Los datos de salud de tus pacientes son los más sensibles que existen. Aquí encontrarás toda la información sobre cómo los protegemos, dónde se almacenan y qué derechos tienes como responsable del tratamiento.
Todos los datos de pacientes procesados por Cliniflux se almacenan exclusivamente en servidores ubicados en la Unión Europea. Nunca salen de la UE.
Cliniflux actúa como Encargado del Tratamiento de los datos de pacientes. Tu clínica es la Responsable del Tratamiento. Esta relación está regulada mediante un Acuerdo de Tratamiento de Datos (DPA) que puedes firmar online.
Sí. WhatsApp Business puede usarse de forma conforme al RGPD siempre que se cumplan las obligaciones que corresponden a tu clínica como Responsable del Tratamiento. Cliniflux funciona sobre la Plataforma oficial de WhatsApp Business (la API oficial de Meta), no sobre la app de consumo: tu clínica opera con un número verificado y plantillas de mensaje aprobadas por Meta, y Cliniflux añade las garantías necesarias para tratar datos de pacientes con seguridad. Estos son los puntos clave:
En resumen: el cumplimiento del RGPD con WhatsApp Business no depende solo de la herramienta, sino de cómo se usa. Cliniflux te da la infraestructura conforme —servidores en la UE, cifrado y DPA firmable— para que tu clínica cumpla sin fricción.
Descarga el acuerdo de tratamiento para firmar con tu clínica. Cubre todos los requisitos del Art. 28 RGPD para encargados del tratamiento.
Solicitar DPA firmadoO escríbenos a contacto@cliniflux.es · Respondemos en 48h laborables
¿Es WhatsApp Business compatible con el RGPD?
Sí, siempre que se use correctamente. Cliniflux funciona sobre la API oficial de WhatsApp Business (Meta), con número verificado y plantillas aprobadas. WhatsApp Business puede tratar datos de pacientes conforme al RGPD si tu clínica cuenta con base legal para cada mensaje, un DPA firmado con el encargado del tratamiento y medidas de seguridad adecuadas. Cliniflux aporta servidores en la UE, cifrado AES-256 y DPA firmable para que el cumplimiento sea sencillo.
¿Necesito el consentimiento del paciente para enviarle mensajes por WhatsApp?
Sí. Para mensajes de marketing o reactivación, necesitas consentimiento explícito previo (Art. 6.1.a RGPD). Para mensajes de servicio (recordatorios de cita pactada), puede ampararse en la ejecución del contrato (Art. 6.1.b). Recomendamos documentar siempre el consentimiento.
¿Necesita mi clínica un Delegado de Protección de Datos (DPD/DPO)?
Las clínicas que tratan datos de salud a gran escala (Art. 37 RGPD) están obligadas. Si tienes dudas sobre si aplica a tu clínica, consulta a un especialista legal o a la AEPD.
¿Qué pasa si hay una brecha de seguridad?
Cliniflux te notificará en menos de 24h si detectamos cualquier incidente que afecte a datos de tus pacientes. Gestionamos conjuntamente la notificación a la AEPD si es obligatoria (plazo legal: 72h).
¿Puedo exportar o eliminar todos los datos de mis pacientes?
Sí. Desde el panel de control puedes exportar todos los datos en formato CSV en cualquier momento. Si das de baja tu cuenta, eliminamos todos tus datos en un plazo máximo de 30 días.
Nuestro equipo responde en 48h laborables.