Privacidad
Última actualización: 25 de septiembre de 2026
Esta página explica qué datos guarda Citarvia, para qué, cuánto tiempo y qué puedes pedir en cualquier momento. Está escrita para que se entienda, no para cubrirnos las espaldas.
Quién trata tus datos
| Responsable | Citarvia — titular y NIF pendientes de alta |
|---|---|
| Dónde | Callosa de Segura, Alicante (España) |
| Contacto | hola@citarvia.com |
Hay dos cosas muy distintas aquí, y conviene separarlas
1. Tus datos como clínica
Si te das de alta, guardamos el nombre de tu clínica, tu correo, tu teléfono y tu contraseña. La contraseña no se guarda: se guarda un resumen del que no se puede volver atrás, así que nadie —nosotros tampoco— puede leerla.
2. Los datos de tus pacientes
De esos datos el responsable eres tú, no nosotros. Citarvia es solo la herramienta donde los guardas; en la ley eso se llama encargado del tratamiento. Nosotros los guardamos y los protegemos, pero no decidimos qué se hace con ellos ni los usamos para nada nuestro.
Nunca usamos los datos de tus pacientes para otra cosa. Ni para vender, ni para entrenar sistemas, ni para enseñárselos a otra clínica. Cada clínica ve solo lo suyo, y eso está comprobado con pruebas automáticas cada vez que se cambia algo del programa.
Qué se guarda de un paciente
| Qué | Para qué |
|---|---|
| Nombre, apellidos, teléfono | Darle cita y poder avisarle si hay un cambio |
| DNI y dirección | Hacer facturas completas y informes. Solo hacen falta si el paciente pide factura con sus datos: para un ticket no se piden |
| Motivo, diagnóstico y evolución | El historial clínico, que es para lo que sirve la agenda |
| Informes y pruebas que aporta | Tenerlos en su ficha en vez de en un cajón |
| Consentimientos informados | Dejar constancia de que los tienes |
| Su cuenta del banco (IBAN) y la orden de domiciliación que firmó | Cobrarle las cuotas de los grupos con recibos del banco. Solo si él firma la orden |
El diagnóstico y los informes son datos de salud, que la ley protege de forma especial (artículo 9 del RGPD). Por eso el fichero donde se guardan tiene los permisos cerrados, las copias de seguridad que salen del servidor van cifradas, y todo viaja por conexión segura.
Dónde están
Todo se guarda en un servidor en Fráncfort (Alemania), dentro de la Unión Europea.
Algunas funciones necesitan que otra empresa reciba una parte de los datos. Solo pasa si tu clínica usa esa función, y cada una recibe lo justo:
| Quién | Qué recibe | Para qué |
|---|---|---|
| Meta (WhatsApp) | Los mensajes que tus pacientes te escriben por WhatsApp y los que les contestas | Es el propio WhatsApp: cualquier mensaje de WhatsApp pasa por Meta |
| Anthropic (Estados Unidos) | La conversación de WhatsApp con ese paciente, si enciendes la asistente. Nunca su historia clínica ni su diagnóstico | Que la asistente entienda lo que pide y le conteste |
| ElevenLabs | La llamada, mientras dura, si enciendes la asistente de llamadas | Atender el teléfono. Citarvia no guarda ni la grabación ni lo que se habla |
| ZeptoMail (Zoho, en la UE) | La dirección de correo y el texto del correo | Los códigos para entrar y los avisos de cita por correo |
| Tu banco | De cada recibo domiciliado: el nombre de quien paga, su cuenta (IBAN), el importe, el día y el concepto («Cuota de octubre · Pilates») | Cobrar las cuotas por el banco. El fichero lo subes tú a la web de tu banco: Citarvia no se lo manda a nadie |
| Agencia Tributaria (España) | De cada factura que emitas: su número, su fecha, el importe, el concepto y —solo en las facturas completas— el nombre y el NIF de quien la recibe. Nunca el motivo de la consulta, el diagnóstico ni nada de la historia clínica | Es obligatorio: la ley de facturación verificable (VERI*FACTU) exige mandar cada factura a Hacienda al emitirla |
Lo de Hacienda no es una función que se pueda encender o apagar: es una obligación legal de toda clínica que factura, y va con tu propio certificado electrónico. Un concepto de factura puede decir «sesión de fisioterapia», pero nunca por qué viene el paciente.
Cuando un dato sale de la Unión Europea, tiene que salir con los contratos y las garantías que pide el RGPD: en revisión con nuestra gestoría.
Además, cada día sale del servidor una copia de seguridad cifrada, que se guarda en un ordenador de Citarvia para no perderlo todo si el servidor falla. No pasa por ninguna otra empresa, y sin la clave nadie puede abrirla.
Cuánto tiempo
- Historia clínica: el tiempo que marque la normativa sanitaria de tu comunidad autónoma. Lo decides tú, que eres el responsable.
- Mensajes y conversaciones de WhatsApp: 12 meses. Después se borran solos.
- Copias de seguridad del servidor: las de cada hora se guardan 48 horas; una de cada día, 30 días. Después se borran solas.
- Copia cifrada de fuera del servidor: las de las últimas 12 semanas. Después se borran solas.
- Facturas: se guardan mientras Hacienda pueda pedirlas. Una factura no se borra ni se cambia nunca: si está mal, se anula o se rectifica, y las dos cosas quedan apuntadas. Tampoco se borra si el paciente lo pide, igual que la historia clínica, porque la clínica está obligada a conservarla.
- El enlace de una factura: si la clínica le manda la factura al paciente, va a su WhatsApp o a su correo con un enlace suyo que solo abre esa factura y deja de funcionar a los 30 días. Del enlace no guardamos el enlace, sino una huella que no sirve para abrirlo.
- La cuenta del banco de un paciente (IBAN): mientras pague sus cuotas por el banco. Si deja de hacerlo, se guarda 14 meses después de su último recibo, que es lo que piden las normas del banco (SEPA) por si hay que enseñar la orden firmada, y después se borra sola. Lo demás de la orden (su referencia y sus fechas) se queda, sin la cuenta.
- El enlace de tu gestoría: si la clínica crea uno para su gestoría, con él se ven y se bajan solo las facturas (nunca las citas ni la historia clínica). Caduca al año, la clínica lo puede quitar cuando quiera y guardamos cuándo se usó.
- Si dejas de ser cliente: te damos todos tus datos y, en los 30 días siguientes, se borran del servidor. Las facturas son la excepción: te las llevas todas —en PDF y en un fichero que abre el Excel— porque la obligación de guardarlas es tuya, no nuestra.
Ojo con el borrado: cuando borras a un paciente, desaparece de la agenda al momento, pero sigue estando en las copias de seguridad hasta que esas copias caducan: como mucho 30 días en las del servidor, y 12 semanas en la copia cifrada de fuera. Es así en cualquier sistema que tenga copias, y preferimos decírtelo.
Cookies
Esta web no lleva publicidad ni sistemas de seguimiento. No hay Google Analytics, ni píxeles de Facebook, ni nada que te siga por otras páginas.
La única cookie que existe se llama citara y solo aparece
cuando entras al panel con tu contraseña. Sirve para que no tengas
que escribirla en cada pantalla. Es una cookie técnica: la ley no exige
pedir permiso para ellas, porque sin ella el panel sencillamente no
funciona. Se borra al cerrar sesión, y caduca sola a los 30 días.
Lo que puedes pedir en cualquier momento
- Ver qué tenemos tuyo.
- Corregirlo si está mal.
- Que lo borremos.
- Que te lo demos en un fichero para llevártelo a otro sitio. Esto ya lo puedes hacer tú solo: en Configuración hay un botón para descargarte todo.
- Oponerte o limitar cómo se usa.
Escribe a hola@citarvia.com y se resuelve en menos de un mes. Si crees que no se ha hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.
Si cambia algo
Se avisa por correo antes de que entre en vigor, y la fecha de arriba cambia. No se cambia nada a escondidas.