← Volver a movimiento

Política de privacidad

Última actualización: agosto 2026

1. Responsable y encargado

El fisioterapeuta o la clínica que usa movimiento es el responsable del tratamiento de los datos de sus pacientes (RGPD y LOPDGDD). movimiento actúa como encargado del tratamiento (art. 28 RGPD): aloja y procesa los datos solo para prestar el servicio, siguiendo las instrucciones del profesional. El encargo con la clínica se formaliza al registrarse el fisioterapeuta. Consultas: privacidad@appmovimiento.com.

2. Datos que tratamos

  • Identificación: nombre, apellidos, teléfono y, en profesionales, email.
  • Datos de salud (categoría especial, art. 9 RGPD): rutinas, ejercicios, registros de sesión y nivel de dolor.
  • Datos de facturación de la clínica (Stripe): email, importe y estado de pago.
  • Datos técnicos mínimos de sesión (autenticación).

3. Finalidad y base legal

  • Prestación del seguimiento de ejercicios (art. 6.1.b RGPD).
  • Datos de salud: consentimiento explícito y/o asistencia sanitaria por un profesional sujeto a secreto (art. 9.2.a y 9.2.h RGPD).
  • Facturación de la suscripción de la clínica (art. 6.1.b y 6.1.c RGPD).
  • Avisos automáticos al profesional (alta de paciente, dolor alto, factura).

4. Acceso y confidencialidad

Cada clínica solo ve a sus pacientes. El fisioterapeuta accede a los pacientes que tiene asignados. El paciente solo ve su propia rutina e historial. Aplicamos aislamiento por clínica (RLS), HTTPS y contraseñas hasheadas. movimiento no usa estos datos para publicidad ni para decisiones clínicas automatizadas.

5. Conservación

Los datos se conservan mientras dure la relación y, en historia clínica, al menos cinco años desde la última atención, conforme a la Ley 41/2002 y plazos autonómicos que puedan ser superiores. Tras la baja, el paciente puede solicitar supresión; el profesional, anonimización de su cuenta. Las facturas se conservan según obligaciones fiscales.

6. Encargados y transferencias

Hosting (Vercel), base de datos, correo transaccional (Resend) y pagos (Stripe). Stripe puede tratar datos fuera del EEE con cláusulas contractuales tipo. No vendemos datos a terceros.

7. Tus derechos

Acceso, rectificación, supresión, oposición, limitación y portabilidad. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Puedes ejercitar estos derechos desde el apartado «Cuenta» pulsando en «Exportar» o «Eliminar». Para cualquier consulta relacionada ponte en contacto con nosotros en privacidad@appmovimiento.com.

8. Cookies

Solo cookies necesarias para autenticación y sesión. No hay cookies de analítica ni publicidad.

9. Seguridad

Cifrado en tránsito, control de acceso por roles, aislamiento de clínicas y minimización de datos. Ningún sistema es infalible; notificaremos incidentes según el RGPD cuando proceda.

Política de privacidad · movimiento