Última actualización: 7 de octubre de 2026 · Versión 2.4
Acuerdo de tratamiento de datos
Forma parte de los términos de servicio. El Centro es responsable y Bloomback encargado del tratamiento, conforme a la Ley Orgánica de Protección de Datos Personales (LOPDP) y su reglamento.
1. Objeto e instrucciones. Bloomback trata datos personales de las clientas y del personal del Centro solo para prestar el servicio de los términos, siguiendo las instrucciones documentadas del Centro. Conectar Bloomback, configurarlo y usar sus funciones constituyen esas instrucciones. Bloomback avisará al Centro si una instrucción le parece contraria a la ley.
2. Detalle del tratamiento.
| Personas | Clientas del Centro; personal del Centro que aparece en las citas; usuarios del Centro en Bloomback |
|---|---|
| Datos | Identificación y contacto, fecha de nacimiento, historial de citas y servicios, pagos, saldos, paquetes, preferencia de no recibir mensajes |
| Categorías especiales | Los nombres de servicios pueden revelar información relacionada con la salud; se tratan solo como parte del historial de citas que el Centro ya registró |
| Operaciones | Copia desde Altegio (solo lectura), almacenamiento, cálculo de indicadores, consulta por usuarios autorizados, exportación a pedido del Centro, borrado |
| Duración | La suscripción, más los plazos de la política de borrado |
| Lugar | Estados Unidos (Virginia) |
3. Obligaciones de Bloomback.
- Tratar los datos solo según las instrucciones del Centro.
- Garantizar la confidencialidad de quienes acceden a ellos, con un deber de reserva que sigue después de terminar su relación con Bloomback.
- Tratar los datos solo dentro de la finalidad de este encargo.
- Aplicar las medidas del anexo de seguridad y mantenerlas actualizadas.
- No usar los datos con fines propios, no venderlos, no cederlos y no usarlos para entrenar modelos de IA.
- Asistir al Centro en las solicitudes de derechos de las clientas y, si corresponde, en evaluaciones de impacto.
- Notificar al Centro cualquier vulneración de seguridad que afecte sus datos sin dilación indebida y en un máximo de 48 horas desde que Bloomback tenga conocimiento confirmado del incidente, con la información razonablemente disponible, para que el Centro notifique a la autoridad en el plazo legal.
- Al terminar, entregar al Centro una copia de sus listas y reportes si la pide dentro del plazo de gracia, borrar los datos según la política de borrado y, si el Centro lo pide, entregar la constancia de borrado.
- Poner a disposición del Centro la información necesaria para demostrar el cumplimiento de este acuerdo.
4. Subencargados. El Centro autoriza a Bloomback a usar los proveedores publicados en la página de proveedores. Bloomback avisará con 30 días de anticipación antes de sumar o cambiar uno; el Centro puede oponerse y, si no hay alternativa, cancelar sin penalidad. Bloomback exige a cada uno obligaciones de protección equivalentes.
5. Obligaciones del Centro. Contar con base legal y, cuando corresponda, con el consentimiento de sus clientas; informarles que usa proveedores tecnológicos; dar instrucciones lícitas; y no cargar en Bloomback datos que no necesite.
6. Acceso desde fuera del Ecuador. Los datos se alojan en Estados Unidos. El acceso de Bloomback y de sus subencargados desde el exterior forma parte de este encargo y se realiza con las garantías que exige la LOPDP y la normativa de la Superintendencia de Protección de Datos Personales, incluidos los acuerdos de tratamiento de datos que Bloomback mantiene con cada subencargado. Si el Centro está fuera del Ecuador, este acuerdo se interpreta además conforme a la ley de protección de datos de su país.
7. Responsabilidad. Cada parte responde por sus propios incumplimientos de la ley de datos. Rige la limitación de responsabilidad de los términos, salvo dolo o culpa grave, y salvo cuando la ley aplicable prohíba esa limitación.