Última actualización: 25 de septiembre de 2026
En AURA nos tomamos en serio la protección de los datos personales. Esta política explica qué datos tratamos, con qué finalidad y bajo qué base legal, así como los derechos que asisten a las personas interesadas. Es especialmente relevante porque, a través de la plataforma, pueden tratarse datos de salud, considerados categoría especial por el Reglamento (UE) 2016/679 (RGPD).
Titular de la plataforma: THOR GROUP AL-FZCO
Número de licencia: 46219
Domicilio: IFZA Business Park, DDP, P.O. Box 342001, Dubái, Emiratos Árabes Unidos
Contacto en materia de privacidad: [email protected]
Es importante distinguir dos situaciones:
| Categoría | Datos | Finalidad | Base legal |
|---|---|---|---|
| Cuenta de clínica | Nombre del centro, responsable, email, teléfono, dirección, datos de facturación | Prestación del servicio, soporte y facturación | Ejecución de contrato |
| Datos de pacientes (por cuenta de la clínica) | Nombre, contacto, citas, tratamientos, notas clínicas y, en su caso, datos de salud | Gestión de la clínica a través de la plataforma | La que determine la clínica responsable (normalmente consentimiento y/o relación asistencial) |
| Comunicaciones | Mensajes de WhatsApp/SMS, correos | Comunicación con pacientes y soporte | Interés legítimo / consentimiento |
| Navegación | Datos técnicos, cookies analíticas (si se aceptan) | Funcionamiento y mejora del sitio | Consentimiento |
Para entregar una actividad, tu clínica puede registrar el enlace de su reel publicado. AURA guarda el enlace, la actividad, la fecha, la persona que lo entrega y su declaración de derechos para conservar el trabajo, mostrar el progreso y desbloquear las siguientes actividades. Registrar un enlace no verifica automáticamente su autoría, disponibilidad, visualizaciones o «me gusta», ni publica contenido en redes sociales. Los archivos entregados con la versión anterior siguen en almacenamiento privado de Cloudflare, accesibles solo a personas autorizadas para esa clínica y a la administración autorizada de AURA.
Compartir en el Challenge es opcional. Solo si una persona autorizada de tu clínica activa expresamente esa opción, otras clínicas con acceso a Contenido podrán ver el nombre del centro, el formato de la actividad, el enlace y la fecha de la entrega compartida. Los archivos privados anteriores no se comparten. Puedes retirar el reel de la comunidad desde su ficha, sin perder el progreso de la actividad. Esto no elimina la publicación original en Instagram o TikTok ni las copias que otras personas pudieran haber realizado.
AURA no descarga ni realoja automáticamente el vídeo del enlace. Evita datos de pacientes innecesarios y comparte únicamente contenido sobre el que tu clínica tenga los derechos y autorizaciones adecuados, incluidos música, imagen, voz y, cuando corresponda, autorización de las personas identificables para esta difusión entre clínicas. La declaración en AURA no sustituye esos permisos ni las condiciones de las plataformas de origen.
La conservación y las solicitudes de acceso, rectificación o retirada se rigen por los apartados 7 y 8 de esta política. Los reproductores externos, tanto de referencias como de reels compartidos, solo se cargan tras tu elección, como se explica en la política de cookies.
Cuando una clínica registra información de salud de sus pacientes en AURA, dicho tratamiento se realiza por cuenta de la clínica. AURA aplica medidas de seguridad reforzadas (cifrado en tránsito, control de acceso por roles y aislamiento estricto entre clínicas) y no utiliza estos datos para ninguna finalidad propia distinta de la prestación técnica del servicio. La clínica debe asegurarse de contar con la base de legitimación adecuada (por lo general, el consentimiento explícito del paciente o la finalidad de asistencia sanitaria) conforme al artículo 9 del RGPD.
Para prestar el servicio, AURA se apoya en proveedores tecnológicos que actúan como subencargados, con los que se han suscrito o se suscribirán los acuerdos correspondientes:
No se ceden datos a terceros con fines comerciales propios.
Dado que el titular está establecido en los Emiratos Árabes Unidos y que algunos proveedores operan fuera del Espacio Económico Europeo, pueden producirse transferencias internacionales de datos. En tales casos se aplican garantías adecuadas conforme al RGPD (por ejemplo, Cláusulas Contractuales Tipo de la Comisión Europea u otras salvaguardas equivalentes).
Los datos de la cuenta de clínica se conservan mientras esté vigente la relación contractual y, posteriormente, durante los plazos legales aplicables. Los datos de pacientes se conservan mientras la clínica mantenga su cuenta y se eliminan o devuelven a la finalización del servicio, conforme a las instrucciones de la clínica responsable.
Toda persona tiene derecho a acceder a sus datos, rectificarlos, suprimirlos, limitar u oponerse a su tratamiento y a la portabilidad, conforme al RGPD. Para ejercerlos:
Si resides en la Unión Europea, también puedes presentar una reclamación ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos, www.aepd.es).
AURA aplica medidas técnicas y organizativas para proteger los datos, incluyendo cifrado en tránsito, control de acceso basado en roles, separación lógica de los datos de cada clínica (multi-tenant) y registro de accesos. Ningún sistema es infalible, pero trabajamos para mantener un nivel de protección acorde al riesgo, especialmente al tratarse de datos de salud.
Esta política puede actualizarse para reflejar cambios normativos o del servicio. Publicaremos la versión vigente en esta misma página con su fecha de actualización.