Contáctenos

Plataforma Integral de Salud Digital

Conecta. Atiende. Mejora.

DOCUMENTACIÓN LEGAL
Aviso de Privacidad y Aviso Legal

1. Introducción y marco normativo

En CARDIO MONCAYO SLP protegemos la información de nuestros usuarios, pacientes, profesionales y colaboradores aplicando medidas de seguridad alineadas con:

  • Reglamento (UE) 2016/679 (RGPD) 
  • Ley Orgánica 3/2018 (LOPDGDD) 
  • Ley 41/2002 de Autonomía del Paciente Normativa sanitaria autonómica 
  • Buenas prácticas de ciberseguridad (ISO 27001, ENS)


Esta Política se integra con nuestra Política de Privacidad, nuestro Aviso Legal y nuestro Contrato de Encargo de Tratamiento (DPA), formando un marco único y coherente de protección de datos y seguridad.



2. Relación con la Política de Privacidad

Nuestra Política de Seguridad complementa la Política de Privacidad, que regula:

  • Qué datos personales tratamos
  • Con qué finalidades
  • La base jurídica del tratamiento
  • Los derechos de los usuarios
  • Cómo gestionamos la historia clínica y los datos de salud

La Política de Seguridad detalla cómo protegemos esos datos, qué medidas aplicamos y cómo gestionamos riesgos e incidentes.

Ambos documentos se interpretan conjuntamente:
La Política de Privacidad explica el “qué” y el “por qué”; la Política de Seguridad explica el “cómo”.


3. Relación con el Aviso Legal

El Aviso Legal establece:

  • Identidad del titular de la web
  • Condiciones de uso
  • Responsabilidades y limitaciones
  • Propiedad intelectual
  • Normas de acceso y navegación

La Política de Seguridad se integra con el Aviso Legal
garantizando que:

  • El uso de la web se realiza en un entorno seguro
  • Las comunicaciones están cifradas
  • Los usuarios conocen las obligaciones de uso aceptable
  • Se previenen accesos no autorizados o usos indebidos


4. Relación con el Contrato de Encargo de Tratamiento (DPA)

Cuando trabajamos con proveedores que acceden a datos personales o sistemas:

  • Formalizamos un DPA conforme al RGPD
  • Exigimos medidas de seguridad equivalentes o superiores a las nuestras
  • Supervisamos el cumplimiento de las obligaciones contractuales
  • Garantizamos que no se realizan tratamientos no autorizados
  • Controlamos subencargados y transferencias internacionales

La Política de Seguridad define los requisitos mínimos que
deben cumplir todos los proveedores, y el DPA los formaliza jurídicamente.


5. Principios de seguridad

Aplicamos los siguientes principios:

  • Confidencialidad: acceso solo a personal autorizado
  • Integridad: protección frente a alteraciones no autorizadas
  • Disponibilidad: sistemas operativos y accesibles cuando se necesitan
  • Trazabilidad: registro de accesos y actividades
  • Minimización: solo tratamos los datos estrictamente necesarios
  • Privacidad desde el diseño y por defecto

Estos principios se aplican tanto a nuestros sistemas
internos como a los servicios prestados por terceros bajo DPA.


6. Medidas técnicas y organizativas

Para proteger la información, implementamos:

  • Cifrado de datos en tránsito y en reposo
  • Autenticación robusta y control de accesos
  • Copias de seguridad seguras
  • Monitorización y detección de incidentes
  • Plataformas de telemedicina seguras
  • Actualizaciones y parches de seguridad
  • Protocolos de continuidad de negocio
  • Formación continua del personal
  • Auditorías periódicas de seguridad

Estas medidas se aplican de forma coherente con lo descrito
en la Política de Privacidad y en los DPA firmados con proveedores.


7. Gestión de incidentes

Contamos con procedimientos para:

  • Detectar y analizar incidentes
  • Mitigar su impacto
  • Restaurar la operatividad
  • Notificar a la autoridad competente y a los afectados cuando proceda
  • Documentar y revisar cada incidente

Este proceso está alineado con las obligaciones del RGPD y
con los compromisos asumidos en los DPA.


8. Acceso y uso aceptable

Los usuarios y profesionales deben:

  • Utilizar los sistemas de forma responsable
  • Mantener la confidencialidad de sus credenciales
  • No compartir información sensible por canales no autorizados
  • Informar de cualquier anomalía o sospecha de incidente

Estas obligaciones complementan las condiciones del Aviso
Legal y la Política de Privacidad.


9. Actualización de la política

Revisamos esta política periódicamente para adaptarla a:

  • Cambios normativos
  • Evolución tecnológica
  • Nuevos riesgos
  • Requisitos de proveedores o auditorías

La versión vigente estará siempre disponible en esta página.


10. Contacto

Para consultas sobre seguridad, privacidad o protección de datos:

info@cardiomoncayo.com

Recurso 1@4x