E. Política de Privacidad para sitio web
Rogamos dedique el tiempo necesario para leer detenidamente nuestra Política de Privacidad, en la que describimos cómo recogemos los datos personales y por qué los recogemos, qué hacemos con ellos, con quién los compartimos, cómo los protegemos y qué derechos tiene reconocidos por la normativa en materia de protección de datos personales.
La Política de Privacidad se ajusta a lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1.- Información al usuario
La política de protección de datos personales implantada por la responsable del tratamiento en el seno de su organización descansa en el principio de responsabilidad proactiva, según el cual garantiza el cumplimiento del marco normativo y jurisprudencial que gobierna dicha política, y es capaz de demostrarlo ante las autoridades de control competentes.
La responsable del tratamiento se regirá por los siguientes principios:
- Protección de datos desde el diseño: La responsable del tratamiento adoptará medidas técnicas y organizativas adecuadas, como la seudonimización, tanto al planificar como al tratar los datos personales. Las medidas de seguridad tienen como objetivo aplicar, de forma efectiva, los principios relativos al tratamiento de datos personales.
- Protección de datos por defecto: La responsable del tratamiento adoptará las medidas técnicas y organizativas adecuadas para garantizar que, por defecto, únicamente se traten los datos personales que resulten estrictamente necesarios para cada uno de los fines específicos del tratamiento. De este modo, se asegura que, tanto la cantidad de datos recogidos como el alcance de su tratamiento, su plazo de conservación y su accesibilidad, se limiten al mínimo imprescindible para cumplir con la finalidad prevista.
Integridad y confidencialidad: Los datos personales serán tratados de manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.
Protección de datos en el ciclo de vida de la información: Las medidas de seguridad destinadas a garantizar la protección de los datos personales se aplicarán a lo largo de todo el ciclo de vida de la información, desde su recogida hasta su eliminación definitiva.
Licitud, lealtad y transparencia: Los datos personales serán tratados de forma lícita, leal y transparente, garantizando el respeto a los derechos e intereses del interesado.
Limitación de la finalidad: Los datos personales serán recogidos para fines específicos, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con dichos propósitos.
Minimización de datos: Los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
Exactitud: Los datos personales serán exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan.
Limitación del plazo de conservación: Los datos personales serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario.
2.- Tipología de datos y procedencia
A través del teléfono de contacto, podremos recabar los siguientes datos personales: nombre y apellidos y número de teléfono para gestión de citas.
Dichos datos serán facilitados por el propio usuario o su representante legal. No tratamos datos personales procedentes de otras fuentes de información.
Los datos personales facilitados por el usuario serán veraces, exactos, completos y actualizados, comprometiéndose a notificar al responsable del tratamiento cualquier tipo de modificación que se produzca en los datos que haya facilitado.
3.- Finalidades de las actividades de tratamiento
La responsable del tratamiento podrá tratar los datos personales facilitados por los usuarios para la gestión y contratación de los servicios profesionales ofrecidos.
Cuando se proyecte un tratamiento ulterior de datos personales para un fin que no sea aquel para el que se recogieron se proporcionará al usuario, con anterioridad a dicho tratamiento, información sobre ese otro fin y cualquier información adicional pertinente.
4.- Bases legales que legitiman las actividades de tratamiento
Si el usuario solicita un presupuesto, el tratamiento se amparará en el artículo 6.1.b) del RGPD, pues es necesario para la aplicación, a petición del interesado, de medidas precontractuales.
Si el usuario acepta el presupuesto, el tratamiento de datos personales será necesario para fines de medicina preventiva en virtud de un contrato con un profesional sanitario al amparo del artículo 9.2.h) del RGPD.
5.- Destinatarios a los que se comunican los datos personales
El destinatario de los datos personales es la responsable del tratamiento que se identifica en el Aviso Legal.
Sus datos personales no serán transferidos ni vendidos a terceros. Tampoco se contempla la realización de transferencias a terceros países u organizaciones internacionales.
6.- Derechos del titular de los datos personales
Tiene derecho a acceder a sus datos personales, a rectificar los datos incorrectos o incompletos, a solicitar su supresión cuando dejen de ser necesarios para la finalidad para la que se recabaron, a la limitación del tratamiento, a oponerse al mismo y a la portabilidad a otro responsable del tratamiento en un formato estructurado, de uso común y de lectura mecánica. También tiene derecho a no ser objeto de decisiones basadas únicamente en un tratamiento automatizado, incluida la elaboración de perfiles. Para el ejercicio de dichos derechos debe identificarse y enviar un mensaje de correo electrónico a info@clinicagorrochategui.com.
La responsable del tratamiento tiene derecho a cobrarle los costes administrativos que se deriven de atender a sus solicitudes si estas son manifiestamente infundadas o excesivas, especialmente por repetitivas.
Si no está conforme con el tratamiento dado a sus datos personales puede presentar una reclamación ante la Agencia Española de Protección de Datos, sita en Calle Jorge Juan nº 6, C.P. 28.001 – Madrid o utilizar su sede electrónica: https://sedeagpd.gob.es/sede-electronica-web/
7.- Conservación de los datos personales
Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recabaron. Cumplida esta, se conservarán –convenientemente bloqueados– durante un plazo de cinco años desde la fecha del alta de cada proceso asistencial (artículo 17 de la Ley 41/2002, de 14 de noviembre).
El bloqueo de datos implica que la responsable del tratamiento no tendrá acceso a sus datos personales y solo los tratará para su puesta a disposición a las Administraciones Públicas competentes, Jueces y Tribunales o el Ministerio Fiscal, para la atención de las posibles responsabilidades relacionadas con el tratamiento de datos personales y, en particular, para el ejercicio y la defensa de reclamaciones ante la Agencia Española de Protección de Datos. Cumplido el plazo de conservación, los datos personales del usuario serán borrados de la base de datos de la responsable del tratamiento. En el caso de tratamientos no automatizados, transcurrido el plazo de conservación se procederá a la destrucción del soporte.
Si el usuario solicita un presupuesto y no es aceptado, los datos personales facilitados por el interesado serán eliminados o borrados de la base de datos en el plazo de 15 días a contar desde el día siguiente a la recepción del presupuesto.
8.- Medidas de seguridad
La responsable del tratamiento ha adoptado medidas, controles y procedimientos de carácter físico, organizativo y tecnológico, razonablemente fiables y efectivas, a fin de preservar la confidencialidad, integridad y disponibilidad de los datos personales, evitando su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.
La responsable del tratamiento sigue criterios estrictos de selección de proveedores de servicios con el fin de dar cumplimiento a sus obligaciones en materia de protección de datos personales
9.- Actualización de la política de privacidad
La responsable del tratamiento se reserva el derecho de modificar esta política para adaptarla a futuras novedades legislativas, doctrinales y jurisprudenciales que sean de aplicación, o por motivos técnicos, operativos, comerciales, corporativos y de negocio.
Se recomienda que, cada vez que acceda a este sitio web, lea con detalle esta política, ya que cualquier modificación será publicada a través de la misma.
10.- Resolución de conflictos. cláusula de sumisión expresa
Cualquier litigio, controversia o reclamación relativa a nuestra web y a los servicios ofrecidos a través de la misma será sometida, con renuncia a cualquier otro fuero, a la jurisdicción de los Juzgados y Tribunales de Justicia de la ciudad de Madrid.