Skip to content
⚠️MODO PRUEBA — Los pagos son simulados. No se cobra dinero real.|TEST MODE — Payments are simulated. No real money is charged.
α 0.6.0

Última actualización: 17/04/2026

Política de Privacidad

En vigor desde el 17 de abril de 2026

De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos del tratamiento de tus datos personales a través de la plataforma OnCall Clinic.

1. Responsable del tratamiento

  • Empresa: Ibiza Care SL
  • CIF: B19973569
  • Domicilio: C/ Lugo 11, 3º2ª, Sant Josep de Sa Talaia, Illes Balears, España
  • DPO: Tei — dpo@oncall.clinic

2. Finalidades y base legal del tratamiento

Gestión de cuenta de usuario

Crear y mantener tu cuenta, autenticación, comunicaciones del servicio.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD)

Intermediación de consultas médicas

Conectarte con médicos disponibles, gestionar reservas, seguimiento GPS en tiempo real.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD)

Procesamiento de pagos

Cobros, reembolsos y transferencias a médicos a través de Stripe Connect.

Base legal: Ejecución del contrato (Art. 6.1.b RGPD) + Obligación legal fiscal (Art. 6.1.c RGPD)

Comunicaciones comerciales

Ofertas, novedades y promociones del servicio.

Base legal: Consentimiento del interesado (Art. 6.1.a RGPD)

Mejora del servicio y analítica

Estadísticas de uso anónimas, detección de errores, optimización de la experiencia.

Base legal: Interés legítimo (Art. 6.1.f RGPD)

⚕️ Tratamiento de datos de salud (categoría especial)

Gestión de síntomas, historial de consultas y comunicación médico-paciente. Estos datos se tratan exclusivamente para la prestación del servicio médico solicitado.

Base legal: Consentimiento explícito del interesado (Art. 9.2.a RGPD)

3. Destinatarios de los datos

ProveedorFinalidadUbicaciónGarantía
Supabase Inc.Base de datos, autenticación, almacenamientoEU (Frankfurt)Conforme RGPD (servidores en UE)
Stripe Inc.Procesamiento de pagosUSACCT Art. 46 RGPD (Cláusulas Contractuales Tipo)
Google MapsGeolocalización y mapas en tiempo realUSACCT Art. 46 RGPD (Cláusulas Contractuales Tipo)
CrispChat de soporte en vivoEU (France)Conforme RGPD (servidores en UE)

4. Derechos ARSLOP

Conforme a los artículos 15 a 22 del RGPD, tienes derecho a:

  • Acceso (Art. 15 RGPD)
  • Rectificación (Art. 16 RGPD)
  • Supresión (derecho al olvido) (Art. 17 RGPD)
  • Limitación del tratamiento (Art. 18 RGPD)
  • Portabilidad de los datos (Art. 20 RGPD)
  • Oposición (Art. 21 RGPD)

Para ejercer tus derechos, contacta con nuestro DPO: dpo@oncall.clinic

También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es

5. Plazos de conservación

  • Datos clínicos: 5 años desde la última consulta (Ley 41/2002 de Autonomía del Paciente)
  • Datos de cuenta: 3 años tras la baja del usuario
  • Datos de pagos y facturación: 5 años (obligación fiscal)

6. Transferencias internacionales de datos

Utilizamos Stripe Inc. (EE.UU.) como procesador de pagos, amparado por las Cláusulas Contractuales Tipo (SCCs) de la Comisión Europea (Art. 46 RGPD) y el EU-US Data Privacy Framework. No se realizan otras transferencias internacionales de datos personales.

6bis. Decisiones automatizadas (Art. 22 RGPD)

No realizamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al interesado. La asignación de profesionales sanitarios a una solicitud se basa en criterios técnicos objetivos (proximidad geográfica, disponibilidad declarada, idioma solicitado) y admite intervención humana del equipo de soporte en cualquier momento.

7. Evaluación de Impacto en la Protección de Datos (EIPD/DPIA)

De conformidad con el artículo 35 del RGPD, Ibiza Care SL ha realizado una Evaluación de Impacto en la Protección de Datos (EIPD) para el tratamiento de datos de salud a gran escala, dada la especial sensibilidad de estos datos (Art. 9 RGPD).

Medidas técnicas y organizativas implementadas:

  • Cifrado en tránsito: TLS 1.3 en todas las comunicaciones entre cliente, servidor y base de datos.
  • Cifrado en reposo: AES-256 en la base de datos (Supabase/PostgreSQL) y almacenamiento de documentos.
  • Control de acceso basado en roles (Row Level Security en Supabase): paciente accede solo a sus datos; médico solo a consultas asignadas; admin con privilegios diferenciados.
  • Seudonimización: identificadores internos (UUID) desvinculados de datos directamente identificables en consultas analíticas.
  • Auditorías periódicas: registro inmutable (consent_log, payout_audit_log) con timestamp, IP y user-agent.
  • Formación continua del personal en protección de datos y secreto médico.
  • Verificación documental previa de colegiación, RC y RETA antes de activar a cada profesional sanitario.
  • Borrado efectivo (Art. 17 RGPD) mediante cascada FK-safe al ejercer el derecho de supresión.

El informe completo de la EIPD está disponible para la Agencia Española de Protección de Datos (AEPD) bajo solicitud motivada.

Para cualquier cuestión relativa a esta evaluación, contacta con nuestro DPO en dpo@oncall.clinic.

Gestiona tus preferencias de privacidad desde tu panel:

Ir al panel de privacidad

© 2026 Ibiza Care SL · CIF: B-XXXXXXXX · Ibiza, España