Política de privacidad

Última actualización: March 16, 2026

Clara ayuda a los terapeutas autorizados a capturar, transcribir y organizar sus sesiones de terapia. Esta Política de privacidad explica cómo manejamos la información personal cuando usas Clara, nuestra extensión de navegador y servicios relacionados (colectivamente, los "Servicios").

Responsable del tratamiento

Para los datos de la cuenta del terapeuta y cualquier otro dato personal respecto del cual Clara actúe como responsable del tratamiento, el responsable del tratamiento es LOW TIDE STUDIO, SOCIEDAD LIMITADA, con domicilio social en Calle Bassols, 17, 1, 08026 Barcelona, Barcelona, España, y CIF/NIF B26920223. Para consultas sobre privacidad o para ejercer tus derechos de protección de datos, puedes contactarnos en [email protected].

Contacto de protección de datos

Puedes contactar con el Delegado de Protección de Datos de Clara en [email protected].

Roles y bases jurídicas

Clara tiene distintos roles conforme al RGPD según el tipo de datos implicado. Para los datos de la cuenta del terapeuta y de la relación comercial, Clara actúa como responsable del tratamiento. Para los datos de pacientes que los profesionales registran, cargan o generan mediante los Servicios, el profesional sanitario sigue siendo el responsable del tratamiento y Clara actúa como encargado del tratamiento en virtud del Acuerdo de Procesamiento de Datos.

  • Datos del terapeuta y de la relación comercial: Para los datos de cuenta, autenticación, facturación, soporte y seguridad del servicio del terapeuta, Clara se basa principalmente en la ejecución de un contrato conforme al artículo 6(1)(b) del RGPD. Cuando sea necesario, Clara también podrá tratar determinados datos para cumplir obligaciones legales conforme al artículo 6(1)(c) y para satisfacer intereses legítimos conforme al artículo 6(1)(f), como mantener los Servicios seguros, fiables y protegidos frente a abusos.
  • Datos de pacientes tratados por cuenta de los profesionales: Cuando Clara graba sesiones, almacena información de pacientes, genera transcripciones o crea documentación clínica para un profesional sanitario, Clara trata esos datos únicamente siguiendo las instrucciones documentadas del profesional y en virtud del Acuerdo de Procesamiento de Datos. El profesional es responsable de identificar la base jurídica aplicable conforme al artículo 6 del RGPD y, para los datos de salud como categoría especial, la condición aplicable del artículo 9 del RGPD, incluyendo, cuando corresponda, el consentimiento explícito conforme al artículo 9(2)(a) o la prestación de asistencia sanitaria conforme al artículo 9(2)(h).

Información que recopilamos

  • Datos de cuenta y autenticación: Datos de contacto, credenciales y tokens de acceso necesarios para crear y mantener tu cuenta de Clara.
  • Datos de pacientes: Información que eliges almacenar en Clara sobre los pacientes con los que trabajas, incluyendo datos demográficos, historial de tratamiento y metadatos de citas.
  • Grabaciones y transcripciones de sesiones: Audio capturado a través de la extensión Clara Recorder, además de artefactos derivados como transcripciones, notas y resúmenes generados por IA. Las grabaciones solo comienzan cuando las inicias explícitamente y terminan automáticamente cuando las detienes o abandonas la pestaña de la llamada.
  • Datos de recuperación local en el navegador: Si una grabación en el navegador se interrumpe, Clara puede almacenar temporalmente fragmentos de audio y metadatos mínimos de recuperación en IndexedDB en el dispositivo del profesional. Estos metadatos pueden incluir el ID de la sesión, el ID o nombre del paciente, el tipo de sesión, el ID de la sesión programada y la información temporal necesaria para recuperar la grabación.
  • Datos de uso, diagnóstico y analítica: La información del dispositivo, los eventos del navegador, los diagnósticos del grabador, los datos limitados de interacción con el producto y los identificadores técnicos vinculados a la cuenta, la grabación, la sesión o el contexto del paciente usados para diagnóstico nos ayudan a proteger la plataforma, solucionar problemas, comprender la adopción de funciones y dar soporte al grabador web. Clara utiliza PostHog para esta telemetría limitada de analítica y resolución de incidencias. Durante las grabaciones en el navegador, Clara también puede utilizar una repetición de sesión limitada con fines de diagnóstico. La repetición está configurada para que los campos sensibles queden enmascarados y las superficies de grabación que puedan contener datos de pacientes o notas queden excluidas de la captura, de modo que ese contenido sensible no pueda leerse en la repetición. No rastreamos actividad de navegación no relacionada.
  • Datos de Google Calendar: Si conectas Google Calendar, recopilamos los ID de los calendarios seleccionados, los nombres visibles, el estado de calendario principal o rol de acceso, las fechas, horas y títulos de los eventos, los correos de los asistentes y metadatos técnicos de sincronización, como los tokens de sincronización por calendario y los identificadores o fechas de expiración de los webhooks. Estos Datos de Usuario de Google se utilizan exclusivamente para sincronizar tus citas con el panel de Clara y mantener la sincronización multicalendario.

Cómo usamos la información

  • Autenticar a los terapeutas y autorizar el acceso a la plataforma.
  • Proporcionar capacidades de grabación, transcripción, gestión de pacientes y documentación clínica.
  • Dar soporte a la recuperación de grabaciones de navegador interrumpidas desde el dispositivo del profesional.
  • Sincronizar los calendarios de Google seleccionados y los metadatos relacionados a tu solicitud.
  • Prestar soporte al cliente, actualizaciones de producto y notificaciones de seguridad.
  • Mantener la seguridad, integridad y disponibilidad de nuestra infraestructura.
  • Operar flujos limitados de analítica de PostHog, diagnósticos del grabador, telemetría técnica y resolución de incidencias, incluida la repetición de sesión durante las grabaciones en navegador.
  • Cumplir con las obligaciones legales y hacer cumplir nuestros acuerdos.

Cómo compartimos la información

Nunca vendemos información personal. Solo compartimos datos con:

  • Proveedores de servicios que alojan, almacenan o procesan datos en nuestro nombre, incluidos Microsoft Azure para infraestructura y almacenamiento de archivos, Supabase para servicios de base de datos y autenticación, y PostHog para analítica limitada, diagnósticos del grabador, identificadores técnicos relacionados y repetición de sesión durante las grabaciones en navegador. Si quieres oponerte a este tratamiento de analítica o resolución de incidencias, contáctanos en [email protected]. Estos socios están contractualmente obligados a proteger la información que manejan.
  • Reguladores o autoridades cuando lo requiera la ley aplicable o para proteger derechos, seguridad o propiedad.

Retención de datos

Aplicamos los siguientes periodos de conservación:

  • Audio de sesiones en servidor: 14 días después del procesamiento y, después, se elimina.
  • Copias de recuperación locales en el navegador: Los fragmentos de audio de grabaciones interrumpidas y los metadatos de recuperación relacionados almacenados en IndexedDB en el dispositivo del profesional se conservan hasta 7 días, o se eliminan antes si la grabación se recupera o la copia local se elimina manualmente.
  • Transcripciones, notas clínicas y registros de pacientes almacenados en Clara: Durante la vigencia de la cuenta y hasta 30 días después de la eliminación o cierre de la cuenta, salvo que un periodo de conservación mayor sea legalmente exigible.
  • Datos de la cuenta del terapeuta: Hasta 30 días después del cierre de la cuenta, salvo la información limitada que debamos conservar por motivos legales, fiscales, de seguridad o de facturación.
  • Registros de diagnóstico del grabador y datos de analítica: Los registros del grabador almacenados en los sistemas de Clara y los datos relacionados de analítica, repetición de sesión y resolución de incidencias en PostHog se conservan hasta 30 días.
  • Datos de conexión de Google Calendar: La configuración de calendarios seleccionados y los metadatos técnicos de sincronización se conservan mientras Google Calendar permanezca conectado y se eliminan cuando desconectas la integración o eliminas tu cuenta.

Los terapeutas en España pueden estar sujetos a obligaciones legales independientes de conservar historias clínicas durante al menos 5 años conforme a la Ley 41/2002. La configuración de conservación de cuentas de Clara no sustituye esa obligación profesional.

Seguridad

Aplicamos salvaguardas técnicas, administrativas y físicas como cifrado en tránsito y en reposo, controles de acceso basados en roles, registro y revisiones periódicas de nuestra infraestructura. Ningún sistema es completamente seguro, por lo que animamos a los usuarios a mantener las credenciales confidenciales.

Tus derechos de protección de datos

  • Acceso (art. 15 RGPD): puedes solicitar confirmación sobre si tratamos tus datos personales y recibir una copia de esos datos junto con la información relacionada con el tratamiento.
  • Rectificación (art. 16 RGPD): puedes solicitar la corrección de datos personales inexactos y que se completen los datos personales incompletos.
  • Supresión (art. 17 RGPD): puedes solicitar la eliminación de tus datos personales cuando el RGPD lo permita.
  • Limitación del tratamiento (art. 18 RGPD): puedes solicitar que limitemos el tratamiento de tus datos personales en determinadas circunstancias.
  • Portabilidad (art. 20 RGPD): puedes solicitar una copia de los datos personales que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica y, cuando sea técnicamente posible, pedir que los transmitamos a otro responsable del tratamiento.
  • Oposición (art. 21 RGPD): puedes oponerte a determinados tratamientos, especialmente cuando nos basemos en intereses legítimos como base jurídica, incluida nuestra telemetría limitada de analítica y resolución de incidencias, escribiendo a [email protected].
  • Decisiones individuales automatizadas (art. 22 RGPD): puedes solicitar información sobre decisiones basadas únicamente en tratamientos automatizados y, cuando resulte aplicable, no quedar sujeto a ellas si producen efectos jurídicos o efectos significativamente similares.

Reclamaciones y autoridad de control

Si consideras que el tratamiento de tus datos personales por parte de Clara infringe la normativa aplicable en materia de protección de datos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.

Uso internacional

Clara opera desde la Unión Europea. Nuestra infraestructura principal de la aplicación y los datos del servicio están alojados dentro de la UE. Si un proveedor de servicios trata datos limitados de soporte, analítica o resolución de incidencias fuera de la UE/EEE, aplicamos las salvaguardas contractuales y legales exigidas por la normativa de protección de datos aplicable.

Contáctanos

Si tienes preguntas sobre esta Política de privacidad o cómo Clara maneja la información personal, contáctanos en [email protected].

    Privacy Policy | Clara