Ir al contenido

Protección de datos

Declaración de protección de datos para el sitio web Lua.ch y la aplicación Lua.

A partir de: 14 de julio de 2026

1. Organismo responsable

El responsable del sitio web Lua.ch y de su propio procesamiento de datos en relación con Lua es:

Escala de datos GmbH
Bankstraße 1
8610 Úster

Ramón Egger
info@Lua.ch

2. Alcance

Esta política de privacidad se aplica a:

  • el sitio web Lua.ch;

  • Consultas de contacto, demostración, newsletter y contratos;

  • el uso de la aplicación Lua;

  • Soporte, seguridad, procesos operativos y administrativos relacionados con Lua.

Para los datos que las instituciones recopilan en Lua sobre sus clientes, empleados, personas de contacto u otras personas, también se aplica el contrato respectivo con la institución, en particular el contrato de procesamiento de pedidos.

3. Distribución de roles en la aplicación Lua

Cuando las instituciones utilizan Lua, la institución respectiva es generalmente responsable de la protección de datos. La institución decide qué datos se registran en Lua, con qué fines se procesan y quién tiene acceso a ellos.

Datascale GmbH opera Lua como proveedor de servicios técnicos y procesa estos datos en nombre de la institución. Datascale GmbH no procesa estos datos para sus propios fines, sino únicamente para proporcionar, mantener, proteger y respaldar a Lua y de acuerdo con el contrato y las instrucciones de la institución respectiva.

Datascale GmbH es responsable de su propio procesamiento de datos, por ejemplo, visitas al sitio web, solicitudes de demostración, administración de clientes, comunicación, facturación, seguridad y operaciones.

4. Datos personales tratados

Según el uso, procesamos en particular los siguientes datos:

4.1 Sitio web Lua.ch

Cuando visita el sitio web, se pueden generar datos técnicos, en particular:

  • dirección IP;

  • fecha y hora de acceso;

  • páginas visitadas;

  • tipo de navegador y sistema operativo;

  • URL de referencia;

  • datos de registro técnico para seguridad y análisis de errores.

Si se comunica con nosotros, reserva una demostración o se registra para obtener información, también procesaremos:

  • datos personales;

  • dirección de correo electrónico;

  • Número de teléfono, si se proporciona;

  • organización/institución;

  • función/rol;

  • contenido de la solicitud;

  • detalles de reserva de cita;

  • Historia de la comunicación.

4.2 Aplicación Lua

En Lua, las instituciones pueden registrar y editar datos completos en el área de gestión de clientes. Estos incluyen en particular:

  • Datos maestros de clientes;

  • Detalles de contacto y dirección;

  • Fecha de nacimiento, sexo, números AHV u otros identificadores, si los registra la institución;

  • Dossiers, informes de avance, notas y documentación;

  • información de atención;

  • Personas de contacto, familiares, representantes legales y personas de la red;

  • Asistencias, ausencias, planificación de asistencia y desempeño;

  • Entradas y salidas;

  • diagnósticos, medicamentos, información de salud y reclamos médicos;

  • Pedidos, tarifas, información de pago y facturación;

  • Evaluaciones, valoraciones, medidas y procesos individuales;

  • Carga de archivos como PDF, imágenes, informes médicos, contratos, correspondencia u otros documentos;

  • Cuentas de usuario de empleados de la institución;

  • roles, permisos e información de acceso;

  • Registros de inicio de sesión, seguridad y auditoría.

Lua puede procesar datos personales especialmente sensibles, en particular datos de salud, datos sobre medidas de asistencia social, datos sobre menores y otros datos sensibles, en la medida en que estén registrados por la institución respectiva.

5. Finalidades del tratamiento de datos

Procesamos datos personales en particular para los siguientes fines:

  • Puesta a disposición del sitio web Lua.ch;

  • responder a consultas;

  • Realización de citas de demostración;

  • Envío de información o boletines, si se ofrecen y están suscritos;

  • Celebración y ejecución de contratos;

  • Suministro, operación y desarrollo posterior de la aplicación Lua;

  • gestión de usuarios, control de autenticación y autorización;

  • seguridad técnica, análisis de errores y prevención de uso indebido;

  • soporte y mantenimiento;

  • respaldo, recuperación y seguridad operativa;

  • Cumplir obligaciones legales, contractuales y reglamentarias;

  • Ejecución o defensa de reclamaciones judiciales.

6. Base jurídica

Procesamos datos personales de acuerdo con la Ley Suiza de Protección de Datos. En la medida en que el Reglamento general de protección de datos de la UE sea aplicable en casos individuales, basamos el procesamiento en las siguientes bases en particular:

  • Cumplimiento de contrato o medidas precontractuales;

  • intereses legítimos, en particular un funcionamiento seguro, soporte, mejora y protección de los sistemas;

  • obligaciones legales;

  • Consentimiento, si dicho consentimiento es necesario, por ejemplo para boletines;

  • consentimiento expreso u otra base jurídica especial, en la medida en que se trate de datos especialmente sensibles y esto sea necesario en casos individuales.

Para los datos que las instituciones recopilan en Lua, la institución respectiva es responsable de la legalidad de la recopilación y el procesamiento.

7. Análisis de sitios web con Fathom Analytics

En el sitio web Lua.ch utilizamos Fathom Analytics, un servicio proporcionado por Conva Ventures Inc. con sede en Canadá, para evaluar el uso del sitio web de forma respetuosa con la protección de datos.

Fathom Analytics se utiliza exclusivamente en el sitio web público, no dentro de la aplicación Lua. Fathom no utiliza cookies de seguimiento para el análisis de sitios web y no rastrea a los visitantes en diferentes sitios web.

Cuando accede al sitio web, se procesan la página visitada, el sitio web de referencia, información técnica sobre el navegador y el dispositivo, así como la dirección IP y el agente de usuario. Fathom solo procesa la dirección IP y el agente de usuario temporalmente para crear estadísticas de uso eficientes de los datos y no las almacena junto con el historial de navegación. Para los visitantes de la UE, las direcciones IP se procesan y anonimizan dentro de la UE según Fathom. Para el acceso desde otros países, el procesamiento puede realizarse en Canadá, EE. UU. u otros países.

Usamos Fathom para comprender qué páginas se ven, cómo se utiliza el sitio y cómo podemos mejorar el contenido. En la medida en que sea aplicable el RGPD, basamos este procesamiento en nuestro interés legítimo en medir el alcance de manera eficiente en términos de datos y mejorar el sitio web. Si en casos individuales se requiere consentimiento, el procesamiento se llevará a cabo sobre la base de este consentimiento.

Se puede encontrar más información en elPolítica de privacidad de Fathom Analytics.

8. Administrador de etiquetas de Google y Google Analytics

Usamos Google Analytics en el sitio web público y podemos usar Google Tag Manager para administrar de forma centralizada análisis y otras etiquetas del sitio web. Ambos servicios son ofrecidos por Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Google Tag Manager se utiliza para activar etiquetas de sitios web según las reglas establecidas. No crea ningún perfil de uso independiente por sí mismo. Los datos adicionales que se procesan dependen de los servicios integrados a través de ellos.

Al utilizar Google Tag Manager, al acceder al script, por razones técnicas se transmiten a Google la dirección IP, el agente de usuario, la hora de recuperación y otros datos HTTP estándar. Google también puede procesar información de diagnóstico agregada sobre la estabilidad, el rendimiento y la calidad de la integración. Según Google, los datos de registro HTTP estándar se eliminan en un plazo de 14 días.

Google Analytics nos ayuda a comprender cómo se utiliza el sitio web. En particular, se pueden tratar las páginas a las que se accede, el origen de las visitas, las interacciones, información de ubicación aproximada e información técnica sobre el navegador y el dispositivo. La anonimización de IP está activada. Google Analytics puede utilizar cookies o tecnologías similares y procesar identificadores seudónimos.

Las etiquetas de análisis y marketing que no sean técnicamente necesarias solo se activarán después de que usted haya dado su consentimiento a través del banner de consentimiento. Puede revocar su consentimiento en cualquier momento a través de la configuración de consentimiento. En la medida en que sea aplicable el RGPD, este procesamiento se basa en su consentimiento. La gestión técnica de las etiquetas y la seguridad de la integración también pueden basarse en nuestro interés legítimo en un sitio web seguro y gestionado de forma eficiente.

Los servicios integrados a través de Google Tag Manager se describen por separado en esta declaración de protección de datos. Google también puede procesar datos a través de Google LLC y otras empresas del grupo en EE. UU. u otros países. Para dichas transferencias de datos se utilizan las garantías contractuales y legales aplicables. Google Analytics y, si se utiliza, Google Tag Manager no se utilizan dentro de la aplicación Lua.

Se puede encontrar más información en elpolítica de privacidad de googley en elInformación de protección de datos sobre Google Tag Manager.

9. Cookies y almacenamiento local

El sitio web y la aplicación Lua pueden utilizar cookies técnicamente necesarias o tecnologías de almacenamiento comparables. Estos incluyen en particular:

  • cookies de sesión;

  • cookies de inicio de sesión y autenticación;

  • protección CSRF;

  • Recuérdame función;

  • configuración de idioma;

  • información relacionada con la seguridad.

Estas tecnologías son necesarias para las operaciones, la seguridad y la usabilidad.

No se utilizan herramientas de marketing ni de seguimiento en la aplicación Lua.

10. Formularios de contacto, reservas de demostración y boletines

Si utiliza un formulario de contacto, reserva una demostración o se pone en contacto con nosotros por correo electrónico, procesaremos los datos que nos proporcione para procesar su solicitud.

Podemos utilizar Cal.com para reservas de demostración. Se procesan los datos necesarios para reservar una cita, por ejemplo nombre, dirección de correo electrónico, organización, hora de la cita e información sobre la solicitud. Cal.com procesa los datos necesarios para reservar citas y puede utilizar sus propios subproveedores de servicios para este fin.

Si ofrecemos boletines informativos, solo los enviamos a personas que se hayan registrado para recibirlos o que tengan una base legalmente permitida. Puedes darte de baja en cualquier momento.

Si en el futuro se utiliza un sistema CRM como HubSpot o un servicio comparable, esta declaración de protección de datos se actualizará en consecuencia. Este servicio está integrado contractualmente y en términos de la ley de protección de datos.

11. Comunicaciones por correo electrónico

Podemos utilizar Microsoft 365 para comunicarnos por correo electrónico y enviar mensajes.

Los correos electrónicos pueden contener información personal. Si es posible, el contenido particularmente sensible no debe enviarse directamente por correo electrónico, sino que debe estar disponible mediante acceso protegido en Lua.

La residencia de datos de Microsoft 365 depende del inquilino, la geografía, el servicio y la configuración; Los ajustes correspondientes y las condiciones contractuales de protección de datos se comprueban por separado.

12. Funciones de IA

Lua puede utilizar funciones de IA, en particular a través de Azure AI/Azure OpenAI en Suiza.

Las funciones de IA se utilizan para respaldar los procesos de trabajo, por ejemplo para resúmenes, estructuraciones, ayudas a la formulación o evaluaciones, siempre que dichas funciones estén activadas en Lua.

Cuando se utilizan funciones de IA, el contenido de Lua se puede transferir a Azure AI. Datascale GmbH configura estos servicios para que se procesen en regiones suizas de Azure siempre que sea posible. Es importante que el tipo de implementación específico sea relevante para Azure AI: con implementaciones estándar o regionales, la inferencia se lleva a cabo en la región de implementación, mientras que los tipos de implementación global también pueden incluir otras regiones de Azure.

Las indicaciones, resultados, incrustaciones y datos de entrenamiento de Azure OpenAI o Microsoft Foundry Models no están disponibles para otros clientes, no están disponibles para OpenAI y no se usan para entrenar modelos básicos generativos sin permiso.

13. Alojamiento, funcionamiento y almacenamiento de datos

Lua se opera en entornos de servidores privados o dedicados, administrados por Datascale GmbH. La infraestructura técnica funciona en Infomaniak en Suiza, en particular en Infomaniak Public Cloud. AWS S3 también se puede utilizar en Suiza para el almacenamiento de archivos o de objetos.

Infomaniak opera sus centros de datos en la nube pública como centros de datos Tier 3+ en Suiza con certificaciones como ISO 27001, ISO 9001, ISO 14001 e ISO 50001.

Las copias de seguridad se crean a través de Infomaniak Swiss Backup con Acronis. Swiss Backup sirve como respaldo cifrado en centros de datos suizos con certificación ISO 27001, redundancia geográfica y confidencialidad.

14. Seguimiento, seguimiento y seguridad de errores

Para garantizar el funcionamiento, la estabilidad y la seguridad, utilizamos sistemas de seguimiento, registro y análisis de errores.

Estos incluyen en particular:

  • propio monitoreo de pila LGTM;

  • Laravel Nightwatch para seguimiento de errores y análisis de rendimiento;

  • registros técnicos de servidores y aplicaciones;

  • Snyk o controles de seguridad comparables para dependencias y seguridad del código;

  • procesos mensuales de parcheo y seguridad.

Laravel Nightwatch se utiliza para análisis de errores y monitoreo del rendimiento. Laravel Nightwatch utiliza la región de la UE para Lua. La retención de datos depende de la configuración reservada.

Configuramos el seguimiento y la supervisión de errores para evitar, acortar o enmascarar el contenido sensible siempre que sea posible. Sin embargo, los registros técnicos pueden contener datos personales en casos individuales, como por ejemplo ID de usuario, direcciones IP, URL, mensajes de error o información contextual.

15. Acceso por parte de los empleados de Datascale

Los empleados o agentes de Datascale GmbH solo acceden a los datos de los clientes en Lua si es necesario, en particular:

  • en caso de emergencia;

  • para solucionar problemas;

  • para análisis de seguridad;

  • previa solicitud específica de la institución;

  • en la medida necesaria para cumplir el contrato.

El acceso se limita al mínimo requerido y se registra en la medida de lo técnicamente posible.

16. Conservación y supresión

Los datos personales sólo se conservarán durante el tiempo necesario para los respectivos fines, mientras exista una obligación legal o contractual o mientras existan intereses legítimos.

En particular, lo siguiente se aplica a Lua:

  • Los datos productivos se conservan mientras dure el contrato.

  • Una vez finalizado el contrato, los datos serán eliminados, devueltos o anonimizados según las instrucciones de la institución.

  • Las copias de seguridad se conservan durante 35 días.

  • Los registros de auditoría y los protocolos relevantes para la seguridad se pueden conservar para fines de trazabilidad, seguridad y cumplimiento durante la vigencia del contrato o según la configuración del cliente.

  • La eliminación o anonimización se realiza previa solicitud o de acuerdo con las normas contractuales.

17. Seguridad de los datos

Tomamos medidas técnicas y organizativas apropiadas para proteger los datos personales.

Estos incluyen en particular:

  • Alojamiento y almacenamiento de objetos en Suiza;

  • transporte cifrado mediante TLS;

  • Almacenamiento en almacenamiento cifrado en Infomaniak Public Cloud y AWS S3 en Suiza;

  • Firewall de aplicaciones web (incluido el conjunto de reglas básicas de OWASP);

  • Concepto de rol y autorización con permisos espaciales;

  • restricciones de acceso relacionadas con los inquilinos;

  • autenticación de dos factores;

  • restricciones técnicas de acceso;

  • Registro de eventos relacionados con la seguridad;

  • copias de seguridad periódicas;

  • procesos de parcheo mensuales;

  • Pruebas de vulnerabilidad con Snyk o herramientas comparables;

  • seguimiento y respuesta a errores;

  • Acceda sólo cuando sea necesario.

18. Divulgación a terceros y subencargados

Solo transmitimos datos personales en la medida en que sean necesarios para la prestación, el funcionamiento, la seguridad o el cumplimiento del contrato o si existe una base legal.

Los proveedores de servicios utilizados pueden ser, en particular:

Proveedor de servicios Propósito Ubicación/Nota
Infomaniak Hosting, nube pública, backup, infraestructura Suiza
Servicios web de Amazon (AWS S3) Almacenamiento de objetos y almacenamiento de archivos. Suiza
microsoft 365 comunicación por correo electrónico dependiendo del inquilino, servicio y configuración
Azure AI/Azure OpenAI Funciones de IA Suiza, si se configura regionalmente en consecuencia
Forja Laravel Implementación y gestión de servidores. Datos de infraestructura/implementación
Vigilancia nocturna de Laravel Seguimiento de errores, rendimiento, estabilidad. Región de la UE configurada
Cal.com Reservas de citas y demostraciones Sitio web / Ventas
Análisis de profundidad Análisis de sitios web Canadá; Aislamiento de la UE para visitantes de la UE; otros lugares de procesamiento posibles
Administrador de etiquetas de Google (si se utiliza) / Google Analytics Gestión de etiquetas y análisis de sitios web. Irlanda; Procesamiento posible en los EE. UU. u otros países; solo sitio web, sin solicitud Lua
snyk Pruebas de seguridad de código y dependencias. no se planea ningún contenido HIS productivo

Cuando los datos se transfieren al extranjero, garantizamos una protección de datos adecuada o garantías adecuadas. Suiza mantiene una lista vinculante de estados con una protección de datos adecuada; Además, la UE ha confirmado la idoneidad del nivel de protección de datos suizo.

19. Derechos de los interesados

Las personas afectadas pueden, en el marco de la legislación aplicable en materia de protección de datos, solicitar información, rectificación, supresión, limitación, divulgación de datos u oposición.

Si una solicitud se relaciona con datos que una institución ha registrado en Lua, generalmente reenviamos los datos en cuestión a la institución respectiva o apoyamos a la institución en el procesamiento de la solicitud.

Las consultas pueden dirigirse a info@Lua.ch.

20. Violaciones de datos

Si se identifica una violación de la seguridad de los datos, investigaremos el incidente y tomaremos las medidas adecuadas. Si los datos de una institución se ven afectados, informaremos a la institución lo antes posible para que pueda cumplir con sus propias obligaciones legales.

21. Cambios a esta Política de Privacidad

Podemos adaptar esta declaración de protección de datos en cualquier momento. La versión actual está publicada en Lua.ch.

Si hay cambios significativos en la aplicación Lua, se puede remitir a los usuarios a la declaración de protección de datos la próxima vez que inicien sesión.

Cookies 🍪

Este sitio utiliza cookies que requieren tu consentimiento.