POLÍTICA DE PRIVACIDAD Y TRATAMENTO DE DATOS PERSONALES
LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)
RIZO & MENDONÇA LDA.
RIZO & MENDONÇA LDA., en su compromiso de cumplir con lo establecido en la Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos y la libre circulación de estos datos, creó esta Política de Privacidad que describe la información personal que podemos recopilar, con qué propósito la usamos, y, en general, los procesos y las formas en que podemos tratarlo.
Al proporcionarnos sus datos personales, usted reconoce expresamente que podemos utilizarlos de la manera establecida en esta Política de Privacidad. De vez en cuando, es posible que necesitemos realizar cambios en la Política de privacidad. Por ejemplo, los cambios en las normas legales, la jurisprudencia, la adaptación de nuevas tecnologías u otros avances en las normas de protección de datos personales o privacidad en general. Le recomendamos que consulte nuestro sitio web periódicamente para que consulte la versión más reciente de la Política de Privacidad.
RESPONSABILIDAD DEL TRATAMIENTO DE SUS DATOS
La entidad responsable del tratamiento de sus datos es:
RIZO & MENDONÇA LDA.
Número de CIF: 514879050
Dirección: Rua 1º de Dezembro, número 18, R/c, 8100-615 Loulé (Portugal)
Correo electrónico: consultas@rizomendonca.pt
RECOPILACIÓN DE INFORMACIÓN PERSONAL
Podemos recopilar información personal:
- SUYO O DEL REPRESENTANTE (cumplimentando formularios o cuestionarios, introduciendo póngase en contacto con nosotros por correo postal, teléfono, correo electrónico o de otro modo).
- DE TERCEROS (por ejemplo, cuando la empresa para la que trabaja su información de contacto, etc.).
Toda la información que nos proporcione debe ser verdadera. Es responsable de: Todos los datos reportados y debe mantener la información perfectamente actualizada para que respondan, en todo momento, a la situación real. En todos los casos, la persona que proporciona la información será el único responsable de las manifestaciones falsas o inexactas que haga y por los daños y perjuicios causados a RIZO & MENDONÇA LDA. o a terceros debido a la información proporcionada. Si nos proporciona información sobre otras personas, debe obtener su consentimiento. Si nos facilita datos de otras personas, confirme que usted tiene su consentimiento y que han entendido que su información será usada.
CANALES DE RECOGIDA DE DATOS PERSONALES
Podemos recopilar su información personal:
- En persona en el mostrador de recepción;
- A través de del sitio web de Clínica Rizo & Mendonça (incluído el uso de cookies);
- Por teléfono;
- Contacto a través de aplicaciones (Whatsapp);
- Por correo electrónico;
- A través de formularios.
En cuanto a los datos de salud, estos son recopilados por el profesional de la salud de forma presencial o a distancia (telemedicina). Estos datos están sujetos a secreto profesional.
DATOS PERSONALES RECOPILADOS
En el marco del tratamiento de datos personales, RIZO & MENDONÇA garantiza su conformidad con los principios de la protección de datos desde el diseño y por defecto (privacidad por defecto). Dicho compromiso implica que los datos personales de los titulares serán de acceso limitado a las personas que necesitan conocerlos en el ejercicio de sus funciones, en la medida estrictamente necesaria para la consecución de los fines que se indican en el siguiente apartado. Los datos relacionados con la salud serán, de acuerdo con la ley de acceso, reservados a los médicos y profesionales de la salud asignados al servicio de los servicios y cuidados de salud o a los profesionales sujetos a obligaciones de confidencialidad. La información personal que recopilamos incluye, entre otros, los siguientes datos:
- Cualquier información que nos proporcione al utilizar nuestros formularios de contacto, correo electrónico, teléfono, WhatsApp o directamente a través de nuestros profesionales de la salud. Proporcionar su información personal no es un requisito obligatorio ni contractual, sin embargo, los campos obligatorios son necesarios porque necesitamos de esta información con el fin de poder prestarle servicios.
- Con fines de seguridad técnica y de diagnóstico del sistema, de forma anónima o en forma de pseudónimo, RIZO & MENDONÇA puede registrar la dirección IP (número de identificación de acceso a internet del dispositivo, que permite que los dispositivos, los sistemas y los servidores se reconozcan y se comuniquen entre sí). Esta información puede ser utilizada con fines de análisis de rendimiento web.
REGISTRO Y ARCHIVO DE DATOS PERSONALES
Toda la información se registra en su propio registro informático, con control de acceso individualizado, encriptado y seguro por doble autenticación y solo accesible a través de intranet.
Todos los registros en papel se archivan en un lugar adecuado y seguro, y se transferirán gradualmente a esta plataforma.
FINALIDAD DEL TRATAMIENTO DE DATOS PERSONALES
Los datos personales serán utilizados para las siguientes finalidades:
- Asistencia sanitaria (historias clínicas, diagnóstico médico, prestación de asistencia sanitaria o tratamiento, receta electrónica);
- Gestión de clientes y facturación en el ámbito de la relación comercial;
- Las comunicaciones relacionadas con los servicios prestados (programación de consultas, envío de facturas, recetas, prescripciones de pruebas o declaraciones, a través de teléfono, SMS, Whatsapp o correo electrónico);
Divulgación de servicios.
Utilizaremos sus datos personales únicamente para los fines para los que fueron recopilados, a menos que consideremos razonablemente que debemos usarlos por alguna otra razón y que esta razón sea compatible con el propósito original. En el caso de que necesitemos utilizar su información personal para fines no relacionados, se lo notificaremos con antelación y le explicaremos la base legal para ello.
Hay casos en los que el tratamiento es necesario para cumplir con una obligación legal a la que estemos sujetos o que sea necesaria para realizar una tarea de interés público.
SEGURIDAD DE LOS DATOS PERSONALES
RIZO & MENDONÇA ha implementado varias medidas técnicas y organizativas con con el fin de garantizar un nivel adecuado de seguridad de los datos personales, que son revisados y actualizados periódicamente según sea necesario.
RIZO & MENDONÇA se compromete a aplicar medidas técnicas y organizativas necesarias y adecuadas para la protección de datos y el cumplimiento de los requisitos de la LOPD. También se compromete a garantizar que, por defecto, solo se procesen datos que sean necesarios para cada finalidad específica del tratamiento y que dichos datos no se pongan a disposición sin intervención humana a un número indeterminado de personas.
En cuanto a las medidas generales, RIZO & MENDONÇA adopta las siguientes:
• Acceso restringido de personas a las instalaciones;
• Sensibilización y formación del personal que interviene en las operaciones de tratamiento de datos;
• Archivo físico de registros en papel en un lugar de acceso restringido;
• Eliminación gradual de los registros en papel;
• Uso de antivirus, firewall, antimalware y otros mecanismos de detección de intrusión antimalware;
• Uso de VPN con cifrado de 1.024 bits;
• Perfiles de acceso diferenciados en función de la función/posición de la persona que accede a los sistemas de información (diferentes perfiles de usuario, que garantizan la separación lógica entre datos relacionados con la salud y otros datos);
• Acceso a los sistemas de información a través de usuario y contraseña y autenticación a través de Google Authenticator;
• Implementación de reglas de calidad de contraseñas (longitud mínima, tipo de caracteres y duración máxima de 30 días);
• Eliminación mensual de perfiles de usuarios que finalizan su relación (laboral o de otro tipo) con RIZO & MENDONÇA;
• Detección de accesos no autorizados;
• Encriptación de la base de datos personal;
• Realizar copias de seguridad periódicas;
• Auditorías periódicas para evaluar la eficacia de las medidas técnicas y organizativas implementadas;
• Mecanismos capaces de garantizar la confidencialidad, la disponibilidad y la resiliencia sistemas de información;
• Mecanismos para garantizar el restablecimiento de los sistemas de información y el acceso a los datos personales de manera oportuna en caso de un incidente físico o técnico (en caso de de un incidente físico o técnico, la información es recuperable, a través de respaldo, en 2 horas).
• Información y cumplimiento de la política de cookies de nuestra web:www.rizomendonca.pt
COMUNICACIÓN DE DATOS A TERCEROS
En los términos legales aplicables, RIZO & MENDONÇA podrá transmitir o comunicar datos a otras entidades en caso de que el interesado lo consienta o en caso de que la transmisión o comunicación sea necesaria para la ejecución de un contrato establecido entre el interesado y RIZO & MENDONÇA, o para las medidas precontractuales a solicitud del interesado, en caso de que sea necesario para el cumplimiento de una obligación legal a la que RIZO & MENDONÇA está sujeta, caso sea necesario para la defensa de los intereses vitales del interesado o de otra persona física o en el caso necesario para la defensa de los intereses legítimos perseguidos por RIZO & MENDONÇA o un tercero.
En este sentido, podremos transmitir sus datos personales a la Autoridad Reguladora de la salud, la Administración Central del Sistema de Salud (ACSS), los servicios compartidos del Ministerio de Sanidad (SPMS), INFARMED, SYNLAB PORTUGAL, UNILABS PORTUGAL o Administraciones de los departamentos regionales de salud, los tribunales, los procuradores, los cuerpos de policía criminal o el Ministerio Público, cuando así se notifique o cuando sea necesario para el cumplimiento de obligaciones legales, en los términos en que se establece la ley.
En particular, RIZO & MENDONÇA podrá transmitir o comunicar datos personales a los miembros de la familia del titular, únicamente en los supuestos previstos en la legislación vigente.
Al recopilar datos personales, RIZO & MENDONÇA proporciona al interesado información sobre las categorías de entidades a las que, en el caso concreto,
pueden ser comunicados.
En cualquiera de las situaciones anteriores, nos comprometemos a tomar todas las medidas necesarias para garantizar la protección efectiva de los datos personales que procesamos.
PLAZO Y CONSERVACIÓN DE LOS DATOS PERSONALES
Sus datos se conservan durante los plazos previstos en la legislación aplicable.
La ficha clínica y las pruebas diagnósticas complementarias se conservarán durante 5 años después del último registro y, al final de ese período, el proceso se convertirá en un «archivo muerto» y su destrucción puede tener lugar, debido al plazo de prescripción ordinario consagrados en el Código Civil y la naturaleza jurídica del contrato de prestación de servicios médicos, al cabo de 20 años contados a partir de la última anotación realizada por el médico en el respectivo expediente.
DERECHOS DEL TITULAR DE LOS DATOS PERSONALES
En los términos legales, los titulares de los datos personales tienen los derechos de acceso, rectificación, portabilidad, oposición y supresión de sus datos.
Sus derechos en relación con sus datos consisten en:
- Derecho de acceso: el derecho a confirmar si sus datos personales están o no sujetos a tratamiento, así como el derecho a acceder a sus datos y a determinada información, incluida la obtención de una copia de sus datos en la fase de proceso. Este derecho no socava los derechos y libertades de los demás, incluidos los secretos comerciales y los derechos de propiedad intelectual del Responsable del tratamiento; El acceso a la información de salud se puede hacer directamente en CLINICA RIZO & MENDONÇA (a través de una forma específica) o a través de un médico (si se solicita), incluyendo a través de un tercero que lo autorice en los términos en los que se establece la ley.
- Derecho de Rectificación: derecho a obtener la rectificación de los datos personales inexactos y el derecho a completar sus datos, si estuvieran incompletos.
- Derecho a la portabilidad de los datos: el derecho a recibir sus datos personales que ha facilitado al Responsable del tratamiento, en un formato estructurado, de uso corriente y de lectura automática, incluyendo también el derecho a transmitir dichos datos a otro responsable de su tratamiento.
- Derecho de oposición: el derecho de oposición, en cualquier momento y por motivos relacionados con su situación particular, al tratamiento de sus datos con base en la consecución de los intereses legítimos del responsable del tratamiento o la compatibilidad del tratamiento inicial con el posterior tratamiento de estos datos. O, incluso, el derecho de oposición en cualquier momento al tratamiento de sus datos personales con fines de marketing, lo que incluye la elaboración de perfiles para tal fin.
- Derecho de supresión: el derecho a solicitar la eliminación de sus datos en ciertos casos, concretamente, si sus datos personales dejaran de ser necesarios para el fin con el que fueron recogidos. Este derecho no eximen del cumplimiento de las obligaciones legales de conservación de datos personales que incumben al Responsable del Tratamiento.
- Derecho a la limitación del tratamiento: el derecho a solicitar la limitación del tratamiento de sus datos en determinados casos, concretamente, si el tratamiento es ilícito y si se opusiese a la supresión de los datos, solicitando, a cambio, la limitación de su uso.
En los términos de la ley, también se le garantiza el derecho, a través de los medios antes mencionados, retirar su consentimiento para el tratamiento de datos para el que el consentimiento constituye la base de la legitimidad, que no invalida, sin embargo, el tratamiento realizado hasta esa fecha sobre la base del consentimiento previamente otorgado.
Si cree que la forma en que procesamos sus datos no está en cumplimiento de la ley tiene la posibilidad, sin perjuicio de cualquier otro medio de recurso administrativo o judicial, presentar una queja ante la Comisión Nacional de Protección de datos u otra autoridad de control en este sentido.
Cabe señalar, sin embargo, que si existe una norma u obligación impuesta por la ley que se anteponga a estos derechos, responderemos si es imposible de ejecutar dicha solicitud, exponiendo los motivos de la misma.
CONTACTO
Aquellos interesados que deseen plantear preguntas o reclamaciones relacionadas con este tema de Política de Privacidad, puede hacerlo por correo electrónico a consultas@rizomendonca.pt o a través de la siguiente dirección:
RIZO & MENDONCA LDA.
Rua 1º de Dezembro 18, RC
8100-615 Loulé (Faro), Portugal
CAMBIOS EN LA POLÍTICA DE PRIVACIDAD
RIZO & MENDONÇA se reserva el derecho de modificar esta Política de Privacidad todo el tiempo. En el caso de un cambio en la Política de Privacidad, la fecha del último cambio se indicará en la última página.
Fecha de última actualización: 18 de junio de 2025