En FOCO nos tomamos muy en serio la seguridad y confidencialidad de los datos. Esta Política de Privacidad detalla cómo recopilamos, tratamos y protegemos la información cuando utilizas nuestra plataforma de gestión de reputación, automatización de reseñas y triaje de pacientes.
1. Información que recopilamos y tratamos
Para ofrecer nuestros servicios, procesamos la siguiente información:
- Datos de la Clínica: Nombre, identificadores públicos de Google Maps, perfiles de WhatsApp/Telegram, y credenciales seguras de conexión (tokens de API).
- Datos del Paciente (Triaje y Cargas Masivas): Nombre y número de teléfono proporcionados voluntariamente en el portal de triaje privado, o bien importados masivamente por la clínica (mediante archivos CSV/Excel) con el fin de solicitar valoraciones. Los teléfonos se validan, deduplican y seudonimizan internamente mediante algoritmos criptográficos (SHA-256) para cumplir estrictamente con la normativa LOPD/RGPD.
- Reseñas Públicas y Sincronización: Contenido público de las reseñas descargadas directamente desde la API oficial de Google Maps (incluyendo notificaciones en tiempo real vía Google Cloud Pub/Sub) con el fin de mostrarlas en el panel de control.
- Interacciones Conversacionales: Mensajes enviados y recibidos a través del agente conversacional de WhatsApp, los cuales son analizados para clasificar el sentimiento y dirigir la consulta al departamento correspondiente.
2. Uso de Inteligencia Artificial de Terceros
Para la generación de borradores de respuesta a reseñas y el funcionamiento del Agente Conversacional en WhatsApp, Foco utiliza integraciones con modelos de lenguaje de gran escala (LLM) provistos por terceros (como Google Gemini u OpenAI).
- Únicamente se comparten con estos proveedores los datos estrictamente necesarios (el texto de la reseña pública o la consulta de atención al cliente).
- En ningún caso se enviarán datos médicos confidenciales, historiales clínicos o información personal sensible a las APIs de Inteligencia Artificial.
3. Uso del alcance (Scope) de Google Business Profile API
Nuestra aplicación solicita el permiso https://www.googleapis.com/auth/business.manage. Este permiso es requerido estrictamente para las siguientes acciones:
- Sincronizar, descargar históricamente y mostrar tus reseñas públicas de Google Maps dentro de tu Dashboard de Foco.
- Permitirte responder de forma directa a tus reseñas desde nuestro panel de control simplificado o mediante flujos automatizados de n8n.
* Nota: Aunque el alcance genérico de Google otorga capacidades para crear o editar la ficha del negocio, Foco NUNCA realizará modificaciones en la información de tu establecimiento, ni transferirá la propiedad, ni eliminará fichas de empresa. Nuestro uso se limita únicamente a la gestión de reseñas.
4. Derechos RGPD, Anonimización y Superadmin
Garantizamos el cumplimiento de los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) de los pacientes. Foco provee herramientas tecnológicas avanzadas para asegurar la privacidad:
- Anonimización: Los datos de contacto de los pacientes que interactúan con el portal de quejas pueden ser anonimizados irreversiblemente para análisis estadísticos B2B, sin comprometer la identidad de la persona.
- Control Centralizado: Los administradores del sistema (Superadmin) disponen de consolas de auditoría y borrado físico de datos para atender cualquier reclamación de eliminación de datos (Derecho al Olvido) en cumplimiento con el RGPD.
5. Conservación y Seguridad de los Datos
Todos los datos se almacenan en servidores seguros con cifrado SSL en tránsito y en reposo. Los tokens de autenticación de Google y WhatsApp se cifran mediante algoritmos AES antes de ser guardados en nuestra base de datos.