Saltar al contenido principal
Orianix

Legal

Política de privacidad

Qué datos tratamos, por qué, y cómo se ejercen los derechos que da el RGPD.

Última actualización: 22 de septiembre de 2026

1. Quiénes somos

Esta política la publica Orianix, empresa de automatización e inteligencia artificial para negocios de servicios (clínicas dentales, clínicas estéticas y otros sectores). Puedes contactarnos en hola@orianix.com.

Aviso de identidad legal: Orianix está en proceso de constitución como negocio (alta como autónomo). Los datos fiscales completos (NIF, domicilio social) se añaden a este aviso en cuanto estén dados de alta — es un requisito del art. 13 RGPD pendiente de cerrar, no un dato oculto a propósito.

2. Dos papeles distintos, según qué datos sean

Orianix trata datos personales en dos papeles diferentes, y esta política cubre los dos:

  • Como responsable del tratamiento: los datos de quien visita esta web, rellena el formulario de contacto o contrata directamente con Orianix (nombre, email, teléfono, empresa).
  • Como encargado del tratamiento: los datos que nuestros clientes (clínicas) nos confían para prestarles el servicio — datos de sus pacientes, incluidos datos de salud (categoría especial del art. 9 RGPD). En ese caso, la clínica es la responsable y decide para qué se usan esos datos; Orianix solo los trata por su cuenta, bajo un contrato de encargado (art. 28 RGPD) firmado con cada cliente.

3. Qué datos tratamos

Como responsable (visitantes y leads de esta web):

  • Nombre, email, teléfono y empresa, cuando los facilitas en el formulario de contacto.
  • Datos de navegación agregados con fines de analítica y rendimiento del sitio.

Como encargado (en nombre de una clínica cliente):

  • Datos identificativos del paciente que la clínica gestiona en el producto (nombre, teléfono, email).
  • Mensajes de WhatsApp e Instagram intercambiados entre el paciente y la clínica a través de nuestros agentes de inteligencia artificial.
  • Datos de citas, tratamientos, presupuestos y, si la clínica lo activa, contenido de la historia clínica.

4. Base jurídica

El formulario de contacto se trata con tu consentimiento al enviarlo. Los datos que tratamos por cuenta de una clínica se amparan en la base jurídica que esa clínica tenga con su paciente — típicamente la ejecución de un contrato o, para datos de salud, la asistencia sanitaria (art. 9.2.h RGPD). Orianix no decide esa base: la hereda del contrato entre la clínica y su paciente.

5. WhatsApp e Instagram: cómo tratamos los datos que llegan por ahí

Nuestro producto incluye agentes de inteligencia artificial que atienden por WhatsApp Business Platform e Instagram Messaging (API oficial de Meta), en nombre de la clínica cliente. Sobre esos datos:

  • Ningún dato identificativo llega a un modelo de IA sin seudonimizar antes. Nombres, teléfonos, emails y direcciones se sustituyen por marcadores genéricos antes de cualquier llamada a un modelo de lenguaje, y se recomponen solo dentro de nuestro sistema.
  • No usamos estos datos para entrenar modelos de terceros ni propios.
  • No los compartimos con nadie salvo los subencargados listados en el punto 7, ni los usamos con fines publicitarios.
  • Cumplimos las políticas de plataforma de Meta (WhatsApp Business Messaging Policy) para todo envío automatizado, incluida la obligación de ofrecer siempre una vía de contacto con una persona.
  • El producto avisa de que se está hablando con una IA desde el primer mensaje, conforme al art. 50 del Reglamento (UE) 2024/1689 (AI Act).

6. Dónde están los datos

  • Base de datos: Supabase, región de Estocolmo (eu-north-1) — dentro de la Unión Europea.
  • Archivos (documentos, adjuntos): mismo proveedor, mismo almacén privado, misma región.
  • Automatizaciones: servidor propio en Núremberg, Alemania.

No hay transferencia de datos fuera de la Unión Europea por ninguna de estas vías.

7. Subencargados

ProveedorQué haceDónde
SupabaseBase de datos y almacenamiento de archivosUE (Estocolmo)
Servidor propio (netcup)Ejecución de automatizacionesUE (Núremberg)
OpenAIModelos de lenguaje para los agentes de IA, sobre datos seudonimizadosFuera de la UE, con cláusulas contractuales tipo
Meta (WhatsApp/Instagram)Envío y recepción de mensajes por su API oficialSegún sus propias condiciones de plataforma

Cualquier cambio de subencargado se comunica a los clientes antes de aplicarse.

8. Cuánto tiempo conservamos los datos

DatoPlazo
Historia clínica (por cuenta de la clínica)Mínimo 5 años desde el alta del proceso asistencial (Ley 41/2002), o más según la comunidad autónoma
Mensajes de WhatsApp/InstagramMientras dure la relación con la clínica, sujeto a lo anterior
Datos de contacto de esta web (leads)Hasta que se retire el consentimiento o, sin actividad, un máximo de 2 años
Registro de accesos a datos clínicos2 años

9. Tus derechos

Puedes ejercer acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a hola@orianix.com. Respondemos en el plazo de un mes.

Sobre la supresión: si tus datos forman parte de una historia clínica activa, la ley (Ley 41/2002) obliga a conservarla el plazo mínimo indicado arriba. En ese caso no borramos, bloqueamos el acceso — el dato queda inaccesible para cualquier uso salvo el estrictamente exigido por ley, y te explicamos por qué al recibir tu solicitud.

Si tus datos los trata Orianix por cuenta de una clínica, la vía más rápida es dirigirte directamente a esa clínica, que es quien decide sobre ellos; también puedes escribirnos a nosotros y trasladamos la solicitud.

10. Seguridad

Cifrado en tránsito y en reposo, aislamiento de datos por cliente desde el diseño de la base de datos, permisos por módulo y registro de quién accede a qué historia clínica y cuándo.

11. Cambios a esta política

Si cambiamos esta política de forma relevante, lo indicamos en esta misma página con la fecha de última actualización arriba.