Política de Privacidad

Versión v1-2026-07 · Última actualización: julio 2026

1. Responsable del tratamiento

2. Datos que recogemos y finalidades

Dato Finalidad Base legal
Nombre, teléfono y email (formulario de reserva) Gestión de citas, identificación y contacto Ejecución de contrato (art. 6.1.b RGPD)
Motivo de consulta, historia e información clínica de los tratamientos sanitarios (osteopatía, fisioterapia, enfermería dermoestética y nutrición) — dato de salud, categoría especial Valorar, preparar y prestar de forma segura el tratamiento sanitario solicitado Consentimiento explícito (art. 9.2.a RGPD)
Preferencias y notas de los servicios estéticos no sanitarios (estética facial/corporal, cejas, pestañas, micropigmentación) Prestar y personalizar el servicio estético reservado Ejecución de contrato (art. 6.1.b RGPD)
Datos de navegación (cookies analíticas, si se activan) Estadísticas de visitas al sitio web Consentimiento (art. 6.1.a RGPD)

Centro Araya ofrece tanto servicios sanitarios como servicios puramente estéticos. En los tratamientos sanitarios (osteopatía, fisioterapia, enfermería dermoestética y nutrición), el motivo de consulta y las notas de sesión que registra el profesional son datos de salud, considerados categoría especial según el artículo 9 del RGPD. Estos datos solo se tratan si la persona presta su consentimiento explícito al marcar la casilla de aceptación en el formulario de reserva, o al confirmarlo verbalmente al personal del centro; en ambos casos registramos la fecha y la versión de esta política aceptada, a efectos de trazabilidad. El acceso a estos datos está restringido al personal del centro que interviene en el tratamiento y se tratan con el máximo nivel de confidencialidad, conforme a la normativa sanitaria aplicable.

3. Destinatarios y encargados del tratamiento

Los datos no se ceden a terceros salvo obligación legal. Para prestar el servicio, algunos proveedores acceden a los datos como encargados del tratamiento bajo contrato y con las garantías del artículo 28 del RGPD: el proveedor de la plataforma de reservas y base de datos (alojada en la Unión Europea), el desarrollador y responsable de mantenimiento de la web y el sistema de reservas, y, en su caso, el proveedor de mensajería para el envío de recordatorios de cita. Estos proveedores tratan los datos únicamente siguiendo nuestras instrucciones y no para fines propios.

4. Conservación de datos

Los datos de reservas y de la relación con el cliente se conservan mientras dicha relación esté activa. La documentación clínica de los tratamientos sanitarios se conserva durante los plazos exigidos por la normativa sanitaria aplicable. Los datos analíticos, si se activan cookies, se conservan según los plazos configurados en la herramienta de analítica (máximo 26 meses).

5. Derechos del interesado

Puedes ejercer los siguientes derechos escribiendo a ariadnajuarezguardia@gmail.com o por escrito a la dirección del centro, acreditando tu identidad:

También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

6. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos frente a accesos no autorizados, pérdida o alteración, conforme al artículo 32 del RGPD: acceso al sistema de reservas restringido por usuario y contraseña, control de acceso por roles, cifrado en tránsito, y alojamiento de la base de datos en servidores situados en la Unión Europea.

7. Cambios en esta política

Podemos actualizar esta política en cualquier momento. La versión vigente siempre estará disponible en esta página con la fecha de última actualización.