Política de privacidad de ReNutre Portal
Esta política explica el tratamiento de datos personales en renutresalud.com y portal.renutresalud.com, incluido ReNutre Portal, su agenda y la conexión opcional del equipo con Google Calendar y Meet.
1. Responsable y contacto
La responsable del tratamiento es Clara Noguera Navarro, que opera bajo la marca ReNutre Salud. Dirección profesional: Calle Nuestra Señora de los Dolores, 10, El Raal, Murcia, 30139, España.
Para consultas de privacidad o para ejercer tus derechos, escribe a equipo.renutre@gmail.com.
2. Datos que recibe el portal
- Identificación y contacto: nombre, correo, teléfono y datos de la cuenta.
- Información que facilitas en formularios, consultas, mensajes o documentos.
- Para el seguimiento nutricional: objetivos, hábitos, preferencias, medidas, alergias, antecedentes, informes y registros que decidas aportar.
- Datos de citas, planes contratados, estado del acceso, referencias de pago y aceptaciones de los textos legales.
- Datos técnicos de sesión, dispositivo y registros de seguridad necesarios para operar y proteger el servicio.
Los datos proceden de la propia persona, del trabajo del equipo profesional o de los proveedores utilizados para un pago, una comunicación o una cita. No necesitas tener cuenta en el portal para contactar por un canal de mensajería habilitado.
3. Finalidades y bases del tratamiento
La gestión de solicitudes, cuentas, reservas y servicios contratados utiliza los datos necesarios para atender tu solicitud o ejecutar la relación contractual. La facturación y la atención de requerimientos legales se rigen por las obligaciones que resulten aplicables. La seguridad del portal y la prevención de abusos responden al interés de proteger las cuentas y el servicio, con las garantías que correspondan.
El formulario solicita por separado el consentimiento relativo a datos de salud. La legitimación sanitaria, el alcance de ese consentimiento y las obligaciones profesionales deben validarse antes de admitir pacientes reales. La información de salud no se utiliza para publicidad. Las comunicaciones comerciales requieren una aceptación separada y voluntaria; puedes retirarla sin perder el acceso al servicio contratado.
No facilitar los datos indispensables puede impedir crear una cuenta, tramitar una reserva o prestar el seguimiento solicitado. No se toman decisiones clínicas exclusivamente automatizadas: el seguimiento corresponde al equipo profesional.
4. Acceso y proveedores
Cada paciente accede a su información privada. El equipo accede conforme a sus permisos y funciones; el personal de Sistemas puede intervenir para soporte y seguridad. La bandeja profesional compartida de mensajes no amplía por sí sola el acceso a fichas clínicas de pacientes no asignados.
- Hostinger proporciona el alojamiento del portal y el correo utilizado para mensajes de acceso y recuperación.
- Supabase proporciona autenticación, base de datos, almacenamiento de documentos y comunicación del portal.
- Stripe procesa los pagos. El nuevo flujo de pago transmite referencias comerciales, no la anamnesis como metadatos de pago.
- Google interviene al conectar el calendario organizador o participar en una videollamada de Meet, según el apartado siguiente.
- Meta interviene cuando utilizas WhatsApp o un canal de Instagram habilitado. El portal recibe los mensajes y los identificadores del canal para que el equipo pueda atenderte.
Una conversación puede asociarse a una ficha por coincidencia del teléfono o por asignación del equipo. La coincidencia por sí sola no permite al paciente ver el historial privado de WhatsApp: ese acceso exige la verificación del teléfono. Los proveedores también aplican sus propias condiciones a sus servicios. No vendemos los datos personales.
Estos servicios pueden implicar tratamiento fuera del Espacio Económico Europeo. Puedes solicitar información sobre destinatarios, ubicaciones y garantías al contacto indicado. La revisión de los contratos y las garantías de cada proveedor sigue siendo necesaria antes del lanzamiento asistencial; esta página no acredita una ubicación exclusivamente europea.
5. Google Calendar y Google Meet
ReNutre Portal utiliza las API de Google exclusivamente para comprobar la identidad de la cuenta organizadora autorizada y gestionar las videollamadas de las citas del portal. La persona titular de esa cuenta debe conceder los permisos mediante la pantalla de autorización de Google. Esta conexión no solicita permisos sobre las cuentas ni los calendarios personales de los pacientes.
Datos de Google a los que accedemos
- El correo de la cuenta organizadora y la indicación de Google de que ese correo está verificado, para comprobar que corresponde a la cuenta configurada por el equipo.
- Los datos del evento identificado para una cita del portal: correo del organizador, identificador que vincula el evento con la cita y datos de la videollamada, incluido su enlace y el estado de creación.
- Los datos necesarios para recibir y renovar la autorización de acceso a las API: token de acceso temporal y autorización de renovación.
Permisos solicitados y límites
Se solicitan openid y https://www.googleapis.com/auth/userinfo.email para comprobar el correo verificado, y https://www.googleapis.com/auth/calendar.events.owned para gestionar eventos en calendarios de los que esa cuenta es propietaria. Aunque el permiso de Calendar permite administrar otros eventos de calendarios propios, el conector de ReNutre Portal consulta y modifica únicamente los identificados como citas de su integración y comprueba su organizador antes de utilizarlos.
La integración consulta el evento identificado para cada cita, su organizador, su estado y su enlace de videollamada. No importa la agenda completa ni utiliza Gmail, contactos o archivos de Drive.
Finalidad y datos enviados a Google
La finalidad es crear un enlace distinto de Meet por cita y mantener el mismo evento al cambiar el horario o cancelar. Se envían fecha, hora, zona horaria, un identificador de cita y el título genérico «Consulta ReNutre». Los eventos se crean como privados, sin añadir asistentes ni activar avisos de invitación. No se envían nombres de pacientes, sus correos, diagnósticos, notas clínicas o conversaciones como contenido de esos eventos.
Almacenamiento de los datos de Google
El correo organizador configurado y la autorización de acceso continuado se guardan en la configuración privada del servidor alojado en Hostinger. El token de acceso temporal y las respuestas completas de identidad y Calendar se utilizan durante la operación; el conector no guarda esas respuestas completas en la base de datos. Sí guarda el enlace de Meet junto a la cita en Supabase. Los registros de sincronización contienen estados de resultado, no los tokens de Google.
Destinatarios y transferencias de los datos de Google
Hostinger aloja el servidor que procesa las respuestas de Google y la configuración privada de acceso. Supabase almacena el enlace de Meet asociado a la cita. Son proveedores utilizados para prestar esta funcionalidad, no destinatarios de esos datos para publicidad. El paciente correspondiente y los profesionales con permiso sobre su cita pueden ver el enlace para entrar en la videollamada; no reciben las credenciales de Google. La persona titular de la cuenta organizadora puede ver los eventos en su propio calendario de Google.
El conector no transmite las respuestas de identidad de Google, los datos del evento ni las credenciales de Calendar a Stripe, WhatsApp o Instagram. No se comparten los datos de Google para finalidades ajenas a la agenda y las videollamadas solicitadas, salvo que exista una obligación legal aplicable. Los servicios y posibles transferencias internacionales de los proveedores se describen también en el apartado 4.
Al entrar en Meet, Google trata los datos necesarios para la videollamada, como la identidad mostrada y el audio o vídeo que compartas, conforme a sus propias condiciones de privacidad. Esta integración no activa grabaciones, transcripciones ni herramientas de inteligencia artificial de reuniones.
Protección de los datos de Google
Las comunicaciones del conector con Google utilizan HTTPS. Las credenciales se utilizan solo en el servidor y no se incluyen en el repositorio, las páginas públicas ni las respuestas del portal a los pacientes. Las operaciones de agenda exigen una sesión autorizada; el personal profesional utiliza la verificación adicional de acceso. El enlace se consulta conforme a los permisos de la cita. Los errores del proveedor se sustituyen por estados genéricos para evitar mostrar sus respuestas o credenciales. Ningún sistema puede garantizar seguridad absoluta.
Conservación, revocación y supresión
La autorización de renovación y el correo organizador permanecen en la configuración privada mientras el equipo mantenga la conexión; para retirarlos debe eliminarlos de esa configuración. El conector no conserva una copia completa de las respuestas de Google después de utilizarlas. El enlace de Meet permanece asociado a la cita mientras se conserve ese registro; no hay un borrado automático del enlace por terminar la consulta o caducar el plan. Los eventos permanecen en el calendario de la cuenta organizadora hasta su retirada, conforme a la gestión de esa cuenta y las condiciones de Google.
La persona titular de la cuenta organizadora puede retirar el permiso desde las conexiones de su cuenta de Google. A partir de la revocación el portal no puede seguir utilizando esa autorización para sincronizar nuevas operaciones. El equipo puede desactivar la conexión y retirar las credenciales del servidor. Esto no elimina automáticamente las citas, los enlaces ya guardados o los eventos existentes. Para solicitar la desconexión o la supresión de datos de Google guardados por el portal, escribe al correo de privacidad del apartado 1 indicando la cuenta organizadora o la cita afectada, sin enviar tokens ni contraseñas. La responsable comprobará la identidad y revisará la retirada de la configuración, el enlace o el evento, teniendo en cuenta las obligaciones de conservación y los límites sobre copias de los proveedores descritos en el apartado 7. También puedes eliminar tus eventos directamente en tu calendario de Google.
Uso limitado de los datos de Google
El uso de la información recibida de las API de Google se ajusta a la Google API Services User Data Policy, incluidos sus requisitos de uso limitado. Estos datos se utilizan únicamente para identificar al organizador y gestionar las citas y sus enlaces. No se venden ni se utilizan para publicidad, perfiles comerciales o entrenamiento de modelos de inteligencia artificial.
6. Seguridad y sesiones
El portal utiliza conexiones HTTPS, controles de acceso por cuenta y permisos, y verificación adicional para las sesiones profesionales. Las sesiones y el almacenamiento técnico necesarios para iniciar sesión no se utilizan para vender datos de navegación. El acceso de soporte debe limitarse a lo necesario para atender una incidencia. Ningún sistema puede garantizar seguridad absoluta.
7. Conservación de la información
La duración depende de la finalidad: gestionar la cuenta y el servicio, atender solicitudes abiertas, acreditar pagos y consentimientos, o cumplir obligaciones y atender responsabilidades aplicables. La caducidad de un plan comercial no borra por sí sola la ficha, los documentos o los mensajes. No existe una eliminación periódica de historias activada por esta política.
La autorización de Google se mantiene en la configuración privada mientras se conserva la conexión; para terminarla, el equipo debe retirarla y la cuenta organizadora puede revocarla. Los enlaces y citas permanecen sujetos a las solicitudes de supresión y las obligaciones que correspondan. Las copias y registros de los proveedores tienen sus propias condiciones.
Antes de recoger historias clínicas reales deben quedar aprobados los plazos y procedimientos de conservación, bloqueo y eliminación, también en los proveedores. No se afirma aquí un plazo sanitario definitivo ni un borrado automático o instantáneo de copias.
8. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad cuando correspondan, y retirar los consentimientos prestados sin afectar al tratamiento anterior a su retirada. Escribe a equipo.renutre@gmail.com indicando tu solicitud. Solo se pedirá información adicional para confirmar tu identidad si resulta necesaria.
La supresión puede estar limitada por obligaciones legales de conservación. Si consideras que tus derechos no han sido atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Actualizaciones y lanzamiento
Se indicarán la fecha y la versión de los cambios de esta política. Nuevos usos de los datos de Google requerirán informar y obtener la autorización que corresponda antes de aplicarlos. La aceptación de versiones anteriores no se sustituye retrospectivamente por la de este texto.
El portal se encuentra en preparación antes de su lanzamiento. Esta información describe su funcionamiento técnico y los datos de contacto confirmados por la responsable; no constituye una certificación de cumplimiento. Siguen pendientes la revisión jurídica asistencial, los plazos de conservación, los contratos de los proveedores y el procedimiento para menores. La validación debe realizarse antes de admitir pacientes reales.