ATABEYAPP
Tu historial médico de emergencia
Política de Privacidad
Versión 1.0 — Junio 2026

Quién es el responsable del tratamiento de tus datos

Hydra Apex Labs es una marca comercial, operada por Jhonatan David Maracay Ortiz, persona física con residencia en Madrid, España. Es el responsable del tratamiento de tus datos, dentro de Atabeyapp. Hydra Apex Labs no está constituida, a día de hoy, como sociedad mercantil ni operada bajo régimen de autónomo — es un proyecto personal desarrollado y gestionado directamente por su titular.

Puedes contactar con el responsable, para cualquier duda sobre el tratamiento de tus datos, en: [email protected]

Atabeyapp no es responsable de la veracidad de los datos médicos que tú introduces. Esa responsabilidad es exclusivamente tuya. Esto se explica también, en los Términos y Condiciones.

Qué datos recogemos, y por qué importa la diferencia

Recogemos datos de identidad: nombre, apellidos, fecha de nacimiento, documento de identidad (DNI, NIE o pasaporte), correo electrónico, profesión.

Recogemos datos de contacto de emergencia: nombre, teléfono y relación de tus contactos designados, y de tu tutor legal, si lo indicas.

Recogemos datos médicos: grupo sanguíneo, alergias, medicación, enfermedades, cirugías, vacunas, peso, altura, y el resto de la información clínica que decidas incluir en tu perfil.

Recogemos datos de facturación, si contratas un plan de pago. A través de nuestro procesador de pagos, no accedemos ni almacenamos el número completo de tu tarjeta.

Tus datos médicos, y los datos de tu tutor legal, pertenecen a una categoría especial, según el Reglamento General de Protección de Datos de la Unión Europea (RGPD). La ley les da, en su Artículo 9, la protección más alta que existe, para cualquier tipo de dato personal.

Para qué usamos tus datos, sin desviaciones ni excepciones

Usamos tus datos personales, para mantener tu cuenta segura.

Usamos tus datos médicos, para hacer posible algo único. Que cualquier profesional sanitario, en cualquier lugar, pueda acceder a tu información vital. En el momento exacto en que más importa. Escaneando tu código QR.

No usamos tus datos para publicidad. No los vendemos. No los compartimos con nadie, fuera de este propósito.

Por qué podemos usar tus datos, según el Artículo 9 del RGPD

Tratamos tus datos médicos, por dos razones legales.

La primera es tu consentimiento expreso, que nos das durante el registro.

La segunda es proteger tu vida. El Artículo 9, apartado 2, letra c del RGPD, permite tratar datos de salud cuando es necesario para proteger los intereses vitales de una persona. Especialmente, cuando esa persona no puede dar su consentimiento, en ese momento exacto. Esto es, precisamente, la razón de ser de Atabeyapp.

Seguridad de nivel hospitalario, según el Artículo 32 del RGPD

Atabeyapp protege tus datos médicos con seis capas de seguridad independientes. Estas capas trabajan en conjunto, en todo momento.

Capa 1 — Verificación de identidad por correo electrónico, durante el registro.

Capa 2 — Tu contraseña personal. Nunca se transmite, ni se guarda, como texto legible. Se almacena siempre cifrada, con algoritmos reconocidos como estándar de seguridad bancaria.

Capa 3 — Autenticación de doble factor, obligatoria para todas las cuentas. Puedes elegir entre reconocimiento biométrico, una aplicación de autenticación, o un código por correo electrónico.

Capa 4 — Cifrado de tus datos médicos, con una clave que viene de tu propia cuenta. Ni siquiera el equipo de Atabeyapp puede leerlos.

Capa 5 — Acceso exclusivo mediante tu código QR personal. Solo se descifran tus datos, en el instante exacto en que alguien escanea ese código específico. En ningún otro momento, y por ninguna otra vía.

Capa 6 — Registro de auditoría. Cada acceso mediante tu QR queda registrado, con fecha, hora, y dirección de internet. Mientras tu cuenta esté activa.

Este nivel de protección cumple, y supera, los requisitos del Artículo 32 del RGPD.

Seis capas. Una sola clave. La tuya.

Dónde se guardan tus datos, dentro y fuera de la Unión Europea

Tu información está resguardada y cifrada, con presencia en Europa y en Estados Unidos.

Cuando tus datos se encuentran fuera de la Unión Europea, aplicamos las garantías legales que exige la normativa europea, para cualquier transferencia internacional de datos.

Quién procesa tus datos por nosotros, y con qué garantías

Usamos servicios externos, para hacer funcionar Atabeyapp. Estos servicios actúan como encargados del tratamiento, bajo contrato, y solo procesan tus datos siguiendo nuestras instrucciones.

Railway — aloja nuestro servidor y nuestra base de datos, en la Unión Europea.

Cloudflare — aloja la aplicación web, y protege el tráfico, con infraestructura distribuida en la Unión Europea y Estados Unidos.

Resend — envía los correos electrónicos de verificación y notificación, con infraestructura en Estados Unidos.

Stripe — procesa los pagos de los planes de pago, con infraestructura en la Unión Europea y Estados Unidos.

Cuando alguno de estos servicios trata tus datos fuera de la Unión Europea, se aplican las Cláusulas Contractuales Tipo de la Comisión Europea, u otra garantía legal equivalente reconocida por el RGPD.

Quién puede acceder a tus datos, sin ninguna excepción oculta

puedes acceder a tus datos, siempre, y en cualquier momento.

El personal sanitario puede acceder a tus datos médicos, únicamente, cuando escanea tu código QR personal. En una situación de emergencia real.

Nadie más puede acceder a tus datos. Bajo ninguna circunstancia.

La información de tu código QR es orientativa. El criterio médico profesional siempre tiene la última palabra. Como corresponde.

Edad mínima, y gestión de cuentas por tutela

Para usar Atabeyapp, necesitas tener, al menos, 21 años. Atabeyapp establece esta edad porque busca un nivel de madurez suficiente para responsabilizarse de datos médicos.

Si tienes 21 años, o más, pero no puedes introducir tus propios datos por ti mismo —por ejemplo, por una discapacidad, o una situación de dependencia—, tu tutor legal puede hacerlo en tu nombre.

Atabeyapp no verifica documentalmente la condición de tutor legal. Quien declara actuar como tutor, al marcar la casilla de confirmación correspondiente, asume frente a Atabeyapp toda la responsabilidad legal de esa declaración. Si esa declaración fuera falsa, la responsabilidad por cualquier consecuencia derivada es exclusivamente de quien la realizó. Atabeyapp se reserva el derecho de cancelar cualquier cuenta donde existan indicios razonables de una declaración de tutela falsa.

Si aportas datos de contacto o de tu tutor legal

Si añades a un contacto de emergencia, o a un tutor legal, estás aportando datos personales de un tercero, no tuyos.

Es tu responsabilidad haber informado a esa persona, de que sus datos van a tratarse dentro de Atabeyapp, con la finalidad exclusiva de que pueda ser contactada en una emergencia.

Cuánto tiempo guardamos tus datos, y qué pasa cuando te vas

Guardamos tus datos, mientras tu cuenta esté activa.

Si cancelas tu cuenta, eliminamos tu identidad, tus datos médicos, y el registro de accesos mediante tu QR, de forma permanente e irreversible.

Excepción legal explícita: si has contratado un plan de pago, la normativa española nos obliga a conservar los registros de facturación, entre 4 y 6 años, según el tipo de obligación aplicable. El Artículo 66 de la Ley General Tributaria, y el Artículo 30 del Código de Comercio, establecen este plazo. Estos registros se limitan a los datos necesarios para cumplir esa obligación legal — no incluyen tu historial médico, que se elimina igualmente al cancelar tu cuenta.

Tus derechos, reconocidos por el RGPD (Artículos 15 a 22)

Acceso — Puedes pedirnos una copia de todos tus datos.

Rectificación — Puedes corregir datos incorrectos. Recuerda que tus datos de identidad se bloquean tras la verificación inicial. Tus datos médicos, puedes actualizarlos tú mismo, cuando quieras, desde tu perfil.

Supresión — Puedes eliminar todos tus datos, cancelando tu cuenta.

Portabilidad — Puedes recibir tus datos, en un formato que puedas reutilizar.

Oposición — Puedes oponerte al tratamiento de tus datos, en cualquier momento.

Retirada del consentimiento — Puedes retirar tu consentimiento cuando quieras. Esto no afecta a los tratamientos que ya hicimos, antes de esa retirada.

Puedes ejercer todos estos derechos, a través del buzón de contacto disponible en la aplicación.

Si ocurre un incidente de seguridad, actuamos según la ley

Si se produce una brecha de seguridad que afecte a tus datos, lo notificaremos a la Agencia Española de Protección de Datos, en un plazo máximo de 72 horas desde que tengamos conocimiento del incidente, conforme al Artículo 33 del RGPD.

Si esa brecha supone un riesgo alto para tus derechos y libertades, te lo comunicaremos directamente, sin dilación indebida, conforme al Artículo 34 del RGPD.

Cómo presentar una reclamación, si algo no te convence

Puedes contactarnos primero, a través del buzón de la aplicación.

También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), en su página web: www.aepd.es

Sobre las cookies que usamos, y las que nunca usaremos

Atabeyapp usa, únicamente, cookies técnicas. Son las que necesita la aplicación, para funcionar correctamente.

No usamos cookies de seguimiento. No usamos cookies de publicidad. Nunca.

Cambios futuros en esta política, siempre con aviso previo

Podemos cambiar esta política, en cualquier momento. Si hacemos un cambio importante, te avisaremos por correo electrónico. Con, al menos, 15 días de antelación.

Nota final, sobre los límites de cualquier sistema digital

Ningún sistema digital ofrece una seguridad absoluta. Esto es así, para cualquier aplicación que exista.

Atabeyapp no asume responsabilidad, por incidentes ajenos a su control, o a su diligencia razonable.