← Volver a Citarvia

Privacidad

Última actualización: 25 de septiembre de 2026

Esta página explica qué datos guarda Citarvia, para qué, cuánto tiempo y qué puedes pedir en cualquier momento. Está escrita para que se entienda, no para cubrirnos las espaldas.

Quién trata tus datos

ResponsableCitarvia — titular y NIF pendientes de alta
DóndeCallosa de Segura, Alicante (España)
Contactohola@citarvia.com

Hay dos cosas muy distintas aquí, y conviene separarlas

1. Tus datos como clínica

Si te das de alta, guardamos el nombre de tu clínica, tu correo, tu teléfono y tu contraseña. La contraseña no se guarda: se guarda un resumen del que no se puede volver atrás, así que nadie —nosotros tampoco— puede leerla.

2. Los datos de tus pacientes

De esos datos el responsable eres tú, no nosotros. Citarvia es solo la herramienta donde los guardas; en la ley eso se llama encargado del tratamiento. Nosotros los guardamos y los protegemos, pero no decidimos qué se hace con ellos ni los usamos para nada nuestro.

Nunca usamos los datos de tus pacientes para otra cosa. Ni para vender, ni para entrenar sistemas, ni para enseñárselos a otra clínica. Cada clínica ve solo lo suyo, y eso está comprobado con pruebas automáticas cada vez que se cambia algo del programa.

Qué se guarda de un paciente

QuéPara qué
Nombre, apellidos, teléfonoDarle cita y poder avisarle si hay un cambio
DNI y direcciónHacer facturas completas y informes. Solo hacen falta si el paciente pide factura con sus datos: para un ticket no se piden
Motivo, diagnóstico y evoluciónEl historial clínico, que es para lo que sirve la agenda
Informes y pruebas que aportaTenerlos en su ficha en vez de en un cajón
Consentimientos informadosDejar constancia de que los tienes
Su cuenta del banco (IBAN) y la orden de domiciliación que firmóCobrarle las cuotas de los grupos con recibos del banco. Solo si él firma la orden

El diagnóstico y los informes son datos de salud, que la ley protege de forma especial (artículo 9 del RGPD). Por eso el fichero donde se guardan tiene los permisos cerrados, las copias de seguridad que salen del servidor van cifradas, y todo viaja por conexión segura.

Dónde están

Todo se guarda en un servidor en Fráncfort (Alemania), dentro de la Unión Europea.

Algunas funciones necesitan que otra empresa reciba una parte de los datos. Solo pasa si tu clínica usa esa función, y cada una recibe lo justo:

QuiénQué recibePara qué
Meta (WhatsApp)Los mensajes que tus pacientes te escriben por WhatsApp y los que les contestasEs el propio WhatsApp: cualquier mensaje de WhatsApp pasa por Meta
Anthropic (Estados Unidos)La conversación de WhatsApp con ese paciente, si enciendes la asistente. Nunca su historia clínica ni su diagnósticoQue la asistente entienda lo que pide y le conteste
ElevenLabsLa llamada, mientras dura, si enciendes la asistente de llamadasAtender el teléfono. Citarvia no guarda ni la grabación ni lo que se habla
ZeptoMail (Zoho, en la UE)La dirección de correo y el texto del correoLos códigos para entrar y los avisos de cita por correo
Tu bancoDe cada recibo domiciliado: el nombre de quien paga, su cuenta (IBAN), el importe, el día y el concepto («Cuota de octubre · Pilates»)Cobrar las cuotas por el banco. El fichero lo subes tú a la web de tu banco: Citarvia no se lo manda a nadie
Agencia Tributaria (España)De cada factura que emitas: su número, su fecha, el importe, el concepto y —solo en las facturas completas— el nombre y el NIF de quien la recibe. Nunca el motivo de la consulta, el diagnóstico ni nada de la historia clínicaEs obligatorio: la ley de facturación verificable (VERI*FACTU) exige mandar cada factura a Hacienda al emitirla

Lo de Hacienda no es una función que se pueda encender o apagar: es una obligación legal de toda clínica que factura, y va con tu propio certificado electrónico. Un concepto de factura puede decir «sesión de fisioterapia», pero nunca por qué viene el paciente.

Cuando un dato sale de la Unión Europea, tiene que salir con los contratos y las garantías que pide el RGPD: en revisión con nuestra gestoría.

Además, cada día sale del servidor una copia de seguridad cifrada, que se guarda en un ordenador de Citarvia para no perderlo todo si el servidor falla. No pasa por ninguna otra empresa, y sin la clave nadie puede abrirla.

Cuánto tiempo

Ojo con el borrado: cuando borras a un paciente, desaparece de la agenda al momento, pero sigue estando en las copias de seguridad hasta que esas copias caducan: como mucho 30 días en las del servidor, y 12 semanas en la copia cifrada de fuera. Es así en cualquier sistema que tenga copias, y preferimos decírtelo.

Cookies

Esta web no lleva publicidad ni sistemas de seguimiento. No hay Google Analytics, ni píxeles de Facebook, ni nada que te siga por otras páginas.

La única cookie que existe se llama citara y solo aparece cuando entras al panel con tu contraseña. Sirve para que no tengas que escribirla en cada pantalla. Es una cookie técnica: la ley no exige pedir permiso para ellas, porque sin ella el panel sencillamente no funciona. Se borra al cerrar sesión, y caduca sola a los 30 días.

Lo que puedes pedir en cualquier momento

Escribe a hola@citarvia.com y se resuelve en menos de un mes. Si crees que no se ha hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.

Si cambia algo

Se avisa por correo antes de que entre en vigor, y la fecha de arriba cambia. No se cambia nada a escondidas.

← Volver a Citarvia · Aviso legal