Declaración de privacidad

1. ¿Quiénes somos?

SYOD B.V. es el controlador de datos en el sentido del artículo 4(7) AVG para el tratamiento de datos personales a través de la plataforma ombrio.

ombrio es una plataforma europea de transacción de datos sanitarios que facilita el intercambio seguro de datos entre usuarios y profesionales sanitarios autorizados, con el objetivo de captar y compartir las mediciones domiciliarias de las constantes vitales.


2. ¿Qué datos personales tratamos?

Tratamos las siguientes categorías de datos personales:

  • Datos de identificación: nombre, dirección, dirección de correo electrónico, número de teléfono, fecha de nacimiento.

  • Datos de la cuenta: nombre de usuario y contraseña (almacenados de forma encriptada)

  • Datos de salud: valores vitales como la tensión arterial, la frecuencia cardíaca, el peso y la saturación de oxígeno (SpO₂), obtenidos mediante dispositivos certificados vinculados de varias marcas.

  • Datos técnicos: Dirección IP, datos del dispositivo, datos de registro y datos de uso.

Las direcciones IP se consideran datos personales.


3. ¿Para qué utilizamos los datos personales?

Utilizamos los datos personales para los siguientes fines:

  • Suministro y funcionamiento de la plataforma ombrio

  • Almacenamiento y visualización de las mediciones de salud

  • Compartir datos de medición con proveedores sanitarios seleccionados (sólo con su consentimiento)

  • Gestión de suscripciones y facturación

  • Seguridad y prevención del fraude

  • Cumplir las obligaciones legales

  • Servicio de atención al cliente

  • Mejora y mantenimiento de la plataforma ombrio


4. Bases jurídicas

Tratamos los datos personales sobre la base de:

  • Ejecución de un acuerdo (art. 6(1)(b) AVG)

  • Obligación legal (Art. 6(1)(c) AVG)

  • Consentimiento (Art. 6(1)(a) AVG)

Para los datos sanitarios se aplica el consentimiento explícito (art. 9(2)(a) AVG).

El intercambio de datos sólo tiene lugar sobre la base de un consentimiento explícito, informado y revocable del usuario en cualquier momento.


5. Datos sanitarios

Los datos sanitarios sólo se procesan sobre la base de su consentimiento explícito y únicamente para los fines descritos en esta declaración de privacidad.

SYOD B.V. procesa los datos sanitarios para permitir la recogida, el almacenamiento, la sincronización y el intercambio seguros de las mediciones de salud entre los usuarios y los proveedores sanitarios autorizados.

Los datos sanitarios nunca se venden a terceros ni se utilizan con fines publicitarios.

SYOD B.V. no realiza análisis ni diagnósticos médicos. Los proveedores de asistencia sanitaria son los únicos responsables de cualquier interpretación médica, diagnóstico, tratamiento o manipulación posterior como parte de su relación de asistencia sanitaria con el usuario.

Véase también: Healthkit de Apple y Aviso de privacidad de iOS


6. Intercambio de datos

Compartimos datos personales exclusivamente:

  • Con profesionales sanitarios autorizados dentro de la Unión Europea, y sólo tras su consentimiento explícito, exclusivamente con fines de seguimiento médico y prestación de asistencia sanitaria.

  • Con procesadores (como):

    • Nube y proveedores de alojamiento

    • Proveedores de informática e infraestructuras

  • Si estamos legalmente obligados a hacerlo

Los datos personales y sanitarios nunca se venden ni se utilizan con fines publicitarios.

Celebramos acuerdos de tratamiento con procesadores.


7. Transmisión y almacenamiento internacionales

Todos los datos personales y sanitarios se almacenan y procesan exclusivamente en la Unión Europea.

En los casos excepcionales en que los datos se procesan fuera del Espacio Económico Europeo (EEE), esto se hace únicamente sobre la base de:

  • Una decisión de adecuación de la Comisión Europea, o

  • Cláusulas contractuales tipo (CCT)


8. Periodos de conservación

Almacenamos datos personales:

  • Mientras la suscripción esté activa

  • Hasta un máximo de 2 años después de la finalización (fines administrativos)

  • Datos de facturación: 7 años (obligación legal)

Posteriormente, los datos se eliminan o se convierten en anónimos.


9. Seguridad

Adoptamos las medidas técnicas y organizativas adecuadas, entre ellas:

  • Almacenamiento cifrado

  • Conexiones seguras (TLS/SSL)

  • Control de acceso

  • Registro y seguimiento

  • Pruebas de seguridad periódicas


10. Violación de datos

En caso de violación de datos:

  • ¿Informamos de ello a la Autoridad de Datos Personales si es necesario?

  • Informar a las partes interesadas sin demoras innecesarias si existe un riesgo elevado.


11. Sus derechos

Tiene derecho a:

  • Acceda a

  • Corrección

  • Extracción

  • Limitación del tratamiento

  • Portabilidad de los datos

  • Objeción

  • Retirada del consentimiento

Las solicitudes pueden enviarse a través de privacy@syod.nl

Respondemos en el plazo de un mes.


12. Seguimiento y análisis

La plataforma ombrio puede utilizar datos analíticos o técnicos limitados para mejorar el rendimiento y la estabilidad.

  • No utilizamos el rastreo con fines publicitarios

  • No rastreamos a los usuarios en aplicaciones o sitios web de terceros.

En caso necesario, solicitamos el consentimiento previo.


13. Cambios

Podemos modificar esta declaración de privacidad.

En caso de cambios importantes, informamos a los usuarios a través de los canales adecuados.


14. Reclamaciones

Tiene derecho a presentar una reclamación ante la Autoridad de Datos Personales:
https://www.autoriteitpersoonsgegevens.nl


15. Contacto

Si tiene preguntas sobre esta declaración de privacidad o el tratamiento de datos:

Correo electrónico: privacy@syod.nl
Responsable de protección de datos: fg@syod.nl