Última actualización: enero 2026
Política de Privacidad
En Clinflow nos tomamos muy en serio la privacidad de nuestros usuarios. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos, de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Identidad: RZ ELITEPOWER SLU
- CIF: B25991449
- Contacto DPO: privacidad@arxya.app
2. Datos que tratamos
Tratamos las siguientes categorías de datos:
Datos de cuenta
Nombre de la clínica, correo electrónico, contraseña (almacenada en formato hash), especialidad médica y fecha de registro.
Datos financieros de la clínica
Servicios, costes, márgenes, precios, facturación y planes de tratamiento introducidos voluntariamente por el usuario. Estos datos son propiedad del usuario y se tratan únicamente para prestar el Servicio.
Datos de uso
Páginas visitadas, acciones realizadas, logs de sesión e interacciones con el asistente CFO Virtual, con el fin de mejorar el Servicio y detectar errores.
Datos de facturación
Gestionados por Stripe. Clinflow no almacena números de tarjeta ni datos bancarios completos.
3. Finalidad y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Prestación del Servicio | Ejecución del contrato (Art. 6.1.b RGPD) |
| Gestión de pagos | Ejecución del contrato |
| Envío de comunicaciones sobre el Servicio | Interés legítimo (Art. 6.1.f RGPD) |
| Marketing y novedades (opcional) | Consentimiento (Art. 6.1.a RGPD) |
| Cumplimiento de obligaciones legales | Obligación legal (Art. 6.1.c RGPD) |
4. Conservación de datos
Conservamos los datos durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legalmente exigidos (generalmente 5 años para datos fiscales y mercantiles). Los datos de logs se conservan durante 12 meses. Las conversaciones con el CFO Virtual se conservan para mejorar el Servicio y pueden ser eliminadas por el usuario en cualquier momento.
5. Destinatarios y transferencias internacionales
Tus datos podrán ser comunicados a los siguientes encargados de tratamiento:
- Supabase Inc. — Infraestructura de base de datos (servidores UE)
- Stripe Inc. — Procesamiento de pagos (Privacy Shield / Cláusulas Contractuales Tipo)
- Anthropic PBC — Procesamiento de IA para el CFO Virtual (Cláusulas Contractuales Tipo)
- Vercel Inc. — Infraestructura de alojamiento (servidores UE disponibles)
No vendemos ni cedemos datos personales a terceros con fines comerciales.
6. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
Acceso
Saber qué datos tenemos sobre ti
Rectificación
Corregir datos inexactos
Supresión
Solicitar el borrado de tus datos
Portabilidad
Recibir tus datos en formato estructurado
Oposición
Oponerte al tratamiento por interés legítimo
Limitación
Restringir el tratamiento en ciertos casos
Para ejercer tus derechos, envía un correo a privacidad@arxya.app con copia de tu DNI o documento identificativo. Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos: cifrado en tránsito (TLS 1.3), cifrado en reposo, autenticación segura, control de acceso por roles (Row Level Security en base de datos) y revisiones periódicas de seguridad. En caso de brecha de seguridad que afecte a tus datos personales, te notificaremos en los plazos legalmente establecidos.
8. Menores de edad
Clinflow es un Servicio dirigido exclusivamente a profesionales y empresas. No recabamos ni tratamos conscientemente datos personales de menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin el consentimiento del tutor legal, procederemos a eliminarlos de inmediato.