Política de privacidad
Última actualización: [FECHA DE PUBLICACIÓN]
En Labs & Dermo Academy, S.L. tratamos los datos personales con la misma seriedad con la que pedimos a nuestros clientes que traten los de sus pacientes. Esta política explica qué datos recogemos a través del sitio web labfy.es, para qué los usamos y qué derechos le asisten.
1. Responsable del tratamiento
- Responsable: Labs & Dermo Academy, S.L.
- NIF: B70954573
- Domicilio: C/ Reyes Católicos, 5, 35200 Telde, Las Palmas, España
- Correo electrónico de contacto en materia de protección de datos: privacidad@labfy.es
- Correo electrónico general: info@labfy.es
- Delegado de Protección de Datos: [No se ha designado delegado de protección de datos por no concurrir ninguno de los supuestos del artículo 37 del RGPD / Puede contactar con nuestro delegado de protección de datos en DIRECCIÓN]
2. Qué datos tratamos y de dónde proceden
2.1 Datos que usted nos facilita
A través del formulario de contacto del sitio web recogemos:
| Dato | Carácter |
|---|---|
| Nombre | Obligatorio |
| Correo electrónico | Obligatorio |
| Farmacia o entidad | Obligatorio |
Si se comunica con nosotros por correo electrónico o por otros canales, trataremos además los datos que incluya en su comunicación.
Le pedimos que no incluya datos de salud, datos de pacientes ni ninguna otra categoría especial de datos en los formularios o comunicaciones dirigidos a nosotros. Si necesita compartir ese tipo de información en el marco de un proyecto de migración o de una prueba, lo haremos por el cauce previsto en el contrato de encargo de tratamiento.
2.2 Datos que se generan por el uso del sitio web
Con el fin de mantener la seguridad del servicio y prevenir usos abusivos del formulario, registramos de forma temporal la dirección IP desde la que se realiza cada envío, junto con la fecha y hora, para aplicar límites de frecuencia.
El sitio web no utiliza herramientas de analítica, seguimiento ni perfilado publicitario. Puede consultar el detalle en nuestra Política de Cookies.
2.3 Origen
Todos los datos proceden directamente del interesado. No obtenemos datos de fuentes de terceros ni adquirimos bases de datos comerciales.
3. Para qué usamos sus datos y con qué legitimación
| Finalidad | Base jurídica (art. 6 RGPD) | Plazo de conservación |
|---|---|---|
| Atender su solicitud de información o de demostración y ponernos en contacto con usted | Aplicación de medidas precontractuales a petición del interesado (art. 6.1.b) | Hasta 12 meses desde el último contacto, salvo que la relación derive en una contratación |
| Enviarle información comercial sobre LABFY, si lo ha aceptado expresamente | Consentimiento del interesado (art. 6.1.a) | Hasta que retire su consentimiento |
| Prevenir el uso abusivo del formulario y proteger la seguridad del sitio web | Interés legítimo del responsable en garantizar la seguridad de sus sistemas (art. 6.1.f) | La dirección IP se conserva un máximo de 24 horas |
| Atender el ejercicio de sus derechos y cumplir obligaciones legales | Cumplimiento de una obligación legal (art. 6.1.c) | Los plazos legalmente previstos |
Si la relación deriva en una contratación, los datos se conservarán durante la vigencia del contrato y, posteriormente, bloqueados durante los plazos de prescripción de las acciones legales y de las obligaciones fiscales y contables aplicables (con carácter general, seis años conforme al Código de Comercio y cuatro años conforme a la normativa tributaria).
Puede retirar su consentimiento para las comunicaciones comerciales en cualquier momento, sin que ello afecte a la licitud del tratamiento previo, escribiendo a privacidad@labfy.es o utilizando el enlace de baja incluido en cada comunicación.
4. Destinatarios de los datos
No cedemos sus datos a terceros con fines comerciales. Para prestar el servicio recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento y con los que hemos suscrito los contratos exigidos por el artículo 28 del RGPD:
| Proveedor | Servicio | Ubicación del tratamiento |
|---|---|---|
| Cloudflare, Inc. | Alojamiento del sitio web y almacenamiento de los datos del formulario | Estados Unidos, con infraestructura distribuida |
| Resend (Plus Five Five, Inc.) | Envío de correo electrónico transaccional | Estados Unidos |
| Hetzner Online GmbH | Alojamiento de la aplicación LABFY | Alemania (Unión Europea) |
Podremos comunicar sus datos a las Administraciones Públicas, Fuerzas y Cuerpos de Seguridad y órganos judiciales cuando exista una obligación legal, así como a asesores profesionales sujetos a deber de secreto.
5. Transferencias internacionales de datos
Los proveedores Cloudflare y Resend tienen su sede en Estados Unidos, por lo que el tratamiento puede implicar una transferencia internacional de datos fuera del Espacio Económico Europeo.
Dichas transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, en su caso, de la Decisión de Adecuación relativa al Marco de Privacidad de Datos UE-EE. UU., junto con las medidas complementarias que resulten aplicables.
Puede solicitar información adicional sobre estas garantías, así como copia de las mismas, escribiendo a privacidad@labfy.es.
6. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD. Entre otras:
- Cifrado de las comunicaciones mediante TLS en todo el sitio web y en la aplicación.
- Copias de seguridad periódicas de los datos alojados en la aplicación.
- Control de accesos basado en el principio de mínimo privilegio.
- Aislamiento lógico de los datos de cada farmacia cliente.
- Revisión periódica de proveedores y de los contratos de encargo de tratamiento.
7. Sus derechos
Puede ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos suyos tratamos.
- Rectificación: corregir los datos inexactos o incompletos.
- Supresión: solicitar que eliminemos sus datos cuando ya no sean necesarios.
- Limitación del tratamiento: solicitar que suspendamos el tratamiento en los supuestos previstos.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común, o que los transmitamos a otro responsable.
- Oposición: oponerse al tratamiento basado en nuestro interés legítimo.
- Retirada del consentimiento: en los tratamientos que se basen en él.
Para ejercerlos, escriba a privacidad@labfy.es o a la dirección postal indicada en el apartado 1, identificándose e indicando el derecho que desea ejercer. Responderemos en el plazo de un mes, prorrogable en los términos previstos en el RGPD.
Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es).
8. Decisiones automatizadas
No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre usted ni que le afecten significativamente de modo similar, ni elaboramos perfiles a partir de los datos recogidos en este sitio web.
9. Menores de edad
Este sitio web y el servicio LABFY se dirigen exclusivamente a profesionales farmacéuticos y a entidades del sector, y no están destinados a menores de edad. No recogemos de forma consciente datos de menores.
10. Tratamiento de datos en la aplicación LABFY
Esta política se refiere al sitio web informativo. En relación con la aplicación LABFY conviene distinguir dos supuestos:
a) Datos de la cuenta del cliente. Respecto de los datos identificativos, de contacto y de facturación de la farmacia cliente y de sus usuarios, Labs & Dermo Academy actúa como responsable del tratamiento, con la finalidad de prestar el servicio contratado, gestionar la relación contractual y cumplir sus obligaciones legales.
b) Datos tratados por cuenta de la farmacia. Respecto de los datos de pacientes, prescriptores y demás información que la farmacia cliente introduce en la aplicación, Labs & Dermo Academy actúa como encargado del tratamiento. La farmacia es la responsable del tratamiento y determina las finalidades y los medios. Las condiciones de dicho tratamiento, incluidos los subencargados autorizados, las medidas de seguridad y el régimen de devolución o supresión de los datos a la finalización del contrato, se regulan en el correspondiente contrato de encargo de tratamiento suscrito con cada cliente.
Las funcionalidades de la aplicación que emplean inteligencia artificial aplican técnicas de seudonimización antes de comunicar información al proveedor del modelo, de modo que los datos identificativos de pacientes no se transmiten a dicho proveedor.
11. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos o a nuevas funcionalidades del sitio web. Publicaremos siempre la versión vigente en esta página, con indicación de su fecha de última actualización. Si los cambios son sustanciales, se lo comunicaremos por los medios de contacto de que dispongamos.