Última actualización: 13 de agosto de 2026
La presente Política de privacidad explica cómo DIKTA INC S.R.L., Bucarest, Rumanía («Dikta», «nosotros», «nos») trata los datos personales en la plataforma Parol —los sitios web de Parol y las aplicaciones móviles de Parol para iOS y Android (la «App») (en conjunto, la «Plataforma»).
Contacto: [email protected]
1. Datos que recopilamos
Datos de la cuenta: nombre, correo electrónico, contraseña (con hash), proveedor de autenticación e ID de la cuenta de Google (si inicias sesión con Google), estado de la verificación del correo electrónico, especialidad e idioma.
Datos de uso y del dispositivo: dirección IP, información sobre el dispositivo y la aplicación o el navegador, registros y datos de diagnóstico, recuento de mensajes y frecuencia de uso.
Datos de contenido: indicaciones de chat, documentos subidos y resultados generados; en el caso de PRO, también audios de consultas, transcripciones y notas.
Datos de facturación: los pagos los gestionan nuestros proveedores de pagos (Stripe en la web; Apple y Google para las compras en la App Store). No almacenamos los datos completos de la tarjeta; solo recibimos información sobre el estado de la suscripción y de las transacciones.
Datos de registro: información que decides facilitar para personalizar tu perfil.
2. Cómo utilizamos los datos
Tratamos los datos para prestar y personalizar el servicio, gestionar las suscripciones y la facturación, comunicarnos contigo (mensajes de servicio y, salvo que te des de baja, mensajes de marketing), hacer cumplir los límites de uso y prevenir abusos, mantener la seguridad y la estabilidad, mejorar la Plataforma y cumplir con las obligaciones legales. Las bases legales en virtud del RGPD/LGPD incluyen la ejecución de un contrato, los intereses legítimos, el consentimiento (cuando sea necesario) y la obligación legal.
3. Funciones relacionadas con el tratamiento de datos: datos de pacientes
Los usuarios de la versión GRATUITA no deben enviar datos que permitan identificar a los pacientes.
En el caso de los contenidos relacionados con los pacientes enviados por los usuarios de Medical AI y PRO, el usuario actúa como responsable del tratamiento y Dikta como encargado del tratamiento, y dicho contenido se trata únicamente con el fin de prestar el servicio. Se puede solicitar un anexo de tratamiento de datos; las entidades sujetas a la HIPAA deben firmar un acuerdo de negocio (BAA) antes de enviar información médica protegida (PHI). Para el funcionamiento, el análisis y la mejora de la plataforma, Dikta actúa como responsable independiente del tratamiento.
4. Entrenamiento y procesamiento de la IA
No utilizamos contenido relacionado con los pacientes, mensajes de chat, documentos subidos ni grabaciones de audio de las consultas para entrenar los modelos de IA. Podemos utilizar datos de uso agregados o anonimizados con fines de prueba, control de calidad y mejora del rendimiento. Cuando una actividad concreta requiera consentimiento según la legislación aplicable, se solicitará dicho consentimiento.
¿Cómo funciona el procesamiento con IA?
Cuando envías una pregunta o subes un documento, ese contenido se transmite a los servidores de Parol en la Unión Europea y es procesado por modelos de IA que se ejecutan a través de Amazon Bedrock o de los servidores de Parol, bajo la propia cuenta de AWS de Parol.
Amazon Web Services es nuestro proveedor de infraestructura —alberga nuestros servidores, bases de datos y almacenamiento— y actúa exclusivamente como nuestro encargado del tratamiento de datos, en virtud de nuestro Anexo de tratamiento de datos de AWS, tanto para la inferencia de IA como para todo lo demás. Las empresas que desarrollan las arquitecturas de los modelos de IA subyacentes no reciben ninguno de tus contenidos ni tienen acceso a ellos. AWS no almacena tus entradas ni salidas y no las utiliza para entrenar ningún modelo. Parol no envía tus contenidos a la API de ningún proveedor externo de IA.
5. Cookies y herramientas de análisis
Nuestras páginas web utilizan cookies esenciales (de autenticación, seguridad y sesión) y, previa obtención de tu consentimiento cuando sea necesario, tecnologías de análisis y medición publicitaria proporcionadas por terceros. Puedes gestionar tus preferencias a través del banner de cookies o desde tu navegador.
La aplicación no utiliza rastreadores publicitarios de terceros; recopila los datos de uso, diagnóstico y compras descritos en la sección 1.
Los correos electrónicos que enviamos pueden incluir datos de seguimiento de aperturas y clics; puedes darte de baja de los correos electrónicos de marketing en cualquier momento.
6. Intercambio de datos
Compartimos datos personales únicamente con proveedores de servicios que actúan en nuestro nombre y que están sujetos a obligaciones contractuales de confidencialidad y protección de datos —servicios de alojamiento e infraestructura en la nube, proveedores de pagos, servicios de envío de correo electrónico y proveedores de análisis y seguridad— y cuando así lo exija la ley, para proteger nuestros derechos o en el marco de una operación corporativa. No vendemos datos personales.
Recurrimos a los subencargados del tratamiento que se indican a continuación. Cada uno de ellos está obligado por contrato a garantizar una protección de tus datos idéntica o equivalente a la descrita en esta política.
Sub-processor | Purpose | Location |
|---|---|---|
Amazon Web Services EMEA SARL | Cloud hosting, storage, and AI inference (Amazon Bedrock) | EU regions |
Apple Inc. | Sign in with Apple; App Store payments and subscription billing | United States / EU |
Google LLC | Google sign-in; Google Play payments and subscription billing; product analytics (Google Analytics) | United States / EU |
Stripe, Inc. | Payment processing and subscription billing for web purchases | United States / EU |
Twilio Inc. | Transactional email delivery (account and service emails) | United States |
Tavily Inc. | Web search and indexing used to source information for AI answers | United States |
Meta Platforms, Inc. | Analytics and ad measurement (Meta Pixel) | United States / EU |
Actualizaremos esta lista antes de contratar a un nuevo subencargado del tratamiento.
7. Transferencias internacionales
Es posible que los datos se traten fuera de su país. Cuando sea necesario, nos basamos en garantías adecuadas, como las cláusulas contractuales tipo de la UE o mecanismos equivalentes previstos en la legislación aplicable.
8. Conservación y eliminación de cuentas
Los datos de la cuenta se conservan mientras la cuenta esté activa; el historial de chat, hasta que elimines las conversaciones o tu cuenta; las grabaciones de audio y los resultados de las consultas, durante el periodo limitado necesario para prestar el servicio; los registros de facturación, según lo exija la ley; y los datos de marketing, hasta que te des de baja.
Puedes eliminar tu cuenta en cualquier momento desde «Mi cuenta» (en la aplicación o en la web). La eliminación está sujeta a un periodo de gracia de hasta 30 días, durante el cual podrás reactivarla iniciando sesión. Transcurrido ese plazo, los datos personales se eliminarán o se anonimizarán de forma irreversible, salvo aquellos registros que estemos obligados a conservar por ley.
9. Tus derechos
En función de tu jurisdicción, puedes tener derechos de acceso, rectificación, supresión, limitación, oposición (incluida la oposición al marketing directo), portabilidad y retirada del consentimiento, que puedes ejercer en [email protected] o a través de «Mi cuenta». Puede presentar una reclamación ante su autoridad de control (en Rumanía, la ANSPDCP; en Brasil, la ANPD). No vendemos ni compartimos información personal tal y como se define en la CCPA/CPRA de California.
10. Niños
La plataforma está destinada a profesionales sanitarios y estudiantes de medicina, y no va dirigida a menores de 18 años. No recopilamos datos de menores de forma deliberada.
11. Seguridad
La plataforma funciona en una infraestructura que cumple con la HIPAA y el RGPD, y Dikta cuenta con las certificaciones que acreditan dicho cumplimiento (más detalles disponibles previa solicitud en [email protected]). Aplicamos medidas de seguridad técnicas y organizativas adecuadas a la naturaleza de los datos, incluidas medidas como el cifrado y los controles de acceso. Ningún sistema es totalmente seguro. En caso de que se produzca una violación de la seguridad de los datos personales, notificaremos a los usuarios afectados y a las autoridades cuando así lo exija la ley.
12. Actualizaciones
Es posible que actualicemos esta Política de privacidad periódicamente. Los cambios sustanciales se notificarán a través de la Plataforma o por correo electrónico cuando así lo exija la ley.
13. Contacto
DIKTA INC S.R.L., Bucarest, Rumanía — [email protected]