Política de Cookies y Almacenamiento Local

LSSI-CE, RGPD y directrices AEPD. Versión 1.5.0 — actualización: 2026-08-18

1. Titular y enfoque privacy-by-design

La Plataforma SynkroBurn aplica privacidad desde el diseño (Art. 25 RGPD). La identificación del titular del servicio figura en el Aviso Legal. Ver Aviso Legal

No se instalan cookies analíticas de terceros, píxeles publicitarios, balizas de seguimiento ni tecnologías de perfilado comercial sobre visitantes, profesionales o pacientes.

Conforme al Art. 22.2 LSSI-CE y la guía AEPD sobre cookies, las tecnologías empleadas son estrictamente necesarias para el funcionamiento del sitio o del servicio solicitado. No se requiere consentimiento previo mediante banner de aceptación/rechazo para estas cookies técnicas, pero sí información transparente (este documento y el aviso informativo en la web pública).

2. Visitantes de la web pública (sin cuenta)

Si navega por la landing, las páginas legales, el registro o el login sin haberse autenticado, el sitio puede utilizar las siguientes tecnologías técnicas propias:

En esta fase de navegación no se activan cookies de analítica, remarketing ni perfilado. Los recursos externos cargados (tipografías y banderas ilustrativas) no implantan cookies de seguimiento en nuestro nombre.

El aviso fijo en la parte inferior de la web pública es únicamente informativo: no solicita consentimiento para cookies opcionales porque no existen en el sitio actual.

3. Usuarios registrados (área privada SaaS)

4. Cookies de pasarela de pago (Stripe)

Durante el checkout de suscripción (usuario autenticado en facturación), Stripe puede establecer cookies técnicas de prevención de fraude y autenticación reforzada (PSD2). Son necesarias para la transacción solicitada y quedan exentas de consentimiento según LSSI-CE.

El proveedor de red y seguridad perimetral (Cloudflare, cuando esté habilitado) puede establecer cookies estrictamente técnicas de mitigación de abuso y protección frente a ataques (por ejemplo, retos de integridad de navegador). Dichas cookies no se emplean para publicidad ni perfilado comercial y son necesarias para la seguridad del servicio.

5. Cookies que no utilizamos

Salvo cambio futuro debidamente informado y, cuando la ley lo exija, con mecanismo de consentimiento previo, la Plataforma no despliega cookies de: Google Analytics u otras analíticas, Meta/Facebook Pixel, publicidad programática, heatmaps con seguimiento individual, chatbots con perfilado o redes sociales incrustadas con tracking.

6. Revocación y consecuencias

Puede bloquear cookies o almacenamiento local desde su navegador; ello puede impedir el registro, el login, el cambio de idioma persistente o el acceso a áreas privadas, sin derecho a indemnización por indisponibilidad derivada de dicha acción.

Consulte la documentación de su navegador (Chrome, Firefox, Safari, Edge, Brave) en Privacidad / Borrar datos de navegación.

7. Actualización de esta política

El Titular puede actualizar esta política por cambios legislativos, instrucciones de la AEPD o modificaciones técnicas de la Plataforma. Si se incorporaran cookies no técnicas, se informará y se habilitará el consentimiento previo cuando sea legalmente exigible.

8. Delegado de Protección de Datos y ejercicio de derechos

El Titular ha designado Delegado de Protección de Datos (DPD) de forma voluntaria (Art. 37.4 RGPD y Art. 34 LOPDGDD), de conformidad con los artículos 37 a 39 del Reglamento (UE) 2016/679 y con los artículos 34 y siguientes de la Ley Orgánica 3/2018. Los datos de contacto del DPD se publican por medios electrónicos en cumplimiento del artículo 37.7 del RGPD.

  • DPD: Francisco Dávila Cózar
  • Correo electrónico de contacto del DPD: privacidad@synkroburn.com
  • Fecha de designación: 17/08/2026

El DPD es el punto de contacto del Titular tanto cuando este actúa como Responsable del tratamiento (datos de profesionales, clínicas, personal autorizado y visitantes de la web pública) como cuando actúa como Encargado del tratamiento (datos de pacientes alojados por cuenta de cada Centro). El DPD no recibirá instrucciones respecto al ejercicio de sus funciones (Art. 38.3 RGPD).

Los interesados cuyos datos de salud u otros datos clínicos sean tratados por un Centro/Profesional deberán ejercitar preferentemente sus derechos ARCO-POL ante dicho Centro, que es el Responsable. El DPD del Encargado podrá recibir consultas o comunicaciones relativas al cumplimiento del encargo y las tramitará o redirigirá conforme a los artículos 38 y 39 del RGPD, sin que ello implique que el Titular asuma la condición de Responsable frente al paciente ni resuelva el fondo del expediente clínico.

El desarrollo de las finalidades, bases legitimadoras, destinatarios, plazos y restantes informaciones del artículo 13 del RGPD figura en la Política de Privacidad y Acuerdo de Encargo (DPA).

Las cookies técnicas descritas en este documento se tratan por el Titular en su condición de Responsable respecto de visitantes y usuarios autenticados de la Plataforma, con base en el interés legítimo y en la necesidad de prestar el servicio solicitado (Art. 6.1.b y 6.1.f RGPD; Art. 22.2 LSSI-CE).