Información conforme a los artículos 13 y 14 del RGPD y a la Ley de protección de datos de la República de Austria. Esta política se corresponde exactamente con lo que hace nuestro código. Última actualización: 28 mayo 2026.
Knightify FlexCo, Rauchgasse 28 Top 2, 1120 Viena, Austria.
Registro mercantil: FN 666564 t, Tribunal Mercantil de Viena.
Contacto de protección de datos: [email protected].
No estamos obligados a designar un delegado de protección de datos (el artículo 37, apartado 1, del RGPD no se aplica a nuestro ámbito de actividad a la escala actual). Puede ponerse en contacto con nosotros para cualquier cuestión relativa a la protección de datos en la dirección indicada anteriormente.
Identificación completa del prestador en el aviso legal.
Esta política se aplica al sitio web continuumcare.app, a todas las aplicaciones asociadas, a nuestra API móvil y a los correos electrónicos transaccionales que le enviamos en relación con su cuenta. No se aplica a los sitios externos a los que enlazamos.
Cuando carga una página, nuestro proveedor de alojamiento trata automáticamente su dirección IP, la fecha y la hora, el método HTTP, la URL solicitada, la cabecera de referente y la cadena de su agente de usuario. Estos datos son técnicamente necesarios para entregar la página y detectar abusos. Base jurídica: artículo 6, apartado 1, letra f), del RGPD. Conservación: 30 días en los registros del servidor y, a continuación, eliminación automática.
Alojamos nosotros mismos todas las fuentes y el CSS. No se realiza ninguna solicitud externa de fuentes a Google o Adobe. No hay píxeles de seguimiento, balizas web ni identificadores publicitarios.
Puede generar un informe para la consulta sin crear una cuenta. Para ello, tratamos:
La base jurídica para el tratamiento de sus datos de salud es su consentimiento explícito conforme al artículo 9, apartado 2, letra a), del RGPD. Usted lo presta marcando la casilla antes de la subida. Puede retirar su consentimiento en cualquier momento, con efecto para el futuro, cancelando el proceso de subida o eliminando su cuenta.
Cuando se registra, tratamos:
Base jurídica: artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato) y, para los registros de seguridad, artículo 6, apartado 1, letra f), del RGPD.
Cuando guarda un informe para la consulta en su cuenta, conservamos el resumen estructurado (brief_data) y el historial médico (timeline_data) cifrados en reposo en nuestra base de datos. El archivo original (PDF, JPG, PNG) se elimina inmediatamente después de que finalice el procesamiento por IA y nunca se almacena. Además, conservamos las iniciales del paciente, el idioma, el número de documentos de origen y una indicación de si el modelo tenía baja certeza.
Bases jurídicas: artículo 9, apartado 2, letra a), del RGPD (consentimiento para datos de salud) y artículo 6, apartado 1, letra b), del RGPD (ejecución del contrato).
Usted introduce el motivo de la cita, la fecha, los síntomas, los medicamentos actuales, los antecedentes y notas sobre informes recientes. Conservamos estas entradas (input_data) y la respuesta de la IA con la lista de verificación previa y las preguntas (output_data) cifradas en la tabla visit_preps. Ambos campos son datos de salud conforme al artículo 9 del RGPD. Bases jurídicas: artículo 9, apartado 2, letra a), y artículo 6, apartado 1, letra b), del RGPD.
Opcionalmente, puede crear un enlace para compartir con una persona acompañante (véase 3.10).
Usted pega el texto de un informe médico (hasta 12 000 caracteres). Conservamos el texto pegado (source_text) y la explicación (output_data) cifrados en la tabla document_simplifications. Ambos campos son datos de salud. Bases jurídicas como las anteriores.
Usted anota lo que dijo el médico, los nuevos hallazgos y los puntos de seguimiento. Conservamos sus entradas (input_data), la reflexión estructurada (output_data), el resumen del médico (clinician_summary) y la fecha de la cita (visited_at) cifrados en la tabla visit_reflections. Puede marcar los puntos de seguimiento como realizados o pendientes.
Usted proporciona el motivo, los síntomas, los medicamentos y los antecedentes. Generamos de cuatro a seis preguntas de seguimiento serenas y adecuadas para el médico. De forma predeterminada, no conservamos la solicitud de forma independiente; las preguntas quedan en un Visit Prep o informe para la consulta asociado si lo guarda.
La cronología es una vista de su panel. Agrega eventos de sus informes para la consulta guardados. No se crean datos adicionales. Toda la información de origen ya está cifrada en brief_data y timeline_data.
Puede crear un enlace de solo lectura para un Visit Prep. Generamos un token aleatorio y una fecha de caducidad (siete días). Cualquier persona que disponga del enlace solo puede leer el Visit Prep, no modificarlo. Puede revocar el enlace en cualquier momento, con efecto inmediato. El contenido en sí permanece cifrado.
Comparta este enlace únicamente con personas de confianza. El enlace será visible en el historial del navegador y en los registros del servidor del destinatario. Para entregas sensibles recomendamos el acceso de cuidador (3.11), que requiere iniciar sesión.
Puede conceder a una persona de confianza acceso a un único informe para la consulta. Para ello tratamos:
Puede revocar el acceso en cualquier momento. En caso de revocación, la relación con el cuidador queda sin efecto de inmediato, aunque el informe para la consulta siga abierto en el navegador del cuidador (el servidor vuelve a comprobarlo en cada solicitud).
En el área «Cuenta» puede descargar una copia completa de sus datos en un archivo JSON o eliminar su cuenta de forma irreversible. La exportación contiene sus datos básicos, todos los informes para la consulta (incluidos los de eliminación diferida), los Visit Preps, las reflexiones, las explicaciones de informes, los registros de cuidadores, las invitaciones de cuidadores, los registros de consentimiento y los metadatos de las solicitudes de IA. Una eliminación borra todos estos registros de forma inmediata e irreversible.
Actualmente solo utilizamos cookies estrictamente necesarias: una cookie de sesión que le mantiene conectado, una cookie CSRF que protege frente a la falsificación de solicitudes entre sitios y una cookie para su elección de idioma. Estas están permitidas sin consentimiento conforme al § 165, apartado 3, del TKG 2021 (Austria) y al artículo 5, apartado 3, de la Directiva sobre privacidad electrónica, porque son estrictamente necesarias para que el servicio funcione.
En su primera visita le mostramos no obstante un banner de cookies con cuatro categorías (estrictamente necesarias, preferencias, análisis, marketing). Las tres categorías opcionales están desactivadas de forma predeterminada. Solo se activan si usted lo consiente expresamente, y solo entonces cargamos los scripts correspondientes. En la actualidad no se carga ningún script opcional, por lo que esta elección no tiene hoy ningún efecto visible. Su elección se almacena en una cookie propia "continuum_consent" (duración de 12 meses) y puede modificarse o retirarse en cualquier momento a través de «Configuración de cookies» en el pie de página.
Además, almacenamos su elección de tema (sistema, claro, oscuro) en el localStorage de su navegador. Este valor nunca sale de su dispositivo y no se transmite a nuestros servidores.
Registramos cada concesión o modificación de su consentimiento de cookies en la tabla consent_logs, junto con un hash HMAC de su dirección IP (para la defensa frente a abusos, no para la reidentificación) y su agente de usuario. Base jurídica: artículo 6, apartado 1, letra c), del RGPD (obligación de responsabilidad proactiva).
Todos los contenidos médicos (diagnósticos, síntomas, medicamentos, hallazgos, valores de laboratorio, tratamientos, historial, reflexiones) constituyen «categorías especiales de datos personales» conforme al artículo 9, apartado 1, del RGPD. Tratamos estos datos únicamente sobre la base de su consentimiento explícito conforme al artículo 9, apartado 2, letra a), del RGPD. Usted presta su consentimiento:
Puede retirar su consentimiento en cualquier momento, con efecto para el futuro, eliminando el objeto de datos correspondiente o su cuenta, o enviándonos un correo electrónico a [email protected]. La licitud del tratamiento realizado antes de la retirada no se ve afectada.
Solo comunicamos sus datos a terceros en la medida necesaria para operar el servicio. Cada destinatario es un encargado del tratamiento conforme al artículo 28 del RGPD.
No se realiza ninguna transferencia a otros destinatarios. Solo atendemos las solicitudes de información o de divulgación de las autoridades en la medida en que exista una obligación legal conforme al derecho austriaco o al derecho de la UE directamente aplicable.
Detalles técnicos completos en la página de seguridad.
Respondemos a las solicitudes relativas a sus derechos en un plazo de 30 días desde su recepción, prorrogable en casos complejos hasta un total de tres meses (artículo 12, apartado 3, del RGPD).
Continuum no toma ninguna decisión individual automatizada en el sentido del artículo 22 del RGPD. El procesamiento por IA produce un resumen descriptivo de sus documentos, una lista de verificación previa, una explicación de términos o una lista de preguntas. No toma ninguna decisión sobre usted, no emite ningún diagnóstico, no prescribe ningún tratamiento y no es asesoramiento médico. Cuando el modelo no tiene certeza, marcamos visiblemente el resultado como de «baja fiabilidad». Usted mantiene el control total en cada paso.
El tratamiento de datos de salud con la ayuda de un encargado del tratamiento de IA situado en un tercer país cumple varios criterios de la lista de «EIPD obligatoria» de la autoridad austriaca de protección de datos (BGBl. II n.º 278/2018, en su versión vigente). Hemos realizado y documentado una evaluación de impacto relativa a la protección de datos conforme al artículo 35 del RGPD. Ponemos a disposición un resumen de los resultados previa solicitud.
En caso de una violación de la protección de sus datos personales que pueda entrañar un riesgo para sus derechos y libertades, lo notificamos a la autoridad austriaca de protección de datos en un plazo de 72 horas desde que tengamos conocimiento (artículo 33 del RGPD) y se lo comunicamos a usted directamente sin dilación indebida si existe un riesgo alto (artículo 34 del RGPD).
Continuum no se dirige directamente a personas menores de 16 años. En Austria, la prestación autónoma de un consentimiento en materia de protección de datos es posible a partir de los 14 años cumplidos conforme al artículo 8 del RGPD y al § 4, apartado 4, del DSG, siempre que exista la capacidad de discernimiento necesaria. Por precaución, exigimos una edad mínima de 16 años. Cuando trate datos de un menor a su cuidado, debe actuar como representante legal o con su consentimiento.
Además del RGPD, tenemos en cuenta la Ley austriaca de protección de datos (DSG, BGBl. I n.º 165/1999, en su versión vigente), la Ley de telecomunicaciones de 2021 (TKG 2021, en particular el § 165 sobre cookies) y la Ley de comercio electrónico (ECG, § 5 sobre la identificación del prestador). Continuum no está conectado a ELGA (la historia clínica electrónica austriaca) y no sustituye a ELGA ni a ninguna otra infraestructura sanitaria proporcionada por Austria o por la UE.
Actualizamos esta política de privacidad cuando cambian nuestros tratamientos, la tecnología subyacente o el derecho aplicable. Las modificaciones sustanciales se anuncian con al menos 30 días de antelación a su entrada en vigor, por correo electrónico a los titulares de cuenta y mediante un aviso en el área de cuenta. La versión vigente siempre está disponible en esta página con la fecha de su última actualización.
Protección de datos: [email protected].
Seguridad: [email protected].
General: [email protected].