POLÍTICA DE PRIVACIDAD.
Mediante esta política de privacidad, y cumpliendo con lo dispuesto en el Reglamento (UE) 2016/679, de 27 de abril de 2016, de protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de protección de datos y garantía de derechos digitales, Doole Health SL (en adelante Doole) informa a los usuarios de las condiciones de tratamiento de los datos personales.
I.- DEFINICIONES
Aplicación: Es la aplicación Doole móvil
Datos personales: Cualquier información relativa a una persona natural identificada o identificable. Cualquier persona será considerada una persona física cuando su identidad pueda ser determinada, directa o indirectamente, en particular por un identificador, como un nombre, número de identificación, datos de ubicación, un identificador en línea o uno o varios elementos de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de esta persona.
Recogida de datos: cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos de carácter personal, ya sea mediante procedimientos automatizados o no, como la recopilación, registro, organización, estructuración, preservación, adaptación o modificación, extracción, consulta, uso, comunicación por transmisión, difusión o cualquier otra forma de permitir el acceso, coincidencia o interconexión, limitación, supresión o destrucción.
Datos de uso: son datos recogidos automáticamente, ya sean generados por el uso que se hace de la Aplicación o de la propia infraestructura de la aplicación (por ejemplo, la duración de una visita al sitio).
Cookies: Son pequeños archivos almacenados en su dispositivo (ordenador o dispositivo móvil).
Responsable del tratamiento: la persona física o jurídica, la autoridad pública, el servicio u otro órgano que, solo o junto con otros, determine las finalidades y medios del tratamiento; si la ley de la Unión o del Estado miembro determina las finalidades y los medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento pueden establecerlos por ley de la Unión o del Estado miembro.
Encargado del tratamiento: la persona física o jurídica, la autoridad pública, el servicio u otro órgano que gestione datos personales por cuenta del responsable del tratamiento.
III.- INFORMACIÓN COMÚN A TODAS LAS FORMAS DE TRATAMIENTO
1.- Identificación
Doole con CIF B67450478 y domicilio social en Ctra. del Canyet s/n, Hospital Germans Trias i Pujol, Edificio Maternal 2ª planta, CP 08916 – Badalona (Barcelona ) está inscrita en el registro mercantil de Barcelona en el Tomo 46958, Folio 152, Sección General, Inscripción 1, Hoja 536446 Provincia B.
2.- Derechos
Para ejercer los derechos de acceso, rectificación, supresión, oposición, limitación de tratamiento, portabilidad de los datos, no estar sujeto a decisiones individuales automatizadas y revocación puede dirigirse a la dirección postal donde está domiciliada la empresa, o puede enviar un correo electrónico a info@doolehealth.com con el texto «protección de datos en la materia».
3.- Atención al cliente, consultas y quejas.
Para cualquier consulta o queja se pueden dirigir a info@doolehealth.com
El órgano competente para resolver los conflictos derivados de la aplicación de esta política es la Autoridad Española de Protección de Datos, domiciliada en la calle Jorge Juan n. 6 de Madrid.
III.- INFORMACIÓN CUANDO DOOLE ACTÚA COMO RESPONSABLE DEL TRATAMIENTO
Cuando os dirijáis directamente a Doole para solicitar información o contratar sus servicios, es necesario que nos facilitéis todos los datos que os pedimos mediante los formularios de contacto. En este caso, Doole será considerado responsable del tratamiento.
1.- Finalidad del tratamiento
Doole utilizará los datos que nos faciliten y los que se generen durante la relación contractual con la finalidad de prestaros los servicios que nos solicitéis y, en algunos casos, para enviaros información comercial sobre nuestra empresa.
Los datos obtenidos se pueden utilizar para estudios clínicos. En este caso, se hará su disociación y anonimización previa de los datos.
2.- Tipos de datos recogidos: identificativos, contacto, económicos, salud, sociales fitness, entrenamiento, bienestar, agenda, archivos y documentos, fotos, videos e información técnica recogida por las cookies que utilizamos y sistema.
3.- Uso de datos por parte de terceros: esta App utiliza Google Fit para recoger información de vuestro dispositivo. Los datos que se recogerán serán datos de fitness y salud y se utilizarán como datos informativos para paciente y su personal médico autorizado. Es necesaria la recogida de estos datos para poder disfrutar de esta funcionalidad. Podéis acceder a la política de Google siguiendo este enlace https://developers.google.com/terms/api-services-user-data-policy. Esta App también utiliza Health Connect para la recogida de datos de salud y fitness. Estos datos recogidos serán de uso informativo para el paciente usuario de la APP y para su proveedor médico autorizado. Podéis acceder a la política de Health Connect a través de este enlace https://support.google.com/googleplay/android-developer/answer/13986130?sjid=7648229349723166017-EU.
4.- Conservación: Los datos se conservarán mientras se mantenga la relación jurídica con Doole y una vez finalizada, durante el periodo establecido por las leyes que, en algunos casos, podrá llegar a los 15 años.
5.- Decisiones individuales automatizadas: No se toman.
6.- Los destinatarios de esta información son: el personal que la dirección de la empresa ha autorizado previamente, los proveedores contratados que nos apoyan, la Administración pública en el ámbito de su competencia y la Sanidad Privada cuando sea autorizada por el propio paciente. También existe uso de datos por parte de terceros citados en el apartado tres (3).
7.- Sistemas externos: Se utilizan para almacenar datos. Todos los servicios de almacenamiento de datos externos encuentran dentro de la Unión Europea.
8.- Base legal del tratamiento: Cumplimiento de obligaciones contractuales y legales y gestión de la información aplicando las normas establecidas en el Reglamento General de Protección de Datos.
IV.- INFORMACIÓN CUANDO DOOLE ACTÚA COMO ENCARGADO DE DATOS.
Cuando use nuestra aplicación móvil como paciente de un centro de salud que es cliente de Doole, tendremos el estatus de encargado del tratamiento, siendo el centro de salud responsable del tratamiento. En estos casos:
1.- Finalidad del tratamiento.
Doole utilizará los datos que introduzca en la aplicación y los datos generados en la Aplicación para:
- mantener la aplicación;
- notificaros los cambios que hacemos;
- proporcionar apoyo al cliente;
- proporcionarnos una valiosa o información para que podamos mejorar la Aplicación;
- hacer un seguimiento del uso de la aplicación; detectar, prevenir y abordar problemas técnicos
- con carácter general, cumplir con las obligaciones contractuales y legales derivadas de la relación con el centro sanitario.
- poder usar la aplicación hay que ponerla en contacto con los datos de su proveedor de salud o socio-sanitario. Al aceptar estas cláusulas autoriza este tratamiento de datos.
- realización de estudios clínicos. En este caso, procederá a la disociación y la anonimización previa de los datos.
2.- Tipos de datos recogidos:
- Datos personales: Al utilizar nuestra aplicación, podemos solicitaros que nos facilite determinada información de identificación personal que será utilizada para identificaros. La información personal puede incluir: dirección de correo electrónico; primeros y apellidos; número de teléfono o DNI/ NIE, datos de salud.
- Datos de uso: Cuando accedáis a la aplicación mediante un dispositivo móvil, podemos recopilar cierta información automáticamente, incluyendo, entre otros, pero no solo, el identificador único de vuestro dispositivo móvil, la dirección IP de vuestro dispositivo móvil, vuestro sistema operativo móvil, el tipo de navegador de Internet móvil que utilizáis, identificadores de dispositivo únicos y otros datos de diagnóstico (en adelante, «Datos de uso»).
- Seguimiento de datos y cookies: Utilizamos cookies y tecnologías de seguimiento similares para hacer un seguimiento de la actividad de nuestra aplicación, y conservamos cierta información.
Las cookies son ficheros con una pequeña cantidad de datos que pueden incluir un identificador único anónimo. Las cookies se envían a su navegador desde un sitio web y se almacenan en su dispositivo. Otras tecnologías de seguimiento, como balizas, etiquetas y scripts, también se utilizan para recopilar y hacer un seguimiento de la información, y para mejorar y analizar nuestra aplicación. Puede indicar en su navegador que rechace todas las cookies o que le notifique cuando se envía una cookie. Sin embargo, si no acepta Cookies, puede ser que no pueda utilizar algunas secciones de nuestra Aplicación. Accede a nuestra política de cookies
3.-Conservación: Los datos se conservarán mientras mantenga la relación jurídica con Doole y, una vez finalizada, durante el periodo de prescripción establecido por las leyes que puede llegar hasta los 15 años.
4.- Decisiones individuales automatizadas: No se toman.
5.- Los destinatarios de esta información son: su proveedor de servicios sanitarios o socio-sanitarios, el personal que la dirección de la empresa ha autorizado previamente, los proveedores contratados que nos apoyan con los que se ha firmado un contrato de confidencialidad y la Administración pública a la hora de solicitar datos en el ámbito de sus competencias.
6.- Sistemas externos: Se utilizan para almacenar datos. Todos los servicios de almacenamiento de datos externos se encuentran dentro de la Unión Europea.
7.- Base jurídica del tratamiento: Cumplimiento de obligaciones legales y contractuales y gestión de la información aplicando las normas establecidas en el Reglamento General de Protección de Datos.
8.- Relación entre Doole y sus clientes
En cumplimiento de los artículos 28 del RGPD y 33 y de lo dispuesto en la LOPDGDD, entre Doole y sus proveedores hay un contrato de encargado del tratamiento firmado con todos los requisitos contenidos en estas normas.
9.- Seguridad
Doole aplica las medidas de seguridad definidas en el artículo 32 del RGPD, está dotado del documento de seguridad obligatorio y ha establecido todos los medios técnicos a su alcance para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos facilitados.
La conexión al servidor se realiza mediante TLS, con encriptación AES 256.
Las contraseñas se almacenan cifradas y todas las comunicaciones van cifradas (SSL, SRTP, DTLS).
Las copias de seguridad de los datos son debidamente encriptadas y de acceso restringido. Almacenamos la trazabilidad de consulta de cualquier dato sensible, para la consulta, modificación y creación.
La App de Doole ha obtenido la certificación del Esquema Nacional de Seguridad Nivel Alto en España, que cumple con un total de 75 medidas de seguridad divididas en tres categorías: operacionales, organizativas y de protección
La seguridad de sus datos es importante para nosotros, pero recuerde que por ordenador, tablet o móvil no hay ninguna medida de seguridad inexpugnable.
V.- ENTRADA EN VIGOR Y VIGENCIA DE ESTA POLÍTICA.
Esta política tendrá efecto en el momento de su publicación en nuestra página web. Podemos actualizar nuestra Política de Privacidad de tanto en tanto. Os avisaremos de cualquier cambio publicando la nueva Política de Privacidad en esta página. Le informaremos por correo electrónico y/o por un aviso destacado en nuestra Aplicación antes de que el cambio tenga efecto y actualice la fecha efectiva en la parte superior de esta Política de Privacidad. Os animamos a revisar periódicamente esta Política de privacidad para tener conocimiento de cualquier cambio. Los cambios en esta Política de Privacidad son eficaces cuando se publican en esta página.