1. Información al usuarioResponsable del tratamiento:Pablo Lobo Aragonés es el responsable del tratamiento de los datos personales del usuario y le informa de que dichos datos serán tratados de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 de 27 de abril (GDPR) y la Ley Orgánica 3/2018 de 5 de diciembre (LOPDGDD).
Finalidad del tratamiento:Los datos personales se tratarán con las siguientes finalidades:
- Envío de comunicaciones comerciales y publicitarias por medios electrónicos o físicos (correo electrónico, SMS, redes sociales u otros) relacionadas con productos y servicios propios o de colaboradores, siempre sin que terceros tengan acceso directo a los datos.
- Realización de estudios de mercado y análisis estadísticos.
- Gestión de encargos, solicitudes o consultas recibidas a través de los formularios de contacto del sitio web.
- Envío de boletines informativos con novedades, ofertas y promociones.
- En caso de autorización expresa del paciente, se podrán utilizar imágenes o resultados con fines divulgativos o educativos en redes sociales o material profesional, garantizando siempre el anonimato salvo consentimiento explícito.
Base legal para el tratamiento:El tratamiento de sus datos está legitimado conforme al artículo 6 del GDPR:
- Con el consentimiento del usuario: para el envío de comunicaciones comerciales y boletines.
- Por interés legítimo del responsable: para estudios de mercado, análisis estadísticos y gestión de solicitudes o encargos.
- El tratamiento de datos de salud se realiza conforme al artículo 9.2.h del RGPD y al artículo 6.1.b, en base a la prestación de servicios sanitarios por un profesional de la salud sujeto a secreto profesional.
Plazo de conservación:- Historia Clínica: Mínimo 5 años desde la última asistencia (Ley 41/2002).
- Datos Fiscales: 6 años según el Código de Comercio.
- Grabaciones: Se conservarán solo el tiempo indicado en el consentimiento específico.
Destinatarios de los datos:No se comunicarán datos a terceros, salvo obligación legal o cuando sea necesario para prestar un servicio vinculado a las finalidades descritas (hosting en la UE, Stripe para pagos y nuestra asesoría fiscal). En ese caso, se garantizará la firma de los contratos de confidencialidad y de encargo de tratamiento exigidos por la normativa.
Derechos del usuario:El usuario podrá ejercer en cualquier momento los siguientes derechos:
• Retirar el consentimiento otorgado.
- Acceder, rectificar, suprimir y portar sus datos.
- Limitar u oponerse a su tratamiento.
- Presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
Datos de contacto para ejercer derechos:Pablo Lobo Aragonés
N.I.F.: 70423351L
N. Colegiado: 13432 del Ilustre Colegio de Fisioterapeutas de la Comunidad de Madrid
C/Flauta Mágica 1, Majadahonda (Madrid)
Email: pablo.loboara@gmail.com
2. Carácter obligatorio o facultativo de la informaciónTodos los formularios y escalas debidamente entregadas son de obligatorio cumplimiento; la falta de cumplimentación puede impedir la prestación del servicio solicitado.
El usuario garantiza que los datos proporcionados son veraces y se compromete a comunicar cualquier modificación.
El responsable informa que todos los datos solicitados a través del sitio web son necesarios para garantizar un servicio adecuado. En caso de no facilitarlos, no se asegura que la información y los servicios respondan completamente a sus necesidades.
3. Medidas de seguridadEn cumplimiento de la normativa vigente, el responsable ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad y confidencialidad de los datos, evitando su alteración, pérdida, tratamiento o acceso no autorizado.
- Cifrado: Los datos viajan cifrados mediante TLS y se almacenan en reposo con cifrado AES-256 .
- Acceso Restringido: Solo personal autorizado accede a la información clínica bajo estricto secreto profesional.
- Videollamadas: Realizadas mediante plataformas con cifrado de extremo a extremo.
Para más información sobre la protección de datos, puede dirigirse al responsable a través de los datos de contacto indicados anteriormente.
4. Notificación de brechas de seguridadEn caso de cualquier incidencia de seguridad que suponga un riesgo para sus datos, notificaremos a la AEPD en un plazo de 72 horas y a los afectados de forma inmediata.
5. Categoría de los datosRecopilamos los siguientes datos para la correcta prestación del servicio:
- Identificación y Contacto: Incluyendo DNI y teléfono de emergencia .
- Datos de Salud (Protección Reforzada): Historial médico, diagnósticos, pautas de tratamiento y, con su permiso explícito, fotografías o vídeos de evaluación .
- Datos de Pago: Gestionados de forma segura a través de la pasarela de pago (Stripe) .
- Datos de Conexión: Dirección IP y datos de videollamada para garantizar la seguridad técnica