Healthmate
PrivacidadCondicionesSoporte

Protección de datos

Política de privacidad

Esta política explica qué datos trata Healthmate, cómo se obtienen, para qué se utilizan y cuándo pueden compartirse con proveedores de inteligencia artificial. Última actualización: 5 de agosto de 2026.

Última actualización: 27 de julio de 2026

1. Responsable y ámbito

PHYSIA AI SOFTWARE SOLUTIONS, S.L. (NIF B70745815), con domicilio en Avda. Alcoy, 48, 4B, 03010 Alicante, España, opera Healthmate. Puedes contactar con la empresa y con el equipo responsable de privacidad en info@healthmate.techo en el +34 919 500 151.

Esta política cubre las cuentas profesionales, la aplicación web, la app de iOS y el soporte. Healthmate está destinada a clínicas, centros sanitarios y profesionales autorizados, no al uso directo de menores.

2. Nuestro papel y el de la clínica

La clínica u organización cliente determina normalmente para qué se utiliza la información de sus pacientes y actúa como responsable del tratamiento. En esos casos, PHYSIA trata los datos por cuenta de la clínica conforme al contrato y al acuerdo de encargo de tratamiento.

PHYSIA actúa como responsable respecto de la administración de la relación contractual, seguridad del servicio, soporte, facturación propia y comunicaciones corporativas que gestiona directamente. Las solicitudes sobre una historia clínica pueden requerir la intervención de la clínica responsable.

3. Datos que pueden tratarse

  • Identificación y contacto: nombre, correo, teléfono y dirección.
  • Cuenta profesional: rol, organización, permisos y credenciales cifradas.
  • Gestión clínica: citas, notas, documentos, consentimientos, presupuestos, facturas y datos de pacientes introducidos por la clínica.
  • Categorías especiales: información sanitaria o clínica cuando la organización utiliza esas funciones.
  • Comunicaciones y contenido: mensajes, archivos, imágenes, audio y registros de llamadas gestionados por los usuarios autorizados.
  • Datos técnicos y de seguridad: dirección IP, dispositivo, actividad, fecha y hora, registros de acceso y errores.

4. Finalidades y bases jurídicas

  • Prestar, mantener y proteger el servicio: ejecución del contrato y, cuando corresponda, interés legítimo en la seguridad y continuidad.
  • Gestionar usuarios, permisos, soporte y facturación: contrato y obligaciones legales aplicables.
  • Facilitar agenda, documentación, comunicaciones y automatizaciones: instrucciones de la organización cliente.
  • Mejorar el funcionamiento y prevenir fraude o abuso: interés legítimo, con medidas de minimización y control de acceso.
  • Enviar comunicaciones comerciales: consentimiento cuando sea exigible, revocable en cualquier momento.

Los datos de salud solo se tratan cuando existe una base válida del artículo 9 del RGPD determinada por la clínica o por la normativa aplicable. Healthmate no sustituye el criterio del profesional sanitario.

5. Funciones de inteligencia artificial y consentimiento en iOS

La aplicación para iOS pide permiso antes de permitir que una función de IA envíe datos personales a un proveedor externo. La decisión se solicita antes de cargar por primera vez el contenido de la cuenta. El usuario puede permitir estas funciones o continuar usando la app sin IA. También puede cambiar su elección posteriormente en Más > Privacidad e IA.

Si el usuario autoriza y después utiliza una función de IA, Healthmate puede enviar los datos estrictamente necesarios para la solicitud:

  • instrucciones, preguntas y mensajes escritos por el usuario;
  • información clínica, sanitaria o de contacto que el usuario seleccione para resumir, analizar o incorporar a un documento;
  • documentos, imágenes o audio que el usuario aporte a la función;
  • identificadores de cuenta y organización y contexto técnico necesario para entregar la respuesta a la cuenta correcta.

Estos datos se obtienen de lo que el usuario escribe, carga o selecciona en la app y de la información de cuenta asociada a la sesión. Se utilizan únicamente para producir la respuesta, resumen, informe, transcripción, borrador o automatización que el usuario solicita. No se venden ni se utilizan para publicidad o seguimiento entre apps y sitios de terceros.

Según la función elegida, los destinatarios pueden ser OpenAI, L.L.C., para generación de texto, análisis, imágenes o transcripción; Anthropic, PBC, para asistentes y análisis mediante modelos Claude; y ElevenLabs, Inc., exclusivamente para las funciones de agente de voz. Cuando no existe autorización, la app de iOS bloquea técnicamente las solicitudes a las funciones de IA y mantiene disponibles las funciones que no requieren esos proveedores.

La clínica define la configuración funcional y debe mantener supervisión humana. Healthmate no toma decisiones exclusivamente automatizadas con efectos jurídicos sobre pacientes ni ofrece diagnósticos o tratamientos médicos.

6. Proveedores, transferencias y divulgaciones

PHYSIA puede utilizar proveedores contratados para alojamiento, comunicaciones, soporte, pagos, seguridad e IA. Solo reciben los datos necesarios, están sujetos a obligaciones de confidencialidad y protección de datos, y se configuran conforme al servicio contratado.

Los contratos e instrucciones aplicables a OpenAI, Anthropic y ElevenLabs exigen que traten los datos únicamente para prestar el servicio solicitado, con confidencialidad, medidas de seguridad y un nivel de protección igual o equivalente al comprometido por PHYSIA. PHYSIA revisa el alcance de cada proveedor y limita los datos compartidos a los necesarios para la función autorizada.

Cuando un proveedor trata datos fuera del Espacio Económico Europeo, se aplican mecanismos reconocidos por el RGPD, como decisiones de adecuación o cláusulas contractuales tipo. No vendemos datos personales ni los usamos para seguimiento publicitario entre apps o sitios de terceros.

7. Conservación

Los datos se conservan durante la vigencia de la cuenta o del contrato y, después, durante los plazos necesarios para atender obligaciones legales, responsabilidades y solicitudes de la organización responsable. Los periodos concretos dependen de la clase de documento y de la normativa sanitaria, fiscal o mercantil aplicable. Los datos se eliminan o anonimizan cuando dejan de ser necesarios.

8. Seguridad y app de iOS

Healthmate aplica control de acceso por organización y rol, conexiones cifradas, registros de actividad y medidas de continuidad. La app de iOS puede acceder a cámara, micrófono o fotos únicamente cuando el usuario inicia una función que los necesita.

El bloqueo con Face ID, Touch ID o código es opcional y se procesa en el dispositivo mediante las funciones de Apple. Healthmate no recibe ni almacena plantillas biométricas. La app no solicita contactos ni ubicación del dispositivo y no incorpora seguimiento publicitario.

9. Derechos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, o retirar tu consentimiento, escribiendo a info@healthmate.tech e indicando la organización a la que pertenece tu cuenta. También puedes reclamar ante la Agencia Española de Protección de Datos en www.aepd.es.

Para datos de pacientes, PHYSIA puede remitir la solicitud a la clínica responsable. La eliminación de una cuenta profesional no implica borrar historias clínicas que la organización deba conservar por ley.

10. Cambios y contacto

Publicaremos aquí las modificaciones relevantes e indicaremos su fecha. Para cualquier duda sobre privacidad o para obtener información sobre proveedores aplicables a tu organización, escribe a info@healthmate.tech.

Healthmate

Gestión clínica y comunicación con control humano.

PrivacidadCondicionesSoporte

© 2026 PHYSIA AI SOFTWARE SOLUTIONS, S.L.