POLÍTICA DE PRIVACIDAD ARION
Última actualización: 15 de enero de 2025
Versión: v1.0
1. Introducción
Arion ("nosotros", "nuestro") se compromete a proteger su privacidad y cumplir con el Reglamento General de Protección de Datos (RGPD) y la normativa española aplicable.
Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos sus datos personales cuando utiliza nuestro servicio de plataforma eCRD.
2. Identidad del Responsable
[PENDIENTE: Completar con datos reales de la entidad]
- Razón social: [RAZÓN SOCIAL DE ARION]
- Domicilio social: [DIRECCIÓN COMPLETA]
- NIF/CIF: [●]
- Email de contacto: [EMAIL DE PRIVACIDAD]
- Delegado de Protección de Datos (si aplica): [DATOS DPO]
3. Datos Personales que Recopilamos
3.1 Datos de Autenticación y Perfil
Cuando se registra en Arion mediante Google Identity Service, recopilamos:
- Email (proporcionado por Google)
- Nombre completo
- Foto de perfil (opcional)
- Identificador único de Google (Google Sub)
3.2 Datos de Uso y Actividad
Durante el uso del servicio, recopilamos:
- Registros de auditoría (acciones realizadas, fecha/hora)
- Información de organización y roles
- Datos de acceso (dirección IP hash, user agent hash)
- Preferencias de idioma y configuración
3.3 Datos Clínicos (Tratamiento Delegado)
Los datos clínicos que usted introduce en la plataforma son tratados por Arion como Encargado del Tratamiento. Su organización es el Responsable del Tratamiento de estos datos.
4. Base Legal del Tratamiento
Tratamos sus datos personales en base a:
| Finalidad | Base Legal |
|---|---|
| Proporcionar acceso al servicio | Ejecución del contrato (Términos del Servicio) |
| Gestionar su cuenta y autenticación | Ejecución del contrato |
| Garantizar seguridad y prevenir fraude | Interés legítimo |
| Cumplir obligaciones legales | Obligación legal |
| Auditoría y trazabilidad | Interés legítimo y obligación legal |
| Datos clínicos introducidos por su organización | Instrucciones del Responsable (DPA) |
5. Finalidades del Tratamiento
5.1 Prestación del Servicio
Utilizamos sus datos para:
- Permitir el acceso y autenticación en la plataforma
- Gestionar su cuenta de usuario y organización
- Proporcionar funcionalidades de estudios clínicos
- Facilitar la colaboración con otros miembros
5.2 Seguridad y Auditoría
Registramos actividades para:
- Garantizar la integridad de los datos
- Detectar y prevenir accesos no autorizados
- Cumplir con requisitos regulatorios (RGPD, buenas prácticas clínicas)
- Resolver incidencias técnicas
5.3 Comunicaciones
Le enviamos comunicaciones relacionadas con:
- Notificaciones importantes del servicio
- Actualizaciones de términos legales
- Avisos de seguridad
- (Opcional) Novedades del producto, si ha consentido recibirlas
5.4 Mejora del Servicio
Analizamos datos agregados y anonimizados para:
- Mejorar funcionalidades de la plataforma
- Optimizar el rendimiento
- Desarrollar nuevas características
6. Destinatarios de los Datos
Sus datos personales pueden ser comunicados a:
6.1 Miembros de su Organización
Los administradores de su organización pueden ver:
- Su nombre, email y rol
- Su actividad dentro de estudios compartidos
- Registros de auditoría relacionados con su cuenta
6.2 Proveedores de Servicios (Encargados)
Compartimos datos con proveedores de confianza que nos ayudan a operar el servicio:
- Google Cloud Platform / AWS / Azure: Infraestructura y almacenamiento
- Google Identity Service: Autenticación
- Proveedores de IA (si aplica): Para funcionalidades de extracción de datos (solo si lo habilita)
Todos los proveedores están sujetos a obligaciones contractuales de protección de datos equivalentes a este documento.
6.3 Autoridades y Cumplimiento Legal
Podemos divulgar datos personales cuando sea legalmente requerido por:
- Autoridades judiciales o administrativas
- Organismos reguladores (AEPD, etc.)
- Fuerzas y cuerpos de seguridad del Estado
7. Transferencias Internacionales
Actualmente, los datos se almacenan en servidores ubicados en la Unión Europea.
En caso de que se realicen transferencias internacionales de datos fuera del EEE, garantizamos:
- Uso de cláusulas contractuales tipo aprobadas por la Comisión Europea
- Evaluación de adecuación del nivel de protección
- Transparencia con respecto a las transferencias realizadas
8. Conservación de los Datos
Conservamos sus datos personales durante:
| Tipo de Dato | Período de Conservación |
|---|---|
| Datos de cuenta activa | Mientras mantenga su cuenta |
| Datos de auditoría | 5 años desde la última actividad (obligación legal) |
| Datos tras cancelación | 30 días (salvo obligación legal de conservación) |
| Datos clínicos | Según instrucciones del Responsable del Tratamiento |
Tras la finalización del período de conservación, los datos se eliminan de forma segura y definitiva.
9. Sus Derechos
Bajo el RGPD, usted tiene los siguientes derechos:
9.1 Derecho de Acceso
Puede solicitar una copia de sus datos personales que tratamos.
9.2 Derecho de Rectificación
Puede solicitar la corrección de datos inexactos o incompletos.
9.3 Derecho de Supresión ("derecho al olvido")
Puede solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.
Limitaciones: No podemos eliminar datos sujetos a obligaciones legales de conservación o necesarios para reclamaciones legales.
9.4 Derecho de Limitación del Tratamiento
Puede solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.
9.5 Derecho de Portabilidad
Puede solicitar recibir sus datos en formato estructurado y legible por máquina, o que los transfiramos a otro responsable.
9.6 Derecho de Oposición
Puede oponerse al tratamiento basado en interés legítimo o para fines de marketing directo.
9.7 Cómo Ejercer sus Derechos
Para ejercer cualquiera de estos derechos:
- Envíe un email a: [EMAIL DE PRIVACIDAD] (PENDIENTE DE CONFIGURAR)
- Incluya: Nombre completo, email registrado, descripción de la solicitud, copia de DNI
- Responderemos en un plazo máximo de 1 mes
10. Derecho a Reclamar
Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Web: www.aepd.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Teléfono: 901 100 099 / 912 663 517
11. Medidas de Seguridad
Implementamos medidas técnicas y organizativas para proteger sus datos:
11.1 Medidas Técnicas
- Cifrado de comunicaciones (TLS/SSL)
- Cifrado de datos en reposo
- Control de accesos basado en roles (RBAC)
- Autenticación multifactor (Google Identity)
- Registro de actividad y auditoría completa
- Copias de seguridad regulares
11.2 Medidas Organizativas
- Políticas de acceso con principio de mínimo privilegio
- Formación del personal en protección de datos
- Evaluaciones de impacto de privacidad (EIPD)
- Plan de respuesta ante brechas de seguridad
12. Uso de Cookies y Tecnologías Similares
12.1 Cookies Esenciales
Utilizamos cookies estrictamente necesarias para el funcionamiento del servicio:
- Token de sesión de autenticación
- Preferencias de idioma
- Identificador de organización activa
Estas cookies son imprescindibles y no requieren consentimiento expreso.
12.2 Cookies Analíticas (si aplica)
[PENDIENTE: Completar si se implementan herramientas de analítica como Google Analytics]
Puede gestionar las cookies desde la configuración de su navegador.
13. Menores de Edad
Arion está destinado exclusivamente a profesionales de la salud e investigación. No recopilamos intencionadamente datos de menores de 18 años.
Si detectamos que un menor ha proporcionado datos personales, procederemos a su eliminación inmediata.
14. Modificaciones de esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente.
En caso de cambios sustanciales:
- Le notificaremos mediante email o aviso en la plataforma
- Se requerirá su aceptación explícita para continuar usando el servicio
- Publicaremos la versión actualizada con la fecha de "última actualización"
15. Contacto
Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de sus datos:
- Email: [PENDIENTE DE CONFIGURAR]
- Dirección postal: [PENDIENTE DE CONFIGURAR]
- Delegado de Protección de Datos: [PENDIENTE DE CONFIGURAR]
Última revisión: 15 de enero de 2025
Esta política forma parte del marco legal de Arion junto con los Términos del Servicio y el DPA.