Política de privacidad
Última actualización: 21 de mayo de 2026
Orca Builders S.L. (Orca) · NIF B75925065 · Calle Dulce Chacón 55, 18.º, 28050 Madrid, España
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de https://orca.clinic y de la plataforma Orca es Orca Builders S.L., con NIF B75925065 y domicilio en Calle Dulce Chacón 55, 18.º, 28050 Madrid, España.
Para cualquier consulta relacionada con privacidad o el ejercicio de tus derechos, puedes escribir a [email protected].
2. Ámbito de aplicación
Esta política se aplica a:
- La navegación y el uso del sitio web https://orca.clinic (incluidos formularios como la lista de espera o solicitudes de contacto).
- La relación contractual con clínicas que contratan el software y servicios Orca (ORCA CLINIC OS).
- El tratamiento de datos de pacientes y personal clínico que la clínica introduce en la plataforma, en la medida en que Orca Builders S.L. actúa como encargado del tratamiento por cuenta de la clínica.
3. Datos que tratamos
3.1. Datos recogidos en el sitio web
- Identificación y contacto: nombre, correo electrónico, teléfono, nombre de la clínica.
- Datos técnicos: dirección IP, identificadores de dispositivo, registros de navegación y cookies o tecnologías similares necesarias para seguridad y funcionamiento.
- Datos de verificación antifraude cuando utilizamos servicios de terceros (por ejemplo, Cloudflare Turnstile).
3.2. Datos tratados en la plataforma clínica
Cuando una clínica utiliza Orca, la clínica es responsable del tratamiento de los datos de sus pacientes y personal. Orca Builders S.L. trata, por cuenta de la clínica, datos como identificación de pacientes, datos de contacto, historias clíicas, citas, facturación, comunicaciones y otros datos necesarios para prestar el servicio contratado.
Parte de estos datos pueden ser categorías especiales de datos (datos de salud) conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
4. Finalidades y bases legales
- Gestión de solicitudes comerciales (lista de espera, demos, contacto): atender tu solicitud y mantener comunicaciones precontractuales. Base legal: consentimiento y, en su caso, interés legítimo en responder a consultas.
- Prestación del servicio contratado: operar la plataforma, dar soporte, facturar y cumplir obligaciones contractuales. Base legal: ejecución del contrato.
- Cumplimiento normativo: obligaciones legales en materia fiscal, contable, sanitaria y de protección de datos. Base legal: obligación legal.
- Seguridad y mejora del servicio: prevenir fraude, garantizar la integridad de los sistemas y mejorar el producto. Base legal: interés legítimo, proporcional y con las garantías adecuadas.
5. Encargados del tratamiento y subencargados
Para prestar el servicio, Orca Builders S.L. puede recurrir a proveedores que tratan datos por nuestra cuenta, entre ellos:
- Amazon Web Services (AWS), con infraestructura ubicada en la Unión Europea (por ejemplo, regiones de Frankfurt y/o Madrid), para alojamiento y procesamiento.
- Attio u otras herramientas de CRM, para gestionar solicitudes comerciales y relaciones con clínicas interesadas.
- Cloudflare, para seguridad, protección contra abuso y verificación antibot en formularios públicos.
Todos los encargados están sujetos a contratos que exigen medidas de seguridad adecuadas y el cumplimiento del RGPD. Cuando la clínica contrata Orca, firmamos un acuerdo de encargo del tratamiento (DPA) que regula el tratamiento de datos de pacientes y personal clínico.
6. Conservación de los datos
Conservamos los datos el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables:
- Datos de solicitudes comerciales no convertidas en clientes: normalmente hasta 24 meses desde el último contacto, salvo que solicites su supresión antes.
- Datos contractuales y de facturación: durante la vigencia del contrato y los plazos legales de conservación (habitualmente entre 4 y 6 años, según la normativa aplicable).
- Datos de pacientes en la plataforma: mientras dure el contrato con la clínica y conforme a las instrucciones de la clínica responsable, así como a los plazos legales que le correspondan.
7. Destinatarios y transferencias internacionales
No vendemos datos personales. Podemos comunicarlos a autoridades públicas cuando exista obligación legal, y a encargados del tratamiento estrictamente necesarios para prestar el servicio.
Priorizamos el almacenamiento y procesamiento en la Unión Europea. Si en algún supuesto fuera necesaria una transferencia internacional, se aplicarán las garantías previstas en el RGPD (cláusulas contractuales tipo, decisiones de adecuación u otras medidas válidas).
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, incluidas medidas de seguridad en infraestructura cloud, control de accesos, cifrado en tránsito, copias de seguridad y procedimientos de respuesta ante incidentes. El tratamiento de datos de salud se realiza conforme a los requisitos del RGPD, la LOPDGDD y la Ley 41/2002, de autonomía del paciente.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él, escribiendo a [email protected].
Si el tratamiento corresponde a datos introducidos por una clínica en la plataforma, la clínica actúa como responsable y podremos remitir tu solicitud al responsable correspondiente.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Cookies y tecnologías similares
El sitio web puede utilizar cookies estrictamente necesarias para su funcionamiento y cookies de seguridad asociadas a servicios de terceros. Cuando utilicemos cookies no esenciales que requieran consentimiento, te informaremos mediante el mecanismo correspondiente antes de activarlas.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en https://orca.clinic/privacy-policy con la fecha de última actualización.
Consulta también nuestros Términos de servicio.
