Política de privacidad de modulaes® CLINICS
Última actualización: 24 de septiembre de 2026
Esta política explica cómo se tratan los datos personales en modulaes® CLINICS, el sistema de gestión clínica y administrativa de la clínica. Debe leerse junto con la información específica que se facilita al recoger los datos y, cuando proceda, con el consentimiento informado correspondiente.
1. Responsable del tratamiento
El responsable es la clínica titular de esta instalación. modulaes® AI SYSTEMS, como proveedor del programa, actúa en su caso como encargado del tratamiento.
Contacto para privacidad y ejercicio de derechos: pendiente de configurar en modulaes® CLINICS.
2. Datos y finalidades
Pacientes y pacientes potenciales: datos identificativos y de contacto, citas, presupuestos, facturación y comunicaciones, para la gestión de la asistencia y de la relación con la clínica.
Datos de salud: los necesarios para la asistencia sanitaria (antecedentes, alergias, odontograma, periodontograma, radiografías, recetas y evolución), que se registran en la ficha del paciente. Solo acceden a ellos los profesionales autorizados, y cada acceso queda registrado de forma nominativa.
Personal de la clínica: datos de identificación y de acceso de los usuarios, y registro de su actividad en el programa, para la seguridad del sistema y el control de accesos.
Proveedores y aseguradoras: datos de contacto y facturación necesarios para la relación con ellos.
3. Base jurídica
La asistencia sanitaria y la gestión de la historia clínica se basan en el artículo 9.2.h del RGPD y en la Ley 41/2002 de autonomía del paciente. La facturación y sus registros, en el cumplimiento de obligaciones legales. La relación con el paciente, en la ejecución del contrato de servicios. Las comunicaciones comerciales, en el consentimiento previo del interesado, que puede retirarse en cualquier momento.
4. Inteligencia artificial
Asistente: si la clínica lo activa, las consultas se envían al proveedor de IA que haya configurado (Anthropic u OpenAI). El asistente solo puede consultar datos de contacto de los pacientes; no tiene acceso a datos de salud. Puede proponer citas o presupuestos, pero no los crea: una persona los aprueba o los descarta. Cada interacción queda registrada.
moduBlock: su asistente de redacción usa un modelo local, en el propio servidor, y viene desactivado. moduBlock es un espacio de trabajo interno; en él no deben escribirse datos de pacientes.
La IA no sustituye el criterio profesional ni adopta decisiones exclusivamente automatizadas con efectos sobre las personas.
5. Transferencias internacionales
El programa se instala en un servidor contratado por la clínica. Si se activa el asistente de IA, el proveedor elegido puede tratar los datos de la consulta fuera del Espacio Económico Europeo; en ese caso se aplican las garantías que exige la normativa, como las cláusulas contractuales tipo. La información concreta está disponible en el contacto de privacidad.
6. Conservación
La historia clínica se conserva, como mínimo, cinco años desde la última asistencia, conforme al artículo 17 de la Ley 41/2002 y a la normativa autonómica aplicable. Las facturas y sus registros, durante los plazos fiscales y mercantiles. El resto de datos, mientras sean necesarios para su finalidad. Cuando un paciente ejerce su derecho de supresión, los datos que deben conservarse por obligación legal se bloquean y solo son accesibles ante un requerimiento legal.
7. Derechos
Puede solicitar el acceso, la rectificación, la supresión, la oposición, la limitación y la portabilidad de sus datos, y retirar su consentimiento cuando sea la base del tratamiento, escribiendo a pendiente de configurar en modulaes® CLINICS. Como paciente, también puede solicitar saber quién ha accedido a su ficha. Si considera que no se han atendido sus derechos, puede reclamar ante la Agencia Española de Protección de Datos.
8. Seguridad
modulaes® CLINICS aplica control de acceso por rol, verificación en dos pasos, cifrado de secretos, registro nominativo de los accesos a datos clínicos y medidas técnicas y organizativas proporcionadas al riesgo. Ningún sistema es infalible: si se detecta un incidente, se aplica el procedimiento de gestión de brechas de seguridad.
9. Actualizaciones
Esta política puede actualizarse para reflejar cambios normativos, técnicos o de los tratamientos. La fecha de actualización indica la versión vigente.
Nota de validación: antes de darla por definitiva, complete y revise los datos de la clínica en Configuración → Datos de la clínica, y valide este texto con su asesoría. Tenga en cuenta que los centros sanitarios obligados a mantener historias clínicas deben designar un delegado de protección de datos (artículo 34 de la LOPDGDD), salvo los profesionales que ejercen de forma individual; si lo tiene designado, sus datos de contacto deben figurar en esta política.