en | es | val
en · es · val

Política de privacidad Portal del Paciente IVO

ivo.es Política de privacidad Portal del Paciente IVO

De conformidad con el Reglamento (UE) 2016/679 del Parlamento y del Consejo de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y la libre circulación de éstos (en adelante, RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales  (en adelante, LOPD-GDD) y la Ley 41/2002, de 14 de noviembre, Básica Reguladora de la Autonomía del Paciente y de Derechos y Obligaciones en Materia de Información y Documentación Clínica, así como de las respectivas normas autonómicas de aplicación (p.ej., Ley 10/2014, de 29 de diciembre, de Salud de la Comunitat Valenciana; o Ley 5/2010, de 24 de junio, sobre derechos y deberes en materia de salud de Castilla-La Mancha), se informa a los Usuarios y, en su caso, representantes o familiares, de los siguientes aspectos:

1. ¿Quién es el responsable del tratamiento de sus datos?

El responsable del tratamiento de sus datos es la sociedad titular del centro hospitalario que le presta asistencia sanitaria: Fundación Instituto Valenciano de Oncología (en adelante, IVO); con CIF número G46129698; con domicilio a efectos de notificaciones en Valencia (España), calle Profesor Beltrán Báguena 8, CP 46009; teléfono 961114000; fax 961114346; y email informacion@fivo.org.

Para cualquier cuestión en esta materia, el paciente puede ponerse en contacto con el Delegado de Protección de Datos del IVO mediante correo electrónico remitido a la siguiente dirección dpo@fivo.org

2. ¿Qué datos personales tratamos y de dónde proceden?

Con ocasión de su relación con nosotros se pueden tratar las siguientes categorías de datos personales:

– Datos identificativos, de contacto de pacientes o representantes del mismo (incluida firma, imagen, tarjeta sanitaria, número de la seguridad social o mutualidad);

– Datos relativos a la salud integrados en la historia clínica del paciente;

– Características personales, circunstancias sociales;

– Datos transaccionales (pagos, ingresos, transferencias, adeudos)

Los datos pueden provenir del propio interesado (paciente) o en su caso, de su representante legal o voluntario y/o de personal sanitario.

3. ¿Con qué finalidad tratamos sus datos personales?

Los datos personales pueden ser tratados por el IVO con las siguientes finalidades:

a) Prestación de asistencia sanitaria: sus datos personales son tratados con el objeto de prestarle la asistencia sanitaria que precise, así como para gestionar adecuadamente los servicios sanitarios y de administración del hospital necesarios para la misma (p.ej., recordarle sus citas y revisiones; emitir justificantes de su asistencia en el centro sanitario a favor de familiares o personas vinculadas a usted que lo soliciten, dentro del marco permitido por la normativa; atender cualquier comunicación con el centro sanitario reportada por el paciente; gestionar cualquier incidencia o reclamación interpuesta por el usuario y/o paciente; realizar encuestas con el objetivo de conocer su opinión sobre la atención recibida y que serán utilizadas únicamente para mejorar y desarrollar nuestros servicios asistenciales y de gestión; habilitar acceso al portal del paciente para permitir visualizar historia clínica electrónica, petición de citas, acceso a determinadas pruebas médicas, etc.).

b) Investigación científica: sus datos pueden ser tratados con fines científicos, cumpliendo con la normativa específica al respecto.

c) Procedimientos de anonimización y seudonimización: Se podrá aplicar ciertos procedimientos sobre sus datos para que no sean identificables o dejen de serlo, o para que ya no puedan atribuirse a un interesado sin utilizar información adicional que figure por separado, con fines de investigación científica o estadística.

d) Atención de solicitudes de información, queja, sugerencia, reclamación, ejercicio de derechos de protección de datos, etc.: en estos casos se tratarán sus datos con la finalidad de gestionar y tramitar la solicitud.

e) Cumplimiento de obligaciones legales: puede resultar necesario tratar los datos personales con la finalidad de cumplir con los requerimientos legales que correspondan. En concreto, para cumplir con la legislación en materia de protección de datos, tributaria, sanitaria, etc.

f) Formalización y ejecución del contrato: los datos personales del paciente son tratados con la finalidad de gestionar la relación contractual con el paciente.

Los datos recogidos serán tratados para las finalidades especificadas y en ningún caso de manera incompatible con dichos fines. En todo caso, se informa que el tratamiento con fines de investigación científica o estadísticos no se consideran incompatibles con el fin inicial.

En todo caso, se tratarán sus datos para atenderle siempre con el mismo nivel de calidad asistencial, con independencia del canal que utilice para comunicarse con el IVO (centro sanitario, página web, aplicaciones móviles ya sea de forma presencial, telefónica o telemática).

4. ¿Cuál es la legitimación para el tratamiento de sus datos?

Se indica a continuación la finalidad, relacionada con su correspondiente base jurídica de licitud o legitimación:

– Prestación de asistencia sanitaria: Tratamiento necesario para la ejecución de un contrato en el que el interesado es parte; tratamiento basado en el consentimiento del interesado, para proteger intereses vitales del mismo y/o intereses legítimos del responsable del tratamiento.

– Investigación científica: Tratamiento necesario para investigación científica.

– Procedimientos de anonimización y seudonimización: Tratamiento basado en fines de investigación científica o estadística.

– Atención de solicitudes: Tratamiento basado en el consentimiento del interesado y/o interés legítimo del IVO.

– Cumplimiento de obligaciones legales: Tratamiento necesario para el cumplimiento de una obligación legal aplicable al IVO.

– Formalización y ejecución del contrato: Tratamiento necesario para la ejecución de un contrato en el que Ud. es parte

5. ¿Por cuánto tiempo conservaremos sus datos?

Con carácter general sólo se conservarán sus datos durante el tiempo estrictamente necesario para la finalidad para la que fueron recabados.

Los datos personales proporcionados, así como aquellos derivados de la asistencia sanitaria prestada se conservarán durante el tiempo adecuado a cada caso (atendiendo a criterios médicos y legales), y como mínimo, 5 años contados desde la fecha de alta de cada proceso asistencial, salvo que la normativa autonómica y/o especifica establezca un plazo mínimo de conservación superior al indicado, en cuyo caso se atenderá a lo dispuesto por la normativa aplicable. Superado el mencionado periodo mínimo, y habiendo finalizado la relación asistencial y contractual, el responsable mantendrá sus datos debidamente bloqueados y pseudoanonimizados, durante el término de los plazos correspondientes a la prescripción legal.

Los datos personales tratados con la finalidad de investigación científica se conservarán bajo un criterio de conservación por un periodo máximo de cinco años desde la finalización de la investigación. En cuanto a los datos tratados con finalidades de investigación científica, las autoridades de control podrán, previa solicitud del responsable del tratamiento y conforme al procedimiento reglamentariamente restablecido, acordar el mantenimiento íntegro de determinados datos, atendidos los valores históricos, estadísticos o científicos de acuerdo con la legislación que resulte aplicable a cada caso.

Los datos personales proporcionados con la finalidad de gestionar cualquier solicitud de información, queja, sugerencia, reclamación, ejercicio de derechos de protección de datos, etc., se conservarán durante el tiempo necesario para tramitar la solicitud, y en todo caso durante el tiempo establecido legalmente, así como durante el periodo necesario para la formulación, ejercicio o defensa de reclamaciones.

Los datos tratados para el cumplimiento de obligaciones legales se conservarán durante el tiempo establecido en la legislación aplicable.

Los datos recabados para la formalización y ejecución del contrato serán conservados durante el plazo en el que dure la relación contractual, así como durante el periodo necesario para la formulación, ejercicio o defensa de reclamaciones.

6. ¿Quiénes pueden ser cesionarios o destinatarios de sus datos?

Para garantizar una adecuada prestación del servicio, resulta necesario que determinados proveedores de servicios y/o entidades del grupo traten datos por cuenta del responsable y como encargados del tratamiento sus datos personales. Estas entidades pueden ser, por ejemplo, prestadores de servicios médicos, de diagnóstico, análisis clínicos, de auditoría, de seguridad física, de archivo, almacenamiento o digitalización de información, de destrucción de documentación, servicios de asesoría jurídica, servicios informáticos, etc.

Sus datos personales no serán comunicados a terceros salvo obligación legal, interés vital o previo consentimiento del interesado, únicamente en los supuestos y a los destinatarios que a continuación se detallan:

– Dado que el paciente puede disponer de un contrato de seguro en virtud del cual sea un tercero (por ejemplo, entidades aseguradoras, mutuas, administraciones públicas, incluso las de un tercero en el caso de seguros de responsabilidad civil) el obligado al pago de los servicios sanitarios procurados por el centro sanitario, siempre y cuando así lo haga saber el paciente, podremos comunicar sus datos a dichas entidades, con el objeto de gestionar, validar, verificar y controlar el pago de los servicios asistenciales prestados.

– En el supuesto de que el paciente tenga concertado un seguro con una entidad situada fuera del Espacio Económico Europeo (en adelante E.E.E.) cuya legislación no ofrezca un nivel de protección de datos equivalente al de la Unión Europea, podría resultar necesario realizar una transferencia internacional de datos, previo consentimiento explícito del paciente tras haber sido informado de los posibles riesgos. Se informa de que dichas transferencias sólo se producen con el objeto de colaborar con el paciente y facilitar el pago de los servicios asistenciales prestados; en definitiva, sólo tienen lugar estas transferencias, para la gestión y verificación lo más ágil posible con la aseguradora, del pago de los servicios en los casos en los que el paciente tenga contratada una póliza de seguro con una entidad ubicada fuera del E.E.E. Si se opone a la comunicación de sus datos, estas entidades podrán rehusar el pago de los servicios asistenciales recibidos, correspondiéndole a usted el abono de los mismos, al no tener dichas entidades la posibilidad de verificar, comprobar, validar o controlar la correcta facturación por parte del centro sanitario de cada uno de sus procesos asistenciales.

– Igualmente se informa de que sus datos personales pueden ser comunicados a proveedores de material sanitario, prótesis e implantes, por obligación legal, así como al servicio de ambulancias en base a un interés vital del propio paciente.

Toda la información que nos sea facilitada será tratada de forma confidencial y dando estricto cumplimiento a las obligaciones de seguridad necesarias para impedir el acceso por terceros no autorizados.

7. ¿Cuáles son sus derechos en protección de datos?

Podrá ejercitar sus derechos de acceso; rectificación de los datos inexactos; solicitar la supresión, cuando, entre otros motivos los datos ya no sean necesarios para los fines que fueron recogidos; en determinadas circunstancias también podrá solicitar la limitación del tratamiento de sus datos, en cuyo caso únicamente los conservaremos para el ejercicio o defensa de reclamaciones; finalmente, y por motivos relacionados con su situación particular, también podrá ejercitar el derecho de oposición y la portabilidad. Asimismo, podrá revocar, en cualquier momento, el consentimiento prestado para el tratamiento de sus datos.

El ejercicio de los derechos podrá realizarse presentando un escrito, aportando fotocopia de su DNI o documento identificativo equivalente, dirigido a la sociedad identificada en el apartado 1. Además, se le informa de la posibilidad de presentar una reclamación ante el Delegado de Protección de Datos del IVO (dpo@fivo.org) o, en su caso, ante la Agencia Española de Protección de Datos (www.aepd.es)