Documento legal

Política de Privacidad

Versión 1.0 · Última actualización: 1 de septiembre de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de la plataforma EyeHub es Emmetropes 20 20 In Sight S.L., con NIF B67586735 y domicilio en Calle Málaga 4 - 2D, 28770 Colmenar Viejo, España. Contacto en materia de protección de datos: legal@emmetropes.com.

Esta política se aplica conforme al Reglamento (UE) 2016/679 («RGPD») y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»).

2. Datos que tratamos

  • Datos de cuenta: correo electrónico y contraseña (almacenada de forma cifrada por nuestro proveedor de autenticación), rol en la plataforma y datos de acceso.
  • Datos de perfil profesional: nombre, fotografía, titulación, especialidad, experiencia, formación, publicaciones, institución y demás información que usted decida incluir. El perfil está pensado para ser visible para otros usuarios de la plataforma.
  • Contenido y actividad: publicaciones, comentarios, reacciones, menciones, anuncios en Agora, candidaturas a empleos, inscripciones en cursos y eventos, y documentos que almacene en Vault.
  • Mensajería: mensajes intercambiados con otros usuarios y metadatos asociados. Los mensajes no se utilizan para fines distintos de la prestación del servicio.
  • Red y visitas de perfil: conexiones, seguidores y registros de qué usuarios han visitado su perfil. Tenga en cuenta que, del mismo modo, cuando usted visita el perfil de otro usuario, este puede ver que usted lo ha visitado.
  • Verificación y KYC: documentación acreditativa de identidad, cualificación profesional o representación de entidades, cuando se solicite la verificación.
  • Datos de pago: si contrata servicios de pago, el pago se procesa por proveedores externos (como Stripe); EyeHub no almacena los datos completos de su tarjeta, solo referencias de la operación y datos de facturación.
  • Datos técnicos: dirección IP, tipo de dispositivo y navegador, registros de actividad y seguridad (logs de auditoría).

Datos de terceros y de pacientes: la plataforma no está destinada al tratamiento de datos de pacientes; está prohibido publicarlos o almacenarlos (véanse los Términos y Condiciones). Si usted introduce datos personales de terceros (por ejemplo, contactos o miembros de su institución), garantiza que está legitimado para ello.

3. Finalidades y bases jurídicas

  • Prestación del servicio (creación y gestión de la cuenta, perfil, red profesional, mensajería, Agora, Academy, eventos, Vault, notificaciones, estadísticas de perfil): ejecución del contrato (art. 6.1.b RGPD).
  • Verificación profesional y KYC: ejecución del contrato y cumplimiento de obligaciones legales, así como interés legítimo en garantizar la fiabilidad de una comunidad profesional sanitaria (art. 6.1.b, 6.1.c y 6.1.f RGPD).
  • Gestión de pagos y facturación: ejecución del contrato y obligaciones legales, incluidas las fiscales (art. 6.1.b y 6.1.c RGPD).
  • Seguridad, prevención del fraude y del abuso (incluidos registros de auditoría, limitación de accesos y moderación de contenidos): interés legítimo en proteger la plataforma y a sus usuarios, y cumplimiento de obligaciones legales (art. 6.1.f y 6.1.c RGPD; LSSI-CE; Reglamento (UE) 2022/2065).
  • Mejora del servicio y métricas de rendimiento (medición agregada y sin cookies): interés legítimo (art. 6.1.f RGPD).
  • Comunicaciones sobre el servicio (avisos operativos, notificaciones): ejecución del contrato. Comunicaciones comerciales solo con su consentimiento o al amparo del art. 21.2 LSSI-CE respecto de servicios similares, con posibilidad de oponerse en cualquier momento (art. 6.1.a y 6.1.f RGPD).

No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre usted. El orden de presentación de contenidos responde a los parámetros descritos en los Términos y Condiciones.

4. Destinatarios

  • Otros usuarios: según la naturaleza del servicio y su configuración de visibilidad (perfil, publicaciones, anuncios, candidaturas dirigidas a un empleador, asistencia a eventos, visitas de perfil).
  • Encargados del tratamiento: proveedores que nos prestan servicios de infraestructura, con los que se han suscrito los contratos del art. 28 RGPD: Supabase (base de datos, autenticación y almacenamiento), Vercel (alojamiento y métricas de rendimiento) y, en su caso, Stripe (pagos) u otros proveedores necesarios para la prestación del servicio.
  • Empleadores e instituciones: cuando usted remite una candidatura o interactúa con una institución, dicha entidad tratará sus datos como responsable independiente.
  • Autoridades públicas: cuando exista obligación legal.

No vendemos datos personales a terceros.

5. Transferencias internacionales

Nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, proveedores estadounidenses). En tal caso, las transferencias se amparan en decisiones de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU. para entidades adheridas) o en cláusulas contractuales tipo, con medidas adicionales cuando proceda. Puede solicitar más información en legal@emmetropes.com.

6. Plazos de conservación

  • Datos de cuenta y perfil: mientras la cuenta esté activa. Tras su cierre, se suprimirán o anonimizarán sin dilación indebida, salvo los datos que deban conservarse bloqueados para atender responsabilidades legales (art. 32 LOPDGDD).
  • Contenido publicado: hasta que usted lo elimine o se cierre la cuenta, sin perjuicio de copias de seguridad temporales.
  • Datos de facturación: los plazos exigidos por la normativa fiscal y mercantil (con carácter general, 4–6 años).
  • Registros de seguridad y auditoría: el tiempo necesario y proporcionado para la finalidad de seguridad.
  • Registros de visitas de perfil: se conservan durante un periodo limitado y se muestran de forma agregada o reciente.

7. Sus derechos

Puede ejercer en cualquier momento sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar su consentimiento, escribiendo a legal@emmetropes.com desde el correo asociado a su cuenta o acreditando su identidad. También puede gestionar buena parte de sus datos directamente desde los ajustes de la plataforma, incluida la eliminación de la cuenta.

Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid), sin perjuicio de contactarnos previamente para intentar resolverlo.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo (cifrado en tránsito, control de accesos, autenticación gestionada, registros de auditoría y limitación de tráfico), y las revisamos periódicamente. Ningún sistema es infalible; le recomendamos utilizar contraseñas robustas y únicas.

9. Menores de edad

La plataforma se dirige a profesionales y entidades del sector y no está destinada a menores de 18 años, cuyos registros no están permitidos.

10. Cambios en esta política

Cualquier modificación relevante de esta política se comunicará a través de la plataforma o por correo electrónico antes de su entrada en vigor, indicando la nueva fecha de actualización.

11. Contacto

Para cualquier cuestión sobre privacidad: legal@emmetropes.com, o por correo postal a Calle Málaga 4 - 2D, 28770 Colmenar Viejo, España.