Consentimiento para nuestro uso de sus datos personales e información de derechos sobre los mismos:
Cuando Usted contrata el servicio de VISIOGYM está prestando su consentimiento para dicha acción (que es un contrato) y además, está prestando su consentimiento para que sus datos personales sean tratados (guardados en los equipos informáticos y usados para prestarle el servicio, en resumen). Para prestar los servicios es precisa la comunicación de datos personales como su nombre y domicilio, número de teléfono, correo electrónico y los datos precisos para gestionar el cobro, además de los datos de salud, VISIÓN y hábitos VISUALES y accesorios (GAFAS O LENTES DE CONTACTO) de los anteriores que sean necesarios en función de cada caso, de manera personalizada. La comunicación de sus datos es necesaria para formalizar el contrato online de consulta OPTOMÉTRICA y para prestar el servicio, porque una de las obligaciones deontológicas de los profesionales sanitarios es formalizar una historia clínica escrita (artículo 4.7.a de la Ley de Ordenación de las Profesiones Sanitarias). Por ello, al menos a estos fines, la persona interesada está obligada a facilitar sus datos personales. En caso de que no facilite sus datos, no se podrá contratar el servicio, puesto que prestarlo en tales condiciones supondría una infracción de la deontología profesional. En relación con los fines informativos, promocionales o publicitarios que no vayan asociados a la existencia de una relación contractual previa o en proceso de formalización, se precisa de su consentimiento expreso. Estos datos no son necesarios, porque si no desea que nos pongamos en contacto con Usted ni le remitamos información de ninguna clase solo ha de indicarlo al registrarse en la web. De conformidad con lo establecido en el artículo 5 del Reglamento general de protección de datos (RGPD), sus datos personales serán tratados de manera lícita, leal y transparente.
Se tratarán sus datos si presta su consentimiento al efecto. Dos opciones son posibles:
- El tratamiento es necesario para la ejecución de un contrato en el que Usted es parte (contrata los servicios de MERCEDES BASULTO) o para la aplicación, a petición, de medidas precontractuales (solicitud de información sobre los servicios, realización de consultas, petición de presupuesto). Esta es la vía por la que obtenemos la práctica totalidad de los datos personales que tratamos. En este caso, la contratación exige la confirmación de lectura de este documento, en el que le informamos de que trataremos sus datos, de los fines a los que lo haremos y de los derechos que le asisten de conformidad con el nuevo RGPD, que ha entrado en vigor en mayo de 2018.
- Usted ha dado su consentimiento para el tratamiento de sus datos personales para un fin específico que no es la prestación de un servicio, cual es recibir información periódica sobre nuestros servicios, facilitando Ud. mismo sus datos personales. Esta vía de prestación del consentimiento es residual, dada nuestra política profesional: si Usted se registra en la web (dando para ello su consentimiento a que tratemos sus datos y a que le remitamos comunicaciones de nuestra actividad, promocionales o publicitarias) pero no contrata ningún servicio ni solicita un presupuesto, sus datos serán conservados únicamente a estos efectos y no se cederán jamás a terceros ni se usarán para fines distintos a los consentidos. No tratamos datos que no hayan sido obtenidos directamente de los titulares, ni siquiera de registros públicos.
Tratamos sus datos personales para:
- Prestar los servicios propios de nuestro objeto y confeccionar la historia clínica, contactar con Usted a efectos del contrato y de la prestación de servicios.
- Remitir información requerida con relación al mismo: facturas de SERVICIOS, información y documentación relativa al contrato.
- Remitir información sobre nuestros servicios a personas que no siendo aún pacientes hayan mostrado su interés en estar informados de nuestras actividades por si en el futuro decidieran contratar nuestros servicios.
Los principios que rigen nuestra relación con sus datos, que son los establecidos en el artículo 5 del RGPD, son los siguientes:
Los datos que recogemos lo serán solo a los fines expresados en el apartado anterior y no serán tratados ulteriormente de manera incompatible con dichos fines; no está previsto en caso alguno que tratemos sus datos de otra manera, ni siquiera (de acuerdo con el artículo 89, apartado 1 del RGPD) con fines de archivo en interés público, fines de investigación científica e histórica o fines estadísticos, que no se considerará incompatible con los fines iniciales de conformidad con dicho artículo. Nuestra voluntad es y será siempre que los datos sean adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados («minimización de datos»); exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan («exactitud»); mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales («limitación del plazo de conservación»); tratados de tal manera que se garantice una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas («integridad y confidencialidad») y siempre mantendremos vigente una actuación que garantice nuestra responsabilidad proactiva respecto de todos los principios anteriores.
Retirada del consentimiento:
Podrá reiterar su consentimiento en cualquier momento, solicitándolo simplemente. Todas las solicitudes realizadas en relación con sus datos (de información o de ejercicio de sus derechos) se podrán hacer de la forma más sencilla, incluso verbalmente, siempre que, de conformidad con lo establecido en el artículo 12.1 del RGPD, se demuestre su identidad por otros medios (que no sean la mera manifestación de palabra) o bien porque su identidad nos conste indubitadamente. El hecho de que retire su consentimiento no implicará que no conservemos sus datos en todos los casos: por ejemplo, es nuestra obligación legal conservar la historia clínica al menos, cinco años desde el alta asistencial.
Sus derechos como titular de sus datos:
Antes de hacerle saber qué concretos derechos tiene en relación con sus datos personales, hemos de informarle de que tiene derecho a recibir una respuesta a sus solicitudes en relación con sus datos personales en el plazo de un mes. Este plazo podrá prorrogarse otros dos meses en caso necesario, teniendo en cuenta la complejidad y el número de solicitudes. En el caso improbable de que hayamos de prorrogar los plazos de respuesta, le informaríamos de ello, indicándole los motivos de la dilación. La información se facilitará por medios electrónicos cuando sea posible si la solicitud se realiza por dichos medios, a menos que nos solicite que se le facilite de otro modo. Es nuestra obligación informarle de que, si no diéramos curso a su solicitud, algo que no pretendemos hacer en ningún caso, el RGPD nos impone informarle de ello sin dilación y, a más tardar, transcurrido un mes de la recepción de la solicitud, trasladándole las razones de la no actuación y de la posibilidad de presentar una reclamación ante la Agencia Española de Protección de Datos (Autoridad de Control) y de ejercitar acciones judiciales.
Sus derechos como titular de sus datos personales son los de:
- acceso a sus datos personales,
- su rectificación o supresión,
- la limitación de su tratamiento, o la oposición al mismo,
- portabilidad de sus datos,
- retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada,
- el derecho a presentar una reclamación ante una autoridad de control (en España, la AEPD)
Puede informarse más en profundidad sobre sus derechos en la Guía del RGPD para el Ciudadano.
Plazo durante el cual conservaremos sus datos:
El RGPD no establece un plazo máximo de conservación, aunque limita el tratamiento durante más tiempo del preciso para dar cobertura a los fines legítimos. La propia AEPD (Guía del RGPD para el Ciudadano) ha interpretado el RGPD en el sentido de que los datos pueden conservarse “durante un plazo de tiempo no superior al necesario para cumplir con los fines del tratamiento”. En el caso de que el consentimiento se limite a los fines señalados con las letras a) y b), conservaremos sus datos un mínimo de cinco años, lo cual es una obligación legal que tenemos en contraposición a su derecho, que se concreta en la obligación de conservar la historia clínica un mínimo de 5 años, como establece el artículo 17.1 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica (puede consultar la Ley 41/2002 en este enlace).
Si su consentimiento solo se ha dado para los fines señalados con la letra c), esto es, para que podamos remitir información sobre nuestros servicios a personas que no siendo aún pacientes hayan mostrado su interés en estar informados de nuestras actividades por si en el futuro decidieran contratar nuestros servicios, conservaremos sus datos durante un plazo de 2 años desde la última interacción por su parte que nos conste. Realizamos auditorías sobre nuestros datos cada cierto tiempo y, al menos, una vez cada 6 meses, a fin de comprobar que la información que tenemos está actualizada y se ajusta en todo lo debido al RGPD.