Alan - Política de privacidad
Privacy Policy - alan.com - es-ES
Las políticas de privacidad suelen ser un parrafada que debería transmitirte confianza, pero que luego nadie se lee.
Hemos redactado la nuestra de la forma más clara y accesible posible, para que puedas entender exactamente cómo usará Alan tus datos personales.
¡Disfruta de la lectura!

Resumen
En el curso de su actividad como asegurador de salud y como partner de salud, Alan está obligado a procesar datos personales, incluyendo datos sensibles. Concedemos la máxima importancia a la seguridad y confidencialidad de los datos de las personas que utilizan nuestros servicios, ya sea en el sitio web alan.com o en nuestra aplicación móvil.
El propósito de este documento es ser muy transparentes sobre la forma en que tratamos los datos personales que nos proporciones, de acuerdo con el RGPD.
Este documento podrá actualizarse en cualquier momento, en función de las necesidades de Alan, de las circunstancias o por imperativo legal. Te invitamos a que la consultes de cuando en cuando, si bien informaremos de las actualizaciones importantes a todos los usuarios de nuestros servicios.
Última actualización: 18 de febrero de 2026
Hemos definido dos principios que son esenciales para nosotros y que están incluidos en nuestros contratos:
Además, de acuerdo con la normativa y en particular el RGPD, nos comprometemos a recabar y tratar únicamente los datos estrictamente necesarios para su finalidad. De igual forma, nos comprometemos a que los datos recabados se conserven de forma que permitan tu identificación por un plazo que no supere el tiempo necesario para los fines para los que se recaban y tratan los datos.
Alan, incluyendo todas sus filiales (Alan Insurance, Alan Services, Alan Tech, Alan CA, Marmot BE y Marmot Iberia) es un asegurador de salud y no actúa principalmente como procesador de datos para nuestros clientes, sino como controlador de datos en el sentido del artículo 4 del RGPD en todas las operaciones relacionadas con sus seguros y servicios de salud descritos en esta póliza:
Sin embargo, Alan también puede procesar datos personales en nombre de sus empresas clientes, en el marco de ciertos servicios proporcionados en la plataforma de Alan, en particular los servicios de asistencia en la gestión administrativa para recursos humanos. Alan actúa como un "procesador de datos" de la empresa, y el tratamiento de los datos personales se realiza bajo la responsabilidad de la empresa, que actúa entonces como responsable del tratamiento. Las Condiciones Generales que rigen la relación entre Alan y las empresas clientes incluyen un acuerdo de tratamiento de datos (DPA) que refleja esta distribución. Puede echar un vistazo a las políticas de privacidad de las empresas clientes directamente para obtener más detalles sobre cómo procesan sus datos personales.
Si tienes cualquier pregunta sobre la seguridad y los datos personales, o para ejercer tus derechos de acceso, rectificación, supresión, retirada del consentimiento, limitación del tratamiento, oposición al tratamiento o portabilidad, puedes ponerte en contacto con nuestro delegado de protección de datos (o DPO, por Data Protection Officer, como le llamamos nosotros) escribiendo a [email protected]. Nos aseguraremos de que recibas una respuesta lo antes posible.
Si tienes alguna queja con respecto a tus datos personales, puedes ponerte en contacto con nuestro DPO o dirigirte a la Agencia Española de Protección de Datos (AEPD) directamente en https://www.aepd.es/es.
Servicios de seguros
Care y soporte
Servicios sanitarios
Características de Alan
Estadísticas y rendimiento
Al celebrar un contrato de empresa, recogeremos los siguientes datos personales de cada administrador:
Medidas precontractuales y ejecución del contrato de seguro.
Firma electrónica del contrato;
Desde el panel de control de Alan a través o del historial de conversaciones por la web o por la app por los mensajes y archivos adjuntos intercambiados con nuestro servicio de atención al cliente.
Si no se ha firmado el contrato, sí. De lo contrario, estamos obligados a conservar los datos.
Los administradores de la empresa comparten con nosotros la siguiente información de sus empleados para gestionar las invitaciones y los contratos de los empleados:
Alan procesa estos datos sobre la base de medidas precontractuales y la ejecución del contrato de seguro entre Alan y sus miembros.
Estos datos se utilizan para invitar (por correo electrónico) a los empleados a darse de alta en Alan en alan.com o por la app y eliminar a los empleados del contrato cuando corresponda.
Los administradores de contratos pueden hacerlo directamente desde el panel de control de Alan. En determinados casos, se precisa la intervención de nuestro servicio de atención al cliente (por ejemplo, para introducir ciertas modificaciones con aplicación retroactiva).
No, Alan debe conservarlos durante 5 años desde el final de la cobertura.
Al registrarse para un contrato individual, recopilamos los siguientes datos personales del firmante:
Medidas precontractuales y ejecución del contrato que los vincula a Alan, así como, a falta de firma, el interés legítimo de Alan en seguir sus clientes potenciales.
Estos datos se utilizan para la firma electrónica del contrato, cualquier comunicación con el titular del contrato y para el acceso a la cuenta que permite gestionar el contrato.
Desde el panel de control de Alan o del historial de conversaciones por la web o por la app por los mensajes y archivos adjuntos intercambiados con nuestro servicio de atención al cliente.
No, Alan debe conservarlos durante 5 años desde el final de la cobertura.
Los datos personales nos son enviados directamente por nuestros asegurados, por la propia empresa o por un tercero en su nombre con su consentimiento explícito, en concreto:
También generamos números de pólizas de seguros individuales.
Estos datos son necesarios para la ejecución del contrato celebrado con Alan, ya sea por tú empleador o por ti mismo como miembro asegurado. Por lo tanto, no están sujetos a consentimiento previo. También tenemos la obligación legal de solicitar esta información para cumplir con las normas que se aplican a nuestras actividades de seguros y a nuestras actividades de proveedores de servicios de gestión y salud.
Además, los usamos para algunos de los fines secundarios que se enumeran a continuación sobre la base de nuestro interés legítimo en administrar nuestras actividades de seguros.
Utilizamos estos datos principalmente para facilitar el acceso a los servicios médicos de acuerdo con las garantías del contrato que cubre al beneficiario del seguro.
Utilizamos estos datos principalmente para procesar solicitudes de servicios de salud de acuerdo con las garantías del contrato que cubre a los miembros asegurados y los beneficiarios declarados. En particular, se trata de recibir y procesar los documentos e información de salud proporcionados para justificar la atención recibida, determinar coberturas, generar pagos y gestionar la recuperación de pagos indebidos. Compartimos esta información según sea necesario con nuestro consorcio de red (actualmente DKV).
También se utilizan para:
5 años desde la finalización del contrato.
No, porque estamos obligados a conservar estos datos. Sin embargo, se puede solicitar que no los utilicemos para fines basados en nuestro interés legítimo, enviando un correo electrónico a [email protected].
Cuando se le ofrece la posibilidad y uno de nuestros asegurados declara un dependiente (cónyuge o hijo) de su contrato, da fe de que el dependiente acepta convertirse en parte de su contrato de seguro (o da su consentimiento como padre de un menor). Alan trata los datos personales de los dependientes de la misma manera que los de cualquier otro miembro asegurado usuario en esta calidad.
Nuestros asegurados y sus dependientes comparten una sola cuenta Alan. Tanto los asegurados como los dependientes (si son mayores de edad y optan por acceder ellos mismos a los servicios de gestión o seguros online de Alan) podrán consultar toda la información de la cuenta relacionada con los servicios de seguros, sin separación. No se comparten entre asegurados y sus beneficiarios los mensajes enviados a través de los canales de atención al cliente (chat o email, en la app o en la web)
Para proporcionar a nuestros usuarios beneficios de comida, transporte o guardería, recopilamos la siguiente información:
En base a medidas precontractuales o la ejecución del contrato de Healthy Benefits entre Alan y sus usuarios. También tenemos la obligación legal de solicitarte esta información para cumplir con las regulaciones que aplican a los servicios de pago.
Utilizamos estos datos principalmente para inscribir al usuario en nuestro programa de Healthy Benefits. En particular, tus datos se recopilan para proporcionar acceso a nuestra tarjeta de pago y servicios, procesar pagos y reembolsos, enviar a nuestros usuarios las tarjetas físicas y gestionar contratos de beneficios con empresas y miembros. Compartimos esta información según lo requerido con nuestro socio proveedor de servicios de pago (actualmente Adyen).
También se utilizan para:
5 años desde la finalización del contrato de Healthy Benefits.
No, porque estamos obligados a conservar estos datos. Sin embargo, tiene la posibilidad de solicitarnos que no los utilicemos para fines basados en nuestro interés legítimo, enviando un correo electrónico a [email protected].
En base a nuestro interés legítimo en prevenir y combatir el fraude.
Utilizamos estos datos para la prevención del fraude, en particular para detectar patrones o actividades sospechosas y para gestionar alertas y procedimientos tras un caso de fraude.
Los datos que nos proporcionas en el contexto de tu seguro de salud sirven para múltiples propósitos. Si hay una razón específica por la que te gustaría oponerte a que Alan procese tus datos personales con el fin de combatir el fraude, puedes enviar un correo electrónico a [email protected], consideraremos tu solicitud y equilibraremos tus derechos con el interés legítimo de Alan.
Para proporcionar asistencia en viaje y permitirte estar cubierto en caso de problemas mientras viajas al extranjero, transmitimos la siguiente información a nuestro socio EuropAssistance:
Sobre la base del contrato entre nosotros y el asegurado (tú nos pides que proporcionemos un servicio, que pagamos) así como sobre la base de nuestro interés legítimo en medir el uso de este servicio.
Estos datos se utilizan para identificar a los miembros y brindarles asistencia de viaje en el extranjero.
2 años.
Absolutamente, solo envíe una solicitud a [email protected]. Sin embargo, en este caso, ya no podrás utilizar este servicio.
Sobre la base del contrato entre nosotros y el asegurado (tú nos pides que proporcionemos un servicio, que pagamos) así como sobre la base de nuestro interés legítimo en medir el uso de este servicio.
Estos datos se utilizan para identificar a los miembros y brindarles acceso a una red dental.
2 años.
Absolutamente, solo envíe una solicitud a [email protected]. Sin embargo, en este caso, ya no podrás utilizar este servicio.
Para responder preguntas o resolver problemas planteados por nuestros usuarios, administradores o prospectos cuando contactan a Alan, recopilamos la siguiente información:
Por lo tanto, podemos recopilar los siguientes datos personales:
Lo utilizamos en base al desempeño del contrato firmado con Alan, ya sea por tu empleador o por ti como asegurado, o los pasos precontractuales para entrar en él.
También tenemos la obligación legal de almacenar esta información para cumplir con las regulaciones que aplican a nuestras actividades de proveedores de servicios de seguros y gestión de salud. Además, lo utilizamos en base a nuestro interés legítimo en evaluar y mejorar la calidad de nuestros servicios de atención y soporte al cliente.
Utilizamos tus datos para analizar y responder tus preguntas, proporcionar orientación, gestionar quejas y disputas, y mejorar nuestros servicios y productos. Para hacerlo:
Estamos obligados a conservar los datos relacionados con tu contrato de seguro y que demuestren el cumplimiento legal. Sin embargo, puedes solicitar la eliminación de los datos recopilados por nuestro interés legítimo enviando un correo electrónico a [email protected].
En el contexto de una consulta con un psicólogo, recogemos información como:
Para las sesiones con nuestros psicólogos también recopilamos información sobre tu zona horaria, el nombre del experto consultado, la ubicación de tu país y tus preferencias lingüísticas. Nunca recogemos tu comunicación con el profesional. Hemos implementado salvaguardas, como la encriptación de extremo a extremo, para asegurar completamente tu comunicación y garantizar que se respeta tu privacidad.
Para la sesión de orientación, si el asegurado lo acepta, el/la psicólogo/a de orientación compartirá el motivo de consulta y la situación con el/la psicólogo/a con quien se haya concertado la cita. Esta información se elimina una vez compartida.
También ofrecemos a los asegurados la posibilidad de completar un cuestionario sobre su salud mental. Sus respuestas a este cuestionario solo son accesibles para el/la terapeuta que realizará la sesión de orientación y se eliminan después de dicha sesión.
Alan podrá conservar una versión totalmente anonimizada de las respuestas (sin información identificativa) con fines de investigación y mejora del servicio.
Ten en cuenta que la dirección de correo electrónico de Alan atribuida al profesional es únicamente para comunicarse sobre asuntos administrativos contigo y/o tu empleador. Esta dirección de correo electrónico no contendrá ninguna información relacionada con la salud. Recopilamos el nombre completo, la foto y los datos de especialidad del experto sanitario, así como el acceso a su calendario de Google, con el fin de facilitar la comunicación con el Socio
Sobre la base del contrato que tenemos con contigo(tú nos pides que te prestemos un servicio, por el que pagamos), así como sobre la base de nuestro interés legítimo en medir el uso de estos servicios o mientras el experto en salud esté contratado por Alan
Estos datos se utilizan para permitir la tramitación de los reembolsos relacionados con las consultas, así como para mejorar el servicio. También se utilizan para programar y habilitar sesiones con nuestros psicólogos, así como para mejorar el servicio.
Durante el tiempo que te beneficias de los servicios de Alan y cumplas los requisitos legales de conservación para los profesionales sanitarios para las sesiones de salud mental.
Absolutamente, en la parte basada en el interés legítimo. Solo tienes que enviar una solicitud a [email protected].
Para proporcionar una consulta por videoconferencia y permitirte intercambiar mensajes con los médicos, transmitimos la siguiente información a nuestro socio Meetingdoctors:
Sobre la base del contrato entre nosotros y asegurado (al utilizar un servicio externo de pago) así como sobre la base de nuestro interés legítimo en medir el uso de este servicio.
Estos datos se utilizan para autenticar a los miembros y permitiros usar la aplicación Meetingdoctors.
2 años.
Por supuesto, tan solo tienes que enviar una solicitud a [email protected]. Por favor, recuerda que si nos lo solicitas, no podrás utilizar la opción de teleconsultas.
Cuando intercambia mensajes con miembros del equipo sanitario de Alan para una cuestión relacionada con su salud (excluida la videoconsulta), utilizamos los siguientes datos:
Para ofrecer una atención más personalizada y contextualizada a los usuarios, los miembros del equipo de salud también tendrán acceso a:
Los miembros del equipo sanitario no tendrán tu nombre completo ni acceso a tu historial como asegurado sin tu consentimiento.
Tu consentimiento se recoge antes del acceso al servicio desde la aplicación móvil Alan.
Alan respeta el secreto médico: el contenido de tus intercambios dentro de la Clínica Alan es accesible solo para los miembros del equipo médico de Alan, y no puede ser consultado ni utilizado por nadie más en Alan.
El equipo médico de Alan está compuesto por los profesionales de la salud y empleados de Alan estrictamente necesarios para el correcto funcionamiento de la Clínica, de acuerdo con las recomendaciones del Consejo Médico Francés (y otros códigos de ética aplicables). El acceso del equipo médico de Alan es específico, dedicado y segregado del acceso habitual de los empleados de Alan a nuestras herramientas.
Las conversaciones y documentos médicos están cifrados bajo el control exclusivo de los profesionales de la salud, que son los únicos con acceso al contenido de la información cifrada. Esto nos permite garantizar que se respeta la confidencialidad médica donde corresponda, y que Alan nunca reutilizará esta información para sus servicios de seguro de salud.
Además, cuando hayas tenido una experiencia de salud inspiradora con la Clínica Alan, podríamos contactarte para crear una historia de salud educativa, completamente anonimizada, para el beneficio de la mayor cantidad de personas posible. Estas historias de salud solo se crearán con tu consentimiento previo y específico, y de manera no identificable.
Durante el plazo de prescripción de la responsabilidad médica de los profesionales sanitarios.
Puedes solicitar el borrado de mensajes de tu interfaz, simplemente envía una solicitud a [email protected]. Esto borrará los mensajes de tu espacio de mensajería.
No obstante, conservaremos un archivo seguro de los mismos, de acuerdo con las recomendaciones del Consejo de la Orden de Médicos francés (Conseil de l'Ordre des Médecins).
Solicitamos tu consentimiento para tratar tus datos de salud con el fin de reservar tu cita.
Estos datos se utilizan para los siguientes fines: encontrar un profesional sanitario según tus requisitos y reservar una cita médica en tu nombre; enviar al asegurado un recordatorio de la cita (sin incluir datos de salud).
Los datos de la cita se eliminan en cuanto se envía el recordatorio al asegurado.
Sí, puedes solicitarlo escribiendo a [email protected].
Los talleres son sesiones de formación interactivas sobre un tema específico de salud mental, en las que participan uno de nuestros psicólogos y administradores y/o directivos. Alan recopila la información obtenida durante una sesión informativa previa al taller celebrada entre el psicólogo y el administrador. Posteriormente, Alan envía invitaciones a los administradores y/o directivos. Tras el taller, Alan envía a los participantes formularios de evaluación y contenidos de seguimiento.
Los participantes pueden dar su consentimiento para participar en el taller o verse obligados a participar en el contexto de talleres obligatorios organizados por su empresa.
Esto nos permite adaptar al máximo los talleres a las necesidades de la empresa y enviar formularios de opinión a los participantes.
Mientras te beneficies de los servicios de Alan.
Sí, sólo tienes que enviar una solicitud a [email protected].
La función Alan Play utiliza tus datos para permitir la participación en juegos y actividades saludables, como el conteo diario de pasos, desafíos y clasificaciones con amigos y colegas, meditación, ejercicios de respiración consciente y eventos de salud. Basado en tus datos de participación, ganas bayas que se pueden canjear en la aplicación de Alan por donaciones caritativas, vales de descuento para la tienda de Alan, avatares y congelación de rachas. Por lo tanto, podemos recopilar los siguientes datos:
Más información sobre cómo funciona Alan Play se puede encontrar en las Reglas del Juego.
Se solicita tu consentimiento:
Tus datos son necesarios para permitirte participar en estos juegos y actividades saludables como se muestra en las Reglas del Juego.
Alan también procesa estos datos para perseguir sus intereses legítimos de monitorear el rendimiento de esta función y realizar estudios e investigaciones estadísticas.
Esto nos permite:
También podemos extraer estadísticas de datos de uso anonimizados y agregados, así como datos de pasos pasados, y compartir estas estadísticas de uso no identificables con nuestros clientes.
Tus datos se conservan durante 6 meses desde la finalización del uso del servicio (retiro de tu consentimiento o finalización de tu participación). Los datos de uso agregados y anonimizados pueden conservarse por más tiempo para estudios e investigaciones estadísticas.
Sí, solo tienes que enviar una solicitud a [email protected].
Debido a que es importante para nosotros crear un servicio personalizado para nuestros miembros, medimos su satisfacción a lo largo del tiempo a través de un sistema de calificación que nuestros miembros pueden elegir para ingresar en la aplicación. Este es el "Puntaje de promotor neto" o "NPS".
Alan actúa en el interés legítimo de mejorar sus servicios en función de la satisfacción de los miembros.
Usamos el NPS para monitorear nuestro desempeño con nuestros miembros, a través de la herramienta Metabase. En términos concretos, esto nos permite identificar factores de insatisfacción que pueden permitirnos mejorar nuestros servicios o, por el contrario, cosas que necesitan ser reforzadas porque son muy apreciadas.
Los conservamos durante el tiempo necesario para realizar análisis y medir su evolución a lo largo de varios ciclos de desarrollo. Luego los anonimizamos o los borramos.
Sí, tan solo tienes que enviar una solicitud a [email protected].
Sobre la base del interés legítimo de Alan para evaluar y mejorar nuestros productos basados en el análisis del uso del producto y la retroalimentación.
Rastrear y analizar las interacciones de los usuarios con nuestros productos para entender el uso y identificar mejoras. Recopilamos y evaluamos los comentarios de usuarios y miembros para gestionar opiniones o recomendaciones para mejorar los productos, servicios o contenidos compartidos en nuestra aplicación y sitio web.
Los conservamos durante dos años. Luego los anonimizamos o eliminamos.
Sí, tan solo tienes que enviar una solicitud a [email protected].
Algunos datos se recogen automáticamente al visitar alan.com (incluidos otros sitios publicados por Alan, como es.alan.com, blog.alan.com y map.alan.com) y al utilizar nuestra aplicación móvil. Los datos recopilados incluyen:
Cuando sea de aplicación, la recogida de datos estará sujeta al consentimiento explícito del usuario (aviso sobre cookies en nuestro sitio web). Este consentimiento tendrá una validez de 13 meses a partir de su registro.
En los demás casos, el tratamiento se basa en nuestro interés legítimo en analizar el uso de nuestro sitio y de nuestra app móvil para mejorarlos, o es estrictamente necesario para la prestación de nuestros servicios.
Estos datos se utilizan con los fines siguientes:
Por supuesto (con excepción de los datos recopilados en el marco de una obligación legal o estrictamente requeridos para proporcionar nuestros servicios), simplemente enviar una solicitud a [email protected].
Para construir nuestra audiencia y base de clientes, Alan puede contactar a prospectos por correos electrónicos y organizar campañas publicitarias en línea antes de enviarles correos o correos electrónicos. En este contexto, Alan maneja direcciones de correo electrónico disponibles en línea (como en LinkedIn) pero también de proveedores ya utilizados por Alan para fines de construcción de audiencia en redes sociales.
Sobre la base de los intereses legítimos de Alan para satisfacer nuestras necesidades de marketing y crecimiento, en cumplimiento con los requisitos regulatorios de marketing directo.
Nos dirigimos a prospectos a través de anuncios en línea antes de enviar correos o correos electrónicos. Para ello, importamos la base de datos de prospectos en la audiencia de diferentes plataformas. Las direcciones de correo electrónico son el único dato importado en la plataforma de anuncios. Solo importamos datos de prospectos y no incluimos ningún dato de clientes o leads que se hayan dado de baja de cualquier campaña anterior. Para ello, garantizamos y eliminamos los datos de nuestros clientes en nuestra audiencia de anuncios antes de cualquier importación de datos. Además, los usuarios pueden optar por no ver los anuncios de Alan directamente en la plataforma de anuncios. Al contactar por correo electrónico, Alan ofrece una manera fácil de optar por no participar, notablemente a través de enlaces de cancelación de suscripción en cada comunicación y respeta las decisiones de opt-out de los prospectos en el futuro.
Conservamos estos datos durante 2 años, en línea con la recomendación de la CNIL. Se lleva a cabo una depuración de la base de datos para eliminar cualquier dato inexacto de manera mensual.
Sí, puedes optar por no recibir comunicaciones de marketing en cualquier momento. Puedes ejercer cualquiera de tus derechos simplemente haciendo una solicitud a [email protected].
Los datos recogidos en el marco de la prestación de nuestros servicios podrán ser utilizados de forma compatible con la finalidad original para la que fueron recogidos. Sólo los datos agregados y/o anonimizados podrán ser objeto de investigación científica y/o para estudios estadísticos. Podrían utilizarse, por ejemplo, en la selección y creación de historias de salud relevantes para mejorar nuestros servicios y la salud de los Miembros.
Podemos grabar algunas llamadas con clientes y prospectos para fines de formación interna, control de calidad y mejora de productos.
Como parte de la grabación de este intercambio, recopilamos los siguientes datos personales:
Grabamos la llamada solo cuando tú no te opones a ello. Procesamos estos datos en base a nuestros intereses legítimos para fines de formación y calidad.
Estos datos se utilizan para los siguientes fines:
Las grabaciones se conservan hasta por seis meses.
Sí, solo envía una solicitud a [email protected].
La seguridad de los datos es un tema extremadamente importante para Alan y hacemos todo lo posible para ser dignos de la confianza depositada en nosotros. Aquí tienes algunos ejemplos de las medidas que hemos adoptado. Si tienes alguna pregunta sobre un tema concreto, estaremos encantados de responderte: escríbenos a [email protected].
Alan obtuvó la certificación ISO/IEC 27001:2022 con SGS (organismo de certificación), validando nuestro sistema de gestión de la seguridad de la información y nuestras medidas de protección de datos. Esta certificación cubre todas las actividades de Alan.
Utilizamos Datadog App Security para detectar y bloquear en tiempo real ataques de tipo XSS, inyección SQL, robo de cuentas, etc.
También usamos Cloudflare para protegernos de los ataques de denegación de servicio distribuido (DDoS).
Todo el tráfico HTTP entrante y saliente de alan.com y api.alan.com está encriptado (HTTPS / LTS). Puedes analizar nuestra configuración aquí.
La primera vez que un usuario se conecta, le decimos a su navegador (a través del mecanismo HSTS) que todas las conexiones posteriores deben estar cifradas obligatoriamente (HTTPS), incluso cuando un enlace a alan.com comienza por http:// en lugar de por https://
Tus conversaciones de salud con nuestros médicos, las respuestas y los documentos adjuntos se cifran de extremo a extremo: nadie en Alan, aparte de los médicos que te responden, tiene técnicamente la posibilidad de ver estas conversaciones.
Para el alojamiento y el procesamiento de datos, Alan usa AWS. Toda nuestra infraestructura está ubicada en la región de Frankfurt, Alemania y cuenta con la certificación HDS (Alojamiento de datos de salud).
Utilizamos bases de datos PostgreSQL. Los datos se cifran con el estándar AES-256 y AWS administra las claves de cifrado.
Los archivos de respaldo también están encriptados.
Utilizamos la biblioteca de código abierto zxcvbn-ts para que los usuarios conozcan el grado de seguridad de las contraseñas que elijan. Las contraseñas deben tener como mínimo 16 caracteres, incluyendo caracteres alfanuméricos y símbolos, y la puntuación mínima es 4.
No guardamos estas contraseñas: solo guardamos un hash no reversible calculado por la función bcrypt, con los siguientes parámetros:
Todos los empleados de Alan reciben una formación obligatoria sobre seguridad (incluido de ingeniería social) y confidencialidad de los datos. Utilizan contraseñas complejas y únicas, así como una autenticación fuerte (2FA) siempre que es posible. El uso de un gestor de contraseñas también es obligatorio.
Nuestros ordenadores se actualizan automáticamente y tienen el disco duro encriptado (en caso de robo). Nuestras pantallas se bloquean automáticamente.
El acceso a nuestras herramientas internas de gestión requiere un acceso individual desde una dirección IP autorizada y todas las modificaciones de datos (por parte de un empleado de Alan o por el propio usuario) son auditados.
Organizamos pruebas de intrusión por empresas independientes.
Todos los servicios y aplicaciones de Alan se desarrollan internamente. Nuestro código es validado por herramientas automatizadas (análisis estático, seguridad, etc.) y manualmente por un segundo par de ojos.
Para proteger tus datos en tu ordenador o teléfono móvil, puedes tomar algunas medidas simples:
También puedes consultar las recomendaciones oficiales sobre buenas prácticas de seguridad informática.
Los datos recogidos podrán ser transferidos, según sea necesario, a los socios, reaseguradores, subcontratistas, asesores jurídicos y financieros y proveedores de servicios de Alan. Estas transferencias de datos solo se realizan en el marco de las operaciones mencionadas y en la medida de lo necesario para la realización de las tareas confiadas a terceros. Estos terceros han sido plenamente informados por Alan de la confidencialidad de los datos que se les comuniquen en este contexto, y tienen la obligación de garantizar su protección. Cuando la naturaleza de la operación realizada lo permita, los datos serán anonimizados previamente antes de su comunicación a terceros.
Mantenemos en todo momento una lista de las principales personas y herramientas que reciben datos como parte de nuestros tratamientos a través de este enlace.
Además, con el fin de cumplir las obligaciones legales y reglamentarias, se nos podría exigir que comuniquemos información personal a las autoridades administrativas o judiciales cuando éstas lo soliciten. En tal caso, nos aseguraremos de que solo se transmitan aquellos datos estrictamente requeridos por las autoridades.
Para cumplir con todos los fines para los cuales recopilamos tus datos, podemos transferir algunos de tus datos a terceros, quienes los alojan en centros de datos ubicados fuera de la Unión Europea. En este caso, nos aseguramos de que el alojamiento esté sujeto a los estándares europeos de protección de datos (por ejemplo, incluyendo cláusulas contractuales estándar en nuestros contratos con dichos terceros).
Encontrará un resumen de las transferencias potenciales de datos a través de este enlace.
Además de ser una deliciosa galleta, una cookie es un archivo almacenado en tu dispositivo que contiene datos que podemos recopilar cuando visita nuestro sitio web. Obtenemos tu consentimiento antes de utilizar cookies cuando es requerido. Puedes eliminar o limitar el almacenamiento de estos archivos en cualquier momento en la configuración de tu navegador (Ve los detalles más abajo).
Cookies de terceros utilizadas únicamente en nuestro sitio web público basándose en la elección del usuario:
Cookies de terceros utilizadas en nuestro sitio web público y panel de control (miembro y administrador) basándose en la elección del usuario:
Cookies de terceros al ver o interactuar con contenido de terceros integrado en nuestro sitio público, según la elección del usuario:

Encontrarás más información sobre los datos que recopila Alan a través de estas cookies de terceros en este enlace 😉
¡Por supuesto! Durante tu primera visita a nuestro sitio web (o si utilizas la navegación privada o de incógnito de tu navegador), se te mostrará un banner (el llamado aviso sobre cookies) que te pedirá permiso para el uso de cookies. Simplemente rechace y no se establecerán cookies (aparte de las que necesitamos para operar el sitio y permitirle usar nuestro chat en línea). Si aceptas, tu consentimiento será válido durante 13 meses a partir de la fecha de registro.
En pocas palabras, no.
Recibirás correos electrónicos nuestros, pero en la gran mayoría de los casos será en el contexto de la ejecución de nuestro contrato, por ejemplo, para invitarte a registrarte, para solicitarte información adicional para realizar un reembolso o para informarte de modificaciones contractuales o cambios relacionados con tu cuenta. No hay escapatoria de esto, pero es por tu propio bien.
Una pequeña minoría de correos electrónicos no están directamente relacionados con el contrato contigo o con tu empresa, pero siguen siendo por un interés legítimo (por ejemplo, ofrecer nuestros servicios a un pariente con una recompensa financiera, enviarle un presupuesto o anunciar nuevos servicios similares a los que disfruta actualmente).
Si eres administrador, también puedes recibir ofertas comerciales nuestras. En estos casos, siempre tienes la posibilidad de darte de baja de este tipo de mensajes siguiendo el enlace que hay en cada uno de nuestros correos electrónicos (opt-out).
También puedes optar por suscribirte a nuestra newsletter o a nuestras listas de espera para ser notificado de la disponibilidad de nuestros nuevos servicios (opt-in).
En cuanto a las notificaciones push, te pediremos permiso directamente en la aplicación móvil y podrás desactivarlas o reactivarlas desde tu teléfono.
Resumen
Únete ahora a Alan


Preview