Política de privacidad

[PLACEHOLDER — pendiente de revisión legal] Este texto es provisional, generado como borrador, y no ha sido revisado por un asesor legal.

Fecha de entrada en vigor: [FECHA DE PUBLICACIÓN]

En Brelio nos tomamos en serio tu privacidad. Esta política explica con detalle qué datos personales tratamos cuando visitas brelio.com o te relacionas con nosotros a través del sitio, para qué los usamos, con qué base legal, con quién los compartimos y qué derechos tienes. Está escrita para leerse, no para archivarse: si algo no queda claro, escríbenos a [EMAIL DE CONTACTO] y te lo explicamos.

1. Quién es el responsable del tratamiento

  • Titular: [RAZÓN SOCIAL] (“Brelio”, “nosotros”)

  • NIF: [NIF/CIF]

  • Domicilio: [DOMICILIO SOCIAL COMPLETO]

  • Correo de contacto para privacidad: [EMAIL, p. ej. privacidad@brelio.com]

  • Datos registrales: [REGISTRO MERCANTIL, TOMO, FOLIO, HOJA]

2. Qué cubre esta política (y qué no)

Esta política cubre los datos personales que recogemos a través del sitio web brelio.com: cuando navegas por él, rellenas el formulario de contacto, solicitas una demostración del producto, te apuntas a nuestras comunicaciones o nos escribes directamente.

Qué no cubre. Brelio es una plataforma con la que las clínicas gestionan pacientes, agenda, sesiones, documentos y facturación. Los datos de pacientes que una clínica introduce en la plataforma, incluidos los datos de salud, son responsabilidad de esa clínica: ella decide qué datos trata y para qué. Respecto de esos datos, Brelio actúa como encargado del tratamiento en los términos del artículo 28 del RGPD, conforme al contrato de encargo de tratamiento que firma con cada cliente. Si eres paciente de una clínica que usa Brelio y quieres ejercer tus derechos sobre tus datos, dirígete a tu clínica, que es la responsable; nosotros la asistiremos en todo lo necesario.

Esta política tampoco cubre las prácticas de sitios de terceros enlazados desde brelio.com.

3. Qué datos personales tratamos

Tratamos las siguientes categorías de datos, según cómo te relaciones con nosotros:

Datos de contacto y de tu solicitud. Cuando rellenas el formulario de contacto o pides una demo: nombre, correo electrónico, nombre del centro, tamaño del equipo y lo que nos cuentes en el campo de mensaje. Son los datos mínimos para entender tu situación y responderte con algo útil.

Datos de correspondencia. Si nos escribes por correo electrónico o hablamos por teléfono o videollamada, trataremos los datos identificativos y de contacto que nos facilites y el contenido de la conversación, incluidas las notas que tomemos para dar seguimiento a tu solicitud.

Datos de la demo. Si reservas una demostración: los datos de la reserva (fecha, asistentes, correo) y la información sobre tu centro que compartas durante la sesión para que podamos enseñarte el producto sobre tu caso real.

Datos de navegación y dispositivo. Al visitar el sitio se generan datos técnicos: dirección IP, tipo de dispositivo, navegador y sistema operativo, páginas visitadas, origen de la visita y estadísticas de interacción. Parte de estos datos se recogen mediante cookies y tecnologías similares; puedes ver el detalle y configurarlas en la Política de cookies.

Qué no debes enviarnos por la web. El sitio no está pensado para recoger categorías especiales de datos (como datos de salud, tuyos o de tus pacientes). Te pedimos expresamente que no incluyas datos clínicos ni datos de pacientes en los formularios o mensajes. Si los recibimos, los eliminaremos.

4. Para qué usamos tus datos y con qué base legal

Solo tratamos tus datos cuando tenemos una base legal para hacerlo, de acuerdo con el artículo 6 del RGPD:

Atender tus consultas y solicitudes. Usamos tus datos de contacto y el contenido de tu mensaje para responderte y dar seguimiento a tu solicitud. Base legal: aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).

Organizar y realizar demostraciones. Usamos los datos de la reserva y de tu centro para preparar la demo, realizarla y enviarte después la información acordada. Base legal: medidas precontractuales (art. 6.1.b RGPD).

Enviarte comunicaciones sobre Brelio. Solo si nos lo autorizas expresamente, te enviaremos novedades del producto, contenidos del blog o información comercial. Base legal: tu consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento desde el enlace de baja incluido en cada correo o escribiéndonos. Si ya eres cliente, podremos enviarte comunicaciones sobre servicios similares conforme al artículo 21.2 de la LSSI-CE, con opción de baja en cada envío.

Mantener y mejorar el sitio. Usamos datos técnicos y estadísticas de uso para garantizar la seguridad del sitio, diagnosticar problemas y entender qué contenidos funcionan. Base legal: nuestro interés legítimo en mantener un sitio seguro y útil (art. 6.1.f RGPD) y, para las cookies no necesarias, tu consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE).

Cumplir obligaciones legales. Podemos tratar y conservar datos cuando una norma nos lo exige, por ejemplo en materia fiscal o para atender requerimientos de autoridades. Base legal: obligación legal (art. 6.1.c RGPD).

No usaremos tus datos para finalidades incompatibles con las anteriores sin informarte antes. No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles a partir de los datos recogidos en este sitio.

5. Cuánto tiempo conservamos tus datos

  • Consultas y solicitudes de contacto: durante la gestión de tu solicitud y hasta [12] meses después del último contacto, para poder retomar la conversación si vuelves a escribirnos.

  • Comunicaciones comerciales: hasta que retires tu consentimiento o te des de baja. Conservaremos la evidencia de tu baja para no volver a contactarte.

  • Datos de navegación y cookies: los plazos indicados en la Política de cookies.

  • Con carácter general: una vez cumplida la finalidad, los datos quedan bloqueados durante los plazos de prescripción de las responsabilidades legales aplicables (por ejemplo, en materia fiscal o de protección de datos) y después se eliminan.

6. Con quién compartimos tus datos

No vendemos tus datos ni los cedemos a terceros para sus propios fines. Los compartimos únicamente en estos casos:

Proveedores que nos prestan servicios (encargados del tratamiento, con contrato conforme al art. 28 RGPD y solo bajo nuestras instrucciones):

  • Alojamiento y publicación del sitio web: [Framer B.V. u otro]

  • Correo electrónico y gestión de comunicaciones: [PROVEEDOR]

  • Reserva de reuniones y videollamadas: [PROVEEDOR, p. ej. Google]

  • Analítica web: [PROVEEDOR, si aplica]

Autoridades y obligaciones legales. Cuando una ley, un juzgado o una autoridad competente nos lo exija, o cuando sea necesario para formular, ejercer o defender reclamaciones.

Operaciones societarias. Si Brelio participara en una fusión, adquisición o venta de activos, tus datos podrían transferirse como parte de esa operación. Te informaríamos antes de que tus datos pasaran a regirse por una política distinta.

También podemos elaborar estadísticas agregadas y anonimizadas (que no permiten identificarte) para analizar y mejorar nuestro sitio y servicio.

7. Transferencias internacionales

Trabajamos preferentemente con proveedores que tratan los datos dentro del Espacio Económico Europeo. Cuando un proveedor trata datos fuera del EEE (por ejemplo, en Estados Unidos), nos aseguramos de que la transferencia cuente con garantías adecuadas conforme al capítulo V del RGPD: una decisión de adecuación de la Comisión Europea, incluido el Marco de Privacidad de Datos UE-EE. UU. para entidades certificadas, o las cláusulas contractuales tipo aprobadas por la Comisión, con medidas complementarias cuando proceda. Puedes pedirnos información sobre las garantías aplicadas escribiendo a [EMAIL].

8. Tus derechos y cómo ejercerlos

Tienes derecho a:

  • Acceso: saber si tratamos datos tuyos y obtener una copia.

  • Rectificación: corregir datos inexactos o completar los incompletos.

  • Supresión: pedir que eliminemos tus datos cuando, entre otros casos, ya no sean necesarios para la finalidad que motivó su recogida.

  • Oposición: oponerte a tratamientos basados en interés legítimo, y en particular a recibir comunicaciones comerciales, en cuyo caso dejaremos de enviártelas.

  • Limitación: pedir que suspendamos el tratamiento en los supuestos del art. 18 RGPD, conservando los datos solo para reclamaciones.

  • Portabilidad: recibir los datos que nos diste en un formato estructurado y de uso común, o que se los transmitamos a otro responsable cuando sea técnicamente posible.

  • Retirar tu consentimiento en cualquier momento, sin efectos retroactivos.

Para ejercerlos, escríbenos a [EMAIL] indicando qué derecho ejerces. Te responderemos en el plazo máximo de un mes. Si tenemos dudas razonables sobre tu identidad, podremos pedirte información adicional para verificarla; la usaremos solo para eso.

Si consideras que no hemos tratado tus datos conforme a la normativa, tienes derecho a reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es). Te agradeceremos que antes nos escribas para intentar resolverlo directamente.

9. Menores de edad

Brelio.com es un sitio dirigido a profesionales y no está pensado para menores. No recogemos conscientemente datos de menores de 14 años. Si crees que un menor nos ha facilitado datos a través del sitio, escríbenos a [EMAIL] y los eliminaremos.

10. Cómo protegemos tus datos

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD: cifrado de las comunicaciones del sitio (HTTPS), control de accesos por roles, registro de actividad, minimización de los datos recogidos y acuerdos de confidencialidad con quienes acceden a ellos. Ningún sistema es infalible, pero revisamos nuestras medidas de forma periódica y las ajustamos a la evolución del riesgo.

La seguridad de los datos clínicos dentro de la plataforma Brelio se describe en la documentación contractual del servicio y en el contrato de encargo de tratamiento.

11. Cambios en esta política

Podemos actualizar esta política cuando cambien la normativa, nuestros proveedores o nuestras prácticas. Publicaremos siempre la versión vigente en esta página, con su fecha de entrada en vigor, y si el cambio es relevante lo destacaremos en el sitio o te lo comunicaremos por correo si tenemos tu dirección.

12. Contacto

Para cualquier cuestión sobre esta política o sobre el tratamiento de tus datos:

  • Correo: [EMAIL DE CONTACTO]

  • Dirección postal: [DOMICILIO SOCIAL COMPLETO]