Última actualización: 18 de julio de 2026
Política de privacidad
Qué datos tratamos, para qué los usamos y qué opciones tienes para controlarlos.
1. Quién trata tus datos
Para los tratamientos propios, el responsable es CITAIA SOLUTIONS, S.L., NIF B88834882, con domicilio en Paseo Ermita del Santo 40, Local 1, 28011 Madrid, España.
Puedes contactar sobre privacidad en [email protected] y sobre cuestiones legales o contractuales en [email protected].
2. Cuándo somos responsables y cuándo encargados
Citaia actúa como responsable respecto de los contactos comerciales, usuarios de su panel, consultas recibidas por sus propios canales, facturación, seguridad y administración del servicio.
Cuando una clínica u otra empresa usa Citaia para atender a sus clientes, pacientes o usuarios, esa empresa decide las finalidades y bases jurídicas. En ese contexto, Citaia trata los datos por cuenta del cliente, conforme al contrato de encargo, sus instrucciones documentadas y la configuración contratada. Las solicitudes relacionadas con esos datos deben dirigirse primero a la empresa responsable.
3. Datos que podemos tratar
- Datos identificativos y de contacto, como nombre, teléfono, correo electrónico y empresa.
- Datos de cuenta, permisos, configuración y actividad necesaria para usar el panel.
- Solicitudes de cita, conversaciones y datos de agenda facilitados por el usuario o el cliente.
- Datos comerciales, contractuales, de soporte y facturación.
- Datos técnicos y de seguridad, como registros de acceso, dispositivo, incidencias y evidencias.
En servicios configurados por clientes sanitarios, una conversación podría contener datos de salud. Esos datos solo deben tratarse cuando sean necesarios, con la base jurídica definida por el cliente responsable y bajo las garantías reforzadas aplicables. No envíes información clínica por los formularios comerciales generales de Citaia.
Los datos pueden proceder de la propia persona, de la empresa para la que trabaja, del cliente responsable, del uso del servicio o de canales y calendarios que el cliente haya decidido conectar.
4. Finalidades y bases jurídicas
- Prestar y administrar el servicio: ejecución del contrato o medidas precontractuales.
- Responder consultas y preparar propuestas: medidas precontractuales y, en contactos profesionales, interés legítimo.
- Proteger cuentas, sistemas y usuarios: interés legítimo en prevenir fraude, abuso e incidencias.
- Cumplir obligaciones fiscales, mercantiles y legales: cumplimiento de una obligación jurídica.
- Enviar comunicaciones solicitadas: consentimiento cuando sea necesario, que puede retirarse en cualquier momento.
Cuando actuamos como encargados, la base jurídica del tratamiento la determina el cliente responsable. No reutilizamos esos datos para fines propios incompatibles con sus instrucciones.
5. Destinatarios y transferencias internacionales
Solo damos acceso a los datos cuando es necesario: personal autorizado, clientes responsables, proveedores de infraestructura, alojamiento, almacenamiento, inteligencia artificial, comunicaciones, soporte, seguridad y observabilidad, además de asesores profesionales y autoridades cuando exista obligación legal.
Los proveedores que tratan datos por cuenta de Citaia quedan sujetos a contratos, deberes de confidencialidad, seguridad y límites de finalidad. Los clientes pueden solicitar el registro vigente de subencargados aplicable a su servicio mediante su canal contractual o escribiendo a [email protected].
Cuando un tratamiento implica una transferencia fuera del Espacio Económico Europeo, se aplican las garantías previstas por el RGPD, como decisiones de adecuación, cláusulas contractuales tipo y medidas complementarias cuando procedan.
6. Plazos de conservación
Conservamos los datos durante el tiempo necesario para prestar el servicio, gestionar la relación y atender responsabilidades. Después se bloquean o eliminan conforme a los plazos legales aplicables. Los datos tratados por cuenta de un cliente se devuelven o suprimen según sus instrucciones y el contrato, salvo que una norma exija conservarlos.
Los registros de seguridad e incidencias se conservan durante periodos limitados y proporcionales a su finalidad. Las consultas que no originan una relación se eliminan cuando dejan de ser necesarias.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y, cuando el tratamiento dependa del consentimiento, retirarlo sin afectar a la licitud previa. Escribe a [email protected] e indica qué derecho quieres ejercer. Podremos pedir información razonable para verificar tu identidad.
Si Citaia trata los datos por cuenta de una clínica o empresa, trasladará o asistirá la solicitud conforme al contrato. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
8. Decisiones automatizadas, seguridad y cambios
Citaia puede usar inteligencia artificial para interpretar solicitudes y preparar acciones de agenda. No adopta por sí sola decisiones con efectos jurídicos o equivalentes sobre las personas; el cliente define las reglas del servicio y puede revisar las actuaciones relevantes.
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo, como control de acceso, trazabilidad, minimización y gestión de incidencias. Ningún sistema es infalible, por lo que revisamos estas medidas y actualizaremos esta política cuando cambien de forma relevante los tratamientos o la normativa.