Política de Privacidad — Deep Talk SAS (MARCO)

Versión: 1.3  ·  Última actualización: 05/08/2026  ·  Fecha de entrada en vigor: 10/08/2026

1. Quiénes somos y cómo contactarnos

Deep Talk SAS («Deep Talk», «nosotros») es el responsable del tratamiento de los datos personales descritos en esta política, en el sentido del Reglamento (UE) 2016/679 (el «RGPD») y de la ley francesa de protección de datos (Loi n° 78-17 du 6 janvier 1978, «Informatique et Libertés»).

Denominación social Deep Talk SAS
Domicilio social 149 Avenue du Maine, 75014 París, Île-de-France, Francia
SIRET 920 440 922 00010
Representante legal Juan Jose Soto, Presidente
Contacto de privacidad privacy@deep-talk.ai
Delegado de Protección de Datos (DPO) Marcelo Drago
Formulario de contacto www.info.marco.care/contact

2. Ámbito de aplicación de esta política

Esta política explica cómo tratamos sus datos personales cuando usted:

No se aplica a sitios web o servicios de terceros a los que podamos enlazar, que cuentan con sus propias políticas de privacidad.

MARCO es una herramienta de apoyo informativo. No es un producto sanitario (dispositivo médico), no entrega diagnósticos ni prescripciones de tratamiento y no sustituye el juicio clínico del profesional tratante. Véase la sección 10 sobre tratamientos automatizados.

3. Qué datos personales recopilamos

3.1 Datos que usted nos proporciona

Categoría Ejemplos
Datos de identificación y contacto Nombre y apellidos, correo electrónico profesional, número de teléfono móvil
Datos profesionales País de ejercicio, especialidad médica
Datos de cuenta Nombre de usuario, credenciales de autenticación, preferencias de idioma y de contenido
Contenido de sus interacciones Las preguntas, instrucciones, documentos y archivos que envía a MARCO, y las respuestas generadas — véase la sección 4
Correspondencia de soporte y comercial El contenido de sus mensajes, tickets de incidencia y, en su caso, datos de facturación

3.2 Datos que recopilamos automáticamente

Categoría Ejemplos
Datos de uso Fechas y horas de sus interacciones con MARCO, funcionalidades utilizadas, volumen y frecuencia de consultas, valoraciones que hace de las respuestas
Datos técnicos Dirección IP, tipo de dispositivo y navegador, sistema operativo, configuración de idioma, identificadores únicos, registros de conexión
Cookies y tecnologías similares Véase la sección 12

Facilitar los datos señalados como obligatorios en nuestros formularios es necesario para crear su cuenta y prestarle el servicio; sin ellos no podemos poner MARCO a su disposición. El resto de los datos es opcional.

4. Categorías especiales de datos y contenido de sus consultas

MARCO está diseñado para ser utilizado por profesionales de la salud y trata literatura científica y clínica, no historias clínicas de pacientes.

5. Por qué tratamos sus datos y con qué base jurídica

Finalidad Base jurídica (art. 6 del RGPD) Conservación
Crear y administrar su cuenta; prestar MARCO y sus funcionalidades; dar soporte al usuario Ejecución de un contrato — art. 6(1)(b) Duración de la cuenta + 3 años desde la última actividad
Procesar y responder sus consultas dentro del servicio Ejecución de un contrato — art. 6(1)(b) 24 meses, o hasta que elimine la conversación
Enviarle novedades sobre MARCO e información científica relevante para su especialidad Su consentimiento — art. 6(1)(a); o nuestro interés legítimo en informar a profesionales de la salud sobre productos relevantes para su profesión — art. 6(1)(f) Hasta que se oponga o retire su consentimiento y, en todo caso, máx. 3 años desde su última interacción con nosotros
Adaptar el contenido científico que le enviamos o mostramos a su especialidad y preferencias (elaboración de perfiles) Su consentimiento — art. 6(1)(a) [o interés legítimo, art. 6(1)(f), cuando esté permitido] Mientras su cuenta esté activa
Medir audiencia, diagnosticar fallos y mejorar la calidad y la seguridad del servicio Interés legítimo en mejorar nuestro servicio — art. 6(1)(f); consentimiento para las cookies no esenciales 24 meses para los datos analíticos
Garantizar la seguridad, prevenir abusos y fraudes, y mantener registros (logs) Interés legítimo en la seguridad de nuestros sistemas — art. 6(1)(f); obligación legal — art. 6(1)(c) 12 meses para los registros de seguridad
Gestionar la facturación y cumplir obligaciones contables, fiscales y relativas a farmacovigilancia, así como atender requerimientos de autoridades Obligación legal — art. 6(1)(c) 10 años para la documentación contable (art. L. 123-22 del Código de Comercio francés)
Formular, ejercer o defender reclamaciones Interés legítimo — art. 6(1)(f) Hasta el término del plazo de prescripción aplicable

Cuando nos basamos en el interés legítimo, hemos realizado una ponderación de intereses; puede solicitarnos un resumen de ella y puede oponerse en cualquier momento (véase la sección 11).

6. Con quién compartimos sus datos

No vendemos ni alquilamos sus datos personales, y no los compartimos con terceros para sus propias finalidades de marketing.

Comunicamos datos personales únicamente a:

Puede solicitar la lista actualizada de nuestros encargados del tratamiento escribiendo a privacy@deep-talk.ai.

7. Transferencias internacionales

Alojamos y tratamos sus datos dentro de la Unión Europea / Espacio Económico Europeo siempre que es posible.

Cuando un encargado o subencargado del tratamiento se encuentra fuera del EEE (en particular, ciertos proveedores de infraestructura de IA en Estados Unidos), la transferencia está protegida por al menos una de las siguientes garantías:

Puede solicitar una copia de las garantías aplicables escribiendo a privacy@deep-talk.ai.

8. Durante cuánto tiempo conservamos sus datos

Los plazos de conservación figuran en la tabla de la sección 5. Como regla general, conservamos los datos personales solo durante el tiempo necesario para la finalidad que motivó su recogida y, con posterioridad, durante el plazo necesario para cumplir nuestras obligaciones legales o defendernos frente a reclamaciones.

Al término del plazo aplicable, los datos se suprimen o se anonimizan de forma irreversible, de modo que ninguna persona pueda ser identificada.

9. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, entre ellas cifrado en tránsito (TLS) y en reposo, control de accesos basado en roles, autenticación multifactor para administradores, registro y monitorización, copias de seguridad periódicas, compromisos de confidencialidad y formación en seguridad del personal, evaluaciones de seguridad de proveedores y pruebas de intrusión periódicas. Contamos además con las certificaciones ISO 27001 y SOC 2.

Si se produce una violación de la seguridad de los datos personales que pueda entrañar un riesgo para sus derechos y libertades, la notificaremos a la CNIL en un plazo de 72 horas conforme al artículo 33 del RGPD y, cuando el riesgo sea alto, se lo comunicaremos a usted sin dilación indebida conforme al artículo 34 del RGPD.

Ningún sistema es completamente seguro. Usted es responsable de mantener la confidencialidad de sus credenciales y de notificarnos con prontitud a security@deep-talk.ai si sospecha un uso no autorizado de su cuenta.

10. Decisiones automatizadas y elaboración de perfiles

11. Sus derechos

Conforme al RGPD y a la ley francesa de protección de datos, usted tiene derecho a:

Cómo ejercerlos. Escriba a privacy@deep-talk.ai o utilice el formulario disponible en www.info.marco.care/contact. El ejercicio de sus derechos es gratuito. Podremos solicitarle información adicional para verificar su identidad cuando existan dudas razonables; no le pediremos copia de su documento de identidad salvo que sea estrictamente necesario y proporcionado.

Nuestro plazo de respuesta. Responderemos en el plazo de un mes desde la recepción de su solicitud. Dicho plazo podrá prorrogarse hasta dos meses adicionales cuando la solicitud sea compleja o cuando hayamos recibido un elevado número de solicitudes; le informaremos de cualquier prórroga y de sus motivos dentro del primer mes (art. 12(3) del RGPD).

Reclamaciones. Si considera que no hemos respetado sus derechos, puede presentar una reclamación ante la autoridad de control francesa:

CNIL — Commission Nationale de l’Informatique et des Libertés
3 Place de Fontenoy, TSA 80715, 75334 París Cedex 07, Francia
www.cnil.fr

También puede presentar una reclamación ante la autoridad de control del Estado miembro de la UE/EEE en el que resida o trabaje, y tiene derecho a la tutela judicial efectiva.

12. Cookies y tecnologías similares

Nuestros sitios web y nuestra aplicación utilizan cookies y tecnologías similares.

El detalle de las cookies utilizadas, su finalidad y su duración figura en nuestra [Política de Cookies].

13. Menores de edad

MARCO está dirigido a profesionales de la salud y no a menores de edad. No recopilamos conscientemente datos personales de personas menores de 18 años. Si cree que un menor nos ha facilitado datos personales, escríbanos a privacy@deep-talk.ai para que podamos suprimirlos.

14. Exactitud de los datos que usted facilita

Usted es responsable de la exactitud, la vigencia y la autenticidad de los datos personales que introduce, así como de estar facultado para facilitarnos cualquier dato de terceros. Le pedimos mantener actualizados los datos de su cuenta o solicitarnos su corrección.

15. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en nuestros servicios o en la normativa aplicable. La versión vigente es siempre la publicada en [URL], con su fecha de última actualización. Cuando un cambio afecte de forma sustancial a la manera en que tratamos sus datos, se lo notificaremos por correo electrónico o a través del servicio antes de su entrada en vigor y, cuando el cambio así lo requiera, le solicitaremos nuevamente su consentimiento.

16. Contacto

Consultas sobre esta política o sobre el tratamiento de sus datos: privacy@deep-talk.ai — Deep Talk SAS, 149 Avenue du Maine, 75014 París, Francia.