Política de privacidad y protección de datos
Última actualización: 2026
1. Responsable y encargado del tratamiento
Cada clínica que utiliza MedFlow AI es responsable del tratamiento de los datos de sus pacientes. MedFlow AI actúa como encargado del tratamiento conforme al artículo 28 del RGPD, tratando los datos únicamente siguiendo las instrucciones de la clínica.
2. Datos que se tratan
Exclusivamente datos administrativos necesarios para la gestión de citas: nombre, número de teléfono, correo electrónico opcional, historial de citas, consentimientos y conversaciones de WhatsApp relacionadas con la gestión de citas. MedFlow AI no almacena historiales clínicos, diagnósticos ni datos de salud, y el asistente está diseñado para no solicitarlos ni interpretarlos.
3. Base jurídica y consentimiento
El envío de recordatorios y la gestión de citas se basa en la ejecución de la relación asistencial y en el consentimiento explícito que el paciente otorga en la primera conversación. Las comunicaciones de reactivación requieren consentimiento específico, que puede retirarse en cualquier momento escribiendo BAJA.
4. Derechos de los pacientes
Acceso, rectificación, supresión, portabilidad, limitación y oposición. La clínica puede atender estas solicitudes desde el panel de MedFlow (exportación en formato JSON y eliminación con anonimización), y el paciente puede ejercerlos dirigiéndose a su clínica.
5. Conservación y seguridad
Los datos se conservan mientras exista la relación con la clínica y se eliminan a petición de esta. Se aplican cifrado de credenciales, control de acceso por roles, aislamiento entre clínicas, registro de auditoría y comunicaciones cifradas.
6. Subencargados
Proveedores de infraestructura en la UE, Meta (WhatsApp Business Platform) para la mensajería, y proveedores de modelos de lenguaje para la generación de respuestas cuando la clínica activa esa función. Nunca se envían datos clínicos a estos proveedores.