En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:
Recopilamos y tratamos las siguientes categorías de datos:
Atiende360 actúa como encargado del tratamiento respecto a los datos de los pacientes de cada clínica, que es la responsable del tratamiento de dichos datos. Los datos de pacientes que podemos procesar incluyen:
Datos de categoría especial (datos de salud): la información relativa a motivos de consulta, diagnósticos o historial clínico tiene la consideración de dato de categoría especial conforme al artículo 9 del RGPD. Su tratamiento se basa en el consentimiento explícito del paciente y/o en la necesidad para la prestación de asistencia sanitaria, según lo establecido en el artículo 9.2.h) del RGPD y el artículo 8 de la LOPDGDD.
| Finalidad | Base jurídica |
|---|---|
| Prestación del servicio de recepcionista IA (responder llamadas, WhatsApp, chat) | Ejecución de contrato (art. 6.1.b RGPD) |
| Gestión de citas en Google Calendar del usuario | Consentimiento explícito (art. 6.1.a RGPD) |
| Autenticación y gestión de la cuenta (Google OAuth) | Ejecución de contrato (art. 6.1.b RGPD) |
| Facturación y cobro de suscripciones | Obligación legal y ejecución de contrato (art. 6.1.b y 6.1.c RGPD) |
| Mejora del servicio mediante análisis de uso | Interés legítimo (art. 6.1.f RGPD) |
| Envío de comunicaciones sobre el servicio | Ejecución de contrato y consentimiento (art. 6.1.a y 6.1.b RGPD) |
| Procesamiento de datos de salud de pacientes | Consentimiento explícito y art. 9.2.h RGPD (asistencia sanitaria) |
Para prestar el servicio, Atiende360 utiliza los siguientes subencargados del tratamiento, con quienes hemos suscrito los contratos de encargo de tratamiento exigidos por el RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Supabase (PostgreSQL) | Base de datos principal | UE (Frankfurt) |
| OpenAI | Procesamiento de lenguaje natural (GPT-4o, Whisper) | EE.UU. — DPA firmado, cláusulas contractuales tipo |
| Google LLC | Google Calendar API, Google OAuth | EE.UU. — Privacy Shield / DPA |
| Stripe | Procesamiento de pagos y facturación | EE.UU. — DPA firmado |
| Railway (infraestructura) | Hosting del servidor de aplicaciones | EE.UU. — DPA firmado |
| Vercel | Hosting del panel web | EE.UU. — DPA firmado |
| Retell AI | Procesamiento de llamadas de voz con IA | EE.UU. — DPA firmado |
| 360dialog / Meta | Envío y recepción de mensajes WhatsApp | UE / EE.UU. — DPA firmado |
| Telnyx | Proveedor de numeración telefónica (SIP) | EE.UU. — DPA firmado |
Las transferencias internacionales a países sin decisión de adecuación de la Comisión Europea se realizan con las garantías adecuadas previstas en el artículo 46 del RGPD (cláusulas contractuales tipo aprobadas por la Comisión Europea).
De conformidad con el RGPD y la LOPDGDD, usted tiene derecho a:
Para ejercer cualquiera de estos derechos, envíe un correo a pelayo.automates@gmail.comindicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Responderemos en el plazo máximo de 30 días.
Si considera que el tratamiento de sus datos no es conforme al RGPD, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, incluyendo:
En caso de violación de seguridad que suponga un riesgo para sus derechos y libertades, le notificaremos en el plazo máximo de 72 horas conforme al artículo 33 del RGPD.
Atiende360 utiliza exclusivamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio (gestión de sesión de usuario). No utilizamos cookies de seguimiento, publicidad ni analítica de terceros.
El servicio está dirigido exclusivamente a profesionales y entidades del sector sanitario. No recopilamos intencionadamente datos de menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento de sus tutores legales, procederemos a eliminarlos inmediatamente.
Podemos actualizar esta política periódicamente. Le notificaremos cualquier cambio material mediante correo electrónico o mediante un aviso destacado en el panel antes de que los cambios entren en vigor. La fecha de la última actualización figura al inicio de este documento.
Para cualquier consulta sobre esta política o sobre el tratamiento de sus datos:
© 2026 Atiende360. Todos los derechos reservados. Términos de servicio