← Volver a Phimetra

Conformidad reglamentaria

Última actualización: 30 de abril de 2026

1. Estado del producto

Phimetra es una herramienta informativa de apoyo a la decisión en estética. No constituye un producto sanitario en el sentido del Reglamento (UE) 2017/745 (MDR). Los resultados son estimaciones algorítmicas con valor indicativo y no sustituyen en ningún caso la opinión de un profesional cualificado.

El sistema no formula ningún diagnóstico médico, prescripción ni recomendación terapéutica. Las puntuaciones biométricas (simetría facial, triángulo áureo, vectores de juventud) son medidas estadísticas, no evaluaciones médicas.

2. RGPD — Datos biométricos (artículo 9)

El análisis morfológico implica el tratamiento de datos que pueden calificarse de biométricos según el artículo 9 del RGPD. Este tratamiento se basa en el consentimiento explícito del usuario, recogido antes de cada análisis mediante un formulario de consentimiento dedicado.

  • Fotos almacenadas cifradas durante 30 días, luego eliminadas automáticamente.
  • No se crea ninguna base de datos de plantillas biométricas.
  • Los resultados del diagnóstico se conservan 12 meses como máximo y luego se eliminan automáticamente.

3. RGPD — Principios de protección de datos (artículo 35)

Phimetra aplica los principios de protección de datos previstos por el RGPD para el tratamiento de imágenes: minimización, cifrado, período de conservación limitado (30 días) y eliminación automática.

  • La necesidad y proporcionalidad del tratamiento biométrico
  • Los riesgos para los derechos y libertades de los interesados
  • Las medidas de seguridad técnicas y organizativas implementadas
  • Los mecanismos de supresión automática de los datos

4. Reglamento europeo de Inteligencia Artificial (AI Act)

Phimetra se autoclasifica como sistema de IA de riesgo limitado según el Reglamento (UE) 2024/1689. Conforme al artículo 50 (obligaciones de transparencia) informamos a los usuarios que:

  • Los resultados se generan mediante inteligencia artificial
  • El sistema no toma ninguna decisión autónoma que afecte los derechos de los usuarios
  • Se muestra un aviso claro antes y después de cada análisis
  • El sistema no es un producto sanitario y no está destinado a uso diagnóstico

5. Localización de los datos y seguridad

  • Alojamiento: Francia (PocketBase auto-alojado)
  • Fotos: almacenamiento seguro temporal (30 días), eliminación automática
  • Diagnósticos: conservados 12 meses como máximo
  • Cifrado: TLS 1.3 en tránsito (AES-256-GCM). En reposo: acceso restringido y eliminación automática a los 30 días
  • Sin transferencia fuera de la UE

6. Sus derechos

Conforme al RGPD, dispone de los siguientes derechos:

  • Derecho de acceso: obtener una copia de sus datos personales
  • Derecho de rectificación: corregir datos inexactos
  • Derecho de supresión: solicitar el borrado de sus datos
  • Derecho de oposición: oponerse al tratamiento de sus datos
  • Derecho a la portabilidad: recibir sus datos en formato estructurado

Para ejercer estos derechos, contáctenos en: [email protected]

También puede presentar una reclamación ante la CNIL (autoridad francesa de protección de datos): www.cnil.fr

Cumplimiento | Phimetra - La medida clínica de la belleza