POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
1. INTRODUCCIÓN Y NORMATIVA APLICABLE
De conformidad con lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se facilita a continuación la información detallada sobre el tratamiento de los datos personales de los usuarios que interactúan con este Sitio Web.
Esta clínica aplica el principio de transparencia y proactividad en la seguridad de los datos personales, garantizando su confidencialidad y el pleno ejercicio de los derechos de sus titulares.
2. RESPONSABLE DEL TRATAMIENTO Y DELEGADO DE PROTECCIÓN DE DATOS (DPD)
El Responsable del Tratamiento de los datos recabados a través de esta web es:
- Identidad del Responsable: CERTIFICADOS RENUEVA, S.L.
- Dirección Postal: Plaza del Centenario, 4
- Correo Electrónico General: clinicaluxleon@gmail.com
Designación del Delegado de Protección de Datos (DPD):
En cumplimiento de la legislación aplicable a los centros y establecimientos sanitarios que tratan datos de salud a gran escala, esta entidad cuenta con un Delegado de Protección de Datos (DPD) encargado de supervisar e inspeccionar el correcto cumplimiento de la normativa. Para cualquier consulta, duda, reclamación o para el ejercicio de sus derechos de privacidad, el usuario puede contactar directamente con el DPD a través de la siguiente dirección de correo electrónico específica:
Correo electrónico del DPD: miguel@psicotecnicorenueva.es
3. CATEGORÍAS DE DATOS PERSONALES OBJETO DE TRATAMIENTO
Dependiendo de la forma en que el usuario interactúe con el Sitio Web (formularios de contacto, solicitud de cita online, suscripción a newsletters o herramientas de mensajería), se tratarán las siguientes categorías de datos:
- Datos Identificativos: Nombre, apellidos, número de DNI/NIE/Pasaporte.
- Datos de Contacto: Dirección de correo electrónico, número de teléfono móvil o fijo, dirección postal.
- Datos de Navegación: Dirección IP, datos derivados de las cookies (según lo establecido en la Política de Cookies), identificadores de dispositivos y datos de geolocalización no exacta.
- Datos de Categoría Especial (Datos de Salud): En aquellos formularios habilitados para la pre-evaluación médica o solicitud de presupuestos clínicos específicos, el usuario podría facilitar de manera voluntaria información sobre sus necesidades estéticas, antecedentes médicos, alergias o condiciones físicas previas. Estos datos de salud reciben el máximo nivel de protección técnica y organizativa exigido por el artículo 9 del RGPD.
4. FINALIDADES DEL TRATAMIENTO DE LOS DATOS
Los datos personales aportados serán tratados para las siguientes finalidades legítimas y específicas:
- Gestión de Citas y Atención al Paciente: Gestionar las solicitudes de cita previa (médica o informativa), modificaciones de agenda, confirmaciones de asistencia mediante canales electrónicos (email, SMS o mensajería instantánea) y responder a las consultas o dudas planteadas por los usuarios.
- Prestación de Asistencia Sanitaria y Relación Clínica: Integrar los datos en el historial clínico o expediente médico del paciente en caso de que la consulta de origen derive en la formalización de un tratamiento de medicina estética en nuestras instalaciones, cumpliendo con las obligaciones de la Ley 41/2002 de autonomía del paciente.
- Envío de Comunicaciones Comerciales e Informativas (Newsletter): Remitir boletines informativos, ofertas promocionales, novedades sobre tratamientos estéticos, eventos de la clínica y consejos de salud, siempre y cuando el usuario haya otorgado su consentimiento expreso e inequívoco para ello mediante las casillas habilitadas a tal efecto.
- Gestión Administrativa, Fiscal y Contable: Tramitar la facturación de los servicios médico-estéticos devengados, pagos, cobros y el cumplimiento de las obligaciones tributarias de la clínica.
5. BASE JURÍDICA QUE LEGITIMA EL TRATAMIENTO
El tratamiento de los datos personales de los usuarios se sustenta en las siguientes bases legales:
- El Consentimiento del Interesado (Art. 6.1.a RGPD): Para la remisión de consultas a través del formulario de contacto general, suscripción a la newsletter informativa y el almacenamiento de cookies de terceros en el navegador. El consentimiento puede ser revocado en cualquier momento sin carácter retroactivo.
- Aplicación de Medidas Precontractuales o Contractuales (Art. 6.1.b RGPD): Para la reserva, gestión, asignación de horarios y confirmación de citas médicas solicitadas formalmente por el usuario.
- Cumplimiento de Obligaciones Legales (Art. 6.1.c RGPD) en relación con el Tratamiento de Datos de Salud (Art. 9.2.h RGPD): Para la confección del historial médico, el diagnóstico clínico y la gestión de los servicios de asistencia sanitaria, de obligado cumplimiento bajo la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.
6. PLAZOS DE CONSERVACIÓN DE LOS DATOS
Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario para cumplir con las finalidades para las que fueron recopilados, o bien mientras el usuario no revoque su consentimiento o solicite la supresión de los mismos.
- Datos de contacto y comerciales: Se mantendrán vigentes mientras exista un interés mutuo o hasta que el usuario ejerza su derecho de supresión u oposición a recibir publicidad.
- Datos de Historia Clínica y Expediente Médico: De estricta conformidad con la normativa sanitaria estatal y autonómica, la documentación clínica y los datos de salud de los pacientes deben conservarse archivados de forma segura durante un plazo mínimo de cinco (5) años contados desde la fecha del alta de cada proceso asistencial, permaneciendo bloqueados a disposición exclusiva de las autoridades judiciales o sanitarias una vez finalizada la relación contractual.
7. DESTINATARIOS Y CESIÓN DE DATOS A TERCEROS
Los datos personales del usuario no serán vendidos, alquilados ni cedidos a terceras empresas o entidades con fines comerciales. No se prevén comunicaciones de datos a terceros, salvo en los siguientes supuestos legítimos u obligatorios:
- Obligación Legal: A las administraciones públicas competentes (Agencia Tributaria, Inspección de Sanidad, Consejerías de Salud autonómicas) y a las autoridades judiciales que lo requieran en el ejercicio de sus funciones.
- Proveedores y Encargados de Tratamiento: Podrán tener acceso a los datos aquellas empresas proveedoras de servicios tecnológicos necesarias para el mantenimiento del Sitio Web y la clínica bajo estrictos contratos de confidencialidad y tratamiento de datos (artículo 28 del RGPD). Entre ellos se incluyen el software médico de gestión de agendas, la empresa de hosting web, plataformas de envío masivo de correos electrónicos y pasarelas de pago seguro.
- No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo (EEE) a menos que los proveedores cuenten con un nivel de protección adecuado garantizado por decisiones de la Comisión Europea.
8. DERECHOS DE LOS INTERESADOS Y CÓMO EJERCERLOS
El usuario ostenta de forma gratuita los derechos reconocidos por la normativa de protección de datos. Dichos derechos son:
- Derecho de Acceso: Conocer qué datos personales suyos están siendo tratados por la clínica y las características de dicho tratamiento.
- Derecho de Rectificación: Solicitar la modificación o corrección de aquellos datos que resulten ser inexactos, incompletos o desactualizados.
- Derecho de Supresión (Derecho al Olvido): Solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines que justificaron su recogida. (Este derecho se encuentra limitado en el caso de los expedientes clínicos por imperativo de la legislación sanitaria).
- Derecho de Limitación del Tratamiento: Solicitar que se restrinja temporalmente el tratamiento de sus datos en determinados supuestos legales (como la impugnación de la exactitud de los mismos).
- Derecho de Oposición: Oponerse al tratamiento de sus datos para finalidades específicas, como por ejemplo, el envío de publicidad y comunicaciones comerciales.
- Derecho a la Portabilidad de los Datos: Recibir una copia de sus datos en un formato estructurado, de uso común y lectura mecánica, o solicitar que se transmitan directamente a otro responsable del tratamiento.
- Derecho a retirar el consentimiento otorgado en cualquier momento.Mecanismo de Ejercicio de Derechos:
Para ejercer cualquiera de estos derechos, el usuario deberá remitir una solicitud por escrito dirigida específicamente a nuestro Delegado de Protección de Datos (DPD). La solicitud puede enviarse de manera telemática a la dirección de correo electrónico: miguel@psicotecnicorenueva.es. El escrito deberá indicar claramente el derecho que se desea ejercer y, con el fin de proteger la privacidad y garantizar que no se revelan datos a terceros no autorizados, la clínica se reserva la facultad de requerir una fotopopia o copia digital del Documento Nacional de Identidad (DNI) o pasaporte del titular de los datos en caso de dudas razonables sobre su identidad.Asimismo, se informa al usuario de que tiene derecho a presentar una reclamación ante la autoridad de control competente, en este caso la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es), si considera que sus derechos de privacidad han sido vulnerados.
9. MEDIDAS DE SEGURIDAD
Se adoptan e implementan las medidas de seguridad de índole técnica, organizativa y jurídica que resulten necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado o robo de los datos personales facilitados, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, prestando especial atención a las obligaciones derivadas del tratamiento de datos de salud.
10. ACTUALIZACIÓN DE LA POLÍTICA DE PRIVACIDAD
Esta política de privacidad ha sido actualizada en mayo de 2026. Se reserva el derecho de modificar el contenido de esta página para adaptarlo a nuevas exigencias legislativas, jurisprudenciales o técnicas del sector médico-estético.