Versión oficial
La versión en español de esta política es la única versión jurídicamente efectiva. Las traducciones a otros idiomas se facilitan solo por comodidad y con fines informativos.
Si existe cualquier contradicción entre una traducción y la versión española, prevalecerá la versión española.
Responsable del tratamiento
El responsable debe completar sus datos legales antes de publicar esta página como aviso definitivo.
- Responsable: Telemedical Solutions.
- Correo de contacto: info@telemedicalsolutions.com.
- Sitio web: https://telemedicalsolutions.com.
- Domicilio social: pendiente de completar por el titular.
- NIF/CIF y datos registrales: pendientes de completar por el titular, cuando correspondan.
Delegado de Protección de Datos y decisiones automatizadas
- Delegado de Protección de Datos: pendiente de confirmar por el titular antes de publicar esta política como definitiva.
- No se toman decisiones automatizadas ni se elaboran perfiles con los datos recibidos a través del sitio web.
Ámbito de esta política
Esta política cubre el sitio web de Telemedical Solutions, los formularios o correos de contacto, las comunicaciones comerciales solicitadas por el usuario, los servicios técnicos necesarios para licencias y actualizaciones de T-One, la telemetría de errores, los diagnósticos de soporte enviados voluntariamente por el usuario y las funciones de T-One que permiten almacenar, exportar o enviar información.
T-One es una aplicación de escritorio utilizada por profesionales, centros u organizaciones para apoyar videoconsultas, capturas de dispositivos, gestión de pacientes, observaciones y archivos multimedia. El uso de T-One no convierte al sitio web en un canal para recibir datos clínicos.
Cuando una organización sanitaria, profesional o cliente usa T-One para introducir, capturar, guardar, exportar o enviar datos de pacientes, dicha organización o profesional debe contar con la base jurídica, autorizaciones, información a pacientes, contratos, medidas de seguridad y procedimientos internos que le correspondan.
Datos tratados en el sitio web
En el sitio web solo deben solicitarse los datos necesarios para responder a la consulta o gestionar la relación solicitada por el usuario.
- Datos identificativos y de contacto: nombre, email, entidad o teléfono si el usuario los facilita.
- Contenido de la consulta: mensaje, sector de interés, contexto técnico o comercial comunicado por el usuario.
- Datos técnicos mínimos: información de navegación necesaria para seguridad, registro técnico o funcionamiento del sitio.
- Solicitudes de fuentes web: la versión revisada del sitio solicita tipografías a Google Fonts, por lo que Google puede recibir la dirección IP, cabeceras técnicas, fecha y recurso solicitado. Esta dependencia debe confirmarse para cada despliegue o sustituirse por fuentes alojadas localmente.
- Consentimiento o aceptación de comunicaciones cuando el usuario marque una casilla, envíe un formulario o solicite información.
- Preferencias de cookies o tecnologías similares, conforme a la Política de Cookies.
Datos tratados en T-One
T-One está diseñado para trabajar principalmente en el equipo del usuario. Las imágenes, vídeos, audios, documentos, formularios, observaciones, datos de pacientes y capturas generadas o importadas durante el uso normal del producto se guardan localmente en el dispositivo, en la base de datos local de la aplicación o en las ubicaciones elegidas por el usuario.
Telemedical Solutions no recibe ni almacena en sus servidores las imágenes, vídeos, audios, documentos, formularios ni datos clínicos guardados en T-One durante el uso normal del producto.
- Datos de paciente o caso introducidos por el usuario: nombre, datos identificativos internos, observaciones, mediciones, formularios o notas clínicas cuando el usuario los registre.
- Archivos multimedia o documentos: imágenes, vídeo, audio, PDF, capturas de dispositivos y otros archivos que el usuario capture, importe, seleccione o genere.
- Datos técnicos locales: configuración de idioma, preferencias de envío, proveedor de videollamada, estado de dispositivos, registros de funcionamiento, errores locales y metadatos técnicos necesarios para que la aplicación funcione.
- Datos de licencia y mantenimiento: identificador de cliente, clave o identificador de activación, versión de la aplicación, plataforma y huella técnica de la máquina en forma de código o hash.
- Datos de actualización: versión instalada, plataforma, identificadores de activación y datos técnicos necesarios para comprobar si existe una actualización aplicable.
Almacenamiento local y control del usuario
Los datos creados o importados en T-One permanecen bajo el control del usuario, del profesional o de la organización que utiliza el producto. Telemedical Solutions no puede acceder a esos datos desde sus servidores durante el uso normal de la aplicación.
La aplicación puede usar base de datos local cifrada y almacenamiento local cifrado para archivos originales. También puede generar vistas previas, temporales o exportaciones necesarias para mostrar, enviar, guardar o procesar los archivos seleccionados.
El usuario u organización es responsable de proteger el equipo, gestionar usuarios y contraseñas del sistema operativo, controlar copias de seguridad, custodiar exportaciones, eliminar datos cuando proceda y cumplir sus propias obligaciones legales y profesionales.
Datos de autenticación y permisos
Cuando el usuario conecta Google o Microsoft, T-One recibe el perfil básico necesario para identificar la cuenta y guarda localmente tokens de acceso o actualización mediante el almacenamiento seguro del sistema operativo.
Google solicita acceso al correo de la cuenta, a los archivos creados por T-One en Drive y al envío de mensajes mediante Gmail. Microsoft solicita identidad, acceso sin conexión, envío de correo y acceso de lectura y escritura a archivos.
Cerrar sesión en T-One elimina la sesión guardada localmente, pero puede no revocar por sí mismo la autorización concedida al proveedor. El usuario debe revisar y, cuando proceda, revocar el acceso desde su cuenta de Google o Microsoft.
Enlaces compartidos, metadatos y cifrado
T-One incluye funciones para que el usuario pueda enviar, exportar, compartir o guardar datos. Estas acciones no son automáticas: dependen de la selección, configuración y decisión del usuario.
Si el usuario decide enviar archivos por correo, subirlos a Google Drive, OneDrive u otro servicio, guardarlos en una carpeta local o compartida, o compartir enlaces generados por terceros, el tratamiento posterior dependerá de la cuenta, permisos, configuración y condiciones del proveedor utilizado.
Google Drive puede crear un enlace visible para cualquier persona que lo tenga. OneDrive intenta crear un enlace anónimo y puede usar un enlace limitado a la organización cuando la configuración impide el acceso anónimo.
El nombre de la carpeta puede contener el código identificador del paciente. Ese metadato sigue siendo visible para el proveedor de nube y en la información del enlace aunque los archivos estén dentro de un ZIP cifrado.
Si solo se envía el formulario del paciente y no hay archivos multimedia, el flujo revisado puede omitir la pregunta de cifrado y subir el formulario en texto legible. En otros envíos el usuario también puede elegir una carga no cifrada.
Telemedical Solutions no decide el contenido enviado, los destinatarios, los permisos de carpetas externas, los plazos de conservación en servicios de terceros ni la legitimidad clínica o asistencial de cada envío.
- Correo electrónico: los datos adjuntos se envían a través de la cuenta y proveedor elegido por el usuario, como Gmail u Outlook, cuando dicha función está configurada.
- Almacenamiento en la nube: los archivos se suben a la cuenta de Google Drive o OneDrive autorizada por el usuario, cuando dicha función está habilitada.
- Guardado local o en red: los archivos pueden copiarse a una ubicación local o compartida elegida o configurada para el cliente.
- Cifrado de envíos: cuando la aplicación ofrezca una opción de ZIP cifrado, el usuario debe custodiar la contraseña y decidir cómo comunicarla al destinatario por un canal adecuado.
- Revocación: el usuario u organización debe restringir y retirar enlaces cuando dejen de ser necesarios; la versión revisada no incorpora una función unificada que elimine todas las copias o revoque todos los enlaces externos.
Licencias, activación y actualizaciones
T-One puede comunicarse con servicios de Telemedical Solutions para activar o verificar licencias, comprobar el mantenimiento o consultar actualizaciones disponibles.
Estas comunicaciones se limitan a datos técnicos y de licencia necesarios para prestar el servicio contratado, como clave de activación, identificador de cliente, identificador de licencia o activación, versión de la aplicación, plataforma y huella técnica de la máquina en forma de código o hash.
El servidor de licencias o actualizaciones no necesita leer imágenes, vídeos, audios, documentos, formularios ni datos clínicos almacenados en T-One.
Telemetría de errores y diagnósticos de soporte
Telemedical Solutions puede usar Sentry u otras herramientas equivalentes para recibir telemetría de errores de la aplicación, detectar fallos, mejorar la estabilidad y mantener la seguridad del producto.
La telemetría de errores está pensada para incluir información técnica, como versión de la aplicación, sistema operativo, tipo de error, traza, módulo afectado y contexto técnico. No está destinada a recoger imágenes, vídeos, audios ni datos clínicos del usuario.
La configuración revisada desactiva el envío predeterminado de datos personales, filtra patrones comunes y puede enviar trazas de rendimiento y registros como contexto. El muestreo de trazas está configurado al cien por cien cuando Sentry está habilitado. Los filtros no pueden reconocer todos los nombres, códigos de paciente, rutas, identificadores o textos libres.
Cuando el usuario envía voluntariamente un informe de diagnóstico, puede transmitirse el mensaje escrito, metadatos técnicos, información completa de licencia para verificación, rutas, registros de T-One y componentes auxiliares, registros recientes de instalación y un paquete ZIP de hasta 40 MB.
El servicio revisado puede guardar el ZIP y sus metadatos en Cloudflare R2 y enviar una notificación limitada a un webhook configurado. La implementación revisada no define todavía un ciclo de borrado del objeto ni elimina automáticamente el ZIP local después de subirlo.
La aplicación incorpora medidas de reducción y filtrado, pero el usuario debe evitar introducir o enviar datos clínicos, credenciales o información sensible que no sea necesaria para resolver la incidencia.
Funciones opcionales o de terceros
Algunas funciones pueden depender de configuración del cliente, credenciales propias del usuario o proveedores externos. Si una función no está habilitada, no se usa para ese cliente.
El repositorio activo revisado no contiene un asistente de inteligencia artificial ni una decisión exclusivamente automatizada que produzca efectos jurídicos o equivalentes. Cualquier incorporación futura requerirá una evaluación y una actualización previa de esta política.
Las plataformas de videollamada, proveedores de correo, almacenamiento en la nube, sistemas operativos y otros servicios externos aplican sus propias condiciones, políticas de privacidad y medidas de seguridad.
Principios aplicados
El tratamiento debe ajustarse a los principios del RGPD, la LOPDGDD y la normativa española y europea aplicable.
- Licitud, lealtad y transparencia: informar al usuario antes de tratar sus datos y usar una base jurídica válida.
- Minimización: solicitar solo los datos adecuados, pertinentes y necesarios para cada finalidad.
- Limitación del plazo de conservación: mantener los datos solo durante el tiempo necesario para la finalidad correspondiente o para cumplir obligaciones aplicables.
- Integridad y confidencialidad: aplicar medidas razonables para proteger los datos frente a accesos no autorizados, pérdida o uso indebido.
- Responsabilidad proactiva: revisar los tratamientos, proveedores y medidas cuando cambien las funciones, servicios o canales de recogida.
Finalidades y base jurídica
Las finalidades y bases jurídicas dependen del canal y de la relación concreta con el usuario o cliente.
- Responder consultas recibidas por formulario, correo u otros canales de contacto habilitados, con base en medidas precontractuales solicitadas por el usuario o en el interés legítimo de atender comunicaciones recibidas.
- Enviar información comercial sobre T-One solo cuando el usuario la solicite o autorice de forma separada. Cada comunicación comercial deberá permitir oposición o baja gratuita.
- Mantener la seguridad, disponibilidad y funcionamiento técnico del sitio, con base en el interés legítimo del titular.
- Activar licencias, verificar mantenimiento y comprobar actualizaciones, con base en la ejecución de la relación contractual o precontractual y el interés legítimo en proteger el producto frente a usos no autorizados.
- Recibir telemetría de errores y diagnósticos técnicos, con base en el interés legítimo en mantener, proteger y mejorar la aplicación, o en el consentimiento o solicitud del usuario cuando el envío sea voluntario.
- Gestionar comunicaciones comerciales o informativas solicitadas, con base en el consentimiento, la solicitud del usuario o la relación contractual existente.
- Cumplir obligaciones legales aplicables cuando exista una obligación normativa.
Datos de salud y responsabilidad del usuario profesional
T-One puede ser utilizado para crear, guardar o enviar información que, por su contexto, pueda incluir datos de salud o datos de pacientes. Estos datos tienen protección reforzada y no deben tratarse sin una base jurídica válida y medidas adecuadas.
Durante el uso normal de T-One, Telemedical Solutions no accede al contenido clínico almacenado localmente por el usuario. El profesional, centro u organización que introduce, captura, conserva, exporta o envía esos datos decide los fines, medios, destinatarios y conservación de dicho tratamiento.
El usuario profesional u organización debe informar a los pacientes cuando proceda, obtener consentimientos o apoyarse en otra base jurídica válida, limitar el acceso interno, controlar los envíos y cumplir las normas sanitarias, de confidencialidad y protección de datos que resulten aplicables.
No deben enviarse datos clínicos, diagnósticos, documentación médica o información sensible de pacientes a través del formulario web, correo comercial o canales de soporte salvo que exista una necesidad concreta, base jurídica suficiente y canal adecuado.
Proveedores técnicos y transferencias
Podrán intervenir proveedores técnicos bajo garantías contractuales cuando sean necesarios para prestar, proteger o mantener el sitio web, el formulario de contacto o T-One. La entidad, región, contrato, plazo de conservación y mecanismo de transferencia efectivos deben confirmarse para cada despliegue antes de considerar definitivo este aviso.
- Alojamiento, CDN y seguridad del sitio: el código admite Cloudflare Pages, mientras que otros paquetes de despliegue pueden usar otro proveedor; debe identificarse el proveedor que sirve la versión publicada.
- Entrega del formulario: el código admite un endpoint con Resend y los paquetes de alojamiento pueden usar un procesador distinto; debe identificarse el proveedor efectivo.
- Google: fuentes web solicitadas por el sitio y, por decisión del usuario, autenticación, Gmail y Google Drive en T-One.
- Microsoft: por decisión del usuario, autenticación, Outlook y OneDrive en T-One.
- Sentry: telemetría de errores y rendimiento de T-One cuando esté configurada.
- Cloudflare Workers y R2: recepción y almacenamiento de diagnósticos enviados voluntariamente, cuando se use el servicio configurado.
- Servicios de licencia, actualización y notificación de soporte: deberán identificarse en el registro definitivo de encargados y destinatarios.
- Estos proveedores pueden tratar datos fuera del Espacio Económico Europeo cuando proceda, aplicando garantías válidas para transferencias internacionales.
Conservación, supresión y desinstalación
- Las consultas de contacto o demo se conservarán hasta 12 meses desde la última interacción, salvo que se cree una relación comercial o una obligación legal exija otro plazo.
- Los datos técnicos de seguridad del sitio se conservarán durante el plazo necesario para seguridad, diagnóstico y prevención de abuso, según la configuración del proveedor técnico.
- Los datos locales de T-One se conservan en el equipo, cuenta o ubicación elegida por el usuario hasta que se aplique un procedimiento de eliminación verificado, sujeto a las obligaciones sanitarias y de bloqueo aplicables.
- Eliminar un paciente en la versión revisada elimina sus filas de base de datos, pero no se ha verificado la eliminación de todos los originales externos, vistas previas y otras copias de archivo asociadas.
- El desinstalador revisado no elimina expresamente la carpeta de medios de T-One situada en LocalAppData. Desinstalar la aplicación no debe considerarse prueba de supresión completa.
- Los datos de licencia, activación, mantenimiento y actualización pueden conservarse durante la relación contractual y los plazos necesarios para seguridad, soporte, auditoría y responsabilidades; el servicio de referencia revisado no ofrece todavía una interfaz de eliminación.
- Los informes de diagnóstico enviados voluntariamente pueden permanecer en R2 hasta que el operador los elimine o configure un ciclo de vida. El ZIP local tampoco se elimina automáticamente tras la subida.
- Los registros locales rotan actualmente por tamaño y número de copias, no por un plazo temporal. El cliente debe definir y aplicar una conservación adecuada a su entorno.
- No se venden datos personales.
- Podrán acceder a los datos proveedores técnicos de alojamiento, correo, seguridad, telemetría de errores, mantenimiento, licencias, actualización o soporte bajo las garantías contractuales correspondientes.
- Los proveedores externos elegidos por el usuario, como plataformas de correo, videollamada o almacenamiento en la nube, tratarán los datos conforme a sus propias condiciones y a la configuración de la cuenta utilizada.
- Si se usan proveedores fuera del Espacio Económico Europeo, deberán aplicarse garantías válidas para transferencias internacionales.
- La eliminación en una ubicación no elimina correos, nube, copias de seguridad, carpetas compartidas, enlaces ni copias recibidas por terceros.
Derechos de las personas usuarias
El usuario puede solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@telemedicalsolutions.com.
El ejercicio de estos derechos es personal. El titular podrá solicitar información adicional para verificar la identidad de la persona solicitante cuando sea necesario.
Cuando los datos estén almacenados únicamente en el equipo del usuario, en una cuenta externa del usuario o bajo responsabilidad de una organización cliente, Telemedical Solutions puede no tener acceso técnico para buscarlos, rectificarlos o eliminarlos. En ese caso, la solicitud deberá dirigirse también al profesional, centro, organización o proveedor que controle esos datos.
También puede reclamar ante la Agencia Española de Protección de Datos si considera que el tratamiento no se ajusta a la normativa aplicable.
Seguridad de los datos
Telemedical Solutions debe aplicar medidas técnicas y organizativas razonables para preservar la confidencialidad, integridad y disponibilidad de los datos personales que trate.
T-One puede usar cifrado local para la base de datos y para archivos originales almacenados por la aplicación, así como filtrado de datos sensibles en registros técnicos y telemetría de errores.
Estas medidas no sustituyen las obligaciones de seguridad del usuario u organización sobre sus equipos, cuentas, redes, permisos, copias de seguridad, exportaciones y comunicaciones con terceros.
Ningún sistema conectado a Internet, equipo local, proveedor externo o mecanismo de cifrado es completamente infalible. Por ello, las medidas de seguridad deberán revisarse cuando cambien los servicios, proveedores, funciones o canales de recogida de datos.
Contenido y servicios de terceros
El sitio puede enlazar a páginas o servicios de terceros. Cada proveedor es responsable de sus propias políticas de privacidad, cookies y seguridad.
T-One puede integrarse con proveedores externos seleccionados o autorizados por el usuario para correo, almacenamiento, videollamadas, autenticación u otras funciones. El usuario debe revisar la configuración, permisos y condiciones de cada proveedor.
Si se incorporan contenidos incrustados, herramientas de medición, mapas, vídeo u otros servicios externos en el sitio web, esta política y la política de cookies deberán revisarse antes de su publicación.
Exactitud de los datos
El usuario debe procurar que los datos facilitados sean correctos, completos y actualizados.
Cuando el usuario comunique datos de terceros, debe contar con legitimación suficiente para hacerlo.
Cuando el usuario registre datos de pacientes o de otras personas en T-One, será responsable de que esa información sea adecuada, necesaria, exacta y tratada conforme a la normativa aplicable.
Menores y datos de salud
Este sitio ofrece información comercial sobre T-One. No debe utilizarse para enviar datos clínicos, diagnósticos, documentación médica o información sensible de pacientes.
T-One puede ser usado en contextos asistenciales por profesionales u organizaciones responsables. El tratamiento de datos de menores, pacientes o datos de salud debe realizarse únicamente si el usuario profesional u organización cuenta con base jurídica suficiente, información previa, medidas reforzadas y controles adecuados.
Telemedical Solutions no utiliza las imágenes, vídeos, audios, documentos ni datos clínicos almacenados localmente en T-One para publicidad, venta de datos o entrenamiento de modelos propios.
Cambios en esta política
El titular podrá actualizar esta política para adaptarla a cambios normativos, técnicos u organizativos.
La versión aplicable será la publicada en esta página en cada momento.