Política de Privacidad y Protección de Datos
Última actualización: 24 de junio de 2026
La presente Política de Privacidad regula el tratamiento de los datos personales recabados a través de la aplicación y el sitio web Derivia (en adelante, «Derivia», «la aplicación» o «el servicio»), accesible en derivia.app, de conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Titular: Eric Álvarez Fernández
NIF: 48020508G
Domicilio: Avinguda Generalitat 26, Entresuelo 1ª, 08921 Santa Coloma de Gramenet (Barcelona)
Correo de contacto: info@derivia.app
Sitio web: derivia.app
2. Dos niveles de tratamiento de datos
Derivia es una herramienta de gestión dirigida a profesionales y centros (en adelante, «el Profesional usuario»). Por ello conviene distinguir dos situaciones:
a) Datos del Profesional usuario
Respecto de los datos de la persona que se registra y utiliza Derivia, el Responsable del tratamiento es Eric Álvarez Fernández, en los términos de esta Política.
b) Datos que el Profesional usuario introduce sobre sus clientes o pacientes
Cuando el Profesional usuario introduce en Derivia datos de terceros (clientes, pacientes, derivaciones, etc.), el Responsable del tratamiento de esos datos es el propio Profesional usuario, y Derivia actúa únicamente como Encargado del tratamiento, limitándose a alojar y procesar dichos datos por cuenta y según las instrucciones del Profesional.
El Profesional usuario es el único responsable de contar con una base jurídica válida (consentimiento, relación contractual, etc.) para tratar los datos de sus clientes o pacientes, especialmente cuando incluyan categorías especiales de datos (por ejemplo, datos de salud), que requieren consentimiento explícito conforme al art. 9 RGPD. La relación entre el Profesional y Derivia como Encargado se rige por el Acuerdo de Encargo de Tratamiento (art. 28 RGPD) disponible a solicitud en info@derivia.app.
3. Datos que tratamos
| Categoría | Datos |
|---|---|
| Datos de cuenta | Nombre, dirección de correo electrónico y contraseña (almacenada de forma cifrada). |
| Datos de uso del servicio | Información que el Profesional introduce para gestionar su actividad: clientes, derivaciones, citas/agenda, cobros y configuración del centro. |
| Datos técnicos | Datos asociados al funcionamiento (identificadores de dispositivo, modelo y versión del sistema, registros de acceso) necesarios para prestar y asegurar el servicio. |
| Informes de errores | Cuando la aplicación detecta un fallo, se genera de forma automática un informe técnico (tipo de error, modelo de dispositivo y versión de la app) a través de Firebase Crashlytics para diagnosticar y corregir problemas de estabilidad. Estos informes no incluyen el contenido de tus clientes ni datos de pacientes. Puedes desactivar su envío desde la propia aplicación. |
| Datos de pago | Las suscripciones se gestionan a través de Google Play. Derivia no almacena los datos de la tarjeta o medio de pago; estos son tratados directamente por Google. |
4. Finalidades del tratamiento
- Crear y gestionar la cuenta del Profesional usuario y permitir el acceso al servicio.
- Prestar las funcionalidades de Derivia (gestión de clientes, derivaciones, agenda, cobros y estadísticas).
- Enviar comunicaciones operativas relacionadas con la cuenta (verificación de correo, restablecimiento de contraseña y avisos del servicio).
- Gestionar las suscripciones y el soporte al usuario.
- Garantizar la seguridad, prevenir el fraude y cumplir las obligaciones legales aplicables.
5. Base jurídica (legitimación)
- Ejecución de un contrato (art. 6.1.b RGPD): la prestación del servicio que solicita el usuario al registrarse y suscribirse.
- Consentimiento (art. 6.1.a RGPD): para las comunicaciones no operativas y para el uso de cookies o analítica que lo requieran, cuando proceda.
- Interés legítimo (art. 6.1.f RGPD): para la seguridad de la plataforma y la mejora del servicio.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): obligaciones fiscales y contables derivadas de la facturación.
6. Plazo de conservación
Los datos se conservarán mientras la cuenta esté activa y exista relación con el usuario. Una vez cancelada la cuenta, los datos se eliminarán o bloquearán durante los plazos legalmente exigibles (por ejemplo, obligaciones fiscales y mercantiles), tras los cuales serán suprimidos de forma segura. El Profesional usuario puede solicitar la eliminación de su cuenta y datos en cualquier momento.
7. Destinatarios y encargados del tratamiento
No se ceden datos a terceros salvo obligación legal. Para prestar el servicio, Derivia se apoya en proveedores que actúan como Encargados del tratamiento bajo las debidas garantías contractuales:
| Proveedor | Finalidad |
|---|---|
| Google Firebase (Google Ireland Ltd.) | Autenticación, base de datos (Firestore) y alojamiento web (Hosting). |
| Firebase Crashlytics (Google Ireland Ltd.) | Informes automáticos de errores y estabilidad de la aplicación. |
| Resend | Envío de correos transaccionales (verificación, restablecimiento de contraseña). |
| Google Play (Google) | Gestión de suscripciones y pagos dentro de la aplicación. |
| Google Analytics | Analítica de uso de forma agregada, en su caso y previa información/consentimiento cuando resulte exigible. |
Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En tales casos, dichas transferencias se amparan en las garantías previstas por el RGPD (decisiones de adecuación o Cláusulas Contractuales Tipo de la Comisión Europea).
8. Derechos de las personas interesadas
Puede ejercer los siguientes derechos dirigiéndose a info@derivia.app, indicando el derecho que desea ejercer y adjuntando, si es necesario, documento que acredite su identidad:
- Acceso: conocer qué datos suyos se tratan.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos.
- Oposición: oponerse a determinados tratamientos.
- Limitación: solicitar la limitación del tratamiento.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Si los datos sobre los que desea ejercer sus derechos fueron introducidos en Derivia por un Profesional usuario (su terapeuta, centro o profesional), deberá dirigirse a dicho Profesional, que es el Responsable de esos datos. Derivia, como Encargado, le trasladará la solicitud cuando corresponda.
9. Seguridad
Derivia aplica medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo el cifrado de las comunicaciones (HTTPS), el control de acceso mediante autenticación y reglas de seguridad en la base de datos. Ningún sistema es infalible, pero trabajamos para mantener un nivel de seguridad adecuado al riesgo.
10. Menores de edad
Derivia está dirigida a profesionales y no se orienta a menores de edad. No se recaban conscientemente datos de menores como usuarios del servicio. Cuando un Profesional usuario trate datos de menores en el marco de su actividad, será su responsabilidad contar con el consentimiento de los titulares de la patria potestad o tutela cuando la normativa lo exija.
11. Cambios en esta política
Esta Política de Privacidad puede actualizarse para adaptarse a cambios legislativos o del servicio. Las modificaciones se publicarán en esta misma página, indicando la fecha de la última actualización. Le recomendamos revisarla periódicamente.
12. Contacto
Para cualquier cuestión relativa a esta política o al tratamiento de sus datos, puede escribirnos a info@derivia.app.