Específica para la aplicación iOS/Android de Arcadea.
Última actualización: 2026-04-24La aplicación móvil Arcadea (en adelante, «la App») está desarrollada y mantenida por Evolia Desarrollos Comerciales, S.L.U., con domicilio en Paseo de La Castellana 257, Torre Sur, Planta 1, 28046 Madrid, CIF B55386221 (en adelante, «Arcadea» o «nosotros»), titular de la marca Arcadea Wellness y del centro situado en Calle Uribitarte 5, 48001 Bilbao.
Arcadea actúa como Responsable del Tratamiento de los datos personales que se recogen a través de la App. Puedes contactar con nosotros en ayuda@arcadea.es o en el teléfono +34 944 34 80 65 para cualquier cuestión relacionada con esta política.
Esta política regula el tratamiento de datos personales que se realiza únicamente a través de la App. Si accedes a nuestra web arcadea.es, al área de clientes web clientes.arcadea.es o reservas por teléfono, se aplica la política de privacidad general publicada en la web, que puede diferir en ciertos puntos.
| Categoría | Datos concretos · Finalidad · Base legal |
|---|---|
| Cuenta de cliente |
Email, nombre, apellidos, teléfono, DNI (opcional). Se usan para identificarte, autenticarte y asociarte tus reservas, bonos y puntos del programa Horizon. Ejecución de contrato |
| Autenticación |
Contraseña (almacenada con hash bcrypt, nunca en claro) y token de sesión
(cifrado). Opcionalmente credenciales protegidas por Face ID / Touch ID
almacenadas en el Llavero local del dispositivo, nunca en nuestros servidores. Ejecución de contrato Interés legítimo |
| Reservas y servicios |
Tratamientos reservados, fecha y hora, terapeuta asignado, centro, duración,
estado (confirmada/cancelada/pasada), notas médicas relevantes que nos
proporciones voluntariamente. Ejecución de contrato Obligación legal |
| Pagos |
Importe, método, estado, referencia TPV del banco (Redsys). No
almacenamos datos completos de tarjeta; el pago se procesa íntegramente
en la pasarela segura de Redsys / Banco Sabadell. Ejecución de contrato Obligación legal tributaria |
| Bonos regalo | Datos del destinatario del bono (nombre) si compras un bono para otra persona. Ejecución de contrato |
| Programa Horizon |
Número de tarjeta Horizon, nivel, puntos, histórico de movimientos,
autorizados (familiares con acceso a tus beneficios). Ejecución de contrato |
| Datos de salud (Apple Health / Health Connect) |
Pasos, calorías activas, minutos de actividad, distancia y sueño, únicamente
del dispositivo. Estos datos no se almacenan en nuestros servidores.
Con tu consentimiento expreso, se envía un resumen agregado y anónimo a la
función "Insights" para generar consejos contextuales (ver sección 5). Consentimiento |
| Formulario de salud |
Historial médico que voluntariamente nos compartes para que el terapeuta
adapte el tratamiento (alergias, embarazo, lesiones, medicación…). Consentimiento explícito |
| Asistente virtual (Chat Arcadea) |
Conversación con la asistencia IA basada en Claude (Anthropic). Si estás
autenticado, enviamos tu nombre, email y teléfono a la llamada para que el
asistente no tenga que pedírtelos. El contenido de las conversaciones se
procesa con el proveedor (ver sección 5) y no se almacena en nuestros
servidores. Interés legítimo Ejecución de contrato |
| Identificadores del dispositivo |
Versión de la App, versión de iOS/Android, modelo del dispositivo (sin
identificadores únicos publicitarios). Se usan para diagnóstico técnico y
estabilidad. Interés legítimo |
La App no recoge ubicación GPS, no accede a tus contactos ni a tus fotos, y no utiliza identificadores publicitarios (IDFA) ni servicios de tracking cruzado entre apps o webs.
La App solicita los siguientes permisos iOS/Android únicamente cuando usas la función asociada. Puedes revocarlos desde los ajustes del sistema en cualquier momento sin afectar al resto de la aplicación.
Para prestar el servicio utilizamos un número reducido de proveedores, seleccionados por cumplimiento del RGPD y seguridad. Todos operan bajo contratos de encargo de tratamiento o con garantías equivalentes.
| Proveedor | Finalidad · Ubicación |
|---|---|
| Redsys Servicios de Procesamiento, S.L. | Procesamiento de pagos con tarjeta. España (UE). |
| Anthropic, PBC | Motor de IA para el asistente virtual (Chat) y los insights de salud. Estados Unidos. Las transferencias internacionales se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea y en las políticas internas de Anthropic: no usan las entradas de clientes para entrenar sus modelos cuando se llama vía API. |
| Amazon Web Services EMEA SARL (SES) | Envío de emails transaccionales (confirmaciones de cita, recordatorios). Irlanda (UE). |
| Apple Inc. | Distribución de la App vía App Store; servicios del sistema (HealthKit, Push Notification Service). Sujeto a las políticas de Apple. |
| Google LLC | Distribución de la App vía Google Play (versión Android); servicios del sistema (Health Connect, FCM). Sujeto a las políticas de Google. |
El resto de la infraestructura (motor de reservas, emisión de bonos, área de clientes web) se aloja en servidores propios de Evolia en España, sin intervención de proveedores externos distintos de los listados.
No vendemos tus datos a terceros. No los utilizamos para publicidad, marketing externo, data mining ni cualquier otra finalidad distinta de la prestación del servicio.
La única transferencia fuera del Espacio Económico Europeo ocurre al utilizar el asistente virtual (Chat) y los insights de salud, que emplean la API de Anthropic (Estados Unidos). Esta transferencia se ampara en las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea (Decisión 2021/914) y en medidas técnicas adicionales (cifrado en tránsito y en reposo, limitación de acceso, ausencia de entrenamiento con datos del cliente).
Si no deseas que tus datos sean tratados por proveedores ubicados fuera del EEE, puedes abstenerte de usar el Chat y los insights de salud. El resto de funciones de la App seguirá disponible con normalidad.
Aplicamos las medidas técnicas y organizativas adecuadas al nivel de riesgo:
biometryCurrentSet (cambiar Face ID invalida el acceso).En caso de brecha que pudiera afectar a tus datos, notificaremos tanto a la Autoridad de Control como a los interesados en los plazos legales (72 horas).
La App no está dirigida a menores de 16 años. Los menores pueden recibir tratamientos en Arcadea acompañados de un adulto responsable, y en ese caso la cuenta de la App se abre a nombre del adulto. Si detectamos que una cuenta pertenece a un menor de 16 años sin consentimiento parental, procederemos a su cancelación.
Como interesado dispones de los siguientes derechos reconocidos por el RGPD y la LOPDGDD:
Para ejercerlos, escríbenos a ayuda@arcadea.es indicando el derecho que deseas ejercer y adjuntando copia de un documento identificativo. Responderemos en el plazo máximo de un mes.
Si consideras que tus derechos no han sido atendidos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — C/ Jorge Juan 6, 28001 Madrid, aepd.es. No obstante, te agradeceríamos que nos contactes primero para intentar resolver cualquier incidencia directamente.
La App puede incluir enlaces a servicios de terceros (mapas, WhatsApp, pasarela de pago Redsys). Esta política no cubre dichos servicios, que se rigen por las políticas de sus respectivos titulares.
Podemos actualizar esta política para reflejar cambios legales, nuevas funciones o mejoras en la protección de datos. Cuando el cambio sea sustancial lo notificaremos dentro de la App o por email al correo asociado a tu cuenta. La versión vigente y la fecha de última actualización siempre aparecen al inicio de este documento.
Evolia Desarrollos Comerciales, S.L.U.
Paseo de La Castellana 257, Torre Sur, Planta 1, 28046 Madrid
CIF: B55386221
Centro físico: Calle Uribitarte 5, 48001 Bilbao
Email: ayuda@arcadea.es
Teléfono: +34 944 34 80 65