Política de Privacidad
Última actualización: 2026-09-01
En VetiMoly, estamos comprometidos con la protección de tu privacidad. Esta política describe cómo recopilamos, utilizamos y protegemos tus datos personales de conformidad con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI-CE).
BORRADOR NO PUBLICABLE: la identidad legal completa, NIF, domicilio, garantías de transferencias y plazos definitivos siguen pendientes de confirmación y revisión profesional.
1. Responsable del Tratamiento
La responsable es Alba, profesional autónoma que opera bajo el nombre comercial VetiMoly. El canal real de privacidad es info@vetimoly.com.
Antes de publicar deben incorporarse el nombre y apellidos legales, NIF y domicilio profesional completos. VetiMoly es una marca, no sustituye la identidad exigida al responsable.
2. Datos que Recopilamos
Recopilamos las siguientes categorías de datos personales:
- Navegación: identificadores aleatorios de visitante y sesión, página, referencia, campaña, dispositivo, navegador, sistema, resolución e idioma. La analítica de la landing no guarda IP ni ubicación.
- Contacto y boletín: nombre, correo, teléfono opcional, servicio de interés, mensaje, estado de la solicitud y versión/fecha del aviso aceptado.
- Clientes y personas autorizadas: identidad, correo, teléfono, clínica, rol, preferencias, datos contractuales, facturación, soporte y actas de reuniones.
- Prestación del servicio: calendario y piezas de contenido, publicaciones, métricas, incidencias, auditoría y comunicaciones necesarias para gestionar las redes sociales contratadas.
- Conexión con Meta: cuenta conectada, identificadores, credenciales cifradas, tokens, permisos, publicaciones, comentarios, mensajes y datos visibles de las personas que interactúan con la cuenta de la clínica.
3. Finalidades
Usamos cada grupo de datos solo para finalidades vinculadas al recorrido en el que se obtiene:
- Atender solicitudes comerciales y responder al formulario de contacto.
- Enviar el boletín solicitado y gestionar altas y bajas.
- Crear cuentas, administrar clínicas, prestar soporte y gestionar la relación contractual y administrativa.
- Planificar, crear, publicar y medir contenido en las cuentas sociales que la clínica autoriza.
- Autenticar usuarios, registrar accesos sensibles, prevenir abuso y resolver incidencias.
- Medir el uso de la landing y mejorarla, únicamente tras aceptar la categoría analítica.
4. Base Jurídica
Tratamos tus datos basándonos en las siguientes bases legales:
- Consentimiento: boletín y almacenamiento analítico no esencial; puede retirarse en cualquier momento.
- Medidas precontractuales: responder a solicitudes de información o presupuesto iniciadas por la persona interesada.
- Ejecución del contrato: acceso al panel, gestión de la clínica y prestación del servicio contratado.
- Obligación legal: facturación, obligaciones fiscales y atención de requerimientos válidos.
- Interés legítimo: seguridad, prevención del abuso, defensa de reclamaciones y continuidad técnica, tras ponderar los derechos afectados.
5. Dónde se almacenan los datos
La aplicación no guarda todo en el navegador: existe almacenamiento persistente del servicio.
- VPS propio contratado a Hetzner: ejecuta la landing, el panel, la autenticación y los servicios internos.
- PostgreSQL en ese VPS: almacena contactos, suscriptores, cuentas, clínicas, servicio social, soporte y trazas de auditoría.
- GoTrue autogestionado en el VPS: guarda correo, identidad de acceso y credenciales de autenticación protegidas.
- El proveedor de correo recibe destinatario y contenido necesario para entregar confirmaciones, avisos y boletines.
- Existen copias cifradas fuera del servidor principal; el proveedor, país y calendario definitivo están pendientes de verificación.
6. Conservación
Estos son los plazos realmente aplicados hoy; donde no existe borrado automático se declara expresamente en vez de prometer un plazo inexistente:
- Datos de suscripción al boletín: hasta que canceles la suscripción o solicites su eliminación.
- Solicitudes de contacto: hoy no tienen borrado automático; permanecen en PostgreSQL hasta su supresión manual o el ejercicio de un derecho.
- Datos de clientes, panel y servicio: durante la relación y, después, mientras resulten necesarios para obligaciones legales o reclamaciones. El bloqueo y borrado automático definitivo está pendiente.
- Eventos analíticos propios: hoy no tienen purga automática; quedan hasta borrado manual. Solo se crean tras consentimiento.
- Copias de seguridad: la rotación y el destino externo definitivos deben confirmarse antes de publicar esta política.
La tarea relacionada de conservación y borrado debe implantar y documentar plazos verificables. Este texto describe el estado actual, que aún no debe presentarse como cumplimiento cerrado.
7. Destinatarios, encargados y subencargados
Tus datos pueden ser tratados por los siguientes proveedores de servicios que actúan como encargados del tratamiento en nuestro nombre:
- Hetzner Online GmbH: alojamiento del VPS e infraestructura; debe confirmarse el centro de datos concreto.
- Servicio de correo transaccional de VetiMoly, alojado en Vercel: confirmaciones, avisos y boletines.
- Stripe: cobro de las suscripciones de las clínicas y emisión de sus facturas.
- Meta (Instagram y Facebook): gestión de las cuentas de redes sociales de nuestros clientes.
- Google Analytics: medición de la landing solo tras consentimiento. Google también puede intervenir si una persona usa inicio de sesión con Google; las webs públicas de clínicas y sus mapas están desactivados actualmente.
- Destino de las copias de seguridad: guardamos una copia cifrada de la base de datos fuera del servidor principal. En qué proveedor y en qué país está ese destino no lo hemos verificado, así que no podemos descartar que esté fuera del Espacio Económico Europeo.
8. Transferencias internacionales
Sí hay datos que pueden salir del Espacio Económico Europeo. Los destinatarios del circuito actual son Stripe (datos de cobro cuando se use facturación), Meta (gestión de las cuentas sociales de clientes), Google (analítica consentida e inicio de sesión opcional), el servicio de correo alojado en Vercel y el destino externo no verificado de las copias de seguridad cifradas. La aplicación y PostgreSQL funcionan en un VPS contratado a Hetzner, pero los proveedores y la copia externa implican que no todo queda en ese servidor.
Este apartado necesita revisión profesional. Hemos corregido la afirmación falsa con lo que sabemos con certeza del funcionamiento del producto, pero la garantía concreta que ampara cada una de estas transferencias no la hemos verificado y no vamos a afirmar lo que no podemos comprobar. Un profesional del derecho debe revisar este punto, y el resto de esta política, antes de darlo por cerrado. Si necesitas el detalle mientras tanto, escríbenos a info@vetimoly.com.
9. Derechos
En virtud del RGPD y la LOPDGDD, dispones de los siguientes derechos sobre tus datos personales:
- Derecho de acceso: obtener confirmación de si tus datos están siendo tratados y acceder a los mismos.
- Derecho de rectificación: solicitar la corrección de datos inexactos.
- Derecho de supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Derecho a la limitación: solicitar que el tratamiento se limite en determinadas circunstancias.
- Derecho a la portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Derecho de oposición: oponerte al tratamiento de tus datos en determinadas situaciones.
- Retirada del consentimiento: dejar de recibir el boletín o revocar analítica sin afectar al tratamiento previo.
10. Seguridad y brechas
Aplicamos control de acceso por rol, separación del usuario público de base de datos, cifrado de credenciales sensibles y registros de acceso. Ninguna medida elimina todo riesgo. Las incidencias se investigarán y, cuando proceda legalmente, se notificarán a la autoridad y a las personas afectadas.
11. Reclamaciones
Si consideras que se han vulnerado tus derechos en materia de protección de datos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
12. Cambios
Podemos actualizar esta política de privacidad periódicamente. Cualquier cambio se publicará en esta página con una fecha de revisión actualizada. Te recomendamos revisar esta política de forma periódica.
