DOCUMENTO LEGAL

Política de Privacidad

Última actualización: mayo de 2026 · Versión 1.0

AVISO IMPORTANTE

VYLUMIQ es una plataforma de salud estética que trata datos de categoría especial según el Reglamento General de Protección de Datos (RGPD) de la UE, incluyendo imágenes faciales e información relacionada con la salud. Le recomendamos leer esta política en su totalidad antes de utilizar nuestros servicios.

1. Responsable del tratamiento

Responsable de la plataforma Israel L. Febles Rodríguez
Responsable médica Dra. Idalys A. Seoane Rodríguez
Marca comercial VYLUMIQ
Actividad Plataforma de salud estética digital · Diagnóstico IA · Consulta médica online
Web vylumiq.com
Contacto privacidad privacidad@vylumiq.com
Marco legal RGPD (UE) 2016/679 · LOPDGDD (España) · Ley 34/2002 (LSSI-CE)

2. Datos que tratamos y finalidad

VYLUMIQ opera tres herramientas diferenciadas. El tratamiento de datos varía en función del servicio utilizado:

VYLUCLINIC — DIAGNÓSTICO FACIAL CON IA
  • Fotografías faciales: imágenes captadas por el usuario para el análisis. Se consideran datos biométricos y de salud (categoría especial, Art. 9 RGPD).
  • Datos del cuestionario: edad, tipo de piel, preocupaciones estéticas, uso de productos.
  • Resultados del análisis: puntuaciones en los 14 parámetros clínicos, informe generado, protocolo de activos recomendado.
  • Datos de pago: gestionados íntegramente por Stripe. VYLUMIQ no almacena datos de tarjeta.
  • Finalidad: prestación del servicio de diagnóstico, generación del informe y emisión del código de acceso a VyluCare.
VYLUCARE — RUTINA PERSONALIZADA
  • Código de acceso VyluClinic: vincula el análisis previo a la rutina.
  • Historial clínico facial: resultados del análisis previo utilizados para personalizar la rutina de 12 semanas.
  • Datos de pago: gestionados por Stripe.
  • Email de contacto: para envío del informe de rutina personalizada.
  • Finalidad: generación de la rutina personalizada de 12 semanas, revisión médica por la Dra. Seoane y entrega del informe completo.
VYLUCONSULT — CONSULTA MÉDICA ONLINE
  • Datos identificativos: nombre, apellidos, email, teléfono.
  • Historial clínico VYLUMIQ: resultados previos de VyluClinic y VyluCare aportados voluntariamente.
  • Datos de salud declarados: información médica relevante facilitada durante o antes de la consulta.
  • Videoconsulta: realizada a través de Whereby. VYLUMIQ no graba las sesiones salvo consentimiento expreso previo.
  • Datos de pago: gestionados por Stripe.
  • Finalidad: prestación de la consulta médica personalizada, elaboración del informe post-consulta y seguimiento clínico acordado.
WEB GENERAL — VYLUMIQ.COM
  • Formulario de contacto: nombre, apellidos, email, asunto y mensaje.
  • Suscripción al boletín: nombre, email e intereses temáticos seleccionados.
  • Acceso Beta: nombre, email, perfil profesional y descripción del caso de uso.
  • Datos de navegación: cookies técnicas, dirección IP, páginas visitadas (ver sección de Cookies).
  • Finalidad: atención al usuario, envío del boletín informativo y gestión del programa de acceso anticipado.

3. Base legal del tratamiento

El tratamiento de sus datos se fundamenta en las siguientes bases legales conforme al Art. 6 y Art. 9 del RGPD:

Tratamiento Base legal
Fotografías faciales y análisis IA (VyluClinic) Consentimiento explícito (Art. 9.2.a RGPD) — dato de categoría especial
Datos de salud en consulta médica (VyluConsult) Consentimiento explícito + atención sanitaria (Art. 9.2.a y 9.2.h RGPD)
Ejecución del servicio contratado Ejecución de contrato (Art. 6.1.b RGPD)
Envío de boletín informativo Consentimiento (Art. 6.1.a RGPD) — revocable en cualquier momento
Obligaciones legales y fiscales Obligación legal (Art. 6.1.c RGPD)
Mejora del servicio y seguridad Interés legítimo (Art. 6.1.f RGPD)

Importante: Cuando el tratamiento se base en su consentimiento, usted tiene derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo a su retirada. Para ello, contacte con privacidad@vylumiq.com.

4. Fotografías e imágenes faciales

Las fotografías faciales constituyen el dato más sensible que VYLUMIQ trata. Se aplican las siguientes garantías específicas:

🔒
Almacenamiento seguro

Las imágenes se almacenan en Amazon Web Services S3 con cifrado en reposo (AES-256) y en tránsito (TLS 1.2+). El acceso está restringido y auditado.

🎯
Uso exclusivamente diagnóstico

Las fotografías se utilizan única y exclusivamente para el análisis de los 14 parámetros clínicos. No se usan con fines publicitarios, de entrenamiento de modelos externos ni se comparten con terceros sin consentimiento expreso.

🤖
Procesamiento por IA (PerfectCorp)

El análisis de imagen es realizado por PerfectCorp bajo acuerdo de encargado de tratamiento. Las imágenes se procesan para el diagnóstico y no son utilizadas para entrenar modelos adicionales sin consentimiento.

🗑️
Derecho de eliminación

El usuario puede solicitar la eliminación de sus fotografías en cualquier momento escribiendo a privacidad@vylumiq.com. La eliminación se ejecutará en un plazo máximo de 30 días.

5. Tratamiento automatizado e Inteligencia Artificial

VyluClinic utiliza sistemas de análisis automático basados en Inteligencia Artificial. En cumplimiento del Art. 22 del RGPD, le informamos de lo siguiente:

  • El análisis de los 14 parámetros cutáneos es realizado de forma automatizada por el motor de IA de PerfectCorp a partir de las fotografías aportadas por el usuario.
  • El informe generado constituye una herramienta de apoyo diagnóstico, no un diagnóstico médico definitivo. Toda recomendación clínica relevante es supervisada por la Dra. Seoane.
  • El usuario tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos o le afecten de modo similar.
  • Para ejercer este derecho o solicitar intervención humana en la revisión de sus resultados, contacte con privacidad@vylumiq.com.

6. Proveedores y encargados del tratamiento

VYLUMIQ trabaja con los siguientes proveedores de confianza, todos ellos vinculados mediante acuerdos de encargado de tratamiento (DPA) conforme al RGPD:

Proveedor Función Localización
PerfectCorp Análisis IA de imagen facial (14 parámetros) Taiwán / EE.UU. (SCCs)
OpenAI Generación de informes y protocolos de activos EE.UU. (SCCs)
Amazon Web Services (S3) Almacenamiento seguro de fotografías e informes UE (Frankfurt)
Stripe Procesamiento de pagos EE.UU. / UE (SCCs)
Whereby Plataforma de videoconsulta médica Noruega / UE
Brevo Gestión de contactos y envío de emails Francia / UE
Make (Integromat) Automatización de flujos de datos entre servicios EE.UU. / UE (SCCs)
Hostinger / WordPress Alojamiento web y CMS UE
Bubble Plataforma de desarrollo y base de datos de la aplicación (pacientes, análisis, accesos) EE.UU. (SCCs)

SCCs = Cláusulas Contractuales Tipo aprobadas por la Comisión Europea para transferencias internacionales.

7. Plazos de conservación de datos

Tipo de dato Plazo de conservación
Fotografías faciales (VyluClinic) 12 meses desde el último análisis, salvo solicitud de eliminación anterior
Informes y resultados de análisis 3 años para permitir el seguimiento evolutivo de la piel
Historial clínico (VyluConsult) 5 años conforme a la normativa sanitaria española
Datos de suscripción al boletín Hasta que el usuario se dé de baja
Datos de contacto y formularios 1 año desde el último contacto
Datos de pago (registros de transacción) 5 años por obligación fiscal y mercantil

8. Sus derechos

Conforme al RGPD y la LOPDGDD, usted tiene los siguientes derechos sobre sus datos personales:

✅ Acceso

Conocer qué datos tratamos sobre usted y obtener una copia.

✏️ Rectificación

Corregir datos inexactos o incompletos.

🗑️ Supresión

Solicitar la eliminación de sus datos, incluidas fotografías, cuando ya no sean necesarios.

⏸️ Limitación

Solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.

📦 Portabilidad

Recibir sus datos en formato estructurado y de uso común para transferirlos a otro responsable.

🚫 Oposición

Oponerse al tratamiento basado en interés legítimo o con fines de marketing directo.

🤖 Decisiones automatizadas

No ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos.

↩️ Retirada del consentimiento

Revocar el consentimiento en cualquier momento sin efecto retroactivo.

Para ejercer cualquiera de estos derechos, envíe su solicitud a privacidad@vylumiq.com indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Responderemos en el plazo máximo de 30 días.

9. Cookies

VYLUMIQ utiliza cookies propias y de terceros. Puede clasificarlas en:

  • Cookies técnicas (necesarias): imprescindibles para el funcionamiento del sitio. No requieren consentimiento.
  • Cookies analíticas: permiten medir el tráfico y comportamiento de los usuarios de forma agregada y anonimizada.
  • Cookies de terceros: pueden instalarse por servicios integrados como Google Fonts. Se cargan únicamente si usted acepta las cookies no esenciales.

Puede gestionar o rechazar las cookies en cualquier momento desde la configuración de su navegador o a través del panel de preferencias de cookies de este sitio.

10. Menores de edad

Los servicios de VYLUMIQ están destinados exclusivamente a personas mayores de 18 años. No recopilamos conscientemente datos de menores de edad. Si usted es menor de 18 años, le rogamos que no utilice nuestros servicios ni nos facilite ningún dato personal. Si tenemos conocimiento de haber recibido datos de un menor sin el consentimiento parental correspondiente, procederemos a eliminarlos de inmediato.

11. Seguridad de los datos

VYLUMIQ aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos:

  • Cifrado TLS 1.2+ en todas las comunicaciones entre el usuario y nuestros servidores.
  • Cifrado AES-256 en reposo para fotografías e informes almacenados en AWS S3.
  • Acceso restringido a los datos por perfil de usuario y auditoría de accesos.
  • Contraseñas almacenadas con hash seguro (bcrypt). VYLUMIQ nunca almacena contraseñas en texto plano.
  • Revisiones periódicas de seguridad y actualización de componentes.

12. Modificaciones de esta política

VYLUMIQ se reserva el derecho a actualizar esta Política de Privacidad para adaptarla a cambios normativos, tecnológicos o de servicio. Cuando se produzcan modificaciones relevantes:

  • Se actualizará la fecha de "Última actualización" visible en la cabecera de este documento.
  • Si los cambios afectan al tratamiento de datos de categoría especial (fotografías, datos de salud), se solicitará nuevamente su consentimiento expreso antes de continuar con el tratamiento.
  • Le notificaremos por email si está suscrito a nuestros servicios y los cambios son sustanciales.

13. Contacto y reclamaciones

Para cualquier consulta relacionada con el tratamiento de sus datos personales:

Email de privacidad privacidad@vylumiq.com
Plazo de respuesta Máximo 30 días naturales desde la recepción de la solicitud
Autoridad de control Agencia Española de Protección de Datos (AEPD) · www.aepd.es

Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), sin perjuicio de cualquier otro recurso administrativo o judicial.

VYLUMIQ · DOCUMENTO LEGAL

Política de Privacidad · Versión 1.0 · Mayo 2026
Sujeta al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD)