Información legal

Política de privacidad

La presente Política de privacidad establece los principios que rigen el tratamiento de la información obtenida a través del sitio web y de la plataforma Clonify Ops gestionados por Clonify Labs. En lo relativo a las bases jurídicas y a los derechos del interesado, debe leerse junto con el Aviso de privacidad conforme a la KVKK (Ley de Protección de Datos Personales de Turquía, n.º 6698).

Última actualización:

Nota sobre la traducción

La presente traducción se facilita con carácter meramente informativo; en caso de discrepancia, prevalecerá el texto en turco.

1. Principios rectores

  • Los datos personales se tratan únicamente en la medida necesaria para la prestación del servicio.
  • Los datos personales no se venden a terceros con fines publicitarios o de elaboración de perfiles.
  • No se utilizan scripts de seguimiento de terceros con fines publicitarios o de elaboración de perfiles; el tráfico del sitio web se mide a través de la infraestructura de medición propia de la Empresa, sin cookies.
  • Respecto de los datos de pacientes, la clínica correspondiente es la responsable del tratamiento; la Empresa actúa siguiendo las instrucciones de dicha clínica.
  • La aprobación del profesional clínico es obligatoria en cada paso crítico; el sistema no adopta decisiones médicas por sí solo.

2. Información recogida

Información facilitada directamente por el interesado: el nombre, la clínica, la dirección de correo electrónico, el número de teléfono y el mensaje introducidos en los formularios de demostración, lista de espera y contacto, junto con los datos de identidad y de contacto facilitados al crear una cuenta en la plataforma.

Información generada automáticamente: cookies que sirven para mantener la sesión, cookies de preferencia de idioma y región, y registros de acceso al servidor conservados por el proveedor de infraestructura (dirección IP, fecha y hora, ruta solicitada). En los formularios públicos se ejecuta una comprobación de seguridad para filtrar los envíos automatizados; el contenido de los formularios no se envía a dicha comprobación. Además, las visitas a las páginas se miden como estadísticas agregadas, sin cookies, a través de la infraestructura de medición que funciona en el servidor propio de la Empresa.

Datos de pacientes tratados en el marco del uso clínico: registros de pacientes, datos de escaneo, resultados de mediciones y registros de pedidos introducidos por las clínicas en Clonify Ops. Dichos datos permanecen bajo el control de la clínica correspondiente.

3. Finalidades de uso

  • Gestión de las solicitudes de demostración y programación de reuniones
  • Creación de la cuenta en la plataforma, autenticación del usuario y prestación del servicio
  • Envío de notificaciones transaccionales, como recordatorios de citas
  • Protección del servicio y prevención de usos abusivos y fraudes
  • Mejora y desarrollo de los algoritmos de software, los modelos de aprendizaje automático y la calidad general del servicio conforme a los estándares de la investigación clínica; los datos cargados en la plataforma con este fin (partiendo de la premisa de que la clínica ha completado todos los procesos necesarios de información y consentimiento) se despojan de toda información identificativa y de contacto (anonimización completa) antes de incluirse en los procedimientos de I+D y de pruebas técnicas

Las comunicaciones comerciales electrónicas se envían únicamente sobre la base del consentimiento explícito otorgado al inscribirse en la lista de espera, y cada mensaje ofrece el medio para darse de baja.

4. Medidas de seguridad de los datos

Las medidas técnicas y administrativas adoptadas para impedir el tratamiento ilícito de los datos personales y el acceso ilícito a ellos incluyen, en particular, las siguientes:

  • Todo el tráfico se cifra mediante HTTPS y las conexiones no cifradas se bloquean mediante HSTS.
  • En la base de datos se aplica seguridad a nivel de fila (RLS); cada clínica solo puede acceder a sus propios datos.
  • Las contraseñas se almacenan como hashes irreversibles y no pueden ser leídas por ninguna persona, incluido el personal de la Empresa.
  • La aplicación está protegida por una política de seguridad de contenidos (CSP) y por cabeceras de seguridad del navegador.
  • Las operaciones críticas quedan registradas en una pista de auditoría.
  • La autorización se basa en roles y se concede conforme al principio de mínimo privilegio.

Ningún sistema de información puede ofrecer una garantía absoluta de seguridad. Cualquier vulnerabilidad de seguridad detectada en relación con una cuenta debe comunicarse sin demora a info@clonifylabs.com.

5. Ubicación de los datos y transferencias internacionales

Los registros de formularios y los datos de la plataforma se conservan en servidores establecidos y gestionados por la Empresa, ubicados en un centro de datos dentro de la Unión Europea. El sitio web se publica en la infraestructura de un proveedor de alojamiento establecido en los Estados Unidos, que trata datos técnicos de las solicitudes, como las direcciones IP, al servir las páginas. La comprobación de seguridad de los formularios públicos también la gestiona un proveedor establecido en los Estados Unidos, a partir de señales técnicas del navegador y sin acceso al contenido de los formularios.

Para los usuarios ubicados en Turquía (Türkiye), esto constituye un almacenamiento de datos personales en el extranjero. Las casillas de consentimiento de nuestros formularios abarcan también el consentimiento explícito a dicha transferencia; para más detalles y para conocer el procedimiento de retirada, consulte la sección «Transferencia de datos personales» del Aviso de privacidad conforme a la KVKK.

6. Visitantes ubicados en el Espacio Económico Europeo, el Reino Unido y Suiza (RGPD)

Cuando se accede al sitio web desde el Espacio Económico Europeo, el Reino Unido o Suiza, los datos personales se tratan de conformidad con el Reglamento General de Protección de Datos (RGPD) y la legislación equivalente. El responsable del tratamiento es Clonify Labs y las solicitudes deben dirigirse a kvkk@clonifylabs.com.

Las bases jurídicas del tratamiento conforme al artículo 6 del RGPD son las siguientes:

  • Consentimiento (art. 6(1)(a)) — inscripción en la lista de espera y comunicaciones comerciales electrónicas. El consentimiento puede retirarse en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de su retirada; cada mensaje incluye un enlace para darse de baja.
  • Contrato (art. 6(1)(b)) — creación de la cuenta, atención de la solicitud de demostración y prestación del servicio.
  • Intereses legítimos (art. 6(1)(f)) — seguridad de la información, prevención de usos abusivos y respuesta a consultas.

Los datos personales se alojan en los servidores de la Empresa dentro de la Unión Europea (véase «Ubicación de los datos y transferencias internacionales»). El proveedor establecido en los Estados Unidos que sirve el sitio web y el proveedor que gestiona la comprobación de seguridad de los formularios tratan datos técnicos de las solicitudes en virtud de un contrato de encargo del tratamiento.

El interesado tiene los siguientes derechos conforme al RGPD:

  • Acceso a los datos y obtención de una copia de estos (art. 15)
  • Rectificación (art. 16) y supresión — el «derecho al olvido» (art. 17)
  • Limitación del tratamiento (art. 18) y portabilidad de los datos (art. 20)
  • Oposición al tratamiento basado en intereses legítimos (art. 21)
  • Retirada del consentimiento cuando el tratamiento se base en él (art. 7(3))

Para ejercer estos derechos basta con una solicitud escrita o electrónica dirigida a la Empresa. Queda a salvo el derecho del interesado a presentar una reclamación ante la autoridad de control de protección de datos de su país.

7. Visitantes ubicados en los Estados Unidos

La información personal no se vende ni se comparte con fines de publicidad conductual entre contextos; en el sitio web no se muestra publicidad dirigida. Los datos recogidos y las finalidades del tratamiento se indican en las secciones 2 y 3 de la presente Política (aviso en el momento de la recogida).

Con independencia de que una determinada legislación estatal (como la CCPA/CPRA de California) sea aplicable al tratamiento realizado por la Empresa, se reconocen, previa solicitud, los siguientes derechos a todos los visitantes ubicados en los Estados Unidos: acceso a los datos que se conservan sobre ellos, rectificación, supresión y una copia portátil. Las solicitudes deben dirigirse a kvkk@clonifylabs.com. Ningún interesado recibe un trato diferente por ejercer estos derechos.

Dado que no se vende ni se comparte información personal, no existe ningún tratamiento respecto del cual surja un derecho de exclusión voluntaria (opt-out). Las señales de Global Privacy Control no afectan a un tratamiento que no se produce.

8. Datos personales relativos a menores

El sitio web no está dirigido a menores y no se recogen conscientemente datos personales de ellos. En aplicaciones pediátricas como los cascos craneales, los datos de salud del menor se tratan únicamente en Clonify Ops, por parte de la clínica correspondiente y sobre la base del consentimiento de los padres o tutores; la clínica es la responsable del tratamiento respecto de esos datos.

9. Modificaciones de la presente Política

La presente Política podrá actualizarse cada cierto tiempo. En caso de modificación sustancial, se revisa la fecha de actualización que figura en la parte superior de la página y se notifica a los titulares de cuentas por correo electrónico.

Para consultas: kvkk@clonifylabs.com

Se integra con el escáner y la impresora que ya tiene

Un profesional clínico aprueba cada paso

Diseñado para la normativa de productos a medida