Política de privacidad de Medicasimple Healthcare Technologies Limited

Introduction

Your privacy is important to us. It is Medicasimple Healthcare Technologies Limited’s (‘Medicasimple’, ‘we’, ‘us’) policy to respect your privacy and comply with all applicable data-protection law when we collect, use or share personal information.This Privacy Notice applies to:(a) individuals who use or are supported by our digital health services and their relatives or carers; (b) our employees, contractors and volunteers; and (c) visitors and registered users of our websites and mobile applications, includinghttps://medicasimple.comand any other sites we own and operate.

La información personal es cualquier información sobre usted que pueda utilizarse para identificarlo. Esto incluye información sobre usted como persona (como nombre, dirección y fecha de nacimiento), sus dispositivos, detalles de pago e incluso información sobre cómo utiliza un sitio web o un servicio en línea.

En caso de que nuestro sitio contenga enlaces a sitios y servicios de terceros, tenga en cuenta que dichos sitios y servicios tienen sus propias políticas de privacidad. Después de seguir un enlace a cualquier contenido de terceros, debe leer la información de política de privacidad publicada en ellos sobre cómo recopilan y utilizan la información personal. Esta Política de privacidad no se aplica a ninguna de sus actividades después de abandonar nuestro sitio.

Esta política entra en vigencia a partir del 9 de agosto de 2024.

Last updated: April 28, 2025

1. Patients (Service Users)

What data do we collect about you?
To enable clinicians and authorised care professionals to deliver safe, high-quality care through the Medicasimple platform, we process:

  • Basic identification and contact details – name, NHS number, date of birth, address, telephone, e-mail, next-of-kin.
  • Clinical and social-care information – diagnoses, medications, allergies, test results, consultation notes, care plans and referrals.
  • Care-funding or payment information – insurance details, billing references or funding arrangements.
  • Relevant demographic data – ethnicity, preferred language, religion or sexual orientation (where you choose to provide it).
  • Platform audit logs – user ID, time-stamp and IP address recording who has viewed or amended your record.

Why do we process this data?
Our lawful bases under UK GDPR are:

  • Article 6(1)(c) – Legal obligation
    We must process certain personal data under the Health and Social Care Act 2012 and related regulations.
  • Article 6(1)(e) – Public task
    Processing is necessary for the provision and management of health- and social-care services commissioned by NHS bodies.
  • Article 9(2)(h) – Provision of health or social care
    We process special-category data for the purposes of health or social-care delivery.

Where none of the above applies, we will ask for your explicit consent (Article 6(1)(a) / 9(2)(a)); you can withdraw that consent at any time.

Common-law duty of confidentiality
We will only share your confidential patient information when:
(a) it is directly required for your care;
(b) you have given consent;
(c) we are compelled by law; or
(d) the public-interest in disclosure outweighs the duty of confidentiality (e.g. serious-crime prevention).

Where do we obtain or share your data?

  • You or your authorised representative(s).
  • Health- and care-sector partners– GPs, hospitals, community teams, pharmacies, social-care professionals, Integrated Care Boards and Local Authorities.
  • Regulators– Care Quality Commission (CQC), NHS England, or other bodies where we have a statutory obligation.
  • Trusted suppliers– secure hosting, communications or support services under contract and strict data-protection controls.
  • Law-enforcement– only where required by law or court order.

Your data is hosted in secure UK/EU data centres. We willnever sell your data.

Retention and Disposal
Clinical and care records are retained in line with the NHS Records Management Code of Practice 2021 (adult health and care records are kept for a minimum of eight years after the last entry). When the retention period expires: paper files are cross-cut shredded by a certified contractor, and electronic copies are securely erased to NIST 800-88 standard.

National Data Opt-out
Medicasimple does not currently share confidential patient information for planning
or research purposes that would trigger the National Data Opt-out. We review this
each year and record the outcome in our Record of Processing Activities.
If, in future, any processing falls within scope, we will use the NHS ‘Check for National
Data Opt-outs’ service (MESH) and respect any Opt-outs before sharing. You can learn more or set your preference athttps://www.nhs.uk/your-nhs-data-mattersor by calling 0300 303 5678.

2. Staff (including Clinicians & Contractors)

What data do we collect?
• Identification & contact details (name, phone, e-mail and address)
• DBS certificate outcome (if role requires), occupational-health notes
• Payroll and pension information (salary, taxes, pension provider)
• Training and professional-development records

Why do we process this data?
Lawful bases: legal obligation under UK employment law (UK GDPR Article 6 (1)(c)) and our legitimate interest in managing and supporting our workforce. Special-category data is processed under Article 9 (2)(b) (employment and social-protection law).

Where do we get/share it?
We share staff data only with HMRC, our payroll provider and statutory bodies (e.g. DBS, CQC) when required. Records are kept for7 yearsafter employment ends in line with the NHS Records Management Code 2021 and then securely destroyed.

3. Emergency Contacts (Friends / Relatives of Service Users)

We keep basic contact details (name and phone number) of the person that a service user nominates as an emergency contact or next of kin.

Lawful basis:legitimate interest – to safeguard service users in an emergency situation (UK GDPR Art. 6 (1)(f)).

We donothold emergency-contact details for our employees or any other individuals, nor do we share emergency-contact information with third parties except where required to protect life or by law.

4. Information We Collect

La información que recopilamos se divide en dos categorías: información “proporcionada voluntariamente” e información “recopilada automáticamente”.

La información “proporcionada voluntariamente” se refiere a cualquier información que usted nos proporciona consciente y activamente al utilizar o participar en cualquiera de nuestros servicios y promociones.

La información “recopilada automáticamente” se refiere a cualquier información enviada automáticamente por sus dispositivos durante el acceso a nuestros productos y servicios.

Datos de registro

Cuando visita nuestro sitio web, nuestros servidores pueden registrar automáticamente los datos estándar proporcionados por su navegador web. Estos pueden incluir la dirección IP (Protocolo de Internet) de su dispositivo, el tipo y la versión de su navegador, las páginas que visita, la hora y la fecha de su visita, el tiempo que pasa en cada página y otros detalles sobre su visita.

Además, si encuentra determinados errores al utilizar el sitio, podemos recopilar automáticamente datos sobre el error y las circunstancias en las que se produjo. Estos datos pueden incluir detalles técnicos sobre su dispositivo, lo que estaba intentando hacer cuando se produjo el error y otra información técnica relacionada con el problema. Es posible que reciba o no una notificación de dichos errores, incluso en el momento en que se producen, de que se han producido o de cuál es la naturaleza del error.

Tenga en cuenta que, si bien esta información puede no ser personalmente identificable por sí misma, puede ser posible combinarla con otros datos para identificar personalmente a personas individuales.

Datos del dispositivo

Cuando visita nuestro sitio web o interactúa con nuestros servicios, podemos recopilar automáticamente datos sobre su dispositivo, como:

  • Tipo de dispositivo
  • Sistema operativo
  • Identificadores de dispositivos únicos

Los datos que recopilamos pueden depender de la configuración individual de su dispositivo y software. Le recomendamos que consulte las políticas del fabricante de su dispositivo o del proveedor de software para saber qué información nos proporcionan.

Información personal

Es posible que le solicitemos información personal (por ejemplo, cuando se suscribe a nuestro boletín informativo o cuando se comunica con nosotros), que puede incluir uno o más de los siguientes:

  • Nombre
  • Correo electrónico
  • Número de teléfono/móvil
  • Dirección de domicilio/postal

Información sensible

La “información sensible” o las “categorías especiales de datos” son un subconjunto de información personal a la que se le otorga un mayor nivel de protección. Algunos ejemplos de información sensible incluyen información relacionada con su origen racial o étnico, opiniones políticas, religión, asociaciones o membresías sindicales u otras asociaciones profesionales, creencias filosóficas, orientación sexual, prácticas sexuales o vida sexual, antecedentes penales, información de salud o información biométrica.

Los tipos de información confidencial que podemos recopilar sobre usted incluyen:

  • Información de salud

No recopilaremos información confidencial sobre usted sin obtener primero su consentimiento, y solo usaremos o divulgaremos su información confidencial según lo permita, requiera o autorice la ley.

Datos de la transacción

Los datos de transacciones se refieren a los datos que se acumulan durante el curso normal de la operación en nuestra plataforma. Esto puede incluir registros de transacciones, archivos almacenados, perfiles de usuario, datos analíticos y otras métricas, así como otros tipos de información, creada o generada, a medida que los usuarios interactúan con nuestros servicios.

Razones legítimas para procesar su información personal

Solo recopilamos y utilizamos su información personal cuando tenemos un motivo legítimo para hacerlo. En ese caso, solo recopilamos información personal que sea razonablemente necesaria para brindarle nuestros servicios.

5. Collection and Use of Information

Podemos recopilar información personal suya cuando realiza cualquiera de las siguientes acciones en nuestro sitio web:

  • Regístrese para obtener una cuenta
  • Comprar una suscripción
  • Regístrese para recibir nuestras actualizaciones por correo electrónico o canales de redes sociales.
  • Utilice un dispositivo móvil o un navegador web para acceder a nuestro contenido
  • Contáctenos por correo electrónico, redes sociales o cualquier tecnología similar.
  • Cuando nos mencionas en las redes sociales

Podemos recopilar, conservar, usar y divulgar información para los siguientes fines, y la información personal no se procesará más de una manera que sea incompatible con estos fines:

  • Para brindarle las principales funciones y servicios de nuestra plataforma.
  • para análisis, investigación de mercado y desarrollo comercial, incluido el funcionamiento y la mejora de nuestro sitio web, aplicaciones asociadas y plataformas de redes sociales asociadas
  • para publicidad y marketing, incluido el envío de información promocional sobre nuestros productos y servicios e información sobre terceros que consideramos que pueden ser de su interés
  • para permitirle acceder y utilizar nuestro sitio web, aplicaciones asociadas y plataformas de redes sociales asociadas
  • para fines administrativos y de mantenimiento de registros internos
  • Para cumplir con nuestras obligaciones legales y resolver cualquier disputa que podamos tener
  • para atribuir cualquier contenido (por ejemplo, publicaciones y comentarios) que envíe y que publiquemos en nuestro sitio web
  • para la seguridad y la prevención del fraude, y para garantizar que nuestros sitios y aplicaciones sean seguros, protegidos y se utilicen de acuerdo con nuestros términos de uso.
  • para evaluación técnica, incluso para operar y mejorar nuestra aplicación, aplicaciones asociadas y plataformas de redes sociales asociadas

Podemos combinar información personal proporcionada voluntariamente y recopilada automáticamente con información general o datos de investigación que recibamos de otras fuentes confiables. Por ejemplo, si nos proporciona su ubicación, podemos combinarla con información general sobre moneda e idioma para brindarle una mejor experiencia de nuestro sitio y servicio.

6. Security of Your Personal Information

Cuando recopilamos y procesamos información personal, y mientras retenemos dicha información, la protegeremos mediante medios comercialmente aceptables para evitar pérdida y robo, así como acceso, divulgación, copia, uso o modificación no autorizados.

Aunque haremos todo lo posible para proteger la información personal que nos proporcione, le informamos que ningún método de transmisión o almacenamiento electrónico es 100% seguro y nadie puede garantizar la seguridad absoluta de los datos.

Usted es responsable de seleccionar cualquier contraseña y de su nivel de seguridad general, garantizando la seguridad de su propia información dentro de los límites de nuestros servicios. Por ejemplo, garantizar que las contraseñas asociadas con el acceso a su información personal y a sus cuentas sean seguras y confidenciales.

7. How Long We Keep Your Personal Information

Conservamos su información personal solo durante el tiempo que sea necesario. Este período de tiempo puede depender del uso que le demos a su información, de acuerdo con esta política de privacidad. Por ejemplo, si nos ha proporcionado información personal como parte de la creación de una cuenta con nosotros, podemos conservar esta información durante el tiempo que su cuenta exista en nuestro sistema. Si su información personal ya no es necesaria para este fin, la eliminaremos o la haremos anónima eliminando todos los detalles que lo identifiquen.

Sin embargo, si es necesario, podemos conservar su información personal para cumplir con una obligación legal, contable o de informe o para fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos.

Privacidad de los niños

No dirigimos ninguno de nuestros productos o servicios directamente a niños menores de 13 años y no recopilamos deliberadamente información personal sobre niños menores de 13 años.

8. Your Rights and Controlling Your Personal Information

Su elección: Al proporcionarnos información personal, usted comprende que recopilaremos, conservaremos, utilizaremos y divulgaremos su información personal de acuerdo con esta política de privacidad. No tiene la obligación de proporcionarnos información personal; sin embargo, si no lo hace, esto puede afectar su uso de nuestro sitio web o de los productos y/o servicios ofrecidos en él o a través de él.

Información de terceros: Si recibimos información personal sobre usted de un tercero, la protegeremos según lo establecido en esta política de privacidad. Si usted es un tercero que proporciona información personal sobre otra persona, declara y garantiza que cuenta con el consentimiento de dicha persona para proporcionarnos la información personal.

Permiso de marketing: si previamente aceptó que usemos su información personal para fines de marketing directo, puede cambiar de opinión en cualquier momento comunicándose con nosotros utilizando los detalles que aparecen a continuación.

Acceso: Usted podrá solicitar detalles de la información personal que tenemos sobre usted.

Corrección: Si considera que cualquier información que tenemos sobre usted es inexacta, desactualizada, incompleta, irrelevante o engañosa, comuníquese con nosotros utilizando los detalles proporcionados en esta política de privacidad. Tomaremos las medidas razonables para corregir cualquier información que se considere inexacta, incompleta, engañosa o desactualizada.

No discriminación: No lo discriminaremos por ejercer cualquiera de sus derechos sobre su información personal. A menos que su información personal sea necesaria para brindarle un servicio u oferta en particular (por ejemplo, para procesar datos de transacciones), no le negaremos bienes o servicios ni le cobraremos precios o tarifas diferentes por bienes o servicios, incluso mediante la concesión de descuentos u otros beneficios, ni la imposición de sanciones, ni le brindaremos un nivel o calidad diferente de bienes o servicios.

Notificación de violaciones de datos: Cumpliremos con las leyes que nos sean aplicables con respecto a cualquier violación de datos.

Reclamaciones: Si considera que hemos infringido una ley de protección de datos pertinente y desea presentar una reclamación, póngase en contacto con nosotros utilizando los datos que se indican a continuación y proporciónenos todos los detalles de la supuesta infracción. Investigaremos su reclamación de inmediato y le responderemos por escrito, exponiendo el resultado de nuestra investigación y las medidas que tomaremos para tratar su reclamación. También tiene derecho a ponerse en contacto con un organismo regulador o una autoridad de protección de datos en relación con su reclamación.

Cancelar la suscripción: Para cancelar la suscripción a nuestra base de datos de correo electrónico o dejar de recibir comunicaciones (incluidas las comunicaciones de marketing), comuníquese con nosotros utilizando los detalles proporcionados en esta política de privacidad o cancele su suscripción utilizando las opciones de cancelación proporcionadas en la comunicación. Es posible que necesitemos solicitarle información específica para ayudarnos a confirmar su identidad.

9. Disclosure of Personal Information to Third Parties

Podemos divulgar información personal a:

  • una empresa matriz, subsidiaria o afiliada de nuestra empresa
  • third-party service providers for the purpose of enabling them to provide their services, including (without limitation) IT service providers, data storage, hosting and server providers, ad networks, analytics, error loggers, debt collectors, maintenance or problem-solving providers, marketing providers, professional advisors, and payment systems operators
  • nuestros empleados, contratistas y/o entidades relacionadas
  • Nuestros agentes o socios comerciales existentes o potenciales
  • agencias de informes crediticios, juzgados, tribunales y autoridades reguladoras, en caso de que no pague los bienes o servicios que le hemos proporcionado
  • juzgados, tribunales, autoridades reguladoras y agentes del orden público, según lo exija la ley, en relación con cualquier procedimiento legal real o futuro, o para establecer, ejercer o defender nuestros derechos legales
  • terceros, incluidos agentes o subcontratistas que nos ayudan a proporcionarle información, productos, servicios o marketing directo
  • terceros para recopilar y procesar datos
  • una entidad que compra, o a la que transferimos todos o sustancialmente todos nuestros activos y negocios

Los terceros que utilizamos actualmente incluyen:

  • Google Analítico
  • Panel de mezcla
  • Punto central
  • Fuerza de ventas
  • Hacer
  • Clave
  • Raya
  • Pagos de Google
  • Pago de Apple

10. International Transfers of Personal Information

La información personal que recopilamos se almacena y/o procesa en Alemania y el Reino Unido, o donde nosotros o nuestros socios, afiliados y proveedores externos mantengamos instalaciones.

Es posible que los países a los que almacenamos, procesamos o transferimos su información personal no tengan las mismas leyes de protección de datos que el país en el que usted proporcionó inicialmente la información. Si transferimos su información personal a terceros en otros países: (i) realizaremos esas transferencias de acuerdo con los requisitos de la ley aplicable; y (ii) protegeremos la información personal transferida de acuerdo con esta política de privacidad.

11. Use of Cookies

Utilizamos "cookies" para recopilar información sobre usted y su actividad en nuestro sitio. Una cookie es un pequeño fragmento de datos que nuestro sitio web almacena en su computadora y al que accede cada vez que lo visita, para que podamos comprender cómo utiliza nuestro sitio. Esto nos ayuda a ofrecerle contenido en función de las preferencias que haya especificado.

Consulte nuestra Política de cookies para obtener más información.

12. Business Transfers

Si nosotros o nuestros activos son adquiridos, o en el improbable caso de que dejemos de operar o entremos en quiebra, incluiríamos datos, incluida su información personal, entre los activos transferidos a cualquier parte que nos adquiera. Usted reconoce que dichas transferencias pueden ocurrir y que cualquier parte que nos adquiera puede, en la medida permitida por la ley aplicable, continuar utilizando su información personal de acuerdo con esta política, lo cual deberá asumir ya que es la base de cualquier derecho de propiedad o uso que tengamos sobre dicha información.

13. Limits of Our Policy

Nuestro sitio web puede contener enlaces a sitios externos que no son operados por nosotros. Tenga en cuenta que no tenemos control sobre el contenido y las políticas de esos sitios y no podemos aceptar responsabilidad alguna por sus respectivas prácticas de privacidad.

14. Changes to This Policy

A nuestra discreción, podemos cambiar nuestra política de privacidad para reflejar actualizaciones de nuestros procesos comerciales, prácticas aceptables actuales o cambios legislativos o regulatorios. Si decidimos cambiar esta política de privacidad, publicaremos los cambios aquí en el mismo enlace a través del cual accede a esta política de privacidad.

Si los cambios son significativos, o si lo requiere la ley aplicable, nos comunicaremos con usted (según sus preferencias seleccionadas para nuestras comunicaciones) y con todos nuestros usuarios registrados con los nuevos detalles y enlaces a la política actualizada o modificada.

Si la ley lo requiere, obtendremos su permiso o le daremos la oportunidad de aceptar o rechazar, según corresponda, cualquier nuevo uso de su información personal.

15. Additional Disclosures for General Data Protection Regulation (GDPR) Compliance (EU)

Responsable del tratamiento de datos / Encargado del tratamiento de datos

El RGPD distingue entre organizaciones que procesan información personal para sus propios fines (conocidas como "responsables del tratamiento de datos") y organizaciones que procesan información personal en nombre de otras organizaciones (conocidas como "encargados del tratamiento de datos"). Nosotros, Medicasimple Healthcare Technologies Limited, con sede en la dirección proporcionada en nuestra sección Contáctenos, somos responsables del tratamiento de datos y/o encargados del tratamiento de los datos personales que nos proporciona.

Bases legales para el tratamiento de sus datos personales

Solo recopilaremos y utilizaremos su información personal cuando tengamos el derecho legal de hacerlo. En ese caso, recopilaremos y utilizaremos su información personal de manera legal, justa y transparente. Si solicitamos su consentimiento para procesar su información personal y usted es menor de 16 años, solicitaremos el consentimiento de sus padres o tutor legal para procesar su información personal para ese propósito específico.

Nuestras bases legales dependen de los servicios que utilice y de cómo los utilice. Esto significa que solo recopilamos y utilizamos su información sobre la base de los siguientes motivos:

Consentimiento de usted

Cuando nos da su consentimiento para recopilar y utilizar su información personal para un fin específico, puede retirar su consentimiento en cualquier momento utilizando las herramientas que le proporcionamos; sin embargo, esto no afectará ningún uso que ya se haya realizado de su información. Puede dar su consentimiento para proporcionar su dirección de correo electrónico con el fin de recibir correos electrónicos de marketing de nuestra parte. Si bien puede darse de baja en cualquier momento, no podemos retirar ningún correo electrónico que ya hayamos enviado. Si tiene más preguntas sobre cómo retirar su consentimiento, no dude en consultarnos utilizando los detalles proporcionados en la sección Contáctenos de esta política de privacidad.

Ejecución de un contrato o transacción

Cuando haya celebrado un contrato o transacción con nosotros, o para tomar medidas preparatorias antes de que celebremos un contrato o transacción con usted. Por ejemplo, si nos compra un producto, servicio o suscripción, es posible que necesitemos utilizar su información personal y de pago para procesar y entregar su pedido.

Nuestros intereses legítimos

Cuando consideremos que es necesario para nuestros intereses legítimos, como por ejemplo para proporcionar, operar, mejorar y comunicar nuestros servicios. Consideramos que nuestros intereses legítimos incluyen la investigación y el desarrollo, la comprensión de nuestra audiencia, la comercialización y promoción de nuestros servicios, las medidas adoptadas para operar nuestros servicios de manera eficiente, el análisis de marketing y las medidas adoptadas para proteger nuestros derechos e intereses legales.

Cumplimiento de la ley

En algunos casos, podemos tener la obligación legal de usar o conservar su información personal. Dichos casos pueden incluir (entre otros) órdenes judiciales, investigaciones penales, solicitudes gubernamentales y obligaciones regulatorias. Si tiene más preguntas sobre cómo conservamos la información personal para cumplir con la ley, no dude en consultarnos utilizando los detalles proporcionados en la sección Contáctenos de esta política de privacidad.

Transferencias internacionales fuera del Espacio Económico Europeo (EEE)

Nos aseguraremos de que cualquier transferencia de información personal desde países del Espacio Económico Europeo (EEE) a países fuera del EEE esté protegida por garantías adecuadas, por ejemplo, mediante el uso de cláusulas estándar de protección de datos aprobadas por la Comisión Europea, o el uso de normas corporativas vinculantes u otros medios legalmente aceptados.

Sus derechos y el control de su información personal

Restringir: Tiene derecho a solicitar que restrinjamos el procesamiento de su información personal si (i) le preocupa la exactitud de su información personal; (ii) cree que su información personal ha sido procesada ilegalmente; (iii) necesita que mantengamos la información personal únicamente para el propósito de un reclamo legal; o (iv) estamos en el proceso de considerar su objeción en relación con el procesamiento sobre la base de intereses legítimos.

Oposición al tratamiento: Tiene derecho a oponerse al tratamiento de su información personal que se base en nuestros intereses legítimos o en el interés público. En tal caso, debemos proporcionar motivos legítimos convincentes para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, a fin de proceder al tratamiento de su información personal.

Portabilidad de datos: Usted puede tener derecho a solicitar una copia de la información personal que tenemos sobre usted. Siempre que sea posible, le proporcionaremos esta información en formato CSV u otro formato de fácil lectura por máquina. También puede tener derecho a solicitar que transfiramos esta información personal a un tercero.

Eliminación: Usted puede tener derecho a solicitar que eliminemos la información personal que tenemos sobre usted en cualquier momento, y tomaremos las medidas razonables para eliminar su información personal de nuestros registros actuales. Si nos pide que eliminemos su información personal, le informaremos de cómo la eliminación afecta su uso de nuestro sitio web o productos y servicios. Puede haber excepciones a este derecho por razones legales específicas que, si corresponde, le indicaremos en respuesta a su solicitud. Si cancela o elimina su cuenta, eliminaremos su información personal dentro de los 30 días posteriores a la eliminación de su cuenta. Tenga en cuenta que los motores de búsqueda y terceros similares aún pueden conservar copias de su información personal que se haya hecho pública al menos una vez, como cierta información de perfil y comentarios públicos, incluso después de que haya eliminado la información de nuestros servicios o desactivado su cuenta.

16. Additional Disclosures for UK General Data Protection Regulation (UK GDPR) Compliance (UK)

Responsable del tratamiento de datos / Encargado del tratamiento de datos

El RGPD distingue entre organizaciones que procesan información personal para sus propios fines (conocidas como “responsables del tratamiento de datos”) y organizaciones que procesan información personal en nombre de otras organizaciones (conocidas como “encargados del tratamiento de datos”). Para los fines contemplados en esta Política de privacidad, somos responsables del tratamiento de datos con respecto a la información personal que nos proporciona y cumplimos con nuestras obligaciones como responsables del tratamiento de datos en virtud del RGPD.

Contenido proporcionado por terceros

Podemos recopilar indirectamente información personal sobre usted de terceros que tienen su permiso para compartirla. Por ejemplo, si compra un producto o servicio de una empresa que trabaja con nosotros y nos da su permiso para utilizar sus datos para completar la transacción.

También podemos recopilar información públicamente disponible sobre usted, como la que se obtiene de las redes sociales y plataformas de mensajería que utilice. La disponibilidad de esta información dependerá tanto de las políticas de privacidad como de su propia configuración de privacidad en dichas plataformas.

Divulgación adicional sobre la recopilación y el uso de información personal

Además de los fines antes mencionados que justifican la recopilación y el uso de información personal, también podemos realizar actividades de marketing e investigación de mercado, incluyendo cómo los visitantes utilizan nuestro sitio, las oportunidades de mejora del sitio web y la experiencia del usuario.

Información personal que ya no es necesaria para nuestros fines

Si su información personal ya no es necesaria para nuestros fines establecidos, o si nos lo indica de acuerdo con sus Derechos como Interesado, la eliminaremos o la haremos anónima eliminando todos los detalles que lo identifiquen (“Anonimización”). Sin embargo, si es necesario, podemos conservar su información personal para cumplir con una obligación legal, contable o de informes o para fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos.

Bases legales para el tratamiento de sus datos personales

Data Protection and Privacy Laws permit us to collect and use your personal data on a limited number of grounds. In which case, we will collect and use your personal information lawfully, fairly and in a transparent manner. We never directly market to any person(s) under 18 years of age.

Nuestras bases legales dependen de los servicios que utilice y de cómo los utilice. Esta es una lista no exhaustiva de las bases legales que utilizamos:

Consentimiento de usted

Cuando nos da su consentimiento para recopilar y utilizar su información personal para un fin específico, puede retirar su consentimiento en cualquier momento utilizando las herramientas que le proporcionamos; sin embargo, esto no afectará ningún uso que ya haya tenido lugar de su información. Cuando se comunica con nosotros, asumimos su consentimiento en función de su acción positiva de contacto, por lo tanto, acepta que se utilice su nombre y dirección de correo electrónico para que podamos responder a su consulta.

Cuando usted acepta recibir comunicaciones de marketing de nuestra parte, lo haremos únicamente sobre la base de su indicación de consentimiento o hasta que nos indique no hacerlo, lo que puede hacer en cualquier momento.

Si bien puede solicitar que eliminemos sus datos de contacto en cualquier momento, no podremos retirar ningún correo electrónico que ya le hayamos enviado. Si tiene más preguntas sobre cómo retirar su consentimiento, no dude en consultarnos utilizando los datos que se proporcionan en la sección Contáctenos de esta política de privacidad.

Ejecución de un contrato o transacción

Cuando haya celebrado un contrato o transacción con nosotros, o para tomar medidas preparatorias antes de que celebremos un contrato o transacción con usted. Por ejemplo, si se comunica con nosotros para realizar una consulta, es posible que le solicitemos información personal, como su nombre y datos de contacto, para poder responderle.

Nuestros intereses legítimos

Cuando consideremos que es necesario para nuestros intereses legítimos, como por ejemplo para proporcionar, operar, mejorar y comunicar nuestros servicios. Consideramos que nuestros intereses legítimos incluyen la investigación y el desarrollo, la comprensión de nuestra audiencia, la comercialización y promoción de nuestros servicios, las medidas adoptadas para operar nuestros servicios de manera eficiente, el análisis de marketing y las medidas adoptadas para proteger nuestros derechos e intereses legales.

Cumplimiento de la ley

En algunos casos, podemos tener la obligación legal de usar o conservar su información personal. Dichos casos pueden incluir (entre otros) órdenes judiciales, investigaciones penales, solicitudes gubernamentales y obligaciones regulatorias. Por ejemplo, estamos obligados a conservar registros financieros durante un período de 7 años. Si tiene más preguntas sobre cómo conservamos la información personal para cumplir con la ley, no dude en consultarnos utilizando los detalles proporcionados en la sección Contáctenos de esta política de privacidad.

Transferencias internacionales de información personal

La información personal que recopilamos se almacena y/o procesa en el Reino Unido. Tras una decisión de adecuación de la Comisión Europea, se ha concedido al Reino Unido un nivel de protección esencialmente equivalente al garantizado por el RGPD del Reino Unido.

En algunas ocasiones, cuando compartimos sus datos con terceros, estos pueden estar radicados fuera del Reino Unido o del Espacio Económico Europeo (“EEE”). Estos países a los que almacenamos, procesamos o transferimos su información personal pueden no tener las mismas leyes de protección de datos que el país en el que usted proporcionó inicialmente la información.

Si transferimos su información personal a terceros en otros países:

  • Realizaremos dichas transferencias de conformidad con los requisitos del RGPD del Reino Unido (artículo 45) y la Ley de Protección de Datos de 2018;
  • Adoptaremos medidas de seguridad adecuadas para proteger los datos transferidos, incluso en tránsito, como cláusulas contractuales estándar (“SCC”) o normas corporativas vinculantes.

Sus derechos como titular de los datos

Derecho a restringir el procesamiento: Tiene derecho a solicitar que restrinjamos el procesamiento de su información personal si (i) le preocupa la precisión de su información personal; (ii) cree que su información personal ha sido procesada ilegalmente; (iii) necesita que mantengamos la información personal únicamente para el propósito de un reclamo legal; o (iv) estamos en el proceso de considerar su objeción en relación con el procesamiento sobre la base de intereses legítimos.

Derecho de oposición: Tiene derecho a oponerse al tratamiento de su información personal basado en nuestros intereses legítimos o interés público. En tal caso, debemos proporcionar motivos legítimos convincentes para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, a fin de proceder al tratamiento de su información personal.

Derecho a estar informado: Tiene derecho a estar informado sobre cómo se recopilan, procesan, comparten y almacenan sus datos.

Derecho de acceso: Puede solicitar una copia de la información personal que tenemos sobre usted en cualquier momento enviando una Solicitud de acceso de titular de datos (DSAR). El plazo legal para cumplir con una solicitud DSAR es de 30 días naturales a partir de la recepción de su solicitud.

Derecho de supresión: En determinadas circunstancias, puede solicitar que se borren sus datos personales de los registros que conservan las organizaciones. Sin embargo, se trata de un derecho limitado; no es absoluto y solo puede aplicarse en determinadas circunstancias.

¿Cuándo puede ejercerse el derecho de supresión?

  • Cuando los datos personales ya no sean necesarios para la finalidad para la que fueron originalmente recogidos o tratados.
  • Si el consentimiento fue la base legal para procesar datos personales y dicho consentimiento ha sido retirado, Medicasimple Healthcare Technologies Limited se basa en el consentimiento para procesar datos personales en muy pocas circunstancias.
  • La Compañía se basa en intereses legítimos como base legal para procesar datos personales y una persona ha ejercido el derecho a oponerse y se ha determinado que la Compañía no tiene motivos legítimos imperiosos para rechazar esa solicitud.
  • Se procesan datos personales para fines de marketing directo, por ejemplo, el nombre y la dirección de correo electrónico de una persona, y el individuo se opone a dicho procesamiento.
  • Existe una legislación que exige que los datos personales sean destruidos.

Derecho a la portabilidad: las personas tienen derecho a obtener algunos de sus datos personales de una organización de forma accesible y legible por máquina, por ejemplo, como un archivo csv. Asociado a esto, las personas también tienen derecho a solicitar a una organización que transfiera sus datos personales a otra organización.

Sin embargo, el derecho a la portabilidad:

  • sólo se aplica a los datos personales que una persona ha proporcionado directamente a Medicasimple Healthcare Technologies Limited en formato electrónico; y
  • La transferencia posterior sólo estará disponible cuando sea “técnicamente factible”.

Derecho de rectificación: si los datos personales son inexactos, obsoletos o incompletos, las personas tienen derecho a corregirlos, actualizarlos o completarlos. En conjunto, esto se conoce como el derecho de rectificación. La rectificación puede implicar llenar los espacios vacíos, es decir, tener que completar los datos personales incompletos, aunque esto dependerá de los fines del procesamiento. Esto puede implicar agregar una declaración complementaria a los datos incompletos para resaltar cualquier inexactitud o reclamación al respecto.

Este derecho sólo se aplica a los datos personales del propio individuo; una persona no puede solicitar la rectificación de la información de otra persona.

Notificación de violaciones de datos: al descubrir una violación de datos, investigaremos el incidente y lo informaremos al regulador de protección de datos del Reino Unido y a usted mismo, si consideramos que es apropiado hacerlo.

Reclamaciones: Tiene derecho a presentar una reclamación en cualquier momento ante la Oficina del Comisionado de Información (ICO), la autoridad de supervisión del Reino Unido en materia de protección de datos (www.ico.org.uk). No obstante, agradeceríamos que nos diera la oportunidad de tratar sus inquietudes antes de que se ponga en contacto con la ICO, por lo que le rogamos que se ponga en contacto con nosotros en primera instancia utilizando los datos que se indican a continuación. Facilítenos la mayor cantidad de información posible sobre la supuesta infracción. Investigaremos su reclamación de inmediato y le responderemos por escrito, exponiendo el resultado de nuestra investigación y los pasos que tomaremos para tratar su reclamación.

Consultas, informes y escaladas

Para consultar sobre la política de privacidad de Medicasimple Healthcare Technologies Limited, o para informar violaciones de la privacidad del usuario, puede comunicarse con nuestro Oficial de Protección de Datos utilizando los detalles que aparecen en la sección Contáctenos de esta política de privacidad.

17. Data Protection Officer Contact Details

Hemos designado un responsable de protección de datos para salvaguardar los datos que procesamos para nuestros propios fines o en nombre de nuestros clientes.

Name:Ismail Bicer
Email:ismail@bicerlaw.com

Si no logramos resolver su inquietud a su satisfacción, también puede comunicarse con la Oficina del Comisionado de Información (ICO), el regulador de protección de datos del Reino Unido:

Oficina del Comisionado de Información
Casa Wycliffe
Carril del agua
Wilmslow
Cheshire
SK9 5AF

Tel: 0303 123 1113 (tarifa local)
Sitio web: www.ico.org.uk

Changelog

29 April 2025 – added National Data Opt-Out link and phone number