logo-pixacare
Soluciones

Fototeca médica

Documentar la cicatrización

Mediciones automáticas por IA

Teleseguimiento

Usos

Para la investigación clínica

Para la hospitalización a domicilio

Para la colaboración

Recursos

Centro de confianza

Blog

Video de demostración

Video de demostración

Preguntas frecuentes

Prensa

Acerca de

¿Quiénes somos?

Nuestra investigación clínica

Eventos

Nuestros clientes

Nuestros distribuidores y socios

Ofertas
Contáctenos
Iniciar sesión
es
fr
en
bandera alemana
de
es
USA flag
EE. UU.
Política de Privacidad — Pixacare

Aplicación Pixacare

Política de Privacidad

Última actualización: marzo de 2026

La presente política describe la manera en que Pixacare SAS recopila, utiliza, conserva y protege los datos personales en el marco del uso de la aplicación móvil y web Pixacare.

Pixacare es una solución de documentación clínica destinada a los profesionales sanitarios. La Aplicación trata datos de salud en el sentido del Reglamento (UE) 2016/679 (RGPD). El producto sanitario digital Pixacare cuenta con marcado CE (clase IIa para los módulos de inteligencia artificial, clase I para la base).

Al utilizar la Aplicación, aceptas las prácticas descritas en la presente política. Esta complementa las Condiciones Generales de Venta y Uso (CGVU).

1. Responsable del tratamiento

Editor
Pixacare SAS
SIRET
849 620 398 00032
Domicilio social
2 rue Marie Hamm, 67000 Estrasburgo, Francia
Contacto RGPD
gdpr@pixacare.com
DPO
Designación en curso. Contacto: gdpr@pixacare.com

Pixacare actúa como responsable del tratamiento para los datos de los usuarios (profesionales sanitarios) y como encargado del tratamiento en el sentido del RGPD para los datos de los pacientes, tratados por cuenta del profesional sanitario o del centro asistencial.

2. Datos recopilados

2.1 Datos del usuario (profesional sanitario)

Durante el registro y el uso de la Aplicación, recopilamos:

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Especialidad médica
  • Número de teléfono (opcional)

2.2 Datos del paciente

En el marco de la atención médica, el profesional sanitario puede introducir a través de la Aplicación:

  • Nombre, apellidos y fecha de nacimiento del paciente
  • Número de identificación (IPP, NDA, NIP)
  • Fotografías y vídeos médicos
  • Mediciones y análisis procedentes de la inteligencia artificial (superficie de la herida, distribución tisular)
  • Consentimiento del paciente, cuestionarios clínicos, informes de cicatrización, datos eCRF

Estos datos se recopilan con el consentimiento escrito del paciente, obtenido por el profesional sanitario conforme a la normativa aplicable.

2.3 Datos técnicos recopilados automáticamente

La Aplicación recopila automáticamente ciertos datos técnicos necesarios para su funcionamiento, seguridad y mejora del servicio:

  • Dirección IP
  • Modelo de dispositivo, versión del sistema operativo y versión de la Aplicación
  • Identificador de dispositivo (device token)
  • Registros de conexión y actividad (audit trail)
  • Token de notificación push (Expo Push Token)
  • Cookies de sesión (versión web únicamente)

3. Finalidades y bases jurídicas del tratamiento

Finalidad Base jurídica
Prestación y gestión del acceso a la Aplicación Ejecución del contrato (art. 6.1.b RGPD)
Alojamiento seguro de datos médicos (alojamiento certificado) Ejecución del contrato; obligación legal
Apoyo a la toma de decisiones médicas (módulos de IA) Consentimiento del paciente; interés legítimo (mejora de la atención)
Gestión de suscripciones y facturación Ejecución del contrato
Notificaciones push y mensajería Ejecución del contrato; consentimiento (notificaciones de marketing en su caso)
Seguridad, detección de fraude y auditoría Interés legítimo; obligación legal
Mejora del servicio y corrección de errores Interés legítimo

4. Servicios de terceros y SDK integrados

La Aplicación integra los siguientes servicios de terceros, necesarios para su funcionamiento:

Servicio Función Datos tratados
Sentry Seguimiento de errores y crash reporting Registros de fallos, stack traces, información del dispositivo, identificador de usuario y cliente
Firebase Analytics Análisis de uso de la Aplicación Eventos de uso, duración de sesión, información del dispositivo
Firebase Authentication Autenticación del módulo de mensajería Token de autenticación (rtpToken)
Firebase Firestore Base de datos del módulo de mensajería (chat) Mensajes, canales de conversación, contadores de mensajes no leídos
Firebase Cloud Functions Gestión de los canales de mensajería Llamadas HTTP para la creación y actualización de canales
Firebase Cloud Messaging / Expo Push Tokens Notificaciones push Token de dispositivo (device token)

Firebase App Distribution se utiliza únicamente para la distribución interna de versiones de prueba y no está activo en producción. Ninguno de estos servicios tiene acceso a las fotografías médicas ni a los datos clínicos de los pacientes.

5. Permisos de la Aplicación

La Aplicación solicita los siguientes permisos en tu dispositivo:

Permiso Uso
Cámara Captura de fotografías y vídeos médicos; escaneo del número de identificación del paciente (NIP)
Almacenamiento / archivos Almacenamiento temporal local en modo sin conexión (sincronización diferida)
Biometría Autenticación mediante huella dactilar o reconocimiento facial
Notificaciones push Recepción de notificaciones relacionadas con la actividad (mensajes, actualizaciones)
Acceso a red / Internet Comunicación con los servidores de Pixacare y sincronización de datos
Contactos (opcional) Compartición de datos médicos entre profesionales a través del directorio

Cada permiso se solicita en el momento de su primer uso. Puedes revocar estos permisos en cualquier momento desde los ajustes de tu dispositivo, lo que puede limitar ciertas funcionalidades de la Aplicación.

6. Almacenamiento local en el dispositivo

En caso de conexión de red insuficiente, las fotografías y los datos pendientes de sincronización se almacenan temporalmente en tu dispositivo. Estos datos:

  • se conservan únicamente hasta la sincronización exitosa con los servidores de Pixacare;
  • se eliminan automáticamente del almacenamiento local tras la sincronización (mecanismo de "hard sync" y limpieza local automática);
  • están protegidos por los mecanismos de cifrado nativos del sistema operativo de tu dispositivo (iOS / Android).

7. Alojamiento y transferencias de datos

Los datos se alojan exclusivamente en proveedores con alojamiento certificado de datos de salud:

  • OVH — alojamiento principal para los clientes de Francia y la Unión Europea. Servidores ubicados en Francia.
  • Microsoft Azure — alojamiento para los clientes internacionales. Servidores ubicados en el Espacio Económico Europeo (EEE).

No se realiza ninguna transferencia de datos personales fuera del Espacio Económico Europeo sin el acuerdo previo y por escrito del Responsable del tratamiento, conforme al artículo 11.2.6 de nuestras CGVU.

8. Plazos de conservación

Categoría de datos Plazo de conservación
Datos del usuario (cuenta profesional) Duración de la suscripción. Restitución y supresión en los 30 días siguientes a la rescisión.
Datos del paciente (médicos) Duración definida por el Responsable del tratamiento, conforme a la normativa aplicable. Restitución y supresión en los 30 días siguientes a la finalización del contrato.
Registros técnicos (conexión, actividad) 30 días
Datos de análisis y crash reporting 30 días
Datos de almacenamiento local (dispositivo) Eliminados automáticamente tras la sincronización exitosa

9. Tus derechos

De conformidad con el RGPD, dispones de los siguientes derechos sobre tus datos personales:

  • Derecho de acceso: obtener la confirmación de que tus datos están siendo tratados y recibir una copia.
  • Derecho de rectificación: corregir datos inexactos o incompletos.
  • Derecho de supresión: solicitar la eliminación de tus datos en las condiciones previstas por la ley.
  • Derecho a la portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
  • Derecho a la limitación del tratamiento: solicitar la suspensión del tratamiento en determinadas circunstancias.
  • Derecho de oposición: oponerte al tratamiento de tus datos por razones legítimas.
  • Derecho de retirada del consentimiento: retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
  • Directivas post mortem: definir el destino de tus datos tras tu fallecimiento.

Para ejercer estos derechos, envía tu solicitud a gdpr@pixacare.com indicando tu nombre, apellidos, dirección, número de teléfono y el objeto de tu solicitud. Podrá solicitarse una copia de tu documento de identidad.

Tu solicitud será atendida en un plazo máximo de 30 días (prorrogable 2 meses en casos de complejidad).

También tienes derecho a presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos): www.aepd.es.

10. Supresión de tus datos

Puedes solicitar la supresión de tu cuenta y de todos tus datos personales siguiendo el procedimiento indicado a continuación:

  • Envía un correo electrónico a gdpr@pixacare.com con tu nombre, apellidos, dirección de correo electrónico asociada a la cuenta y el asunto «Solicitud de supresión de cuenta».
  • Pixacare verifica tu identidad (podrá solicitarse una copia de tu documento de identidad).
  • Tus datos médicos te son restituidos en forma de archivo ZIP cifrado, enviado por correo electrónico. La contraseña se transmite por un canal separado (SMS o llamada telefónica).
  • La totalidad de tus datos es eliminada definitivamente de nuestros servidores en un plazo de 30 días tras la restitución.

11. Seguridad de los datos

Pixacare aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad, confidencialidad e integridad de tus datos:

  • Cifrado de datos en tránsito (TLS/HTTPS)
  • Cifrado de datos en reposo en los servidores de alojamiento
  • Autenticación fuerte: contraseña de 12 caracteres mínimo con autenticación biométrica opcional
  • Alojamiento certificado de datos de salud
  • Certificación ISO 13485 (sistema de gestión de la calidad para productos sanitarios)
  • Certificación ISO 27001 (proveedor de alojamiento — seguridad de la información)
  • Marcado CE clase I y clase IIa (módulos de IA) — producto sanitario digital
  • Autenticación única SSO (SAML / OAuth / OIDC) y doble autenticación (2FA)
  • Trazabilidad completa de los accesos y los tratamientos (audit trail)
  • Ninguna transferencia de datos fuera del Espacio Económico Europeo

12. Cookies

La aplicación móvil no utiliza cookies. La versión web de Pixacare utiliza cookies de sesión estrictamente necesarias para el funcionamiento de la Aplicación (autenticación, mantenimiento de sesión). No se utilizan cookies publicitarias ni de seguimiento.

13. Datos de menores

La Aplicación está principalmente destinada a los profesionales sanitarios. En el marco del módulo de telemonitorización, el paciente puede interactuar con el servicio (recepción de un SMS y captura de fotografías de seguimiento). Esta interacción es iniciada y supervisada por el profesional sanitario responsable. El paciente no tiene acceso a una cuenta de usuario y no puede utilizar la Aplicación fuera de este marco.

En lo que respecta a los pacientes menores de edad, el módulo de telemonitorización solo se activa con el consentimiento del representante legal. Los datos recopilados (fotografías de seguimiento) están sujetos a las mismas normas de seguridad, alojamiento y conservación que el conjunto de los datos médicos tratados por Pixacare.

14. Modificaciones de la política

Pixacare se reserva el derecho de modificar la presente política de privacidad en cualquier momento. En caso de modificación sustancial, los usuarios serán informados por correo electrónico o mediante notificación en la Aplicación al menos 30 días antes de la entrada en vigor de las nuevas disposiciones.

La fecha de la última actualización figura al inicio del presente documento. Te invitamos a consultar esta página con regularidad.

15. Contacto

Para cualquier pregunta relativa a la presente política o al tratamiento de tus datos personales:

Email gdpr@pixacare.com
Dirección Pixacare SAS — 2 rue Marie Hamm, 67000 Estrasburgo, Francia
Sitio web www.pixacare.com
© Pixacare SAS 2026 — Todos los derechos reservados
logo Pixacare
Sitio web dirigido a profesionales de la salud.
logo certification du système qualité DNV, ISO 13185
Certificado ISO 13485
logo CE
Pixacare Application, CE clase I
CE 2460
WoundTrack II, CE clase IIa
¡Gracias! Su suscripción a la Newsletter ha sido registrada correctamente.
Hay un error en el formulario. Por favor, inténtelo de nuevo.
¡Gracias! Su suscripción a la Newsletter ha sido registrada correctamente.
Hay un error en el formulario. Por favor, inténtelo de nuevo.
Pixacare
¿Quiénes somos?Próximos eventosBlogClientesSociosPrensaÚnete a nosotros
Solución
Organizar las fotos y vídeosDocumentar la cicatrizaciónAnalizar las heridas con IAMonitorizar la cicatrización a distanciaEstudios y publicaciones
OfertasFAQ
Casos de uso
Hospitales, clínicas y Centros de Lucha contra el CáncerBiotech, Medtech & CROHADVideos de casos de clientes
Contáctenos
Formulario de contactoReservar una demostraciónSolicitar un presupuesto
Soporte a usuarios
Soporte al clienteEmpezar con PixacareCentro de ayudaVideo de demostración
Pixacare es una aplicación con marcado CE de clase I que integra el módulo de inteligencia artificial WoundTrack-II, dispositivo médico de clase IIa con marcado CE 2460, conforme al Reglamento (UE) 2017/745. WoundTrack-II permite, a partir de una fotografía, determinar la superficie de una herida crónica y las proporciones de tejido de granulación, fibrina y necrosis. Indicado para el seguimiento de heridas crónicas de 4 a 100 cm² en adultos. Fabricado por Pixacare. Este dispositivo médico no está incluido en la lista de productos y servicios reembolsables por el Seguro de Enfermedad. Actualización: mayo de 2026. Pixacare, RCS Estrasburgo con el número 849620398.
Pixacare 2026 © Todos los derechos reservados
2 calle Marie Hamm, 67000 Estrasburgo, Francia
Política de privacidadAviso legal