Responsable del tratamiento
El responsable del tratamiento de los datos personales asociados a FarmAPI es SPARRING LABS, S.L., con C.I.F. B75876110 y domicilio social en Calle Chile 54, 26007 Logroño, La Rioja, España.
FarmAPI es un servicio de FarmaEstudio operado por SPARRING Labs SL para análisis, consulta e integración de datos oficiales de farmacias.
Email de contacto para privacidad, ejercicio de derechos y solicitudes relacionadas: [email protected]. Para comunicaciones operativas del servicio puedes escribir a [email protected].
Datos personales que podemos tratar
En los formularios de contacto y prueba podemos tratar nombre, apellidos, email, empresa, teléfono, plan solicitado, territorios de interés, mensaje enviado y aceptación de la política de privacidad.
Para seguridad, auditoría y prevención de abuso podemos tratar dirección IP, user-agent, fecha y hora, identificadores técnicos de solicitud, actividad de API key, scope territorial y registros de uso del servicio.
En el acceso administrativo con GitHub se puede registrar el identificador de GitHub, email asociado, resultado del intento, estado de autorización y datos técnicos de la solicitud.
Finalidades
Atender solicitudes de información, preparar propuestas comerciales, generar API keys de prueba, activar clientes, configurar scopes territoriales, prestar soporte y gestionar la relación precontractual o contractual.
Mantener la seguridad de FarmAPI, prevenir usos abusivos, registrar accesos, auditar operaciones, aplicar límites de uso y garantizar la trazabilidad de API keys, webhooks y descargas.
Enviar comunicaciones estrictamente relacionadas con la solicitud, el alta, la prueba, el soporte o la prestación del servicio. No se realizan comunicaciones comerciales masivas sin base jurídica adecuada.
Base jurídica
La base jurídica puede ser el consentimiento prestado al enviar formularios, la aplicación de medidas precontractuales solicitadas por la persona interesada, la ejecución de un contrato y el cumplimiento de obligaciones legales.
El interés legítimo permite realizar tratamientos proporcionados de seguridad, prevención de abuso, auditoría técnica, continuidad del servicio y defensa frente a usos no autorizados.
Puedes retirar el consentimiento cuando corresponda, sin afectar a la licitud de los tratamientos realizados previamente.
Conservación
Conservamos los datos durante el tiempo necesario para atender la solicitud, gestionar la prueba, preparar una propuesta, prestar el servicio, cumplir obligaciones legales y atender posibles responsabilidades.
Los registros técnicos y de seguridad se conservan durante plazos proporcionados para auditoría, prevención de abuso, resolución de incidencias y trazabilidad operativa.
Las credenciales API no se almacenan en claro; se guardan hashes y metadatos operativos como prefijo, scope territorial, expiración, revocación y último uso.
Cuando los datos dejen de ser necesarios, se eliminarán, anonimizarán o bloquearán durante los plazos legales aplicables.
Destinatarios y proveedores
Podemos usar proveedores técnicos para hosting, correo transaccional, infraestructura, repositorios, observabilidad, seguridad, monitorización, geocodificación y prestación de la API, siempre en la medida necesaria para operar FarmAPI.
Cuando dichos proveedores actúan como encargados del tratamiento, se aplican las garantías contractuales exigidas por la normativa de protección de datos.
No vendemos datos personales a terceros.
Transferencias internacionales
FarmAPI prioriza el tratamiento y almacenamiento de datos en infraestructura europea siempre que sea posible.
Algunos proveedores tecnológicos pueden estar ubicados fuera del Espacio Económico Europeo o prestar servicios con infraestructura internacional.
Cuando sea necesario, se aplicarán mecanismos de garantía adecuados, como decisiones de adecuación, cláusulas contractuales tipo u otras medidas reconocidas por la normativa aplicable.
Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando proceda conforme al RGPD y la LOPDGDD.
Para ejercer derechos, escribe a [email protected] indicando claramente la solicitud y una forma razonable de verificar tu identidad.
También tienes derecho a presentar una reclamación ante la autoridad de control competente si consideras que el tratamiento no se ajusta a la normativa aplicable.
Seguridad de la información
SPARRING Labs SL aplica medidas técnicas y organizativas razonables para proteger los datos frente a accesos no autorizados, pérdida, alteración o divulgación indebida.
Entre otras medidas, el servicio utiliza cifrado en tránsito, controles de acceso, auditoría de actividad, separación de permisos y almacenamiento seguro de credenciales mediante hashes o secretos.
Comunicaciones electrónicas
Podemos enviarte comunicaciones transaccionales u operativas relacionadas con tu solicitud, la activación de una prueba, una API key, cambios relevantes del servicio, seguridad o soporte.
Las comunicaciones promocionales o comerciales no estrictamente necesarias se enviarán solo cuando exista base jurídica adecuada, como consentimiento o relación previa conforme a la normativa aplicable.
Menores de edad
FarmAPI está dirigido a empresas, profesionales y personas mayores de 18 años.
No recopilamos conscientemente datos personales de menores. Si detectamos que se han facilitado datos de un menor, procederemos a eliminarlos o bloquearlos cuando corresponda.
Actualizaciones de esta política
SPARRING Labs SL podrá actualizar esta política para adaptarla a cambios legales, técnicos u operativos.
La versión vigente estará disponible en esta página e indicará la fecha de última actualización.
Datos de contacto enviados desde la web
Al enviar el formulario de contacto aceptas que SPARRING Labs SL trate los datos introducidos para responder a tu solicitud, valorar el caso de uso, preparar una propuesta y, en su caso, activar una API key o cuenta de prueba.
No debes incluir en el mensaje categorías especiales de datos ni información de terceros que no sea necesaria para evaluar tu solicitud.