Política de privacidad
Cómo HERA trata y protege los datos personales, incluidos los de Google, y cómo ejercer tus derechos.
Condiciones unificadas del Directorio, Google Calendar, destinatarios, seguridad y analítica opcional.
Responsable y contacto
Responsable provisional: Sara Herrer Fernández.
Nombre comercial: HERA.
NIF/CIF: Pendiente de completar antes de publicación definitiva.
Domicilio: Pendiente de completar antes de publicación definitiva.
Contacto de privacidad, soporte e incidencias: herahealthtech@gmail.com.
Ámbito principal de operación: España.
Responsabilidades y alcance
HERA trata datos para administrar cuentas, prestar la plataforma, seguridad y gestión de su relación con usuarios. El profesional o clínica determina el tratamiento asistencial que le corresponde; HERA presta funciones de gestión conforme al encargo aplicable. Los roles dependen del tratamiento concreto.
Esta política no sustituye el encargo profesional ni el consentimiento clínico. Aceptar condiciones o confirmar su lectura no autoriza cualquier tratamiento de salud, analítica o integración externa.
Datos y finalidades
Tratamos identificación y contacto, credenciales, perfil y acreditación profesional, agenda y reservas, comunicaciones, cuestionarios, documentación y consentimientos clínicos, facturación, cobros y evidencias legales y de seguridad. Parte de la información puede revelar salud.
Se utilizan para las funciones solicitadas, atención por profesionales autorizados, verificación, coordinación y derivaciones autorizadas, administración, soporte, seguridad y obligaciones legales. Las sugerencias de afinidad ayudan a encontrar profesionales; no son diagnósticos ni decisiones clínicas automatizadas.
Para comisiones se utiliza la procedencia acreditada y la información económica necesaria, sin notas clínicas para justificar revisiones o pagos. Los perfiles públicos muestran los datos previstos para el directorio; los expedientes no se publican.
Bases jurídicas y opciones
La cuenta y el servicio se apoyan en la ejecución de la relación contractual; conservación y cumplimiento, en la normativa aplicable; medidas proporcionadas de seguridad, en la protección del servicio e intereses legítimos correspondientes.
El profesional o centro debe determinar la base asistencial y la condición aplicable a los datos de salud, informando y obteniendo consentimiento explícito cuando proceda. No se deduce consentimiento clínico de la aceptación general.
Calendar y analítica son opcionales. Sus autorizaciones se solicitan separadamente y pueden retirarse. Rechazar analítica no limita HERA.
Google: inicio de sesión
Google comunica a HERA tu identificador estable, correo verificado, nombre y fotografía cuando existe, para verificar identidad, vincular cuenta y mostrar perfil. La imagen puede cargarse desde Google.
Entrar con Google no concede acceso a Calendar. Las credenciales persistentes de Calendar proceden de una autorización independiente.
Google Calendar: acceso, uso y almacenamiento
Al conectar obtenemos identificador estable y correo de la cuenta, permisos y credencial de renovación cifrada para sincronizar sin mantener HERA abierta. Guardamos identificadores de eventos, correspondencias con citas, estados, fechas y códigos técnicos.
Solicitamos openid, email y calendar.events.owned. Google permite gestionar eventos de calendarios propios; HERA limita el uso al calendario principal y sus propias copias. Consulta identificadores, estado y marca de propiedad para actualizarlas o eliminarlas; no importa eventos personales ni analiza su contenido.
HERA envía título genérico, inicio, fin, zona horaria y enlace autenticado con identificador de cita. No envía nombres o contacto de pacientes, notas clínicas, importes ni enlaces de videollamada. No añade invitados ni recordatorios. La marca privada no impide accesos concedidos desde Google.
Destinatarios de datos de Google
Google recibe las operaciones de autenticación y sincronización y almacena las copias en la cuenta elegida. Compartir el calendario o la administración de una cuenta Workspace puede afectar a quién ve esas copias.
Railway procesa solicitudes del servidor y Supabase aloja base de datos y almacenamiento, incluida identidad vinculada, credenciales cifradas y referencias de Calendar. Vercel sirve la web y procesa datos técnicos de acceso. HERA no les autoriza un uso publicitario propio.
Cloudinary aloja imágenes subidas por usuarios; la integración no le envía credenciales ni eventos Calendar. El correo procesa destinatarios y mensajes necesarios: se selecciona Resend, SendGrid o SMTP, con prioridad de Resend. No recibe tokens ni contenido de Calendar.
PostHog recibe solo eventos de uso permitidos con consentimiento específico, mediante identificadores exclusivos de analítica. No recibe datos de Google, información clínica, correos ni referencias de pacientes o citas.
El personal autorizado accede en la medida necesaria y permitida. El acceso humano a datos de Google se limita a autorización afirmativa para datos concretos, necesidades de seguridad, cumplimiento legal y demás supuestos permitidos por Google. Dar soporte no concede acceso clínico indiscriminado.
Uso limitado de Google
El uso y transferencia de información de las API de Google se ajustará a la Google API Services User Data Policy, incluidos los requisitos de Limited Use: https://developers.google.com/terms/api-services-user-data-policy .
Los datos de Google se utilizan para funciones visibles y autorizadas. No se venden ni transfieren a intermediarios; no se usan para publicidad personalizada, evaluación crediticia o préstamos, ni para desarrollar, mejorar o entrenar modelos generales o no personalizados de inteligencia artificial o aprendizaje automático.
Las transferencias se limitan a las necesarias para funciones autorizadas, seguridad, obligaciones legales o supuestos corporativos permitidos con el consentimiento previo exigido. Nuevas finalidades requieren información y autorización correspondientes.
Protección de datos sensibles
Las comunicaciones de producción de la integración utilizan HTTPS. Credenciales de renovación persistidas y verificadores OAuth se cifran con AES-256-GCM y una clave del servidor separada del cliente. No se envían al navegador ni a PostHog.
El acceso se controla por identidad, rol y relación con los recursos. Calendar utiliza estado de un solo uso, PKCE, verificación de identidad y comprobación de la cuenta que completa la conexión. Antes de modificar eventos se comprueba su propiedad.
Los registros reducen información y ocultan credenciales y datos sensibles; Calendar utiliza códigos de error seguros. Las funciones clínicas incluyen controles adicionales de acceso y trazabilidad. No equivale a cifrado de extremo a extremo ni garantía absoluta contra incidentes.
Ubicación, copias de seguridad y cifrado de infraestructura dependen de los servicios contratados. No afirmamos que todo dato esté cifrado campo a campo ni alojado exclusivamente en España o la Unión Europea.
Conservación y eliminación
Conservamos datos mientras son necesarios para el servicio y obligaciones aplicables. La baja no elimina automáticamente facturas, evidencias contractuales o expedientes sujetos a conservación. Se bloquea, minimiza o elimina información según finalidad y obligaciones.
La aplicación contempla retención clínica tras cerrar el proceso; profesional o centro deben comprobar plazos aplicables a actividad y territorio. No se promete un plazo único para documentación sanitaria o fiscal.
Los intentos Calendar caducan a los diez minutos y el procesador elimina los caducados. Al desconectar se detiene nuevo trabajo, se intenta revocar el permiso y se eliminan las credenciales locales al procesar la desconexión. Se conservan identidad y correspondencias mínimas para reconectar sin duplicados. Las copias permanecen en Google.
En baja definitiva, el procesador elimina credenciales y correspondencias Calendar. Las copias en Google se gestionan allí. Puedes solicitar eliminación al contacto de privacidad; no se promete borrado instantáneo de copias de seguridad o documentos legalmente conservados.
Desconectar Google
Puedes desconectar desde HERA y retirar permisos en https://myaccount.google.com/connections . Si falla la revocación remota, HERA elimina igualmente las credenciales locales al procesar la desconexión y ofrece retirar el permiso en Google.
Desconectar Calendar no elimina la cuenta HERA ni afecta por sí solo al inicio de sesión con Google. Cambios en Google no modifican HERA. Antes de ampliar datos o finalidades se informará y solicitará nueva autorización.
Cookies, almacenamiento y analítica
Usamos cookies o almacenamiento del dispositivo para sesión, seguridad, preferencias y finalización de autorizaciones. Puedes cerrar sesión y modificar preferencias.
PostHog permanece desactivado hasta tu elección opcional. Puedes aceptar, rechazar o retirar desde Preferencias de privacidad. No se activa grabación de sesiones ni captura automática. El identificador analítico es independiente de los identificadores de la base de datos.
La decisión de visitantes se conserva en el dispositivo; la de usuarios, en su cuenta. No se convierte automáticamente una elección local en consentimiento de otra cuenta. Retirar detiene nuevos envíos y descarta pendientes, sin equivaler al borrado de datos ya tratados legítimamente; puedes solicitarlo al contacto indicado.
Proveedores y transferencias internacionales
Google, Vercel, Railway, Supabase, Cloudinary, correo y PostHog reciben datos necesarios para las funciones descritas. Su infraestructura y soporte pueden implicar tratamiento fuera del Espacio Económico Europeo.
Regiones y garantías contractuales de cada despliegue requieren comprobación; esta política no afirma residencia exclusiva en Europa ni certificaciones o acuerdos no acreditados. Puedes solicitar información sobre destinatarios y garantías al contacto de privacidad. Las transferencias deben contar con el mecanismo aplicable conforme a la normativa.
Derechos y contacto
Solicita acceso, rectificación, supresión, oposición, limitación, portabilidad o retirada de consentimientos en herahealthtech@gmail.com. Verificaremos tu identidad de forma proporcionada. Para tratamientos asistenciales puede ser necesario acudir también al profesional o centro responsable.
Puedes reclamar ante la Agencia Española de Protección de Datos: https://www.aepd.es . Retirar consentimiento no afecta a la licitud anterior ni elimina obligaciones de conservación.
Los datos fiscales, domicilio y situación del delegado de protección de datos marcados pendientes siguen sin completarse. El correo indicado es el contacto disponible.
Actualizaciones
Conservamos las versiones anteriores e informaremos de cambios relevantes. La constancia de información no sustituye consentimientos específicos; continuar navegando no activa nuevos usos opcionales.