Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPD-GDD), el responsable del tratamiento de los datos recabados a través de este sitio web es:
Finalidad del tratamiento
Hospital de Día Pío XII trata tu información para las siguientes finalidades:
- Prestación asistencial y sanitaria: apertura y mantenimiento de historia clínica, diagnóstico, tratamiento, seguimiento clínico, recordatorios, citas y disponibilidad de resultados. El paciente consiente expresamente el tratamiento de datos de salud.
- Elaboración de presupuestos ajustados a las necesidades del usuario.
- Comunicaciones por correo electrónico, cualquier medio físico o digital y WhatsApp para la gestión de dichas comunicaciones.
- Procesos de selección de personal de la sociedad.
- Gestión de empleados y recursos humanos internos.
- Envío de información comercial vinculada al sector: servicios sanitarios, estéticos, rehabilitación, dermatología, diagnósticos por imagen, nutrición, chequeos, traumatología, psicología, pedagogía, coaching y medicina en general.
- Videovigilancia para controlar la seguridad de las instalaciones.
- Gestión de actividades formativas.
Plazos de conservación
Los datos se conservarán mientras se mantenga la relación mercantil vigente o hasta que se revoque el consentimiento. Los plazos legales aplicables son:
| Tipo de datos | Plazo de conservación | Base legal |
|---|---|---|
| Datos genéricos de identificación | Duración de la relación mercantil o hasta revocación del consentimiento | Art. 6.1 RGPD |
| Obligaciones laborales (LISS, cotizaciones…) | 4 años | Arts. 66 y sig. LGT |
| Acciones personales sin plazo especial | 5 años | Art. 1964 CC |
| Datos contables, fiscales y laborales | 6 años | Art. 30 CCom |
| Contratos, registros de jornada, nóminas | 4 años (PRL y accidentes: 5 años) | Legislación laboral |
| Prevención del blanqueo de capitales | 10 años | Art. 25 Ley PBC |
| Procesos de selección (CV) | 2 años desde la entrega | Art. 6.1.a RGPD |
| Datos sanitarios / historia clínica | 5 años desde el alta de cada proceso | Ley 41/2002 |
| Videovigilancia | 30 días (salvo grabación de infracción) | Art. 22 LOPDGDD |
| Datos desagregados y anonimizados | Sin plazo | — |
Legitimación
| Finalidad | Base jurídica |
|---|---|
| Gestión de la relación mercantil y prestación del servicio | Ejecución de contrato (art. 6.1.b) · Consentimiento (art. 6.1.a) |
| Elaboración de presupuesto | Relación precontractual (art. 6.1.b) |
| Comunicaciones por email / WhatsApp | Consentimiento (art. 6.1.a) · Interés legítimo (art. 6.1.f) |
| Procesos de selección | Consentimiento (art. 6.1.a) |
| Gestión de empleados | Ejecución contractual (art. 6.1.b) |
| Comunicaciones comerciales | Consentimiento (art. 6.1.a RGPD · art. 20 LSSICE) · Interés legítimo (art. 6.1.f RGPD · art. 21.2 LSSICE) |
| Prestación asistencial / sanitaria | Consentimiento expreso del interesado (art. 6.1.a y art. 9.2.a) |
| Videovigilancia | Interés legítimo (art. 6.1.f RGPD) |
| Actividades formativas | Ejecución de contrato (art. 6.1.b) · Consentimiento (art. 6.1.a) |
Tus derechos
Conforme a los artículos 15 a 22 del RGPD y 12 a 18 de la LOPDGDD, puedes ejercer cualquiera de los siguientes derechos enviando comunicación a lopd@hospitaldediapioxii.com o a Cuesta del Sagrado Corazón, 4 — 28016, Madrid:
Destinatarios
Siempre se informará al interesado y, cuando proceda, se solicitará consentimiento expreso antes de ceder datos o realizar transferencias internacionales. Los terceros con quienes trabaja el responsable tienen sus servidores dentro de la UE, el EEE o Suiza, con medidas de seguridad adecuadas.
De forma genérica, los datos podrán ser cedidos a:
- Proveedores de servicios tecnológicos.
- Proveedores de servicios de pago.
- Empresas de mensajería y paquetería.
- Terceros prestadores de servicios operando en nuestro nombre (gestoría, asesoría, colaboradores…).
- Empresas del grupo, únicamente para la prestación del servicio contratado.
- Entidades aseguradoras con las que el paciente tenga póliza vigente.
- Proveedores de servicios asistenciales (laboratorios, proveedores de prótesis o material quirúrgico), cuando sea necesario para la prestación sanitaria.
Procedencia de los datos
Los datos de carácter personal que utiliza Hospital de Día Pío XII proceden del propio interesado, o de empresas del grupo o colaboradoras. Cuando los datos procedan de una fuente distinta al interesado, se le informará en el momento de obtenerlos o al primer contacto.
Si la asistencia se realiza al amparo de pólizas de seguros, se podrá facilitar la información de los servicios prestados a la entidad aseguradora para la cobertura y su facturación. También podrán cederse datos al Servicio Madrileño de Salud en los casos legalmente previstos.
Categorías de datos
Datos de identificación ordinarios:
- Nombre y apellidos · DNI / NIE / Pasaporte
- Direcciones postales y electrónicas
- Sexo · Fecha y lugar de nacimiento
- Teléfono de contacto (móvil / fijo)
- Información comercial · Datos económicos (cuenta bancaria, tarjeta de crédito)
- Currículum vítae · Datos académicos · Titulaciones
- Imagen (videovigilancia)
Categorías especiales de datos (art. 9 RGPD):
Información adicional
Medidas de seguridad: Hospital de Día Pío XII ha adoptado medidas técnicas y organizativas para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de datos. El sitio web cuenta con cifrado SSL para el envío seguro de datos en formularios.
Redes sociales: Hospital de Día Pío XII dispone de perfil en las principales redes sociales (Facebook, Instagram) y es responsable del tratamiento de los datos de sus seguidores. La finalidad es informar sobre actividades y ofertas. La base jurídica es el consentimiento, que puede revocarse en cualquier momento. No se extraerán datos de redes sociales sin consentimiento expreso.
Confidencialidad: La información suministrada es estrictamente confidencial y no podrá utilizarse para fines distintos a los descritos.
Veracidad de los datos: El usuario garantiza que los datos facilitados son ciertos y se compromete a mantenerlos actualizados. Responderá de la veracidad de sus datos ante cualquier conflicto derivado de su inexactitud.
Autoridad de control
Hospital de Día Pío XII pone el máximo empeño en cumplir con la normativa de protección de datos. Si entiendes que tus derechos han sido menoscabados, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
Documentación elaborada por LegalDPO — legaldpo.es — Vigente: febrero 2023
