución del contrato / interés legítimo |
| Atender mensajes del formulario de contacto / soporte | Interés legítimo / medidas precontractuales o ejecución del contrato |
| Newsletter y campañas de marketing por email | Consentimiento (opt-in en registro o ajustes) |
| Cookies de análisis/marketing (si las aceptas) | Consentimiento |
4. Destinatarios y encargados
Podemos compartir datos con proveedores que nos ayudan a operar el Servicio, bajo contratos adecuados:
- Supabase — autenticación, base de datos y almacenamiento
- Vercel — alojamiento y despliegue de la aplicación
- Stripe — pagos y suscripciones (Stripe actúa como responsable independiente respecto de muchos datos de pago)
- Google — inicio de sesión OAuth y, cuando usas buscador de lugares, Google Maps / Places
- Resend — envío de email transaccional (formulario de contacto hacia nuestro buzón de soporte y, cuando aplica, códigos de verificación para confirmar el borrado de cuenta)
No transferimos datos fuera del EEE salvo que el proveedor ofrezca garantías adecuadas (p. ej. cláusulas contractuales tipo / medidas equivalentes).
5. Conservación
Plazos alineados con el producto actual:
- Cuenta activa: mientras mantengas la cuenta
- Borrado de cuenta (cool-off): tras confirmar el borrado en el asistente (Ajustes → Seguridad) — motivo de baja, frase de confirmación y, según cómo iniciaste sesión, contraseña actual (cuentas email/contraseña) o código enviado por email (cuentas OAuth) — la cuenta permanece programada aproximadamente 14 días. Tras confirmar, cerramos tu sesión y te mostramos una página pública de despedida. Si vuelves a iniciar sesión durante ese plazo, accederás a una página de borrado pendiente desde la que puedes cancelar el proceso, descargar una copia legible simplificada de tus datos o cerrar sesión. El panel profesional (
/app) y el resto de áreas privadas quedan restringidos salvo esa página; además, en servidor bloqueamos mutaciones de cuenta/organización/clínica/facturación y el export RGPD completo (datos clínicos desencriptados). Si no podemos verificar el estado de borrado por un error técnico, restringimos el acceso a áreas privadas y mostramos una página de error dedicada (sin afirmar si hay o no borrado pendiente), desde la que puedes reintentar, cerrar sesión o contactarnos. Durante el cool-off las marcas públicas dejan de listarse de inmediato; si cancelas, vuelven a ser visibles como estaban. Al vencer se soft-deleten y después se elimina la cuenta de autenticación y el perfil asociado - Códigos OTP de borrado: retención breve (caducidad del orden de minutos; tras uso o vencimiento dejan de ser válidos)
- Organizaciones archivadas: puedes restaurarlas durante aproximadamente 90 días. Tras ese plazo pueden eliminarse de forma definitiva según reglas internas
- Pacientes en organizaciones archivadas: si al archivar hay pacientes, MedSociety los conserva en la plataforma como máximo ~90 días (gracia para exportar) y después los anonimiza/elimina en limpieza. Esto no sustituye tu obligación legal de conservación de historia clínica. Debes descargar un export y guardar tu propia copia; el Servicio puede dejar de existir antes (con preaviso orientativo de 30 días cuando sea razonablemente posible)
- Marcas soft-deleted (profesional/empresa): se ocultan al público al programar el borrado (sin cambiar tu preferencia
is_public). El soft-delete ocurre al purgar la cuenta tras el cool-off, no al programarlo, y pueden permanecer en estado borrado lógico hasta procesos relacionados - Facturación: los datos necesarios pueden conservarse el tiempo exigido por la normativa fiscal y contable
- Marketing: mientras dure el consentimiento o hasta que te des de baja
- Mensajes de contacto: en la bandeja de soporte el tiempo necesario para gestionar la consulta y obligaciones legales aplicables; no se guardan como tickets en la base de datos del producto en la versión actual
- Opiniones: mientras el perfil profesional exista o hasta que se eliminen por moderación, ejercicio de derechos o procesos de borrado de cuenta asociados. Las opiniones publicadas pueden permanecer visibles en el perfil mientras el profesional las mantenga publicadas
MedSociety no se compromete a custodiar datos clínicos durante muchos años. Exporta antes de archivar o borrar.
6. Seguridad
- Cifrado de contenidos clínicos sensibles en el servidor (envelope encryption MVP)
- Control de acceso por autenticación y permisos de organización (RLS / roles)
- Separación de entornos y uso de claves/secretos de infraestructura
- Ningún sistema es 100 % seguro; te pedimos proteger tus credenciales y roles de equipo
7. Tus derechos
Puedes ejercer, cuando proceda: acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento.
En el producto actual:
- Portabilidad / acceso práctico: puedes descargar un export JSON completo de tu cuenta (perfil, marcas, membresías y, en organizaciones que posees, datos clínicos desencriptados en servidor) desde Ajustes → Privacidad, y también antes de confirmar el borrado en el asistente. Si ya tienes un borrado programado, en la página de borrado pendiente solo ofrecemos una copia legible simplificada (sin identificadores técnicos ni ciphertext); el export RGPD completo queda deshabilitado durante el cool-off
- Supresión: vía el asistente de borrado de cuenta en Ajustes → Seguridad (tras resolver organizaciones propias activas y, si aplica, membresías ajenas), con frase de confirmación, verificación reforzada (contraseña o código email según el tipo de cuenta) y cool-off cancelable al volver a iniciar sesión
- Marketing: puedes no consentir en el registro o retirar el consentimiento cuando la preferencia esté disponible en ajustes
Para otros ejercicios, contacta por Contacto. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
8. Menores
El Servicio no está dirigido a menores de 16 años (o la edad digital de consentimiento aplicable). Si detectamos una cuenta de menor sin base adecuada, la eliminaremos.
9. Perfiles públicos y terceros
Si publicas un perfil profesional o de empresa, parte de la información será visible en buscadores internos y URLs públicas. Tú decides qué publicas; respeta la normativa profesional y de publicidad sanitaria aplicable.
10. Cambios
Podemos actualizar esta Política cuando cambien el Servicio o la normativa. La fecha de “Última actualización” se revisará y, si el cambio es relevante, podremos avisarte en el Servicio o por email.