Condiciones de acceso y uso para usuarios del Portal del Paciente
De conformidad con el Reglamento (UE) 2016/679 del Parlamento y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y la libre circulación de éstos, y la Ley 41/2002, de 14 de noviembre, Básica Reguladora de la Autonomía del Paciente y de Derechos y Obligaciones en Materia de Información y Documentación Clínica, la Dirección de este Centro informa a los pacientes, usuarios y público en general, de los siguientes aspectos:
Introducción
El presente documento constituye la política de privacidad de los centros sanitarios del Grupo Quirónsalud con respecto al tratamiento de datos personales de sus pacientes y/o representantes de los mismos.
Para cualquier cuestión en esta materia, el paciente puede ponerse en contacto con el Delegado de Protección de Datos del Grupo Quirónsalud con dirección postal en la calle Zurbarán 28, 28010 de Madrid. Asimismo, puede contactar con el Delegado de Protección de Datos mediante correo electrónico remitido a la siguiente dirección DPO@quironsalud.es.
¿Quién es el responsable del tratamiento de sus datos?
El responsable del tratamiento de sus datos es la sociedad titular del centro hospitalario que le presta asistencia sanitaria:
Responsable del Tratamiento (sociedad titular del centro sanitario que le presta asistencia) y domicilio social |
Centro Sanitario |
IDCQ HOSPITALES Y SANIDAD S.L.U. Calle Zurbarán 28, Madrid (28010) |
Hospital Universitario Quirónsalud Madrid |
HEALTH DIAGNOSTIC S.L. Calle Zurbarán 28, Madrid (28010) |
Diagnóstico por imagen (ubicado en Hospital Plató, C/Tavern núm.82 CP 08006-Barcelona) Centros de Extracción de CLINAMAT ubicados en: - C/ Francisco Silvela, Nº 46 – Bajo, 28028 Madrid - C/ Príncipe de Vergara, Nº 134 – Bajo, 28002 Madrid - C/ Estrella Polar, Nº 22, 28007 Madrid - C/ Mercurio, Nº 9, 28032 Madrid - C/ Embajadores, Nº 198, 28045 Madrid |
FUNDACIÓN JIMÉNEZ DÍAZ UTE Avenida de los Reyes Católicos, 2, Madrid (28040) |
Hospital Universitario Fundación Jiménez Díaz |
FUNDACIÓN INSTITUTO DE INVESTIGACIÓN SANITARIA FUNDACIÓN JIMÉNEZ DÍAZ Calle Isaac Peral, 42 oficinas. 2ª planta, oficina 1, Madrid (28015) |
Instituto de Investigación Sanitaria Fundación Jiménez Diaz (IIS-FJD) |
CLÍNICA LA LUZ, S.L. Calle del Maestro Ángel Llorca, 8, Madrid (28003) |
Hospital La Luz |
POLICLÍNICA GIPUZKOA, S.A. Paseo Miramón, 174, Donostia, Guipúzcoa (20014) |
Policlínica Gipuzkoa |
GALENUS CENTRE DE SALUT, S.L.U. Avinguda Paisos Catalans, 10E de Sant Quirze del Valles Barcelona (08192) |
Galenus Centre de Salut |
CLÍNICA ESPERANZA DE TRIANA, S.A. Calle San Jacinto, 87, Sevilla (41010) |
Hospital Quirónsalud Infanta Luisa Centro Médico Quirónsalud Espartinas Centro Médico Quirónsalud Condes de Bustillo Centro Médico Quirónsalud Condes de Bustillo 36 |
INSTITUTO POLICLÍNICO SANTA TERESA S.A. Calle Londres, 2 La Coruña (15008) |
Hospital Quirónsalud A Coruña Centro Médico Quirónsalud A Coruña Instituto Oftalmológico Quirónsalud A Coruña |
USP INSTITUTO DEXEUS, S.A. Calle Zurbarán, 28, Madrid (28010) |
Hospital Universitari Dexeus |
POLICLÍNICA ALTO ARAGÓN, S.L.U. Calle Pedro Sopena, 12 de Huesca (22003) |
Hospital de Día Quirónsalud Huesca Centro de Diagnóstico Quirónsalud Huesca |
Hospital de Día Quirónsalud Huesca Centro de Diagnóstico Quirónsalud HuescaUNITED SURGICAL PARTNERS MADRID, S.L. Calle Juan Bravo, 39, Madrid (28006) |
Hospital Quirónsalud San José Hospital Ruber Juan Bravo 39 Quirónsalud San Jose Consultas Centro Médico Ruber Juan Bravo Maldonado |
INSTITUTO EXTREMEÑO DE REPRODUCCIÓN ASISTIDA, S.L. Julio Cienfuego Linares, 19-21 Badajoz |
IERA - Instituto Extremeño de Reproducción Asistida IERA- IERA Lisboa |
RADIOTERAPIA DE PROTONES, S.L. Calle Zurbarán 28, Madrid (28010) |
Centro de Protonterapia (ubicado en C/ Virgilio núm. 3 CP 28223-Madrid) |
SANATORIO NOSA SEÑORA DOS OLLOS GRANDES, S.L. Calle Montevideo, 23 de Lugo (27001) |
Hospital Quirónsalud Lugo |
CLÍNICA DERMATOLÓGICA INTERNACIONAL, S.L. Calle Marqués de Villamagna, 8, Madrid (28001) |
Clínica Dermatológica Internacional |
CENTROS MÉDICOS SALUS CANARIAS, S.A.U. |
- Hospital Quirónsalud Vida ubicada en la C/ Magnolias, 2 de la Urbanización San Miguel de La Orotava, 38300 Santa Cruz de Tenerife. |
QUIRÓN PREVENCIÓN, S.LU. Calle Agustín de Betancourt, 25, Madrid (28003) |
Los centros sanitarios de Quirónprevención que prestan servicios asistenciales. |
IDCSALUD MÓSTOLES, S.A. Calle Zurbarán 28, Madrid (28010) |
Hospital Universitario Rey Juan Carlos |
IDCSALUD VALDEMORO, S.A. Calle Zurbarán 28, Madrid (28010) |
Hospital Universitario Infanta Elena |
IDCSALUD VILLALBA, S.A. Calle Zurbarán 28, Madrid (28010) |
Hospital General de Villalba |
¿Qué datos personales tratamos y de dónde proceden?
Con ocasión de su relación con nosotros se pueden tratar las siguientes categorías de datos personales:
- Datos identificativos, de contacto de pacientes o representantes del mismo (incluida firma, imagen, tarjeta sanitaria, número de la seguridad social o mutualidad);
- Datos biométricos del paciente (imágenes faciales)
- Datos relativos a la salud integrados en la Historia Clínica del paciente;
- Características personales, circunstancias sociales;
- Datos transaccionales (pagos, ingresos, transferencias, adeudos)
- Datos de ubicación (geolocalización) de los pacientes a través de varios medios, dependiendo del servicio y el dispositivo que se utilice, incluyendo GPS (mediante los ajustes de su dispositivo móvil), Bluetooth o conexiones Wi-Fi. La recopilación de la información sobre ubicación (geolocalización) se lleva a cabo en segundo plano en el dispositivo, incluso cuando no se utilice el servicio, siempre y cuando el permiso otorgado por el paciente permita dicha recopilación.
Los datos pueden provenir del propio interesado (paciente) o en su caso, de su representante legal o voluntario y/o de personal sanitario.
¿Con qué finalidad tratamos sus datos personales?
Los datos personales pueden ser tratados por los responsables del tratamiento con las siguientes finalidades:
- Prestación de asistencia sanitaria: sus datos personales son tratados con el objeto de prestarle la asistencia sanitaria que precise, así como para gestionar adecuadamente los servicios sanitarios y de administración del hospital necesarios para la misma, por ejemplo:
-
- Recordarle sus citas y revisiones;
- Emitir justificantes de su asistencia en el centro sanitario a favor de familiares o personas vinculadas a usted que lo soliciten, dentro del marco permitido por la normativa;
- Atender cualquier comunicación con el centro sanitario reportada por el paciente;
- Gestionar cualquier incidencia o reclamación interpuesta por el usuario y/o paciente;
- Realizar encuestas con el objetivo de conocer su opinión sobre la atención recibida y que serán utilizadas únicamente para mejorar y desarrollar nuestros servicios asistenciales y de gestión;
- Habilitar acceso al portal del paciente para permitir visualizar Historia Clínica Electrónica, petición de citas, acceso a determinadas pruebas médicas, etc.
- Envío de Información y actividades de promoción y prevención de la salud.
- Los datos biométricos como imágenes faciales serán tratados para realizar una medición de frecuencia cardiaca, respiratoria y presión sanguínea del paciente.
- Sincronización con las aplicaciones móviles de salud del dispositivo móvil: si consiente expresamente podrá consultar desde el Portal del Paciente los datos de actividad física y hábitos de sueño registrados en sus aplicaciones móviles. En el caso de que se sincronice con Google, el uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google cumplen con la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
- Investigación científica: sus datos pueden ser tratados con fines científicos, cumpliendo con la normativa específica al respecto.
- Procedimientos de anonimización y seudonimización: Se podrá aplicar ciertos procedimientos sobre sus datos para que no sean identificables o dejen de serlo, o para que ya no puedan atribuirse a un interesado sin utilizar información adicional que figure por separado, con fines de investigación científica o estadística.
- Atención de solicitudes de información, queja, sugerencia, reclamación, ejercicio de derechos de protección de datos, etc.: en estos casos se tratarán sus datos con la finalidad de gestionar y tramitar la solicitud.
- Cumplimiento de obligaciones legales: puede resultar necesario tratar los datos personales con la finalidad de cumplir con los requerimientos legales que correspondan. En concreto, para cumplir con la legislación en materia de protección de datos, tributaria, sanitaria, etc.
- Formalización y ejecución del contrato: los datos personales del paciente son tratados con la finalidad de gestionar la relación contractual con el paciente.
- Videovigilancia: determinados centros sanitarios cuentan con un sistema de videovigilancia a través del cual se recaban imágenes a tiempo real de los usuarios del centro. El tratamiento de estos datos se da con una finalidad exclusivamente de seguridad y control de acceso a las instalaciones.
- Envío de comunicaciones comerciales por cualquier vía en caso de consentimiento adicional: si consiente explícitamente, sus datos podrán ser cedidos a las entidades del grupo quironsalud (quironsalud y quironprevencion) con la finalidad de informarle por cualquier medio con fines promocionales y publicitarios sobre los centros, servicios, productos o eventos relacionados con el sector sanitario y/o de salud de las empresas del Grupo Hospitalario Quirónsalud (en ningún caso se utilizarán sus datos para enviarle contenido publicitario ajeno a Quirónsalud).
- Ubicación (Geolocalización) del paciente: si consiente explícitamente, sus datos de localización podrán ser tratados para darle la bienvenida y ofrecerle servicios específicos orientados a una mejor experiencia dentro del hospital como guiado interior en las instalaciones del hospital, autoregistro de admisión si tiene una cita médica, autoregistro en urgencias, entre otros) y/o a facilitarle información de centros sanitarios del Grupo Hospitalario Quirónsalud y farmacias más cercanas a su ubicación.
- Docencia: si consiente explícitamente, sus datos podrán ser tratados por los estudiantes del centro sanitario con fines de docencia.
Los datos recogidos serán tratados para las finalidades especificadas y en ningún caso de manera incompatible con dichos fines. Le recordamos que el tratamiento con fines de investigación científica o estadísticos no se consideran incompatibles con el fin inicial.
¿Cuál es la legitimación para el tratamiento de sus datos?
Finalidad |
Base para el Tratamiento |
Prestación de asistencia sanitaria |
Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte; tratamiento basado en el consentimiento del interesado, para proteger intereses vitales del mismo y/o intereses legítimos del responsable del tratamiento |
Sincronización con las aplicaciones móviles de salud del dispositivo móvil |
Tratamiento basado en el consentimiento del interesado |
Investigación científica |
Tratamiento basado en obligación legal, el consentimiento del interesado y/o interés legítimo del responsable del tratamiento. |
Procedimientos de anonimización y seudonimización con fines de investigación científica o estadísticos |
Tratamiento basado en obligación legal, el consentimiento del interesado y/o interés legítimo del responsable del tratamiento. |
Atención de solicitudes |
Tratamiento basado en el consentimiento del interesado y/o interés legítimo del responsable del tratamiento |
Cumplimiento de obligaciones legales |
Tratamiento necesario para el cumplimiento de una obligación legal aplicable al responsable del tratamiento |
Formalización y ejecución del contrato |
Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte |
Videovigilancia |
Tratamiento basado en el interés legítimo del responsable del tratamiento |
Envío de comunicaciones comerciales |
Tratamiento basado en el consentimiento del interesado |
Ubicación (Geolocalización) del paciente |
Tratamiento basado en el consentimiento del interesado |
Docencia |
Tratamiento basado en el consentimiento del interesado |
¿Por cuánto tiempo conservaremos sus datos?
Con carácter general sólo se conservarán sus datos durante el tiempo estrictamente necesario para la finalidad para la que fueron recabados.
Los datos personales proporcionados, así como aquellos derivados de la asistencia sanitaria prestada se conservarán durante el tiempo adecuado a cada caso (atendiendo a criterios médicos y legales), y como mínimo, cinco años contados desde la fecha de alta de cada proceso asistencial, salvo que la normativa autonómica y/o especifica establezca un plazo mínimo de conservación superior al indicado, en cuyo caso se atenderá a lo dispuesto por la normativa aplicable.
Superado el mencionado periodo mínimo, y habiendo finalizado la relación asistencial y contractual, el responsable mantendrá sus datos durante el término de los plazos correspondientes a la prescripción legal (quince años).
Los datos recabados por la sincronización con las aplicaciones móviles de salud del dispositivo móvil serán conservados hasta que el interesado no revoque el consentimiento.
Los datos personales tratados con la finalidad de investigación científica, los datos personales tratados con la finalidad de investigación científica se conservarán el tiempo adecuado a cada caso según el tipo de estudio de investigación en el que participe y teniendo en cuenta la normativa aplicable a los mismos. En cuanto a los datos tratados con finalidades de investigación científica las Autoridades de Control de las Comunidades Autónomas, podrán, previa solicitud del responsable del tratamiento y conforme al procedimiento reglamentariamente restablecido, acordar el mantenimiento íntegro de determinados datos, atendidos los valores históricos, estadísticos o científicos de acuerdo con la legislación que resulte aplicable a cada caso.
Los datos personales proporcionados con la finalidad de gestionar cualquier solicitud de información, queja, sugerencia, reclamación, ejercicio de derechos de protección de datos, etc., se conservarán durante el tiempo necesario para tramitar la solicitud, y en todo caso durante el tiempo establecido legalmente, así como durante el periodo necesario para la formulación, ejercicio o defensa de reclamaciones.
Los datos tratados para el cumplimiento de obligaciones legales se conservarán durante el tiempo establecido en la legislación aplicable.
Los datos recabados para la formalización y ejecución del contrato serán conservados durante el plazo en el que dure la relación contractual, así como durante el periodo necesario para la formulación, ejercicio o defensa de reclamaciones, como mínimo cinco años.
Las imágenes captadas a través de los sistemas de videovigilancia se conservarán durante un plazo máximo de 30 días, salvo que el responsable del tratamiento tuviera conocimiento de algún hecho que pudiera ser relevante para una actuación judicial posterior.
Los datos tratados para el envío de comunicaciones comerciales serán conservados hasta que el interesado no revoque el consentimiento y/o ejercite sus derechos de oposición y/o supresión.
Los datos tratados para la ubicación (geolocalización) del paciente serán conservados hasta que el interesado no revoque el consentimiento. El interesado puede cambiar la configuración de su dispositivo para consentir u oponerse a la recopilación de la información o a la visualización de las notificaciones correspondientes.
Los datos tratados con fines de docencia se conservarán de acuerdo con los plazos de conservación con finalidad asistencial, no obstante, dejarán de ser tratados con dicha finalidad en caso de que revoque el consentimiento prestado y/o se oponga al tratamiento.
¿A qué destinatarios se comunicarán sus datos?
Para garantizar una adecuada prestación del servicio, resulta necesario que determinados proveedores de servicios y/o entidades del grupo que traten datos por cuenta del responsable y como encargados del tratamiento sus datos personales. Estas entidades pueden ser, por ejemplo, prestadores de servicios médicos, de diagnóstico, análisis clínicos, de auditoría, de seguridad física, de archivo, almacenamiento o digitalización de información, de destrucción de documentación, servicios de asesoría jurídica, servicios informáticos, etc. En algunos de estos casos le informamos que determinados tratamientos médicos pueden conllevar transferencias internacionales de datos. No obstante, siempre se efectuarán siguiendo las garantías adecuadas establecidas en la normativa sobre protección de datos (ya sea a través de cláusulas contractuales estándar aprobadas por la Comisión Europea o en base a la existencia de una decisión de adecuación por parte de la Comisión). Si desea más información, u obtener una copia de dichas garantías puede dirigirse al delegado de protección de datos.
Sus datos personales no serán comunicados a terceros salvo obligación legal, interés vital, interés legítimo, o previo consentimiento del interesado, así como en los supuestos y a los destinatarios que a continuación se detallan:
a) Los datos de los pacientes pueden ser visibles por otros centros sanitarios del Grupo Quirónsalud, en base al interés legítimo del responsable del tratamiento, con la finalidad de garantizar y/o mejorar su filiación, así como prestación asistencial por parte del grupo Quirónsalud, de tal forma que los centros sanitarios puedan tener un conocimiento veraz y actualizado de los datos de salud de los pacientes, garantizando de esta manera una prestación asistencial integral y eficaz.
b) Dado que el paciente puede disponer de un contrato de seguro en virtud del cual sea un tercero (por ejemplo, entidades aseguradoras, mutuas, administraciones públicas, incluso las de un tercero en el caso de seguros de responsabilidad civil) el obligado al pago de los servicios sanitarios procurados por el centro sanitario, siempre y cuando así lo haga saber el paciente, podremos comunicar sus datos a dichas entidades, con el objeto de gestionar, validar, verificar y controlar el pago de los servicios asistenciales prestados sobre la legitimación de la gestión de los sistemas y servicios de asistencia sanitaria y de la Ley 50/1980 del Contrato de Seguro.
En el supuesto de que el paciente tenga concertado un seguro con una entidad situada fuera del Espacio Económico Europeo [1], (en adelante E.E.E.) cuya legislación no ofrezca un nivel de protección de datos equivalente al de la Unión Europea, podría resultar necesario realizar una transferencia internacional de datos, previo consentimiento explícito del paciente tras haber sido informado de los posibles riesgos. Le informamos que dichas transferencias, sólo se producen con el objeto de colaborar con el paciente y facilitar el pago de los servicios asistenciales prestados; en definitiva, sólo tienen lugar estas transferencias, para la gestión y verificación lo más ágil posible con la aseguradora, del pago de los servicios en los casos en los que el paciente tenga contratada una póliza de seguro con una entidad ubicada fuera del E.E.E.
Si se opone a la comunicación de sus datos, estas entidades podrán rehusar el pago de los servicios asistenciales recibidos, correspondiéndole a usted el abono de los mismos, al no tener dichas entidades la posibilidad de verificar, comprobar, validar o controlar la correcta facturación por parte del centro sanitario de cada uno de sus procesos asistenciales.
c) Los datos tratados con fines de investigación científica pueden conllevar transferencias internacionales de datos, en esos casos, se le informará de dicha posibilidad así como de las garantías para que puedan llevarse a cabo o en su defecto, se solicitará su consentimiento.
d) Igualmente le informamos que sus datos personales pueden ser comunicados a proveedores de material sanitario, prótesis e implantes por obligación legal, o ambulancias en base a un interés vital del propio paciente.
Toda la información que nos sea facilitada será tratada de forma confidencial y dando estricto cumplimiento a las obligaciones de seguridad necesarias para impedir el acceso por terceros no autorizados.
¿Cuáles son sus derechos cuándo nos facilita sus datos?
Podrá ejercitar sus derechos de acceso; rectificación de los datos inexactos; solicitar la supresión, cuando, entre otros motivos los datos ya no sean necesarios para los fines que fueron recogidos; en determinadas circunstancias también podrá solicitar la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o defensa de reclamaciones; finalmente, y por motivos relacionados con su situación particular, también podrá ejercitar el derecho de oposición y la portabilidad. Asimismo, podrá revocar, en cualquier momento, el consentimiento prestado para el tratamiento de sus datos.
El ejercicio de los derechos así como la revocación del consentimiento para el tratamiento de sus datos son gratuitos, salvo en los supuestos del art. 12.5 del Reglamento (UE) 679/2016, los cuales podrá ejercitar cumplimentando el cuestionario (descargar aquí) de forma presencial ante el servicio de atención al paciente del centro sanitario que le presta asistencia, mediante correo postal dirigido a "Servicio de Atención al Paciente" de su centro sanitario (ver dirección postal), con la referencia "derechos de protección de datos", aportando fotocopia de su DNI o documento equivalente.
En el caso de participar en algún estudio de investigación, para el ejercicio de sus derechos puede dirigirse al Investigador Principal del estudio de investigación en el que participa, cuyos datos de contacto están en la hoja de información al participante que le fue entregada con carácter previo a que consintiera la participación en el estudio.
Además, le informamos de la posibilidad de presentar una reclamación ante la autoridad de control competente, de acuerdo con el procedimiento que corresponda según el caso concreto.
[1] Estados Miembros de la Unión Europea además de Islandia, Noruega y Liechtenstein