Seguridad y confidencialidad

Lista de subencargados: versión del 29 de septiembre de 2026 (2026-09-29)

En resumen

Todos los datos de pacientes se tratan y alojan en la Unión Europea.

  • Ninguna foto, análisis o simulación se transfiere fuera de la Unión Europea.
  • Alojamiento: OVHcloud, servidor situado en Estrasburgo (Francia). Análisis por IA: Scaleway, París (Francia). Simulación visual: IONOS Cloud (Alemania).
  • Base de datos y archivos temporales en un volumen cifrado (LUKS2, AES-256), con la clave conservada fuera del servidor.
  • Fotos suprimidas a más tardar 30 días después de la captura; nunca se utilizan para entrenar modelos.
  • Pagos: Stripe no recibe ningún dato de pacientes.

1. Dónde se tratan los datos

Lista de los subencargados que intervienen en el servicio. Las menciones sobre conservación y entrenamiento de los proveedores de IA reproducen sus propias declaraciones contractuales.

Subencargado y entidadPaís de tratamientoFunción y datosGarantíasDesde el
OVHcloudOVH SAS, 2 rue Kellermann, 59100 Roubaix, FranceFrancia (Estrasburgo)Alojamiento del servidor de la aplicación y de la base de datos (VPS)Todos los datos del servicio, almacenados en un volumen cifrado (LUKS2, AES-256)Acuerdo de encargo del tratamiento de OVHcloud incluido en las condiciones del servicioContrato de encargo del proveedor17 de julio de 2026
Scaleway — Generative APIsScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrancia (París)Análisis de la foto por un modelo de IA (Mistral Small 3.2; respaldo Mistral Medium 3.5, mismo proveedor, misma región)Foto del rostro e instrucciones de análisis, durante el tratamiento; el proveedor declara no conservar las solicitudes (salvo abuso o error del servidor, 2 semanas como máximo) ni utilizarlas para entrenamientoContrato de encargo (DPA) de Scaleway incluido en el contrato; sin conservación de las solicitudes ni entrenamiento (declaración del proveedor)Contrato de encargo del proveedor28 de septiembre de 2026
IONOS Cloud — AI Model HubIONOS Cloud (entidad del grupo IONOS designada en el contrato); inferencia en los centros de datos de IONOS Cloud en AlemaniaEn proceso de activación — la simulación no está disponible mientras este servicio no esté activo; no existe ningún motor de respaldo fuera de la Unión Europea.AlemaniaGeneración de la simulación visual (modelo FLUX.2 [klein] 4B); la zona tratada se recompone después sobre la foto original en nuestro servidor en FranciaFoto del rostro, durante la generación; el proveedor declara no registrar ni almacenar las entradas ni utilizarlas para entrenamientoContrato de encargo de IONOS Cloud incluido en el contrato; entradas no registradas, no almacenadas, no utilizadas para entrenamiento (declaración del proveedor)Contrato de encargo del proveedor28 de septiembre de 2026
Scaleway — Transactional EmailScaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, FranceFrancia (París)Envío de los correos transaccionales (confirmación, cita, presupuesto)Nombre y dirección de correo del destinatario, contenido del mensaje; nunca imágenes del rostroContrato de encargo (DPA) de Scaleway incluido en el contratoContrato de encargo del proveedor28 de septiembre de 2026
StripeStripe Payments Europe, Ltd., Dublin, IrlandeIrlanda (UE)Pago de la suscripción de la clínicaSolo datos de facturación de la clínica — ningún dato de pacientesAcuerdo de tratamiento de datos de Stripe; no recibe ningún dato de pacientesContrato de encargo del proveedor1 de mayo de 2026

Correspondencia por correo electrónico

Los mensajes enviados a contact@phimetra.com y privacy@phimetra.com pasan por Cloudflare Email Routing y se leen en un buzón de Google (Gmail). Este canal no se utiliza para tratar fotos: no adjunte ninguna foto.

2. Versión de la lista y preaviso

Versión vigente: 2026-09-29

Toda adición o sustitución de un subencargado se comunica al cliente con un preaviso de 30 días, para que pueda oponerse. La lista está versionada y fechada en esta página.

Historial de cambios

  • 29 de septiembre de 2026 — Se han suprimido las simulaciones anteriores almacenadas en fal.ai (478 solicitudes, 369 archivos). No se añade ningún subencargado. Precisiones: entidad de IONOS Cloud designada en el contrato; enlace a los contratos de OVHcloud (OVH SAS).
  • 28 de septiembre de 2026 — Todos los tratamientos de datos de pacientes pasan a la Unión Europea: el análisis pasa de OpenRouter (Estados Unidos) a Scaleway (París), la simulación de fal.ai (Estados Unidos) a IONOS Cloud (Alemania) y los correos de Resend (Estados Unidos) a Scaleway (París). Se eliminan los modelos de IA gratuitos de respaldo. El sitio ya no pasa por el proxy de Cloudflare.

3. Medidas técnicas y organizativas

  • Cifrado en tránsito: TLS (HTTPS) entre el navegador y el servidor, y hacia cada subencargado.
  • Cifrado en reposo: la base de datos (fotos, análisis, citas, registro) y los archivos temporales de simulación se encuentran en un volumen cifrado LUKS2 (AES-256-XTS, derivación de clave argon2id). La clave no se almacena en el servidor: se conserva en Scaleway Secret Manager (París) y solo se lee al arrancar, en memoria.
  • Copias de seguridad: realizadas dentro de este volumen cifrado; las copias fuera del servidor están cifradas (AES-256).
  • Registro de accesos: cada lectura, listado, exportación, creación, modificación, supresión o compartición de un expediente de paciente a través de la aplicación queda registrada (quién: identificador de la cuenta o «paciente / anónimo»; cuándo; qué: tipo de datos e identificadores; ruta; resultado; huella de la dirección IP, nunca la dirección en claro). El registro se conserva 12 meses y puede consultarlo el editor; se facilita un extracto a la clínica, previa solicitud, para sus propios expedientes. Los accesos de administrador a la base de datos también quedan registrados por la propia base (registros de consultas).
  • Acceso restringido: una sola persona (el editor) tiene acceso de administrador a producción; acceso al servidor solo mediante clave SSH.
  • Ninguna imagen del rostro se envía por correo electrónico.
  • El píxel publicitario de Meta nunca se carga en las páginas del recorrido de la paciente; en las páginas de marketing solo se carga tras el consentimiento.
  • Los modelos de detección del rostro utilizados en el navegador (MediaPipe) se sirven desde phimetra.com: ninguna llamada a Google durante la captura.

Límites: no hay cifrado de extremo a extremo. El cifrado en reposo protege frente al acceso a los discos y a las copias; no protege un servidor comprometido en funcionamiento.

4. Conservación y supresión automática

  • Fotos del rostro (y huella facial derivada): suprimidas a más tardar 30 días después de la captura.
  • Archivos temporales de simulación: borrados en cuanto se lee el resultado y, a más tardar, 2 horas después.
  • Análisis, citas, sesiones de simulación, presupuestos, invitaciones y registro de accesos: suprimidos 12 meses después de su creación.
  • Las supresiones se ejecutan cada noche en el servidor.

5. Sin entrenamiento de modelos

Las fotos y los resultados nunca se utilizan para entrenar modelos, ni por Phimetra ni por sus subencargados de IA: Scaleway e IONOS lo declaran en sus condiciones.

6. Violación de datos

Phimetra notifica al cliente cualquier violación de la seguridad de los datos personales en un plazo de 48 horas desde que tenga conocimiento de ella.

7. Derechos de los interesados y evaluación de impacto

La clínica es la responsable del tratamiento; Phimetra actúa como encargado. Phimetra asiste a la clínica para atender las solicitudes de ejercicio de derechos (acceso, rectificación, supresión, limitación, portabilidad, oposición) y en su evaluación de impacto (EIPD): puede descargarse un expediente EIPD más abajo. Al finalizar el contrato, los datos se suprimen y se entrega un certificado por escrito.

8. Reglamento europeo de IA (AI Act)

Phimetra es un sistema de IA de riesgo limitado en el sentido del artículo 50 del Reglamento (UE) 2024/1689: se informa a la usuaria de que los resultados los produce un sistema de IA. Phimetra no es un producto sanitario y no produce ningún diagnóstico.

9. Lo que Phimetra no tiene

  • Ninguna certificación HDS, ISO 27001 ni SOC 2.
  • Ninguna auditoría de seguridad externa.
  • Ningún delegado de protección de datos (DPO) designado; el contacto específico es privacy@phimetra.com.
  • Ningún cifrado de extremo a extremo.

10. Documentos descargables

Versiones del 29 de septiembre de 2026, en formato PDF.

11. Contacto de protección de datos

Para cualquier pregunta sobre seguridad o datos: privacy@phimetra.com

Wahib Znidah, entrepreneur individuel (SAYWA) — SIREN 888 001 054 — 274 rue du Collège, 74950 Scionzier, France

Véase también

Seguridad y confidencialidad · Phimetra