Política de Privacidad de MeetMedix
Última actualización: 25 de marzo de 2026
Aviso importante
MeetMedix no está constituido como sociedad mercantil; funciona como un proyecto en desarrollo gestionado por Viktoria Sargsyan Zaduryan. No obstante, cumple con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). Al utilizar la plataforma aceptas esta política.
1. Responsable del Tratamiento
Viktoria Sargsyan Zaduryan (CIF: 60737332J)
Arquitecte Sert 20, 08005 Barcelona, España
✉️ info@meetmedix.com
2. Ámbito de aplicación
- Visitantes de www.meetmedix.com sin iniciar sesión.
- Usuarios registrados (profesionales sanitarios y centros contratantes).
- Candidatos que envían solicitudes de empleo.
- Publicadores de anuncios de alquiler de espacios médicos.
- Personas que usan el chat o formularios de contacto.
3. Finalidades y bases legales
| Finalidad | Base jurídica |
|---|---|
| Creación y acceso a cuentas | Art. 6(1)(b) – ejecución de contrato |
| Solicitudes de empleo y almacenamiento de CV | Art. 6(1)(b) – ejecución de contrato |
| Publicación de anuncios de alquiler | Art. 6(1)(b) – ejecución de contrato |
| Procesamiento de pagos (Mollie/DodoPayments, futuro) | Art. 6(1)(b) – ejecución de contrato |
| Correos transaccionales | Art. 6(1)(f) – interés legítimo |
| Análisis de uso (Vemetric, sin cookies) | Art. 6(1)(a) – consentimiento |
| Registro de errores y logs | Art. 6(1)(f) – interés legítimo |
| Protección de la plataforma y de los usuarios frente al abuso (incluyendo limitación de uso mediante identificador de navegador / fingerprint) | Art. 6(1)(f) – interés legítimo |
| Estadísticas de visualización y contacto de anuncios | Art. 6(1)(f) – interés legítimo |
| Comunicaciones comerciales (opt-in) | Art. 6(1)(a) – consentimiento |
4. Datos personales tratados
- Datos de cuenta: correo electrónico, nombre, apellidos, teléfono (opcional), rol elegido.
- Datos profesionales: CV (PDF), experiencia, formación académica, foto de perfil.
- Datos de candidatura: respuestas a preguntas personalizadas, comentarios, estadísticas de descarga de CV.
- Datos de alquiler: tipo de espacio, metros cuadrados, dirección y geolocalización, disponibilidad, precios.
- Datos de comunicación: mensajes, solicitudes de contacto, códigos de verificación (máx. 48 h).
- Datos técnicos: dirección IP, agente de navegador, tipo de dispositivo, cookies técnicas (CSRF y sesión de Firebase Auth, httpOnly).
- Identificador de navegador («fingerprint» o huella digital): se genera en el dispositivo del usuario mediante una librería de código abierto (FingerprintJS) a partir de características técnicas del navegador y del equipo. Se envía al servidor únicamente para limitar abusos y garantizar un uso legítimo de la plataforma (por ejemplo, evitar envíos repetidos de formularios, códigos de verificación o solicitudes automatizadas). Este mecanismo también protege a otros usuarios, especialmente a quienes publican anuncios de alquiler o buscan candidatos, frente a spam, contactos masivos fraudulentos o saturación del servicio. No se utiliza con fines publicitarios, de marketing ni para crear perfiles de intereses. El identificador se conserva el tiempo mínimo necesario para aplicar los límites de frecuencia.
- Datos analíticos: estadísticas anónimas de visitas (Vemetric, UE), conteo de visualizaciones por anuncio, y estadísticas de clics en botones de contacto (WhatsApp, Email, formularios) para proporcionar métricas a los anunciantes.
5. Destinatarios
- Centros contratantes: reciben tu CV y datos de candidatura.
- Firebase (Google Cloud, UE): alojamiento, base de datos, storage y autenticación.
- Mailjet / Resend: envío de correos transaccionales.
- Vemetric: métricas anonimizadas (UE, sin cookies).
- Microsoft Clarity: mapas de calor y sesión; solo se carga tras consentimiento.
- Proveedores de pago (futuro): Mollie B.V. (NL) y DodoPayments (ES) cuando se procese un pago.
MeetMedix no vende tus datos a terceros.
6. Transferencias internacionales
Los servicios principales se alojan en el Espacio Económico Europeo. Si en el futuro se almacenan datos fuera del EEE, aplicaremos garantías adecuadas (p. ej. Cláusulas Contractuales Tipo).
7. Conservación de datos
- Candidaturas y CV: 90 días tras la presentación; luego se eliminan.
- Códigos de verificación: 48 horas.
- Anuncios de alquiler: activos + 12 meses de archivo; después se anonimizan o suprimen.
- Cuentas de usuario: hasta que solicites la eliminación.
- Logs analíticos: 18 meses (anonimizados).
8. Medidas de seguridad
- Autenticación Firebase con verificación por correo.
- Cifrado TLS (HTTPS) en todo el sitio.
- Cookie CSRF (
sameSite=strict,secure) y rate-limiting de API. - Controles de acceso basados en roles en Firestore.
- Almacenamiento cifrado de CV y archivos.
- Copias de seguridad regulares y monitorización de acceso.
9. Cookies
MeetMedix no utiliza cookies de seguimiento ni publicidad. Se instalan dos cookies técnicas imprescindibles (csrf_token y session):
| Nombre | Finalidad | Duración | Tipo |
|---|---|---|---|
csrf_token | Protección CSRF en formularios | 7 días | Técnica, propia |
session | Autenticación de usuario (Firebase Auth, httpOnly) | 7 días | Técnica / esencial |
Las métricas de uso se obtienen con Vemetric en modo cookieless. Microsoft Clarity solo se carga cuando otorgas consentimiento.
10. Derechos de los interesados
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición y retirada del consentimiento enviando un correo a info@meetmedix.com.
Si consideras que tus derechos no han sido respetados, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
11. Cambios en la política
Podremos actualizar esta política para reflejar cambios legales u operativos. Cualquier cambio material se comunicará por correo electrónico o en el sitio web.
12. Créditos de imágenes
La imagen «og-listing-default.png» proviene de African American Stock photos by Vecteezy y se usa bajo licencia gratuita con atribución.