Protección de datos
Política de privacidad
Esta página resume cómo se tratan los datos facilitados al contactar, solicitar una cita o acceder al área privada de pacientes.
Texto base pendiente de revisión legal y de adaptación con los datos fiscales definitivos del titular, delegado de protección de datos si aplica y contratos de encargo de tratamiento del despliegue.
Responsable
El responsable del tratamiento es Fisio2 Chamartín, con razón social Fisio2 Chamartín, CIF/NIF Pendiente de completar y domicilio en C/ Pastora Imperio, 3 · 28036 Madrid. Para ejercer derechos o resolver dudas de privacidad puede escribirse a info@fisio2.com. Contacto DPD: info@fisio2.com.
Datos tratados
Se tratan los datos que la persona paciente facilita al pedir acceso o solicitar cita: nombre, email, teléfono, motivo de consulta, preferencia horaria, mensajes para recepción, estado de la solicitud, citas asociadas y datos técnicos mínimos de seguridad como IP, navegador, sesiones y eventos de auditoría.
Finalidades
- Gestionar solicitudes de cita, cambios, confirmaciones y recordatorios.
- Permitir el acceso al área privada mediante enlaces temporales.
- Mantener un histórico básico de solicitudes y comunicaciones con el centro.
- Proteger el servicio con controles de sesión, auditoría y prevención de abuso.
Base jurídica
La base principal es la gestión de la relación asistencial o preasistencial solicitada por la persona interesada. Cuando se aporten datos relacionados con salud, el tratamiento deberá limitarse a la prestación o gestión de servicios sanitarios por profesionales sujetos al deber de secreto o bajo su responsabilidad.
Destinatarios y proveedores
No se venderán datos personales ni se cederán a terceros con fines comerciales. Podrán acceder proveedores necesarios para prestar el servicio, como alojamiento, base de datos, correo transaccional, seguridad y mantenimiento técnico, siempre bajo las garantías contractuales correspondientes.
Conservación
Los datos se conservarán mientras sean necesarios para gestionar la relación con el centro, atender obligaciones legales, resolver incidencias y mantener la trazabilidad de seguridad. Los datos que no sean necesarios deberán suprimirse o anonimizarse siguiendo la política interna del centro.
Derechos
La persona interesada puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando proceda. También puede presentar una reclamación ante la Agencia Española de Protección de Datos si considera que el tratamiento no se ajusta a la normativa.
Seguridad y acceso interno
El servicio aplica sesiones privadas, controles de acceso por rol, registro de auditoría y cabeceras de seguridad. El centro debe mantener contraseñas robustas, usuarios individuales, revisión de accesos y dispositivos protegidos.
Documentos privados
Los documentos privados subidos desde la ficha de paciente se guardan en el VPS o volumen persistente configurado para la instancia del centro. La conservación de documentos, consentimientos e informes debe definirse por el titular del centro según obligaciones sanitarias, fiscales, contractuales y de defensa frente a reclamaciones.
El acceso a documentos privados queda limitado a personal interno autorizado según rol y necesidad operativa.
Consentimientos
El centro debe registrar los consentimientos necesarios antes del tratamiento correspondiente, conservar la evidencia firmada cuando proceda y permitir su revocación cuando sea aplicable.
Tipos de documentos previstos
Copias de seguridad e incidencias
El VPS debe incluir copias de seguridad cifradas o protegidas del directorio de datos, documentos y base de datos, con pruebas de restauración periódicas.
Ante una incidencia de seguridad, el centro debe documentar lo ocurrido, alcance, datos afectados, medidas adoptadas y valorar si procede notificar a la autoridad de control o a las personas afectadas.
Cookies y analítica
Esta versión utiliza cookies técnicas de sesión para mantener el acceso privado. Si más adelante se incorpora analítica, publicidad, mapas avanzados o herramientas de terceros con cookies no técnicas, deberá añadirse un panel de consentimiento específico antes de activarlas.
Responsable de revisión: Dirección del centro. Última revisión: pendiente de revisión legal definitiva.