En FOCO tratamos tus datos con responsabilidad y transparencia. Esta Política de Privacidad describe qué información recopilamos, con qué finalidad la tratamos y cómo la protegemos, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD-GDD).
1. Responsable del Tratamiento
El responsable del tratamiento de los datos facilitados a través de esta plataforma es FOCO, con domicilio de contacto en info@somosfoco.es.
2. Datos que Recopilamos
Tratamos las siguientes categorías de información:
- Datos de contacto y empresa: Nombre, correo electrónico, teléfono y nombre del establecimiento, facilitados a través de formularios de solicitud o durante el proceso de alta en la Plataforma.
- Datos operativos del negocio: Información pública de perfiles de negocio en plataformas de terceros (como Google Business Profile) que el cliente autoriza expresamente a conectar con el Servicio, incluyendo valoraciones y reseñas públicas.
- Datos de pacientes o clientes finales: Nombre y datos de contacto (teléfono o correo) facilitados o importados por el propio cliente-empresa para operar las funcionalidades de comunicación del Servicio. El cliente es el responsable del tratamiento de estos datos; FOCO actúa como encargado del tratamiento conforme al artículo 28 del RGPD.
- Datos de uso de la Plataforma: Registros de actividad, preferencias de configuración e información técnica del dispositivo necesaria para el correcto funcionamiento y mejora del Servicio.
3. Finalidades y Base Legal del Tratamiento
- Prestación del Servicio contratado: base legal: ejecución del contrato (art. 6.1.b RGPD).
- Gestión de la relación comercial y facturación: base legal: ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c RGPD).
- Envío de comunicaciones de satisfacción a pacientes/clientes del establecimiento: base legal: interés legítimo del cliente-empresa y/o consentimiento del interesado, bajo responsabilidad del propio cliente (art. 6.1.a y 6.1.f RGPD).
- Mejora del Servicio y análisis agregado: base legal: interés legítimo de FOCO (art. 6.1.f RGPD).
4. Uso de Servicios de Inteligencia Artificial de Terceros
Para generar contenido asistido por IA, el Servicio puede hacer uso de modelos de lenguaje proporcionados por terceros. En estos casos:
- Únicamente se comparte con dichos proveedores la información mínima e imprescindible para la tarea solicitada (por ejemplo, el texto de una reseña pública).
- No se transmite ningún dato personal sensible, historial clínico ni información médica confidencial a estos servicios.
- Los proveedores de IA están sujetos a sus propias políticas de privacidad y a los acuerdos de procesamiento de datos suscritos con FOCO.
5. Uso del Acceso a Google Business Profile API
Cuando el cliente autoriza la conexión con su cuenta de Google, FOCO accede a los datos de Google Business Profile exclusivamente para:
- Recuperar y mostrar en el panel de control las reseñas y valoraciones públicas del establecimiento.
- Publicar respuestas a reseñas en nombre del establecimiento, únicamente cuando el cliente lo autoriza de forma explícita.
FOCO no modificará ningún otro aspecto del perfil de negocio (información del establecimiento, fotografías, datos de contacto, etc.) ni transferirá la propiedad del mismo. El cliente puede revocar este acceso en cualquier momento desde su configuración de cuenta de Google.
6. Transferencias Internacionales de Datos
Algunos de los proveedores tecnológicos que FOCO utiliza para prestar el Servicio (infraestructura cloud, servicios de IA) pueden estar ubicados fuera del Espacio Económico Europeo. En tales casos, FOCO garantiza que dichas transferencias se realizan bajo las garantías adecuadas previstas en el RGPD (como cláusulas contractuales tipo aprobadas por la Comisión Europea).
7. Conservación de los Datos
Los datos se conservarán durante el tiempo necesario para la prestación del Servicio y, una vez finalizada la relación, durante los plazos legalmente exigibles. Los datos de pacientes o clientes finales procesados por cuenta del cliente-empresa serán eliminados o devueltos al finalizar la prestación del Servicio, a elección del cliente.
8. Seguridad
FOCO aplica medidas técnicas y organizativas apropiadas para proteger los datos frente a accesos no autorizados, pérdida, destrucción o alteración accidental. Entre estas medidas se incluyen el cifrado de datos en tránsito y en reposo, controles de acceso basados en roles y auditorías periódicas de seguridad.
9. Derechos de los Interesados
De acuerdo con el RGPD, puedes ejercer en cualquier momento los siguientes derechos enviando una solicitud a info@somosfoco.es:
- Acceso: obtener confirmación sobre si tratamos tus datos y una copia de los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recogidos (“derecho al olvido”).
- Oposición y limitación: oponerte al tratamiento o solicitar que se restrinja en determinados supuestos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
Si consideras que el tratamiento no es conforme a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
10. Cambios en esta Política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el Servicio o en la normativa aplicable. Notificaremos los cambios materiales con la antelación razonable, indicando la fecha de la última actualización en el encabezado de este documento.