Información legal
Política de privacidad
Última actualización: julio de 2026
1. Responsable
El responsable del tratamiento de los datos recogidos a través de este sitio web es el equipo fundador de OftalmoScrib. Denominación social, NIF y domicilio: [PENDIENTE: identificación del titular — completar antes de publicar]. Estos datos se consignarán aquí en el momento de la constitución de la sociedad, antes del inicio del piloto.
Contacto para cualquier cuestión de privacidad: hola@oftalmoscrib.com.
2. Qué datos tratamos en esta web
Esta web no utiliza cookies propias ni de terceros, no incorpora herramientas de analítica ni publicidad y no contiene formularios de recogida de datos. El único canal de contacto es un enlace de correo (mailto) hacia hola@oftalmoscrib.com; no recogemos datos mediante formularios.
Si nos escribes a hola@oftalmoscrib.com, trataremos tu dirección de correo y los datos que incluyas en tu mensaje con la única finalidad de responderte y, si lo solicitas, organizar una demostración. La base jurídica es la aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD). No escribas datos de pacientes en estos correos.
El proveedor de alojamiento registra, como cualquier servidor web, datos técnicos de conexión (dirección IP, fecha y recurso solicitado) por motivos de seguridad y funcionamiento (art. 6.1.f RGPD).
3. Datos clínicos del servicio OftalmoScrib
El servicio OftalmoScrib —distinto de esta web informativa— trata datos de salud por cuenta de las clínicas usuarias. En ese tratamiento la clínica es la responsable y OftalmoScrib actúa como encargado del tratamiento, con contrato conforme al art. 28 RGPD firmado antes de tratar ningún dato real.
Todos los datos de salud se alojan y procesan en la Unión Europea (base de datos en Frankfurt; procesamiento de IA y de voz en región europea). OftalmoScrib recurre a subencargados en la UE, listados en el contrato de encargo (art. 28 RGPD) y disponibles bajo petición; a día de hoy son, por ejemplo, AWS Bedrock (redacción con IA, región UE), AWS Comprehend (detección de datos personales, región UE), Deepgram (transcripción de voz, endpoint UE) y Supabase (base de datos, Frankfurt). Todos cuentan con acuerdo de protección de datos (DPA) y con el compromiso contractual de que los datos no se usan para entrenar modelos.
El servicio transcribe la voz del médico mediante un proveedor de reconocimiento automático del habla (ASR) ubicado en la UE. Antes de que la transcripción llegue al proveedor de IA que redacta el documento, la identidad del paciente se sustituye automáticamente por marcadores.
Conservación de los datos del servicio: el audio de las consultas se borra automáticamente una vez firmado el documento; las historias clínicas resultantes se conservan conforme a la Ley 41/2002 (mínimo cinco años y, en el caso de la clínica piloto en Cataluña, quince años). El detalle figura en el contrato de encargo y en la política de retención.
4. Conservación
Los correos de contacto se conservan mientras dure la conversación y, como máximo, un año desde el último intercambio, salvo que se inicie una relación contractual. Los registros técnicos del servidor se conservan los plazos estándar del proveedor de alojamiento.
5. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hola@oftalmoscrib.com. Te responderemos en el plazo máximo de un mes.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Seguridad
Aplicamos cifrado en tránsito (TLS) y en reposo, autenticación reforzada, separación de entornos y registro de auditoría de accesos, conforme al art. 32 RGPD.
Consulta también el aviso legal.