Última actualización: 7 de julio de 2026
La presente Política de privacidad explica cómo DIKTA INC S.R.L., Bucarest, Rumanía («Dikta», «nosotros», «nos») trata los datos personales en la plataforma Parol —los sitios web de Parol y las aplicaciones móviles de Parol para iOS y Android (la «App») (en conjunto, la «Plataforma»).
Contacto: [email protected]
1. Datos que recopilamos
Datos de la cuenta: nombre, correo electrónico, contraseña (con hash), proveedor de autenticación e ID de la cuenta de Google (si inicias sesión con Google), estado de la verificación del correo electrónico, especialidad e idioma.
Datos de uso y del dispositivo: dirección IP, información sobre el dispositivo y la aplicación o el navegador, registros y datos de diagnóstico, recuento de mensajes y frecuencia de uso.
Datos de contenido: indicaciones de chat, documentos subidos y resultados generados; en el caso de PRO, también grabaciones de consultas, transcripciones y notas.
Datos de facturación: los pagos son gestionados por nuestros proveedores de pagos (Stripe en la web; Apple y Google para las compras en la App Store). No almacenamos los datos completos de la tarjeta; recibimos información sobre el estado de la suscripción y de las transacciones.
Datos de registro: información que decides facilitar para personalizar tu perfil.
2. Cómo utilizamos los datos
Tratamos los datos para prestar y personalizar el servicio, gestionar las suscripciones y la facturación, comunicarnos contigo (mensajes de servicio y, salvo que te des de baja, mensajes de marketing), hacer cumplir los límites de uso y prevenir abusos, mantener la seguridad y la estabilidad, mejorar la Plataforma y cumplir con las obligaciones legales. Las bases legales en virtud del RGPD/LGPD incluyen la ejecución de un contrato, los intereses legítimos, el consentimiento (cuando sea necesario) y la obligación legal.
3. Funciones relacionadas con el tratamiento de datos: datos de pacientes
Los usuarios de la versión GRATUITA no deben enviar datos que permitan identificar a los pacientes.
En el caso de los contenidos relacionados con los pacientes enviados por los usuarios de Medical AI y PRO, el usuario actúa como responsable del tratamiento y Dikta como encargado del tratamiento, y dicho contenido se trata únicamente con el fin de prestar el servicio. Se puede solicitar un anexo de tratamiento de datos; las entidades sujetas a la HIPAA deben firmar un acuerdo de negocio (BAA) antes de enviar información médica protegida (PHI). Para el funcionamiento, el análisis y la mejora de la plataforma, Dikta actúa como responsable independiente del tratamiento.
4. Formación en IA
No utilizamos contenido relacionado con los pacientes, mensajes de chat, documentos subidos ni grabaciones de audio de las consultas para entrenar los modelos de IA. Podemos utilizar datos de uso agregados o anonimizados con fines de prueba, control de calidad y mejora del rendimiento. Cuando una actividad concreta requiera consentimiento según la legislación aplicable, se solicitará dicho consentimiento.
5. Cookies y herramientas de análisis
Nuestras páginas web utilizan cookies esenciales (autenticación, seguridad, sesión) y, siempre que se cuente con tu consentimiento cuando sea necesario, tecnologías de análisis y medición publicitaria proporcionadas por terceros. Puedes gestionar tus preferencias a través del banner de cookies o desde tu navegador.
La aplicación no utiliza rastreadores publicitarios de terceros; recopila los datos de uso, diagnóstico y compras descritos en la sección 1.
Los correos electrónicos que enviamos pueden incluir estadísticas de apertura y clics; puedes darte de baja de los correos electrónicos de marketing en cualquier momento.
6. Intercambio de datos
Compartimos datos personales únicamente con proveedores de servicios que actúan en nuestro nombre y están sujetos a obligaciones contractuales de confidencialidad y protección de datos —infraestructura de alojamiento y en la nube, subencargados del tratamiento de inteligencia artificial (que no utilizan tus datos para entrenar sus propios modelos), proveedores de pagos, de envío de correo electrónico y de análisis y seguridad— y cuando así lo exija la ley, para proteger nuestros derechos o en el marco de una operación corporativa. No vendemos datos personales. La lista de subencargados del tratamiento está disponible previa solicitud.
7. Transferencias internacionales
Es posible que los datos se traten fuera de su país. Cuando sea necesario, nos basamos en garantías adecuadas, como las cláusulas contractuales tipo de la UE o mecanismos equivalentes previstos en la legislación aplicable.
8. Conservación y eliminación de cuentas
Los datos de la cuenta se conservan mientras la cuenta esté activa; el historial de chat, hasta que elimines las conversaciones o tu cuenta; las grabaciones de audio y los resultados de las consultas, durante el periodo limitado necesario para prestar el servicio; los registros de facturación, según lo exija la ley; y los datos de marketing, hasta que te des de baja.
Puedes eliminar tu cuenta en cualquier momento desde «Mi cuenta» (en la aplicación o en la web). La eliminación está sujeta a un periodo de gracia de hasta 30 días, durante el cual podrás reactivarla iniciando sesión. Transcurrido ese plazo, los datos personales se eliminarán o se anonimizarán de forma irreversible, salvo aquellos registros que estemos obligados por ley a conservar.
9. Tus derechos
En función de tu jurisdicción, puedes tener derechos de acceso, rectificación, supresión, limitación, oposición (incluida la oposición al marketing directo), portabilidad y retirada del consentimiento, que puedes ejercer en [email protected] o a través de «Mi cuenta». Puede presentar una reclamación ante su autoridad de control (en Rumanía, la ANSPDCP; en Brasil, la ANPD). No vendemos ni compartimos información personal tal y como se define en la CCPA/CPRA de California.
10. Niños
La plataforma está destinada a profesionales sanitarios y estudiantes de medicina, y no va dirigida a menores de 18 años. No recopilamos datos de menores de forma deliberada.
11. Seguridad
La plataforma funciona en una infraestructura que cumple con la HIPAA y el RGPD, y Dikta cuenta con certificaciones que acreditan dicho cumplimiento (más detalles disponibles previa solicitud en [email protected]). Aplicamos medidas de seguridad técnicas y organizativas adecuadas a la naturaleza de los datos, incluyendo medidas como el cifrado y los controles de acceso. Ningún sistema es totalmente seguro. En caso de que se produzca una violación de la seguridad de los datos personales, notificaremos a los usuarios afectados y a las autoridades cuando así lo exija la ley.
12. Actualizaciones
Es posible que actualicemos esta Política de privacidad periódicamente. Los cambios sustanciales se notificarán a través de la Plataforma o por correo electrónico cuando así lo exija la ley.
13. Contacto
DIKTA INC S.R.L., Bucarest, Rumanía — [email protected]