Política de Privacidad
Última actualización: mayo de 2026 · Versión 1.0
VYLUMIQ es una plataforma de salud estética que trata datos de categoría especial según el Reglamento General de Protección de Datos (RGPD) de la UE, incluyendo imágenes faciales e información relacionada con la salud. Le recomendamos leer esta política en su totalidad antes de utilizar nuestros servicios.
1. Responsable del tratamiento
| Responsable de la plataforma | Israel L. Febles Rodríguez |
| Responsable médica | Dra. Idalys A. Seoane Rodríguez |
| Marca comercial | VYLUMIQ |
| Actividad | Plataforma de salud estética digital · Diagnóstico IA · Consulta médica online |
| Web | vylumiq.com |
| Contacto privacidad | privacidad@vylumiq.com |
| Marco legal | RGPD (UE) 2016/679 · LOPDGDD (España) · Ley 34/2002 (LSSI-CE) |
2. Datos que tratamos y finalidad
VYLUMIQ opera tres herramientas diferenciadas. El tratamiento de datos varía en función del servicio utilizado:
- Fotografías faciales: imágenes captadas por el usuario para el análisis. Se consideran datos biométricos y de salud (categoría especial, Art. 9 RGPD).
- Datos del cuestionario: edad, tipo de piel, preocupaciones estéticas, uso de productos.
- Resultados del análisis: puntuaciones en los 14 parámetros clínicos, informe generado, protocolo de activos recomendado.
- Datos de pago: gestionados íntegramente por Stripe. VYLUMIQ no almacena datos de tarjeta.
- Finalidad: prestación del servicio de diagnóstico, generación del informe y emisión del código de acceso a VyluCare.
- Código de acceso VyluClinic: vincula el análisis previo a la rutina.
- Historial clínico facial: resultados del análisis previo utilizados para personalizar la rutina de 12 semanas.
- Datos de pago: gestionados por Stripe.
- Email de contacto: para envío del informe de rutina personalizada.
- Finalidad: generación de la rutina personalizada de 12 semanas, revisión médica por la Dra. Seoane y entrega del informe completo.
- Datos identificativos: nombre, apellidos, email, teléfono.
- Historial clínico VYLUMIQ: resultados previos de VyluClinic y VyluCare aportados voluntariamente.
- Datos de salud declarados: información médica relevante facilitada durante o antes de la consulta.
- Videoconsulta: realizada a través de Whereby. VYLUMIQ no graba las sesiones salvo consentimiento expreso previo.
- Datos de pago: gestionados por Stripe.
- Finalidad: prestación de la consulta médica personalizada, elaboración del informe post-consulta y seguimiento clínico acordado.
- Formulario de contacto: nombre, apellidos, email, asunto y mensaje.
- Suscripción al boletín: nombre, email e intereses temáticos seleccionados.
- Acceso Beta: nombre, email, perfil profesional y descripción del caso de uso.
- Datos de navegación: cookies técnicas, dirección IP, páginas visitadas (ver sección de Cookies).
- Finalidad: atención al usuario, envío del boletín informativo y gestión del programa de acceso anticipado.
3. Base legal del tratamiento
El tratamiento de sus datos se fundamenta en las siguientes bases legales conforme al Art. 6 y Art. 9 del RGPD:
| Tratamiento | Base legal |
|---|---|
| Fotografías faciales y análisis IA (VyluClinic) | Consentimiento explícito (Art. 9.2.a RGPD) — dato de categoría especial |
| Datos de salud en consulta médica (VyluConsult) | Consentimiento explícito + atención sanitaria (Art. 9.2.a y 9.2.h RGPD) |
| Ejecución del servicio contratado | Ejecución de contrato (Art. 6.1.b RGPD) |
| Envío de boletín informativo | Consentimiento (Art. 6.1.a RGPD) — revocable en cualquier momento |
| Obligaciones legales y fiscales | Obligación legal (Art. 6.1.c RGPD) |
| Mejora del servicio y seguridad | Interés legítimo (Art. 6.1.f RGPD) |
Importante: Cuando el tratamiento se base en su consentimiento, usted tiene derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo a su retirada. Para ello, contacte con privacidad@vylumiq.com.
4. Fotografías e imágenes faciales
Las fotografías faciales constituyen el dato más sensible que VYLUMIQ trata. Se aplican las siguientes garantías específicas:
Las imágenes se almacenan en Amazon Web Services S3 con cifrado en reposo (AES-256) y en tránsito (TLS 1.2+). El acceso está restringido y auditado.
Las fotografías se utilizan única y exclusivamente para el análisis de los 14 parámetros clínicos. No se usan con fines publicitarios, de entrenamiento de modelos externos ni se comparten con terceros sin consentimiento expreso.
El análisis de imagen es realizado por PerfectCorp bajo acuerdo de encargado de tratamiento. Las imágenes se procesan para el diagnóstico y no son utilizadas para entrenar modelos adicionales sin consentimiento.
El usuario puede solicitar la eliminación de sus fotografías en cualquier momento escribiendo a privacidad@vylumiq.com. La eliminación se ejecutará en un plazo máximo de 30 días.
5. Tratamiento automatizado e Inteligencia Artificial
VyluClinic utiliza sistemas de análisis automático basados en Inteligencia Artificial. En cumplimiento del Art. 22 del RGPD, le informamos de lo siguiente:
- El análisis de los 14 parámetros cutáneos es realizado de forma automatizada por el motor de IA de PerfectCorp a partir de las fotografías aportadas por el usuario.
- El informe generado constituye una herramienta de apoyo diagnóstico, no un diagnóstico médico definitivo. Toda recomendación clínica relevante es supervisada por la Dra. Seoane.
- El usuario tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos o le afecten de modo similar.
- Para ejercer este derecho o solicitar intervención humana en la revisión de sus resultados, contacte con privacidad@vylumiq.com.
6. Proveedores y encargados del tratamiento
VYLUMIQ trabaja con los siguientes proveedores de confianza, todos ellos vinculados mediante acuerdos de encargado de tratamiento (DPA) conforme al RGPD:
| Proveedor | Función | Localización |
|---|---|---|
| PerfectCorp | Análisis IA de imagen facial (14 parámetros) | Taiwán / EE.UU. (SCCs) |
| OpenAI | Generación de informes y protocolos de activos | EE.UU. (SCCs) |
| Amazon Web Services (S3) | Almacenamiento seguro de fotografías e informes | UE (Frankfurt) |
| Stripe | Procesamiento de pagos | EE.UU. / UE (SCCs) |
| Whereby | Plataforma de videoconsulta médica | Noruega / UE |
| Brevo | Gestión de contactos y envío de emails | Francia / UE |
| Make (Integromat) | Automatización de flujos de datos entre servicios | EE.UU. / UE (SCCs) |
| Hostinger / WordPress | Alojamiento web y CMS | UE |
| Bubble | Plataforma de desarrollo y base de datos de la aplicación (pacientes, análisis, accesos) | EE.UU. (SCCs) |
SCCs = Cláusulas Contractuales Tipo aprobadas por la Comisión Europea para transferencias internacionales.
7. Plazos de conservación de datos
| Tipo de dato | Plazo de conservación |
|---|---|
| Fotografías faciales (VyluClinic) | 12 meses desde el último análisis, salvo solicitud de eliminación anterior |
| Informes y resultados de análisis | 3 años para permitir el seguimiento evolutivo de la piel |
| Historial clínico (VyluConsult) | 5 años conforme a la normativa sanitaria española |
| Datos de suscripción al boletín | Hasta que el usuario se dé de baja |
| Datos de contacto y formularios | 1 año desde el último contacto |
| Datos de pago (registros de transacción) | 5 años por obligación fiscal y mercantil |
8. Sus derechos
Conforme al RGPD y la LOPDGDD, usted tiene los siguientes derechos sobre sus datos personales:
Conocer qué datos tratamos sobre usted y obtener una copia.
Corregir datos inexactos o incompletos.
Solicitar la eliminación de sus datos, incluidas fotografías, cuando ya no sean necesarios.
Solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.
Recibir sus datos en formato estructurado y de uso común para transferirlos a otro responsable.
Oponerse al tratamiento basado en interés legítimo o con fines de marketing directo.
No ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos.
Revocar el consentimiento en cualquier momento sin efecto retroactivo.
Para ejercer cualquiera de estos derechos, envíe su solicitud a privacidad@vylumiq.com indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Responderemos en el plazo máximo de 30 días.
9. Cookies
VYLUMIQ utiliza cookies propias y de terceros. Puede clasificarlas en:
- Cookies técnicas (necesarias): imprescindibles para el funcionamiento del sitio. No requieren consentimiento.
- Cookies analíticas: permiten medir el tráfico y comportamiento de los usuarios de forma agregada y anonimizada.
- Cookies de terceros: pueden instalarse por servicios integrados como Google Fonts. Se cargan únicamente si usted acepta las cookies no esenciales.
Puede gestionar o rechazar las cookies en cualquier momento desde la configuración de su navegador o a través del panel de preferencias de cookies de este sitio.
10. Menores de edad
Los servicios de VYLUMIQ están destinados exclusivamente a personas mayores de 18 años. No recopilamos conscientemente datos de menores de edad. Si usted es menor de 18 años, le rogamos que no utilice nuestros servicios ni nos facilite ningún dato personal. Si tenemos conocimiento de haber recibido datos de un menor sin el consentimiento parental correspondiente, procederemos a eliminarlos de inmediato.
11. Seguridad de los datos
VYLUMIQ aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos:
- Cifrado TLS 1.2+ en todas las comunicaciones entre el usuario y nuestros servidores.
- Cifrado AES-256 en reposo para fotografías e informes almacenados en AWS S3.
- Acceso restringido a los datos por perfil de usuario y auditoría de accesos.
- Contraseñas almacenadas con hash seguro (bcrypt). VYLUMIQ nunca almacena contraseñas en texto plano.
- Revisiones periódicas de seguridad y actualización de componentes.
12. Modificaciones de esta política
VYLUMIQ se reserva el derecho a actualizar esta Política de Privacidad para adaptarla a cambios normativos, tecnológicos o de servicio. Cuando se produzcan modificaciones relevantes:
- Se actualizará la fecha de "Última actualización" visible en la cabecera de este documento.
- Si los cambios afectan al tratamiento de datos de categoría especial (fotografías, datos de salud), se solicitará nuevamente su consentimiento expreso antes de continuar con el tratamiento.
- Le notificaremos por email si está suscrito a nuestros servicios y los cambios son sustanciales.
13. Contacto y reclamaciones
Para cualquier consulta relacionada con el tratamiento de sus datos personales:
| Email de privacidad | privacidad@vylumiq.com |
| Plazo de respuesta | Máximo 30 días naturales desde la recepción de la solicitud |
| Autoridad de control | Agencia Española de Protección de Datos (AEPD) · www.aepd.es |
Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), sin perjuicio de cualquier otro recurso administrativo o judicial.
Política de Privacidad · Versión 1.0 · Mayo 2026
Sujeta al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD)