General
- ¿Quién es el responsable del tratamiento de sus datos?
- OPENHEALTHCARE S.L. (en adelante opensalud).
- Dirección postal
- Avda. República Argentina 25 9ª planta, 41011 Sevilla.
- Correo electrónico
- [email protected]
- DPO
- GRUPO INGERTEC — [email protected]
Para posibilitar la navegación a través de la web es imprescindible ser usuario registrado y aceptar las reglas de privacidad que a continuación se detallan. Con el registro aceptas que opensalud almacene y trate los datos personales que nos facilitas de acuerdo con la política de privacidad.
La base legal para el tratamiento de sus datos es el consentimiento del interesado.
El tratamiento de los datos se realiza con las siguientes finalidades:
- Realización de las consultas médicas y gestión de citas y servicios objeto de la actividad de la plataforma.
- Realización de estudios estadísticos e históricos por parte de opensalud. Los informes generados serán siempre desagregados y anónimos.
- Realización de comunicaciones de interés para los usuarios relativas al funcionamiento de la plataforma (sugerencias de utilización, mejoras introducidas…).
- Envío de comunicaciones electrónicas a las que previamente se haya suscrito el usuario, dando cumplimiento a la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSICE).
Podremos enviarle comunicaciones relacionadas con la prestación del servicio, como recordatorios de citas, avisos o calidad del servicio necesarios para el correcto funcionamiento de su cuenta. Estas comunicaciones no tienen carácter comercial y son imprescindibles para la gestión del servicio solicitado.
Solo enviaremos comunicaciones promocionales o no esenciales cuando contemos con su consentimiento previo. En cualquier momento podrá ejercer sus derechos de oposición, supresión o retirada del consentimiento respecto a estas comunicaciones no esenciales, siguiendo las instrucciones incluidas en cada mensaje o contactándonos a través de los canales indicados en esta Política.
Todos los usuarios que establezcan algún tipo de comunicación, bien a través de los formularios ubicados en la web, bien a través de vías alternativas, deben conocer que sus datos podrán ser recogidos para su tratamiento por parte de la presente plataforma.
Opensalud trata los datos de forma confidencial y adopta las medidas técnicas y organizativas apropiadas para garantizar el nivel de seguridad adecuado al tratamiento, en cumplimiento de lo requerido en la normativa aplicable en materia de Protección de Datos. opehealth cuenta con la certificación ISO 27001.
No obstante, ningún sistema puede garantizar la absoluta invulnerabilidad de los sistemas; por tanto, opensalud no asume ninguna responsabilidad por los daños y perjuicios derivados de alteraciones que terceros puedan causar en los sistemas informáticos, documentos electrónicos o ficheros del usuario.
¿Cuál es el tiempo de conservación de los datos?
Los datos personales proporcionados se conservarán mientras el usuario permanezca activo en la plataforma (no haya solicitado su baja) y durante los plazos necesarios para dar cumplimiento a las obligaciones legales relativas a la custodia de información clínica y administrativa.
Los datos recabados para dar respuesta a su solicitud, petición o consulta de nuestros productos y servicios serán conservados indefinidamente hasta que, en su caso, nos manifieste su voluntad de suprimirlos.
Cesión de datos y transferencias internacionales
Cualquier dato que sea recogido por opensalud bajo ningún concepto será cedido a terceras empresas, salvo las excepciones que a continuación se desglosan:
- Medie solicitud previa por parte del portal al interesado y este exprese su conformidad, ya sea dicha solicitud con carácter individual o genérico. En todo caso opensalud nunca cederá ningún dato con fines publicitarios.
- Cuando se refieran a las excepciones contempladas por la normativa aplicable.
- A través de la contratación con empresas terceras, para servicios de análisis, con fines exclusivamente estadísticos y de mejora del servicio y nunca publicitarios.
- A los profesionales y centros de la salud registrados en la plataforma a los efectos de la concertación y realización de las citas médicas, durante el plazo de un año desde el último consentimiento explícito, ya sea mediante la solicitud de una cita o la autorización a un profesional. A estos efectos, los profesionales y centros registrados que accedan a los datos de pacientes en la plataforma asumen en su caso las obligaciones determinadas por la normativa sobre protección de datos aplicable, asumiendo toda la responsabilidad en caso de incumplimiento de dicha norma. Conforme a dicha normativa, los profesionales y centros aceptan la relación como encargado del tratamiento con respecto a los datos personales que los usuarios registrados facilitan a opensalud a los efectos de realizar las citas y consultas, manteniendo en todo caso el nivel de datos especialmente protegidos para dicha información.
- A las empresas que son utilizadas como soporte para el correcto funcionamiento de la plataforma (cloud) y colaboradores.
- En el caso de los servicios de telemedicina para empresas, para generar informes agregados de utilización de la plataforma por parte de sus empleados. Estos informes agregados serán anónimos y únicamente contendrán la siguiente información: número total de usuarios, número total de servicios utilizados y principales motivos de consulta. Los datos se agregan por sexo y tramos de edad.
Obligaciones del profesional o centro respecto a la información extraída de la plataforma
En relación con cualquier información extraída de la plataforma, por los medios legalmente habilitados, el profesional o centro debe conocer que los datos de salud están catalogados como información muy sensible y de nivel alto de seguridad; y consecuentemente deberán tratarse siguiendo las directrices marcadas por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, y demás normativa vigente en materia de protección de datos de carácter personal y seguridad de la información. Únicamente podrá acceder o descargar aquella información a la que esté autorizado de acuerdo con la normativa vigente.
En ningún caso la información extraída se puede almacenar en el disco duro de los equipos (local). En caso de impresión de la información en papel, esta deberá estar custodiada en todo momento por la persona responsable de la misma, y almacenarse bajo llave cuando no se esté haciendo uso de ella.
Igualmente, no se debe hacer uso de dispositivos móviles externos para el almacenamiento y traslado de la información, tipo pendrive, smartphone, ordenadores portátiles, etc. En ningún caso se utilizará correo electrónico externo para el envío o recepción de este tipo de información. Asimismo, independientemente del soporte en que se encuentre, la información extraída deberá ser borrada o destruida fehacientemente una vez que haya dejado de ser necesaria para los fines que motivaron su extracción.
El profesional o centro debe utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, solo para la finalidad objeto del contrato. En ningún caso podrá utilizar los datos para fines propios. En el caso de que el encargado del tratamiento destine los datos a otras finalidades de las estipuladas, los comunique o los utilice incumpliendo las condiciones del presente documento, será considerado responsable del fichero a todos los efectos, respondiendo personalmente de las infracciones en las que hubiese incurrido.
El profesional o centro no comunicará los datos a terceros no autorizados, salvo que cuente con la autorización expresa y por escrito del responsable del tratamiento, en los supuestos legalmente admisibles. A estos efectos, se entenderán autorizadas las comunicaciones de datos entre las empresas pertenecientes al grupo de cada una de las partes, respectivamente, con la finalidad de atender las obligaciones y derechos derivados de la ejecución del contrato. Así como mantener el deber de secreto respecto de los datos de carácter personal a los que haya tenido acceso en virtud del contrato, incluso después de que finalice su objeto, respondiendo ante el responsable del tratamiento en caso de incumplimiento, sin perjuicio de las responsabilidades que se puedan derivar ante la Agencia Española de Protección de Datos o ante el interesado.
El profesional o centro debe implantar las medidas de seguridad que apliquen de acuerdo con las evaluaciones de riesgos que, en su caso, deba realizar el responsable del tratamiento.
No realizamos transferencias internacionales.
Calidad de los datos
La web comunica a los usuarios la obligación de la correcta actualización de los datos facilitados y tratados en el fichero denominado Usuarios. Dichos datos deberán ser adecuados, pertinentes, actuales, exactos y verdaderos, quedando excluido opensalud de todas aquellas consecuencias negativas derivadas de inexactitudes en los mismos.
A su vez, se comunica a los usuarios la imposibilidad de inscribir y/o comunicar datos de terceros en su nombre, por medio de las formas de comunicación estipuladas, salvo que exista una representación legalmente constituida. En el supuesto de menores, podrá requerirse la acreditación expresa de dicha condición.
Derechos
Derechos de acceso, oposición, rectificación y cancelación de datos, supresión y portabilidad.
Cualquier persona tiene derecho a obtener información sobre si en opensalud estamos tratando sus datos personales.
Las personas legitimadas tienen derecho a acceder a sus datos personales, a solicitar la rectificación de los datos inexactos o, en su caso, solicitar su eliminación cuando, entre otros motivos, los datos ya no sean necesarios para los fines para los que fueron recogidos.
Cuando las circunstancias así lo requieran, los interesados podrán solicitar la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones.
Cuando precisemos obtener información por su parte, siempre le solicitaremos su consentimiento expreso a través de los medios habilitados para ello.
El ejercicio de estos derechos deberá llevarse a cabo mediante comunicación dirigida a opensalud, ya sea a su dirección postal, indicada más arriba, o a la dirección electrónica dispuesta a estos efectos ([email protected]), sin perjuicio del uso de cualquier otro medio válido en derecho que permita cumplimentar de forma legalmente válida los requisitos para ello.
Los requisitos de contenido para el ejercicio de los derechos son:
- Nombre y apellidos del interesado.
- Objeto de la petición.
- Dirección a efectos de notificaciones, fecha y firma del solicitante.
- Documentos acreditativos de la petición formulada, en el caso de que se estimen convenientes o necesarios.
Agencia Española de Protección de Datos
La AEPD es la encargada de velar por el cumplimiento de las leyes sobre privacidad y protección de datos y de garantizar la seguridad y privacidad de tus datos en general y especialmente en Internet.
En caso de que sienta vulnerados sus derechos en lo concerniente a la protección de sus datos personales, especialmente cuando no haya obtenido satisfacción en el ejercicio de sus derechos, puede presentar una reclamación ante la Autoridad de Control en materia de Protección de Datos competente a través de su sitio web: www.agpd.es.
Enlaces de interés
Si queréis saber más acerca de Internet y vuestra privacidad, desde opensalud os recomendamos que visitéis los siguientes enlaces:
- Oficina de Seguridad del Internauta: www.osi.es
- Agencia Española de Protección de Datos: www.agpd.es