Saltar al contenido
Sanagest

Política de privacidad

Última actualización: 2 de julio de 2026

Dos roles distintos: léelo antes de seguir

Sanagest actúa con dos roles distintos según el dato del que se trate. Cuando visitas esta web, solicitas una demo, te registras o gestionas tu cuenta y facturación, Summum Civitas S.L. es responsable del tratamiento de esos datos de contacto/cuenta. Cuando tu clínica usa Sanagest para registrar la historia clínica y otros datos de salud de sus pacientes (art. 9 RGPD), Summum Civitas S.L. actúa como encargada del tratamiento (art. 28 RGPD) por cuenta de esa clínica, que es la responsable. Si eres paciente de una clínica que usa Sanagest, dirige el ejercicio de tus derechos a tu clínica, no a nosotros: Sanagest le proporciona las herramientas (portal del paciente) para atenderlos.

1. Responsable del tratamiento

  • Denominación social: Summum Civitas S.L.
  • Nombre comercial: Sanagest
  • CIF: B-47762893
  • Domicilio: Calle Fray Luis de León 3, 2.º B · 47002 Valladolid · España
  • Contacto para asuntos de privacidad: soporte@sanagest.es

2. Qué datos tratamos, con qué finalidad y con qué base legal

a) Visita a la web comercial

Al navegar por sanagest.es no recogemos datos de analítica ni de publicidad: la web solo utiliza cookies técnicas imprescindibles para su funcionamiento (ver Política de cookies).

b) Solicitud de demo (formulario «Solicitar demo»)

Datos: nombre, nombre de la clínica u organización, email, teléfono (opcional), especialidad de interés (opcional) y mensaje (opcional). Finalidad: contactar contigo para organizar y atender la demostración comercial del producto. Base legal: tu consentimiento, prestado mediante la casilla del formulario (art. 6.1.a RGPD), y la atención de medidas precontractuales solicitadas por ti (art. 6.1.b RGPD). Conservación: mientras exista un interés comercial vivo tras el último contacto y, en todo caso, hasta que solicites su supresión.

c) Alta de cuenta (registro self-service y activación del plan)

Datos: razón social y NIF/CIF de la clínica, nombre, email y teléfono (si se aporta) de la persona administradora, y contraseña de acceso (almacenada siempre cifrada mediante una función de hash, nunca en texto plano). Finalidad: crear y gestionar tu cuenta en Sanagest. Base legal: ejecución del contrato de suscripción (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (facturación, art. 6.1.c RGPD). Conservación: mientras dure la relación contractual y, tras su fin, durante los plazos de conservación fiscal y mercantil aplicables (con carácter general, hasta 6 años conforme al Código de Comercio).

d) Gestión de la suscripción y facturación del propio servicio SaaS

Datos: historial de facturas y pagos de tu suscripción a Sanagest (no de las facturas que tu clínica emite a sus pacientes, que son datos de tu propia responsabilidad como clínica). Finalidad: cobrar la suscripción contratada y cumplir obligaciones fiscales (Veri*Factu). Base legal: ejecución del contrato y obligación legal.

e) Datos de salud introducidos por una clínica cliente en la aplicación

Cuando una clínica utiliza Sanagest para gestionar la historia clínica, agenda y facturación de sus pacientes, Summum Civitas S.L. trata esos datos exclusivamente como encargada del tratamiento (art. 28 RGPD), siguiendo las instrucciones documentadas de la clínica y para el único fin de prestarle el servicio contratado. No utilizamos esos datos para fines propios (marketing, entrenamiento de modelos de terceros, cesión) salvo instrucción expresa de la clínica responsable. La relación entre Sanagest y cada clínica se rige por un contrato de encargo del tratamiento (DPA), disponible desde la cuenta de la clínica.

3. A quién comunicamos tus datos

Únicamente a proveedores que actúan como encargados del tratamiento bajo contrato, con el acceso mínimo necesario para prestar el servicio: proveedor de alojamiento de la infraestructura en la Unión Europea, la pasarela de pago utilizada para cobrar la suscripción del servicio (Stripe) y el proveedor de envío de los correos transaccionales de la plataforma. No vendemos ni cedemos tus datos a terceros con fines publicitarios.

4. Dónde se alojan tus datos

Los datos se alojan en la Unión Europea por defecto. Las clínicas pueden, además, restringir específicamente la residencia de sus datos clínicos a España desde la configuración de su cuenta si su normativa sectorial así lo exige. No realizamos transferencias de datos fuera del Espacio Económico Europeo; si en el futuro fuese necesaria alguna transferencia, se aplicarían las garantías exigidas por el RGPD (cláusulas contractuales tipo u otro mecanismo válido) y se informaría de ello.

5. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como a no ser objeto de decisiones basadas únicamente en tratamiento automatizado, escribiendo a soporte@sanagest.es acreditando tu identidad. Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Recuerda: si tu solicitud se refiere a datos de salud registrados por una clínica en Sanagest, dirígela directamente a esa clínica (es la responsable de esos datos), no a Summum Civitas S.L..

6. Medidas de seguridad

Aplicamos aislamiento entre clínicas mediante políticas de seguridad a nivel de fila (Row-Level Security) en la base de datos, de modo que los datos de cada clínica quedan segregados por el propio motor de base de datos; cifrado en tránsito y en reposo de los datos más sensibles; y un registro de auditoría inmutable de los accesos a la historia clínica.

7. Menores de edad

El sitio web y la contratación del servicio están dirigidos a profesionales y organizaciones sanitarias, no a menores de edad. Los datos de pacientes menores que una clínica registre en la historia clínica se tratan bajo la responsabilidad de dicha clínica, conforme a la normativa sanitaria aplicable.

8. Cambios en esta política

Podemos actualizar esta política de privacidad para reflejar cambios normativos, técnicos u organizativos. La fecha de la última actualización se indica al inicio de esta página; los cambios sustanciales se comunicarán por los canales habituales.

Política de privacidad | Sanagest · Sanagest