Privacy Policy

Your privacy matters. Learn how we collect, use, and protect your data.

Política de privacidad

Última actualización: 30 de julio de 2026

1. Introducción

SIMILIA LTD (“nosotros”, “nuestro” o “nos”) se compromete a proteger su privacidad. Esta Política de privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando utiliza nuestro sitio web y nuestra aplicación en https://www.similia.io/.

Somos el responsable del tratamiento de los datos personales descritos en esta política. Si tiene alguna pregunta sobre esta Política de privacidad o nuestras prácticas, póngase en contacto con nosotros en info@similia.io.

2. Información que recopilamos

Información personal: Recopilamos información que lo identifica, se relaciona con usted o podría vincularse razonablemente con usted, incluyendo:

  • Dirección de correo electrónico
  • Credenciales de la cuenta
  • Nombre para mostrar (si se proporciona)

Datos de uso: Recopilamos automáticamente información sobre sus interacciones con nuestra aplicación, incluyendo:

  • Datos de registro y uso (dirección IP, tipo de navegador, páginas de referencia/salida)
  • Información del dispositivo (tipo de dispositivo, sistema operativo)
  • Datos de casos y repertorizaciones
  • Datos de uso e interacción con funciones

Datos de experimentación colaborativa: Cuando se une a una experimentación, recopilamos su membresía de experimentación y las observaciones que envía, incluido texto escrito o transcrito y copias de imágenes con privacidad saneada derivadas de notas manuscritas o dibujos cargados. Antes de que una imagen JPEG, PNG o WebP de una experimentación se envíe para procesamiento de IA o se guarde en Cloud Storage, se vuelve a codificar en el servidor y se eliminan su ubicación, los metadatos del dispositivo y los perfiles incrustados, incluidos los datos EXIF, XMP, IPTC e ICC. El coordinador de la experimentación recibe las observaciones de los participantes y las copias de imágenes asociadas con privacidad saneada.

Datos de huella digital del dispositivo: Recopilamos información específica del dispositivo, incluido el tipo de navegador, la resolución de pantalla, las especificaciones de hardware (como núcleos de CPU y memoria del dispositivo), la zona horaria y otros identificadores técnicos. Estos datos se utilizan para detectar el uso compartido no autorizado de cuentas y mejorar la seguridad.

Datos de voz y audio: Cuando utiliza Audio en vivo o carga una grabación de experimentación pregrabada, su audio se transmite a Deepgram y es procesado por Deepgram para crear una transcripción. El audio de experimentación pregrabado es temporal y no se conserva como adjunto de la experimentación. Después de la transcripción, se elimina del almacenamiento activo y se vuelve inaccesible a través del Servicio. El objeto eliminado de Cloud Storage puede permanecer en un estado restringido de eliminación temporal, accesible solo para administradores autorizados, durante hasta siete días antes de su eliminación permanente de ese estado. Cualquier copia de seguridad residual, cuando corresponda, sigue un calendario de retención documentado por separado. Un Acuerdo de socio comercial (BAA) y controles de retención cero de datos se aplican al procesamiento de Deepgram solo cuando son, respectivamente, aplicables contractualmente y están configurados.

Contenido procesado por IA: Cuando utiliza nuestras funciones con tecnología de IA (como análisis de notas, análisis de imágenes, extracción visual de síntomas, transcripción o búsqueda semántica), su contenido se transmite a servicios de terceros y es procesado por ellos, que pueden incluir OpenAI, Google, OpenRouter y Deepgram. OpenRouter actúa como procesador de IA y servicio de enrutamiento y puede enviar una solicitud a un proveedor de modelo subyacente seleccionado. La retención de los proveedores y el tratamiento para entrenamiento de modelos varían según el servicio y la configuración. La retención cero de datos, la ausencia de entrenamiento, el BAA u otras protecciones similares se aplican solo cuando están habilitados para la cuenta o solicitud pertinente y son aplicables contractualmente. Similia no utiliza este contenido para entrenar sus propios modelos de IA. Este procesamiento es necesario para proporcionar estas funciones.

3. Base legal para el tratamiento

Tratamos sus datos personales conforme a las siguientes bases legales:

  • Consentimiento: Para determinadas actividades de tratamiento de datos, nos basamos en su consentimiento explícito.
  • Necesidad contractual: Para cumplir nuestras obligaciones contractuales con usted, incluida la prestación de nuestros servicios.
  • Intereses legítimos: Para perseguir nuestros intereses comerciales legítimos, como mejorar nuestros servicios y garantizar la seguridad.
  • Obligación legal: Para cumplir con las leyes y normativas aplicables.

4. Cómo usamos su información

Usamos su información para los siguientes fines:

  • Proporcionar y mantener nuestros servicios
  • Personalizar su experiencia
  • Comunicarnos con usted sobre su cuenta o nuestros servicios
  • Mejorar nuestra aplicación
  • Proteger contra actividades fraudulentas o ilegales
  • Procesar pagos y gestionar suscripciones
  • Enviar comunicaciones de marketing (con su consentimiento)
  • Proporcionar atención al cliente

5. Cookies y tecnologías similares

Usamos cookies y tecnologías de seguimiento similares para rastrear la actividad en nuestra aplicación y conservar determinada información. Puede indicar a su navegador que rechace todas las cookies o que indique cuándo se está enviando una cookie.

Usamos las siguientes cookies y tecnologías de seguimiento:

  • Cookies de sesión: Usamos una cookie de sesión (__session) con fines de autenticación, que caduca después de 14 días.
  • Mixpanel: Para analíticas del lado del servidor y seguimiento del uso de funciones que nos ayudan a depurar problemas y mejorar nuestro servicio. Mixpanel se procesa íntegramente del lado del servidor (sin cookies ni localStorage del lado del cliente), utiliza identificadores de usuario seudonimizados y los datos se almacenan en la Unión Europea. El seguimiento solo está activo para los usuarios que han aceptado nuestro consentimiento del RGPD. Nunca se envían a Mixpanel datos de salud ni información de pacientes.
  • Google Tag Manager: Para gestionar y desplegar etiquetas de marketing y analíticas.
  • Sentry: Para seguimiento de errores y monitorización de la aplicación.
  • Vercel Analytics: Para monitorización del rendimiento y analíticas.
  • Rewardful: Para seguimiento de afiliados y referencias, mediante una cookie de referencia para rastrear las fuentes de referencia.

Algunos de estos servicios pueden registrar sesiones de usuario, incluidos movimientos del ratón, clics y comportamiento de desplazamiento, para ayudarnos a comprender la experiencia del usuario y mejorar nuestra aplicación.

6. Compartición y divulgación de datos

Podemos compartir su información con las siguientes categorías de proveedores de servicios:

Proveedores de analíticas y monitorización:

  • Mixpanel (analíticas de uso de funciones del lado del servidor, alojado en la UE)
  • Google Tag Manager (gestión de etiquetas)
  • Sentry (seguimiento y monitorización de errores)
  • Vercel Analytics (monitorización del rendimiento)

Proveedores de servicios de IA y aprendizaje automático:

  • OpenAI (análisis de IA y procesamiento de imágenes; BAA y controles de retención cero de datos cuando estén configurados y sean aplicables contractualmente)
  • Google Generative AI (búsqueda semántica, incrustaciones y procesamiento de imágenes o IA; los controles de privacidad dependen de la cuenta y la configuración del servicio aplicables)
  • OpenRouter (procesamiento y enrutamiento de IA para solicitudes de imágenes y otras solicitudes de IA; las solicitudes pueden enviarse a proveedores de modelos subyacentes seleccionados)
  • Deepgram (transcripción de voz a texto; BAA y controles de retención cero de datos cuando estén configurados y sean aplicables contractualmente)
  • Pinecone (base de datos vectorial para búsqueda semántica)

Procesadores de pagos:

  • Stripe (procesamiento de suscripciones y pagos)

Servicios de comunicación y marketing:

  • Brevo/Sendinblue (marketing por correo electrónico y correos electrónicos transaccionales)
  • Crisp (chat de atención al cliente)

Infraestructura y alojamiento:

  • Firebase (autenticación y base de datos)
  • Vercel (alojamiento y funciones sin servidor)
  • Upstash Redis (almacenamiento en caché)

Otros servicios:

  • Rewardful (seguimiento de afiliados y referencias)
  • Featurebase (recopilación de comentarios sobre productos)

Experimentaciones colaborativas: Cada coordinador de experimentación recibe las observaciones enviadas por los participantes, incluidas las copias de imágenes asociadas con privacidad saneada de notas o dibujos. El coordinador elige si los participantes se identifican entre sí o se muestran de forma anónima; esta configuración no oculta la identidad de un participante al coordinador.

Autoridades legales: Cuando lo exija la ley o para proteger nuestros derechos.

7. Retención de datos

Conservaremos su información personal solo durante el tiempo que sea necesario para los fines establecidos en esta Política de privacidad. Conservaremos y usaremos su información en la medida necesaria para cumplir nuestras obligaciones legales, resolver disputas y hacer cumplir nuestras políticas.

Cuando elimina su cuenta o contenido compatible, los datos afectados se vuelven inmediatamente inaccesibles a través del Servicio y se eliminan del almacenamiento activo. Los objetos eliminados de Cloud Storage pueden permanecer en un estado restringido de eliminación temporal, accesible solo para administradores autorizados, durante hasta siete días antes de su eliminación permanente de ese estado. Las copias de seguridad residuales, cuando corresponda, siguen calendarios de retención documentados por separado y pueden conservarse durante más tiempo. Cuando un coordinador de experimentación elimina su cuenta, se eliminan la identidad del coordinador, sus propias observaciones de experimentación y cualquier carga conservada, almacenada como copias de imágenes con privacidad saneada. La experimentación se cierra, pero un registro de experimentación desidentificado y el contenido enviado por otros participantes pueden seguir siendo accesibles para los participantes restantes. Cuando un participante de una experimentación elimina su cuenta, se eliminan la membresía de experimentación de ese participante, sus observaciones y cualquier carga conservada, almacenada como copias de imágenes con privacidad saneada. Algunos registros pueden conservarse durante más tiempo cuando lo exija la ley o sea necesario para resolver disputas o hacer cumplir nuestros acuerdos.

8. Seguridad de los datos

Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos personales contra el acceso no autorizado, la alteración, la divulgación o la destrucción. Estas incluyen medidas de seguridad estándar del sector, tales como:

  • Cifrado de datos
  • Procedimientos de autenticación seguros
  • Evaluaciones de seguridad periódicas

9. Transferencias internacionales de datos

Sus datos personales pueden procesarse fuera de su jurisdicción debido a nuestro uso de servicios en la nube y proveedores externos. Estos proveedores pueden almacenar o procesar sus datos en la Unión Europea, Estados Unidos u otras regiones donde mantengan instalaciones.

Específicamente, sus datos pueden transferirse a Estados Unidos para su procesamiento por:

  • OpenAI (procesamiento de IA)
  • Google (procesamiento de IA y servicios en la nube)
  • OpenRouter y proveedores de modelos subyacentes seleccionados (enrutamiento y procesamiento de IA)
  • Stripe (procesamiento de pagos)
  • Deepgram (transcripción de voz)
  • Pinecone (búsqueda vectorial)

Al transferir datos internacionalmente, nos aseguramos de que existan protecciones adecuadas, como cláusulas contractuales tipo aprobadas por la Comisión Europea, decisiones de adecuación u otros mecanismos legalmente válidos para proteger sus datos de conformidad con los requisitos del RGPD.

10. Sus derechos

Conforme al RGPD y normativas similares de protección de datos, usted tiene los siguientes derechos:

  • Derecho de acceso: Solicitar una copia de sus datos personales.
  • Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de supresión: Solicitar la eliminación de sus datos personales.
  • Derecho a restringir el tratamiento: Solicitar la limitación del tratamiento de sus datos.
  • Derecho a la portabilidad de los datos: Solicitar la transferencia de sus datos en un formato estructurado.
  • Derecho de oposición: Oponerse al tratamiento basado en intereses legítimos.
  • Derecho a retirar el consentimiento: Retirar el consentimiento en cualquier momento.

Para ejercer estos derechos, póngase en contacto con nosotros en info@similia.io. También puede acceder a sus datos, descargarlos o eliminarlos directamente a través de la página de Configuración en su perfil de usuario.

11. Privacidad de los niños

Nuestra aplicación no está destinada al uso por parte de niños menores de 16 años. No recopilamos conscientemente información de identificación personal de niños menores de 16 años. Si usted es padre, madre o tutor y cree que su hijo nos ha proporcionado información personal, póngase en contacto con nosotros.

12. Cambios en esta Política de privacidad

Podemos actualizar nuestra Política de privacidad de vez en cuando. Le notificaremos cualquier cambio publicando la nueva Política de privacidad en esta página y actualizando la fecha de “Última actualización”. Revise esta Política de privacidad periódicamente para conocer cualquier cambio.

13. Contacto

Si tiene preguntas o inquietudes sobre esta Política de privacidad o nuestras prácticas de datos, póngase en contacto con nosotros en:

SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londres, Reino Unido, WC2H 9JQ
info@similia.io

14. Autoridad de protección de datos

Si se encuentra en el Espacio Económico Europeo y cree que estamos tratando su información personal de forma ilícita, tiene derecho a presentar una reclamación ante su autoridad supervisora local de protección de datos.

Questions about your data?

Contact us at info@similia.io

Get in Touch
Privacy Policy | Similia Homeopathy Software