Política de Privacidad
1. Información general
Mediante la presente Política de Privacidad, AP ASSESSORS, SCP (en adelante, “AP ASSESSORS” o “la Entidad”), informa a todas las personas usuarias que accedan a los formularios o al sitio web https://sanitasbcn.com sobre el tratamiento de sus datos personales.
AP ASSESSORS cumple con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. AP ASSESSORS, SCP actúa como responsable del tratamiento de los datos personales recabados.
2. Responsable del tratamiento
- Razón social: AP ASSESSORS, SCP
- NIF: J65541336
- Domicilio social: Calle Madrazo, 72, 08006, Barcelona, Cataluña, España
- Delegado de Protección de Datos (DPO): [email protected]
3. Finalidades, base legal y tipos de datos tratados
| Finalidad | Datos tratados | Base legal |
|---|---|---|
| Atender consultas o solicitudes | Datos identificativos y de contacto | Consentimiento – Art. 6.1.a) RGPD |
| Envío de comunicaciones comerciales | Datos identificativos y de contacto | Consentimiento – Art. 6.1.a) RGPD |
| Preparación de presupuestos | Datos identificativos y de contacto | Consentimiento – Art. 6.1.a) RGPD |
| Contratación de seguros médicos privados | Datos identificativos, de salud, pasaporte, tarjeta bancaria y/o IBAN | Consentimiento – Art. 6.1.a) y 9.2.a), Contrato – Art. 6.1.b) RGPD |
3bis. Tratamiento de categorías especiales de datos (salud, pago y pasaporte)
En determinados formularios, AP ASSESSORS puede recabar y tratar datos personales sensibles, tales como:
- Información de salud (por ejemplo, respuestas a cuestionarios médicos)
- Datos de tarjeta de crédito o débito: número y fecha de caducidad (sin CVV)
- IBAN o número de cuenta bancaria (en casos necesarios para devoluciones o domiciliaciones)
- Copia del pasaporte o documento identificativo (si es requerida por la aseguradora)
Estos datos se recogen únicamente con el fin de gestionar la contratación de seguros médicos privados ofrecidos por Sanitas, de forma segura y conforme a la normativa vigente.
Medidas de seguridad aplicadas:
- Cifrado de los campos durante la transmisión y el almacenamiento
- Acceso limitado exclusivamente al personal autorizado
- Eliminación automática de los datos en un plazo máximo de 14 días
Base legal para el tratamiento:
- Artículo 6.1.a) RGPD – Consentimiento explícito del interesado
- Artículo 6.1.b) RGPD – Ejecución de medidas precontractuales o contrato
- Artículo 9.2.a) RGPD – Consentimiento explícito para datos de categoría especial
El usuario podrá ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición o retirada del consentimiento escribiendo a [email protected].
4. Destinatarios
Como regla general, los datos no se comunicarán a terceros, salvo por obligación legal.
5. Transferencias internacionales
No se realizan transferencias internacionales de datos.
6. Plazos de conservación
| Tipo de dato | Plazo de conservación |
|---|---|
| Consultas o solicitudes | Hasta atender la solicitud |
| Comunicaciones comerciales | Hasta que se revoque el consentimiento |
| Presupuestos | 1 mes desde su envío |
| Datos de salud, pasaporte y tarjeta bancaria | Eliminación automática a los 14 días tras la recepción |
7. Derechos de las personas usuarias
Las personas interesadas pueden ejercer los siguientes derechos reconocidos en el RGPD:
- Acceso a sus datos
- Rectificación de datos incorrectos
- Supresión (derecho al olvido)
- Limitación del tratamiento
- Portabilidad de los datos
- Oposición al tratamiento
- Revocación del consentimiento
- Derecho a reclamar ante la Agencia Española de Protección de Datos
Para ejercer estos derechos puede escribir a: [email protected]
8. Medidas de seguridad
AP ASSESSORS ha implementado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida o acceso no autorizado, considerando el estado de la tecnología y la naturaleza de los datos tratados.
- Cifrado de campos sensibles
- Acceso restringido mediante roles y autenticación 2FA
- Eliminación periódica de datos sensibles
- Conexión segura (HTTPS)
No obstante, el usuario debe ser consciente de que las medidas de seguridad en Internet no son inexpugnables.
9. Menores de edad
Si algún producto o servicio va dirigido a menores de 14 años, se solicitará el consentimiento de los padres o tutores. AP ASSESSORS no se responsabiliza de datos facilitados sin dicho consentimiento.
10. Legislación aplicable
Cualquier controversia será interpretada y resuelta conforme a la legislación española. Competencia de los juzgados de Barcelona.