El usuario conoce y acepta expresamente que, de acuerdo con lo establecido en el REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), los datos proporcionados a través del formulario electrónico detallado en el registro, así como los que posteriormente se pudieran generar como consecuencia de la utilización del servicio (a través de formularios, videollamadas o conversaciones telefónicas), incluidos datos de salud del usuario, pasarán a formar parte de los ficheros titularidad de GADACA SALUD, S.L., y serán tratados con las siguientes finalidades contractuales:

 

  1. Gestionar tu alta como usuario/cliente
  2. Prestar el servicio objeto del contrato existente entre el usuario y GADACA SALUD, S.L.;
  3. Atender las necesidades que se deriven de la contratación del servicio y que vayan implícitas en la prestación del mismo;
  4. Responder a sus solicitudes de soporte técnico, servicios en línea, información del servicio o cualquiera otra comunicación que solicite.
  5. Atender cualquier solicitud o reclamación que pueda realizarnos.

Asimismo, con base en nuestro interés legítimo, trataremos sus datos de carácter personal a fin de:

 

  1. Garantizar la satisfacción de los usuarios de nuestros servicios;
  2. Enviar información relevante sobre nuestros servicios por vía electrónica o postal;
  3. Mejorar la calidad del servicio y evaluar su satisfacción;
  4. Investigar el fraude o proteger nuestras operaciones o usuarios;
  5. Mantenerle informado sobre promociones y mejoras en el servicio contratado, o sobre otros productos y servicios que consideremos pueden ser afines al suscrito y por tanto, de su interés;
  6. Realizar temas administrativos, de identificación, contabilización, realización de auditorías internas, gestión y dirección de reclamaciones o valoraciones internas de negocio;
  7. Enviarle notificaciones relativas al rendimiento de nuestros Servicios, a la revisión de nuestros Términos o esta Política de privacidad, u otra comunicación formal relacionada con los servicios que ha comprado o utiliza.

Por último, podremos usar sus Datos personales para fines de cumplimiento de leyes, normativas, mandatos judiciales u otras obligaciones legales, o para colaborar en una investigación, para proteger y defender nuestros derechos y propiedad, o los derechos y la seguridad de terceros, para hacer cumplir nuestros Términos de uso, esta Política de privacidad o acuerdos con terceros, o para fines de prevención delictiva.

GADACA SALUD, S.L., recaba datos de los usuarios procedentes de los registros obligatorios, de los datos voluntariamente aportados en su caso a través de las videollamadas o de otro canal, y de la navegación y uso de la aplicación móvil. La negativa al suministro de los datos de carácter obligatorio impedirá el alta en el servicio.

 

1. RESPONSABLE DEL TRATAMIENTO DE SUS DATOS

La entidad responsable del tratamiento de sus datos es:

GÁDACA SALUD, S.L.
B-87867362
Calle Cercis nº 16
28023 – Madrid
Teléfono: (+34) 630 234 229
Correo electrónico en materia de protección de datos:
protecciondedatos@gadaca.com
Contacto con el Delegado de Protección de Datos:
dpo@gadaca.com

 

2. ¿QUÉ INFORMACIÓN RECOPILA GADACA SALUD, S.L.?

 

  • Datos facilitados por el usuario: Nombre, apellidos, pasaporte/DNI, email, dirección, teléfono, password, sexo, estado civil, fecha de nacimiento, nacionalidad, detalles familiares (familia, tutelas-patria potestad), número de tarjeta de pago (tarjeta de crédito o débito), salud y, en su caso, datos de seguros.
  • Datos generados por el uso de la aplicación: direcciones IP, momentos de conexión, sistema operativo, tipo de dispositivo y geolocalización, salvo que el usuario desactive esta opción a través de la configuración de la App.
  • Datos generados de las comunicaciones entre el Centro Sanitario/Hospital/Profesional de la Medicina y el usuario: imagen y voz (videollamada), aficiones, estilos de vida, características físicas, salud (historia clínica).

Toda la información que nos facilite deberá ser veraz, responsabilizándose de todos aquellos datos que nos comunique y debiendo mantener la información perfectamente actualizada de forma que responda, en todo momento, a la situación real. En todo caso, la persona que facilite la información será la única responsable de las manifestaciones falsas o inexactas que realice y de los perjuicios que cause a GADACA SALUD, S.L, o a terceros por la información que facilite.

 

2.1. INSCRIPCIÓN DE TERCERAS PERSONAS

El usuario garantiza que tiene el permiso o consentimiento previo, libre e inequívoco de las personas a las que va a inscribir para compartir su información personal con nosotros, incluidos datos de salud, y que les ha comunicado las Condiciones de Uso de la App y la Política de Privacidad de nuestros servicios.

GADACA SALUD, S.L., no será responsable de los daños o perjuicios que pudieran derivarse de la falta de veracidad de la información aportada por el usuario.

 

2.2. INSCRIPCIÓN DE MENORES DE EDAD

El usuario garantiza que es titular de la patria potestad o tutela del menor.

Asimismo, el usuario garantiza que tiene la autorización y el consentimiento previo, libre, específico, informado e inequívoco de aquel otro que ostenta la patria potestad o tutela sobre el niño para proceder a su alta en nuestros servicios y, por tanto, para tratar sus datos personales, incluidos los datos de salud del mismo.

GADACA SALUD, S.L., no será responsable de los daños o perjuicios que pudieran derivarse de la falta de veracidad de la información aportada por el usuario.

Queda expresamente prohibido el uso fraudulento del servicio, especialmente, en aquellos casos que dicho servicio sea concertado en su nombre para terceras personas distintas a Usted, facilitando información y sintomatologías de personas no asociadas a su condición de usuario registrado, salvo la excepción de concertación de atenciones médicas para las personas tuteladas afectas a las condiciones establecidas. En dicha situación será el único responsable de los daños que se pudieren ocasionar, tanto frente a la persona respecto a la cual ha permitido la concertación de la atención médica como frente a las responsabilidades y/o daños directos o indirectos de profesionales médicos, así como a la propia entidad/es que prestan el servicio o acceso a Homedoctor.

 

3. ¿QUÉ INFORMACIÓN SE COMPARTE CON TERCEROS?

El servicio de Homedoctor supone el tratamiento de sus datos de salud con la finalidad de que un médico y/o enfermer@, perteneciente a nuestros centros médicos u hospitales asociados, se ocupe de monitorizar sus datos de salud y hábitos de vida para ofrecerle recomendaciones y asesoramiento especializado, mediante un sistema de videollamada, en el que usted podrá comunicarse de forma no presencial con dicho personal sanitario e incluso aportar documentación médica con el fin de recibir la adecuada asistencia solicitada.

La relación entre el paciente y el profesional médico está sujeta al Deber de Secreto y al código deontológico en el ejercicio de la profesión. GADACA SALUD, S.L., procurará el buen uso de la información entre las partes puestas en contacto para la prestación del servicio, pero no será responsable en ningún caso de un uso negligente por parte del usuario o de los centros médicos, cuya relación es ajena a la App.

Asimismo, sus datos personales básicos (nombre, apellidos y DNI) podrán ser comunicados a la empresa (p.e. aseguradora) o persona física en virtud de cuya titularidad del contrato usted tiene acceso al servicio, a los simples efectos de verificar que se trata de un usuario autorizado para el uso del servicio.

Al margen de las anteriores comunicaciones de datos, GADACA SALUD, S.L., cuenta con la colaboración de terceros proveedores que tienen acceso y/o tratan sus datos personales como consecuencia de una prestación de servicios.

En concreto, GADACA SALUD, S.L., contrata la prestación de servicios de terceros proveedores en los siguientes sectores: servicios de asesoramiento fiscal, contable y jurídico, empresas de servicios profesionales, empresas proveedoras de servicios tecnológicos e informáticos, prestadores de servicios de mensajería instantánea y empresas de servicios de centro de llamadas.

Estos proveedores de servicios se encuentran vinculados y comprometidos contractualmente al cumplimiento de la normativa vigente en materia de Protección de Datos, al acceso o empleo de la información conforme a nuestras instrucciones y a los fines encomendados, a aplicar medidas técnicas y organizativas apropiadas, a suprimir o devolver los datos una vez finalice la prestación de los servicios, y al estricto Deber de Secreto y de Confidencialidad.

Por último, podremos ceder sus datos personales cuando estemos legalmente obligados o ello sea razonablemente necesario o apropiado para cumplir con la ley o procesos legales o responder a solicitudes legítimas o las autoridades legales, incluyendo responder a citaciones legales u órdenes judiciales.

Queda expresamente prohibida la publicación de información relativa a la App y las atenciones que vulneren la información personal o médica, y los derechos de imagen de los profesionales sanitarios.

 

3.1. PLATAFORMA DE RECETA ELECTRÓNICA REMPe

GADACA SALUD, S.L., emplea el sistema de Receta Electrónica REMPe propiedad de la empresa DRIMAY. El usuario acepta que sus datos sean compartidos con la empresa DRIMAY y tratados de acuerdo con su política de privacidad (https://rempe.es/#/privacidad), de manera que pueda recibir recetás médicas electrónicas.

 

4. PROTECCIÓN DE LA INFORMACIÓN

GADACA SALUD, S.L., da una importancia extrema a la protección de su información y pone en su conocimiento que toda la información proporcionada por los usuarios de la aplicación móvil es tratada con absoluta confidencialidad.

GADACA SALUD, S.L., ha implementado las medidas de seguridad técnicas, físicas, legales y organizativas adecuadas para evitar que sus datos personales se pierdan, se utilicen o se acceda a ellos accidentalmente de forma no autorizada, sean modificados o divulgados, todo ello conforme a lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales, así como lo que se establezca en la normativa nacional que sea de aplicación.

GADACA SALUD, S.L., y quienes intervienen en cualquier fase del tratamiento de los datos, guardarán secreto profesional respecto a los mismos y al deber de guardarlos, obligaciones que subsistirán aún después de finalizar sus relaciones con el titular del fichero o, en su caso, con el responsable del mismo.

Cuando GADACA SALUD, S.L., contrata a un tercero (incluidos nuestros proveedores de servicios) para recopilar o procesar información personal en nuestro nombre, el tercero será seleccionado cuidadosamente y se le exigirá que utilice las medidas de seguridad adecuadas para proteger la confidencialidad y seguridad de la información personal.

Como la mayoría de la información personal que tenemos se almacena electrónicamente, hemos implementado medidas de seguridad de TI adecuadas para garantizar que esta información personal se mantenga segura. De este modo, se emplean mecanismos de seguridad lógica, física y técnica para proteger la información de accesos no deseados: mecanismo de bloqueo de acceso a la información personal por un sistema de login usuario/contraseña; almacenamiento e intercambio de contraseñas de forma cifrada en un único sentido; sistema fiable de recordatorio de contraseñas; procedimientos de prevención de acceso a la información por terceros; sistemas de protección antivirus, cortafuegos y tecnologías de cifrado de datos, etc.

El intercambio de información de datos sensibles se realiza utilizando AES256 o similar con una clave de 256 bytes.

Por último, hemos implementado procedimientos para tratar cualquier sospecha de violación de la seguridad de los datos personales. En caso de producirse, se lo notificaremos a usted y a cualquier entidad reguladora pertinente (Agencia Española de Protección de Datos).

No obstante, el usuario debe ser consciente de que ningún método de transmisión por Internet, o método de almacenamiento electrónico, es 100% seguro. Por lo tanto, aunque nos esforzamos por utilizar medios aceptables para proteger la información personal, no podemos garantizar su absoluta seguridad. El usuario exime a GADACA SALUD, S.L., de cualquier responsabilidad al respecto.

Su acceso a muchos de los servicios está protegido con contraseña. Debe tomar precauciones para proteger sus nombres de usuario y contraseñas, y le recomendamos que no divulgue sus nombres de usuario y contraseñas a nadie. También le recomendamos que cierre la sesión de su cuenta o servicio al final de cada sesión.

En consecuencia, el usuario es el único responsable de la utilización que de su contraseña se realice, con completa indemnidad para GADACA SALUD, S.L.

Si considera que su interacción con nosotros ya no es segura (por ejemplo, si considera que la seguridad de cualquier información personal que nos haya enviado se haya visto comprometida), contáctenos inmediatamente mediante correo electrónico dirigido a info@gadaca.com.

 

5. RETENCIÓN DE SUS DATOS PERSONALES

Con carácter general, guardaremos sus datos personales solo durante el tiempo que sea necesario y para el propósito para el que se recopilaron originalmente.

Los datos personales proporcionados, así como aquellos derivados de la asistencia sanitaria prestada se conservarán durante el tiempo adecuado a cada caso (atendiendo a criterios médicos y legales), y como mínimo, diez años contados desde la fecha de alta de cada proceso asistencial, salvo que la normativa autonómica y/o especifica establezca un plazo mínimo de conservación superior al indicado, en cuyo caso se atenderá a lo dispuesto por la normativa aplicable.

De cualquier modo y en relación a la documentación clínica, se estará a lo dispuesto en el art. 17.1 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.

Los datos personales proporcionados con la finalidad de gestionar cualquier solicitud de información, queja, sugerencia, reclamación, ejercicio de derechos de protección de datos, etc. , se conservarán durante el tiempo necesario para tramitar la solicitud, y en todo caso durante el tiempo establecido legalmente, así como durante el periodo necesario para la formulación, ejercicio o defensa de reclamaciones.

Los datos tratados para el cumplimiento de obligaciones legales se legislación aplicable.

No obstante, los datos permanecerán en situación de bloqueo durante los plazos que determinan las normativas especificadas anteriormente, a fin de poder atender las responsabilidades que se pudieran generar. Transcurridos dichos plazos se procederá a su supresión, salvo que el interesado haya autorizado su tratamiento para finalidades concretas por un plazo superior.

En algunas circunstancias, podemos anonimizar sus datos personales (para que ya no puedan asociarse con usted) con fines estadísticos, en cuyo caso podremos utilizar esta información indefinidamente sin previo aviso.

 

6. TRANSFERENCIAS INTERNACIONALES

En la actualidad GADACA SALUD, S.L., no realiza transferencia internacional alguna de datos personales fuera de la Unión Europea.

No obstante y si en un futuro tuviera lugar, queremos asegurarnos de que sus datos se almacenan y se transfieren de forma segura. Por lo tanto, solamente los transferiremos fuera de la Unión Europa, cuando se cumpla con la legislación sobre protección de datos y los medios de transferencia ofrezcan garantías adecuadas en relación con sus datos, por ejemplo:

 

  • Mediante un acuerdo de transferencia de datos que incorpore las cláusulas contractuales tipo en vigor establecidas por la Comisión Europea para la transferencia de datos personales por los responsables del tratamiento en el EEE a los responsables y encargados del tratamiento en territorios que carezcan de leyes adecuadas de protección de datos; o
  • Suscribiendo el marco del Escudo de la Privacidad UE – EE. UU. para la transferencia de datos personales desde entidades con sede en la UE hasta entidades ubicadas en Estados Unidos u otro acuerdo equivalente en relación con otros territorios; o
  • Transfiriendo estos datos a países respecto de los cuales la Comisión Europea haya adoptado una decisión de adecuación relativa al grado de protección que les confiere la legislación; o
  • Cuando sea necesario para la formalización o la ejecución de un contrato entre nosotros y un tercero, y la transferencia redunde en interés de su persona a los efectos de dicho contrato (por ejemplo, si debemos transferir los datos fuera del EEE para cumplir con nuestras obligaciones con arreglo a dicho contrato si es usted cliente nuestro); o
  • Cuando haya dado su consentimiento para la transferencia de los datos.

Para garantizar que su información personal recibe un nivel de protección adecuado, pondremos en práctica los procedimientos adecuados junto con los terceros con quienes intercambiemos sus datos personales, para garantizar que dichos terceros traten dicha información personal de manera coherente con la legislación sobre protección de datos y que la respeten.

 

6.1. PLATAFORMA DE PAGO STRIPE

GADACA SALUD, S.L., emplea la Plataforma de Pago Stripe que cumple con las leyes aplicables para proporcionar un nivel adecuado de protección para la transferencia de sus datos personales a los Estados Unidos. Stripe Inc. está certificada por EU-U.S. y el suizo-EE. UU. Privacy Shield Framework y se adhiere a los principios de Privacy Shield. Para más información, vea la Política de Protección de Privacidad de Stripe: https://stripe.com/es/privacy

 

7. EJERCICIO DE LOS DERECHOS

El usuario dispone de los siguientes derechos:

Derecho de acceso a la Información personal: usted tiene derecho a recibir una copia de la Información personal que tenemos sobre usted y la información sobre cómo la usamos.

Derecho a la rectificación de la información personal: si usted considera que parte de la información que tenemos es incorrecta, puede solicitarnos que corrijamos o agreguemos nueva información.

Derecho a borrar la información personal: este derecho a veces se denomina “el derecho al olvido”. Este derecho le permite solicitar que su Información personal sea eliminada de nuestros sistemas y registros. Sin embargo, este derecho solo se aplica en ciertas circunstancias. Los ejemplos de cuándo este derecho se aplica a la información personal que tenemos de usted incluyen:

 

  • cuando ya no necesitamos la Información personal para el propósito que la recopilamos
  • si retira su consentimiento para el uso de su información y ninguna otra justificación legal respalda nuestro uso continuo de su información
  • si objeta la forma en que usamos su información y no tenemos motivos imperiosos para seguir usándola
  • si hemos utilizado su información personal ilegalmente
  • si la información personal debe ser borrada para cumplir con la ley.

La supresión de los datos dará lugar a la baja del usuario en el servicio de la App.

Derecho a restringir el procesamiento de la información personal: usted tiene derecho a solicitar que suspendamos el uso de su información personal.

En caso de que suspendamos el uso de su Información personal, aún así tendremos la obligación de almacenar cierta información por exigencias legales, pero cualquier otro uso de esta información mientras nuestro uso se suspenda requerirá su consentimiento. Puede ejercer este derecho si:

 

  • usted piensa que la información personal que tenemos sobre usted no es precisa. Esto solo se aplicará por el período de tiempo que nos permita considerar si su información personal es de hecho inexacta.
  • el procesamiento es ilegal y usted se opone a la eliminación de su información personal y solicita la restricción de su uso en su lugar.
  • ya no necesitamos la Información personal para los fines que hemos utilizado hasta la fecha, pero la información personal es requerida por usted en relación con las reclamaciones legales.
  • usted se ha opuesto a nuestro procesamiento de la Información personal y estamos considerando si nuestros motivos de procesamiento anulan su objeción.

Derecho a la portabilidad de datos: este derecho le permite obtener su información personal en un formato que le permite transferir esa información personal a otra organización. Este derecho a que su información personal sea transferida directamente a otra organización, sólo será posible si es técnicamente posible.

Derecho a oponerse al procesamiento de la información personal: tiene derecho a objetar el uso que hagamos de su información personal en determinadas circunstancias. Sin embargo, podremos continuar usando su información personal, a pesar de su objeción, cuando existan motivos legítimos convincentes para hacerlo o tengamos que utilizar su información personal en relación con cualquier reclamación legal. También puede oponerse al uso de su Información personal para fines de marketing directo en cualquier momento.

Derechos relacionados con la toma de decisiones automatizada y la creación de perfiles: usted tiene el derecho a no estar sujeto a una decisión que se base únicamente en el procesamiento automatizado (sin participación humana) cuando esa decisión produzca un efecto legal o le afecte significativamente. Este derecho no es aplicable si:

 

  • tenemos que tomar una decisión automatizada para celebrar o cumplir un contrato con usted
  • estamos autorizados por ley a tomar la decisión automatizada
  • usted ha brindado su consentimiento explícito a la decisión tomada de esta manera utilizando su Información personal.

Derecho a retirar el consentimiento para el procesamiento de Información personal: cuando su consentimiento constituya la base para procesar su Información personal, tiene derecho a retirar dicho consentimiento. Este derecho solo se aplicará cuando procesamos la información personal en función de su consentimiento.

Derecho a recibir una notificación en caso de violación de la confidencialidad: usted tiene el derecho a ser notificado en caso de violación de la confidencialidad de su información. En determinadas circunstancias, nos veremos obligados a restringir los derechos anteriores para salvaguardar el interés público (por ejemplo, la prevención o detección de delitos) y nuestros intereses (por ejemplo, el mantenimiento del privilegio legal).

El ejercicio de los Derechos es gratuito. Sin embargo, podemos cobrarle una tarifa razonable si su solicitud es claramente infundada, repetitiva o excesiva.

El ejercicio de los Derechos es personalísimo, por lo que para su ejercicio deberá acreditar su identidad o la de su Representante Legal.

En el supuesto de que no acredite debidamente su identidad o existan dudas en torno al Derecho ejercitado, nos pondremos en contacto con usted para aclarar dichos extremos.

Intentamos responder a todas las solicitudes legítimas en el plazo de un mes. Ocasionalmente, puede llevarnos más de un mes si su solicitud es particularmente compleja o si ha realizado una serie de solicitudes. En este caso, se lo notificaremos debidamente.

El usuario puede ejercitar gratuitamente los citados Derechos de Acceso, Rectificación, Supresión, Oposición y Limitación al tratamiento de sus datos, así como a la portabilidad de los mismos y a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, mediante correo mediante correo electrónico dirigido a GADACA SALUD, S.L., como Responsable del Tratamiento, a la dirección: protecciondedatos@gadaca.com . En dicha comunicación deberá señalar como asunto “Protección de datos Personales”, indicar su nombre y apellidos, adjuntar una fotocopia de su D.N.I. o documento acreditativo, y determinar un domicilio a efectos de notificaciones y la petición razonada en que se concreta la solicitud, fecha y firma.

Asimismo, si usted tiene alguna pregunta/cuestión sobre la presente Política de Privacidad o en relación con nuestro uso/tratamiento de sus datos personales, puede ponerse en contacto con nuestro Delegado de Protección de Datos a través de la dirección dpo@gadaca.com.

En el supuesto de que finalmente no esté satisfecho con el uso que hacemos de sus datos personales o con nuestra respuesta ante cualquier solicitud de Derechos que ejercite, puede realizar la oportuna queja ante la AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS.

 

8. BAJA DEL USUARIO

En el caso que no desee continuar como usuario registrado puede remitirnos una solicitud de cancelación a través del correo electrónico info@gadaca.com.

Recibida la comunicación y confirmación por GADACA SALUD, S.L., se procederá a la eliminación de la información relativa al usuario, en el plazo máximo de 30 días, bajo la aplicación de las medidas de seguridad legalmente requeridas. Únicamente serán conservados, si bien debidamente bloqueados, aquellos datos que sean necesarios para el cumplimiento de determinadas normativas y la atención de posibles responsabilidades nacidas del tratamiento, conservándose únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales y durante el plazo de prescripción de dichas responsabilidades. Cumplido el citado plazo, se procederá a la supresión.

 

9. MODIFICACIÓN DE LA POLÍTICA DE PRIVACIDAD Y DE PROTECCIÓN DE DATOS

Cualquier información recogida está sujeta a la Política de Privacidad y de Protección de Datos vigente en el momento de obtención de dicha información. No obstante, dicha Política podrá ser revisada y modificada. Cualquier cambio realizado en la Política de Privacidad y de Protección de Datos será notificado mediante su publicación en la App o enviando un correo electrónico u otra notificación o mensaje al usuario (incluyendo notificaciones push y en aplicación de noticias avisos), indicando cuándo tales cambios serán efectivos. Al continuar accediendo o utilizando la App después de que dichos cambios entren en vigor, el usuario acepta que quedará vinculado por la política revisada.

 

10. LEGISLACIÓN APLICABLE

Los usuarios se someten a las leyes vigentes de España.

 

11. FUERO APLICABLE

Las partes, con renuncia a su fuero propio, se someten a los Juzgados y Tribunales de Madrid capital (España).

 

ÚLTIMA MODIFICACIÓN

Última modificación de la Política de Privacidad: 20 de marzo de 2020.