Privacy Policy (Specific to Maia Connect)
INTRODUCTION AND SCOPE
This Privacy Policy governs the use of the Maia Aesthetics mobile application (hereinafter, the "Application"), developed by MAIA HEALTH TECH, S.L. (hereinafter, "MAIA" or "We"). The Application operates as a complementary tool (extension) for medical professionals, enabling the secure capture of audio and images for processing by our cloud-based Artificial Intelligence agent.
LEGAL RELATIONSHIP (DATA CONTROLLER VS. DATA PROCESSOR)
The use of this Application is strictly professional (B2B).
- The Physician/Clinic acts as the Data Controller of patient data.
- MAIA acts as the Data Processor, processing data strictly under the instructions of the Physician for the provision of the service.
DEVICE PERMISSIONS AND DATA COLLECTED
To fulfill its purpose, the Application requires the following access permissions on the user's mobile device:
Microphone (Audio Recording)
- Purpose: To capture the medical consultation for transcription and clinical summarization.
- Activation: Strictly manual. The microphone is activated only when the user presses the "Record" button and may continue running in the background until the user decides to stop it.
- The Application never listens passively nor activates automatically.
Camera (Photos and Documents)
- Purpose: To take clinical photographs of patients and to scan medical documents using OCR technology.
- Processing: Images are uploaded to our secure servers and linked to the patient's medical record.
Local Storage (Files)
- Purpose: The Application temporarily stores copies of audio and images in a protected system folder (sandbox) solely to ensure data integrity in case of connection failure.
USE OF ARTIFICIAL INTELLIGENCE AND HUMAN REVIEW
Captured data (audio, text, and images) is processed by our proprietary Artificial Intelligence models (US - Patent Pending), hosted on our own infrastructure.
Training Privacy
- Raw conversations and patient images are NOT used to train public or third-party AI models without explicit consent. These are treated as strictly confidential data.
Service Improvement
- MAIA may extract metadata and fully anonymized information (impossible to link to a real patient) for algorithm training and service quality improvement.
Human Review (Beta Phase)
- During the launch and continuous improvement phase, authorized technical personnel -subject to strict confidentiality agreements- may review samples of transcriptions or outputs for quality control and error correction ("human-in-the-loop").
- The ultimate goal of the system architecture is to eliminate human intervention once system accuracy is fully validated.
DATA STORAGE AND INTERNATIONAL TRANSFERS
Collected data is transmitted and stored on secure cloud servers.
- Infrastructure: We use leading providers such as Google Cloud and AWS.
- Location: Processing services are primarily located in the Europe West region and the United Kingdom.
- Data Transfers: Users accept that data may be processed in the United Kingdom. Such transfers are carried out under the current EU-UK adequacy decisions, ensuring a level of protection equivalent to the GDPR.
DATA RETENTION
Original audio files are stored on our secure servers as a backup for the generated clinical note, in accordance with the retention instructions provided by the Physician/Clinic (Data Controller) or until deletion is requested.
ACCOUNT AND DATA DELETION
As the Application operates as an extension linked to a corporate license:
- The Application does not allow independent account creation.
- To request service termination, user account deletion, or data erasure, users must contact support via gdpr@maiaesthetics.ai or through the web administration panel.
Upon receiving a valid request, MAIA will securely delete all associated information, except for data that must be retained due to legal obligations.
CONTACT
For any questions regarding privacy in this Application:
MAIA HEALTH TECH, S.L.
Email: gdpr@maiaesthetics.ai
Política de Privacidad (Específica de Maia Connect)
INTRODUCCIÓN Y ALCANCE
Esta Política de Privacidad rige el uso de la aplicación móvil Maia Aesthetics (en adelante, la "Aplicación"), desarrollada por MAIA HEALTH TECH, S.L. (en adelante, "MAIA" o "Nosotros"). La Aplicación funciona como una herramienta complementaria (extensión) para profesionales médicos, permitiendo la captura segura de audio e imágenes para su procesamiento por nuestro agente de Inteligencia Artificial en la nube.
RELACIÓN LEGAL (RESPONSABLE VS. ENCARGADO)
El uso de esta Aplicación es estrictamente profesional (B2B).
- El Médico/Clínica actúa como Responsable del Tratamiento de los datos de sus pacientes.
- MAIA actúa como Encargado del Tratamiento, procesando los datos bajo las instrucciones del Médico para la prestación del servicio.
PERMISOS DEL DISPOSITIVO Y DATOS RECOPILADOS
Para cumplir su función, la Aplicación requiere los siguientes accesos en su dispositivo móvil:
- Micrófono (Grabación de Audio):
- Uso: Capturar la consulta médica para su transcripción y resumen clínico.
- Activación: Estrictamente manual. El micrófono solo se activa cuando el usuario pulsa el botón de "Grabar" y puede funcionar en segundo plano hasta que el usuario decida detenerlo. La Aplicación nunca escucha de forma pasiva ni se activa automáticamente.
- Cámara (Fotos y Documentos):
- Uso: Tomar fotografías clínicas del paciente y escanear documentos médicos mediante OCR.
- Procesamiento: Las imágenes se suben a nuestros servidores seguros y se asocian al historial del paciente.
- Almacenamiento Local (Archivos):
- Uso: La Aplicación guarda una copia temporal de los audios/fotos en una carpeta protegida del sistema (Sandbox) exclusivamente para garantizar la integridad de los datos en caso de fallo de conexión.
USO DE INTELIGENCIA ARTIFICIAL Y REVISIÓN HUMANA
Los datos capturados (audio, texto e imágenes) son procesados por nuestros modelos de Inteligencia Artificial (US - Patent Pending) y alojados en infraestructura propia.
- Privacidad del Entrenamiento: Las conversaciones crudas y las imágenes de los pacientes NO se utilizan para entrenar nuestros modelos de IA públicos ni de terceros sin consentimiento explícito. Son datos confidenciales.
- Mejora del Servicio: MAIA podrá extraer metadatos y fragmentos de información completamente anonimizada (imposible de vincular a un paciente real) para fines de entrenamiento algorítmico y mejora de calidad.
- Revisión Humana (Fase Beta): Durante la fase de lanzamiento y mejora continua, personal técnico autorizado y sujeto a estrictos acuerdos de confidencialidad podría revisar muestras de transcripciones o resultados para control de calidad y corrección de errores (Human-in-the-loop). El objetivo final de la arquitectura es eliminar esta intervención una vez validada la precisión del sistema.
ALMACENAMIENTO Y TRANSFERENCIAS INTERNACIONALES
Los datos recolectados se transmiten y almacenan en servidores seguros en la nube.
- Infraestructura: Utilizamos proveedores de primer nivel (como Google Cloud y AWS).
- Localización: Principalmente, los servicios de procesamiento se encuentran en la región Europe West y Reino Unido.
- Transferencia de Datos: El usuario acepta que los datos sean procesados en el Reino Unido. Dicha transferencia se realiza bajo las decisiones de adecuación vigentes entre la Unión Europea y el Reino Unido, garantizando un nivel de protección equivalente al RGPD.
CONSERVACIÓN DE DATOS
Los archivos de audio originales se conservan en nuestros servidores seguros como respaldo de la nota clínica generada, siguiendo las instrucciones de retención del Médico/Clínica (Responsable del Tratamiento) o hasta que este solicite su eliminación.
ELIMINACIÓN DE CUENTA Y DATOS
Dado que la Aplicación funciona como una extensión vinculada a una licencia corporativa:
- La Aplicación no permite la creación autónoma de cuentas.
- Para solicitar la baja del servicio, eliminación de la cuenta de usuario o borrado de datos, el usuario debe contactar a soporte a través de gdpr@maiaesthetics.ai o a través de su panel de administración web.
- Una vez solicitada la baja, MAIA procederá al borrado seguro de toda la información asociada, salvo aquella que debamos conservar por obligación legal.
CONTACTO
Para cualquier duda sobre la privacidad en esta Aplicación:
MAIA HEALTH TECH, S.L.
Email: gdpr@maiaesthetics.ai