Política de Privacidad
En vigor desde el 17 de abril de 2026
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos del tratamiento de tus datos personales a través de la plataforma OnCall Clinic.
1. Responsable del tratamiento
- Empresa: Ibiza Care SL
- CIF: B19973569
- Domicilio: C/ Lugo 11, 3º2ª, Sant Josep de Sa Talaia, Illes Balears, España
- DPO: Tei — dpo@oncall.clinic
2. Finalidades y base legal del tratamiento
Gestión de cuenta de usuario
Crear y mantener tu cuenta, autenticación, comunicaciones del servicio.
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Intermediación de consultas médicas
Conectarte con médicos disponibles, gestionar reservas, seguimiento GPS en tiempo real.
Base legal: Ejecución del contrato (Art. 6.1.b RGPD)
Procesamiento de pagos
Cobros, reembolsos y transferencias a médicos a través de Stripe Connect.
Base legal: Ejecución del contrato (Art. 6.1.b RGPD) + Obligación legal fiscal (Art. 6.1.c RGPD)
Comunicaciones comerciales
Ofertas, novedades y promociones del servicio.
Base legal: Consentimiento del interesado (Art. 6.1.a RGPD)
Mejora del servicio y analítica
Estadísticas de uso anónimas, detección de errores, optimización de la experiencia.
Base legal: Interés legítimo (Art. 6.1.f RGPD)
⚕️ Tratamiento de datos de salud (categoría especial)
Gestión de síntomas, historial de consultas y comunicación médico-paciente. Estos datos se tratan exclusivamente para la prestación del servicio médico solicitado.
Base legal: Consentimiento explícito del interesado (Art. 9.2.a RGPD)
3. Destinatarios de los datos
| Proveedor | Finalidad | Ubicación | Garantía |
|---|---|---|---|
| Supabase Inc. | Base de datos, autenticación, almacenamiento | EU (Frankfurt) | Conforme RGPD (servidores en UE) |
| Stripe Inc. | Procesamiento de pagos | USA | CCT Art. 46 RGPD (Cláusulas Contractuales Tipo) |
| Google Maps | Geolocalización y mapas en tiempo real | USA | CCT Art. 46 RGPD (Cláusulas Contractuales Tipo) |
| Crisp | Chat de soporte en vivo | EU (France) | Conforme RGPD (servidores en UE) |
4. Derechos ARSLOP
Conforme a los artículos 15 a 22 del RGPD, tienes derecho a:
- Acceso (Art. 15 RGPD)
- Rectificación (Art. 16 RGPD)
- Supresión (derecho al olvido) (Art. 17 RGPD)
- Limitación del tratamiento (Art. 18 RGPD)
- Portabilidad de los datos (Art. 20 RGPD)
- Oposición (Art. 21 RGPD)
Para ejercer tus derechos, contacta con nuestro DPO: dpo@oncall.clinic
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
5. Plazos de conservación
- Datos clínicos: 5 años desde la última consulta (Ley 41/2002 de Autonomía del Paciente)
- Datos de cuenta: 3 años tras la baja del usuario
- Datos de pagos y facturación: 5 años (obligación fiscal)
6. Transferencias internacionales de datos
Utilizamos Stripe Inc. (EE.UU.) como procesador de pagos, amparado por las Cláusulas Contractuales Tipo (SCCs) de la Comisión Europea (Art. 46 RGPD) y el EU-US Data Privacy Framework. No se realizan otras transferencias internacionales de datos personales.
6bis. Decisiones automatizadas (Art. 22 RGPD)
No realizamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al interesado. La asignación de profesionales sanitarios a una solicitud se basa en criterios técnicos objetivos (proximidad geográfica, disponibilidad declarada, idioma solicitado) y admite intervención humana del equipo de soporte en cualquier momento.
7. Evaluación de Impacto en la Protección de Datos (EIPD/DPIA)
De conformidad con el artículo 35 del RGPD, Ibiza Care SL ha realizado una Evaluación de Impacto en la Protección de Datos (EIPD) para el tratamiento de datos de salud a gran escala, dada la especial sensibilidad de estos datos (Art. 9 RGPD).
Medidas técnicas y organizativas implementadas:
- Cifrado en tránsito: TLS 1.3 en todas las comunicaciones entre cliente, servidor y base de datos.
- Cifrado en reposo: AES-256 en la base de datos (Supabase/PostgreSQL) y almacenamiento de documentos.
- Control de acceso basado en roles (Row Level Security en Supabase): paciente accede solo a sus datos; médico solo a consultas asignadas; admin con privilegios diferenciados.
- Seudonimización: identificadores internos (UUID) desvinculados de datos directamente identificables en consultas analíticas.
- Auditorías periódicas: registro inmutable (consent_log, payout_audit_log) con timestamp, IP y user-agent.
- Formación continua del personal en protección de datos y secreto médico.
- Verificación documental previa de colegiación, RC y RETA antes de activar a cada profesional sanitario.
- Borrado efectivo (Art. 17 RGPD) mediante cascada FK-safe al ejercer el derecho de supresión.
El informe completo de la EIPD está disponible para la Agencia Española de Protección de Datos (AEPD) bajo solicitud motivada.
Para cualquier cuestión relativa a esta evaluación, contacta con nuestro DPO en dpo@oncall.clinic.
Gestiona tus preferencias de privacidad desde tu panel:
Ir al panel de privacidad →