Política de privacidad
1. Introducción
En Hidroxa, profesionales sanitarios trabajan junto con ingenieros y técnicos hacia un objetivo común: desarrollar el tratamiento de la hiperhidrosis. También contamos con administradores y personal de atención al cliente para nuestra tienda web. Para nosotros en Hidroxa, usted como individuo y paciente siempre es lo primero y esta política de privacidad ("Política de Privacidad") describe nuestro tratamiento de sus datos personales en relación con su solicitud de atención con nosotros o el uso de cualquiera de nuestros servicios (los "Servicios"). En la política de privacidad, explicamos con más detalle cómo trabaja Hidroxa para usted como "usuario" y "paciente" y quién es responsable del tratamiento de datos personales que tiene lugar en relación con su uso de los Servicios. También describimos qué datos personales sobre usted se procesan cuando utiliza los Servicios, cómo procesamos los datos personales y por qué. También describimos el fundamento jurídico que justifica el tratamiento en cuestión, así como qué terceros pueden tratar sus datos personales para que podamos prestar los servicios. También recibirá información sobre sus derechos en relación con el tratamiento que afecta a sus datos personales y cómo puede proceder para ejercer estos derechos. La información sobre cómo tratamos sus datos personales también se indica en los Términos y Condiciones Generales de Hidroxa.
2. ¿Quién es responsable del tratamiento de los datos personales?
Hidroxa Medical AB, con número de identificación corporativa 556965-8247 ("Hidroxa Medical AB"), es propietaria y proveedora de la plataforma técnica y del sitio web www.hidroxa.com (el "Sitio Web") y es responsable del tratamiento de los datos personales que usted registre en el Sitio Web, hasta que haya iniciado el contacto real con el Proveedor de Atención (definido a continuación) para su evaluación, tratamiento y seguimiento. Cuando solicita atención en Hidroxa Online, el Proveedor de Atención es responsable de la prestación de la asistencia sanitaria, incluido el tratamiento de los datos personales que tiene lugar en relación con su uso de los Servicios. En la práctica, esto significa que tan pronto como comience a enviar información sobre su salud (por ejemplo, rellenando formularios antes de la reunión) o a tomar decisiones sobre su tratamiento, la responsabilidad de sus datos personales pasa al Proveedor de Atención.
También es Hidroxa Medical AB con número de organización 556965-8247 (el "Proveedor de Atención"), quien presta la atención dentro de los Servicios, a menos que se le comunique claramente lo contrario en el Sitio Web en relación con su uso de los Servicios. En relación con el tratamiento de datos personales que tiene lugar en relación con la atención, el Proveedor de Atención actúa como responsable del tratamiento de datos personales.
Hidroxa Medical AB, como proveedor de la plataforma y de los servicios relacionados, así como de los proveedores de atención, se encarga del tratamiento de los datos personales que se produce en relación con los mismos. Esto incluye, por ejemplo, el tratamiento en relación con el funcionamiento, el mantenimiento, la resolución de problemas, el apoyo en el trabajo de garantía de calidad y la mejora de los servicios de atención, así como en el trabajo de cumplimiento normativo y seguridad de la información. En caso de que otro proveedor de atención se una a la plataforma Hidroxa y, por tanto, trate sus datos personales en relación con el uso que usted haga de los Servicios, le informaremos antes de que utilice los Servicios para que sepa en todo momento quién es el proveedor de atención responsable de los datos personales.
Si tiene preguntas o comentarios sobre el tratamiento de sus datos personales en relación con el uso de los Servicios, siempre puede ponerse en contacto con nosotros o con nuestro delegado de protección de datos a través de nuestro sitio web en www.hidroxs.com/se/contacts o enviando un correo electrónico a [email protected].
3. ¿De dónde obtenemos los datos personales que se procesan sobre usted cuando utiliza los Servicios?
3.1 Información personal registrada a través de su cuenta de usuario en el Sitio Web
Hidroxa Medical AB trata la información personal sobre usted que registra a través de su reserva de videollamadas (como nombre, número de seguridad social, dirección y dirección de correo electrónico) con nosotros o al comprar uno de nuestros productos y, a continuación, la información que registra cuando utiliza el Sitio Web.
Además, podemos recopilar y tratar automáticamente la siguiente información:
- (I) información técnica, incluyendo la dirección IP, información de inicio de sesión, tipo y versión del sistema operativo y del dispositivo, configuración de la hora, configuración de la pantalla, idioma, cookies, etc.
- (II) información sobre los Servicios que ha utilizado con nosotros, tiempo dedicado a los asuntos, qué páginas y funciones ha utilizado, etc.
La información sobre nuestro uso de cookies también se indica en la política de cookies de Hidroxa. La información personal proporcionada en relación con el registro de una cuenta y el uso del Sitio Web se denomina a continuación "Datos de Usuario".
3.2 Información personal hacia y desde el Proveedor de Atención
Contacto con el Proveedor de Atención
En relación con su solicitud de atención con nosotros, se le pedirá que comparta información relacionada con su salud física y/o mental. Lo hace principalmente rellenando la declaración de salud correspondiente en el Sitio Web. Esta información puede incluir, entre otros, información de que padece una enfermedad, su historial médico o su estado fisiológico o biomédico. El proveedor de atención también puede proporcionar información personal sobre usted para prestar y realizar el seguimiento de la asistencia sanitaria que recibe en el marco de los Servicios.
Consulte más información sobre cómo su información puede ponerse a disposición de otros proveedores de atención y cómo puede oponerse a ello en las secciones 7.3 y 9 a continuación.
3.3 Datos personales de terceros, incluidos otros proveedores de atención
Su información personal también puede ser actualizada y tratada por nosotros como Datos del Paciente basándonos en la asistencia sanitaria que haya recibido de un proveedor de atención distinto de Hidroxa. En los casos en que esta información se considere relevante para la prestación de asistencia sanitaria en el marco de los Servicios, podrá ser guardada y tratada por el Proveedor de Atención e introducida en su historial de paciente por el personal sanitario tratante. Esto incluye, por ejemplo, información sobre su historial médico que el personal médico recibe a través del Resumen Nacional del Paciente (NPÖ) en la medida en que se considere relevante para ayudarle con su asunto de atención.
Además, Hidroxa Medical y el Proveedor de Atención (Vårdgivaren) recopilarán continuamente información actualizada sobre usted a través del Registro Personal de Direcciones de Suecia (SPAR) para prestar los Servicios, de modo que la información correcta sobre usted esté disponible en todo momento y facilitar así su contacto con el Proveedor de Atención. Esta información incluye nombre, dirección, lugar de residencia, país y si tiene una identidad protegida.
4. ¿Dónde se almacenan sus datos personales?
El sitio web es una plataforma técnica de desarrollo propio que es propiedad y está controlada por Hidroxa Medical en combinación con el uso de la plataforma KryConnect y el sistema de historias clínicas Webdoc. Al comprar nuestros productos y pagar las videollamadas, parte de los datos personales se almacenan en la cuenta de Hidroxa con la empresa que gestiona el pago, como Klarna, Stripe, Paypal. Al comprar nuestros productos, la información personal se almacena junto con la información de la compra en Magento. Estos sistemas se desarrollan y se someten a controles de calidad de forma continua. La mayor parte de su información personal que manejamos en relación con el uso que usted hace de los Servicios no se guarda en su móvil o tableta. En su lugar, estos datos personales son almacenados por Hidroxa Medical en una infraestructura proporcionada por uno de los encargados del tratamiento de datos personales de Hidroxa Medical. Los datos personales se manejan y almacenan principalmente dentro de la UE / EEE. Su historial de paciente siempre se almacena dentro de la UE / EEE.
5. ¿Qué datos personales se manejan cuando utiliza los servicios de Hidroxa y por qué?
5.1 ¿Tratamiento de sus datos de usuario por parte de Hidroxa?
Hidroxa Medical trata sus Datos de Usuario (como se describe anteriormente en la sección 3.1) con el fin de:
- (I) procesar su reserva o cancelación de su videollamada en el Sitio Web
- (II) poder realizar compras, incluido el pago, y enviarle los productos que haya pedido
- (III) Asegurar su identidad y edad
- (IV) mantener información precisa y actualizada sobre usted, y permitir y facilitar que se ponga en contacto con el Proveedor de Atención rápidamente
- (V) gestionar sus opciones de configuración e información de pago
- (VI) asistirle en asuntos de soporte y consultas relativas a su uso del Sitio Web (VII) entregarle los Servicios y productos de acuerdo con nuestros Términos y Condiciones
Nos basamos en el fundamento jurídico "Contrato" (Artículo 6 (1) (b) del Reglamento General de Protección de Datos, "RGPD") para tratar sus datos personales a través del contrato (nuestros Términos y Condiciones Generales) que ha suscrito con Hidroxa Medical con el fin de prestar los Servicios, incluyendo el permitir que el Proveedor de Atención preste una buena atención en relación con su uso de los Servicios.
5.2 Prestación de servicios de asistencia sanitaria y otros servicios por parte del proveedor de atención/Hidroxa
El proveedor de atención trata los Datos del Paciente (como se describe anteriormente en la sección 3.2) para poder prestar los Servicios en forma de asistencia sanitaria, por ejemplo, para proporcionarle asesoramiento médico, prescribir medicamentos, emitir derivaciones y realizar la administración necesaria, como la gestión de pagos, así como los datos relacionados con la compra de nuestros productos y los asuntos de servicio relacionados con esto y la trazabilidad y el seguimiento de los productos sanitarios en el mercado. Por lo tanto, tratamos principalmente sus Datos de Paciente para poder realizar la atención que solicitó (RGPD 6.1 c y 9.2 h) y la legislación sueca aplicable (principalmente la Ley de Datos del Paciente (2008: 355) y la legislación de la UE (MDR). El tratamiento de sus Datos de Paciente se lleva a cabo excepcionalmente con el apoyo de un consentimiento especial de acuerdo con el Artículo 6 (1) (a) del RGPD (véase la sección 5.3 a continuación) y para cumplir con otras obligaciones legales del Proveedor de Atención (véase la sección 5.6 a continuación) de acuerdo con el Artículo 6 (1) (c) y 9 (2) (h) del RGPD, obligado a conservarlos durante un período de tiempo determinado. Hidroxa Medical garantiza la calidad y también desarrolla los Servicios.
5.3 Prestación de servicios de soporte relacionados con su uso de los Servicios y otros servicios
Servicios de soporte
Hidroxa Medical puede comunicarse con usted como usuario de los Servicios. Esto incluye responder a consultas e investigar quejas y otros asuntos de soporte (incluyendo soporte técnico) a través de nuestro servicio de soporte por teléfono o en nuestros canales digitales. Dependiendo de su caso, puede compartir Datos de Usuario y Datos de Paciente adicionales que luego tratamos para poder ayudarle a hacer el mejor uso de los Servicios. También podemos ponernos en contacto con usted con consejos y recomendaciones por teléfono o avisos cuando consideremos que necesita dicha información por razones médicas o cuando la ayuda con nuestros productos así lo requiera. Por ejemplo, para saber cómo responde a su tratamiento, para recomendar un nuevo contacto con la asistencia sanitaria y en circunstancias similares.
Hidroxa Medical y el Proveedor de Atención proporcionan soporte como se indica arriba como parte de los Servicios (es decir, para poder cumplir el contrato entre usted e Hidroxa Medical, (RGPD 6.1 b). En la medida en que los servicios de soporte estén relacionados con la atención o el tratamiento de Datos de Paciente (o datos personales sensibles si usted), el tratamiento se lleva a cabo sobre la base del derecho del proveedor de atención a tratar datos personales en relación con la administración de las actividades de atención (RGPD 9.2 h y la Ley de Datos del Paciente (2008: 355), obligaciones bajo la legislación obligatoria de asistencia sanitaria (RGPD 6.1 c. Véase también la sección 5.5 a continuación).
Otros servicios
Con el apoyo de un consentimiento especial, podemos prestarle otros servicios determinados en el marco de los Servicios. Esto incluye, por ejemplo, la obtención de información sobre sus recetas impresas de la Autoridad de Salud Electrónica para poder recordarle cuándo es el momento de renovar o tomar el medicamento recetado, o para añadir citas con Hidroxa a su calendario.
5.4 Marketing de productos y servicios, así como análisis y desarrollo de Hidroxa Medical
Hidroxa Medical trata partes de sus Datos de Usuario (como se describe anteriormente en la sección 3.1) para marketing directo a través de correo electrónico y SMS u otros canales electrónicos similares de comunicación, por ejemplo, en relación con campañas y ofertas en colaboración con socios de Hidroxa Medical. Esto incluye el tratamiento de información sobre usted, incluyendo su nombre, información de contacto, género, edad, lugar de residencia y si tiene hijos o no. Sin embargo, la información sensible como los Datos del Paciente no se utiliza para el marketing directo. El tratamiento de datos personales para marketing directo se lleva a cabo con el apoyo de su consentimiento (6.1 a RGPD), que puede retirar en cualquier momento de acuerdo con la sección 9 a continuación. Hidroxa Medical también trata Datos de Usuario, es decir, no Datos de Paciente, sobre su uso de los Servicios con el fin de comprender cómo se utilizan los Servicios y mejorar la experiencia del usuario y la funcionalidad en la App. El tratamiento de datos personales para análisis y desarrollo se lleva a cabo sobre la base de nuestro interés legítimo (Artículo 6 (1) (f) del RGPD).
5.5 Garantía de calidad y desarrollo de los servicios de asistencia sanitaria de Hidroxa Medical
Hidroxa Medical puede tratar sus datos personales para comprender el uso y para desarrollar y mejorar los servicios de atención prestados dentro de los Servicios, por ejemplo, mejorando las interfaces de usuario y la funcionalidad. Hidroxa Medical también trata sus datos personales en su trabajo de mejora de la calidad con el fin de aumentar continuamente la seguridad, la calidad médica, la eficiencia y la disponibilidad de los Servicios. El tratamiento de datos personales para los fines especificados en esta sección se lleva a cabo con el apoyo del derecho de los proveedores de atención a tratar datos personales en relación con la garantía de calidad y la mejora de la atención (RGPD 6.1 f y la Ley de Datos del Paciente (2008: 355).
5.6 Para cumplir con las obligaciones legales
Hidroxa Medical puede tratar sus Datos de Usuario y Datos de Paciente (como se describe anteriormente en las secciones 3.1-3.2) sobre la base del fundamento jurídico "obligación legal" (Artículo 6.1 c del RGPD) para cumplir con las obligaciones derivadas de leyes, sentencias o decisiones gubernamentales (por ejemplo, en relación con los requisitos de la Inspección de Salud y Asistencia de Suecia, IVO o la Junta Nacional de Salud y Bienestar). Por lo demás, almacenamos y tratamos sus datos personales en la medida necesaria para que podamos cumplir con nuestras obligaciones legales y los requisitos establecidos por la ley.
6. ¿Cuánto tiempo almacenamos sus datos personales?
Solo tratamos sus datos personales durante el tiempo que sea necesario para los fines para los que se tratan los datos en cuestión de acuerdo con la sección 5 anterior, es decir, mientras sea necesario para poder prestar una buena atención o para poder prestar los Servicios o para cumplir con las obligaciones legales que nos incumben. Hidroxa Medical tiene la obligación de conservar las historias clínicas de los pacientes vinculadas a las reuniones de atención con usted durante un tiempo determinado. También contamos con rutinas sobre cómo almacenamos o anonimizamos los datos personales para garantizar continuamente que sus datos personales sean en todo momento adecuados y pertinentes para nuestra prestación continua de los Servicios. Toda la información que no sea necesaria para la prestación y el desarrollo de los Servicios o para fines de garantía de calidad, se anonimiza y se guarda una vez cumplida la finalidad de la información o se elimina automáticamente. Los datos de usuario almacenados con el apoyo de su consentimiento se eliminarán si revoca su consentimiento. En la sección 10, puede leer más sobre cómo ejercer su derecho a revocar su consentimiento. A este respecto, le pedimos que tenga en cuenta que Hidroxa Medical trata sus datos personales para diversos fines (tanto como proveedor técnico como proveedor de atención). La revocación del consentimiento no afecta a la obligación del Proveedor de Atención de mantener un registro o de tratar datos personales de acuerdo con las leyes aplicables.
7. Terceros con los que se puede compartir su información personal cuando utiliza los Servicios
7.1 Subcontratistas de Hidroxa Medical
Para poder ofrecerle los Servicios, utilizamos una serie de proveedores externos que, en algunos casos, tratan datos personales. Nuestros proveedores de servicios de TI, como los proveedores de funcionamiento, soporte y alojamiento, solo trabajan en nombre de Hidroxa Medical y de acuerdo con las instrucciones de Hidroxa Medical en su calidad de los denominados encargados del tratamiento de datos personales. Hidroxa Medical también contrata a proveedores que trabajan de forma independiente y, de este modo, son responsables del tratamiento de sus datos personales, como los proveedores de soluciones de pago. En su caso, se le podrá pedir que suscriba un contrato independiente directamente con dicho proveedor. Tenga en cuenta que esta Política de Privacidad no se aplica al tratamiento de datos personales por parte de estos proveedores. Para obtener información sobre cómo otros proveedores tratan sus datos personales, le remitimos a dichos proveedores.
7.2 Subcontratistas del proveedor de atención sanitaria/Hidroxa
El proveedor de atención garantiza que la historia clínica del paciente se mantenga en relación con la prestación de atención en el marco de los Servicios de acuerdo con la legislación vigente. Las historias clínicas se almacenan en sistemas de registro fuera del Sitio Web del proveedor que actúa como encargado del tratamiento de datos personales del Proveedor de Atención y, por tanto, solo maneja los datos personales de acuerdo con las instrucciones del Proveedor de Atención. El proveedor de atención es responsable de los datos personales (Datos del paciente) almacenados en las historias clínicas.
7.3 Otros proveedores de atención, mantenimiento coherente de historias clínicas, etc.
El proveedor de atención no está afiliado al Resumen Nacional del Paciente (NPÖ), que es un sistema nacional para el denominado mantenimiento coherente de historias clínicas. Si Hidroxa Medical se une al NPÖ en el futuro, se le informará de ello a través de la dirección de correo electrónico que haya proporcionado al reservar futuras videollamadas. Si esto sucede, se aplica lo siguiente: que si solicita atención de un proveedor de atención distinto de Hidroxa, este podrá, siempre que la historia clínica sea relevante para que dicho proveedor de atención pueda prestarle atención y siempre que usted haya dado su consentimiento para ello, obtener acceso a su historia clínica. El propósito del mantenimiento coherente de historias clínicas es poder ofrecerle una atención buena y segura y que no tenga que repetir su historial de atención al otro proveedor de atención. Tiene derecho a oponerse al mantenimiento coherente de historias clínicas y a bloquear la información de su historia clínica para que no forme parte de un mantenimiento coherente de historias clínicas. Su historia clínica de paciente también se pone a disposición dentro del servicio electrónico nacional sueco "Journalen" para que pueda acceder a ella a través de 1177.se.
Lea más sobre el Journal y el mantenimiento coherente de historias clínicas, así como sobre cómo puede oponerse a dicho tratamiento de su historia clínica a través de nuestro correo electrónico [email protected]. En caso de que sea derivado a otro proveedor de atención con la asunción de la responsabilidad de la atención, su historial médico también podrá ser compartido con dicho proveedor de atención para que él o ella sea responsable de su atención continua. No obstante, siempre le informamos específicamente antes de que esto ocurra.
7.4 Compañías de seguros
Si ha sido derivado a nosotros por su aseguradora, podemos, con el fin de resolver su caso específico, proporcionar información de que ha utilizado los Servicios, su estado de salud, incluyendo una copia de sus historias clínicas, a su aseguradora. Dicha divulgación solo se lleva a cabo a condición de que hayamos obtenido previamente un consentimiento especial. Esta Política de Privacidad no se aplica al tratamiento de datos personales por parte de su aseguradora, pero para obtener más información sobre cómo su aseguradora trata sus datos personales, le remitimos a su aseguradora.
8. Transferencia a terceros países
Hidroxa Medical / Proveedor de Atención utiliza proveedores de TI para, por ejemplo, alojamiento, servicios operativos y soporte, que tienen operaciones fuera de Suecia. Al utilizar dichos proveedores, Hidroxa Medical y el Proveedor de Atención intentan garantizar que solo almacenen y traten datos personales dentro de la UE / EEE. Sin embargo, en casos limitados, Hidroxa Medical y el Proveedor de Atención pueden transferir sus datos personales a países fuera de la UE / EEE, donde pueden aplicarse leyes que no proporcionen a sus datos personales la misma protección.
No obstante, la transferencia de datos personales a países fuera de la UE / EEE solo se produce en casos excepcionales y únicamente a condición de que la transferencia sea legal de acuerdo con la legislación aplicable en materia de protección de datos. Las medidas para garantizar la legalidad se incluyen normalmente en las cláusulas contractuales tipo de la Comisión Europea para transferencias a terceros países con el proveedor.
9. Sus derechos como registrado en el Sitio Web y usuarios de los Servicios
Tiene derecho a recibir información sobre cuáles de sus datos personales tratamos, con qué fin se tratan, si dichos datos personales se transfieren a terceros países y qué terceros han recibido sus datos personales. Para mayor claridad, puede ponerse en contacto con nosotros en cualquier momento para:
- (I) solicitar el acceso y obtener información sobre qué datos personales se tratan en relación con su uso del Sitio Web y/o los Servicios, incluyendo su historial, quién ha tenido acceso al mismo y por qué;
- (II) pedirnos que corrijamos cualquier información inexacta sobre usted;
- (III) solicitar que se eliminen sus datos personales (aquí, sin embargo, le pedimos que tenga en cuenta que el Proveedor de Atención tiene obligaciones legales de guardar ciertos datos personales, especialmente los relacionados con los Datos del Paciente, incluyendo su historial de paciente, y que los datos para la trazabilidad de los productos en el mercado también deben guardarse). A petición suya, sin embargo, se eliminarán todos los datos personales que no tengamos la obligación legal de almacenar o que no necesitemos para salvaguardar reclamaciones legales;
- (IV) retirar el consentimiento que haya dado a Hidroxa Medical o al Proveedor de Atención.
- (V) oponerse al tratamiento de datos personales;
- (VI) solicitar la transferencia de datos personales a otro responsable del tratamiento de datos personales obteniendo sus datos personales, en la medida en que sean proporcionados por usted, en un formato electrónico de uso común para transferirlos a otra parte (el derecho a la portabilidad de los datos);
- (VII) obtener ayuda e información sobre cómo solicitar el bloqueo de información en su historial médico, lo que significa que ningún otro proveedor de atención podrá acceder a ella a través del mantenimiento coherente de historias clínicas.
Si desea ponerse en contacto con nosotros en relación con cualquiera de estos puntos, puede hacerlo a través de nuestro sitio web o enviando un correo electrónico a [email protected]
10. Derecho a reclamar ante la autoridad de control
Esperamos que en esta Política de Privacidad hayamos aclarado cómo manejamos su información personal, pero si algo no está claro, aceptamos agradecidos sus puntos de vista y responderemos a sus preguntas para que podamos mejorar nuestra comunicación al respecto. También nos gustaría informarle aquí de que tiene derecho a presentar una reclamación ante la Inspección de Datos de Suecia u otra autoridad de control pertinente en caso de que considere que el tratamiento de los datos personales es incorrecto y no cumple los requisitos legales.