Saltar a la descarga
RoundIA
Por qué Pilares Quién la usa Descargar
Por qué Pilares Quién la usa
Política de privacidad

Privacidad

Última actualización: 19 de agosto de 2026 (documento legal v7.5)

Este documento cubre dos cosas: cómo tratamos tus datos en esta página web y cómo los trata la app móvil RoundIA cuando la instalas. La política de privacidad íntegra y vigente (cláusulas 9-13 del documento legal v7.5, incluido el mercadillo de turnos y el buscador de cambios) está publicada completa en roundia.app/terminos.

1. Responsable del tratamiento

Pedro Ramiro de la Vega.
Calle Juan de Urbieta 30, 3º puerta 5, 28007 Madrid, España.
Contacto preferente: hola@roundia.app

Para reclamaciones formales puedes dirigirte también a la Agencia Española de Protección de Datos (aepd.es), que actúa como autoridad de control en España conforme al art. 51 del RGPD.

1.bis. RoundIA NO es un producto sanitario

RoundIA no tiene marcado CE como producto sanitario en el sentido del Reglamento (UE) 2017/745 (MDR) ni del Real Decreto 192/2023. Es una herramienta personal de organización del profesional sanitario, similar a una libreta digital. No prescribe, no calcula dosis individualizadas, no emite alertas vinculantes y no sustituye a la historia clínica electrónica del centro. La responsabilidad clínica recae siempre en el profesional sanitario y, en su caso, en el centro donde trabaje.

2. Esta página (landing)

Esta web no tiene registro ni suscripción y no recoge datos personales, más allá de los datos técnicos que se describen abajo. El único formulario que existe es el de roundia.app/feedback: es voluntario y el email es opcional, y solo sirve para responderte si lo dejas.

No vendemos datos. No los cedemos para marketing. No usamos cookies de terceros. Vercel registra logs técnicos por seguridad e infraestructura (no se enriquecen con perfiles publicitarios).

Si dejas tu email en el formulario de feedback, se almacena en Resend, Inc. (encargado del tratamiento) y se usa solo para responderte. Puedes pedir su borrado respondiendo "baja" a cualquier email o escribiendo a hola@roundia.app. Borramos tu registro en menos de 72 horas (art. 17 RGPD).

3. App móvil RoundIA

RoundIA es una herramienta personal de consulta y organización para profesionales de enfermería. Es offline-first: por defecto los datos viven en tu móvil y no salen de él.

3.1 Datos que recoge la app

  • Los apuntes de tu turno: lo clínico y los tratamientos que tú anotas (medicación, perfusiones, constantes, glucemias, alergias, pruebas y tareas pendientes), clasificados por cama para que el turno sea ágil. Cada paciente se identifica por cama y un alias de seis caracteres, buscando la intimidad del paciente en todo momento. Se almacenan cifrados en tu dispositivo: en Android, con SQLCipher AES-256 y la clave en el Android Keystore; en iPhone, con el cifrado de archivos de Apple en su nivel más alto (protección completa) y fuera de la copia de seguridad de iCloud. En ambos casos, el cifrado se apoya en el bloqueo de tu móvil: ten siempre un PIN, patrón o código de acceso configurado.
  • Identificador anónimo de cuenta (UUID generado por Supabase Auth). No es un identificador del dispositivo físico ni se cruza con datos personales.
  • Logs de fallos (Sentry), si está habilitado, con filtrado previo de PII (DNI, NIE, NHC, teléfonos, nombres de paciente).

3.2 Con quién se comparten

Solo si tú activas las funciones de IA o sincronización en Ajustes. El Modo estricto desactiva toda transferencia externa.

SubprocesadorPropósitoDatosRegión
Google LLC (Gemini API) OCR + extracción de texto Texto anonimizado o foto con regiones de PII tachadas EE.UU. (transferencia internacional)
Supabase Inc. Auth + cuota IA + caché compartida de fármacos UUID anónimo, contadores; sin datos de paciente UE (Irlanda, eu-west-1)
Functional Software Inc. (Sentry) Crash reporting Stack traces + breadcrumbs (PII filtrada por scrub) UE (Frankfurt)
OpenRouter Inc. LLM fallback opcional para resumir secciones de ficha AEMPS (solo Android) Texto de la ficha técnica AEMPS (sin paciente) EE.UU. (transferencia internacional)
Resend Inc. Respuesta al feedback que dejas voluntariamente en la landing Email, solo si lo escribes tú (sin datos clínicos) EE.UU. (transferencia internacional)
AEMPS — CIMA Consulta pública de fichas técnicas Nombre del fármaco / nº de registro España
Apple Inc. / Apple Distribution International Ltd. Distribución de la app iOS (App Store y TestFlight) y cobro de la suscripción Datos de tu cuenta de Apple e informes de fallos de TestFlight; sin datos de paciente EE.UU. / Irlanda

Transferencias a EE.UU. (Gemini, OpenRouter, Resend): tras la sentencia Schrems II (C-311/18) y la validez discutible del EU-US Data Privacy Framework, las garantías aplicadas son (1) anonimización on-device antes del envío de cualquier dato clínico, (2) gate de PII residual que aborta envíos con identificadores válidos (DNI/NIE), y (3) Cláusulas Contractuales Tipo UE 2021/914 incorporadas por los términos de cada proveedor. Si tu centro sanitario no autoriza esta transferencia, usa el Modo estricto en Ajustes (desactiva todas las llamadas a proveedores cloud extracomunitarios).

3.3 Cómo borrar tus datos de RoundIA

RoundIA no tiene cuentas de usuario: tus datos viven en tu móvil y, si usas el Mercadillo de turnos, bajo un identificador anónimo de instalación. Pasos para eliminarlos, según el dato:

  • Pacientes, medicación y notas (solo en tu móvil): en la app, Ajustes → "Limpiar lista", o desinstala la aplicación. Al desinstalar, Android e iOS eliminan todos los datos locales de RoundIA. Efecto inmediato; nada de esto sale nunca del dispositivo.
  • Mercadillo de turnos (alias, publicaciones, propuestas y token de avisos): en la app, Mercadillo → Ajustes → desactiva «Avisos» (borra el token de notificaciones al instante) y usa «Salir del grupo» o «Cerrar grupo» (retira tus publicaciones). Para eliminar por completo tu identidad anónima del Mercadillo (alias, historial de propuestas y token), escribe a hola@roundia.app indicando tu alias y el código del grupo: lo borramos en un plazo máximo de 72 horas. Aunque no lo pidas, el token de avisos se purga automáticamente a los 90 días sin actividad.
  • Contador anónimo de uso de la función de foto (IA): ligado al mismo identificador anónimo; se elimina con la solicitud anterior. El historial de compras lo conserva Google Play según su propia política.
  • Email dejado en el formulario de feedback: escribe a hola@roundia.app o responde "baja" a cualquier correo. Plazo máximo 72 horas.

Conservamos únicamente lo que la ley obliga (registros de facturación) y los datos de diagnóstico de errores, que nunca contienen datos de pacientes ni tu alias.

3.4 Cifrado y seguridad

Todas las llamadas HTTP usan HTTPS. En Android, la base de datos local va cifrada con SQLCipher AES-256 y las claves API en EncryptedSharedPreferences (AES-256 con MasterKey); en iPhone, los datos van en archivos con la protección completa de Apple (cifrado ligado a tu código de acceso) y los secretos en el Llavero, siempre fuera de iCloud.

Capturas de pantalla. En Android bloqueamos las capturas y la grabación en las pantallas con datos de pacientes (puedes desactivarlo en Ajustes → Privacidad). En iPhone, Apple no permite a ninguna app bloquear las capturas: lo que hacemos es ocultar todo el contenido en cuanto sales de la app, de modo que no quede ninguna vista previa con datos de pacientes.

Bloqueo biométrico. Disponible en las dos plataformas y opcional: en Android con huella, cara o PIN del móvil; en iPhone con Face ID, Touch ID o el código del dispositivo.

Tabla completa por plataforma en roundia.app/seguridad.

3.5 Plazos de conservación

  • Datos clínicos en tu móvil: hasta que tú los borres (botón "Limpiar lista" o "Borrar paciente") o desinstales la app. RoundIA recomienda borrar al final del turno si trabajas en un dispositivo personal.
  • UUID anónimo en Supabase: mientras la cuenta esté activa. Al pedir borrado de cuenta, se elimina por cascada (RLS) en menos de 30 días.
  • Contador de cuota IA: se reinicia diariamente. El histórico no se conserva.
  • Caché compartida de fármacos (drug_detail_cache): 180 días desde la última consulta. No contiene datos personales.
  • Logs de fallos en Sentry: 90 días. Tras ese plazo se eliminan automáticamente.
  • Email en Resend (feedback): hasta que pidas la baja o, como máximo, 24 meses desde que lo dejaste.

3.6 Menores y audiencia

RoundIA está diseñada para profesionales sanitarios mayores de 18 años. No está dirigida a menores ni cumple la Families Policy de Google Play.

4. Documento legal completo

Esta página es el resumen RGPD que exige Google Play. El documento legal completo y vigente (versión 7.5: Términos y Condiciones, Política de Privacidad íntegra y Aviso Legal, con las condiciones de la suscripción RoundIA Pro —incluida su contratación a través de la App Store de Apple—, el mercadillo de turnos y el buscador de cambios) está publicado completo en roundia.app/terminos, está accesible desde la pantalla de Consentimiento que la app muestra antes del primer uso, y en todo momento desde Ajustes, y está disponible en el código fuente público del proyecto en el archivo MedicamentosApp/app/src/main/assets/legal.md.

5. Cambios en esta política

Si actualizamos esta política, cambiamos la fecha de "Última actualización" arriba. Si el cambio es material (nuevo subprocesador, cambio de finalidad), te lo avisaremos dentro de la app pidiendo re-consentimiento.

← Volver a la home

RoundIA Hecha por enfermería · Madrid · 2026
Privacidad Términos Seguridad Herramientas Guías Contacto

RoundIA no sustituye a la historia clínica electrónica del hospital. No es un producto sanitario regulado. Toda decisión clínica es responsabilidad del profesional y del protocolo del centro.