Última actualización: 25 de agosto de 2026
El responsable de los tratamientos de datos personales descritos en esta política es:
En esta política utilizamos indistintamente «Pautia», «nosotros» o «el responsable» para referirnos al prestador cuando resulte más fácil de leer.
Pautia se ha diseñado siguiendo un principio de minimización: la información relativa a tratamientos, medicamentos, dosis e historial de tomas se guarda, con carácter general, en el almacenamiento del navegador del propio dispositivo.
No existe una base de datos central de Pautia desde la que podamos consultar el historial sanitario de sus usuarios.
Cuando activas determinadas funciones opcionales, algunos datos pueden salir del dispositivo. Esta política explica cada supuesto por separado.
En particular, en la función Compartir en familia se almacena temporalmente en infraestructura de Pautia un paquete cifrado de extremo a extremo. Pautia no dispone de la clave necesaria para descifrarlo ni utiliza ese contenido para una finalidad propia. No obstante, no basamos nuestra protección jurídica únicamente en esa imposibilidad técnica: los metadatos y demás datos personales asociados al funcionamiento del servicio se tratan conforme al RGPD, y el contenido cifrado recibe medidas de protección adecuadas a su especial sensibilidad.
Esta información se almacena en el dispositivo del usuario mediante tecnologías de almacenamiento del navegador. Pautia no mantiene una base de datos central con esos tratamientos y no puede consultar a distancia qué medicamentos tienes registrados ni qué tomas has marcado. Eres tú quien introduce, modifica y elimina esa información.
Cuando utilizas Pautia en el ámbito estrictamente personal o familiar, el tratamiento que realizas tú mismo de esos datos puede quedar comprendido en la excepción para actividades exclusivamente personales o domésticas prevista en el artículo 2.2.c) RGPD.
Pautia está actualmente concebida para uso personal y familiar. El uso de la aplicación por una residencia, clínica, servicio profesional de ayuda a domicilio, empresa u otra organización para gestionar datos sanitarios de pacientes, residentes, clientes o trabajadores requiere un análisis y un acuerdo específico. La entrega de licencias gratuitas a una farmacia, asociación o entidad para que las distribuya entre sus usuarios no autoriza por sí sola a esa entidad a utilizar Pautia como herramienta profesional para gestionar datos sanitarios de terceros.
Copia de seguridad opcional en Google Drive. Si activas la copia de seguridad, Pautia crea en tu propia cuenta de Google Drive un archivo cifrado de extremo a extremo. La aplicación utiliza el permiso drive.file, limitado a los archivos creados por la propia aplicación: Pautia no obtiene con ese permiso acceso general al contenido de tu Google Drive. El contenido de la copia se cifra en el dispositivo antes de subirse y, según el diseño técnico actual, ni Pautia ni Google disponen de la clave necesaria para leerlo. La recuperación depende de las credenciales y mecanismos que se muestran dentro de Pautia: si pierdes el dispositivo y los elementos necesarios para recuperar la copia, es posible que no podamos restaurarla por ti.
Sincronización entre tus dispositivos. Si activas esta opción, los dispositivos utilizan la copia cifrada de tu propia nube para mantenerse sincronizados. El archivo se descarga, se descifra y se procesa localmente y vuelve a subirse cifrado. Pautia no mantiene una copia adicional en un servidor propio para realizar esta sincronización.
Fotografías de envases. Se guardan localmente en IndexedDB y pueden incorporarse a la copia cifrada de Google Drive si tienes activada esa opción. Puedes excluirlas de la copia desde los ajustes correspondientes. Las fotografías no se incluyen en Compartir en familia, en el enlace para mostrar un tratamiento a otra persona ni en el cronograma impreso o PDF, conforme a la implementación actual.
Nombres de personas y menores. Puedes utilizar nombres o referencias como «Mamá» o «Jesús» para separar tratamientos. Si gestionas la medicación de un hijo menor o de otra persona a tu cargo, esos datos se introducen desde tu dispositivo: Pautia no crea cuentas para menores ni solicita directamente a un menor sus datos sanitarios. Si utilizas datos de otra persona adulta que puede decidir por sí misma, debes respetar sus derechos y contar con autorización suficiente para registrar o compartir esa información.
Pautia no utiliza cuentas de usuario con nombre de usuario y contraseña.
Cuando realizas una compra, Stripe procesa el pago y nos comunica los datos necesarios para confirmar la operación, entre ellos la dirección de correo electrónico asociada a la compra, el plan adquirido y la información necesaria sobre la operación.
Con esos datos generamos una licencia firmada que incluye el correo electrónico, el plan y, cuando corresponda, su fecha de caducidad. La licencia se envía al correo indicado y se almacena posteriormente en tu dispositivo.
Pautia no mantiene una base de datos propia de perfiles de clientes, pero determinados datos relativos a la operación permanecen necesariamente en Stripe, en el sistema de correo utilizado para enviarte la licencia y temporalmente en los registros técnicos descritos en el apartado 3.5.
Finalidad: gestionar la compra, emitir y enviar la licencia, atender su reenvío, gestionar la renovación o cancelación y acreditar la relación contractual.
Base jurídica: ejecución del contrato o aplicación de medidas precontractuales solicitadas por el interesado, artículo 6.1.b) RGPD; y, para obligaciones legales que correspondan, artículo 6.1.c) RGPD.
Pautia no recibe ni almacena el número completo de tu tarjeta. El pago se realiza en la infraestructura de Stripe.
Stripe puede actuar como encargado del tratamiento cuando procesa determinados datos siguiendo nuestras instrucciones y también como responsable independiente respecto de determinadas finalidades propias, como seguridad, prevención del fraude, cumplimiento normativo y otras descritas por Stripe en su documentación de privacidad.
Pautia utiliza actualmente Stripe Payments, Payment Links y las funcionalidades de facturación necesarias para las suscripciones.
Puedes generar un enlace que contiene un tratamiento para enseñárselo a la persona que tú elijas.
El contenido del tratamiento se incorpora a la parte de la dirección situada después del símbolo #, denominada fragmento. Esa parte se procesa localmente por el navegador y no se incluye en la petición HTTP que se realiza al servidor.
La implementación de Pautia verificada el 25 de agosto de 2026 no realiza desde esa página peticiones a servicios de terceros y no envía el contenido del fragmento a Pautia, SiteGround, Cloudflare Web Analytics ni otros proveedores.
El servidor sí recibe, como en cualquier visita a una página, la solicitud necesaria para servir el visor y los datos técnicos de conexión descritos en el apartado 3.5, pero no recibe el tratamiento que figura después de #.
El enlace:
La persona que reciba el enlace podrá conservarlo, copiarlo o reenviarlo. Además, el enlace puede quedar almacenado por el navegador, el sistema operativo o el servicio de mensajería que utilices para compartirlo.
Por eso debes tratarlo como tratarías un documento que contiene información sanitaria y enviarlo únicamente a personas a las que quieras dar acceso.
Cuando visitas una web o la aplicación se comunica con un servidor, la dirección IP y otros datos técnicos son necesarios para establecer la conexión. Pautia utiliza esos datos únicamente para funcionamiento, seguridad, prevención de abuso y diagnóstico de incidencias.
Uso temporal de la IP por nuestro código. En determinadas operaciones, nuestro programa puede utilizar temporalmente la dirección IP para limitar peticiones abusivas, por ejemplo para impedir un número anormal de solicitudes de reenvío. Ese dato se mantiene en memoria durante un máximo aproximado de diez minutos para esa finalidad y no se incorpora por este mecanismo a una base de datos permanente.
Registros del alojamiento de la web y la aplicación. El proveedor que aloja la web y los archivos de la aplicación mantiene registros técnicos de acceso durante 14 días. Estos registros pueden incluir la dirección IP, fecha y hora, recurso solicitado, agente de usuario y huellas técnicas de la conexión utilizadas por la infraestructura. Se consultan únicamente cuando resulta necesario para seguridad o diagnóstico de incidencias y se eliminan conforme al plazo indicado.
Registros del Worker de Cloudflare. El programa de Pautia que gestiona licencias y determinadas funciones está alojado en Cloudflare Workers.
La captura automática detallada de cada invocación, que podía incluir datos de conexión adicionales, fue desactivada el 25 de agosto de 2026.
Los mensajes que genera expresamente nuestro propio código pueden conservarse en Cloudflare durante aproximadamente tres días. Dependiendo de la operación, pueden registrar la hora y el resultado de una operación y, en determinadas operaciones transaccionales, la dirección de correo a la que se envió una licencia o aviso.
Las IP que nuestro código escribe expresamente en esos registros corresponden al acceso al panel de administración, no a las rutas ordinarias de usuario, según la implementación auditada en la fecha de esta política.
Base jurídica de los registros y medidas de seguridad: interés legítimo del responsable en mantener la seguridad, prevenir abusos y diagnosticar errores, artículo 6.1.f) RGPD. Este interés se ejerce aplicando plazos breves de conservación y minimización.
En la web pública utilizamos Cloudflare Web Analytics para disponer de estadísticas generales de audiencia. No utilizamos esta herramienta dentro de la aplicación Pautia.
Según la configuración actual:
Cuando los datos técnicos procesados para prestar esta medición tengan carácter personal, nuestra base jurídica es el interés legítimo en conocer el funcionamiento y utilización general de nuestra web, artículo 6.1.f) RGPD. La Política de Cookies explica además la aplicación del artículo 22.2 LSSI-CE.
Puedes facilitarnos voluntariamente tu correo para recibir novedades de Pautia. La suscripción utiliza doble confirmación: facilitar el correo no basta; debes confirmar posteriormente el alta mediante el mensaje que recibas.
Datos: dirección de correo electrónico y datos técnicos necesarios para gestionar el alta y la baja.
Finalidad: enviarte novedades de Pautia.
Base jurídica: consentimiento, artículo 6.1.a) RGPD.
Puedes retirar el consentimiento en cualquier momento mediante el mecanismo de baja incluido en los mensajes. Resend está configurado actualmente sin seguimiento de aperturas ni seguimiento de clics, de modo que no sabemos si abres nuestros correos ni si pulsas sus enlaces.
Cuando te das de baja, dejamos de utilizar la dirección para esa finalidad. Podemos conservar el dato mínimo necesario en una lista de supresión para respetar la baja y evitar volver a incluir accidentalmente esa dirección.
Si te pones en contacto con nosotros, trataremos la dirección de correo o número desde el que escribas y el contenido del mensaje.
Finalidad: responder a consultas, incidencias o reclamaciones.
Base jurídica: cuando la consulta se refiera a una compra, al contrato o a medidas previas solicitadas por ti, artículo 6.1.b) RGPD; en otros casos, interés legítimo en atender las comunicaciones dirigidas al responsable, artículo 6.1.f) RGPD.
No necesitamos conocer diagnósticos, enfermedades ni tratamientos para prestar soporte técnico. Evita incluir datos de salud tuyos o de terceras personas salvo que resulte imprescindible.
Si recibimos incidentalmente información sanitaria que no necesitamos, procuraremos no incorporarla a otros sistemas y minimizarla o eliminarla cuando deje de ser necesaria.
Si excepcionalmente fuera necesario continuar tratando deliberadamente datos relativos a tu salud para resolver una petición, te informaremos de ello y, cuando sea necesario, solicitaremos tu consentimiento explícito conforme al artículo 9.2.a) RGPD.
Como regla interna, los mensajes ordinarios de soporte se conservarán durante un máximo de 12 meses desde el cierre de la consulta, salvo que deban conservarse durante más tiempo para gestionar una reclamación, acreditar una relación contractual o atender una obligación legal. En esos casos se limitará el uso al fin correspondiente.
WhatsApp es un servicio externo de Meta. Si utilizas ese canal, el tratamiento que realice Meta se rige también por sus propias condiciones. Puedes utilizar el correo electrónico si prefieres no comunicarte mediante WhatsApp.
Pautia puede generar un archivo o citas para que tú las incorpores al calendario del dispositivo. Ese archivo se genera localmente y no necesita pasar por un servidor de Pautia.
Por defecto, las citas no tienen por qué incluir el nombre del medicamento. Si decides incluirlo y tu calendario se sincroniza con Google, Apple, Microsoft u otro proveedor, esa información podrá terminar almacenada en el servicio de calendario que utilices. Pautia no controla el tratamiento que realice posteriormente ese proveedor.
Para escanear un código de medicamento, el navegador puede solicitar acceso temporal a la cámara. La imagen utilizada para leer el código se procesa localmente y no se envía a Pautia como fotografía.
Una vez leído el código, la aplicación consulta CIMA para obtener los datos disponibles del medicamento. La petición a CIMA contiene el término o código necesario para efectuar la consulta y, como sucede en cualquier comunicación por Internet, el servidor de destino puede recibir los datos técnicos necesarios para establecer la conexión, entre ellos la dirección IP.
Pautia no envía a CIMA el historial completo del tratamiento ni la identidad de la persona a la que has asociado el medicamento dentro de la aplicación. El uso de la cámara es opcional y puedes introducir el medicamento manualmente.
Cuando emitimos directamente una licencia gratuita podemos registrar la dirección de correo, la fecha de emisión, la fecha de caducidad, el idioma y una breve referencia al motivo por el que se entregó.
Finalidad: administrar las licencias emitidas, acreditar su vigencia y poder atender incidencias.
Base jurídica: interés legítimo en gestionar las licencias que hemos emitido, artículo 6.1.f) RGPD.
El registro se elimina automáticamente un año después de la fecha de caducidad de la licencia, según la configuración actual.
Podemos enviar dos comunicaciones relacionadas con su finalización: una próxima a la fecha de caducidad y otra cuando termine. Cada mensaje incluye un mecanismo sencillo de oposición. Estas comunicaciones no te incorporan a la newsletter. Cuando incluyan información promocional sobre servicios propios similares, se aplicarán las condiciones del artículo 21 LSSI-CE y el derecho de oposición correspondiente.
Como máximo una vez al día, si existe conexión y no has desactivado esta opción, Pautia envía a nuestro servidor un evento destinado a elaborar estadísticas agregadas de utilización.
El contenido enviado es: tramo de antigüedad de uso, versión de la aplicación, idioma e indicación de si está instalada.
El mensaje no contiene un identificador de usuario ni de dispositivo y no incluye medicamentos, tratamientos, personas, dosis, horarios ni historial de tomas. Los resultados que conservamos son contadores diarios agregados. En el dispositivo se almacena la fecha del último envío para impedir que se realice más de uno al día.
La conexión de red genera inevitablemente datos técnicos como la dirección IP; su tratamiento y los registros de infraestructura se explican en el apartado 3.5. La IP no forma parte del contenido estadístico que conservamos como contador de aperturas.
Puedes desactivar esta función en Ajustes → Contar aperturas sin perder funcionalidades de Pautia.
La medición está diseñada para cumplir las condiciones de una medición de audiencia limitada, propia y agregada, sin seguimiento entre sitios o aplicaciones ni reutilización publicitaria.
Compartir en familia es opcional y viene desactivado. Cuando la activas, Pautia utiliza un buzón temporal para facilitar el intercambio de información entre los dispositivos autorizados.
Finalidad y base jurídica de los datos técnicos necesarios para la función: prestar la funcionalidad que has activado, artículo 6.1.b) RGPD cuando forma parte del servicio solicitado, y mantener su seguridad y prevenir abusos, artículo 6.1.f) RGPD.
Pautia no utiliza el contenido sanitario cifrado para publicidad, elaboración de perfiles, analítica ni ninguna finalidad propia.
Si compartes información que corresponde a otra persona adulta capaz, debes contar con su autorización para hacerlo. Si gestionas legítimamente la medicación de un menor o de una persona bajo tu responsabilidad, debes actuar dentro de las facultades que legalmente te correspondan.
Para prestar el servicio intervienen los siguientes proveedores o servicios:
Los proveedores no reciben con carácter general el historial de tratamientos en texto legible por Pautia. Las excepciones dependen de acciones que realiza expresamente el usuario —por ejemplo, enviar por un servicio de mensajería un parte del día— o de la información que voluntariamente escriba en una consulta.
Algunos de nuestros proveedores pertenecen a grupos establecidos fuera del Espacio Económico Europeo o pueden realizar determinadas operaciones internacionales.
Cuando una transferencia internacional de datos personales requiere garantías conforme al Capítulo V RGPD, utilizamos los mecanismos contractuales y de adecuación que resulten aplicables al proveedor y al tratamiento concreto.
A fecha de esta política:
Puedes escribir a hola@mipautia.com para solicitar información adicional sobre las garantías aplicables a un tratamiento concreto.
La referencia a estas garantías no modifica el hecho específico de que el bucket R2 utilizado para el contenido cifrado de Compartir en familia está configurado actualmente con jurisdicción UE.
Salvo que se indique expresamente otro plazo:
Cuando una norma exija conservar determinados datos durante un plazo superior, se mantendrán únicamente para atender esa obligación o posibles responsabilidades.
Respecto de los datos personales de los que somos responsables puedes solicitar, cuando corresponda: acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad y la retirada del consentimiento, cuando esa sea la base jurídica, sin afectar a la licitud del tratamiento previo.
Puedes ejercerlos escribiendo a hola@mipautia.com. Podremos solicitar la información estrictamente necesaria para comprobar que la solicitud corresponde a la persona interesada.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Respecto de los tratamientos, medicamentos e historial que solo se encuentran en tu dispositivo, puedes acceder, corregir, eliminar y exportar directamente la información desde la propia aplicación, sin tener que solicitárnoslo.
Si nos pides acceder a información cifrada de Compartir en familia, puede que técnicamente no podamos identificar ni descifrar el contenido sin la información que solo tienen los dispositivos participantes. Esto no limita tus posibilidades de gestionarlo o eliminarlo desde la propia función.
Pautia no utiliza tus datos para adoptar decisiones automatizadas que produzcan efectos jurídicos sobre ti ni para elaborar perfiles publicitarios.
No vendemos datos personales y no mostramos publicidad de terceros dentro de la aplicación.
Aplicamos medidas técnicas y organizativas destinadas a reducir los riesgos del tratamiento, entre ellas, según la función:
Ningún sistema puede garantizar seguridad absoluta. La arquitectura local y el cifrado reducen especialmente el impacto que podría tener una incidencia en la infraestructura de Pautia, pero no eliminan los riesgos existentes en el propio dispositivo, la cuenta de nube del usuario, el correo, los servicios de mensajería o las personas con las que se comparte información.
Actualizaremos esta política cuando cambie de forma relevante el modo en que tratamos datos personales o cuando sea necesario por cambios legales. Cuando una modificación sea relevante para el usuario, se comunicará de forma adecuada dentro de la aplicación o por otro medio apropiado.
La Política de Privacidad es información sobre el tratamiento y no necesita ser «aceptada» como si fuera un contrato. Cuando una función concreta necesite consentimiento, ese consentimiento se solicitará por separado y deberá poder retirarse.
Para cualquier consulta sobre privacidad o ejercicio de derechos: hola@mipautia.com.
Los demás documentos: Aviso médico · Condiciones de contratación · Aviso legal · Cookies
¿Alguna duda? Escríbenos a hola@mipautia.com.