La presente EIPD es publicada por Project Line, encargado del tratamiento de Plataforma inteligente de gestión clínica. Conforme al art. 35(3)(b) RGPD, el tratamiento a gran escala de datos de salud (categoría especial) supera el umbral de EIPD obligatoria. Se cumplen los criterios de la lista del EDPB (WP248 rev. 01, criterios 1, 4 y 7): datos de categoría especial + decisiones automatizadas que orientan servicios + tecnología innovadora (agente de voz con IA).
| Elemento | Descripción |
|---|---|
| Naturaleza | Alojamiento de historiales de la clínica y pacientes, agente de voz con IA (en tiempo real; llamadas no grabadas), transcripción del scribe de visita con IA, recordatorios automáticos por SMS/WhatsApp. |
| Alcance | Pacientes de las clínicas con licencia del Servicio. El volumen crece con el número de clínicas. |
| Contexto | SaaS B2B; clínica = responsable del tratamiento, Project Line = encargado del tratamiento. |
| Finalidades | Programación de citas, historia clínica electrónica, facturación, recordatorios, apoyo a la decisión clínica con IA (no vinculante). |
| Categorías de datos | Nombre, contacto, fecha de nacimiento, números de documento de identidad, historia clínica, recetas, metadatos de pago (tokenizados — sin PAN). |
| Interesados | Pacientes (incluidos los menores, cuyos datos se tratan solo con el consentimiento verificado de un progenitor / tutor legal), personal de la clínica, titulares de la clínica. |
| Conservación | Duración activa de la licencia + 30 días de cortesía + conservación legal mínima (7–30 años según el país). |
Cada operación de tratamiento se asocia a una finalidad clínica o administrativa concreta. Minimización: solo se recogen los campos necesarios. Seudonimización en los registros de auditoría. Controles de acceso granulares en la frontera de cada clínica; el acceso entre clínicas es técnicamente imposible.
| Riesgo | Probabilidad | Gravedad | Medidas de mitigación |
|---|---|---|---|
| Acceso no autorizado a datos médicos | Baja | Alta | Aislamiento SQL por tenant, TLS 1.2+, AES-256 en reposo, MFA (TOTP) opcional para roles clínicos, bloqueo por PIN, registro de auditoría con cadena hash, control de presupuesto saliente. |
| Alucinación de la IA que influye en la decisión clínica | Media | Alta | Las indicaciones del agente de voz presentan las sugerencias únicamente con fines de documentación; el facultativo conserva toda la autoridad clínica. Cláusulas de descargo incluidas en el acuerdo. |
| Interacción con IA no divulgada | Baja | Alta | Aviso obligatorio de interacción con IA en el idioma del paciente al inicio de la llamada (RIA art. 50); consentimiento al tratamiento por IA registrado y versionado por paciente. Las llamadas no se graban. |
| Incidente en un subencargado | Baja | Media | Subencargados principales: Azure / OpenAI / Twilio / Meta. Opcionales (opt-in de la clínica) — pago y facturación: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Opcionales (opt-in de la clínica) — OAuth: Google / Microsoft. Cada uno con DPA vinculante. Preaviso de 30 días sobre cambios. |
| Transferencia transfronteriza | Baja | Media | Cláusulas contractuales tipo UE para las transferencias; región Azure Israel Central por defecto. |
| Conservación prolongada | Baja | Media | El flujo de terminación elimina los datos de forma definitiva tras 30 días de cortesía; se respetan los plazos legales de conservación. |
| Tratamiento de datos de menores | Baja | Alta | Los pacientes menores de 18 años se marcan; el consentimiento se bloquea en el servidor hasta que firma un progenitor / tutor legal (nombre y relación del tutor registrados y cifrados). Los datos de menores reciben el mismo aislamiento por tenant, cifrado AES-256 e información sobre IA que todos los datos de pacientes. |
Cada clínica, como responsable del tratamiento, está invitada a revisar la EIPD y añadir riesgos específicos de su jurisdicción antes de iniciar el tratamiento. Canal de retorno: support@projectlineil.com.
Tras aplicar las medidas, el riesgo residual se valora como BAJO. La consulta previa a la autoridad de control prevista en el art. 36(1) RGPD no es necesaria en este momento; Project Line volverá a consultar si una operación futura incrementa sustancialmente el riesgo.
Esta EIPD se revisa anualmente y siempre que cambie un subencargado, se añada una nueva categoría de datos o se actualicen las directrices de la autoridad de control.
© 2026 Project Line. Todos los derechos reservados.