Protección de datos de pacientes

Última actualización: junio de 2026

Esta sección explica cómo Pronto trata los datos de los pacientes de las clínicas que usan el servicio.

1. Pronto es encargado del tratamiento

La clínica es la responsable de los datos de sus pacientes. Pronto actúa como encargado del tratamiento: trata esos datos únicamente por cuenta de la clínica y siguiendo sus instrucciones, conforme al art. 28 del RGPD. Se firma un contrato de encargo (DPA) con cada clínica.

2. Qué datos se tratan

Datos identificativos y de contacto del paciente y el contenido de los mensajes de WhatsApp. Estos mensajes pueden incluir datos de salud, que son una categoría especial (art. 9 del RGPD) y se tratan con especial cuidado.

3. Finalidad

Atender los mensajes de los pacientes y gestionar las citas, exclusivamente para prestar el servicio a la clínica. No se utilizan para ninguna otra finalidad ni se ceden ni se venden.

4. Ubicación y seguridad

Los datos se alojan en la Unión Europea. Aplicamos medidas técnicas y organizativas apropiadas (art. 32 del RGPD).

5. Subencargados

Para prestar el servicio recurrimos a proveedores (por ejemplo: proveedor de inteligencia artificial, plataforma de mensajería de WhatsApp/Meta, alojamiento y pasarela de pago), todos ellos sujetos a obligaciones de confidencialidad y seguridad. Cuando proceda, las transferencias fuera del EEE se amparan en cláusulas contractuales tipo.

6. Derechos de los pacientes

Los pacientes ejercen sus derechos (acceso, rectificación, supresión, etc.) ante su clínica, que es la responsable. Pronto asiste a la clínica para atender esas solicitudes.

Contrato de encargado del tratamiento (DPA) disponible para las clínicas: solicítelo en [email protected].