HOJA DE ESTILO
CSS GLOBAL
COLORES
ANIMACIONES
CONSULTA DE MEDIOS
SISTEMA DE ESPACIADO

Política de privacidad

__wf_reserved_heredar

Información sobre el tratamiento de datos personales – Yazen Health AB

Responsable del tratamiento y Delegado de Protección de Datos

Yazen Health AB, con número de identificación corporativa 559315-6234, con domicilio social en Spolegatan 22, 222 19 Lund (“Yazen”), es, de conformidad con el Reglamento General de Protección de Datos de la UE (“RGPD”), el responsable del tratamiento de los datos personales respecto del cual determinamos los fines y los medios. De conformidad con el RGPD, estamos obligados a proporcionarte información sobre cómo nosotros, como responsable del tratamiento, tratamos los datos personales en nuestras actividades.

Yazen cuenta con un Delegado de Protección de Datos (DPO), que trabaja con cuestiones relacionadas con nuestro cumplimiento de la normativa de protección de datos y el tratamiento de datos personales. Puedes ponerte en contacto con nuestro Delegado de Protección de Datos si tienes cualquier pregunta sobre nuestro tratamiento de tus datos personales, por correo electrónico en: dpo@yazen.com o por correo postal a Yazen Health AB, Attn: Delegado de Protección de Datos, Spolegatan 22, 222 19 Lund, Suecia.

Datos personales y tratamiento

Los datos personales son cualquier información que se refiera directa (p. ej., nombre o número de identificación personal) o indirectamente a una persona física viva. Ejemplos de información que puede referirse indirectamente a una persona física incluyen datos de comportamiento, diagnósticos, imágenes y grabaciones de sonido que se tratan en un ordenador sin que se mencionen nombres.

Cualquier acción realizada sobre datos personales constituye un tratamiento de datos personales. Ejemplos de actividades de tratamiento habituales son la recogida, el registro, la organización, la estructuración, el uso, el almacenamiento, el tratamiento, la modificación, la recuperación, la consulta, la comunicación por transmisión, la difusión, la comparación, la vinculación, la limitación, la transferencia, la destrucción y la supresión.

Para poder tratar tus datos personales, debemos contar, en virtud del artículo 6 del RGPD, con una base jurídica, que en nuestro caso consiste principalmente en contrato, consentimiento, interés legítimo u obligación legal. Cuando tratamos categorías especiales de datos personales (p. ej., datos de salud), debemos contar con una base jurídica específica para dicho tratamiento. Esta base se encuentra principalmente en el artículo 9.2(a) (consentimiento explícito) y el artículo 9.2(h) (asistencia sanitaria y social), el artículo 9.2(b) (derecho laboral) y el artículo 9.2(f) (formulación, ejercicio o defensa de reclamaciones).

Cómo tratamos tus datos personales

En los apartados siguientes describimos detalladamente cómo tratamos tus datos personales en diferentes contextos, es decir, qué datos personales se tratan, cómo se tratan, con qué fines, sobre qué bases jurídicas, cómo se han recopilado y con quién se comparten.

1.Para visitantes del sitio web

Categorías de datos personales:

  • Datos técnicos generados por el usuario, p. ej., cómo utilizas el sitio web
  • Información sobre tu dispositivo técnico

Tratamientos realizados:

  • Adaptación del sitio web para que te resulte más fácil (p. ej., guardando tus ajustes del sitio web y preferencias de cookies)
  • Recogida de datos necesarios para que el sitio web funcione en tu dispositivo técnico
  • Análisis del comportamiento del usuario

Fines:

  • Proporcionar el sitio web y sus funciones asociadas
  • Comercializar nuestro servicio

Base jurídica:

  • Interés legítimo en proporcionar y adaptar el sitio web y comercializar nuestro servicio
  • Consentimiento para cookies no esenciales

Los datos se han recopilado de:

  • De ti, ya sea porque proporcionas la información directamente o a través de cookies

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Empresas con las que colaboramos en marketing

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

2.Para personas que reciben atención y tratamiento

2.1 Cuando creas una cuenta y evaluamos si nuestro servicio es adecuado para ti

Categorías de datos personales:

  • Número de identificación personal
  • Nombre
  • Edad
  • Datos de contacto
  • Datos de salud
  • Información que nos proporcionas sobre tu estilo de vida
  • Fotografías
  • Datos de usuario
  • Credenciales de inicio de sesión
  • Datos técnicos generados por el usuario, p. ej., cómo utilizas el sitio web o la app
  • Información sobre tu dispositivo técnico
  • Registros y otros datos técnicos

Tratamientos realizados:

  • Recogida de datos a través de cuestionarios y una conversación, y evaluación de esta información
  • Reserva y realización de citas y documentación asociada
  • Recogida de datos a través de la comunicación con personal sanitario y evaluación de esta información
  • Identificación
  • Creación de cuenta
  • Comunicación con pacientes potenciales o pacientes
  • Conservación de datos con fines de documentación
  • Evaluación de si el servicio es adecuado para ti

Fines:

  • Proporcionar una cuenta y realizar una evaluación de si nuestro servicio es adecuado para ti
  • Proporcionar la app y el sitio web y sus funciones asociadas

Base jurídica:

  • Contrato
  • Interés legítimo en proporcionar y adaptar el sitio web y la app
  • Interés legítimo en mejorar nuestros servicios y mantener la seguridad de nuestros servicios

Los datos se han recopilado de:

  • De ti.

Destinatarios/categorías de destinatarios de los datos:

  • BankID
  • Proveedores de servicios informáticos

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • Sí.

2.2 Cuando contratas una suscripción con nosotros y pagas

Categorías de datos personales:

  • Número de identificación personal
  • Nombre
  • Datos de contacto
  • Datos de pago, p. ej., datos de tarjeta o de factura
  • Evaluación de crédito
  • Datos de usuario

Tratamientos realizados:

  • Procesamiento del pago (incluida la obtención de información crediticia necesaria)
  • Identificación
  • Configuración y administración de tu suscripción
  • Comunicación contigo
  • Conservación de datos con fines de documentación

Fines:

  • Administrar y facturar tu suscripción

Base jurídica:

  • Contrato

Los datos se han recopilado de:

  • De ti.
  • Agencias de información crediticia.
  • Un proveedor de solución de pago.
  • BankID.

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • BankID
  • Proveedor de un servicio de gestión de recetas
  • Registro nacional de direcciones (Statens personadressregister)
  • Un proveedor de solución de pago

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • Sí.

2.3 Cuando proporcionamos tu tratamiento

Categorías de datos personales:

  • Nombre
  • Número de identificación personal
  • Datos de salud (incluyendo peso, bienestar, información sobre enfermedades, resultados de laboratorio, medicamentos prescritos, datos del tratamiento)
  • Datos de contacto
  • Fotografías
  • Información sobre tu estilo de vida (incluyendo ejercicio y hábitos alimentarios)
  • Datos que proporcionas en nuestros sistemas o en comunicación con nosotros
  • Datos de usuario
  • Información que proporcionas en nuestros canales de comunicación y en la comunidad, incluyendo información sobre tu salud si decides proporcionar dichos datos

Tratamientos realizados:

  • Identificación
  • Reserva y realización de citas y documentación asociada
  • Creación de un plan de tratamiento y evaluación de tu progreso, salud y necesidades de tratamiento
  • Comunicación contigo (incluyendo asesoramiento y recomendaciones sobre, por ejemplo, ejercicio y nutrición)
  • Prescripción y administración de medicamentos (recetas)
  • Historia clínica, incluido el archivo
  • Administración y evaluación de pruebas de laboratorio
  • Derivación a otros proveedores de atención
  • Emisión de certificados
  • Proporcionar, gestionar y moderar un canal de comunicación entre ti, el personal sanitario y otros pacientes (comunidad)

Fines:

  • Proporcionar el tratamiento

Base jurídica:

  • Contrato

Los datos se han recopilado de:

  • De ti y de nuestros proveedores/colaboradores sanitarios (incluidos laboratorios)

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • BankID
  • Proveedor de un servicio de gestión de recetas
  • Registro nacional de direcciones (Statens personadressregister)
  • Laboratorios
  • Otros proveedores de atención y farmacias
  • Los destinatarios que indiques al emitir certificados (p. ej., empleador o Försäkringskassan)
  • Proveedores de servicios postales
  • Colaboradores que proporcionan ayudas, p. ej., báscula inteligente y escaneo corporal

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • Sí.

2.4 Cuando garantizamos la calidad de la atención y tu seguridad como paciente

Categorías de datos personales:

  • Datos de usuario
  • Información sobre tu salud

Tratamientos realizados:

  • Creación y gestión de una lista de desviaciones/incidencias
  • Documentación de lesiones al paciente
  • Recogida, análisis y evaluación para garantía de calidad
  • Investigación de cuestiones médicas
  • Realización y evaluación de inspecciones
  • Gestión de casos del IVO
  • Documentación y evaluación de posibles efectos secundarios

Fines:

  • Garantizar tu seguridad como paciente y la garantía de calidad de tu tratamiento
  • Desarrollar y garantizar sistemática y continuamente la calidad de las actividades
  • Administración, planificación, seguimiento, evaluación y supervisión de las actividades

Base jurídica:

  • Nuestro interés legítimo en garantizar un tratamiento seguro y cumplir nuestras obligaciones relativas a la seguridad del paciente

Los datos se han recopilado de:

  • De ti

Destinatarios/categorías de destinatarios de los datos:

  • Autoridades
  • Compañías de seguros
  • Proveedores de servicios informáticos

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

2.5 Cuando contactas con atención al cliente y gestionamos tu caso

Categorías de datos personales:

  • Datos de contacto
  • Nombre
  • Datos de usuario
  • Número de identificación personal
  • Información sobre tu salud
  • Los datos que proporcionas en la comunicación con nuestro servicio de atención al cliente
  • Datos necesarios para investigar tu caso, p. ej., datos técnicos como registros de chat y dirección IP
  • Datos necesarios para mantener la seguridad del servicio, como datos técnicos de funcionamiento y diagnóstico

Tratamientos realizados:

  • Comunicación contigo
  • Comunicación con personal sanitario cuando sea necesario
  • Investigación y asistencia con tu caso
  • Seguimiento y documentación de tu caso

Fines:

  • Proporcionar atención al cliente y gestionar tu caso.

Base jurídica:

  • Nuestro interés legítimo en proporcionarte atención al cliente

Los datos se han recopilado de:

  • De ti y de nuestros sistemas.

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Proveedores de servicios de atención al cliente

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

2.6 Cuando comercializamos nuestros servicios

Categorías de datos personales:

  • Nombre
  • Datos de contacto
  • Información sobre tu empleo (incluida empresa y puesto)
  • Comportamiento del usuario en nuestro sitio web, p. ej., cómo navegas
  • Edad y fecha de nacimiento
  • Género
  • Lugar de residencia y ubicación/posición
  • Información sobre tus experiencias y salud que has proporcionado en tu “historia de éxito”
  • Información que has proporcionado en reseñas en Trustpilot (incluida información sobre tu salud si decides proporcionar dichos datos)
  • Información que proporcionas en relación con el uso de la función “recomienda a un amigo” (p. ej., nombre y datos de contacto)

Tratamientos realizados:

  • Envío de boletines informativos
  • Envío de, por ejemplo, ofertas o campañas
  • Recogida, gestión y almacenamiento de tu “historia de éxito”
  • Gestión de acuerdos y consentimientos relacionados con tu “historia de éxito”
  • Publicación de tu “historia de éxito” en todos los canales digitales internos y externos, así como en medios impresos internos y externos
  • Obtención de tus reseñas a través de Trustpilot
  • Publicación de tus reseñas
  • Envío de información a la persona que ha recibido una invitación mediante “recomienda a un amigo”
  • Concesión de un descuento a la persona que ha enviado el enlace de “recomienda a un amigo” a un posible paciente
  • Realización de concursos y administración relacionada
  • Anonimización
  • Análisis y segmentación de ti y de tu uso de nuestro sitio web para comprender tus intereses y ofrecerte publicidad y otros materiales relevantes y personalizados, como invitaciones a eventos
  • Recogida, combinación, análisis y transferencia de datos a nuestros socios de marketing con el fin de ejecutar anuncios dirigidos en redes sociales y en otras plataformas digitales y sitios web

Fines:

  • Comercializar nuestro servicio

Base jurídica:

  • Interés legítimo

Los datos se han recopilado de:

  • De ti, cookies, Trustpilot

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Empresas con las que colaboramos en marketing
  • Destinatarios de nuestras comunicaciones de marketing
  • Visitantes de nuestro sitio web

¿Se utiliza la toma de decisiones automatizada (incluida la elaboración de perfiles)?

  • Sí. Analizar y segmentar tu uso de nuestro sitio web para comprender tus intereses y ofrecerte publicidad y otros materiales relevantes y personalizados, como invitaciones a eventos.
  • Recoger, combinar, analizar y transferir datos a nuestros socios de marketing con el fin de ejecutar anuncios dirigidos en redes sociales y en otras plataformas digitales y sitios web.

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

2.7 Cuando evaluamos, desarrollamos y mejoramos nuestros servicios, el tratamiento y nuestros sistemas

Categorías de datos personales:

  • Nombre
  • Datos de contacto (p. ej., número de teléfono, dirección, correo electrónico)
  • Información sobre ti (p. ej., género, edad, fecha de nacimiento)
  • Datos de salud (incluyendo peso, bienestar, información sobre enfermedades, resultados de laboratorio, medicamentos prescritos, datos del tratamiento)
  • Material de vídeo
  • Comentarios que has proporcionado sobre el uso de nuestro servicio
  • Información sobre tu uso de nuestro servicio y sistemas (p. ej., comportamiento de clics en nuestro sitio web)
  • Registros y otros datos técnicos

Tratamientos realizados:

  • Mantenimiento, actualización y mejora de nuestro servicio y sistemas
  • Recogida, análisis y segmentación del comportamiento del usuario, experiencia del usuario y datos
  • Solución de problemas y corrección de errores en nuestros sistemas
  • Producción de estadísticas y material para investigación clínica
  • Anonimización de datos de pacientes para desarrollar y mejorar la atención de la obesidad

Fines:

  • Proporcionar, evaluar, desarrollar y mejorar nuestro servicio y sistemas
  • Investigación para mejorar la atención de la obesidad

Base jurídica:

  • Interés legítimo

Los datos se han recopilado de:

  • De ti y a través de nuestros sistemas

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Colaboradores que proporcionan ayudas
  • Colaboradores que procesan nuestras estadísticas y publican nuestra investigación

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • Sí.

3. Comunicación con colaboradores

3.1 Cuando operamos y desarrollamos nuestro negocio

Categorías de datos personales:

  • Datos de usuario
  • Datos de contacto
  • Nombre, género, edad, fecha de nacimiento
  • Datos de salud
  • Información laboral (incluida empresa y puesto)
  • Información contenida en contratos, facturas, pedidos y otros documentos
  • Información en la comunicación con nuestros proveedores, colaboradores y otras relaciones comerciales
  • Información sobre cómo se utiliza nuestro servicio

Tratamientos realizados:

  • Administración de pagos salariales para nuestro personal
  • Administración de facturas o documentos de pago y el pago relacionado
  • Gestión de relaciones con clientes o relaciones comerciales
  • Gestión de facturación y pagos
  • Anonimización
  • Análisis

Fines:

  • Operar nuestro negocio y captar capital

Base jurídica:

  • Cumplimiento de contrato para pacientes
  • Interés legítimo para empleados de proveedores, colaboradores u otras relaciones comerciales

Los datos se han recopilado de:

  • De ti, tu empleador u otras fuentes de información. Algunas fuentes son de acceso público, como sitios web.

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Asesores
  • Bancos e inversores potenciales

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • Sí.

3.2 Cuando cumplimos nuestras obligaciones legales

Categorías de datos personales:

  • Datos necesarios para cumplir nuestras obligaciones legales, p. ej., nombre, número de identificación personal e información sobre tu salud
  • Datos necesarios para contabilidad, p. ej., nombre, opción de pago elegida y otra información contenida en documentos de pago
  • Información derivada de una solicitud para ejercer tus derechos (p. ej., datos de contacto)

Tratamientos realizados:

  • Gestión de tu solicitud para ejercer tus derechos conforme al RGPD, incluida la identificación
  • Administración contable
  • Gestión y respuesta a solicitudes de información de las autoridades
  • Comunicación relacionada con la solicitud de ejercicio de derechos

Fines:

  • Cumplir nuestras obligaciones legales

Base jurídica:

  • Cumplimiento de obligaciones legales

Los datos se han recopilado de:

  • De ti, nuestros sistemas y tu empleador

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Autoridades

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

3.3 Cuando defendemos y supervisamos nuestros intereses legales, prevenimos el uso indebido y prevenimos e investigamos delitos contra la empresa

Categorías de datos personales:

  • Datos necesarios para que podamos defender y supervisar nuestros intereses legales, p. ej., datos de contacto, nombre, número de identificación personal, datos de la comunicación con nosotros, documentos de pago

Tratamientos realizados:

  • Preparación de documentación para presentar una denuncia
  • Presentación de una denuncia
  • Preparación de documentación para y realización de procedimientos judiciales u otros mecanismos de resolución de conflictos
  • Otro tratamiento necesario para defender nuestros intereses legales
  • Evaluación de si los usuarios deben ser excluidos de nuestro servicio debido a un comportamiento inapropiado (p. ej., proporcionar información engañosa)

Fines:

  • Defender y supervisar nuestros intereses legales

Base jurídica:

  • Interés legítimo
  • Cumplimiento de una obligación legal (cuando exista dicha obligación)

Los datos se han recopilado de:

  • De ti, nuestros sistemas, tu empleador y autoridades

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Autoridades
  • Tribunales

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

4. Cuando solicitas empleo con nosotros o se te incluye como referencia en un proceso de selección

Categorías de datos personales:

  • Nombre
  • Datos de contacto
  • Información sobre nacionalidad, lugar de nacimiento y pasaporte
  • Información sobre empleos anteriores y actuales
  • Información sobre tus habilidades y cualidades personales
  • Información sobre tu educación y cualificaciones
  • Información derivada de la comunicación contigo
  • Información contenida en tu solicitud, p. ej., en tu CV, carta de presentación y cartas de recomendación
  • Información que proporcionas durante la entrevista
  • Resultados de pruebas
  • Información que aportan las referencias sobre ti
  • Información que proporcionas en entrevistas de referencia

Tratamientos realizados:

  • Comunicación contigo
  • Gestión de tu candidatura
  • Evaluación y selección de candidatos
  • Gestión y contacto de las referencias proporcionadas
  • Evaluación y verificación de tus cualificaciones
  • Realización y evaluación de pruebas
  • Comunicación con agencias de selección cuando corresponda

Fines:

  • Llevar a cabo el proceso de selección

Base jurídica:

  • Interés legítimo en poder llevar a cabo procesos de selección

Los datos se han recopilado de:

  • De ti, tus referencias, agencias de selección y fuentes de acceso público

Destinatarios/categorías de destinatarios de los datos:

  • Proveedores de servicios informáticos
  • Agencias de selección

¿Estás obligado/a a proporcionarnos datos personales?

  • No.

¿Es necesario proporcionar datos personales para celebrar un contrato?

  • No.

Fuentes de las que obtenemos tus datos personales

Además de los datos que tú nos proporcionas o que recopilamos de ti mediante tu uso de nuestro servicio, también podemos recopilar datos personales a través de cookies o de terceros. Por ejemplo, obtenemos información crediticia de agencias de información crediticia y verificamos datos de dirección a través del registro nacional de direcciones. La información sobre de dónde se obtuvieron los datos y si provienen de terceros se indica en cada apartado bajo “Los datos se han recopilado de”.

Decisiones automatizadas y elaboración de perfiles

La elaboración de perfiles significa que analizamos información sobre ti para evaluar características personales. Esto nos permite entenderte mejor como cliente y elaborar ofertas lo más adecuadas posible. Si realizamos elaboración de perfiles y con qué fines se desprende de las actividades de tratamiento descritas anteriormente. La elaboración de perfiles puede realizarse en cierta medida en relación con la producción de materiales de marketing.

Destinatarios de los datos

Empleados de Yazen

Tus datos personales se comparten con nuestros empleados (incluidos consultores) que necesitan acceso para desempeñar sus tareas laborales.

Encargados del tratamiento

Cuando sea necesario para prestar nuestros servicios, compartimos tus datos personales con empresas que actúan como encargados del tratamiento en nuestro nombre. Esto incluye, por ejemplo, proveedores de soluciones informáticas, un bot de atención al cliente y proveedores de servicios de marketing. Un encargado del tratamiento es una empresa que trata datos en nuestro nombre y de acuerdo con nuestras instrucciones.

Los encargados del tratamiento que contratamos solo pueden tratar datos personales de acuerdo con los fines e instrucciones de tratamiento y seguridad que hemos establecido en un contrato de encargo del tratamiento.

Responsables independientes

También compartimos tus datos personales con determinadas empresas que son responsables independientes. Esto significa que no somos nosotros quienes decidimos cómo estas empresas tratan los datos personales que reciben. Entre los responsables independientes con los que compartimos tus datos personales se incluyen:

  • Autoridades públicas (Policía, Skatteverket, IVO, Försäkringskassan u otras autoridades), cuando estamos legalmente obligados a hacerlo o cuando existe sospecha de un delito
  • Empresas que proporcionan soluciones de pago
  • BankID
  • Compañías de seguros
  • Otros proveedores de atención y laboratorios
  • Farmacias
  • Colaboradores que proporcionan ayudas, p. ej., básculas y escaneo corporal
  • Colaboradores que procesan nuestras estadísticas con fines de investigación
  • Proveedores que utilizan datos funcionales y de diagnóstico para mejorar sus servicios
  • Asesores

Cuando tus datos personales se transfieren a una empresa u otra entidad que actúa como responsable independiente, se aplica su propia información de privacidad.

¿Durante cuánto tiempo conservamos tus datos?

Solo tratamos tus datos personales durante el tiempo que sea necesario para los fines descritos anteriormente.

Esto significa que los datos personales tratados para administrar tu suscripción y tu contrato con nosotros se almacenan durante la duración del contrato y durante seis meses después. Parte de esta información se conserva posteriormente hasta diez (10) años para salvaguardar nuestras reclamaciones legales, teniendo en cuenta los plazos de prescripción aplicables.

Como proveedor sanitario registrado, estamos obligados por la Ley de Datos del Paciente a conservar las historias clínicas durante diez (10) años. Esto significa que no podemos suprimir ni anonimizar los datos contenidos en las historias clínicas.

Los datos personales almacenados para cumplir requisitos contables se conservan durante siete (7) años.

Si utilizamos datos personales con fines de marketing, se conservarán como máximo seis (6) meses después de que se haya realizado la actividad de marketing.

Cuando los datos personales se utilizan para producir material con el fin de desarrollar y mejorar nuestro servicio, los datos se anonimizarán.

Cuando utilizamos datos personales para producir estadísticas o para investigación clínica, también se aplicarán medidas de anonimización.

Los datos personales almacenados en base a tu consentimiento se eliminarán cuando retires tu consentimiento o, como máximo, dos años después de que hayamos recibido los datos. Encontrarás más información sobre cómo retirar tu consentimiento a continuación. La retirada de tu consentimiento no afecta a nuestra obligación de conservar historias clínicas ni al tratamiento de datos personales sobre otras bases jurídicas.

¿Dónde tratamos tus datos personales?

Siempre procuramos tratar tus datos personales dentro de la UE/EEE. Sin embargo, tus datos personales pueden transferirse a terceros países. Independientemente de dónde se traten tus datos personales, adoptamos las medidas de seguridad jurídicas, técnicas y organizativas adecuadas para garantizar que el nivel de protección sea equivalente al existente dentro de la UE/EEE.

Cuando los datos personales se tratan fuera de la UE/EEE, el nivel de protección se garantiza mediante una decisión de la Comisión Europea de que el país en cuestión ofrece un nivel de protección adecuado o mediante el uso de garantías apropiadas. Si deseas más información sobre las garantías implementadas, puedes ponerte en contacto con nosotros por correo electrónico en dpo@yazen.com.

Riesgos y medidas de seguridad

Yazen utiliza medidas de seguridad técnicas y organizativas para proteger tus datos personales frente a pérdidas y accesos no autorizados. Esto incluye, por ejemplo, conexiones seguras y privadas (como VPN), cifrado y restringir el acceso a tus datos personales a empleados que los necesiten para su trabajo. Revisamos continuamente nuestros sistemas, rutinas y políticas para garantizar que sean seguros y estén protegidos.

Para más información, puedes ponerte en contacto con nosotros utilizando los datos de contacto indicados anteriormente en esta información de privacidad.

¿Qué derechos tienes?

Tienes varios derechos en virtud del RGPD. Estos derechos se describen brevemente a continuación. Puedes encontrar más información sobre tus derechos en el sitio web de IMY:
https://www.imy.se/verksamhet/dataskydd/det-har-galler-enligt-gdpr/de-registrerades-rattigheter/

Si deseas ejercer tus derechos o tienes preguntas, puedes ponerte en contacto con nosotros. Los datos de contacto se indican anteriormente en esta información de privacidad.

Derecho a la información

Tienes derecho a recibir información sobre cómo tratamos tus datos personales. Proporcionamos esta información a través de esta información de privacidad.

Derecho de acceso

Puedes solicitar confirmación de si tratamos datos personales sobre ti y, en ese caso, una copia de dichos datos (un denominado extracto del registro) junto con cierta información adicional.

Derecho de rectificación

Somos responsables de garantizar que los datos personales que tratamos sean exactos. Sin embargo, si consideras que alguna información sobre ti es incorrecta o incompleta, tienes derecho a solicitar su rectificación.

Derecho de oposición

Si tratamos datos personales sobre la base de nuestro interés legítimo, tienes derecho a oponerte a dicho tratamiento en cualquier momento. Si no podemos demostrar motivos legítimos imperiosos para continuar con el tratamiento, debemos detenerlo.

Derecho a retirar el consentimiento

Si nuestro tratamiento de tus datos personales se basa en tu consentimiento, puedes retirarlo en cualquier momento enviando un correo electrónico a dpo@yazen.com o enviando una carta a nuestro Delegado de Protección de Datos (datos de contacto bajo “Responsable del tratamiento y Delegado de Protección de Datos”). La retirada no afecta a la licitud del tratamiento de tus datos personales que tuvo lugar antes de la retirada. La retirada tampoco afecta a nuestra obligación de conservar historias clínicas ni al tratamiento de datos personales conforme a la legislación aplicable, lo que significa que seguiremos estando obligados a tratar ciertos datos personales conforme a dicha normativa.

Derecho a la limitación

En determinados casos, por ejemplo, si te has opuesto al tratamiento, puedes solicitar la limitación del tratamiento de tus datos personales. La limitación permite impedirnos, al menos durante un cierto periodo, utilizar los datos para otros fines, como la defensa de reclamaciones legales. También puedes impedir que eliminemos los datos, por ejemplo, si los necesitas para reclamar una indemnización.

Derecho de supresión

En determinados casos, puedes solicitar que se supriman tus datos personales. Si tus datos personales son necesarios para los fines para los que se recopilaron, para cumplir una obligación legal o para formular, ejercer o defender reclamaciones, no podremos suprimirlos.

Derecho a la portabilidad de los datos

Si tratamos tus datos personales para cumplir un contrato, en determinados casos puedes obtener tus datos personales para utilizarlos en otro lugar, por ejemplo, para transferirlos a otro responsable del tratamiento.

¿Comentarios sobre nuestro tratamiento de datos personales?

Si tienes comentarios sobre nuestro tratamiento de tus datos personales, no dudes en ponerte en contacto con nosotros utilizando los datos de contacto indicados anteriormente.

También puedes presentar una reclamación ante IMY. La información sobre ello está disponible en el sitio web de IMY sobre cómo presentar una reclamación.

Si has sufrido un daño como consecuencia de nuestro tratamiento de tus datos personales en incumplimiento de la legislación aplicable, puedes tener derecho a una indemnización. En ese caso, puedes reclamar una indemnización frente a nosotros o interponer una reclamación de indemnización ante los tribunales. Nuestros datos de contacto se indican anteriormente.

Esta información de privacidad se actualizó en diciembre de 2025.