Última actualización: enero 2026

Política de Privacidad

En Clinflow nos tomamos muy en serio la privacidad de nuestros usuarios. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos, de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

  • Identidad: RZ ELITEPOWER SLU
  • CIF: B25991449
  • Contacto DPO: privacidad@arxya.app

2. Datos que tratamos

Tratamos las siguientes categorías de datos:

Datos de cuenta

Nombre de la clínica, correo electrónico, contraseña (almacenada en formato hash), especialidad médica y fecha de registro.

Datos financieros de la clínica

Servicios, costes, márgenes, precios, facturación y planes de tratamiento introducidos voluntariamente por el usuario. Estos datos son propiedad del usuario y se tratan únicamente para prestar el Servicio.

Datos de uso

Páginas visitadas, acciones realizadas, logs de sesión e interacciones con el asistente CFO Virtual, con el fin de mejorar el Servicio y detectar errores.

Datos de facturación

Gestionados por Stripe. Clinflow no almacena números de tarjeta ni datos bancarios completos.

3. Finalidad y base jurídica

FinalidadBase jurídica
Prestación del ServicioEjecución del contrato (Art. 6.1.b RGPD)
Gestión de pagosEjecución del contrato
Envío de comunicaciones sobre el ServicioInterés legítimo (Art. 6.1.f RGPD)
Marketing y novedades (opcional)Consentimiento (Art. 6.1.a RGPD)
Cumplimiento de obligaciones legalesObligación legal (Art. 6.1.c RGPD)

4. Conservación de datos

Conservamos los datos durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legalmente exigidos (generalmente 5 años para datos fiscales y mercantiles). Los datos de logs se conservan durante 12 meses. Las conversaciones con el CFO Virtual se conservan para mejorar el Servicio y pueden ser eliminadas por el usuario en cualquier momento.

5. Destinatarios y transferencias internacionales

Tus datos podrán ser comunicados a los siguientes encargados de tratamiento:

  • Supabase Inc. — Infraestructura de base de datos (servidores UE)
  • Stripe Inc. — Procesamiento de pagos (Privacy Shield / Cláusulas Contractuales Tipo)
  • Anthropic PBC — Procesamiento de IA para el CFO Virtual (Cláusulas Contractuales Tipo)
  • Vercel Inc. — Infraestructura de alojamiento (servidores UE disponibles)

No vendemos ni cedemos datos personales a terceros con fines comerciales.

6. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos:

Acceso

Saber qué datos tenemos sobre ti

Rectificación

Corregir datos inexactos

Supresión

Solicitar el borrado de tus datos

Portabilidad

Recibir tus datos en formato estructurado

Oposición

Oponerte al tratamiento por interés legítimo

Limitación

Restringir el tratamiento en ciertos casos

Para ejercer tus derechos, envía un correo a privacidad@arxya.app con copia de tu DNI o documento identificativo. Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

7. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado en tránsito (TLS 1.3), cifrado en reposo, autenticación segura, control de acceso por roles (Row Level Security en base de datos) y revisiones periódicas de seguridad. En caso de brecha de seguridad que afecte a tus datos personales, te notificaremos en los plazos legalmente establecidos.

8. Menores de edad

Clinflow es un Servicio dirigido exclusivamente a profesionales y empresas. No recabamos ni tratamos conscientemente datos personales de menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento del tutor legal, procederemos a eliminarlos de inmediato.