Saltar al contenido
Legal

Política de privacidad

Qué datos recogemos, para qué los usamos y qué puedes hacer con ellos. En castellano claro, sin letra pequeña.

Versión 1.0 · 24 de agosto de 2026

En resumen

No vendemos datos, no los usamos para publicidad y no entrenamos modelos con las notas clínicas de nadie. Las notas viajan y se guardan cifradas, y solo las ve quien tú decidas. Puedes exportarlo todo cuando quieras desde Ajustes, y pedirnos que lo borremos escribiéndonos.

1. Quién es el responsable

Piagetia es el responsable del tratamiento de los datos que introduces en la aplicación. Para cualquier asunto relacionado con esta política puedes escribir a support@piagetia.com.

Cuando usas Piagetia para gestionar tu consulta, tú eres el responsable frente a tus pacientes y nosotros actuamos como encargado del tratamiento. Los detalles de ese reparto están en la página de tratamiento de datos.

2. Qué datos tratamos

Datos de tu cuenta
Nombre, correo, número de colegiado, NIF y datos de facturación. Los necesitamos para identificarte y para emitir tus facturas.
Datos de tus pacientes
Nombre, contacto, sesiones, importes y notas clínicas. Los introduces tú y son categoría especial (datos de salud): los tratamos con cifrado y acceso restringido a tu cuenta.
Datos técnicos mínimos
Registros de acceso e incidencias, para seguridad y soporte. En la web pública, y solo si lo aceptas, una cookie de medición de Meta; dentro de la aplicación no hay ninguna.

3. Cookies y medición

En la web pública usamos una cookie de medición de Meta para saber si nuestros anuncios traen a alguien. No se carga hasta que dices que sí en el aviso de abajo, y decir que no deja la web funcionando igual. Puedes , aquí o desde el enlace «Cookies» del pie.

Dentro de la aplicación no hay ninguna. Ahí se ven nombres de pacientes, fechas de sesión e historias clínicas, y no metemos el código de un anunciante en esas pantallas: ni con permiso, ni configurado de otra manera. Lo único que guardamos en tu navegador es lo que hace falta para que la sesión siga abierta y la app funcione sin conexión.

4. Para qué los usamos

Solo para que la aplicación funcione: mostrar tu agenda, guardar tus notas, calcular tus cobros, emitir facturas y darte soporte cuando lo pides. La base legal es la ejecución del contrato que aceptas al crear la cuenta y, en el caso de los datos de salud, el consentimiento y la finalidad asistencial que tú gestionas con tus pacientes.

5. Con quién los compartimos

Con nadie, salvo los proveedores necesarios para operar el servicio: alojamiento y base de datos, el envío de correos y, si las usas, la videollamada y la conexión con Google Calendar. Todos con contrato de encargado de tratamiento.

Si conectas los cobros con tarjeta, Stripe es un caso distinto: los datos que te pide para verificarte, tu identidad y tu cuenta bancaria, se los das tú directamente en sus pantallas, y ahí Stripe responde por su cuenta y no en la nuestra. Nosotros no los vemos ni los guardamos; solo sabemos si tu cuenta está lista para cobrar o no. Del pago de un paciente no guardamos ningún número de tarjeta.

Tus datos y los de tus pacientes se alojan en la Unión Europea. Si conectas tu Google Calendar, esa conexión implica comunicar datos a Google, con las garantías de su marco de transferencias internacionales. Es opcional y solo ocurre si tú lo activas.

6. Si conectas tu Google Calendar

Conectarlo es opcional y lo decides tú. Si lo haces, Piagetia pide dos permisos y ninguno más:

Leer los calendarios que tú elijas
Solo para dos cosas: que las horas que ya tienes ocupadas dejen de ofrecerse en tu página de reservas, y que tus citas aparezcan en la app sin tener que copiarlas. Elegimos permiso de solo lectura: no podemos modificar ni borrar nada de tus calendarios.
Crear un calendario propio, llamado «Piagetia»
Las citas que creas aquí se escriben en un calendario aparte que crea la app. Usamos el permiso acotado a lo que la propia app crea, así que técnicamente no podemos tocar eventos que no sean nuestros.

La llave de acceso se guarda cifrada en nuestros servidores y nunca llega a tu navegador. Lo que leemos de tu calendario se usa solo para enseñarte tu agenda y calcular tus huecos libres: no lo vendemos, no lo compartimos con terceros, no lo usamos para publicidad y no entrenamos modelos con ello. Cumplimos la política de uso limitado de datos de usuario de las APIs de Google (Google API Services User Data Policy), incluidos sus requisitos de uso limitado.

Puedes desconectarlo cuando quieras desde Agenda › Calendarios: revocamos el permiso en Google y borramos la llave por nuestro lado.

For Google API reviewers (English)

Piagetia’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

What we access. Only with your explicit consent, and only these two scopes: .../auth/calendar.readonly (read the calendars you select: event titles, start and end times, and busy/free information) and .../auth/calendar.app.created (write appointments into a separate calendar that our app creates, named «Piagetia»). We do not request .../auth/calendar or .../auth/calendar.events, which would let us modify or delete calendars we did not create.

How we use it. Two things only: to stop offering hours you are already busy on your public booking page, and to show your appointments inside the app without you copying them by hand.

How we protect it. We use encryption to protect your information: all data is encrypted in transit (HTTPS/TLS) and at rest (AES-256). Your Google refresh token is encrypted separately with AES-256-GCM before being stored, is decrypted only on our server, and never reaches your browser. Database access is restricted per account with row-level security, so one account can never read another’s data. Security procedures are in place to protect the confidentiality of your data.

What we never do. We do not sell this data, do not transfer it to third parties except as needed to provide the service or to comply with the law, do not use it for advertising, and do not use it to train artificial intelligence or machine learning models. We do not allow humans to read your calendar data, except with your explicit consent, to comply with the law, or to investigate a security incident.

Retention and deletion. You can disconnect at any time from Agenda › Calendarios: we revoke the permission with Google and delete the stored token immediately. If you close your account, we delete your data within 30 days, except billing records that Spanish tax law requires us to keep. You can also request deletion by writing to support@piagetia.com.

7. Cómo protegemos tus datos

Aquí dentro hay historias clínicas, así que esto no es un trámite. Estas son las medidas técnicas y organizativas que aplicamos, y no decimos ninguna que no estemos cumpliendo:

Todo viaja cifrado
Cualquier cosa que se mande entre tu dispositivo y nuestros servidores va por HTTPS con TLS. No hay ninguna ruta sin cifrar.
Y se guarda cifrado
La base de datos está cifrada en reposo con AES-256. Si alguien se llevara el disco, no se llevaría nada legible.
Cada consulta solo ve la suya
La base separa los datos por cuenta con seguridad a nivel de fila: no es que la aplicación filtre lo que enseña, es que la propia base niega el acceso a lo que no es tuyo. Está activo en todas las tablas.
La llave de Google, cifrada y aparte
Si conectas tu calendario, el permiso que nos das se guarda cifrado con AES-256-GCM, se descifra solo en el servidor y nunca llega a tu navegador.
Pedimos el permiso más pequeño que sirve
En vez del acceso completo al calendario pedimos solo lectura, y para escribir, un permiso acotado a lo que la propia aplicación crea. Aunque quisiéramos, no podemos tocar tus otros eventos.
Nadie de Piagetia lee tus notas
El acceso a datos de clientes está limitado a las personas que lo necesitan para dar soporte, y solo con tu permiso, por obligación legal o para investigar un incidente de seguridad.
Y tú puedes cerrar la puerta
Puedes poner un PIN para que la aplicación se bloquee en tu dispositivo, que es por donde de verdad se cuelan las miradas: un móvil encima de la mesa en la sala de espera.

Ninguna medida hace imposible un incidente. Si alguna vez ocurre uno que afecte a tus datos, te lo contamos y lo notificamos a la Agencia Española de Protección de Datos en los plazos que marca el RGPD.

8. Cuánto tiempo los guardamos

Mientras tengas la cuenta activa. Si la cierras, borramos tus datos en un plazo de 30 días, salvo la información de facturación que la normativa fiscal obliga a conservar. Las historias clínicas tienen sus propios plazos legales de conservación, que gestionas tú como profesional.

Lo que venga de tu Google Calendar dura menos: en cuanto lo desconectas revocamos el permiso y borramos la llave, y dejamos de leer nada. También puedes pedirnos el borrado escribiendo a support@piagetia.com.

9. Tus derechos

Puedes acceder, rectificar, suprimir, limitar, oponerte al tratamiento y portar tus datos. Desde Ajustes puedes exportarlo todo en un clic; para lo demás escribe a support@piagetia.com y respondemos en menos de 30 días.

Si crees que no hemos tratado bien tus datos puedes reclamar ante la Agencia Española de Protección de Datos.

¿Alguna duda sobre privacidad?

Escríbenos y te contestamos con nombre y apellidos, no con una plantilla.

Contactar