Política de privacidad para profesionales de MiMIAT Health

Versión 1

Fecha de entrada en vigor: 27 de agosto de 2026

MIMIAT HEALTH SL y la gestión de tus datos personales

En MIMIAT HEALTH SL, proteger la privacidad, la seguridad y la confidencialidad de la información personal es una parte fundamental de la forma en que prestamos MiMIAT Health.

Esta Política de privacidad para profesionales explica cómo tratamos los datos personales relativos a profesionales sanitarios y otros usuarios profesionales autorizados que crean o utilizan una cuenta en la plataforma para profesionales de MiMIAT Health.

Explica qué información tratamos sobre ti, de dónde procede, por qué la tratamos, las bases jurídicas en las que nos amparamos, quién puede recibirla o tratarla, durante cuánto tiempo la conservamos y los derechos que te corresponden.

Esta Política de privacidad para profesionales se refiere a los datos personales relativos a ti como Usuario Profesional.

No regula la información clínica o de salud relativa a pacientes a la que puedas acceder a través de MiMIAT Health. El tratamiento de la información de pacientes está sujeto a la información de privacidad aplicable a los pacientes, a los respectivos roles de las partes en materia de protección de datos y, cuando corresponda, a los acuerdos contractuales entre MiMIAT Health y el profesional sanitario o la organización sanitaria.

Si tienes preguntas sobre esta Política de privacidad para profesionales, sobre el tratamiento de tus datos personales o deseas ejercer tus derechos en materia de protección de datos, puedes contactar con nosotros en:

legal@mimiathealth.com

1. ¿Quién es responsable del tratamiento de tus datos personales?

El Responsable del tratamiento es:

MIMIAT HEALTH SL

CIF: B19773761

C/La Rambla, 11, PRAL-1

08002 Barcelona, España

Para cuestiones de privacidad y protección de datos:

legal@mimiathealth.com

A efectos de esta Política de privacidad para profesionales, «MiMIAT Health», «MiMIAT», «nosotros», «nos» y «nuestro» se refieren a MIMIAT HEALTH SL.

Esta Política de privacidad para profesionales se aplica a los profesionales sanitarios y demás usuarios profesionales autorizados que se registren, reciban acceso o utilicen la plataforma para profesionales de MiMIAT Health.

2. Roles en materia de protección de datos

El rol de cada parte conforme a la legislación en materia de protección de datos depende de la actividad de tratamiento concreta de que se trate.

MIMIAT HEALTH SL actúa como Responsable del tratamiento respecto de las actividades para las que determina los fines y los medios esenciales del tratamiento, incluida la creación, autenticación, seguridad y administración de las cuentas profesionales de MiMIAT Health y la propia operación por MiMIAT Health de la plataforma para profesionales.

Cuando proveedores tecnológicos o de servicios tratan datos personales por cuenta de MiMIAT Health para proporcionar infraestructura, almacenamiento, comunicaciones, seguridad, monitorización técnica u otros servicios de apoyo, actúan como Encargados del tratamiento cuando corresponda y están sujetos a las obligaciones contractuales y de protección de datos adecuadas a su función. Dichos proveedores pueden recurrir a subencargados autorizados de conformidad con la legislación aplicable en materia de protección de datos.

Cuando se acceda o se trate de otro modo información de pacientes para la prestación de asistencia sanitaria u otros servicios profesionales, la organización sanitaria o el profesional sanitario independiente correspondiente determinará sus propios fines y medios del tratamiento cuando actúe como Responsable del tratamiento.

Los profesionales sanitarios que trabajen bajo la autoridad de una organización sanitaria tratarán la información de pacientes de conformidad con las responsabilidades, instrucciones, deberes profesionales y políticas organizativas aplicables dentro de dicha organización.

MiMIAT Health no determina las finalidades clínicas independientes, el juicio médico ni las decisiones profesionales de los prestadores de asistencia sanitaria.

Para determinados servicios institucionales o actividades específicas de tratamiento, MiMIAT Health también puede actuar como Encargado del tratamiento por cuenta de una organización sanitaria u otro Responsable del tratamiento. Cuando MiMIAT Health actúe como Encargado del tratamiento, el tratamiento correspondiente se regirá por un contrato de encargo del tratamiento adecuado conforme al artículo 28 del RGPD.

Cuando dos o más partes determinen conjuntamente los fines y los medios de una determinada actividad de tratamiento, sus respectivos roles y responsabilidades se determinarán de conformidad con la legislación aplicable en materia de protección de datos.

3. ¿Qué datos personales tratamos sobre los Usuarios Profesionales?

Dependiendo de cómo se cree y utilice tu Cuenta Profesional, podemos tratar las siguientes categorías de datos personales.

Información de cuenta y contacto

Puede incluir:

  • nombre y apellidos;

  • dirección de correo electrónico profesional o personal utilizada para tu cuenta;

  • número de teléfono;

  • idioma preferido;

  • país;

  • identificadores de cuenta; e

  • información de autenticación necesaria para crear y proteger tu cuenta.

Información de identidad y verificación

Cuando se solicite para fines de registro, verificación o seguridad, puede incluir:

  • fecha de nacimiento;

  • tipo de documento de identificación;

  • número de identificación;

  • información sobre el país; y

  • otra información razonablemente necesaria para establecer o verificar tu identidad.

Información profesional y de credenciales

Puede incluir:

  • título profesional;

  • profesión sanitaria o función profesional;

  • especialidad;

  • número de licencia, registro o colegiación médica o profesional;

  • institución educativa; y

  • otra información profesional que proporciones o que resulte necesaria para determinar tu habilitación para utilizar funcionalidades profesionales.

Información de la organización

Cuando utilices MiMIAT Health en relación con una organización sanitaria, clínica, institución, consulta o ejercicio profesional, podemos tratar información como:

  • nombre de la organización;

  • dirección profesional o institucional;

  • dirección de correo electrónico institucional;

  • número de teléfono;

  • sitio web;

  • horario comercial o de prestación del servicio;

  • persona de contacto correspondiente; y

  • otra información de la organización facilitada en relación con tu cuenta.

Información de cuenta, autenticación y seguridad

Puede incluir:

  • credenciales de autenticación;

  • estado de la autenticación multifactor e información temporal de verificación;

  • información de restablecimiento de contraseña y recuperación de cuenta;

  • estado de la cuenta;

  • fechas y marcas de tiempo de inicio de sesión;

  • dirección IP cuando sea tratada;

  • eventos de seguridad; e

  • información relativa a posibles accesos no autorizados o usos indebidos.

Información de plataforma y auditoría

Cuando utilices la plataforma para profesionales, podemos tratar información relativa a tu actividad dentro de MiMIAT Health, incluida:

  • acciones realizadas a través de tu Cuenta Profesional;

  • fechas y horas de las acciones pertinentes;

  • conexiones con pacientes o permisos de acceso asociados a tu cuenta;

  • registros de acceso a funcionalidades pertinentes de la plataforma;

  • cambios en la cuenta;

  • eventos de seguridad y autenticación; y

  • otra información de auditoría necesaria para mantener la seguridad, la rendición de cuentas y la trazabilidad.

La información de auditoría puede hacer referencia a un registro o conexión de paciente cuando sea necesario para identificar la actuación profesional correspondiente.

La información de salud del paciente en sí misma no queda regulada por esta Política de privacidad para profesionales por el mero hecho de que se acceda a ella a través de tu Cuenta Profesional.

Información técnica y de diagnóstico

Podemos tratar información técnica limitada necesaria para operar, proteger y solucionar problemas de la plataforma para profesionales, incluida:

  • información sobre el navegador y el sistema operativo;

  • dirección IP cuando sea necesaria para fines técnicos o de seguridad;

  • versión de la plataforma;

  • registros técnicos;

  • informes de errores;

  • información de diagnóstico; e

  • información relativa al rendimiento y la fiabilidad del Servicio.

Determinada información de cuenta, identidad y profesional puede ser necesaria para crear, verificar o mantener una Cuenta Profesional de MiMIAT Health. Cuando una información concreta sea obligatoria, lo indicaremos en el momento en que se solicite.

Si no se proporciona la información requerida, es posible que el acceso profesional o determinadas funcionalidades no estén disponibles.

4. ¿Cómo obtenemos tus datos personales?

Podemos obtener datos personales de las siguientes fuentes.

Directamente de ti

Por ejemplo, cuando:

  • creas o activas una Cuenta Profesional;

  • proporcionas información profesional o de credenciales;

  • actualizas tu perfil;

  • configuras la seguridad de la cuenta;

  • contactas con MiMIAT Health;

  • solicitas soporte; o

  • proporcionas información de cualquier otro modo a través de la plataforma para profesionales.

De tu organización sanitaria o institución

Cuando tu acceso a MiMIAT Health esté asociado a una organización, dicha organización puede proporcionar o confirmar información pertinente de cuenta, relación laboral, profesional o de credenciales cuando sea necesario para crear, administrar, verificar o gestionar tu acceso profesional.

A través de pacientes y conexiones de la plataforma

Cuando un paciente decida conectar con un profesional o autorizarlo a través de MiMIAT Health, podemos recibir y tratar la información necesaria para establecer y gestionar dicha conexión.

A través de tu uso de la plataforma para profesionales

Puede generarse información técnica, de autenticación, seguridad, diagnóstico y auditoría cuando accedas o utilices MiMIAT Health.

5. ¿Por qué tratamos tus datos personales?

Tratamos datos personales de Usuarios Profesionales para las siguientes finalidades.

Creación y gestión de tu Cuenta Profesional

Para:

  • crear y mantener tu cuenta;

  • autenticarte;

  • gestionar el acceso a la cuenta;

  • mantener tu perfil profesional;

  • permitir la recuperación de contraseña y la autenticación multifactor; y

  • comunicarte información esencial sobre la cuenta.

Determinación de la habilitación profesional

Cuando corresponda, podemos tratar información de identidad y profesional para:

  • confirmar la identidad de un Usuario Profesional;

  • comprobar su condición o credenciales profesionales;

  • determinar su habilitación para utilizar funcionalidades profesionales; y

  • reducir el riesgo de que personas no autorizadas accedan a información de pacientes.

Prestación de la plataforma para profesionales

Tratamos la información necesaria para proporcionar las funcionalidades puestas a disposición de los Usuarios Profesionales, incluida la gestión de conexiones autorizadas con pacientes y la presentación de la información puesta a disposición a través de dichas conexiones.

Seguridad, capacidad de auditoría y trazabilidad

Podemos tratar información adecuada de cuenta, acceso y carácter técnico para:

  • proteger las cuentas de profesionales y pacientes;

  • prevenir accesos no autorizados;

  • investigar posibles usos indebidos;

  • mantener la capacidad de auditoría y la rendición de cuentas;

  • identificar qué Cuenta Profesional realizó una determinada acción;

  • detectar y responder a incidentes de seguridad; y

  • proteger los sistemas y usuarios de MiMIAT Health.

Monitorización técnica y fiabilidad del Servicio

Podemos tratar información técnica y de diagnóstico limitada para:

  • identificar errores;

  • solucionar problemas técnicos;

  • monitorizar la fiabilidad de la plataforma;

  • mantener la disponibilidad y la seguridad; y

  • mejorar el rendimiento técnico de MiMIAT Health.

Soporte y comunicaciones

Cuando contactes con nosotros, trataremos la información necesaria para responder a tu solicitud, investigar incidencias técnicas y prestar soporte.

Gestión de relaciones institucionales

Cuando tu Cuenta Profesional esté asociada a una organización que utilice MiMIAT Health, podemos tratar información adecuada de contacto profesional, organización y cuenta para administrar dicha relación y gestionar el acceso autorizado.

Obligaciones legales y regulatorias

Podemos tratar información cuando sea necesario para cumplir obligaciones legales, regulatorias, judiciales, de seguridad u otras obligaciones imperativas aplicables.

6. ¿En qué bases jurídicas nos amparamos?

Pueden resultar aplicables distintas bases jurídicas dependiendo de la actividad de tratamiento de que se trate.

Ejecución de un contrato

Conforme al artículo 6.1.b) del RGPD, tratamos datos personales cuando sea necesario para prestar el Servicio profesional de MiMIAT Health solicitado por ti o para adoptar medidas relacionadas con la prestación de dicho Servicio.

Esto puede incluir la creación de la Cuenta Profesional, la autenticación, la administración de la cuenta y la prestación de funcionalidades profesionales.

Cuando la parte contratante sea una organización, y no el profesional individual, pueden resultar aplicables al tratamiento relativo a los Usuarios Profesionales individuales otras bases jurídicas adecuadas descritas en esta Política de privacidad para profesionales.

Intereses legítimos

Conforme al artículo 6.1.f) del RGPD, podemos tratar datos personales cuando sea necesario para intereses legítimos que incluyen:

  • proteger MiMIAT Health;

  • prevenir accesos no autorizados o usos indebidos;

  • verificar la habilitación profesional cuando corresponda;

  • mantener la capacidad de auditoría y la rendición de cuentas;

  • investigar incidencias técnicas o de seguridad;

  • administrar relaciones profesionales e institucionales;

  • prestar soporte; y

  • mejorar la fiabilidad y el rendimiento de la plataforma para profesionales.

Antes de basarnos en intereses legítimos, valoramos si dichos intereses quedan anulados por tus derechos y libertades.

Obligaciones legales

Conforme al artículo 6.1.c) del RGPD, podemos tratar datos personales cuando sea necesario para cumplir una obligación legal aplicable a MiMIAT Health.

Consentimiento

Cuando introduzcamos una actividad de tratamiento para la que la legislación aplicable exija consentimiento, solicitaremos dicho consentimiento por separado.

Cuando el tratamiento se base en el consentimiento, podrás retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.

7. Acceso profesional a información de pacientes

Tu Cuenta Profesional de MiMIAT Health puede permitirte acceder a información de pacientes cuando el paciente correspondiente haya autorizado dicho acceso o cuando resulte aplicable otro mecanismo institucional lícito de acceso.

El acceso a información de pacientes debe limitarse a las finalidades para las que estés autorizado a acceder a ella y deberá cumplir las obligaciones sanitarias, de confidencialidad, profesionales, organizativas y de protección de datos aplicables.

MiMIAT Health puede mantener registros del acceso profesional y de acciones pertinentes realizadas a través de la cuenta para fines de seguridad, trazabilidad, rendición de cuentas y cumplimiento legal.

Esta Política de privacidad para profesionales se refiere al tratamiento por parte de MiMIAT Health de los datos personales relativos a ti como Usuario Profesional.

No determina la base jurídica conforme a la cual tú o tu organización sanitaria tratáis la información de salud de un paciente para fines clínicos u otros fines profesionales.

Las normas que regulan el acceso permitido, la confidencialidad, reproducción, exportación y demás usos de información de pacientes mediante una Cuenta Profesional se establecen en los Términos de uso para profesionales de MiMIAT Health aplicables y, cuando corresponda, en los acuerdos contractuales y organizativos aplicables a tu uso del Servicio.

8. ¿Quién puede recibir o acceder a tus datos personales?

No vendemos los datos personales de los Usuarios Profesionales.

Los datos personales únicamente pueden comunicarse cuando sea necesario para las finalidades descritas en esta Política de privacidad para profesionales, cuando resulte necesario en relación con una implantación institucional o cuando la comunicación sea exigida o permitida por la ley.

Pacientes que utilizan MiMIAT Health

Cuando sea necesario para que los pacientes puedan identificar, conectar con o gestionar accesos relacionados con un profesional sanitario, puede mostrarse al paciente información profesional pertinente.

Esto puede incluir información como:

  • nombre;

  • título profesional;

  • especialidad; y

  • organización sanitaria.

Tu organización sanitaria

Cuando tu cuenta esté asociada a una organización sanitaria, representantes autorizados de dicha organización pueden recibir o gestionar información relativa a tu identidad profesional, función, estado de la cuenta o acceso autorizado cuando resulte necesario para el uso institucional de MiMIAT Health.

Proveedores tecnológicos y de servicios

MiMIAT Health utiliza proveedores especializados para operar, proteger y mantener el Servicio profesional.

Estos pueden incluir proveedores de:

  • infraestructura en la nube;

  • bases de datos y almacenamiento;

  • infraestructura de alojamiento web;

  • seguridad y autenticación;

  • monitorización de errores y monitorización técnica;

  • comunicaciones; y

  • soporte técnico.

La infraestructura actual de la plataforma y los servicios técnicos pueden incluir servicios prestados por:

  • Amazon Web Services (AWS)

  • MongoDB

  • Vercel

  • Sentry

Cuando estos u otros proveedores tratan datos personales por cuenta de MiMIAT Health, están sujetos a las obligaciones contractuales y de protección de datos adecuadas a su función.

Asesores profesionales y autoridades

Podemos comunicar datos personales cuando sea necesario para:

  • cumplir la legislación aplicable o un procedimiento jurídico vinculante;

  • responder a autoridades regulatorias, judiciales o policiales competentes;

  • formular, ejercer o defender reclamaciones legales; u

  • obtener asesoramiento jurídico, contable o de auditoría adecuado.

Operaciones societarias

Si MiMIAT Health participa en una fusión, adquisición, inversión, reestructuración o transmisión de activos empresariales, los datos personales de Usuarios Profesionales pueden comunicarse cuando resulte razonablemente necesario para la operación y con sujeción a garantías adecuadas de confidencialidad y protección de datos.

9. Transferencias internacionales de datos

MiMIAT Health utiliza infraestructura diseñada para almacenar la información principal de la plataforma dentro de la Unión Europea cuando está configurada para ese fin, incluida infraestructura de AWS ubicada en Irlanda.

No obstante, algunos proveedores tecnológicos pueden tratar o acceder a datos personales limitados desde países situados fuera del Espacio Económico Europeo.

Cuando los datos personales se transfieren fuera del EEE a un país que no haya sido reconocido por la Comisión Europea como país que ofrece un nivel de protección adecuado, MiMIAT Health utiliza un mecanismo de transferencia adecuado exigido por la legislación aplicable en materia de protección de datos.

Esto puede incluir las Cláusulas Contractuales Tipo de la Comisión Europea, junto con garantías complementarias cuando corresponda.

Puedes solicitar información sobre las garantías aplicables a las transferencias contactando con:

legal@mimiathealth.com

10. ¿Durante cuánto tiempo conservamos tus datos personales?

Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades para las que se tratan, teniendo en cuenta la naturaleza de la información, tu relación con MiMIAT Health, los requisitos de seguridad y auditoría y las obligaciones legales aplicables.

Información de la Cuenta Profesional

Con carácter general, conservamos la información necesaria para operar y administrar tu Cuenta Profesional mientras dicha cuenta permanezca activa o mientras tu relación profesional con MiMIAT Health o con una organización sanitaria aplicable requiera acceso al Servicio.

Información profesional y de verificación

La información utilizada para determinar la identidad profesional, habilitación o credenciales puede conservarse durante el tiempo razonablemente necesario para administrar el acceso profesional y acreditar una adecuada gobernanza de las cuentas.

Cierre o desactivación de la cuenta

Cuando tu Cuenta Profesional se cierre o se desactive permanentemente, suprimiremos o limitaremos los datos personales que ya no sean necesarios, con sujeción a los requisitos aplicables de conservación legal, seguridad, auditoría y aquellos relacionados con reclamaciones.

Información de auditoría y seguridad

Determinados registros de acceso, auditoría y seguridad pueden necesitar conservarse más allá del período de actividad de una cuenta cuando sea necesario para:

  • preservar la seguridad y la rendición de cuentas;

  • investigar incidentes;

  • formular, ejercer o defender reclamaciones legales;

  • acreditar el acceso autorizado a información de pacientes; o

  • cumplir obligaciones legales o contractuales aplicables.

Copias de seguridad técnicas

Pueden permanecer temporalmente copias limitadas de datos personales en copias de seguridad técnicas protegidas hasta que dichas copias se sobrescriban o caduquen conforme a los procedimientos aplicables de gestión de copias de seguridad.

Cuando los datos personales dejen de ser necesarios, se suprimirán o se anonimizarán de conformidad con los requisitos aplicables.

11. ¿Cómo protegemos los datos personales de los Usuarios Profesionales?

MiMIAT Health aplica medidas técnicas y organizativas apropiadas destinadas a proteger los datos personales frente al acceso, divulgación, alteración, pérdida o destrucción no autorizados.

Estas medidas incluyen, cuando corresponda:

  • cifrado de la información en tránsito y en reposo;

  • autenticación de cuentas y controles de acceso;

  • funcionalidad de autenticación multifactor;

  • acceso restringido en función de la necesidad operativa;

  • monitorización técnica y controles de seguridad;

  • mecanismos de auditoría y trazabilidad;

  • prácticas seguras de infraestructura y desarrollo; y

  • procesos para responder a incidentes de seguridad.

Los Usuarios Profesionales también son responsables de proteger las credenciales de su cuenta y no deben permitir que personas no autorizadas accedan a sus Cuentas Profesionales.

Si crees que tus credenciales o tu cuenta se han visto comprometidas, debes notificarlo sin demora a MiMIAT Health.

12. Tus derechos en materia de protección de datos

Con sujeción a las condiciones previstas en la legislación aplicable, puedes tener los siguientes derechos.

Acceso

Puedes solicitar confirmación sobre si tratamos tus datos personales y obtener acceso a dicha información.

Rectificación

Puedes solicitar la corrección de datos personales inexactos o incompletos.

Supresión

Puedes solicitar la supresión de tus datos personales cuando se cumplan los requisitos establecidos por la legislación aplicable.

Limitación del tratamiento

Puedes solicitar la limitación del tratamiento en los supuestos previstos por la ley.

Oposición

Puedes oponerte al tratamiento basado en intereses legítimos en los supuestos previstos por la ley.

Portabilidad de los datos

Cuando resulte aplicable, puedes solicitar los datos personales que reúnan los requisitos correspondientes en un formato estructurado, de uso común y lectura mecánica y solicitar su transmisión a otro Responsable del tratamiento cuando se cumplan los requisitos legales para la portabilidad.

Retirada del consentimiento

Cuando el tratamiento se base en el consentimiento, puedes retirarlo en cualquier momento.

La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de dicha retirada.

Para ejercer tus derechos, contacta con:

legal@mimiathealth.com

Podemos necesitar verificar tu identidad antes de completar una solicitud para impedir accesos o divulgaciones no autorizados.

Cuando resulte aplicable el RGPD, responderemos a las solicitudes de ejercicio de derechos en materia de protección de datos en el plazo de un mes desde su recepción.

Cuando lo permita la ley, este plazo podrá ampliarse hasta dos meses adicionales cuando resulte necesario, teniendo en cuenta la complejidad o el número de solicitudes.

Si fuera necesaria una ampliación, te informaremos dentro del plazo inicial de un mes y te explicaremos los motivos de dicha ampliación.

También tienes derecho a presentar una reclamación ante una autoridad de control competente.

En España, dicha autoridad incluye la Agencia Española de Protección de Datos (AEPD).

13. Toma de decisiones automatizada

MiMIAT Health no adopta actualmente decisiones sobre Usuarios Profesionales basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ellos o les afecten significativamente de modo similar.

Si MiMIAT Health introduce un tratamiento sujeto a requisitos aplicables en materia de toma de decisiones automatizada, esta Política de privacidad para profesionales y la información correspondiente facilitada a los Usuarios Profesionales se actualizarán en consecuencia.

14. Cambios en esta Política de privacidad para profesionales

Podemos actualizar esta Política de privacidad para profesionales para reflejar:

  • cambios en la plataforma para profesionales;

  • cambios en los datos personales que tratamos;

  • cambios en las funcionalidades de cuenta o de verificación profesional;

  • nuevos proveedores de servicios o actividades de tratamiento;

  • cambios en la legislación aplicable o en las orientaciones regulatorias; o

  • mejoras en la forma en que explicamos nuestras prácticas de privacidad.

La versión vigente y su fecha de entrada en vigor se pondrán a disposición a través de la plataforma para profesionales de MiMIAT Health y/o de nuestro sitio web.

Cuando un cambio afecte sustancialmente a la forma en que tratamos tus datos personales o a los derechos que te correspondan, proporcionaremos la notificación adecuada conforme a lo exigido por la ley.

Cuando una nueva actividad de tratamiento requiera consentimiento, solicitaremos dicho consentimiento por separado.

15. Contacto

Para cuestiones de privacidad, derechos de protección de datos o consultas sobre esta Política de privacidad para profesionales:

MIMIAT HEALTH SL

CIF: B19773761

C/La Rambla, 11, PRAL-1

08002 Barcelona, España

legal@mimiathealth.com

Para consultas generales sobre el producto o soporte técnico:

support@mimiathealth.com