Política de privacidad
Fecha de entrada en vigor: 16 de mayo de 2026
1. Quiénes somos
Project Line («nosotros», «nuestro») es el desarrollador de Plataforma inteligente de gestión clínica, plataforma SaaS para clínicas médicas y dentales. Sede en Israel. Para cualquier cuestión de privacidad o para ejercer sus derechos, escriba a support@projectlineil.com.
2. Ámbito de aplicación
Esta política describe el tratamiento de los datos personales cuando una clínica (el «Cliente») utiliza Plataforma inteligente de gestión clínica. La clínica es responsable del tratamiento de los datos de los pacientes. Project Line actúa como encargado del tratamiento por cuenta de la clínica, conforme a instrucciones escritas y a nuestro Acuerdo de Tratamiento de Datos.
3. Qué datos tratamos
- Perfil de la clínica: razón social, país, ciudad, dirección, zona horaria, horarios, teléfono y correo, nombre del titular, número de licencia médica, régimen fiscal y tipos, moneda predeterminada.
- Cuenta del facultativo: correo, hash de la contraseña, idioma, ajustes de interfaz.
- Historias clínicas (introducidas por la clínica): nombre y apellidos, teléfono, documento de identidad, fecha de nacimiento, alergias, enfermedades crónicas, medicación actual, historial de visitas, recetas, facturas, citas.
- Llamadas: número del llamante, marcas temporales, duración de la llamada. El agente de voz con IA no graba las llamadas — el audio se procesa en tiempo real (voz a voz) por OpenAI Realtime API; no se almacena ni audio ni transcripción.
- Micrófono del facultativo (app de escritorio): cuando el facultativo usa el dictado por voz o el asistente clínico con IA, la app de escritorio capta el micrófono del facultativo y transmite el audio en tiempo real a la API OpenAI Realtime para el reconocimiento de voz; el audio no se almacena.
- Datos operativos: registros, informes de error (sin huellas PHI), estadísticas de uso.
4. Por qué tratamos los datos
Tratamos los datos exclusivamente para operar el servicio por cuenta de la clínica: llamadas entrantes/salientes, agenda, recetas, recordatorios de citas, exportación de datos y soporte. No usamos datos de la clínica ni de los pacientes para entrenar modelos de IA ni para publicidad.
5. Base jurídica
Para pacientes europeos (RGPD (UE) 2016/679 y, en España, la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales — LOPDGDD; autoridad de control: la Agencia Española de Protección de Datos, AEPD), nos apoyamos en la base jurídica de la clínica (consentimiento o contrato de tratamiento), actuando Project Line como encargado conforme al art. 28 RGPD. Para pacientes en EE. UU. (HIPAA), el Business Associate Agreement está disponible en /baa.
6. Subencargados
Nos apoyamos en los siguientes proveedores:- Microsoft Azure — alojamiento, Azure SQL Database (Israel Central), Azure Storage. HIPAA-eligible.
- OpenAI — voz y transcripción en tiempo real, condiciones empresariales sin retención; sin entrenamiento con datos de la clínica.
- Twilio — telefonía entrante/saliente. HIPAA-eligible.
- Meta (WhatsApp Business) — envío de plantillas aprobadas únicamente.
- Stripe / Cardcom / Green Invoice / Tranzila (a elección) — tokenización de pagos. Nunca vemos el PAN.
7. Dónde se almacenan los datos
Almacenamiento principal: Microsoft Azure SQL Database en la región Israel Central. Copias cifradas diarias conservadas 7–35 días (restauración a un punto en el tiempo). Cada clínica tiene su propio conjunto aislado con acceso por token — sin visibilidad entre clínicas, ni siquiera nosotros, sin acceso explícito.
8. Plazos de conservación
Mientras la suscripción esté activa, conservamos los datos necesarios para operar el servicio. En el plazo de 30 días tras la baja eliminamos definitivamente todas las historias y registros, salvo las copias cifradas, que expiran en un plazo adicional de 35 días. La clínica puede solicitar la eliminación inmediata por correo en cualquier momento. Nota para clínicas españolas: la historia clínica debe conservarse un mínimo de 5 años desde el alta de cada proceso asistencial (art. 17 de la Ley 41/2002; algunas comunidades autónomas — p. ej. Cataluña, Ley 21/2000 — exigen plazos mayores). La clínica, como responsable del tratamiento, determina el plazo de conservación; nosotros, como encargado, lo aplicamos.
9. Comunicación y divulgación
No vendemos los datos. No los compartimos con marketing, analítica o redes sociales. Solo los divulgamos cuando es necesario:- A los subencargados anteriores, estrictamente para el servicio.
- Para cumplir una orden judicial vinculante; informaremos a la clínica salvo prohibición.
- En caso de transmisión del negocio, con preaviso y el mismo nivel de protección.
10. Sus derechos
Los pacientes deben dirigir las solicitudes de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad (arts. 15–21 del RGPD y LOPDGDD 3/2018) primero a su clínica — la clínica es el responsable. La clínica puede atenderlas desde la propia Plataforma inteligente de gestión clínica. Si la clínica no responde en 30 días, puede contactarnos en support@projectlineil.com o presentar la solicitud por el Portal del Paciente. Las clínicas tienen derecho a: (a) exportar todo el conjunto de datos como ZIP en cualquier momento; (b) solicitar supresión definitiva en 30 días; (c) recibir copia de nuestro DPA / BAA a solicitud; (d) presentar una reclamación ante su autoridad de control (AEPD, CNIL, Garante, BfDI, ICO, IL PPA, US HHS-OCR).
11. Seguridad
Medidas técnicas y organizativas vigentes:- Transporte. TLS 1.2+ obligatorio en cada endpoint. HSTS. CSP estricta con whitelist por nonce;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Cifrado en reposo. Azure SQL TDE (AES-256). Copias cifradas 7–35 días.
- Gestión de secretos. Claves API, cadenas de conexión y tokens almacenados cifrados en Azure App Service Configuration — nunca en código fuente.
- Autenticación. Tokens de sesión opacos de 256 bits, SHA-256, comparación de tiempo constante. Access 8h, refresh 30 d.
- Aislamiento de tenants. Toda consulta SQL aplica
ClinicId. El acceso entre clínicas es técnicamente imposible. - Códigos SMS/correo. 6 dígitos, 10 min, un solo uso.
- Limitación de tasa. 3 niveles (público 20/5 min, móvil 10/15 min, autenticado 40/5 min).
- Enmascarado PII. Teléfonos, correos y documentos se eliminan de los logs antes de Application Insights.
- Registro de auditoría. Entradas en cadena de hash, infalsificables, sujeto/acción/resultado/marca de tiempo/IP.
- Voz. El audio se transmite directamente a OpenAI Realtime por WebSocket; las llamadas no se graban — no se conserva ni audio ni transcripciones; solo se guardan los metadatos de la llamada.
- Respuesta a incidentes. Plazo de 72 horas conforme al art. 33 RGPD. Las clínicas afectadas reciben aviso por correo.
12. Menores
Las clínicas pueden tratar pacientes menores de 18 años. La obtención del consentimiento parental para tratar datos de menores corresponde a la clínica, conforme a la legislación aplicable.
13. Modificaciones
Cualquier modificación sustancial se publicará en esta página con al menos 30 días de antelación a su entrada en vigor, y se notificará al contacto principal de la clínica por correo.
14. Contacto
Project Line
Correo: support@projectlineil.com
Jurisdicción: Israel