Aplicación Pixacare
Política de Privacidad
Última actualización: marzo de 2026
Pixacare es una solución de documentación clínica destinada a los profesionales sanitarios. La Aplicación trata datos de salud en el sentido del Reglamento (UE) 2016/679 (RGPD). El producto sanitario digital Pixacare cuenta con marcado CE (clase IIa para los módulos de inteligencia artificial, clase I para la base).
Al utilizar la Aplicación, aceptas las prácticas descritas en la presente política. Esta complementa las Condiciones Generales de Venta y Uso (CGVU).
1. Responsable del tratamiento
- Editor
- Pixacare SAS
- SIRET
- 849 620 398 00032
- Domicilio social
- 2 rue Marie Hamm, 67000 Estrasburgo, Francia
- Contacto RGPD
- gdpr@pixacare.com
- DPO
- Designación en curso. Contacto: gdpr@pixacare.com
Pixacare actúa como responsable del tratamiento para los datos de los usuarios (profesionales sanitarios) y como encargado del tratamiento en el sentido del RGPD para los datos de los pacientes, tratados por cuenta del profesional sanitario o del centro asistencial.
2. Datos recopilados
2.1 Datos del usuario (profesional sanitario)
Durante el registro y el uso de la Aplicación, recopilamos:
- Nombre y apellidos
- Dirección de correo electrónico
- Especialidad médica
- Número de teléfono (opcional)
2.2 Datos del paciente
En el marco de la atención médica, el profesional sanitario puede introducir a través de la Aplicación:
- Nombre, apellidos y fecha de nacimiento del paciente
- Número de identificación (IPP, NDA, NIP)
- Fotografías y vídeos médicos
- Mediciones y análisis procedentes de la inteligencia artificial (superficie de la herida, distribución tisular)
- Consentimiento del paciente, cuestionarios clínicos, informes de cicatrización, datos eCRF
Estos datos se recopilan con el consentimiento escrito del paciente, obtenido por el profesional sanitario conforme a la normativa aplicable.
2.3 Datos técnicos recopilados automáticamente
La Aplicación recopila automáticamente ciertos datos técnicos necesarios para su funcionamiento, seguridad y mejora del servicio:
- Dirección IP
- Modelo de dispositivo, versión del sistema operativo y versión de la Aplicación
- Identificador de dispositivo (device token)
- Registros de conexión y actividad (audit trail)
- Token de notificación push (Expo Push Token)
- Cookies de sesión (versión web únicamente)
3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica |
|---|---|
| Prestación y gestión del acceso a la Aplicación | Ejecución del contrato (art. 6.1.b RGPD) |
| Alojamiento seguro de datos médicos (alojamiento certificado) | Ejecución del contrato; obligación legal |
| Apoyo a la toma de decisiones médicas (módulos de IA) | Consentimiento del paciente; interés legítimo (mejora de la atención) |
| Gestión de suscripciones y facturación | Ejecución del contrato |
| Notificaciones push y mensajería | Ejecución del contrato; consentimiento (notificaciones de marketing en su caso) |
| Seguridad, detección de fraude y auditoría | Interés legítimo; obligación legal |
| Mejora del servicio y corrección de errores | Interés legítimo |
4. Servicios de terceros y SDK integrados
La Aplicación integra los siguientes servicios de terceros, necesarios para su funcionamiento:
| Servicio | Función | Datos tratados |
|---|---|---|
| Sentry | Seguimiento de errores y crash reporting | Registros de fallos, stack traces, información del dispositivo, identificador de usuario y cliente |
| Firebase Analytics | Análisis de uso de la Aplicación | Eventos de uso, duración de sesión, información del dispositivo |
| Firebase Authentication | Autenticación del módulo de mensajería | Token de autenticación (rtpToken) |
| Firebase Firestore | Base de datos del módulo de mensajería (chat) | Mensajes, canales de conversación, contadores de mensajes no leídos |
| Firebase Cloud Functions | Gestión de los canales de mensajería | Llamadas HTTP para la creación y actualización de canales |
| Firebase Cloud Messaging / Expo Push Tokens | Notificaciones push | Token de dispositivo (device token) |
Firebase App Distribution se utiliza únicamente para la distribución interna de versiones de prueba y no está activo en producción. Ninguno de estos servicios tiene acceso a las fotografías médicas ni a los datos clínicos de los pacientes.
5. Permisos de la Aplicación
La Aplicación solicita los siguientes permisos en tu dispositivo:
| Permiso | Uso |
|---|---|
| Cámara | Captura de fotografías y vídeos médicos; escaneo del número de identificación del paciente (NIP) |
| Almacenamiento / archivos | Almacenamiento temporal local en modo sin conexión (sincronización diferida) |
| Biometría | Autenticación mediante huella dactilar o reconocimiento facial |
| Notificaciones push | Recepción de notificaciones relacionadas con la actividad (mensajes, actualizaciones) |
| Acceso a red / Internet | Comunicación con los servidores de Pixacare y sincronización de datos |
| Contactos (opcional) | Compartición de datos médicos entre profesionales a través del directorio |
Cada permiso se solicita en el momento de su primer uso. Puedes revocar estos permisos en cualquier momento desde los ajustes de tu dispositivo, lo que puede limitar ciertas funcionalidades de la Aplicación.
6. Almacenamiento local en el dispositivo
En caso de conexión de red insuficiente, las fotografías y los datos pendientes de sincronización se almacenan temporalmente en tu dispositivo. Estos datos:
- se conservan únicamente hasta la sincronización exitosa con los servidores de Pixacare;
- se eliminan automáticamente del almacenamiento local tras la sincronización (mecanismo de "hard sync" y limpieza local automática);
- están protegidos por los mecanismos de cifrado nativos del sistema operativo de tu dispositivo (iOS / Android).
7. Alojamiento y transferencias de datos
Los datos se alojan exclusivamente en proveedores con alojamiento certificado de datos de salud:
- OVH — alojamiento principal para los clientes de Francia y la Unión Europea. Servidores ubicados en Francia.
- Microsoft Azure — alojamiento para los clientes internacionales. Servidores ubicados en el Espacio Económico Europeo (EEE).
No se realiza ninguna transferencia de datos personales fuera del Espacio Económico Europeo sin el acuerdo previo y por escrito del Responsable del tratamiento, conforme al artículo 11.2.6 de nuestras CGVU.
8. Plazos de conservación
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos del usuario (cuenta profesional) | Duración de la suscripción. Restitución y supresión en los 30 días siguientes a la rescisión. |
| Datos del paciente (médicos) | Duración definida por el Responsable del tratamiento, conforme a la normativa aplicable. Restitución y supresión en los 30 días siguientes a la finalización del contrato. |
| Registros técnicos (conexión, actividad) | 30 días |
| Datos de análisis y crash reporting | 30 días |
| Datos de almacenamiento local (dispositivo) | Eliminados automáticamente tras la sincronización exitosa |
9. Tus derechos
De conformidad con el RGPD, dispones de los siguientes derechos sobre tus datos personales:
- Derecho de acceso: obtener la confirmación de que tus datos están siendo tratados y recibir una copia.
- Derecho de rectificación: corregir datos inexactos o incompletos.
- Derecho de supresión: solicitar la eliminación de tus datos en las condiciones previstas por la ley.
- Derecho a la portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
- Derecho a la limitación del tratamiento: solicitar la suspensión del tratamiento en determinadas circunstancias.
- Derecho de oposición: oponerte al tratamiento de tus datos por razones legítimas.
- Derecho de retirada del consentimiento: retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
- Directivas post mortem: definir el destino de tus datos tras tu fallecimiento.
Para ejercer estos derechos, envía tu solicitud a gdpr@pixacare.com indicando tu nombre, apellidos, dirección, número de teléfono y el objeto de tu solicitud. Podrá solicitarse una copia de tu documento de identidad.
Tu solicitud será atendida en un plazo máximo de 30 días (prorrogable 2 meses en casos de complejidad).
También tienes derecho a presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos): www.aepd.es.
10. Supresión de tus datos
Puedes solicitar la supresión de tu cuenta y de todos tus datos personales siguiendo el procedimiento indicado a continuación:
- Envía un correo electrónico a gdpr@pixacare.com con tu nombre, apellidos, dirección de correo electrónico asociada a la cuenta y el asunto «Solicitud de supresión de cuenta».
- Pixacare verifica tu identidad (podrá solicitarse una copia de tu documento de identidad).
- Tus datos médicos te son restituidos en forma de archivo ZIP cifrado, enviado por correo electrónico. La contraseña se transmite por un canal separado (SMS o llamada telefónica).
- La totalidad de tus datos es eliminada definitivamente de nuestros servidores en un plazo de 30 días tras la restitución.
11. Seguridad de los datos
Pixacare aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad, confidencialidad e integridad de tus datos:
- Cifrado de datos en tránsito (TLS/HTTPS)
- Cifrado de datos en reposo en los servidores de alojamiento
- Autenticación fuerte: contraseña de 12 caracteres mínimo con autenticación biométrica opcional
- Alojamiento certificado de datos de salud
- Certificación ISO 13485 (sistema de gestión de la calidad para productos sanitarios)
- Certificación ISO 27001 (proveedor de alojamiento — seguridad de la información)
- Marcado CE clase I y clase IIa (módulos de IA) — producto sanitario digital
- Autenticación única SSO (SAML / OAuth / OIDC) y doble autenticación (2FA)
- Trazabilidad completa de los accesos y los tratamientos (audit trail)
- Ninguna transferencia de datos fuera del Espacio Económico Europeo
12. Cookies
La aplicación móvil no utiliza cookies. La versión web de Pixacare utiliza cookies de sesión estrictamente necesarias para el funcionamiento de la Aplicación (autenticación, mantenimiento de sesión). No se utilizan cookies publicitarias ni de seguimiento.
13. Datos de menores
La Aplicación está principalmente destinada a los profesionales sanitarios. En el marco del módulo de telemonitorización, el paciente puede interactuar con el servicio (recepción de un SMS y captura de fotografías de seguimiento). Esta interacción es iniciada y supervisada por el profesional sanitario responsable. El paciente no tiene acceso a una cuenta de usuario y no puede utilizar la Aplicación fuera de este marco.
En lo que respecta a los pacientes menores de edad, el módulo de telemonitorización solo se activa con el consentimiento del representante legal. Los datos recopilados (fotografías de seguimiento) están sujetos a las mismas normas de seguridad, alojamiento y conservación que el conjunto de los datos médicos tratados por Pixacare.
14. Modificaciones de la política
Pixacare se reserva el derecho de modificar la presente política de privacidad en cualquier momento. En caso de modificación sustancial, los usuarios serán informados por correo electrónico o mediante notificación en la Aplicación al menos 30 días antes de la entrada en vigor de las nuevas disposiciones.
La fecha de la última actualización figura al inicio del presente documento. Te invitamos a consultar esta página con regularidad.
15. Contacto
Para cualquier pregunta relativa a la presente política o al tratamiento de tus datos personales: