Política de Privacidad
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que la responsable del tratamiento de tus datos personales es:
- Titular: María Luz Schamún, que ejerce bajo el nombre comercial LAUSI · Medicina Estética
- Dirección médica: Dra. María Luz Schamún, colegiada nº 282886991
- Actividad: Medicina estética
- Dirección: Calle de Francisco Remiro 9, 28028 Madrid
- Email: hola@lausi.es
- Teléfono / WhatsApp: +34 650 750 584
- Sitio web: lausi.es
No hay delegado de protección de datos designado: el art. 34.1.l de la LOPDGDD, que obliga a nombrarlo en los centros sanitarios, exceptúa expresamente a los profesionales de la salud que ejercen su actividad a título individual, que es el caso. Para cualquier cuestión sobre tus datos, el canal es el email y el teléfono de arriba.
2. Qué datos tratamos y de dónde salen
a) Navegación por este sitio web
Medimos el uso de la web con analítica y con herramientas de publicidad. Lo que se activa, cuándo y con qué consentimiento está detallado en la sección 8.
b) Asistente virtual (chatbot)
Los mensajes que escribís en el asistente se envían a la API de Anthropic PBC (EE.UU.) para generar la respuesta, junto con las instrucciones fijas del asistente. No los guardamos: la conversación vive solo en la memoria de la pestaña y desaparece al recargarla o cerrarla; no se escribe en nuestra base de datos, no se guarda en tu navegador y nadie de la clínica la lee. Por eso mismo, no escribas ahí datos de salud ni tus datos identificativos: para eso está WhatsApp o el email.
c) Formularios de Instagram y Facebook
Si dejás tus datos en uno de nuestros formularios dentro de Instagram o Facebook, Meta nos entrega tu nombre, tu teléfono y, si lo completaste, tu email, en una hoja de cálculo de Google Sheets de la clínica. Desde ahí te escribimos por WhatsApp, y nuestros sistemas escriben de vuelta en esa misma hoja el estado de tu contacto (si el mensaje salió, si respondiste, si finalmente viniste). También guardamos tu nombre y tu teléfono como contacto en la agenda de Google de la clínica (grupo LAUSI Leads), para que el teléfono de la consulta te identifique cuando llamás o escribís.
d) WhatsApp, Instagram y Facebook
Si te comunicás con la clínica por cualquiera de esos canales, guardamos en nuestros sistemas el registro completo de la conversación: fecha, tu teléfono (o tu identificador de Instagram o Messenger), el contenido de los mensajes y los archivos que nos envíes, como fotografías o documentos. También guardamos tu nombre público de perfil, que pedimos a Meta la primera vez que escribís. Los archivos se copian a un almacenamiento privado al que solo se llega con sesión del personal de la clínica. Cuando entra un mensaje, los dispositivos del equipo reciben un aviso cifrado con el nombre y las primeras palabras.
e) Correo electrónico
El correo que llega a una dirección @lausi.es se procesa a través de Resend, Inc. (EE.UU.) y se reenvía a una cuenta personal de Gmail de la dirección de la clínica, que es desde donde se lee y se contesta.
f) Pre-registro y consulta (historia clínica)
Antes de un tratamiento te enviamos un enlace personal de pre-registro, válido 30 días. Ahí recogemos nombre y apellidos, DNI o NIE, fecha de nacimiento, teléfono, email, domicilio y población, y un cuestionario de salud (alergias y reacciones a medicamentos, enfermedades, medicación habitual, anticoagulantes, cirugías previas, tratamientos estéticos anteriores, embarazo o lactancia, herpes, cicatrización, tabaquismo). En consulta se suman el motivo de consulta, el peso, el sexo, las notas de evolución que escribe la doctora y los consentimientos informados que firmás. Todo eso es tu historia clínica.
g) Fotografías clínicas, historias en papel y consentimientos firmados
Las fotografías de antes y después, las historias clínicas escritas a mano y los PDF de consentimiento con tu firma se guardan en un almacenamiento privado: no son accesibles por una URL pública, solo a través de la aplicación de la clínica y con sesión iniciada. Cada vez que alguien del equipo abre uno de esos archivos, queda registrado quién fue, cuándo y desde qué dirección IP. Cuando una historia manuscrita se pasa a texto para poder buscarla, la foto de esa hoja se envía a Anthropic PBC (EE.UU.) para su transcripción; ese envío también queda registrado.
h) Reservas, pagos y facturación
El botón de reservar turno te lleva a una página de pago alojada por Stripe. Los datos de tu tarjeta los procesa Stripe y nunca pasan por nuestros servidores, pero sí importamos de Stripe tu nombre, tu email, el importe y la fecha del cobro para emitir tu factura, que se guarda en nuestros sistemas y se te envía por email con el PDF adjunto. Lo mismo vale para los presupuestos y para los abonos.
i) Reseñas en Google
Cuando aparece una reseña nueva sin responder en la ficha de Google de la clínica, tu nombre público y el texto de la reseña se envían a Anthropic PBC (EE.UU.) para redactar una propuesta de respuesta, que llega por email a la clínica. Nada se publica automáticamente: siempre lo decide una persona. Nuestras respuestas públicas nunca confirman que seas paciente ni mencionan tratamiento, zona o resultado, aunque vos lo cuentes en tu reseña.
j) Borradores de seguimiento comercial
Si nos escribiste pidiendo información o un presupuesto y la conversación quedó sin respuesta, podemos preparar el mensaje de seguimiento con ayuda de la API de Anthropic PBC (EE.UU.): el texto de esa conversación se le envía —con los números de teléfono ocultados antes de salir de nuestros sistemas— para que proponga un borrador del mensaje. Siempre lo revisa, lo ajusta si hace falta y lo envía una persona de la clínica; el borrador no se guarda en ningún sitio, se genera en el momento y se descarta.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Responder consultas del asistente virtual | Interés legítimo en atender a quien nos escribe (art. 6.1.f) |
| Contactarte y hacer seguimiento tras dejarnos tus datos en un formulario o escribirnos | Medidas precontractuales a petición tuya (art. 6.1.b) |
| Preparar con ayuda de inteligencia artificial el borrador de un mensaje de seguimiento cuando una conversación queda sin cerrar (siempre lo revisa y lo envía una persona) | La misma base que el seguimiento: medidas precontractuales a petición tuya (art. 6.1.b) |
| Conservar el registro de las conversaciones para dar continuidad a tu atención y acreditar qué se te dijo | Art. 6.1.b y, si ya sos paciente, art. 6.1.c junto con la Ley 41/2002 |
| Prestarte la asistencia sanitaria y llevar tu historia clínica (incluidos anamnesis, fotografías y notas) | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c, Ley 41/2002). Datos de salud: art. 9.2.h (medicina preventiva, diagnóstico y asistencia sanitaria) |
| Datos de salud que compartís antes de ser paciente (zonas a tratar, fotos que nos mandás por WhatsApp) | Consentimiento explícito (art. 9.2.a) |
| Consentimiento informado del tratamiento | Obligación legal (art. 6.1.c, Ley 41/2002) y art. 9.2.h |
| Publicar imágenes tuyas en la web o en redes sociales | Solo si firmaste el consentimiento específico de uso de imágenes: consentimiento explícito (arts. 6.1.a y 9.2.a), revocable |
| Cobrar, emitir facturas y llevar la contabilidad | Ejecución del contrato (art. 6.1.b) y obligaciones fiscales y contables (art. 6.1.c) |
| Registrar quién accede a cada historia clínica, cuándo y desde qué IP | Obligación legal de seguridad y responsabilidad proactiva (art. 6.1.c, con los arts. 5.2, 24 y 32) |
| Copias de seguridad de la base de datos y de los archivos clínicos | Obligación legal de seguridad (art. 6.1.c, art. 32) |
| Analítica del sitio web sin cookies: visitas y clics en los botones de contacto y reserva (Vercel Analytics) | Interés legítimo en saber cómo se usa la web (art. 6.1.f). Podés oponerte: ver sección 7 |
| Analítica con Google Analytics 4: visitas, eventos de conversión y cookies que permiten reconocerte entre visitas | Consentimiento (art. 6.1.a) para las cookies y para reconocerte entre visitas. Sin él, GA4 se descarga pero arranca bloqueado: no escribe ninguna cookie ni te identifica, y lo único que manda a Google es una señal sin identificadores |
| Medición de publicidad con el píxel de Meta y los eventos que envía desde tu navegador | Consentimiento (art. 6.1.a). Sin él, el píxel ni siquiera se descarga |
| Medir qué campaña trajo a cada paciente, enviando a Meta desde nuestros sistemas tu teléfono, email y nombre transformados con SHA-256 | Interés legítimo en medir la eficacia de nuestra publicidad (art. 6.1.f). Podés oponerte: ver sección 7 |
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre vos ni te aplicamos elaboración de perfiles con esos efectos. Sí hay automatismos de comunicación: la confirmación de tu cita, el recordatorio de 24 horas, las recomendaciones antes y después del tratamiento, el seguimiento post-tratamiento y la petición de reseña se envían solos por WhatsApp a partir de tu cita en la agenda.
4. Quién más ve tus datos
Esta es la lista de los proveedores que tratan datos personales por cuenta nuestra o que los reciben. Ninguno los usa para fines propios distintos de los que aquí se describen.
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Vercel, Inc. (EE.UU.) | Todo lo que pasa por la web y por la aplicación de la clínica; el almacenamiento privado con las fotografías clínicas, los consentimientos firmados y los archivos de WhatsApp; la copia de respaldo diaria; y tu navegación y los clics en los botones de contacto y reserva, sin cookies | Alojamiento, almacenamiento de archivos, respaldos y analítica |
| Neon, Inc. (EE.UU.) | La base de datos entera: fichas, citas, conversaciones, facturas | Base de datos de la clínica |
| Anthropic PBC (EE.UU.) | El texto del chatbot; la foto de la hoja de historia clínica manuscrita cuando se transcribe; tu nombre público y el texto de tu reseña de Google; las facturas de proveedores que digitalizamos; y el texto de tu conversación de WhatsApp, con los teléfonos ocultados, cuando preparamos un mensaje de seguimiento | Respuestas del asistente, transcripción de la historia en papel, borrador de respuesta a reseñas, lectura de facturas y borrador de mensajes de seguimiento |
| Meta Platforms Ireland Ltd. / Meta Platforms, Inc. | Los mensajes y archivos de WhatsApp, Instagram y Facebook; tu nombre de perfil; los formularios de anuncios; y, solo si aceptás la categoría de marketing, tu actividad en la web y tu dirección IP (sin ese sí, el píxel no se descarga y Meta no recibe nada de la web). Además, tu teléfono, email y nombre transformados con SHA-256, sin viajar en claro, cuando reportamos una conversión | Mensajería, publicidad y medición de campañas |
| Google Ireland Ltd. / Google LLC | Los leads de los formularios de anuncios (hoja de cálculo), tu nombre y teléfono como contacto de la agenda, las reseñas de la ficha de la clínica, el correo entrante, tu dirección IP siempre que abras la web —porque desde el 4 de septiembre de 2026 Google Analytics se descarga aunque no aceptes, eso sí, bloqueado y sin escribir cookies— y tu actividad en la web solo si aceptás la categoría de analítica, y tu dirección IP cuando se carga el mapa de la clínica. Y desde el 30 de agosto de 2026, una copia de seguridad semanal de la base de datos y de los archivos en Google Drive: sale cifrada de nuestro sistema y la clave no está en Google, así que ahí es un archivo que Google no puede abrir ni leer | Hoja de leads, agenda de contactos, ficha de Google, buzón de correo, analítica, el mapa de cómo llegar y la copia de seguridad semanal fuera de nuestro proveedor habitual |
| Resend, Inc. (EE.UU.) | Los correos que enviamos y recibimos, con sus adjuntos (facturas, presupuestos y consentimientos firmados en PDF) | Envío y recepción de correo |
| Stripe, Inc. / Stripe Payments Europe, Ltd. | Los datos de tu pago, tu nombre y tu email | Cobro de la reserva y de los tratamientos |
| El servicio de notificaciones de tu navegador (Google, Apple o Mozilla, según el dispositivo del equipo) | Un aviso cifrado con el nombre de quien escribe y las primeras palabras del mensaje | Avisar al equipo de la clínica de un mensaje entrante |
Fuera de esa lista, tus datos de facturación pueden comunicarse a la Administración tributaria y a nuestros asesores cuando la ley lo exige, y a la autoridad judicial o policial si nos lo requiere formalmente. No vendemos ni cedemos tus datos a nadie más.
Google Analytics, el píxel de Meta y el seguimiento de conversiones están desactivados en las zonas privadas del sitio: ni la aplicación de la clínica ni tu formulario de pre-registro los cargan. El asistente virtual solo existe en la portada y en las páginas de tratamientos.
Hay una excepción a lo anterior que preferimos decirte antes de que la descubras. La pantalla que ves al terminar tu pre-registro incluye un mapa incrustado de Google Maps con la dirección de la clínica. Ese mapa lo sirve Google: al cargarse, Google recibe tu dirección IP y tu navegador, sin que medie ningún consentimiento y aunque el resto de esa página no lleve ninguna herramienta de medición. Lo que Google no recibe es la dirección de tu página de pre-registro: el mapa está configurado para no enviar esa cabecera (Referer), así que el enlace personal que te mandamos —el que abre tus datos y tu cuestionario de salud— no viaja hacia Google. Si preferís que Google ni siquiera reciba tu IP al cargar el mapa, cerrá esa pantalla en cuanto veas la confirmación: está ahí solo para indicarte cómo llegar y tenés la misma dirección escrita encima.
5. Transferencias internacionales
Varios de los proveedores de la lista anterior están fuera del Espacio Económico Europeo, o pueden tratar los datos en Estados Unidos:
- Vercel, Inc., Google LLC, Stripe, Inc. y Meta Platforms, Inc. están certificadas en el Data Privacy Framework UE-EE.UU., la decisión de adecuación de la Comisión Europea de julio de 2023.
- Anthropic PBC, Neon, Inc. y Resend, Inc. tratan los datos al amparo de las cláusulas contractuales tipo de la Comisión Europea incorporadas en sus respectivos acuerdos de tratamiento de datos.
Podés pedirnos información sobre las garantías aplicables a cualquiera de estas transferencias escribiendo a hola@lausi.es.
6. Cuánto tiempo conservamos tus datos
Con una advertencia por delante, porque es la parte donde más se miente en las políticas de privacidad: de todos los plazos de abajo, hoy cuatro los aplica un proceso automático — el del registro de accesos, que todos los días borra las anotaciones que han cumplido dos años; el de las conversaciones de WhatsApp, Instagram y Facebook, que se borran solas con sus fotos y sus archivos cuando llevan el plazo entero sin un solo mensaje; el de tu nombre y tu teléfono como contacto, si llegaste por un anuncio o escribiendo por primera vez, que se borran solos a los 12 meses del último movimiento; y el de las copias de seguridad de la base de datos, que se van solas —a los 30 días la copia diaria y a los 3 meses la semanal que guardamos fuera de nuestro proveedor habitual—. Los demás los aplicamos a mano: son los que marcan cuándo procede eliminar, pero la eliminación en sí se hace cuando la pedís o cuando revisamos un expediente.
| Qué | Cuánto |
|---|---|
| Historia clínica: anamnesis, notas de evolución, fotografías clínicas y consentimientos firmados | Como mínimo 5 años desde el alta de cada proceso asistencial (art. 17 de la Ley 41/2002). Las fotografías y los PDF firmados no existen en papel ni en ningún otro archivo, así que la copia de seguridad de los archivos —que se describe abajo y en la sección 9— es lo único que impide que un fallo del almacenamiento se los lleve |
| Facturas y documentación contable | Los plazos fiscales y mercantiles aplicables (hasta 6 años) |
| Conversaciones de WhatsApp, con las fotos y los archivos que se intercambien | La conversación entera, con sus archivos, se borra sola cuando lleva 2 años sin un solo mensaje si sos paciente, o 6 meses si nunca llegaste a serlo. El plazo cuenta desde el último mensaje, no desde el primero: mientras hablemos, no se borra nada. No sigue los 5 años de la historia clínica porque una conversación de WhatsApp no es historia clínica — lo que tenga relevancia clínica se anota en tu historia, que es donde la ley manda ponerlo |
| Conversaciones por Instagram y Facebook | 6 meses sin un solo mensaje, siempre, aunque seas paciente. Van por separado de WhatsApp y con el plazo más corto por un motivo honesto: de un mensaje directo solo nos llega el identificador de tu perfil de Meta, no tu teléfono, así que nuestro sistema no puede saber que ese perfil sos vos y que tenés ficha. Por lo mismo, dar de baja tu ficha no alcanza a estas conversaciones: si querés que las borremos antes, decínoslo y las borramos a mano |
| Tu nombre y tu teléfono como contacto, si llegaste por un anuncio o escribiendo por primera vez | 12 meses desde el último movimiento —un mensaje, una cita o cualquier paso del seguimiento— y después se borran solos del registro de contactos, salvo que tengas ficha de paciente: entonces tu contacto se conserva con ella. Si llegaste por un anuncio queda la fila vacía, sin tu nombre ni tu teléfono, porque es lo que impide que nuestro sistema vuelva a escribirte creyendo que sos alguien nuevo; si nos escribiste directamente, se borra el registro entero. Ojo: la hoja de cálculo donde Facebook deposita los formularios de sus anuncios es un archivo aparte que esa purga no alcanza |
| Conversaciones del asistente virtual | No se conservan: desaparecen al cerrar o recargar la pestaña |
| Registro de accesos a las historias clínicas (quién abrió tu ficha, cuándo y desde qué IP) | 2 años desde cada acceso, y después se borra solo. No sigue los 5 años de la historia clínica porque no es historia clínica: no dice nada sobre tu salud, dice quién la miró — y guardar más tiempo del necesario quién trabajó desde dónde sería, en sí mismo, un exceso |
| Copia de seguridad diaria de la base de datos | 30 días |
| Copia de seguridad semanal de la base de datos, cifrada y guardada fuera de nuestro proveedor habitual | 3 meses. Existe para el escenario en el que se pierde la cuenta del proveedor entera —y con ella el original y sus copias diarias a la vez—, así que vive en otro sitio (Google Drive) y siempre cifrada, con una clave que no está ahí. Tres meses es lo que necesita ese escenario: no es un archivo histórico, y pasado el plazo cada copia se borra sola. Con una salvedad que preferimos escribir antes de que se descubra: nunca nos quedamos sin ninguna copia de fuera, así que las cuatro semanas más recientes se conservan siempre. Mientras el proceso funcione eso no alarga nada —esas cuatro tienen menos de un mes—, pero si se detuviera, esas cuatro seguirían ahí más de tres meses hasta que volviese a funcionar |
| Copia de seguridad de los archivos: fotografías clínicas, consentimientos firmados, facturas y los archivos que nos enviás en tus conversaciones | No tiene un plazo propio: la copia se conserva mientras deba conservarse el archivo original. Con una diferencia entre unos y otros que conviene decir. Los archivos de tus conversaciones sí caducan: cuando la conversación cumple su plazo, se borran a la vez el original y su copia diaria, dentro del mismo proceso; y de la copia semanal cifrada de fuera se van en las semanas siguientes, en cuanto esa copia comprueba que el original ya no está. Las fotografías clínicas, los consentimientos y las facturas no se borran solos, y su copia tampoco desaparece si alguien borra el original desde la aplicación: la copia existe justamente para que un borrado por error o un fallo del almacenamiento no se lleve documentación que la ley obliga a guardar. Cuando el plazo legal se cumpla y proceda eliminarla, se eliminan las dos — eso lo hacemos a mano, como el resto de la fila |
Una consecuencia práctica de esos respaldos: un dato eliminado de la base de datos puede seguir existiendo hasta 30 días más en las copias diarias y hasta 3 meses en la copia semanal cifrada de fuera. Es el precio de tener respaldos, y por eso los dos plazos son cortos y automáticos. Con los archivos depende de cuál: el de una conversación se va a la vez que el original, y de la copia semanal de fuera en las semanas siguientes; el de una fotografía clínica, un consentimiento o una factura sigue existiendo mientras deba conservarse el original, incluso si el archivo se borró desde la aplicación.
7. Tus derechos y cómo se ejercen
Podés ejercer tus derechos escribiendo a hola@lausi.es o por WhatsApp o teléfono al +34 650 750 584. Te pediremos acreditar tu identidad —normalmente con una copia de tu documento— antes de darte acceso a datos de salud. Respondemos en el plazo de un mes.
No tenemos ninguna función automática de descarga ni de borrado que puedas usar por tu cuenta —con una sola excepción: el panel de preferencias de cookies de la sección 8, que sí actúa en el acto y por tu cuenta—. Todo lo demás se atiende a mano, caso por caso, y eso vale para todos los derechos de abajo.
- Acceso — te preparamos una copia de tus datos y de tu historia clínica.
- Rectificación — corregimos lo que esté mal o incompleto.
- Portabilidad — te entregamos en un formato estructurado y legible por máquina los datos que nos diste vos, cuando el tratamiento se basa en tu consentimiento o en el contrato.
- Limitación y oposición — podés pedirnos que dejemos de usar tus datos para una finalidad concreta, incluida la medición de nuestras campañas publicitarias.
- Retirar tu consentimiento — en cualquier momento y sin dar explicaciones. Para las cookies, vos mismo y en el acto, desde el enlace Preferencias de cookies del pie de página (sección 8); para el uso de tus imágenes, escribiéndonos. Retirarlo no afecta a lo que se hizo antes: una imagen ya publicada se retira, pero no deja de haberse publicado.
Supresión: lo que podemos borrar y lo que no. Cuando pedís que borremos tus datos, la ley sanitaria y el RGPD tiran en direcciones contrarias, y la respuesta correcta no es borrar todo ni no borrar nada, sino romper el vínculo entre la documentación clínica y vos, hasta donde la ley nos deja. El nombre técnico de lo que hacemos es seudonimizar, y no anonimizar: el último bullet de esta lista explica la diferencia, que no es cosmética.
- Se borra de tu ficha y de tus citas: nombre, apellidos, DNI, fecha de nacimiento, teléfono, email, domicilio, población, peso y las notas administrativas. Y, desde agosto de 2026, también tu historial de mensajería: el bullet correspondiente de esta misma lista lo explica.
- Se conserva: la anamnesis, las notas clínicas, los consentimientos firmados y las fotografías, porque el art. 17 de la Ley 41/2002 obliga a guardar esa documentación cinco años; y el registro de accesos a tu ficha, que no contiene ningún dato tuyo salvo un identificador interno y es la prueba de que nadie la miró indebidamente — ese registro sobrevive a la baja, pero tiene su propio plazo y es más corto: dos años desde cada anotación (sección 6).
- Hasta dónde llega, con precisión: lo que se rompe es el vínculo en las fichas de nuestra base de datos. Los documentos que la ley obliga a conservar íntegros siguen conteniendo lo que contienen: el PDF de tu consentimiento lleva dentro tu nombre y tu firma manuscrita —borrarlos sería destruir la prueba de que firmaste— y tus fotografías clínicas siguen siendo fotografías tuyas. El texto libre de la anamnesis y las notas de las citas tampoco se repasan uno a uno, así que si alguien escribió ahí un nombre o un teléfono, ahí sigue. Si en tu caso concreto eso te preocupa, decilo en tu solicitud y lo revisamos a mano.
- El historial de WhatsApp se va con la baja, y esto cambió en agosto de 2026: hasta entonces la baja de la ficha no tocaba las conversaciones y había que pedirlo aparte. Ahora no: al dar de baja tu ficha se borran también tu nombre y tu teléfono del registro de contactos, la nota que hubiéramos escrito sobre vos y tu correo, y la conversación de WhatsApp desaparece de nuestro panel en ese mismo momento — sus mensajes y sus archivos se eliminan de verdad en la siguiente limpieza automática, que corre una vez al día. No hace falta que lo pidas por separado. La excepción son Instagram y Facebook: de un mensaje directo solo nos llega el identificador de tu perfil de Meta, nunca tu teléfono, así que no hay forma de que el sistema sepa que ese perfil es el de tu ficha. Esas conversaciones se borran solas a los 6 meses de silencio (sección 6) o antes si nos lo decís, y las buscamos a mano.
- Guardamos constancia de la propia solicitud: de quién la pidió —vos, alguien que te representa o una autoridad—, por qué vía nos llegó y una referencia a dónde la tenemos archivada. Es lo que nos permite acreditar ante la Agencia Española de Protección de Datos que la atendimos, y por eso dura lo mismo que la ficha. No guardamos ahí tu nombre: la solicitud en sí sigue estando donde la enviaste.
- Y por qué decimos «seudonimizar» y no «anonimizar». Un dato anónimo de verdad es aquel que ya no se puede volver a atribuir a nadie. No es el caso, y sería falso decir que sí: los consentimientos que firmaste llevan dentro tu nombre y tu DNI, y de ellos guardamos también una copia en la base de datos, tal como figuraban el día de la firma. Con esa copia —y solo con ella, porque el resto de la ficha está vacío— podemos volver a saber cuál es tu documentación. Eso es deliberado y es lo que te protege a vos: conservar la historia clínica cinco años solo sirve de algo si después podemos identificarla para entregártela cuando la pidas, o para dársela a un juzgado o a otro médico. Como sigue siendo un dato personal, sigue teniendo toda la protección de esta política: una vez dada de baja tu ficha, solo la dirección de la clínica puede llegar a ella —ni el resto del equipo puede abrir su pantalla, ni pedir sus documentos, ni consultar sus notas o sus consentimientos desde la aplicación— y cada vez que alguien la consulta o la identifica queda registrado quién, cuándo y desde qué IP.
Si considerás que el tratamiento vulnera la normativa, podés reclamar ante la Agencia Española de Protección de Datos (aepd.es), aunque te agradecemos que lo hables antes con nosotros.
8. Cookies y tecnologías similares
Vercel Analytics funciona sin cookies ni identificadores persistentes. Igual que Google Analytics y el píxel de Meta, no mide la aplicación de la clínica ni tu formulario de pre-registro. Además de las visitas (páginas vistas, país, tipo de dispositivo) al resto de la web, registra eventos de conversión cuando pulsás un botón de WhatsApp, de email, de teléfono o de reserva, con la página, la posición y el texto del botón y, en el de reserva, el importe de la señal. También registra, sin ningún dato tuyo, la decisión que tomás en este aviso de cookies (aceptar, rechazar o elegir por categoría), la versión de página que te tocó cuando probamos dos variantes de una misma página, los clics en los enlaces al certificado de la doctora, al mapa y a las opiniones, y, en las páginas a las que llegás desde un anuncio de Google, los clics con los que salís de esa página hacia el resto de la web (el nombre LAUSI de la cabecera y «Ver la web completa») y si llegaste a ver el botón final de la página, con la versión que te tocó. No usa cookies y por eso no depende de tu consentimiento.
El píxel de Meta no se carga antes de que lo aceptes. Google Analytics sí se carga, pero bloqueado. Conviene contarlo entero, porque esto ha cambiado dos veces y las dos quedaron escritas acá. Hasta agosto de 2026 los scripts de Google Analytics y del píxel de Meta se descargaban de sus servidores en cuanto abrías la web, decidieras lo que decidieras, y por el simple hecho de descargarse esos proveedores conocían tu dirección IP y el navegador que usás; Google Analytics, además, seguía midiendo sin cookies aunque rechazaras. En agosto se corrigió del todo: ninguno de los dos llegaba a existir en la página sin tu sí. Desde el 4 de septiembre de 2026, Google Analytics vuelve a descargarse siempre, pero no como antes: arranca bloqueado, y sin tu sí no escribe ninguna cookie ni puede reconocerte entre visitas — el punto de Analítica de aquí abajo lo detalla. Lo cambiamos para poder saber de dónde llega la gente que nos escribe, y el precio, dicho claro, es que Google conoce tu dirección IP aunque no aceptes. El píxel de Meta sigue sin descargarse hasta que aceptás su categoría, sin excepción: mientras no lo hagas no se pide, no se ejecuta y no hay ninguna conexión con Meta. La otra excepción del sitio es el mapa de Google de la pantalla final del pre-registro, que se explica en la sección 4.
El aviso separa tres categorías, que aceptás o rechazás por separado:
- Necesarias — lo imprescindible para que la web funcione. No cargan nada de terceros ni escriben ninguna cookie de análisis o de publicidad, y por eso no se pueden desactivar.
- Analítica — Google Analytics 4. Su librería se descarga siempre, pero arranca bloqueada: sin tu sí no escribe ninguna cookie, no te reconoce entre visitas y lo único que manda es una señal sin identificadores, que a Google le sirve para estimar totales pero no para saber quién sos. Lo que Google recibe en ese caso es tu dirección IP y los datos básicos de tu navegador, como en cualquier petición a un servidor. Con tu sí, escribe las cookies
_gade la tabla de abajo y mide tus visitas y los clics en los botones de contacto y reserva. Hasta el 4 de septiembre de 2026 GA4 no se descargaba en absoluto sin tu sí; se cambió para poder medir de dónde llega la gente que nos escribe, y esta línea se actualizó el mismo día que el código. - Marketing — el píxel de Meta. Con tu sí, su script se descarga, escribe
_fbpy_fbcy envía a Meta tus visitas y las conversiones, tanto desde tu navegador como desde nuestros servidores con el mismo identificador de evento, para que Meta no las cuente dos veces. Sin tu sí no ocurre ninguna de las dos cosas. Distinto es lo que reportamos a Meta desde nuestros sistemas cuando dejás tus datos en uno de sus formularios de anuncios —tu teléfono, tu email y tu nombre transformados con SHA-256—: eso no pasa por tu navegador ni por ninguna cookie, se ampara en interés legítimo y podés oponerte (secciones 3 y 7).
Cómo cambiar tu decisión, en cualquier momento. En el pie de la portada y de cada página de tratamiento, en la columna Legal junto a esta política, hay un enlace Preferencias de cookies que reabre el aviso con tu decisión actual cargada: podés aceptar lo que antes rechazaste y rechazar lo que antes aceptaste, categoría a categoría. Retirar el consentimiento es tan fácil como darlo: el botón de rechazar todo está al mismo nivel que el de aceptar todo, sin pasos intermedios. Y desde esta misma página, acá:
Qué pasa exactamente cuando retirás una categoría. Tres cosas, en el acto: borramos de tu navegador las cookies de esa categoría —las _ga de Google o las _fbp y _fbc de Meta—; le decimos a la herramienta que retire el consentimiento; y recargamos la página, porque un script que ya se descargó no se puede quitar de una página abierta y la recarga es la única forma de que deje de estar. A partir de ahí no vuelve a cargarse. Lo que ya se envió antes de que cambiaras de opinión sigue enviado: retirar el consentimiento no borra lo que Google o Meta hubieran registrado hasta ese momento.
Dónde se guarda tu decisión. No en una cookie, sino en el almacenamiento local de tu navegador para este sitio, bajo el nombre lausi-consent, con un sí o un no por cada categoría. Vive solo en ese navegador y en ese dispositivo: si entrás desde otro, el aviso vuelve a aparecer. En el mismo almacenamiento, pero solo mientras dura la pestaña, guardamos cinco marcas sin ningún identificador: si llegaste desde un anuncio de Google y de qué grupo de anuncios (lausi:visita-google-ads y lausi:grupo-google-ads), qué versión de página te tocó cuando probamos dos variantes y si esa asignación ya quedó anotada en la estadística (lausi:exp y lausi:exp:enviada), y si ya pulsaste un botón de WhatsApp en esa pestaña (lausi:wa-clic). Sirven para que el mensaje que se abre en WhatsApp diga de dónde venís y para no contar dos veces ni el mismo clic ni la misma asignación; se borran solas al cerrar la pestaña y no dependen de tu consentimiento porque no identifican a nadie. Además del panel, tenés dos caminos más:
- Desde tu navegador: borrá los datos del sitio lausi.es (en Chrome y Edge, Configuración → Privacidad → Datos de sitios; en Safari, Preferencias → Privacidad → Gestionar datos de sitios web; en Firefox, Ajustes → Privacidad → Cookies y datos del sitio). Eso elimina la decisión guardada y el aviso vuelve a aparecer en tu próxima visita.
- Escribiéndonos a hola@lausi.es: registramos tu oposición y dejamos de tratar tus datos con esas herramientas.
Cookies que se escriben solo después de que aceptes su categoría:
| Cookie | Categoría | Titular | Finalidad | Duración |
|---|---|---|---|---|
| _ga | Analítica | Distinguir visitantes (analítica) | 2 años | |
| _ga_* | Analítica | Mantener el estado de la sesión de analítica | 2 años | |
| _fbp | Marketing | Meta | Identificar el navegador para medir campañas | 90 días |
| _fbc | Marketing | Meta | Guardar el anuncio desde el que llegaste | 90 días |
Existe además una cookie técnica propia, smartlipo-session (30 días), que solo se crea en la zona privada de la aplicación de la clínica para mantener la sesión del personal. Si sos visitante o paciente, nunca la vas a tener.
9. Seguridad
Estas son las medidas que efectivamente están puestas, no una lista de buenas intenciones:
- Todas las comunicaciones viajan cifradas (HTTPS/TLS).
- La aplicación de la clínica exige usuario y contraseña, con sesión en una cookie no accesible desde JavaScript; cambiar la contraseña invalida las sesiones anteriores.
- Las fotografías clínicas, las historias en papel y los consentimientos firmados viven en un almacenamiento privado sin URL pública: la única puerta es la propia aplicación, y exige sesión.
- Existe una traza de lo que se hace con tus datos, que anota quién, cuándo y desde qué dirección IP. Queda registrado cada vez que alguien del equipo abre tu ficha, tu historia clínica o tus archivos; crea tu ficha o edita tus datos personales; sube, descarga, transcribe o borra un documento tuyo; crea, edita o borra una nota de evolución; edita tu cuestionario de salud desde la consulta; firma o revoca un consentimiento; da de baja tu ficha; o, si tu ficha ya está dada de baja, abre su documentación o averigua cuál es a partir de tu DNI. Los mensajes que el equipo te manda desde la aplicación —texto o archivo, por WhatsApp, Instagram o Messenger— también se anotan, pero con una limitación que conviene decir: ese registro queda ligado a tu ficha sólo cuando el número de WhatsApp con el que hablamos es el que consta en ella. Un mensaje por Instagram o Messenger, o a un número que tu ficha no tenga, queda registrado como envío —con quién lo mandó y cuándo— pero sin asociarse a tu historial, así que no aparecerá si nos pedís el registro de accesos a tus datos. Y queda registrado también tu propio pre-registro: cuando completás desde el enlace que te enviamos tus datos y tu cuestionario de salud, esa escritura se anota sin usuario asociado —no hay ninguno: entrás con el enlace, no con una cuenta— y con la dirección IP desde la que se envió. La traza cubre tu ficha clínica y su documentación, no todas las pantallas del panel: quedan fuera, por ejemplo, el listado general de pacientes desde el que el equipo te busca —anotarlo registraría a todos los pacientes a la vez, varias veces al día, y volvería ilegible el propio registro—, la agenda de citas y el historial de mensajes. Esa traza no se guarda para siempre: cada anotación se conserva dos años y después se borra sola, todos los días (sección 6). Es la otra cara de la misma medida — un registro de quién trabajó desde qué dirección IP, conservado indefinidamente, dejaría de proteger tu ficha para pasar a vigilar a quien la atiende.
- La base de datos se copia todos los días. Los archivos —fotografías clínicas, consentimientos firmados, facturas y los archivos que nos enviás en tus conversaciones— se copian también todos los días a un segundo almacenamiento del mismo proveedor, al que la aplicación no accede nunca: solo recibe copias. Dos avisos honestos: ese segundo almacén se creó a finales de agosto de 2026 y la primera copia todavía se está poniendo al día, archivo a archivo, así que hasta que termine hay archivos que siguen existiendo en un único sitio; y esa copia sigue estando dentro del mismo proveedor que el original, de modo que no protege del escenario en el que se pierde la cuenta entera.
- Para ese escenario hay una tercera copia, semanal y fuera del proveedor, activa desde el 30 de agosto de 2026: una vez por semana la base de datos y los archivos se copian a Google Drive. Con el destinatario nombrado, como esta política prometía cuando todavía no existía, y con tres precisiones que importan. Sale cifrada —AES-256, antes de salir de nuestro sistema— y la clave no está en Google, así que para Google es un archivo que no puede abrir. La copia semanal de la base de datos dura 3 meses y después se borra sola (sección 6), porque es un salvavidas, no un archivo histórico; las copias de archivos que hay ahí siguen el plazo de su original, igual que en la copia diaria. Y, como la copia diaria, todavía se está poniendo al día: hasta mediados de septiembre de 2026 hay archivos que aún no han llegado ahí.
- Google Analytics, el píxel de Meta y el seguimiento de conversiones están desactivados en las zonas privadas.
Ninguna medida es infalible. Si detectamos una brecha que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la Agencia Española de Protección de Datos en los plazos que marca el RGPD.
10. Modificaciones
Podemos actualizar esta política para adaptarla a cambios normativos o de servicio. La versión vigente siempre estará disponible en esta página con la fecha de última actualización.
Última actualización: septiembre de 2026