Política de Privacidad de Brhium CRM
Última actualización: 9 de septiembre de 2026
La presente Política de Privacidad describe cómo SEIKOU Pharma SLU —titular de la marca Brhium— recopila, trata y protege los datos personales en el contexto de la aplicación Brhium CRM, en estricto cumplimiento del Reglamento General de Protección de Datos (RGPD, UE 2016/679) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Identificación del Responsable del Tratamiento
- Razón Social: SEIKOU Pharma SLU
- NIF/CIF: B87914487
- Domicilio Social: Avd. Puente Cultural nº 8 A, bajo 3, 28702 San Sebastián de los Reyes (Madrid), España
- Correo electrónico de contacto: admon2@seikou.es
- Delegado de Protección de Datos (DPO): No designado. SEIKOU Pharma SLU no realiza tratamientos que exijan su designación obligatoria conforme al art. 37 del RGPD. Las solicitudes en materia de protección de datos se atienden en el correo de contacto indicado.
2. Información que Recopilamos y Finalidad del Tratamiento
La aplicación Brhium CRM está diseñada exclusivamente para uso corporativo, gestionando la actividad de los delegados de visita médica, gerentes y administradores. Los datos tratados se dividen en dos categorías principales:
2.1. Datos de Profesionales Sanitarios (Médicos)
- Datos tratados: Nombre, apellidos, especialidad médica (clasificada en 27 categorías), clínica o centro de trabajo, dirección, código postal, teléfono (opcional), historial de visitas, notas comerciales, acuerdos de colaboración y clasificación de potencial (A/B/C).
- Finalidad: Gestionar y registrar las visitas médicas, proponer acuerdos de colaboración y mantener el histórico de la relación comercial.
- Aclaración importante: Brhium CRM nunca trata datos de pacientes. Los datos recopilados corresponden exclusivamente a los profesionales en el ejercicio de sus funciones.
2.2. Datos de Empleados (Delegados, Gerentes y Administradores)
- Datos tratados: Nombre, correo electrónico, rol en la aplicación, territorio asignado (zonas/provincias), historial de actividad de visitas, evaluaciones de desempeño (puntuaciones del 1 al 10 en diversas aptitudes) y datos de geolocalización.
- Finalidad: Gestionar la relación laboral, administrar los accesos al sistema, evaluar el rendimiento y verificar el cumplimiento de las funciones asignadas.
- Sobre la geolocalización: La captura de ubicación se realiza exclusivamente en el momento de cerrar una visita médica de forma opcional (si el usuario otorga el permiso en su dispositivo). Su única finalidad es verificar que la visita se ha realizado en la ubicación de la clínica correspondiente. Si el usuario deniega el permiso, la visita se registra sin datos de ubicación.
2.3. Datos de Ventas
- Datos tratados: Cifras mensuales agregadas por código postal, producto y unidades, provenientes de mayoristas.
- Finalidad: Análisis de mercado y seguimiento de objetivos comerciales. Estos datos son estadísticos y no contienen información personal de clientes finales ni pacientes.
3. Base Legitimadora del Tratamiento
El tratamiento de los datos personales se basa en los siguientes fundamentos jurídicos:
- Para los Profesionales Sanitarios: El interés legítimo (Art. 6.1.f RGPD) de Brhium para mantener y desarrollar la relación comercial existente, propia de la actividad de un laboratorio farmacéutico.
- Para los Empleados: La ejecución y mantenimiento del contrato de trabajo (Art. 6.1.b RGPD).
- Para los Datos de Ventas: El interés legítimo (Art. 6.1.f RGPD) para la gestión empresarial y medición del rendimiento.
4. Conservación de los Datos
Los datos personales se conservarán durante el tiempo estrictamente necesario para cumplir con la finalidad para la que fueron recabados:
- Datos activos: Mientras se mantenga la relación comercial, profesional o laboral.
- Tras la finalización de la relación: Los datos se conservarán debidamente bloqueados durante los plazos de prescripción legal aplicables (habitualmente 5 años para registros comerciales y mercantiles en España).
- Registros de auditoría (logs): Se mantienen para garantizar la trazabilidad y el cumplimiento normativo.
- Caché local en dispositivos móviles: Los datos almacenados temporalmente se eliminan de forma automática al cerrar la sesión de usuario.
5. Medidas de Seguridad y Almacenamiento
Brhium aplica estrictas medidas técnicas y organizativas para garantizar la seguridad y confidencialidad de los datos:
- Alojamiento (Hosting): La base de datos central opera sobre la infraestructura de Supabase (PostgreSQL), alojada en servidores ubicados en Frankfurt, Alemania (eu-central-1). No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE).
- Control de Accesos (RLS): Se aplican políticas de Seguridad a Nivel de Fila (Row Level Security). Cada delegado únicamente puede acceder y visualizar los datos correspondientes a su territorio asignado.
- Encriptación Local: Los datos descargados para uso sin conexión (caché en SQLite) en dispositivos móviles están cifrados a nivel de sistema de archivos por el sistema operativo (iOS/Android).
- Auditoría y Trazabilidad: Todos los cambios realizados sobre perfiles de médicos o datos comerciales quedan registrados en un log de auditoría (quién modificó el dato y cuándo).
- Autenticación: El sistema requiere cuentas de acceso individuales y nominativas. Las credenciales las emite y las restablece exclusivamente el administrador de la organización, con una contraseña distinta y generada de forma aleatoria para cada cuenta; la aplicación no ofrece a los usuarios recuperación de contraseña por correo electrónico, de modo que no envía ningún correo para funcionar.
6. Derechos de los Interesados (Derechos ARCO+PL)
Los titulares de los datos pueden ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación/Supresión, Oposición, Portabilidad y Limitación del tratamiento.
- Sobre la Supresión: Brhium CRM cuenta con mecanismos que garantizan el borrado efectivo de la información. A petición legítima, los administradores del sistema pueden eliminar de forma permanente e irreversible el perfil de un médico y todos sus datos asociados (notas, historial de visitas y colaboraciones), dejando constancia del motivo de borrado en el registro de auditoría.
- Cómo ejercer sus derechos: Enviando una solicitud por escrito, acompañada de un documento acreditativo de identidad, al correo electrónico: admon2@seikou.es.
En caso de considerar que no hemos tratado sus datos de forma adecuada o que no hemos atendido debidamente su solicitud, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su página web: www.aepd.es.
7. Política de Cookies y Rastreo
La versión de escritorio (web) de Brhium CRM es una aplicación de página única (SPA).
- No se utilizan cookies de marketing ni publicitarias.
- No se utilizan cookies analíticas de terceros ni rastreadores.
- Únicamente se emplea almacenamiento local esencial para la gestión técnica de la sesión del usuario (token de autenticación de Supabase), amparado en la exención de consentimiento según el Art. 22 de la LSSI.
8. Menores de Edad
La aplicación Brhium CRM está diseñada exclusivamente para un entorno profesional corporativo. No recopilamos, intencionadamente, datos personales de menores de edad.
9. Modificaciones de esta Política
Brhium se reserva el derecho de actualizar o modificar esta Política de Privacidad en cualquier momento. Cualquier cambio será comunicado a los usuarios a través de la propia aplicación o por correo electrónico. La fecha de la última actualización se indica en la cabecera del documento.
10. Legislación Aplicable y Jurisdicción
La presente Política de Privacidad se rige por la legislación española y europea en materia de protección de datos, en particular el RGPD (UE 2016/679) y la LOPDGDD (Ley Orgánica 3/2018). Para cualquier controversia derivada de la interpretación o aplicación de esta política, las partes se someten a los Juzgados y Tribunales de Madrid, correspondientes al domicilio social del responsable.