Política de Privacidad
Última actualización: [fecha de última actualización]
Esta Política de Privacidad describe cómo [RAZÓN SOCIAL O NOMBRE DEL TITULAR] (en adelante, «NutriSAS», «nosotros») trata los datos personales en relación con la plataforma de gestión de consulta de nutrición NutriSAS.
1. Responsable del tratamiento
- Titular: [RAZÓN SOCIAL O NOMBRE DEL TITULAR]
- NIF/CIF: [NIF / CIF]
- Dirección: [DIRECCIÓN POSTAL COMPLETA]
- Contacto: [email de contacto] · [teléfono de contacto]
- Asuntos de privacidad: [privacidad@tu-dominio]
- Delegado de Protección de Datos (en su caso): [Delegado de Protección de Datos, si procede]
2. Dos tratamientos distintos: aclaración importante
NutriSAS interviene en dos planos diferenciados:
- Como responsable respecto de los datos de las personas profesionales (nutricionistas) que usan la plataforma: datos de su cuenta y de uso del servicio. Es lo que regula esta Política.
- Como encargado del tratamiento respecto de los datos de los pacientes: estos datos se tratan por cuenta de la clínica o profesional, que actúa como responsable. Las condiciones de ese tratamiento se rigen por el Contrato de Encargo de Tratamiento (art. 28 RGPD), no por esta Política.
3. Datos que tratamos como responsable (cuentas profesionales)
- Identificación y cuenta: nombre, apellidos, dirección de correo electrónico y, en su caso, fotografía de perfil y zona horaria.
- Autenticación: el acceso se realiza mediante «Iniciar sesión con Google». Recibimos de Google su identificador, correo y datos básicos de perfil, y un token de acceso para las funciones que usted autorice (p. ej. sincronización de calendario).
- Datos de uso y seguridad: registros de acceso y de actividad (fecha y hora, dirección IP, agente de usuario, acción realizada) conservados en nuestro registro de auditoría.
4. Finalidades y base jurídica
| Finalidad | Base jurídica (RGPD) |
|---|---|
| Prestar y gestionar el servicio (cuenta, acceso, soporte) | Ejecución del contrato (art. 6.1.b) |
| Seguridad, prevención de fraude y registro de auditoría | Interés legítimo y cumplimiento de obligaciones legales (art. 6.1.f y 6.1.c) |
| Comunicaciones operativas (avisos del servicio) | Ejecución del contrato (art. 6.1.b) |
El tratamiento de datos de salud de pacientes se realiza por cuenta del responsable bajo el amparo del art. 9.2.h RGPD (asistencia sanitaria prestada por profesional sujeto a secreto), conforme al Contrato de Encargo.
5. Plazos de conservación
- Datos de cuenta: mientras se mantenga la relación contractual y, después, durante los plazos legales de prescripción aplicables.
- Registro de auditoría: 2 años, en línea con el control de accesos a datos de salud; transcurrido el plazo se purga de forma controlada.
- Datos de pacientes: según las instrucciones del responsable y lo previsto en el Contrato de Encargo.
6. Destinatarios y encargados (proveedores)
Para prestar el servicio recurrimos a proveedores que actúan como encargados o subencargados del tratamiento. La relación actualizada figura en el Anexo de subencargados, e incluye, entre otros, servicios de alojamiento, autenticación y calendario, y envío de SMS.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En tal caso, las transferencias se amparan en garantías adecuadas (cláusulas contractuales tipo de la Comisión Europea u otros mecanismos válidos del art. 46 RGPD). Detalle en el Anexo de subencargados.
8. Derechos de las personas interesadas
Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, dirigiéndose a [privacidad@tu-dominio]. Si es usted paciente, diríjase a su clínica (responsable del tratamiento); le ayudaremos a canalizar la solicitud. Tiene derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas (art. 32 RGPD): cifrado en tránsito (HTTPS/TLS), control de acceso individualizado, registro de auditoría inmutable con cadena de integridad, bloqueo frente a ataques de fuerza bruta y minimización de los datos compartidos con terceros.
10. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página, indicando la fecha de última actualización.