Avanza Salud · Área de Pacientes

Política de privacidad

Última actualización: 17 de agosto de 2026

Responsable del tratamiento

Podonexus, S.L. (Avanza Salud), CIF B76628916, Avenida República Argentina 18D, 38208 San Cristóbal de La Laguna, Santa Cruz de Tenerife. Contacto para privacidad: contacto@avanza-salud.com.

Qué datos tratamos y para qué

  • Cuenta y suscripción (nombre, email, DNI/NIE o pasaporte, fecha de nacimiento, localidad y país, contraseña cifrada, nivel de suscripción, estado de pago): para prestarte el servicio contratado, identificarte correctamente como paciente (Ley 41/2002), verificar que eres mayor de edad y aplicar la fiscalidad correcta según tu residencia. Base: ejecución del contrato y obligaciones legales.
  • Uso del área privada (protocolos asignados, progreso de visionado, revisiones que envías a tu clínico, solicitudes de videoconsulta): para tu seguimiento terapéutico por profesionales sanitarios. Base: ejecución del contrato y, en cuanto a la finalidad asistencial, el art. 9.2.h del RGPD (prestación de asistencia sanitaria por profesionales sujetos a secreto).
  • Seguridad (direcciones IP, dispositivo y navegador, intentos de acceso, códigos de verificación): para proteger tu cuenta, evitar accesos no autorizados y el uso compartido de cuentas. Base: interés legítimo en la seguridad del servicio y prevención del fraude.
  • Verificación del alta: para garantizar que el servicio se dirige a quien corresponde, podemos verificar la información que facilitas al registrarte frente a fuentes de acceso público. Base: interés legítimo en la correcta prestación del servicio.
  • Correos transaccionales (verificación, códigos de dispositivo, avisos de tu suscripción y consultas): necesarios para operar el servicio. No enviamos publicidad. Cada correo incluye al pie una leyenda con la información de protección de datos y el modo de ejercer tus derechos.

La historia clínica de tu tratamiento se gestiona en la clínica por sus canales asistenciales habituales; esta plataforma contiene pautas de ejercicio y comunicaciones de seguimiento.

Quién accede a tus datos (encargados del tratamiento)

  • IONOS (IONOS Cloud S.L.U. / IONOS SE, UE): alojamiento web y base de datos.
  • Bunny (BunnyWay d.o.o., Eslovenia, UE): almacenamiento y emisión protegida de los vídeos. Los vídeos incorporan marcas identificativas.
  • Stripe (Stripe Payments Europe, Ltd., Irlanda): gestión de pagos y suscripciones. Los datos completos de tu tarjeta los trata únicamente Stripe; nunca llegan a nuestros servidores. Stripe puede realizar transferencias internacionales conforme a sus cláusulas contractuales tipo.
  • Whereby (Video Communication Services AS, Noruega, EEE): sala de videoconsulta.

No vendemos ni cedemos tus datos a terceros con fines comerciales. Nota técnica: las páginas cargan tipografías desde Google Fonts, lo que supone que tu navegador comunica tu IP a Google; estamos trabajando para servirlas desde nuestros propios servidores.

Cuánto tiempo conservamos los datos

Mientras tu cuenta esté activa y, tras la baja, durante los plazos de prescripción legal (obligaciones fiscales y contractuales). Los registros de seguridad se conservan el tiempo imprescindible para su finalidad. La documentación con relevancia asistencial se conserva conforme a la normativa sanitaria aplicable.

Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a contacto@avanza-salud.com (adjunta un dato que permita verificar tu identidad). También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Cookies

Esta plataforma utiliza exclusivamente cookies técnicas, imprescindibles para el servicio y exentas de consentimiento: la cookie de sesión (para mantenerte identificado) y la cookie de dispositivo de confianza (para no pedirte un código en cada acceso). No usamos cookies de analítica ni de publicidad.

Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado de las comunicaciones (HTTPS), contraseñas almacenadas con algoritmos robustos, verificación de dispositivos nuevos, límite de sesiones simultáneas, registro de eventos de seguridad y doble factor en las cuentas de administración.