Política de privacidad

Última actualización: 28 de agosto de 2026

1. Introducción

En Praxio («nosotros») nos tomamos en serio la protección de sus datos. Esta política explica qué datos recogemos, con qué finalidad y qué derechos le asisten con arreglo al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Una distinción vertebra todo lo que sigue: respecto de los datos de su cuenta profesional actuamos como responsables del tratamiento; respecto de los datos de sus pacientes, el responsable del tratamiento es usted y nosotros intervenimos como encargados del tratamiento, actuando únicamente conforme a sus instrucciones documentadas.

2. Datos que recogemos

Recogemos los datos que usted nos facilita directamente, en concreto:

  • datos de la cuenta (nombre, dirección de correo electrónico, contraseña);
  • datos profesionales (denominación del centro, especialidad);
  • los datos de pacientes que usted introduce en el servicio, que incluyen datos de salud en el sentido del artículo 9 del RGPD;
  • datos de pago, tratados de forma segura por Stripe.

También recibimos datos técnicos limitados cuando usted visita nuestro sitio web. Su dirección IP se utiliza únicamente, en memoria y durante el tiempo que dura la solicitud, para determinar desde qué país se conecta y poder mostrarle el sitio en el idioma regional adecuado. No se almacena, no se registra y nunca se comunica a terceros: la correspondencia con el país se establece sobre una base de datos alojada en nuestro propio servidor. No se utiliza para identificarle, localizarle ni elaborar perfiles.

La única cookie que instalamos recuerda el idioma en el que consulta el sitio. Al iniciar sesión se guarda un testigo de sesión en el almacenamiento local de su navegador, no en una cookie. Ninguno de los dos se utiliza con fines publicitarios y no instalamos ninguna cookie de terceros.

Utilizamos Plausible Analytics para contabilizar de forma agregada las páginas vistas y los sitios de procedencia. Plausible no instala ninguna cookie ni almacena nada en su dispositivo; no conserva su dirección IP ni crea ningún identificador que persista de un día para otro, por lo que no puede reconocerle entre visitas ni entre sitios distintos. Nunca se registra ninguna visita de las páginas de su cuenta, y Plausible no se utiliza en Retroact.

3. Finalidades y bases jurídicas

Utilizamos estos datos para:

  • prestar, mantener y mejorar nuestros servicios, sobre la base de la ejecución del contrato que nos vincula;
  • tramitar los pagos y las operaciones asociadas, sobre la base de la ejecución del contrato y de nuestras obligaciones contables;
  • enviarle avisos técnicos y mensajes de soporte, sobre la base de nuestro interés legítimo en el buen funcionamiento del servicio;
  • responder a sus comentarios y consultas, sobre la base de nuestro interés legítimo en atenderle.

4. Seguridad de los datos

Aplicamos las medidas técnicas y organizativas apropiadas para proteger sus datos frente al acceso, la alteración, la divulgación o la destrucción no autorizados: cifrado de las comunicaciones, separación entre cuentas, registro de accesos y copias de seguridad periódicas. Como ningún sistema es infalible, no podemos garantizar una seguridad absoluta.

5. Dónde se alojan sus datos y transferencias fuera de la Unión Europea

El lugar en que se conservan los registros de pacientes se determina mediante un ajuste que corresponde al titular de la cuenta. En la configuración estándar somos nosotros quienes los custodiamos, y esta sección describe dicha configuración. El titular de la cuenta puede optar en su lugar por conservar todos los registros en un único ordenador perteneciente al centro, en cuyo caso los registros no llegan hasta nosotros: no estamos en condiciones de leerlos, de copiarlos ni de restaurarlos. Esa configuración admite un ordenador y un usuario, y por consiguiente no permite ni el acceso de colegas ni la compartición de pacientes.

Sus historias clínicas —los datos clínicos que usted introduce y la información de paciente asociada— se alojan en Google Cloud Platform, en la región northamerica-northeast1 (Montreal, Canadá), y se respaldan en Canadá. No se alojan, por tanto, en la Unión Europea.

La residencia de los datos puede tardar hasta 48 horas en hacerse efectiva. Si la región correspondiente a su mercado aún no existe, sus datos se alojan en nuestra región de Canadá hasta que exista. Puede consultar en cualquier momento dónde se alojan sus propios datos desde su cuenta, en Configuración → Residencia de los datos.

Otra información la tratan, fuera de esa ubicación, los proveedores de los que nos servimos:

  • los datos de acceso (dirección de correo e identificador de cuenta) los conserva Google Firebase Authentication en Estados Unidos;
  • los datos de facturación los trata Stripe en Estados Unidos. Nosotros no conservamos ningún número de tarjeta;
  • el envío de correo lo gestiona Resend en Estados Unidos, de modo que el contenido de los mensajes que le enviamos pasa por ese proveedor.

Las condiciones de tratamiento de datos de nuestro proveedor de alojamiento incorporan las cláusulas contractuales tipo adoptadas por la Comisión Europea, y los servicios establecidos en Estados Unidos descritos más arriba se amparan, cuando el proveedor está certificado, en el Marco de Privacidad de Datos UE-EE. UU. Describimos aquí los mecanismos contractuales existentes; corresponde a su organización valorar, en su caso con su delegado de protección de datos, si responden a sus propias obligaciones. Le advertimos además, con toda transparencia, de que alojar datos de salud fuera del Espacio Económico Europeo es un elemento que su farmacia debe valorar expresamente en su análisis de riesgos y, cuando proceda, en su evaluación de impacto. Preferimos decírselo a pasarlo por alto.

La conservación de datos en un país determinado no equivale a situarlos fuera del alcance del proceso judicial de otro país. Nuestro proveedor de infraestructura es una sociedad estadounidense y puede quedar sujeto a órdenes legales de las autoridades estadounidenses con independencia del lugar en que los datos se conserven físicamente. Lo hacemos constar en lugar de dar a entender una protección que no estamos en condiciones de ofrecer.

La lista completa de subencargados

6. Sus derechos

El RGPD le reconoce el derecho a acceder a los datos personales que tenemos sobre usted, así como los derechos de rectificación, supresión, limitación del tratamiento, oposición y portabilidad en un formato estructurado y de uso común.

Cuando actuamos como encargados del tratamiento respecto de los datos de sus pacientes, las solicitudes de estos deben dirigirse al centro responsable del tratamiento: nosotros le asistimos para atenderlas, pero no las resolvemos directamente.

Para ejercer estos derechos, escríbanos mediante el formulario que figura más abajo. También puede exportar sus datos en cualquier momento desde su cuenta. Si considera que sus derechos no se respetan, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid.

7. Contacto

Para cualquier consulta sobre esta política de privacidad, escríbanos a:

Formulario de contacto