Politica de privacidad

  1. Política de Privacidad 

NORA contará con 3 políticas de privacidad: 

(i) Política de Privacidad Web Comercial 

(ii) Política de Privacidad App Pacientes

(ii) Política de Privacidad de la Plataforma Profesionales.

Dicha separación responde a tener de forma diferenciada cada recogida y tratamiento de datos y así poder facilitar a los interesados la información de una manera más clara, transparente y separada. 

2.1. Política de Privacidad APP Nora

  1. INTRODUCCIÓN

En NORA trabajamos para ofrecerle la mejor experiencia posible a través de nuestros productos y servicios. En algunos casos, es necesario recopilar información para lograrlo. Nos preocupa su privacidad y creemos que debemos ser transparentes al respecto.

Por ello, y a efectos de lo dispuesto en el REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 (en adelante, «RGPD«) relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (en adelante, «LSSI«), NORAHEALTH SL informa al usuario que, como responsable del tratamiento, incorporará los datos personales facilitados por los usuarios en un fichero automatizado.

  1. ROLES EN EL TRATAMIENTO DE TUS DATOS PERSONALES

 

El Responsable del Tratamiento de los Datos Personales del Paciente será el Centro Sanitario o el Profesional de la Salud que tengan relación directa con el paciente para el diagnóstico y tratamiento de tu enfermedad. El Responsable del Tratamiento contará con el uso de nuestros servicios para proporcionar un seguimiento personalizado y una gestión integral basada en la evidencia, mediante la optimización de la comunicación entre los Pacientes y los Profesionales de la salud, la integración de datos reportados por el paciente en tiempo real y el aumento de la participación de la persona sobre su salud.

 

NORAHEALTH, S.L. (en lo sucesivo, “NORA” o la “Empresa”) es la empresa creadora de esta plataforma, pero asume el rol de Encargada del Tratamiento de los datos personales que compartes con los Profesionales de la Salud mediante nuestra App. A continuación, se indica la información general de la Empresa:

Identidad: NORAHEALTH SL

Dirección: Rambla del Jardí 110 (08197), Sant Cugat del Vallés

NIF:  B16698821

Email: dpo@nora.bio

NORA ha designado un Delegado de Protección de Datos en su organización. Si quieres hacer una consulta respecto al tratamiento de tus datos personales, puedes contactarnos a través del email indicado anteriormente. 

 

  1. RECOGIDA DE DATOS PERSONALES Y SU TRATAMIENTO

NORA, como encargado del tratamiento, tratará los Datos Personales de los Pacientes siguiendo las instrucciones de sus Clientes y de conformidad con la normativa de protección de datos. A continuación, se indican las finalidades por las cuales NORA puede tratar de los Pacientes ya sea mediante los siguientes canales:

  • APP NORA BIO
  • Plataforma  de NORA destinada a los Profesionales de la Salud
  • Directamente por el Responsable del Tratamiento
  •  

 

Finalidad

Descripción del Tratamiento

Categoría de Datos

Registro y Acceso APP NORA BIO

Nora podrá tratar tus datos identificativos para darte acceso y soporte en el registro y acceso de la APP.

Datos identificativos

Mantenimiento de la APP y la Plataforma

NORA podrá acceder a datos sensibles del Paciente para poder ejecutar correctamente los servicios de mantenimiento y uso correcto de la App y la Plataforma.




Datos de salud pseudoanonimizados



Datos identificativos pseudonimizados

Investigación científica /Ensayos Clínicos /Monitorización 

NORA podrá acceder a datos sensibles del Paciente para poder ejecutar los servicios de investigación científica o investigación cientifica encomendados por el Responsable del Tratamiento.

Ante la sensibilidad del conjunto de datos tratados del Paciente, el Responsable del Tratamiento pseudonimizará los datos identificativos de los Pacientes y otros identificadores de manera previa al acceso por parte de NORA, para cumplir con el principio de minimización de Datos y reducir riesgos ante el acceso sensible de los mismos. 

 

NORA cuenta con medidas de seguridad y protocolos adecuados en cuanto al acceso a los Datos Personales de los Pacientes para cumplir con las finalidades previamente descritas mediante, como:

  • Control de Acceso ante los Datos Personales de los Pacientes mediante el acceso restringido y de privilegio  a personal cualificado y acreditado para cumplir con las finalidades descritas.
  • Trazabilidad de los accesos.
  • Formación al personal de NORA.
  1. BASE LEGAL DEL TRATAMIENTO DE TUS DATOS

La base legal que justifica el tratamiento de tus datos mencionados anteriormente es:

  • Consentimiento (art. 6.1.a RGPD): Será necesario obtener del Paciente su consentimiento expreso, libre e inequívoco para:
    • Registrarse y Acceder a la APP NORA BIO.
    • Tratar sus datos personales sensibles de conformidad con lo acordado con el Responsable del Tratamiento, el cual será el responsable de recogerlo para que NORA pueda ejecutar sus servicios. 



  • Cumplimiento de una obligación legal (art. 6.1.c RGPD):  la presente base legal será necesaria para prevención del fraude, realizar comunicaciones con Autoridades públicas y judiciales cuando una ley nacional y/o internacional lo obligue y para posibles reclamaciones de terceros.

 

  1. CONSERVACIÓN DE TUS DATOS PERSONALES

Solo guardamos tus Datos Personales durante el tiempo necesario para los fines para los cuales fueron recogidos para cumplir con la relación contractual con sus Clientes, en base al consentimiento previo que has otorgado  y/o para cumplir con nuestras obligaciones legales.

NORA seguirá las instrucciones de sus Clientes a la hora del tratamiento, uso y almacenamiento de tus Datos Personales. 

NORA dispone de una Política de Retención de Datos. Para más información por favor, contacte con nosotros a través del correo electrónico dpo@nora.bio

  1. DESTINATARIOS QUE COMUNICAMOS TUS DATOS

En algunos casos, sólo cuando sea necesario, NORA podrá proporcionar tus datos personales de manera pseudoanonimizada. Sin embargo, los datos nunca se venderán a terceros. Los proveedores de servicios externos que cuenta NORA para proveer los servicios auxiliares para el tratamiento de tus datos podrán tener acceso a éstos de conformidad con las instrucciones indicadas por NORA (bajo la aceptación previa mediante contrato con los Responsables de tus datos) y con la única finalidad de ejecutar correctamente la relación contractual que existe entre NORA  y sus proveedores. 

NORA procura garantizar la seguridad de los datos personales cuando se envían fuera de la empresa y se asegura de que los terceros proveedores de servicios respeten la confidencialidad y dispongan de medidas adecuadas para proteger los datos personales. Estos terceros tienen la obligación de garantizar que la información sea tratada de acuerdo con la normativa sobre privacidad de datos. Para cumplir con estas salvaguardas, NORA firma con dichos proveedores contratos de encargado del tratamiento de conformidad con el artículo 28 del RGPD.

  1. ALMACENAMIENTO DE TUS DATOS PERSONALES 

Tus datos se almacenan dentro de la UE. No obstante, en caso que el tratamiento de tus datos signifique una transferencia internacional de datos fuera del Espacio Económico Europeo (EEE) NORA se compromete a implementar las medidas de seguridad necesarias para asegurar un nivel adecuado de salvaguarda de dichas transferencias por medio de contratos de encargados del tratamiento y, en su caso, se asegurará de que ofrecen un nivel de protección adecuado, ya sea porque cuentan con Normas Corporativas Vinculantes (BCR) o porque hemos suscrito las cláusulas modelo de la Comisión Europea. Para más información sobre nuestros proveedores de servicios, contacte con nosotros al siguiente correo electrónico dpo@nora.bio

 

  1. EJERCICIO DE DERECHOS Y COMO PUEDES EJERCERLOS 

Puedes dirigir tus comunicaciones y ejercer tus derechos mediante una petición a la siguiente dirección de correo electrónico dpo@nora.bio

En virtud del RGPD puede solicitarlo:

  • Derecho de información: puedes solicitar información sobre aquellos datos personales que disponemos acerca de ti.
  • Derecho de rectificación: puedes comunicar cualquier cambio en tus datos personales.
  • Derecho de supresión y al olvido: puedes solicitar el bloqueo previo de la supresión de los datos personales.
  • Derecho a la limitación del tratamiento: se trata de restringir el tratamiento de tus datos personales.
  • Derecho a la portabilidad de los datos: en algunos casos, puede solicitar una copia de los datos personales en un formato estructurado, de uso común y lectura mecánica para su transmisión a otro responsable del tratamiento.
  • Derecho de oposición y toma de decisiones individuales automatizadas: puedes solicitar que no se tomen decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten significativamente al interesado.

En algunos casos, la solicitud puede ser denegada si pides que se supriman los datos necesarios para el cumplimiento de obligaciones legales. Asimismo, si tiene una queja sobre el tratamiento de datos, puede presentar una reclamación ante la autoridad competente de protección de datos (Agencia Española de Protección de Datos o “AEPD”).

 

  1. RESPONSABLE DE LA EXACTITUD Y VERACIDAD DE LOS DATOS FACILITADOS 

El usuario es el único responsable de la veracidad y corrección de los datos incluidos, exonerando a NORA de cualquier responsabilidad al respecto. Los usuarios garantizan y responden, en cualquier caso, de la exactitud, vigencia y autenticidad de los datos personales facilitados, y se comprometen a mantenerlos debidamente actualizados. NORA no responde de la veracidad de las informaciones que no sean de elaboración propia y de las que se indique otra fuente, por lo que tampoco asume responsabilidad alguna en cuanto a hipotéticos perjuicios que pudieran originarse por el uso de dicha información.

 

  1. MEDIDAS DE SEGURIDAD APLICADAS PARA PROTEGER TUS DATOS PERSONALES

NORA ha adoptado los niveles de seguridad de protección de datos personales legalmente requeridos, y procura instalar aquellos otros medios y medidas técnicas adicionales a su alcance para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos personales facilitados a NORA.

NORA no se hace responsable de los hipotéticos perjuicios que pudieran derivarse de interferencias, omisiones, interrupciones, virus informáticos, averías telefónicas o desconexiones en el funcionamiento operativo de este sistema electrónico, motivadas por causas ajenas a NORA de retrasos o bloqueos en el uso del presente sistema electrónico causados por deficiencias o sobrecargas de líneas telefónicas o sobrecargas en el Centro de Procesos de Datos, en el sistema de Internet o en otros sistemas electrónicos, así como de los daños que puedan ser causados por terceras personas mediante intromisiones ilegítimas fuera del control de NORA No obstante, el usuario debe ser consciente de que las medidas de seguridad en Internet no son inexpugnables.

En particular, el sitio web está asegurado con un certificado TLS con cifrado RSA, lo que significa que toda la información enviada al sitio web está cifrada con un protocolo HTTPS.

  1. CONTACTO Y MODIFICACIÓN DE LA POLITICA DE PRIVACIDAD

Esta política de privacidad puede ser modificada. Le recomendamos que revise la política de privacidad de vez en cuando.

 

[Ultima revisión 24.04.2023]