La presente Política de Privacidad ha sido elaborada conforme a la Ley Orgánica de Protección de Datos de Carácter Personal en vigor y al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos.
Esta política tiene como objetivo informar a los titulares de los datos personales sobre:
- Cómo y para qué se recopilan sus datos.
- Sus derechos en relación con la protección de datos.
- Cómo pueden ejercer sus derechos.
- Cuánto tiempo se conservan sus datos.
- Las medidas de seguridad aplicadas para proteger su información.
1. Identidad del responsable del tratamiento
- Responsable: Dolentia, S.L.
- NIF: B10612901
- Registro Mercantil: Jaén, Tomo 680, Sección 8, Folio 153, Hoja J 25603, Inscripción 1.
- Domicilio: C/ Don Ramón Gutiérrez 2, bajo-local, 23400 Úbeda, Jaén.
- Teléfono de contacto: 953 890 190
- Correo electrónico: attcliente@dolentia.es
- Delegado de Protección de Datos (DPD): Tecnodosis S.L. – dpd@utpr.es
- Sitio web: www.dolentia.es
2. Tratamiento de datos personales
2.1. ¿Qué datos recopilamos?
Dolentia, S.L. solo recopila los datos personales estrictamente necesarios para atender las solicitudes de los usuarios. Estos datos se tratan de manera lícita, leal y transparente. Dependiendo del servicio solicitado, podemos recopilar:
- Nombre y apellidos.
- Datos de contacto (teléfono, correo electrónico).
- Datos de salud (si son necesarios para el tratamiento médico).
- Fotografía tipo carnet (para identificación del paciente en su historia clínica).
- Imágenes y grabaciones de exploraciones o procedimientos clínicos (para documentación médica).
2.2. ¿Para qué usamos tus datos?
Los datos se utilizan exclusivamente para:
- Gestionar citas y consultas médicas.
- Responder a solicitudes o consultas a través de formularios o contacto directo.
- Enviar información sobre servicios de Dolentia si el usuario lo solicita.
- Cumplir con obligaciones legales.
- Identificar correctamente al paciente en su expediente clínico.
- Documentar exploraciones y procedimientos médicos en la historia clínica.
- Formación de profesionales sanitarios y publicaciones científicas (siempre de forma anonimizada).
Cada formulario o sistema de recogida de datos incluye información específica sobre el tratamiento de datos para que el usuario otorgue su consentimiento de forma clara.
2.3. Encargados del tratamiento: ¿con quién compartimos los datos?
Por regla general, no compartimos los datos personales con terceros, salvo con los encargados del tratamiento que nos prestan servicios necesarios para el funcionamiento de la Web y de la actividad de Dolentia, S.L., o cuando exista una obligación legal. Esta es la relación nominal y actualizada de dichos proveedores:
- Obligación legal: autoridades sanitarias, tribunales o administraciones públicas, cuando sea requerido.
- Alojamiento web (hosting): Scaleway S.A.S. (Francia, Unión Europea), como encargado del tratamiento de los datos alojados en nuestros servidores. No se produce ninguna transferencia de datos fuera del Espacio Económico Europeo por este concepto.
- Analítica web (Google Analytics 4): solo si el usuario da su consentimiento expreso mediante el banner de cookies de la Web, Google Ireland Limited trata datos estadísticos de navegación de forma anonimizada (IP anonimizada) como encargado del tratamiento. Este servicio no se activa por defecto y no se ejecuta si el usuario rechaza el banner o no responde. Puede implicar una transferencia de datos a Estados Unidos, amparada por las garantías del RGPD (cláusulas contractuales tipo y el marco de adecuación vigente aplicable a Google).
- Plataforma de gestión clínica y administrativa (Zoho): Zoho Corporation B.V., como encargado del tratamiento, nos presta los servicios con los que gestionamos la actividad de la clínica: sistema de gestión de pacientes e historia clínica (CRM), correo electrónico, firma electrónica de consentimientos (Zoho Sign) y reserva de citas (Zoho Bookings). Los datos se alojan en centros de datos situados en la Unión Europea (zoho.eu).
- Mensajería por WhatsApp: si te comunicas con nosotros por WhatsApp, la conversación se gestiona a través de la plataforma Woztell y se transmite por la infraestructura de WhatsApp (Meta), sujeta a sus propias condiciones y a las garantías del RGPD para las transferencias internacionales que pueda implicar. Solo utilizamos este canal contigo si nos escribes por él o nos autorizas expresamente a usarlo. Por WhatsApp nunca viaja contenido clínico: los mensajes de la clínica son avisos y enlaces a nuestras propias páginas, y sus datos clínicos —historia, cuestionarios, documentos— se tratan y se envían exclusivamente a través de sistemas europeos con contrato de encargo.
- Automatización de procesos internos (n8n): n8n GmbH, como encargado del tratamiento, ejecuta los flujos internos de avisos, recordatorios e integraciones entre nuestros sistemas. Los datos se tratan en centros de datos situados en Alemania (Unión Europea).
- Telefonía y centralita (netelip): Telcom Business Solutions, S.L., como encargado del tratamiento, presta el servicio telefónico del centro. Los centros de datos se encuentran en España, dentro del Espacio Económico Europeo.
- Inteligencia artificial de apoyo asistencial: los modelos de inteligencia artificial que apoyan la actividad de los profesionales se ejecutan en la infraestructura de Scaleway S.A.S. (Francia, Unión Europea), mediante su interfaz profesional y nunca a través de productos de uso consumidor. Se trata, actualmente, de modelos desarrollados por la empresa europea Mistral AI (Francia): no se emplean servicios de inteligencia artificial de proveedores estadounidenses para el tratamiento de datos de pacientes. Los datos se tratan de forma seudonimizada, no se conservan una vez procesados y no se utilizan para entrenar modelos. La inteligencia artificial no adopta decisiones clínicas: toda salida es revisada y validada por un profesional sanitario.
- Otros proveedores tecnológicos que pudieran resultar necesarios para prestar el servicio, sujetos en todo caso a contrato de encargado del tratamiento y a las medidas de confidencialidad y seguridad exigidas por el RGPD.
En ningún caso vendemos ni cedemos tus datos con fines comerciales de terceros. Si fuera necesaria una cesión adicional no prevista en esta política, solicitaremos tu consentimiento expreso previamente.
Esta relación de encargados del tratamiento se mantiene actualizada en esta página, que es la fuente de referencia a la que remite la información sobre protección de datos que se entrega en el centro. Puedes solicitar la relación vigente por escrito en derechosarco@dolentia.es y te la facilitaremos. Las versiones anteriores de esta política se conservan y pueden consultarse solicitándolas por el mismo medio.
2.4. Videovigilancia del centro. Las instalaciones de la clínica cuentan con un sistema de videovigilancia cuya finalidad es la seguridad de personas, bienes e instalaciones. Se trata de un tratamiento distinto del asistencial: su base jurídica es el interés legítimo del responsable (artículo 6.1.f del RGPD) y se rige por el artículo 22 de la LOPDGDD. Las zonas videovigiladas están señalizadas mediante el dispositivo informativo correspondiente. Las imágenes se conservan un máximo de un mes desde su captación y se almacenan en un equipo situado en la propia clínica; el fabricante del sistema, Hangzhou Hikvision Digital Technology, únicamente interviene en el acceso remoto autorizado para mantenimiento, amparado en cláusulas contractuales tipo aprobadas por la Comisión Europea.
2.5. ¿De dónde obtenemos los datos? Los datos personales se recopilan directamente del interesado a través de:
- Formularios web.
- Contacto telefónico o presencial.
- Correos electrónicos.
En algunos casos excepcionales, podríamos recibir datos de terceros (como aseguradoras médicas o referencias de profesionales sanitarios), y en ese caso te informaremos dentro del plazo legal.
3. Bases jurídicas de los tratamientos
Conforme al artículo 13.1.c) del RGPD, te informamos de la base jurídica que legitima cada uno de los tratamientos de datos que realizamos:
- Consentimiento (art. 6.1.a RGPD): para atender las solicitudes que nos envías a través de los formularios de la Web, para enviarte comunicaciones informativas o comerciales no relacionadas con tu asistencia (solo si las has solicitado) y para el uso de cookies de analítica. Puedes retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud de los tratamientos realizados antes de retirarlo.
- Ejecución de un contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD): para la gestión de tus citas y la prestación de los servicios sanitarios que solicitas o contratas con Dolentia, S.L.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD): para la elaboración y conservación de la historia clínica conforme a la Ley 41/2002, de 14 de noviembre, de autonomía del paciente; para la facturación y las obligaciones fiscales y contables; y para atender los requerimientos de autoridades sanitarias, judiciales o administrativas.
- Datos de salud (art. 9.2.h RGPD): tratamos esta categoría especial de datos porque es necesaria para el diagnóstico médico y la prestación de asistencia sanitaria, realizados por profesionales sanitarios sujetos a la obligación de secreto profesional o bajo su responsabilidad.
4. Plazo de conservación de los datos
Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos. Posteriormente, serán bloqueados y almacenados solo para atender responsabilidades legales durante los plazos exigidos por la normativa vigente.
Ejemplos de plazos de conservación:
- Datos sanitarios: conservados durante el tiempo establecido por la legislación médica aplicable.
- Datos de contacto: eliminados cuando dejen de ser necesarios para responder a la consulta.
- Datos con fines legales o administrativos: almacenados según los plazos de prescripción aplicables.
5. Derechos del usuario
Como titular de los datos, tienes derecho a:
- Acceso: saber qué datos tuyos tenemos y cómo los usamos.
- Rectificación: modificar datos incorrectos o incompletos.
- Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: negarte a que usemos tus datos en ciertos casos.
- Limitación: restringir temporalmente el uso de tus datos en determinadas circunstancias.
- Portabilidad: obtener tus datos en un formato estructurado para transferirlos a otro responsable.
Para ejercer estos derechos, puedes contactar con nosotros a través de:
- Correo electrónico: attcliente@dolentia.es
- Dirección postal: C/ Don Ramón Gutiérrez 2, 23400 Úbeda, Jaén.
En tu solicitud, indica el derecho que deseas ejercer y adjunta un documento que acredite tu identidad (como el DNI).
Si consideras que no hemos atendido adecuadamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
6. Uso de cookies y datos de navegación
Nuestra Web utiliza cookies técnicas propias, imprescindibles para su funcionamiento, que no requieren consentimiento. Además, únicamente si el usuario lo consiente expresamente, utilizamos Google Analytics 4 (Google Ireland Limited) para obtener estadísticas anónimas de uso y navegación.
Al acceder a la Web se muestra un banner de cookies con las opciones «Aceptar» y «Rechazar». Google Analytics 4 solo se activa si el usuario pulsa «Aceptar»; si pulsa «Rechazar» o cierra el banner sin responder, no se instala ninguna cookie de analítica ni se envía ningún dato a Google. La elección del usuario se guarda únicamente en el propio navegador (localStorage), no mediante una cookie, y puede consultarse o cambiarse en cualquier momento desde el enlace «Personalizar cookies» del pie de página.
Para el detalle completo de las cookies utilizadas, su finalidad y duración, consulta nuestra Política de Cookies.
7. Medidas de seguridad
Dolentia, S.L. adopta todas las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar accesos no autorizados, pérdidas o alteraciones. Algunas de estas medidas incluyen:
- Cifrado de datos y comunicaciones.
- Acceso restringido solo a personal autorizado.
- Protección frente a ataques informáticos y medidas de seguridad en nuestros sistemas.
Si detectamos cualquier violación de seguridad que pueda afectar a tus datos, te informaremos según lo establecido por la normativa vigente.
8. Modificaciones de esta política
Dolentia, S.L. se reserva el derecho a modificar esta Política de Privacidad para adaptarla a cambios legislativos o mejoras en nuestros procedimientos. Se recomienda revisar periódicamente esta sección para estar informado.
Si tienes dudas sobre esta Política de Privacidad, puedes contactarnos en attcliente@dolentia.es.