Política de Privacidad
1. Responsable del Tratamiento
Responsable del tratamiento: DMI Salud SL en adelante DMISALUD.COM
Dirección: C/ Zurbano 65 – 3º Izda 28010 – Madrid. 28010.Madrid
Email: dmisalud@dmisalud.com
Teléfono: 912 903 037
Datos de Contacto del Delegado de Protección de Datos: dmisalud@delegadoprotecciondedatos.es
Puede contactar con el Delegado de Protección de Datos para cualquier cuestión relacionada con el tratamiento de sus datos personales.
2. ¿Qué datos tratamos y de quién?
- Usuarios que navegan por la página web.
- Personas que contactan con nosotros a través de formularios o direcciones de correo electrónico.
- Pacientes (y, en su caso, sus representantes legales).
- Usuarios del Portal del Paciente.
- Profesionales sanitarios remitentes (Portal del Prescriptor).
- Personas que solicitan cita online.
- Candidatos a ofertas de empleo.
- Usuarios que interactúan con nuestros perfiles en redes sociales.
Las categorías de datos que podemos tratar incluyen, entre otros:
- Datos identificativos: nombre, apellidos, DNI/NIE, fecha de nacimiento.
- Datos de contacto: dirección postal, teléfono, correo electrónico.
- Datos de navegación y conexión: dirección IP, identificadores de dispositivos, registros de actividad, cookies (según lo detallado en la Política de Cookies).
- Datos profesionales: formación, experiencia, datos colegiales (en el caso de candidatos y profesionales sanitarios).
- Datos económicos y de facturación: datos necesarios para la gestión de cobros y pagos.
- Datos de salud: información clínica necesaria para la realización de pruebas diagnósticas, emisión de informes y, en su caso, seguimiento asistencial.
3 . ¿Con qué finalidades tratamos sus datos?
3.1 Navegación por la web y administración del sitio
- Finalidad:
- Permitir la navegación por el sitio web y el acceso a sus contenidos.
- Mantener la seguridad de la página, prevenir abusos y fraudes.
- Administrar y mejorar el funcionamiento de la web y la experiencia de usuario.
- Elaborar estadísticas de uso de forma agregada o anonimizada.
- Datos tratados: datos de navegación, cookies técnicas y, en su caso, cookies analíticas o de personalización (según la configuración elegida por el usuario).
- Más información: consulte la Política de Cookies disponible en esta web.
3.2 Formulario de contacto y correos electrónicos
- Finalidad:
- Atender y gestionar las solicitudes de información, consultas, sugerencias o reclamaciones remitidas a través de formularios de contacto o direcciones de correo electrónico publicadas en la web.
- En su caso, y solo si el usuario lo autoriza, enviar información sobre nuestras actividades, productos y servicios.
- Datos tratados: nombre, correo electrónico, teléfono (si se solicita), asunto, mensaje y cualquier otra información que el usuario incluya.
3.3 Solicitud de cita online
DMI SALUD ofrece un servicio de cita online a través de una plataforma específica.
- Finalidad:
- Gestionar la solicitud, confirmación, modificación o cancelación de citas para la realización de pruebas diagnósticas o servicios relacionados.
- Enviar comunicaciones relacionadas con las citas (incluyendo recordatorios y avisos de cambios, que podrán realizarse mediante SMS, llamada telefónica o correo electrónico).
- Datos tratados: datos identificativos y de contacto, datos necesarios para la identificación de la prueba o servicio, información básica sobre cobertura (por ejemplo, aseguradora o entidad remitente).
3.4 Pacientes
Este apartado se refiere al tratamiento de datos personales de pacientes en el marco de las pruebas diagnósticas (por ejemplo, resonancias magnéticas) realizadas por DMI SALUD
3.4.1 Situaciones de tratamiento (S1–S4)
A efectos de esta política, distinguimos las siguientes situaciones de tratamiento de datos de pacientes:
- Situación S1 – Prueba privada o con seguro de salud: pacientes remitidos por sí mismos, por un médico o centro sanitario o a través de una aseguradora para la realización de una prueba diagnóstica, ya sea de forma privada o con cobertura de seguro de salud.
- Situación S2 – Accidente de tráfico u otros siniestros: pacientes remitidos por una aseguradora, clínica de fisioterapia, empresa de gestión de siniestros, centro sanitario o despacho de abogados en el contexto de un siniestro o accidente.
- Situación S3 – Salud laboral / empresa: pacientes remitidos por una empresa, servicio de prevención de riesgos laborales, mutua o entidad de salud laboral para pruebas vinculadas a la vigilancia de la salud o la prevención de riesgos laborales.
- Situación S4 – Procedimientos administrativos, extrajudiciales o judiciales: pacientes remitidos por un despacho de abogados, aseguradora, empresa, centro sanitario u otro tercero en el contexto de un procedimiento administrativo, extrajudicial o judicial.
En función del caso concreto, un mismo paciente puede encontrarse en una o varias de estas situaciones
3.4.2 Finalidades del tratamiento (DMI SALUD)
Las principales finalidades con las que DMI trata los datos de los pacientes son:
- a) Asistencia sanitaria general
(aplicable en las Situaciones S1, S2, S3 y S4)
- Realizar la prueba diagnóstica solicitada (por ejemplo, resonancia magnética) y emitir el correspondiente informe médico.
- Garantizar la continuidad de la asistencia sanitaria con el médico, clínica, centro sanitario o entidad que haya remitido al paciente.
- Gestionar las citas (programación, confirmaciones, recordatorios y cambios), incluyendo el envío de avisos mediante SMS, llamada telefónica o correo electrónico cuando resulte necesario para informar al paciente sobre sus citas.
- b) Gestión administrativa y contable propia de DMI
(principalmente en las Situaciones S1, S2 y S3, y en su caso S4 cuando afecte a DMI)
- Gestionar administrativamente los servicios prestados por DMI, incluida la facturación y el cobro.
- Gestionar, en su caso, la relación de DMI con compañías aseguradoras, mutualidades o terceros obligados al pago (por ejemplo, empresas o entidades de salud laboral) en la medida en que sea necesario para facturar y cobrar los servicios prestados por DMI.
- Llevar la contabilidad y cumplir las obligaciones fiscales y mercantiles de DMI.
- c) Pruebas en el ámbito de salud laboral / empresa
(Situación S3)
- Realizar pruebas diagnósticas en el marco de la vigilancia de la salud y la prevención de riesgos laborales, cuando el paciente sea derivado por su empresa, servicio de prevención, mutua o entidad de salud laboral.
- Conservar la documentación clínica generada por DMI y remitir el informe a la entidad que haya solicitado la prueba, para que dicha entidad lo utilice en sus propios expedientes laborales o de prevención bajo su responsabilidad.
- d) Pruebas en contexto de siniestros o procedimientos
(Situaciones S2 y S4)
- Realizar pruebas e informes diagnósticos que serán utilizados por entidades externas (centros sanitarios, aseguradoras, empresas, servicios de prevención, empresas de gestión de siniestros, despachos de abogados, etc.) en sus propios expedientes de siniestros, laborales o de reclamaciones.
- Remitir a dichas entidades los informes e imágenes que hayan encargado, para que las utilicen en la gestión de sus expedientes y procedimientos bajo su propia responsabilidad.
Importante: DMI SALUD no gestiona por sí misma los siniestros de tráfico, los expedientes laborales ni los procedimientos de reclamación de los pacientes. DMI se limita a realizar la prueba diagnóstica, emitir el informe y remitirlo a la entidad que gestiona el caso (centro, aseguradora, empresa, servicio de prevención, gestora, despacho de abogados, etc.), que tratará esos datos bajo su propia responsabilidad.
- e) Calidad, organización interna y atención de quejas y reclamaciones
(en las Situaciones S1, S2, S3 y S4)
- Realizar encuestas de calidad y satisfacción para la mejora de los servicios de DMI.
- Analizar la calidad asistencial y organizativa interna de DMI.
- Atender quejas y reclamaciones relacionadas con la actuación y los servicios de DMI.
- f) Defensa de los derechos e intereses de DMI
(cuando existan reclamaciones o procedimientos que afecten a DMI en las Situaciones S1, S2, S3 o S4)
- Utilizar la documentación clínica y administrativa necesaria para la formulación, el ejercicio o la defensa de reclamaciones que afecten a DMI, incluyendo la eventual comunicación de datos a corredurías, aseguradoras, despachos de abogados y órganos judiciales o administrativos.
- g) Envío de comunicaciones comerciales
(en cualquiera de las Situaciones S1, S2, S3 y S4, solo si el paciente lo consiente)
- Enviar información sobre novedades, actividades y servicios de DMI SALUD por medios postales y/o electrónicos.
3.4.3 Origen de los datos de pacientes (trazabilidad S1–S4)
Los datos personales de pacientes tratados por DMI pueden proceder de:
- El propio paciente o su representante legal
(en todas las Situaciones S1, S2, S3 y S4). - El profesional, clínica o centro sanitario que haya remitido o prescrito la prueba diagnóstica
(habitual en las Situaciones S1, S2 y S4). - La compañía aseguradora o mutualidad del paciente
(especialmente en las Situaciones S1, S2 y, en su caso, S4 cuando canalicen el procedimiento). - La empresa, servicio de prevención de riesgos laborales, empresa de salud laboral o mutua que remite al paciente
(especialmente en la Situación S3). - Empresas de gestión de accidentados de tráfico que gestionen el siniestro del paciente
(especialmente en la Situación S2).
El despacho de abogados o representante legal del paciente, o los órganos judiciales o administrativos que intervengan en su caso
(especialmente en las Situaciones S2 y S4).
3.4.4 Conservación de los datos de pacientes
DMI conservará:
- La documentación clínica e informes de resultados generados por DMI durante los plazos exigidos por la normativa sanitaria y archivística aplicable (en general, mínimo 5 años desde el alta de cada proceso asistencial) y, en su caso, durante los plazos de prescripción de acciones y responsabilidades legales relacionadas con la actuación de DMI. Posteriormente, los datos quedarán bloqueados y se suprimirán con las debidas garantías.
- La documentación contable y fiscal asociada a pacientes, durante los plazos establecidos por la normativa tributaria.
- Los datos asociados a encuestas de calidad únicamente durante el tiempo necesario para el estudio correspondiente y la adopción de mejoras.
- Las quejas y reclamaciones mientras sean necesarias para su tramitación y la atención de posibles responsabilidades legales de DMI.
3.5 Portal del Paciente
El Portal del Paciente permite a los pacientes acceder, por vía online, a determinada información relacionada con su asistencia (por ejemplo, resultados o informes) y gestionar ciertos aspectos de su relación con DMI.
- Finalidad:
- Facilitar el acceso seguro del paciente a su información clínica o administrativa vinculada a su asistencia en DMI.
- Mejorar la comunicación con el paciente y la gestión de citas, documentación y otros servicios.
- Datos tratados: datos identificativos, credenciales de acceso, datos de contacto y, en su caso, datos de salud asociados a los resultados e informes disponibles en el Portal.
En lo no previsto expresamente en este apartado, se aplican las mismas finalidades, bases jurídicas, destinatarios y plazos previstos para los pacientes en el punto 3.4.
3.6 Portal del Prescriptor y relación con profesionales sanitarios
El Portal del Prescriptor está destinado a médicos y otros profesionales o centros sanitarios que remiten pacientes a DMI.
- Finalidad:
- Gestionar la relación con profesionales y centros remitentes.
- Permitir la solicitud y consulta de pruebas diagnósticas, el acceso a informes y la coordinación asistencial.
- Datos tratados: datos identificativos y de contacto del profesional, datos de identificación del centro o consulta, datos colegiales y otros datos profesionales necesarios para la utilización del portal.
3.7 Selección de personal y empleo
En la sección Empleo o a través de los medios de contacto habilitados, pueden remitirse currículos o solicitudes de participación en procesos de selección.
- Finalidad:
- Gestionar la participación de las personas interesadas en procesos de selección presentes y futuros.
- Valorar la adecuación del perfil profesional a los puestos vacantes.
- Datos tratados: datos identificativos y de contacto, datos académicos, profesionales y cualquier otra información incluida en el CV o documentación asociada.
- Conservación: los currículos podrán conservarse durante un plazo máximo de 1 año desde la última actualización, salvo que el candidato solicite su supresión antes.
3.8 Redes Sociales
DMI SALUD dispone de perfiles corporativos en redes sociales (por ejemplo, Facebook, Instagram, Google, etc.).
- Finalidad:
- Difundir contenidos relacionados con la actividad y servicios de DMI.
- Interactuar con los usuarios (comentarios, mensajes privados, etc.).
- Datos tratados: datos identificativos del perfil en la red social, así como otra información que el propio usuario haga pública según la configuración de su perfil.
En estos casos, el tratamiento de datos se rige tanto por la presente política como por las condiciones de uso y políticas de privacidad de cada red social.
4. ¿Cuál es la legitimación para el tratamiento de sus datos?
Las bases jurídicas que permiten a DMI tratar sus datos son, principalmente:
4.1 Ejecución de un contrato o prestación de servicios (art. 6.1.b RGPD)
Aplicable, entre otros, a:
- La prestación de servicios de asistencia sanitaria y la gestión de la relación con el paciente
(en las Situaciones S1, S2, S3 y S4). - La gestión de citas (incluyendo el envío de recordatorios y avisos mediante SMS, llamada telefónica o correo electrónico como parte de dicha gestión).
- La relación con profesionales remitentes y el uso del Portal del Prescriptor.
- La participación en procesos de selección, en la medida en que se trate de medidas precontractuales a petición del candidato.
Cuando se tratan datos de salud en este contexto, la base adicional es el art. 9.2.h RGPD (tratamiento necesario para fines de diagnóstico médico, prestación de asistencia sanitaria o gestión de sistemas y servicios sanitarios).
4.2 Cumplimiento de obligaciones legales (art. 6.1.c RGPD)
Aplicable, entre otros, a:
- El cumplimiento de la normativa sanitaria sobre documentación clínica y archivo.
- El cumplimiento de obligaciones fiscales, contables y mercantiles.
En relación con datos de salud, el tratamiento puede ampararse adicionalmente en:
Art. 9.2.h RGPD: fines de diagnóstico médico, asistencia sanitaria o gestión de servicios sanitarios.
4.3 Interés legítimo de DMI (art. 6.1.f RGPD)
Aplicable, en particular, a:
- La organización y mejora de la calidad de los servicios (por ejemplo, encuestas de satisfacción, análisis internos)
(en las Situaciones S1, S2, S3 y S4). - La seguridad de la información y de los sistemas de DMI.
- La atención de quejas y reclamaciones y la formulación, ejercicio o defensa de reclamaciones que afecten a DMI
(en las Situaciones S1, S2, S3 y S4, especialmente en S2 y S4 cuando existan procedimientos).
En cuanto a datos de salud tratados para la defensa de reclamaciones que afecten a DMI, la base adicional es el art. 9.2.f RGPD (tratamiento necesario para la formulación, el ejercicio o la defensa de reclamaciones).
4.4 Consentimiento del interesado (art. 6.1.a RGPD)
Aplicable, entre otros, a:
- El envío de comunicaciones comerciales sobre servicios, productos o actividades de DMI SALUD
(en cualquiera de las Situaciones S1, S2, S3 y S4). - El uso de determinadas cookies no técnicas o no necesarias.
- Ciertas encuestas o comunicaciones no estrictamente necesarias cuando así se indique.
El consentimiento podrá retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
4.5 Responsables externos (centros, aseguradoras, empresas, servicios de prevención, gestoras, despachos)
Las entidades que solicitan las pruebas (centros sanitarios, compañías aseguradoras, empresas, servicios de prevención, empresas de gestión de siniestros, despachos de abogados, etc.) actúan como responsables de sus propios tratamientos, con sus propias finalidades (asistencia, seguros, salud laboral, gestión de siniestros, reclamaciones, etc.) y bases de legitimación, de las que informarán a los interesados conforme a sus propias políticas de privacidad.
5. ¿A qué destinatarios se comunicarán sus datos?
Además de los supuestos en que exista obligación legal, DMI podrá comunicar sus datos a:
- Profesionales y centros sanitarios implicados en la asistencia del paciente, incluyendo el médico, clínica o centro sanitario que haya solicitado la prueba diagnóstica, así como, en su caso, clínicas de fisioterapia u otros centros o profesionales sanitarios que intervengan en su proceso asistencial
(en las Situaciones S1, S2, S3 y, cuando proceda, S4). - Compañías aseguradoras, mutualidades y terceros obligados al pago de los servicios prestados por DMI, incluyendo, en su caso, la empresa o entidad de salud laboral del paciente, cuando sea necesario para la facturación y cobro de los servicios de DMI
(principalmente en las Situaciones S1, S2 y S3, y en su caso S4 cuando corresponda). - Servicios de prevención de riesgos laborales, mutuas y empresas de salud laboral que hayan solicitado la prueba, para que puedan utilizar el informe en sus propios expedientes laborales o de prevención
(especialmente en la Situación S3). - Empresas de gestión y tramitación de siniestros de tráfico, aseguradoras o despachos de abogados que gestionen el caso del paciente, a fin de remitirles los informes y resultados de las pruebas que hayan encargado, para que los utilicen en la tramitación de sus siniestros y procedimientos bajo su propia responsabilidad
(especialmente en las Situaciones S2 y S4). - Corredurías y compañías de seguros de DMI, cuando sea necesario para la gestión de pólizas de responsabilidad civil y la tramitación de posibles reclamaciones e indemnizaciones que afecten a DMI
(en las Situaciones S1, S2, S3 y S4 cuando exista reclamación). - Despachos de abogados, procuradores, peritos médicos y órganos judiciales o administrativos competentes, cuando sea necesario para la formulación, el ejercicio o la defensa de reclamaciones que afecten a DMI SALUD
(en cualquiera de las Situaciones S1, S2, S3 y S4, especialmente en S2 y S4). - Prestadores de servicios que actúan como encargados del tratamiento (servicios informáticos, alojamiento y archivo de historias clínicas, proveedores de cita previa, comunicaciones, mensajería, mantenimiento de sistemas, etc.), con los que DMI ha suscrito los contratos de tratamiento exigidos por el art. 28 RGPD.
Con carácter general, no se prevén transferencias internacionales de datos fuera del Espacio Económico Europeo, salvo que se indique lo contrario (por ejemplo, en el uso de determinados servicios en la nube o redes sociales). En tales casos, se adoptarán las garantías adecuadas (cláusulas contractuales tipo, decisiones de adecuación, etc.) conforme a la normativa aplicable.
6. ¿Durante cuánto tiempo conservamos sus datos?
Los plazos de conservación dependen del tipo de datos y de la finalidad:
- Datos de navegación: se conservan conforme a lo indicado en la Política de Cookies y, en general, durante los plazos necesarios para garantizar la seguridad y el correcto funcionamiento de la web.
- Formularios de contacto y comunicaciones: durante el tiempo necesario para atender la solicitud y mientras puedan derivarse responsabilidades.
- Datos de pacientes y documentación clínica: durante los plazos exigidos por la normativa sanitaria y archivística (en general, mínimo 5 años desde el alta de cada proceso asistencial) y, en su caso, durante los plazos de prescripción de acciones y responsabilidades legales relacionadas con la actuación de DMI. Posteriormente, se mantendrán bloqueados y se eliminarán con las debidas garantías.
- Datos de facturación y contables: durante los plazos establecidos en la normativa tributaria.
- Encuestas de calidad: solo el tiempo necesario para el análisis y la adopción de mejoras.
- Quejas y reclamaciones: durante el tiempo necesario para su tramitación y para la atención de posibles responsabilidades legales.
- Datos de candidatos: como regla general, durante un máximo de 1 año desde la última actualización, salvo que el interesado solicite su supresión antes.
Datos para fines comerciales: hasta que el interesado retire su consentimiento o ejerza su derecho de oposición.
7. ¿Cuáles son sus derechos cuando nos facilita sus datos?
Puede ejercer los siguientes derechos:
- Acceso: saber si estamos tratando o no sus datos y, en tal caso, obtener una copia.
- Rectificación: solicitar la corrección de los datos inexactos o incompletos.
- Supresión: pedir la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para las finalidades para las que fueron recogidos.
- Limitación del tratamiento: solicitar que se limite el tratamiento de sus datos en determinados supuestos.
- Oposición: oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, especialmente cuando el tratamiento se base en el interés legítimo, incluyendo la oposición al envío de comunicaciones comerciales.
- Portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable, para aquellos tratamientos basados en el consentimiento o en un contrato y realizados por medios automatizados.
- Retirada del consentimiento: en cualquier momento para los tratamientos basados en el consentimiento, sin que ello afecte a la licitud del tratamiento previo a la retirada.
¿Cómo puede ejercer sus derechos?
Puede ejercer sus derechos mediante escrito dirigido a:
- DMI SALUD, S.L.
Calle Zurbano 65 -3ºIzda. 28010 Madrid
o al correo electrónico: dmisalud@dmisalud.com
En ambos casos, deberá indicar qué derecho desea ejercer y acompañar copia de un documento acreditativo de su identidad (DNI, NIE, etc.).
Asimismo, puede contactar con nuestro Delegado de Protección de Datos en el correo: dmisalud@delegadoprotecciondedatos.es para cualquier cuestión relacionada con el tratamiento de sus datos personales o con el ejercicio de sus derechos.
Reclamación ante la autoridad de control
Si considera que no se han atendido adecuadamente sus derechos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sitio web www.aepd.es o por las vías de contacto que dicha autoridad establezca.
8. Medidas de seguridad
DMI SALUD aplicará en todo momento medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, de conformidad con el RGPD y la LOPDGDD, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos para los derechos y libertades de las personas físicas.
Entre otras, se aplican medidas de:
- Control de acceso a los datos y sistemas.
- Gestión de usuarios y credenciales.
- Copias de seguridad y recuperación ante desastres.
- Cifrado y/o seudonimización cuando proceda.
- Registro de actividades y auditorías técnicas.
- Formación y concienciación del personal.
9. Actualizaciones de la política de privacidad
DMI SALUD se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, criterios jurisprudenciales o instrucciones de las autoridades de control, así como a cambios en el funcionamiento de la web o en los servicios ofrecidos.
Cuando las modificaciones supongan cambios sustanciales en el tratamiento de los datos personales o requieran su consentimiento, DMI SALUD informará de forma clara y destacada a los usuarios, bien mediante aviso en la web, bien a través de los medios de contacto habituales.
