Privacidad y datos de las API de Google

Política de privacidad de Cliniclly

Cómo trata Cliniclly la información de la plataforma, las cuentas, los espacios clínicos y las conexiones con Google Calendar o Meet, y cómo se diferencian las responsabilidades de la plataforma y de cada clínica.

Última actualización

La privacidad de un vistazo

  • Cliniclly opera la plataforma. Cada clínica sigue siendo responsable de la relación asistencial y publica información de privacidad específica para sus pacientes.
  • El acceso a Google se limita a los permisos de identidad, eventos de calendarios propios, disponibilidad y, opcionalmente, Google Workspace Meet que necesitan las funciones visibles de agenda y consulta.
  • Los datos de usuario de Google no se venden, no se usan para publicidad o préstamos y no se utilizan para entrenar un modelo de IA general o compartido.
  • Los controles por organización, función y asignación de pacientes limitan el acceso; las credenciales sensibles se cifran y las credenciales de corta duración no se almacenan.
  • Un profesional conectado puede desconectar Google desde su perfil y solicitar acceso, rectificación o supresión contactando con nosotros.

1. Ámbito y funciones de privacidad

Esta política se aplica al sitio público de Cliniclly, el alta de propietarios de clínicas, las cuentas de plataforma y profesionales, los espacios seguros de pacientes y personal y las integraciones con Google Calendar y Google Meet. Explica el tratamiento propio de Cliniclly y el que realiza para prestar la plataforma.

WARM Studios SARL opera Cliniclly y es responsable del tratamiento del sitio, la administración de cuentas, la seguridad de la plataforma, el soporte, la gestión de proveedores y los datos de conexión de las integraciones de Google. Cuando una clínica utiliza Cliniclly con sus pacientes, normalmente la clínica es responsable de la relación asistencial y de la historia del paciente, y Cliniclly trata esa información siguiendo sus instrucciones. La página de privacidad de cada clínica identifica sus datos de contacto y prácticas asistenciales. Esta política de plataforma complementa, pero no sustituye, ese aviso de la clínica.

2. Información que tratamos

La información depende de la función de la persona y de las prestaciones que utilice. La recibimos directamente de los usuarios, de una clínica autorizada, de proveedores conectados y de los sistemas de seguridad del servicio.

  • Datos de plataforma y cuenta: nombre, correo profesional o del paciente, teléfono cuando se facilite, organización, función, perfil profesional, factores de autenticación, invitaciones y estado de la cuenta.
  • Datos de clínica y servicio: identidad y ajustes de la clínica, pertenencia del personal, información pública de servicios, disponibilidad de reservas, estado de suscripción o transacción cuando proceda y comunicaciones de soporte.
  • Datos del paciente y del espacio asistencial tratados para una clínica: contacto y reserva, respuestas de admisión, consentimientos, información de salud, documentos aportados, citas, notas profesionales, transcripciones e informes aprobados por la clínica.
  • Datos técnicos y de seguridad: dirección IP, navegador o dispositivo, eventos de acceso y autorización, idioma, registros de auditoría, identificadores de solicitud, errores del servicio y alertas de seguridad.
  • Datos de proveedores: información limitada de servicios conectados por un usuario, incluidos los datos de Google descritos en el apartado 4.

4. Datos de Google que accedemos y almacenamos

Un profesional conecta Google únicamente desde su perfil protegido de Cliniclly. La conexión estándar solicita identidad OpenID y correo electrónico, junto con calendar.events.owned y calendar.freebusy. El permiso de eventos propios puede técnicamente consultar, crear, modificar y eliminar eventos de calendarios propiedad del profesional; Cliniclly limita su uso real a las operaciones de citas descritas a continuación. Si un profesional elegible de Google Workspace activa por separado los artefactos de Meet, Cliniclly solicita autorización incremental para meetings.space.settings y meetings.space.readonly. Cliniclly no solicita ámbitos de Google Drive, Gmail, Chat, Photos, YouTube, Health ni Data Portability.

Cliniclly no recibe de Google un conjunto separado de datos agregados o anonimizados de usuarios de Google. Los datos derivados limitados que se indican a continuación se crean únicamente a partir de la conexión autorizada del profesional para operar y proteger funciones visibles.

  • Datos de identidad: identificador de sujeto de Google, correo electrónico, dominio alojado cuando exista, tipo de cuenta, ámbitos concedidos y estado de conexión o capacidad. Se usan para vincular la cuenta correcta de Google con el profesional correcto de Cliniclly.
  • Datos de Calendar: intervalos de libre/ocupado utilizados para calcular disponibilidad y evitar conflictos. Una respuesta de libre/ocupado no proporciona títulos, descripciones, asistentes ni contenido clínico de eventos. Para eventos propios, Cliniclly consulta y escribe solo los campos necesarios para crear, actualizar o eliminar citas de Cliniclly, incluidos asistentes, zona horaria y horario, estado del evento e información de conferencia compatible.
  • Datos de Meet, solo cuando se activan por separado: ajustes e identificadores del espacio; identificadores de recursos de conferencia, grabación y transcripción, estados y marcas temporales; identificador del archivo de Drive y última URI conocida de reproducción; y texto, idioma y tiempos de transcripción con identificación del hablante. Las entradas estructuradas se copian al espacio protegido de la clínica con una instantánea inmutable del proveedor y un hash SHA-256 de procedencia. El vídeo permanece en Google Drive del organizador y Cliniclly no lo descarga ni solicita un ámbito de Drive.
  • Credenciales: registro de ámbitos concedidos, una credencial de actualización cifrada con AES-256-GCM y metadatos de conexión. Los códigos de autorización y tokens de acceso de corta duración no se conservan.
  • Datos operativos derivados: disponibilidad de la conexión o capacidad de Meet, resultados de disponibilidad de citas, éxito o fallo de sincronización y métricas de fiabilidad o seguridad sin contenido. Cliniclly no crea perfiles publicitarios ni conjuntos de datos generalizados a partir de esta información.

5. Uso, cesión y restricciones de los datos de Google

Los datos de Google se utilizan únicamente para identificar al profesional que conecta la cuenta, mostrar disponibilidad, crear y gestionar sus eventos y datos de Meet, operar funciones de grabación o transcripción autorizadas por separado y mantener o mejorar esas funciones visibles para el usuario. Para una cita, Cliniclly puede enviar a Google el nombre y correo del paciente, fecha y hora, profesional y datos administrativos genéricos del evento o conferencia. Los síntomas, diagnósticos, respuestas de admisión y notas clínicas no se incluyen en el título ni en la descripción ordinaria del evento.

El uso de datos de usuario brutos o derivados recibidos de las API de Google Workspace cumplirá la Política de Datos de Usuario de Google, incluidos los requisitos de Uso Limitado.

  • Los datos de usuario de Google, ya sean brutos, agregados, anonimizados o derivados, no se venden ni transfieren a plataformas publicitarias, intermediarios de datos, revendedores de información o prestamistas, ni se utilizan para publicidad dirigida, solvencia, préstamos, vigilancia u otro fin ajeno.
  • Los datos de usuario de Google no se usan para crear, entrenar o mejorar un modelo general o compartido de IA o aprendizaje automático más allá de la función personalizada y visible de ese usuario. No se transfieren a un proveedor de IA que los utilice para entrenar sus modelos.
  • Si una función visible de informes, consentida por separado, utiliza una transcripción de Workspace, solo el contenido necesario puede enviarse a un encargado de IA aprobado, actualmente la API empresarial de OpenAI, conforme a condiciones que prohíben entrenar modelos con ese contenido. El profesional responsable debe revisar y aprobar el resultado.
  • Las transferencias se limitan a encargados necesarios para prestar o proteger la función, una obligación legal válida u otra excepción permitida por la política de Google. El acceso humano se limita al usuario conectado, usuarios autorizados de la clínica con necesidad asistencial y consentimiento o accesos excepcionales de soporte, seguridad o cumplimiento permitidos por la política y la ley.
  • Cliniclly utiliza Calendar y Meet solo para flujos de agenda, consulta, artefactos e informes que benefician al usuario. No usa servicios de Google para correo comercial no solicitado, calentamiento de correo, spam, sustitución de almacenamiento o CDN, interacción incentivada u otro caso de uso prohibido.

6. Destinatarios y proveedores

Cliniclly limita a cada proveedor a la información necesaria para su función y aplica garantías contractuales, de confidencialidad, seguridad y transferencias internacionales cuando proceda. La disponibilidad y configuración de proveedores puede cambiar; los cambios relevantes se reflejarán en esta política antes de iniciar un nuevo uso.

  • Infraestructura de alojamiento, base de datos y archivos protegidos, incluidos Vercel, Convex y Google Cloud.
  • Google para identidad, Calendar, Meet, Workspace Events y el destino de Drive para grabaciones controlado por el organizador.
  • Resend u otro proveedor comunicado de correo transaccional para mensajes de cuenta y servicio.
  • OpenAI u otro encargado empresarial de IA aprobado, solo para funciones de redacción activadas y consentidas que siguen bajo revisión profesional.
  • Stripe u otro proveedor de pagos identificado cuando se activen pagos; Cliniclly recibe el estado de la operación y datos de facturación limitados, no los datos completos de la tarjeta.
  • Asesores profesionales, aseguradoras, auditores, reguladores, tribunales o autoridades únicamente cuando sea necesario o exista obligación legal.

7. Garantías de IA y clínicas

Cliniclly puede estructurar información, recuperar material autorizado, resumir un registro y preparar un borrador después de que existan el consentimiento y las notas clínicas firmadas exigidos. No diagnostica, prescribe, establece prioridades clínicas ni aprueba un informe para el paciente. Un profesional cualificado sigue siendo responsable del razonamiento clínico, las modificaciones, la aprobación y la entrega.

Los proveedores de IA se utilizan mediante servicios empresariales o API que solo pueden tratar el contenido necesario para la función solicitada y no pueden utilizar entradas o salidas de Cliniclly para entrenar modelos compartidos. Cliniclly no autoriza el uso de información de salud ni de datos de usuario de Google para entrenamiento del proveedor. Las solicitudes se realizan en servidor con el almacenamiento de respuestas del proveedor desactivado; aún puede aplicarse una conservación limitada para seguridad o control de abusos conforme a los controles de datos empresariales del proveedor. El acceso de IA está limitado por finalidad y organización y se audita cuando corresponde.

  • No existe una decisión clínica exclusivamente automatizada con efectos jurídicos o de importancia similar.
  • Los consentimientos del paciente para IA, grabación, transcripción y entrega de informes se recogen por separado.
  • Los borradores, instrucciones y fuentes recuperadas no pueden concederse acceso, aprobar resultados, enviar mensajes ni modificar una historia clínica.

8. Conservación, desconexión y supresión

La información se conserva solo durante el tiempo necesario para el fin indicado, las instrucciones documentadas de la clínica, la continuidad e integridad del servicio, obligaciones legales o profesionales, seguridad o reclamaciones. Por ello, los plazos varían según el registro.

El profesional puede desconectar Google desde su perfil de Cliniclly. Esto elimina inmediatamente la conexión local utilizable y sitúa la credencial de actualización cifrada en una cola de revocación no utilizable solo hasta que Google confirme la revocación o indique que ya no es válida. El usuario también puede revocar Cliniclly desde su cuenta de Google. Borrar la copia de Cliniclly no elimina un evento, grabación o transcripción que siga en Google; el titular de la cuenta controla esa copia en el proveedor.

  • El estado OAuth y el material PKCE caducan a los 10 minutos. Los códigos de autorización y tokens de acceso no se conservan.
  • La credencial cifrada de actualización de Google se conserva solo mientras la conexión esté activa o mientras se completa su revocación en el proveedor.
  • Los identificadores de Google, eventos y recursos de Meet se conservan solo mientras sean necesarios para la cita, auditoría, consentimiento o registro de clínica relacionado; después se eliminan o anonimizan de forma irreversible, salvo obligación legal.
  • Las entradas importadas de transcripción siguen las reglas de conservación de registros asistenciales y consentimientos de la clínica. El vídeo permanece en Drive del organizador; Cliniclly conserva únicamente los metadatos y la referencia de acceso limitados descritos.
  • La evidencia de seguridad, consentimiento, aprobación y auditoría se conserva mientras sea necesaria para demostrar un funcionamiento lícito y seguro. Las copias de respaldo protegidas se eliminan conforme al ciclo normal del proveedor y no se usan para la prestación ordinaria.
  • Para solicitar la supresión de datos de Google u otra información personal en Cliniclly, desconecta primero la integración cuando esté disponible y escribe a info@cliniclly.app. Verificaremos la solicitud, aplicaremos las excepciones legales y coordinaremos con la clínica responsable cuando controle el registro.

9. Seguridad y confidencialidad

Cliniclly aplica medidas adecuadas a la sensibilidad de la información, entre ellas HTTPS, cifrado en reposo de credenciales de actualización de Google, claves específicas por entorno, estado de autorización de corta duración, PKCE, autenticación multifactor para personal, límites por organización y función, comprobaciones de asignación de pacientes, almacenamiento privado, acceso auditado y acciones de servidor limitadas por finalidad.

Ningún servicio online puede garantizar seguridad absoluta. Los usuarios deben mantener privados sus contraseñas, enlaces de acceso, códigos de autenticador y recuperación y credenciales de proveedores conectados, y avisarnos de inmediato ante una sospecha de acceso no autorizado.

10. Transferencias internacionales

WARM Studios SARL está establecida en Líbano. Cuando se aplica la normativa de protección de datos del Espacio Económico Europeo, el tratamiento en Líbano y las transferencias a proveedores situados fuera del EEE son transferencias internacionales. Cuando es necesario, Cliniclly utiliza un mecanismo aplicable, como una decisión de adecuación o cláusulas contractuales tipo aprobadas, junto con garantías adicionales. Una clínica puede imponer requisitos adicionales de ubicación o transferencia en su acuerdo.

11. Derechos y controles del usuario

Conforme a la ley aplicable, una persona puede solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición y retirar el consentimiento para el futuro cuando sea la base. Contacta con info@cliniclly.app. Podemos solicitar una verificación proporcionada de identidad y, para una historia de paciente, remitir o coordinar la solicitud con la clínica responsable.

Una persona en el EEE puede reclamar ante la autoridad de control competente de su país; en España, es la Agencia Española de Protección de Datos, en www.aepd.es. Retirar el acceso de Google detiene el acceso futuro a la API, pero no convierte en ilícito el tratamiento anterior ni obliga a borrar registros cuya conservación sea legalmente necesaria.

12. Cookies, almacenamiento local y edad

Cliniclly utiliza cookies o almacenamiento necesarios para sesiones seguras, protección frente a fraude y solicitudes, preferencia de idioma y continuidad breve de un flujo. No se usan para publicidad conductual. Si se incorporan analítica o marketing no esenciales, se facilitarán antes la información y elección necesarias.

Las cuentas de clínica y profesionales son para adultos con autoridad legal para actuar por sí mismos o por su organización. La clínica es responsable de establecer la base jurídica y la autorización adecuada cuando atiende a un menor o cuando un progenitor, tutor o representante actúa por un paciente.

13. Cambios y contacto

Actualizaremos esta política cuando cambien el servicio, los proveedores, la ley o el tratamiento de datos de usuario de Google. Los nuevos usos relevantes se comunicarán y, cuando proceda, se presentarán para una nueva elección antes de comenzar. La fecha superior identifica la versión vigente.

Las consultas, solicitudes de derechos, avisos de seguridad y peticiones relativas a datos de Google pueden enviarse a info@cliniclly.app o a la dirección postal del apartado de la empresa.