Política de Privacidad

Identidad del responsable del tratamiento

Servicio prestado a través de esta landing

La landing Cardiología del Deporte ofrece exclusivamente servicios de teleconsulta cardiológica especializada en medicina deportiva, prestados por cardiólogos colegiados ejerciendo al amparo de la Ley 44/2003 de Ordenación de las Profesiones Sanitarias.

El tratamiento de los datos personales facilitados es necesario para la prestación adecuada del servicio sanitario.

Categorías de datos tratados

Para el funcionamiento de la landing y la prestación del servicio, Vitalgenetics puede recabar las siguientes categorías de datos:

  • Datos identificativos: nombre, apellidos y, cuando sea necesario para la historia clínica, DNI/NIE.
  • Datos de contacto: dirección de correo electrónico, número de teléfono y, en su caso, dirección postal.
  • Datos de facturación: únicamente para servicios contratados, los datos necesarios para la emisión de la factura conforme al Real Decreto 1619/2012.
  • Datos relativos a la salud (categoría especial conforme al artículo 9 RGPD): síntomas cardiovasculares, nivel de actividad física, antecedentes familiares, resultados de pruebas previas (electrocardiograma, ecocardiograma, ergometría) y todo dato clínico aportado por el paciente o generado durante la teleconsulta.
  • Datos de navegación: análisis de uso agregado y anónimo (consulte la Política de Cookies).

Finalidades del tratamiento

Sus datos personales serán tratados con las siguientes finalidades:

  • Prestación del servicio de teleconsulta cardiológica solicitado.
  • Elaboración del informe clínico y de la historia clínica conforme a la Ley 41/2002.
  • Gestión administrativa, contable y fiscal derivada de la relación contractual.
  • Atención y respuesta a consultas, quejas y reclamaciones.
  • Envío de comunicaciones informativas sobre la actividad de Vitalgenetics, únicamente previa aceptación expresa del interesado.
  • Prevención del fraude y garantía de la seguridad de la plataforma.
  • Cumplimiento de obligaciones legales aplicables al ejercicio sanitario.

Base jurídica del tratamiento

Las bases jurídicas que legitiman cada uno de los tratamientos son:

  • Consentimiento expreso del interesado (artículo 6.1.a RGPD), reforzado para el tratamiento de datos relativos a la salud por el artículo 9.2.a RGPD y la Disposición Adicional 17ª LOPDGDD.
  • Ejecución del contrato de prestación de servicios sanitarios (artículo 6.1.b RGPD).
  • Cumplimiento de obligación legal aplicable al responsable (artículo 6.1.c RGPD), particularmente en materia sanitaria, fiscal y contable.
  • Interés legítimo del responsable (artículo 6.1.f RGPD) para la mejora de la calidad del servicio, prevención del fraude y seguridad de la plataforma.

Plazo de conservación

Los datos personales se conservarán durante el tiempo necesario para la prestación del servicio y, posteriormente, durante los plazos legalmente exigibles:

  • Datos clínicos: conforme al artículo 17 de la Ley 41/2002, la historia clínica se conservará durante un mínimo de cinco años desde la fecha del alta de cada proceso asistencial. La normativa autonómica de la Comunidad de Madrid podrá establecer plazos superiores en determinados supuestos.
  • Datos contables y fiscales: seis años conforme al Código de Comercio y la Ley General Tributaria.
  • Datos de comunicaciones comerciales: hasta que el interesado revoque su consentimiento.

Encargados del tratamiento

Para la prestación del servicio, Vitalgenetics puede contar con la colaboración de proveedores que actúan como encargados del tratamiento, formalizando con cada uno los correspondientes contratos de encargo conforme al artículo 28 RGPD:

  • Plataforma de videoconsulta médica con cifrado extremo a extremo.
  • Proveedor de pago seguro y servicios de facturación.
  • Servicios de hosting y correo electrónico profesional.
  • Asesoría fiscal, contable y laboral.

Todos los encargados ofrecen las garantías técnicas y organizativas exigidas por el RGPD y, en su caso, garantías equivalentes para las transferencias internacionales de datos conforme a las cláusulas contractuales tipo aprobadas por la Comisión Europea.

Cesiones a terceros

Sus datos no serán cedidos a terceros salvo en los siguientes supuestos:

  • Cuando exista una obligación legal, una orden judicial o un requerimiento de autoridad competente.
  • Cuando sea estrictamente necesario para la ejecución del servicio contratado (por ejemplo, proveedor de pago).
  • Cuando el interesado haya otorgado su consentimiento expreso.

Derechos de las personas interesadas

Como titular de sus datos personales, podrá ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD:

  • Acceso a sus datos personales y a la información sobre su tratamiento.
  • Rectificación de datos inexactos o incompletos.
  • Supresión ("derecho al olvido") cuando concurran las condiciones previstas.
  • Limitación del tratamiento.
  • Oposición al tratamiento por motivos relacionados con su situación particular.
  • Portabilidad de sus datos en formato estructurado.
  • No ser objeto de decisiones automatizadas que produzcan efectos jurídicos significativos.
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer estos derechos, envíe una solicitud por escrito a info@vitalgenetics.es indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento equivalente. Vitalgenetics responderá en el plazo máximo de un mes desde la recepción, conforme al artículo 12 RGPD.

Reclamación ante la Autoridad de Control

Si considera que el tratamiento de sus datos personales no se ajusta a la normativa, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):

No obstante, antes de presentar reclamación ante la AEPD, le agradeceríamos que se pusiera en contacto con nosotros para tratar de resolver cualquier incidencia.

Pacientes residentes en Latinoamérica y otros países

Medidas de seguridad

Vitalgenetics ha implementado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 RGPD. Estas medidas incluyen, entre otras: cifrado extremo a extremo en las videoconsultas, cifrado de la información clínica almacenada, control de accesos, copias de seguridad periódicas y formación continua del personal.

Veracidad de los datos y deber de actualización

El usuario garantiza la veracidad de los datos aportados y se compromete a comunicar cualquier modificación, así como a no facilitar datos de terceros sin su consentimiento expreso. Vitalgenetics no será responsable de las consecuencias derivadas de datos falsos, inexactos o desactualizados aportados por el usuario.

Modificaciones

La presente Política de Privacidad podrá ser actualizada para adaptarla a cambios normativos o a nuevas modalidades del servicio. Los cambios serán publicados en esta página y entrarán en vigor desde el momento de su publicación.