Política de privacidad
Cómo Orthodata Labs SL trata los datos personales de quienes visitan orthodata.es, contactan con nosotros o utilizan la plataforma BioTrack.
Última actualización: 3 de mayo de 2026
Orthodata Labs, S.L. (en adelante, «Orthodata») está plenamente comprometida con la protección de los datos personales de los usuarios de su sitio web, de quienes contactan con la compañía y de los profesionales sanitarios y entidades que utilizan la plataforma BioTrack.
La presente Política de Privacidad describe cómo recogemos, utilizamos y protegemos los datos personales, en cumplimiento del Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y demás normativa aplicable.
1. Responsable del tratamiento
Razón social: Orthodata Labs, S.L.
NIF: B-44218905
Domicilio: Calle Velázquez, 78, 4.º izq. — 28006 Madrid (España).
Correo de contacto: hola@orthodata.es
Delegado de Protección de Datos (DPD): dpd@orthodata.es
2. Categorías de datos tratados
Dependiendo del canal de interacción con Orthodata, podemos tratar:
- Datos identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono, organización o cargo profesional.
- Datos de la solicitud o mensaje: contenido del mensaje enviado a través del formulario de contacto.
- Datos de uso del sitio web: dirección IP, tipo de dispositivo, navegador, páginas visitadas y métricas técnicas (cuando se autoriza el uso de cookies analíticas).
- Datos de profesionales sanitarios usuarios de BioTrack: credenciales de acceso, centro asociado, especialidad y registros de actividad.
- Datos clínicos seudonimizados: registros de tratamientos, escalas PROMs y resultados clínicos cargados en BioTrack por profesionales en el marco de su práctica asistencial. Orthodata actúa como Encargado del Tratamiento respecto de estos datos por cuenta del centro o profesional responsable.
No solicitamos datos especialmente protegidos a través del sitio web. Los datos clínicos solo se tratan en el marco de los contratos de prestación de servicios suscritos con clínicas, hospitales y profesionales sanitarios.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica (RGPD) | Plazo de conservación |
|---|---|---|
| Atender solicitudes recibidas a través del formulario de contacto. | Art. 6.1.b — medidas precontractuales solicitadas por el interesado. | 1 año desde el último contacto, salvo obligación legal de conservación. |
| Gestionar la relación comercial y ejecutar contratos suscritos. | Art. 6.1.b — ejecución de contrato. | Duración de la relación + plazos legales (mercantil, fiscal). |
| Cumplir obligaciones legales (fiscales, contables, sanitarias). | Art. 6.1.c — obligación legal. | Hasta 6 años (LGT, Código de Comercio) o el plazo aplicable. |
| Enviar comunicaciones sobre productos, eventos o publicaciones. | Art. 6.1.a — consentimiento (revocable en cualquier momento). | Hasta la retirada del consentimiento. |
| Mantener la seguridad del sitio y prevenir fraude (Cloudflare Turnstile, logs). | Art. 6.1.f — interés legítimo en proteger los Servicios. | Máximo 12 meses. |
| Prestación del servicio BioTrack a clínicas y profesionales. | Encargo del tratamiento conforme al art. 28 RGPD (contrato con el responsable). | Conforme a lo pactado con el responsable y normativa sanitaria. |
4. Destinatarios y encargados de tratamiento
Orthodata no cede datos personales a terceros salvo obligación legal. Para la prestación de los Servicios, podemos compartir datos con los siguientes encargados del tratamiento, todos ellos vinculados por contrato conforme al art. 28 del RGPD:
- Mailjet (Sinch Email): envío y gestión transaccional del formulario de contacto.
- Cloudflare, Inc.: protección frente a abusos (Turnstile), CDN y mitigación de ataques.
- Proveedores de hosting cloud en la UE: alojamiento del sitio web y de la plataforma BioTrack.
- Herramientas de analítica web (en su caso) configuradas con anonimización de IP.
- Asesores profesionales (legal, fiscal, laboral) sujetos a deber de secreto.
En caso de transferencias internacionales de datos fuera del Espacio Económico Europeo, Orthodata garantiza la adopción de medidas adecuadas (decisiones de adecuación, Cláusulas Contractuales Tipo de la Comisión Europea o garantías equivalentes).
5. Plazos de conservación
Los datos se conservarán durante el tiempo estrictamente necesario para cumplir las finalidades para las que fueron recabados, así como para atender posibles responsabilidades legales. Los plazos detallados se indican en la tabla del apartado 3.
6. Derechos de las personas interesadas
De acuerdo con el RGPD, el interesado puede ejercer los siguientes derechos:
- Acceso a sus datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión cuando, entre otros motivos, los datos ya no sean necesarios.
- Oposición al tratamiento por motivos relacionados con su situación particular.
- Limitación del tratamiento en los supuestos previstos legalmente.
- Portabilidad de los datos en formato estructurado y de uso común.
- Retirada del consentimiento prestado, sin efectos retroactivos.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos.
Para ejercer cualquiera de estos derechos, puede dirigirse por escrito a dpd@orthodata.es, indicando «Protección de Datos» en el asunto y acompañando copia de un documento que acredite su identidad.
Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento no se ajusta a la normativa vigente.
7. Medidas de seguridad
Orthodata aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al art. 32 del RGPD. Entre otras: cifrado en tránsito (TLS), cifrado en reposo, control de accesos basado en roles, segregación de entornos, registro de actividad, copias de seguridad periódicas, evaluación continua de proveedores y formación del personal.
8. Menores
Los Servicios están dirigidos exclusivamente a profesionales y entidades. Orthodata no recoge datos de menores de 14 años a través de la web. Si detectamos un tratamiento de este tipo, procederemos a su supresión inmediata.
9. Cambios en esta Política
Orthodata podrá actualizar esta Política de Privacidad para adaptarla a cambios legislativos, jurisprudenciales o a la evolución de los Servicios. Las versiones actualizadas se publicarán en esta misma página, indicando la fecha de la última revisión.