Control360

Política de privacidad

Qué datos tratamos, para qué y qué derechos tienes (RGPD y LOPDGDD) · Última actualización: 7 de julio de 2026

1. Responsable del tratamiento

ResponsableRubén Fernández (Control360)
NIF36162409S
Domicilio[DIRECCIÓN — se añadirá al comercializar]
Correo electrónicoinfo@control360group.com

2. Qué datos tratamos

  • Si nos escribes o pides una demo (por correo o con el formulario de la web): tu nombre, el nombre de tu clínica, tu teléfono o dirección de correo, la facturación aproximada si decides indicarla y el contenido de tu mensaje.
  • Si eres cliente: los datos identificativos y de contacto de la clínica y de sus personas de contacto, los datos necesarios para facturarte el servicio y las credenciales de acceso al panel privado.
  • Datos técnicos: los registros de acceso del servidor (dirección IP, fecha y página solicitada), que se generan de forma automática por motivos de seguridad.

El único formulario de este sitio web es el de solicitud de demo. No usamos herramientas de analítica ni de publicidad y no elaboramos perfiles de los visitantes.

3. Para qué los tratamos y con qué base jurídica

FinalidadBase jurídica (art. 6 RGPD)
Atender tus consultas y solicitudes de demo Tu consentimiento al escribirnos y, en su caso, la aplicación de medidas precontractuales (6.1.a y 6.1.b)
Prestar el servicio contratado: acceso al panel privado, soporte y facturación Ejecución del contrato (6.1.b)
Mantener la seguridad del sitio y del panel (registros de acceso, control de credenciales) Interés legítimo en proteger los sistemas (6.1.f)
Cumplir obligaciones legales (fiscales, mercantiles) Obligación legal (6.1.c)

4. Destinatarios: a quién comunicamos tus datos

No cedemos tus datos a terceros, salvo obligación legal (por ejemplo, a la Administración tributaria, jueces y tribunales o fuerzas y cuerpos de seguridad cuando lo exija la ley).

Para funcionar, el servicio se apoya en proveedores que actúan como encargados del tratamiento, con contratos conforme al artículo 28 del RGPD:

  • Hostinger (Hostinger International Ltd.): alojamiento del sitio web y de los servidores del servicio, con centro de datos en la Unión Europea (Fráncfort, Alemania).
  • Telegram (Telegram Messenger Inc.): cuando pides una demo con el formulario, recibimos un aviso interno por Telegram con los datos que has escrito, para poder responderte cuanto antes.
  • Microsoft (Microsoft Ireland Operations Ltd. — servicio Azure Document Intelligence): si eres cliente, lee de forma automática los documentos que tu clínica reenvía (facturas, extractos, cierres) para extraer sus datos. No usa esos documentos para nada más.
  • Anthropic (Anthropic PBC, EE. UU.): si eres cliente, ayuda a clasificar y comprobar de forma automática los datos ya extraídos (por ejemplo, a qué categoría de gasto pertenece una factura). Los datos enviados por esta vía no se usan para entrenar sus modelos.
  • Google (Google Ireland Ltd. — servicio Google Drive): guarda una copia de seguridad diaria de la base de datos del servicio, siempre cifrada antes de salir de nuestro servidor (AES-256): Google solo recibe un fichero cifrado que no puede leer.

Transferencias internacionales: Microsoft, Anthropic y Google están certificados en el Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación, art. 45 RGPD) y, cuando procede, se aplican además cláusulas contractuales tipo (art. 46). En el caso de Telegram, el aviso interno solo contiene los datos de contacto que tú mismo escribes en el formulario.

Esta web no carga tipografías, scripts ni ningún otro recurso desde servidores de terceros: al abrirla, tu navegador solo habla con nuestro servidor. Tampoco usamos herramientas de rastreo.

5. Datos de pacientes de las clínicas

Esta web no trata datos de pacientes. Dentro del servicio, cada clínica es la responsable de los datos de sus pacientes y Control360 actúa como encargado del tratamiento (art. 28 RGPD), con contrato de encargo. Por diseño, el sistema identifica a los pacientes únicamente mediante números pseudónimos: nunca almacena sus nombres ni otros datos personales identificativos.

6. Cuánto tiempo conservamos los datos

  • Consultas: el tiempo necesario para atenderlas y, como máximo, 1 año desde el último contacto.
  • Clientes: mientras dure la relación contractual y, después, durante los plazos de prescripción legal (con carácter general, 6 años según el Código de Comercio y 4 años a efectos fiscales).
  • Registros de acceso del servidor: un máximo de 12 meses.

7. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, escribiendo a info@control360group.com con el asunto «Protección de datos» e indicando qué derecho quieres ejercer. Podemos pedirte información adicional para confirmar tu identidad.

Si diste tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.

Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado HTTPS en todas las comunicaciones, acceso al panel restringido con credenciales individuales, servicios internos no expuestos a internet y copias de seguridad diarias verificadas.

9. Cambios en esta política

Esta política puede actualizarse para reflejar cambios legales o del servicio. La versión vigente, con su fecha, estará siempre publicada en esta página.