Qué datos recogemos, para qué los usamos y qué puedes hacer con ellos. En castellano claro, sin letra pequeña.
Versión 1.0 · 24 de agosto de 2026
No vendemos datos, no los usamos para publicidad y no entrenamos modelos con las notas clínicas de nadie. Las notas viajan y se guardan cifradas, y solo las ve quien tú decidas. Puedes exportarlo todo cuando quieras desde Ajustes, y pedirnos que lo borremos escribiéndonos.
Piagetia es el responsable del tratamiento de los datos que introduces en la aplicación. Para cualquier asunto relacionado con esta política puedes escribir a support@piagetia.com.
Cuando usas Piagetia para gestionar tu consulta, tú eres el responsable frente a tus pacientes y nosotros actuamos como encargado del tratamiento. Los detalles de ese reparto están en la página de tratamiento de datos.
En la web pública usamos una cookie de medición de Meta para saber si nuestros anuncios traen a alguien. No se carga hasta que dices que sí en el aviso de abajo, y decir que no deja la web funcionando igual. Puedes , aquí o desde el enlace «Cookies» del pie.
Dentro de la aplicación no hay ninguna. Ahí se ven nombres de pacientes, fechas de sesión e historias clínicas, y no metemos el código de un anunciante en esas pantallas: ni con permiso, ni configurado de otra manera. Lo único que guardamos en tu navegador es lo que hace falta para que la sesión siga abierta y la app funcione sin conexión.
Solo para que la aplicación funcione: mostrar tu agenda, guardar tus notas, calcular tus cobros, emitir facturas y darte soporte cuando lo pides. La base legal es la ejecución del contrato que aceptas al crear la cuenta y, en el caso de los datos de salud, el consentimiento y la finalidad asistencial que tú gestionas con tus pacientes.
Con nadie, salvo los proveedores necesarios para operar el servicio: alojamiento y base de datos, el envío de correos y, si las usas, la videollamada y la conexión con Google Calendar. Todos con contrato de encargado de tratamiento.
Si conectas los cobros con tarjeta, Stripe es un caso distinto: los datos que te pide para verificarte, tu identidad y tu cuenta bancaria, se los das tú directamente en sus pantallas, y ahí Stripe responde por su cuenta y no en la nuestra. Nosotros no los vemos ni los guardamos; solo sabemos si tu cuenta está lista para cobrar o no. Del pago de un paciente no guardamos ningún número de tarjeta.
Tus datos y los de tus pacientes se alojan en la Unión Europea. Si conectas tu Google Calendar, esa conexión implica comunicar datos a Google, con las garantías de su marco de transferencias internacionales. Es opcional y solo ocurre si tú lo activas.
Conectarlo es opcional y lo decides tú. Si lo haces, Piagetia pide dos permisos y ninguno más:
La llave de acceso se guarda cifrada en nuestros servidores y nunca llega a tu navegador. Lo que leemos de tu calendario se usa solo para enseñarte tu agenda y calcular tus huecos libres: no lo vendemos, no lo compartimos con terceros, no lo usamos para publicidad y no entrenamos modelos con ello. Cumplimos la política de uso limitado de datos de usuario de las APIs de Google (Google API Services User Data Policy), incluidos sus requisitos de uso limitado.
Puedes desconectarlo cuando quieras desde Agenda › Calendarios: revocamos el permiso en Google y borramos la llave por nuestro lado.
Piagetia’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
What we access. Only with your explicit consent, and only these two scopes: .../auth/calendar.readonly (read the calendars you select: event titles, start and end times, and busy/free information) and .../auth/calendar.app.created (write appointments into a separate calendar that our app creates, named «Piagetia»). We do not request .../auth/calendar or .../auth/calendar.events, which would let us modify or delete calendars we did not create.
How we use it. Two things only: to stop offering hours you are already busy on your public booking page, and to show your appointments inside the app without you copying them by hand.
How we protect it. We use encryption to protect your information: all data is encrypted in transit (HTTPS/TLS) and at rest (AES-256). Your Google refresh token is encrypted separately with AES-256-GCM before being stored, is decrypted only on our server, and never reaches your browser. Database access is restricted per account with row-level security, so one account can never read another’s data. Security procedures are in place to protect the confidentiality of your data.
What we never do. We do not sell this data, do not transfer it to third parties except as needed to provide the service or to comply with the law, do not use it for advertising, and do not use it to train artificial intelligence or machine learning models. We do not allow humans to read your calendar data, except with your explicit consent, to comply with the law, or to investigate a security incident.
Retention and deletion. You can disconnect at any time from Agenda › Calendarios: we revoke the permission with Google and delete the stored token immediately. If you close your account, we delete your data within 30 days, except billing records that Spanish tax law requires us to keep. You can also request deletion by writing to support@piagetia.com.
Aquí dentro hay historias clínicas, así que esto no es un trámite. Estas son las medidas técnicas y organizativas que aplicamos, y no decimos ninguna que no estemos cumpliendo:
Ninguna medida hace imposible un incidente. Si alguna vez ocurre uno que afecte a tus datos, te lo contamos y lo notificamos a la Agencia Española de Protección de Datos en los plazos que marca el RGPD.
Mientras tengas la cuenta activa. Si la cierras, borramos tus datos en un plazo de 30 días, salvo la información de facturación que la normativa fiscal obliga a conservar. Las historias clínicas tienen sus propios plazos legales de conservación, que gestionas tú como profesional.
Lo que venga de tu Google Calendar dura menos: en cuanto lo desconectas revocamos el permiso y borramos la llave, y dejamos de leer nada. También puedes pedirnos el borrado escribiendo a support@piagetia.com.
Puedes acceder, rectificar, suprimir, limitar, oponerte al tratamiento y portar tus datos. Desde Ajustes puedes exportarlo todo en un clic; para lo demás escribe a support@piagetia.com y respondemos en menos de 30 días.
Si crees que no hemos tratado bien tus datos puedes reclamar ante la Agencia Española de Protección de Datos.
Escríbenos y te contestamos con nombre y apellidos, no con una plantilla.
Contactar