Ir al contenido
ARION

POLÍTICA DE PRIVACIDAD ARION

Última actualización: 15 de enero de 2025
Versión: v1.0

1. Introducción

Arion ("nosotros", "nuestro") se compromete a proteger su privacidad y cumplir con el Reglamento General de Protección de Datos (RGPD) y la normativa española aplicable.

Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y protegemos sus datos personales cuando utiliza nuestro servicio de plataforma eCRD.

2. Identidad del Responsable

[PENDIENTE: Completar con datos reales de la entidad]

  • Razón social: [RAZÓN SOCIAL DE ARION]
  • Domicilio social: [DIRECCIÓN COMPLETA]
  • NIF/CIF: [●]
  • Email de contacto: [EMAIL DE PRIVACIDAD]
  • Delegado de Protección de Datos (si aplica): [DATOS DPO]

3. Datos Personales que Recopilamos

3.1 Datos de Autenticación y Perfil

Cuando se registra en Arion mediante Google Identity Service, recopilamos:

  • Email (proporcionado por Google)
  • Nombre completo
  • Foto de perfil (opcional)
  • Identificador único de Google (Google Sub)

3.2 Datos de Uso y Actividad

Durante el uso del servicio, recopilamos:

  • Registros de auditoría (acciones realizadas, fecha/hora)
  • Información de organización y roles
  • Datos de acceso (dirección IP hash, user agent hash)
  • Preferencias de idioma y configuración

3.3 Datos Clínicos (Tratamiento Delegado)

Los datos clínicos que usted introduce en la plataforma son tratados por Arion como Encargado del Tratamiento. Su organización es el Responsable del Tratamiento de estos datos.

4. Base Legal del Tratamiento

Tratamos sus datos personales en base a:

FinalidadBase Legal
Proporcionar acceso al servicioEjecución del contrato (Términos del Servicio)
Gestionar su cuenta y autenticaciónEjecución del contrato
Garantizar seguridad y prevenir fraudeInterés legítimo
Cumplir obligaciones legalesObligación legal
Auditoría y trazabilidadInterés legítimo y obligación legal
Datos clínicos introducidos por su organizaciónInstrucciones del Responsable (DPA)

5. Finalidades del Tratamiento

5.1 Prestación del Servicio

Utilizamos sus datos para:

  • Permitir el acceso y autenticación en la plataforma
  • Gestionar su cuenta de usuario y organización
  • Proporcionar funcionalidades de estudios clínicos
  • Facilitar la colaboración con otros miembros

5.2 Seguridad y Auditoría

Registramos actividades para:

  • Garantizar la integridad de los datos
  • Detectar y prevenir accesos no autorizados
  • Cumplir con requisitos regulatorios (RGPD, buenas prácticas clínicas)
  • Resolver incidencias técnicas

5.3 Comunicaciones

Le enviamos comunicaciones relacionadas con:

  • Notificaciones importantes del servicio
  • Actualizaciones de términos legales
  • Avisos de seguridad
  • (Opcional) Novedades del producto, si ha consentido recibirlas

5.4 Mejora del Servicio

Analizamos datos agregados y anonimizados para:

  • Mejorar funcionalidades de la plataforma
  • Optimizar el rendimiento
  • Desarrollar nuevas características

6. Destinatarios de los Datos

Sus datos personales pueden ser comunicados a:

6.1 Miembros de su Organización

Los administradores de su organización pueden ver:

  • Su nombre, email y rol
  • Su actividad dentro de estudios compartidos
  • Registros de auditoría relacionados con su cuenta

6.2 Proveedores de Servicios (Encargados)

Compartimos datos con proveedores de confianza que nos ayudan a operar el servicio:

  • Google Cloud Platform / AWS / Azure: Infraestructura y almacenamiento
  • Google Identity Service: Autenticación
  • Proveedores de IA (si aplica): Para funcionalidades de extracción de datos (solo si lo habilita)

Todos los proveedores están sujetos a obligaciones contractuales de protección de datos equivalentes a este documento.

6.3 Autoridades y Cumplimiento Legal

Podemos divulgar datos personales cuando sea legalmente requerido por:

  • Autoridades judiciales o administrativas
  • Organismos reguladores (AEPD, etc.)
  • Fuerzas y cuerpos de seguridad del Estado

7. Transferencias Internacionales

Actualmente, los datos se almacenan en servidores ubicados en la Unión Europea.

En caso de que se realicen transferencias internacionales de datos fuera del EEE, garantizamos:

  • Uso de cláusulas contractuales tipo aprobadas por la Comisión Europea
  • Evaluación de adecuación del nivel de protección
  • Transparencia con respecto a las transferencias realizadas

8. Conservación de los Datos

Conservamos sus datos personales durante:

Tipo de DatoPeríodo de Conservación
Datos de cuenta activaMientras mantenga su cuenta
Datos de auditoría5 años desde la última actividad (obligación legal)
Datos tras cancelación30 días (salvo obligación legal de conservación)
Datos clínicosSegún instrucciones del Responsable del Tratamiento

Tras la finalización del período de conservación, los datos se eliminan de forma segura y definitiva.

9. Sus Derechos

Bajo el RGPD, usted tiene los siguientes derechos:

9.1 Derecho de Acceso

Puede solicitar una copia de sus datos personales que tratamos.

9.2 Derecho de Rectificación

Puede solicitar la corrección de datos inexactos o incompletos.

9.3 Derecho de Supresión ("derecho al olvido")

Puede solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.

Limitaciones: No podemos eliminar datos sujetos a obligaciones legales de conservación o necesarios para reclamaciones legales.

9.4 Derecho de Limitación del Tratamiento

Puede solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.

9.5 Derecho de Portabilidad

Puede solicitar recibir sus datos en formato estructurado y legible por máquina, o que los transfiramos a otro responsable.

9.6 Derecho de Oposición

Puede oponerse al tratamiento basado en interés legítimo o para fines de marketing directo.

9.7 Cómo Ejercer sus Derechos

Para ejercer cualquiera de estos derechos:

  • Envíe un email a: [EMAIL DE PRIVACIDAD] (PENDIENTE DE CONFIGURAR)
  • Incluya: Nombre completo, email registrado, descripción de la solicitud, copia de DNI
  • Responderemos en un plazo máximo de 1 mes

10. Derecho a Reclamar

Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

  • Web: www.aepd.es
  • Dirección: C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099 / 912 663 517

11. Medidas de Seguridad

Implementamos medidas técnicas y organizativas para proteger sus datos:

11.1 Medidas Técnicas

  • Cifrado de comunicaciones (TLS/SSL)
  • Cifrado de datos en reposo
  • Control de accesos basado en roles (RBAC)
  • Autenticación multifactor (Google Identity)
  • Registro de actividad y auditoría completa
  • Copias de seguridad regulares

11.2 Medidas Organizativas

  • Políticas de acceso con principio de mínimo privilegio
  • Formación del personal en protección de datos
  • Evaluaciones de impacto de privacidad (EIPD)
  • Plan de respuesta ante brechas de seguridad

12. Uso de Cookies y Tecnologías Similares

12.1 Cookies Esenciales

Utilizamos cookies estrictamente necesarias para el funcionamiento del servicio:

  • Token de sesión de autenticación
  • Preferencias de idioma
  • Identificador de organización activa

Estas cookies son imprescindibles y no requieren consentimiento expreso.

12.2 Cookies Analíticas (si aplica)

[PENDIENTE: Completar si se implementan herramientas de analítica como Google Analytics]

Puede gestionar las cookies desde la configuración de su navegador.

13. Menores de Edad

Arion está destinado exclusivamente a profesionales de la salud e investigación. No recopilamos intencionadamente datos de menores de 18 años.

Si detectamos que un menor ha proporcionado datos personales, procederemos a su eliminación inmediata.

14. Modificaciones de esta Política

Podemos actualizar esta Política de Privacidad ocasionalmente.

En caso de cambios sustanciales:

  • Le notificaremos mediante email o aviso en la plataforma
  • Se requerirá su aceptación explícita para continuar usando el servicio
  • Publicaremos la versión actualizada con la fecha de "última actualización"

15. Contacto

Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de sus datos:

  • Email: [PENDIENTE DE CONFIGURAR]
  • Dirección postal: [PENDIENTE DE CONFIGURAR]
  • Delegado de Protección de Datos: [PENDIENTE DE CONFIGURAR]

Última revisión: 15 de enero de 2025

Esta política forma parte del marco legal de Arion junto con los Términos del Servicio y el DPA.