PAO Finder
Política de privacidad
Esta política explica cómo se tratan los datos personales durante el piloto de PAO Finder. PAO Finder es una herramienta de búsqueda, orientación y conexión con ortopedias colaboradoras; no sustituye la prescripción oficial ni el criterio clínico.
Responsable
El responsable del tratamiento es FR ORTHO SOLUTIONS SOCIEDAD LIMITADA, con NIF B25937558 y domicilio social en C/ Santiago Bañeras, 8, 17253 Mont-ras (Girona), España.
Para consultas generales o de privacidad puedes escribir a frorthosolutions@gmail.com.
Qué datos tratamos
- Profesionales registrados: datos de cuenta, email, rol y actividad necesaria para usar la plataforma.
- Hoja PAO: producto PAO seleccionado, referencia interna opcional no identificativa, indicaciones necesarias para la dispensación e instrucciones para el paciente.
- Solicitud a ortopedia: nombre, teléfono, email de contacto y mensaje opcional facilitados por la persona que envía la solicitud.
- Emails: notificaciones operativas genéricas (confirmación de solicitud, cambios de estado, aviso a la ortopedia de una nueva solicitud) que nunca incluyen producto, código PAO ni ningún otro dato clínico. Cuando el profesional usa la función de envío de la hoja por correo, solo se envía el enlace público seguro de la hoja, nunca el producto ni el código PAO; el email introducido por el profesional no se guarda permanentemente en nuestra base de datos.
- Trazabilidad operativa y comercial: estados de solicitud, eventos de email, fecha de dispensación si se produce e importes de base/Comisión PAO Finder derivados de la solicitud.
- Telemetría propia no identificativa: búsquedas o clicks públicos sobre códigos PAO, sin guardar IP, fingerprint, cookie de seguimiento ni user-agent en la base de datos propia de PAO Finder.
Datos de salud
La hoja puede incluir indicaciones de dispensación e instrucciones para el paciente. Estos datos se limitan a lo necesario para orientar la selección del producto, talla o modelo. No se pretende recoger una historia clínica completa.
Estos datos se crean y se consultan directamente entre tu navegador y nuestra base de datos (Supabase); nuestra aplicación web (alojada en Vercel) no los recibe ni los procesa en ese circuito.
Si actúas en nombre de otra persona, debes estar legitimado para facilitar sus datos y gestionar la solicitud.
Para qué usamos los datos
Tratamos los datos para:
- prestar el buscador PAO y las funciones profesionales;
- crear y entregar la hoja de orientación;
- gestionar la solicitud con la ortopedia colaboradora elegida;
- facilitar la dispensación del producto;
- enviar notificaciones necesarias del servicio;
- dar soporte, seguridad y trazabilidad operativa;
- gestionar la relación comercial entre PAO Finder y la ortopedia.
No usamos los datos del paciente para marketing ni realizamos decisiones automatizadas con efectos jurídicos.
Base jurídica
En la solicitud voluntaria a una ortopedia, tratamos los datos de contacto con el consentimiento de la persona interesada. Las indicaciones asociadas a la hoja se tratan y se hacen accesibles a la ortopedia seleccionada sobre la base de un consentimiento expreso.
Para cuentas profesionales, funcionamiento de la plataforma, seguridad, soporte y trazabilidad operativa/comercial, el tratamiento se basa en la prestación del servicio solicitado, la relación contractual o precontractual con los usuarios profesionales y ortopedias, y el interés legítimo en mantener una plataforma segura y auditable.
Destinatarios
Cuando envías una solicitud, tus datos de contacto y las indicaciones asociadas a la hoja quedan accesibles para la ortopedia colaboradora que has seleccionado a través de su panel profesional, con acceso restringido a su propio personal autorizado. Puedes acudir libremente a cualquier ortopedia acreditada; PAO Finder no impone un centro.
También usamos proveedores tecnológicos necesarios para prestar el servicio: Supabase (base de datos, incluidos los datos de salud del circuito de la hoja/solicitud), Vercel (aplicación web, autenticación y funciones no sanitarias) y Resend (envío de los emails operativos genéricos descritos arriba, que nunca incluyen contenido clínico ni de producto). No son destinatarios comerciales; actúan como proveedores de infraestructura, autenticación, alojamiento o email. La región principal de nuestra base de datos se encuentra en la Unión Europea. Algunos de estos proveedores o sus subencargados pueden realizar tratamientos fuera del Espacio Económico Europeo. Cuando resulte aplicable, dichas transferencias deberán contar con las garantías exigidas por la normativa de protección de datos.
Conservación
Conservamos los datos personales y clínicos de una solicitud mientras esté activa y, cuando termina, durante un periodo operativo de soporte de 180 días para incidencias, duplicados o consultas relacionadas con la dispensación. Después se retiran los datos de contacto, mensajes y notas libres de esa solicitud. El contexto clínico, indicaciones y enlaces públicos de la hoja se retiran cuando no queda ninguna solicitud asociada activa o dentro de esa ventana de soporte.
PAO Finder puede conservar separadamente trazabilidad operativa o comercial sin datos directos de contacto o clínicos, como el producto PAO, fechas, estado, ortopedia elegida, evidencias mínimas de consentimiento y datos económicos derivados de la solicitud, cuando sea necesario para control, soporte o auditoría del piloto.
Puedes solicitar la supresión cuando corresponda escribiendo a frorthosolutions@gmail.com. Si una solicitud sigue activa, puede ser necesario resolverla o cancelarla antes de completar la supresión.
Derechos
Puedes solicitar acceso, rectificación, supresión, oposición cuando corresponda, limitación del tratamiento, portabilidad cuando corresponda y retirada del consentimiento sin efectos retroactivos.
Para ejercerlos, escribe a frorthosolutions@gmail.com. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Seguridad
Aplicamos medidas técnicas y organizativas razonables para limitar el acceso a los datos según el rol de cada usuario, proteger los enlaces públicos y mantener trazabilidad de operaciones relevantes. Ningún sistema puede garantizar seguridad absoluta.