Chargement...
Chargement...
Última actualización : 24 mai 2026
Parato (« nosotros ») considera la protección de sus datos muy seriamente, especialmente porque nos confía datos de salud (síntomas, medicamentos, antecedentes, resultados de análisis). Esta política explica qué datos recopilamos, por qué, dónde se almacenan y cómo mantiene el control sobre ellos.
Texto aplicable: Reglamento (UE) 2016/679 (RGPD) y Ley de Informática y Libertades (modificada en 2018).
Parato es editado por Khalid Ksouri (EI), contacto: contact@parato.app. La información legal completa está disponible en la página Aviso legal.
| Categoría | Ejemplos | Base legal |
|---|---|---|
| Identidad y autenticación | Correo electrónico, nombre (opcional), sesiones | Ejecución del contrato (art. 6.1.b) |
| Perfil médico | Edad, sexo, altura, peso, antecedentes, alergias, medicamentos | Consentimiento explícito (art. 9.2.a, datos sensibles) |
| Datos de salud | Síntomas, consultas preparadas, resultados de laboratorio, recetas escaneadas, seguimiento diario | Consentimiento explícito (art. 9.2.a) |
| Pago | Ninguna tarjeta se almacena en nuestros servidores — gestionado por Polar | Ejecución del contrato |
| Técnicos | Registros del servidor anonimizados (IP enmascarada), errores, rendimiento | Interés legítimo (art. 6.1.f) |
Nunca utilizamos sus datos con fines publicitarios. Ningún dato se vende a terceros.
| Servicio | Rol | Alojamiento |
|---|---|---|
| Supabase (PostgreSQL) | Base de datos | UE (Fráncfort, eu-central-1) |
| Vercel | Alojamiento web + serverless | Multi-región (prioridad UE) |
| Vercel Analytics & Speed Insights | Medición de audiencia y rendimiento — sin cookies, sin datos personales identificables | UE |
| Resend | Envío de correos electrónicos transaccionales | UE |
| Sentry | Captura de errores técnicos de la aplicación (stacktraces). Datos PII eliminados antes del envío (correos enmascarados, tokens redactados). Sin reproducción de sesión ni tracking de usuario. | UE (Fráncfort) |
| Polar | Pago (Merchant of Record, gestiona IVA UE) | UE / EE.UU. |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | Procesamiento de consultas de IA — ningún dato se utiliza para entrenar sus modelos | EE.UU. / UE según proveedor |
| Cloudflare | CDN, DNS, protección DDoS | Multi-región |
Todos nuestros subcontratistas están vinculados por cláusulas contractuales que garantizan un nivel de protección conforme al RGPD. Para transferencias fuera de la UE, se aplican las cláusulas contractuales tipo (CCT) de la Comisión Europea.
De conformidad con los artículos 15 a 22 del RGPD, en cualquier momento tiene los siguientes derechos:
Para ejercer estos derechos: dpo@parato.app — respuesta en un plazo máximo de 30 días.
En caso de violación de datos que implique un riesgo para sus derechos y libertades, la CNIL es notificada en un plazo de 72 horas (RGPD art. 33) y usted será informado sin demora injustificada (art. 34).
Si considera que sus derechos no han sido respetados a pesar de nuestra respuesta, puede presentar una reclamación ante la CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Esta política puede actualizarse para reflejar cambios legales o técnicos. Las modificaciones sustanciales se notificarán por correo electrónico a los usuarios con al menos 30 días de antelación a su entrada en vigor.