Última actualización: [FECHA] · Versión [v1.0]
⚠️ Documento borrador. Esta plantilla cubre la estructura exigida por el RGPD para el tratamiento de datos de salud, pero debe ser revisada y completada por un profesional jurídico de protección de datos antes de su publicación. Los campos entre [corchetes] deben rellenarse con los datos reales de SereneCare.
El responsable del tratamiento de los datos recogidos a través de esta plataforma es [SereneCare — razón social, S.L.], con CIF [B-XXXXXXXX], domicilio en [dirección] y correo de contacto [privacidad@serenecare.app].
Delegado de Protección de Datos (DPD/DPO): [nombre y contacto, si aplica].
Relación con las clínicas: respecto de los datos clínicos de pacientes, la clínica o profesional sanitario que utiliza SereneCare actúa como responsable del tratamiento, y SereneCare actúa como encargado del tratamiento en virtud del correspondiente contrato (DPA). Respecto de los datos de cuenta y facturación de los profesionales, SereneCare actúa como responsable.
Para prestar el servicio, SereneCare se apoya en proveedores que tratan datos por cuenta de SereneCare/las clínicas, bajo contrato de encargo y con garantías adecuadas:
[Revisar y mantener actualizada esta lista; confirmar el contrato de encargo con cada proveedor.]
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (p. ej. EE. UU.). En tales casos, las transferencias se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea u otras garantías adecuadas previstas en el RGPD. [Detallar por proveedor.]
Los datos clínicos se conservan durante el plazo legalmente exigible a la documentación sanitaria [según normativa aplicable; p. ej. mínimo 5 años desde el alta del proceso asistencial] y, posteriormente, se bloquean o suprimen. Los datos de cuenta se conservan mientras exista la relación contractual y los plazos legales aplicables.
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento en cualquier momento, escribiendo a [privacidad@serenecare.app] o a través de tu portal. Si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
SereneCare aplica medidas técnicas y organizativas para proteger los datos: cifrado en tránsito y en reposo, control de acceso basado en roles, aislamiento entre clínicas (multi-tenant), registro de accesos y copias de seguridad. [Detallar según el análisis de riesgos.]
Podemos actualizar esta política. Publicaremos la versión vigente con su fecha de actualización y, cuando el cambio sea sustancial, lo comunicaremos por los medios adecuados.
SereneCare · Términos de Uso · Inicio