Política de Privacidad

En AyniHealth™, asumimos el compromiso de proteger su privacidad y de garantizar la seguridad de su información personal. La presente Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y resguardamos su información cuando usted utiliza nuestro sitio web www.ayni.health y nuestros servicios. Al utilizar nuestro sitio web o nuestros servicios, usted otorga su consentimiento a las prácticas de tratamiento de datos descritas en esta política.

1. Información que Recopilamos

1.1 Información que Usted Proporciona

  • Información de registro de la cuenta (nombre, correo electrónico, contraseña)
  • Información de perfil (credenciales profesionales, organización de salud, función)
  • Comunicaciones con nosotros (solicitudes de soporte, comentarios)
  • Contenido que usted crea o carga a través de nuestros servicios

1.2 Información Recopilada de Forma Automática

  • Información del dispositivo (dirección IP, tipo de navegador, sistema operativo)
  • Datos de uso (páginas visitadas, funciones utilizadas, patrones de interacción)
  • Cookies y tecnologías de seguimiento similares
  • Datos analíticos para mejorar nuestros servicios

1.3 Información Proveniente de Terceros

  • Datos de autenticación OAuth de proveedores (Google, Discord, Apple)

2. Cómo Utilizamos su Información

Utilizamos la información que recopilamos para los siguientes fines:

  • Para prestar y mantener nuestros servicios
  • Para procesar transacciones y administrar suscripciones
  • Para personalizar su experiencia y proporcionar contenido relevante
  • Para comunicarnos con usted respecto a su cuenta y a nuestros servicios
  • Para enviarle comunicaciones de marketing (con su consentimiento)
  • Para mejorar nuestros servicios y desarrollar nuevas funcionalidades
  • Para cumplir con obligaciones legales y proteger nuestros derechos
  • Para detectar y prevenir fraudes o incidentes de seguridad

3. Intercambio y Divulgación de Información

3.1 No vendemos, comercializamos ni rentamos su información personal a terceros.

3.2 Podremos compartir su información en las siguientes circunstancias:

  • Proveedores de servicios: Con proveedores de servicios externos de confianza que nos asisten en la operación de nuestro sitio web y servicios (por ejemplo, PocketBase para autenticación, Resend para el envío de correos)
  • Requerimientos legales: Cuando así lo exija la ley, una orden judicial o una autoridad gubernamental
  • Transferencias empresariales: En relación con una fusión, adquisición o venta de activos
  • Consentimiento: Con su consentimiento expreso para fines específicos
  • Datos agregados: Podremos compartir datos anonimizados y agregados que no permiten identificarle personalmente

4. Seguridad de los Datos

4.1 Implementamos medidas de seguridad acordes con los estándares de la industria para proteger su información, incluyendo:

  • Cifrado de los datos en tránsito y en reposo
  • Autenticación segura y controles de acceso
  • Auditorías de seguridad y actualizaciones periódicas
  • Acceso restringido a la información personal con base en la necesidad de conocer

4.2 A pesar de nuestros esfuerzos, ningún método de transmisión por Internet o de almacenamiento electrónico es 100% seguro. No podemos garantizar la seguridad absoluta de su información.

5. Conservación de los Datos

5.1 Conservamos su información personal durante el tiempo necesario para prestar nuestros servicios y cumplir con los fines descritos en la presente política.

5.2 Cuando usted elimine su cuenta, eliminaremos o anonimizaremos su información personal en un plazo de 90 días, salvo en aquellos casos en que estemos obligados a conservarla por motivos legales o por intereses legítimos del negocio.

6. Sus Derechos y Opciones

Usted cuenta con los siguientes derechos respecto a su información personal:

  • Acceso: Solicitar una copia de la información personal que conservamos sobre usted
  • Rectificación: Solicitar la corrección de información inexacta o incompleta
  • Supresión: Solicitar la eliminación de su información personal
  • Portabilidad: Solicitar sus datos en un formato portable
  • Cancelación: Cancelar la recepción de comunicaciones de marketing en cualquier momento
  • Cookies: Administrar las preferencias de cookies a través de la configuración de su navegador

Para ejercer estos derechos, le rogamos contactarnos en privacy@ayni.health.

7. Transferencias Internacionales de Datos

7.1 Nuestros servicios se operan desde Australia. Si usted accede a nuestros servicios desde fuera de Australia, su información podrá ser transferida y tratada en Australia.

7.2 Garantizamos la implementación de salvaguardas apropiadas para las transferencias internacionales de datos, en cumplimiento de las leyes de protección de datos aplicables.

8. Privacidad de los Menores

Nuestros servicios no están dirigidos a personas menores de 18 años. No recopilamos de manera consciente información personal de menores. Si llegáramos a tener conocimiento de que hemos recopilado información personal de un menor sin el consentimiento de sus padres o tutores, adoptaremos las medidas necesarias para eliminar dicha información.

9. Enlaces y Servicios de Terceros

Nuestro sitio web puede contener enlaces a sitios web o servicios de terceros. No nos hacemos responsables de las prácticas de privacidad de dichos terceros. Le recomendamos consultar sus respectivas políticas de privacidad antes de proporcionarles cualquier información personal.

10. Actualizaciones a esta Política

10.1 Podremos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas o en los requerimientos legales aplicables.

10.2 Le notificaremos los cambios sustanciales mediante la publicación de la política actualizada en nuestro sitio web y la actualización de la fecha de "Última actualización".

10.3 El uso continuado de nuestros servicios tras dichos cambios constituye su aceptación de la política actualizada.

11. Información de Contacto

Si tiene preguntas o inquietudes sobre esta Política de Privacidad o sobre nuestras prácticas de tratamiento de datos, le rogamos contactarnos en:

Ayni Health Pty Ltd

13 Eric Lane Mosman NSW 2088

Oficial de Privacidad: privacy@ayni.health

Consultas Generales: contact@ayni.health

12. Principios Australianos de Privacidad

Como empresa australiana, asumimos el compromiso de cumplir con los Principios Australianos de Privacidad (APPs) establecidos en la Privacy Act 1988 (Cth). Si tiene inquietudes sobre el tratamiento que damos a su información personal, podrá presentar una queja ante la Office of the Australian Information Commissioner (OAIC).

Promotions & Raffles (GDPR)

This section applies to individuals in the European Union or European Economic Area who participate in AyniHealth promotions or raffles (e.g. the ESTRO 2026 K-beauty raffle). AyniHealth Pty Ltd is the data controller for these activities.

What we collect: full name and email address.

Why: to create your AyniHealth account and enter you in the raffle. If you separately opt in, to send you product news by email.

Retention: raffle entry data is retained for one year after the relevant conference ends, then deleted. Your account remains active until you delete it.

Your rights: access, rectification, erasure (Art. 17), restriction, and withdrawal of consent at any time without affecting the lawfulness of prior processing. Email privacy@ayni.health or use Profile → Delete Account in the app.

Third-party processors: Neon Inc. (database, EU Standard Contractual Clauses), Vercel Inc. (hosting, EU SCCs). No other third parties receive raffle entry data.

GDPR Compliance Summary

ArticleHow we comply
Art. 6(1)(a)Lawful basis is explicit, freely-given consent collected at signup via an unchecked checkbox.
Art. 7Consent is unbundled: one checkbox for raffle entry (required), a separate checkbox for marketing (optional). Both are unchecked by default. Consent can be withdrawn at any time.
Art. 13A data notice is shown on the signup form at the point of collection. Full details are in this Privacy Policy, linked from the form.
Art. 5(1)(c)Data minimisation: only name and email are collected. No unnecessary fields (phone number, date of birth, etc.).
Art. 5(1)(e)Storage limitation: raffle entry data deleted one year after the conference ends.
Art. 17Right to erasure: self-service account deletion available in Profile settings. All personal data and raffle entries are removed.
Art. 5(2)Accountability: consent timestamp, form version, and marketing-opt-in choice are stored per entry as an audit trail.
Art. 32Security: all data transmitted over HTTPS; stored in an encrypted Neon Postgres database with access controls.
Art. 46International transfers to processors (Neon, Vercel) covered by EU Standard Contractual Clauses.

Última actualización: 9 de enero de 2025