Política de privacidad
Fecha de entrada en vigor: 16 de mayo de 2026
1. Quiénes somos
Project Line («nosotros», «nuestro») es el desarrollador de Plataforma inteligente de gestión clínica, plataforma SaaS para clínicas médicas y dentales. Sede en Israel. Al estar establecidos fuera de la Unión Europea, designaremos un representante en la Unión conforme al artículo 27 del RGPD y lo indicaremos en esta página antes de iniciar el tratamiento de datos de clínicas establecidas en la UE; hasta entonces, puede dirigirse a la dirección de contacto que se indica a continuación. Para cualquier cuestión de privacidad o para ejercer sus derechos, escriba a support@projectlineil.com.
2. Ámbito de aplicación
Esta política describe el tratamiento de los datos personales cuando una clínica (el «Cliente») utiliza Plataforma inteligente de gestión clínica. La clínica es responsable del tratamiento de los datos de los pacientes. Project Line actúa como encargado del tratamiento por cuenta de la clínica, conforme a instrucciones escritas y a nuestro Acuerdo de Tratamiento de Datos.
3. Qué datos tratamos
- Perfil de la clínica: razón social, país, ciudad, dirección, zona horaria, horarios, teléfono y correo, nombre del titular, número de licencia médica, régimen fiscal y tipos impositivos, moneda predeterminada.
- Cuenta del facultativo: correo, hash de la contraseña, idioma, ajustes de interfaz.
- Historias clínicas (introducidas por la clínica): nombre y apellidos, teléfono, documento de identidad, fecha de nacimiento, alergias, enfermedades crónicas, medicación actual, historial de visitas, recetas, facturas, citas.
- Llamadas: número del llamante, marcas temporales, duración de la llamada. El agente de voz con IA no graba las llamadas — el audio se procesa en tiempo real (voz a voz) por OpenAI Realtime API; no se almacena ni audio ni transcripción.
- Micrófono del facultativo (app de escritorio): cuando el facultativo usa el dictado por voz o el asistente clínico con IA, la app de escritorio capta el micrófono del facultativo y transmite el audio en tiempo real a la API OpenAI Realtime para el reconocimiento de voz; el audio no se almacena.
- Datos operativos: registros, informes de error (sin huellas PHI), estadísticas de uso.
- Asistencia remota (uso compartido de pantalla): cuando un miembro de la clínica inicia una sesión de asistencia remota y da su consentimiento, los fotogramas de la pantalla se transmiten en tiempo real al operador por WebSocket cifrada y no se graban — no se conservan ni los fotogramas ni una transcripción; solo se conservan los metadatos de la sesión (quién, cuándo, por qué, duración).
4. Por qué tratamos los datos
Tratamos los datos exclusivamente para operar el servicio por cuenta de la clínica: llamadas entrantes/salientes, agenda, recetas, recordatorios de citas, exportación de datos y soporte. No usamos datos de la clínica ni de los pacientes para entrenar modelos de IA ni para publicidad. Los envíos que la propia clínica dirige a sus pacientes se dividen en dos grupos: los mensajes de servicio —facturas, cambios en las condiciones, avisos de seguridad de la cuenta y recordatorios de cita— forman parte de la ejecución del contrato, mientras que los mensajes publicitarios (novedades de la clínica, ofertas) se envían solo con el consentimiento separado del destinatario, que puede retirarse en cualquier momento (apartado 3A de las Condiciones del servicio; arts. 21 y 22 de la LSSI). Las historias clínicas son datos de salud: categoría especial conforme al art. 9 del RGPD e información sanitaria protegida conforme a HIPAA. Solo los tratamos porque sin ellos el servicio no puede funcionar: sin la historia del paciente no existen cita, receta ni factura; la base jurídica es de la clínica (consentimiento o contrato de tratamiento, art. 9.2.h del RGPD — diagnóstico médico y prestación de asistencia sanitaria) y Project Line trata esos datos únicamente siguiendo instrucciones documentadas de la clínica.
5. Base jurídica
Para pacientes europeos (RGPD (UE) 2016/679 y, en España, la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales — LOPDGDD; autoridad de control: la Agencia Española de Protección de Datos, AEPD), nos apoyamos en la base jurídica de la clínica (consentimiento o contrato de tratamiento), actuando Project Line como encargado conforme al art. 28 RGPD. Para pacientes en EE. UU. (HIPAA), el Business Associate Agreement está disponible en /baa.
6. Subencargados
Nos apoyamos en los siguientes proveedores:- Microsoft Azure — alojamiento, Azure SQL Database (Israel Central), Azure Storage. HIPAA-eligible.
- OpenAI — voz y transcripción en tiempo real, condiciones empresariales sin retención; sin entrenamiento con datos de la clínica.
- Twilio — telefonía y SMS. No hemos suscrito un BAA con Twilio; para las clínicas de EE. UU. la asistente telefónica de IA y los SMS a pacientes están desactivados: las llamadas entrantes únicamente se transfieren al teléfono de la clínica a través de Twilio como mero conducto de telecomunicaciones (conduit conforme a la HIPAA), sin grabación y sin envío a la IA.
- Meta (WhatsApp Business) — envío de plantillas aprobadas únicamente.
- Stripe / Cardcom / GreenInvoice / Tranzila (a elección de la clínica) — tokenización de pagos y facturación electrónica. Nunca vemos el PAN.
- Zoho (Zoho Mail) — envío de correo electrónico transaccional: avisos a pacientes y clínicas, códigos de acceso y facturas. Solo dirección de correo electrónico, nombre del destinatario y contenido del mensaje; EE. UU. (centro de datos de zoho.com); DPA de Zoho y cláusulas contractuales tipo (CCT).
7. Dónde se almacenan los datos
Almacenamiento principal: Microsoft Azure SQL Database en la región Israel Central. Copias de seguridad: la restauración a un punto en el tiempo cubre 7 días; las copias semanales se conservan 8 semanas y las mensuales, 12 meses. Las copias están cifradas y se almacenan en la misma región. Cada clínica tiene su propio conjunto aislado con acceso por token — sin visibilidad entre clínicas; ni siquiera nosotros accedemos a ellos sin autorización expresa de la clínica.
8. Plazos de conservación
Mientras la suscripción esté activa, conservamos los datos necesarios para operar el servicio. En el plazo de 30 días tras la baja de la suscripción eliminamos de la base de datos operativa los datos de la clínica y de sus pacientes. Las copias de seguridad se realizan sobre la base de datos completa, por lo que los datos de una clínica eliminada permanecen en copias cifradas hasta que estas expiran (como máximo 12 meses); dichas copias sirven únicamente para la recuperación ante desastres de todo el sistema y no se tratan para ninguna otra finalidad. Antes de eliminar la cuenta, la clínica debe exportar sus registros mediante la función de exportación de la aplicación y conservarlos durante el plazo que la normativa de su país exija para las historias clínicas. La clínica puede solicitar la eliminación inmediata por correo en cualquier momento. Nota para clínicas españolas: la historia clínica debe conservarse un mínimo de cinco años desde la fecha del alta de cada proceso asistencial (art. 17.1 de la Ley 41/2002; algunas comunidades autónomas — p. ej. Cataluña, Ley 21/2000 — exigen plazos mayores). La clínica, como responsable del tratamiento, determina el plazo de conservación; nosotros, como encargado, lo aplicamos.
9. Cesión y comunicación de datos
No vendemos los datos. No los compartimos con marketing, analítica o redes sociales. Solo los divulgamos cuando es necesario:- A los subencargados anteriores, estrictamente para el servicio.
- Para cumplir una orden judicial vinculante; informaremos a la clínica salvo prohibición.
- En caso de transmisión del negocio, con preaviso y el mismo nivel de protección.
10. Sus derechos
Los pacientes deben dirigir las solicitudes de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad (arts. 15–21 del RGPD y LOPDGDD 3/2018) primero a su clínica — la clínica es el responsable. La clínica puede atenderlas desde la propia Plataforma inteligente de gestión clínica. Si la clínica no responde en 30 días, puede contactarnos en support@projectlineil.com o presentar la solicitud por el Portal del Paciente. Las clínicas tienen derecho a: (a) exportar todo el conjunto de datos como ZIP en cualquier momento; (b) solicitar supresión definitiva en 30 días; (c) recibir copia de nuestro DPA / BAA a solicitud; (d) presentar una reclamación ante su autoridad de control (AEPD, CNIL, Garante, BfDI, ICO, IL PPA, US HHS-OCR). Quien reciba mensajes publicitarios puede retirar ese consentimiento en cualquier momento: con el enlace de baja del correo (o el botón de baja que muestra el programa de correo), respondiendo BAJA a un SMS o a un mensaje de WhatsApp, o pidiendo a la clínica que desmarque el consentimiento en la ficha del paciente. La retirada es gratuita, surte efecto de inmediato y no interrumpe los mensajes de servicio.
11. Seguridad
Medidas técnicas y organizativas vigentes:- Transporte. TLS 1.2+ obligatorio en cada endpoint. HSTS. CSP estricta con lista de permitidos por nonce;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Cifrado en reposo. Azure SQL TDE (AES-256). Copias cifradas: 7 días de restauración a un punto en el tiempo; copias semanales durante 8 semanas y mensuales durante 12 meses.
- Gestión de secretos. Claves API, cadenas de conexión y tokens almacenados cifrados en Azure App Service Configuration — nunca en código fuente.
- Autenticación. Tokens de sesión opacos de 256 bits, SHA-256, comparación en tiempo constante. Token de acceso: 8 h; token de actualización: 30 días.
- Aislamiento de tenants. Toda consulta SQL aplica
ClinicId. El acceso entre clínicas es técnicamente imposible. - Códigos SMS/correo. 6 dígitos, 10 min, un solo uso.
- Limitación de peticiones. 3 niveles (público 20/5 min, móvil 10/15 min, autenticado 40/5 min).
- Enmascaramiento de datos personales. Teléfonos, correos y documentos de identidad se eliminan de los registros antes de llegar a Application Insights.
- Registro de auditoría. Entradas en cadena de hash, infalsificables, sujeto/acción/resultado/marca de tiempo/IP.
- Voz. El audio se transmite directamente a OpenAI Realtime por WebSocket; las llamadas no se graban — no se conserva ni audio ni transcripciones; solo se guardan los metadatos de la llamada.
- Respuesta a incidentes. Plazo de 72 horas conforme al art. 33 RGPD. Las clínicas afectadas reciben aviso por correo.
12. Menores
Las clínicas pueden tratar pacientes menores de 18 años. La obtención del consentimiento parental para tratar datos de menores corresponde a la clínica, conforme a la legislación aplicable.
13. Modificaciones
Cualquier modificación sustancial se publicará en esta página con al menos 30 días de antelación a su entrada en vigor, y se notificará al contacto principal de la clínica por correo.
14. Contacto
Project Line
Correo: support@projectlineil.com
Jurisdicción: Israel