Política de privacidad

El responsable del tratamiento define en esta política los principios y criterios que seguirá al tratar los datos personales de las personas interesadas, es decir, de quienes proporcionan su información al navegar por este sitio web o al utilizar cualquiera de sus servicios o formularios.

Este tratamiento se realiza conforme a lo establecido en el Reglamento (UE) 2016/679, General de Protección de Datos -en adelante, RGPD- y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales – en adelante, LOPD-GDD-.

1. ¿QUIÉN ES EL RESPONSABLE DEL TRATAMIENTO DE TUS DATOS?

El responsable del tratamiento de los datos personales recabados a través de esta página web es:

Nombre: DAMAUDI S.L., cuya representante legal es Sonia March Díaz.

NIF: B65478273

Domicilio: Calle Sant Llorenç Urb. Can Miret, 13 – 08458 Sant Pere de Vilamajor (Barcelona) ESPAÑA

Correo Electrónico: info@soniamarch.com

Página web: www.soniamarch.com

En adelante, esta parte será referida como el RESPONSABLE.

El RESPONSABLE actuará sobre los datos personales proporcionados por las personas físicas que interactúan con esta página web, ya sea navegando, enviando formularios, realizando consultas o utilizando cualquiera de los servicios ofrecidos. A estos efectos, tales personas serán denominadas el INTERESADO, como titulares legítimos de los datos objeto de tratamiento. 

2. PRINCIPIOS GENERALES APLICABLES EL TRATAMIENTO DE DATOS PERSONALES

El RESPONSABLE tratará los datos personales del INTERESADO conforme a los principios fundamentales establecidos en el Reglamento (UE) 2016/679, de protección de datos personales, y en la LOPDGDD, que se detallan a continuación:

  • Licitud, lealtad y transparencia: Los datos se tratarán de forma lícita, leal y transparente, garantizando al INTERESADO plena información sobre el tratamiento y su fundamento jurídico. Las bases legales aplicables a cada tipo de tratamiento están detalladas en el apartado 5 de esta Política.
  • Limitación de la finalidad: Los datos solo se utilizarán con fines determinados, explícitos y legítimos, conforme a lo indicado en el punto 4 de esta Política.
  • Minimización de datos: El RESPONSABLE únicamente tratará los datos estrictamente necesarios para cada finalidad, limitando su conservación y acceso en lo posible.
  • Exactitud: Se adoptarán medidas razonables para asegurar que los datos estén actualizados y corregidos o suprimidos cuando resulten inexactos en relación con su finalidad.
  • Limitación del plazo de conservación: Los datos se conservarán únicamente el tiempo necesario para cada finalidad. Una vez cumplida, se eliminarán, bloquearán o anonimizarán (esto es, se eliminarán los elementos que permitan identificar al INTERESADO). Los plazos se detallan en el apartado 6.
  • Integridad y confidencialidad (seguridad): Se aplicarán las medidas técnicas y organizativas necesarias para proteger los datos frente a accesos no autorizados, pérdida o alteraciones.
  • Responsabilidad proactiva: El RESPONSABLE se compromete a actuar con diligencia para garantizar y demostrar el cumplimiento de las normas de protección de datos y la defensa de los derechos del INTERESADO.

3. ACEPTACIÓN, CONSENTIMIENTO Y VERACIDAD DE LOS DATOS

Al aceptar esta Política de Protección de Datos, el INTERESADO manifiesta de forma expresa, libre, específica, informada e inequívoca su consentimiento para que el RESPONSABLE trate sus datos personales conforme a las finalidades descritas en esta política, y aplique sobre ellos las medidas técnicas y organizativas que exige la normativa vigente en materia de protección de datos.

Mediante la entrega voluntaria de sus datos a través de formularios electrónicos o cualquier otro canal habilitado en este sitio web, el INTERESADO declara que tiene al menos 14 años y que la información facilitada es veraz, exacta, completa y actualizada.

Asimismo, el INTERESADO se compromete a mantener sus datos personales correctamente actualizados y asume la responsabilidad por cualquier consecuencia que pueda derivarse de haber facilitado información falsa, inexacta o desactualizada, incluyendo los daños y perjuicios, directos o indirectos, que ello pudiera ocasionar al RESPONSABLE o a terceros.

4. TIPOS DE DATOS TRATADOS Y FINALIDAD SEGÚN EL MEDIO DE RECOGIDA

El RESPONSABLE únicamente tratará aquellos datos personales que sean adecuados, pertinentes y limitados a lo necesario en relación con las finalidades específicas y legítimas para las que se recogen, respetando lo previsto en el RGPD y en los principios descritos en el apartado 2 de esta Política.

Los tipos de datos que pueden recogerse a través de este sitio web dependen de los servicios que solicite el INTERESADO, y pueden incluir los siguientes:

  • Datos identificativos: nombre, apellidos y DNI.
  • Datos de contacto: dirección de correo electrónico, dirección postal y/o número de teléfono.
  • Datos contractuales y de facturación: información relativa a operaciones comerciales, productos o servicios contratados, y datos de pago.
  • Datos de salud: información relativa al estado de salud del INTERESADO que resulte necesaria para la prestación de asistencia sanitaria y la gestión de los servicios sanitarios asociados, de conformidad con la excepción prevista en el artículo 9.2.h) del RGPD.
  • Datos técnicos y de navegación: dirección IP, tipo de dispositivo, navegador, proveedor de acceso, actividad en la web y otros datos relativos a la interacción con la página. Para más información, se puede consultar la Política de Cookies.

Estos datos se recogen mediante los siguientes medios habilitados en el sitio web:

  • Formularios web (como formularios de contacto, suscripción, compra u otros): en cada caso, el INTERESADO será informado, de forma clara y previa, sobre la identidad del RESPONSABLE, la finalidad del tratamiento, la base jurídica, los destinatarios, el plazo de conservación y cómo ejercer sus derechos.
  • Redes sociales: El RESPONSABLE también puede recoger datos personales del INTERESADO cuando interactúa en redes sociales donde tiene presencia (mensajes directos, comentarios, menciones…). Estas plataformas tienen sus propias políticas de privacidad, por lo que se recomienda consultarlas previamente.
  • Cookies: Durante la navegación, se recoge información técnica mediante cookies y tecnologías similares. En todo caso, el INTERESADO puede consultar la Política de Cookies para conocer el detalle de los datos recogidos, su finalidad y la configuración de su consentimiento.

A continuación, se detallan los tipos de datos recogidos y su finalidad en función del medio de recogida:

FORMULARIOS WEB:

Formulario de contacto

  • Datos tratados: nombre y apellidos, correo electrónico, teléfono.
  • Finalidad: responder a comentarios, dudas, solicitudes de información o presupuesto, así como atender cualquier comunicación remitida a través del formulario habilitado en la web.

Formulario de suscripción a la newsletter

  • Datos tratados: nombre y apellidos, correo electrónico.
  • Finalidad: enviar novedades, contenidos, comunicaciones comerciales, promociones o información relacionada con los productos y servicios del RESPONSABLE a través de la newsletter. La suscripción es voluntaria y podrá cancelarse en cualquier momento mediante los mecanismos habilitados en cada comunicación o solicitándolo al RESPONSABLE.

Formulario de reserva de citas

  • Datos tratados: nombre y apellidos, correo electrónico.
  • Finalidad: gestionar la reserva de reuniones, sesiones de valoración o entrevistas individuales para la prestación de servicios ofrecidos por el RESPONSABLE, así como enviar comunicaciones necesarias para la confirmación o recordatorio de la cita.

Formulario de contratación

  • Datos tratados: datos identificativos, de contacto, facturación y pago.
  • Finalidad: gestionar la contratación del servicio, prestar el contenido, producto o servicio solicitado, realizar la facturación y el cobro, atender dudas o consultas relacionadas con la contratación y, en su caso, remitir comunicaciones comerciales sobre productos o servicios similares.

Datos de salud (vinculados a servicios contratados de nutrición y dietética)

  • Datos tratados: información relativa al estado de salud del INTERESADO, antecedentes básicos, hábitos alimentarios, registro alimentario, información digestiva, evolución durante el servicio, comunicaciones necesarias para el seguimiento, datos facilitados en sesiones o cuestionarios y, en su caso, transcripciones de las sesiones para uso interno del RESPONSABLE.
  • Finalidad: prestar servicios de nutrición y dietética, realizar la valoración inicial del INTERESADO, elaborar pautas nutricionales personalizadas, solicitar la información adicional necesaria para la correcta prestación del servicio, efectuar el seguimiento de la evolución, realizar reajustes cuando proceda, documentar la historia clínica o expediente interno del paciente, entregar materiales de apoyo y gestionar las comunicaciones necesarias durante la prestación del servicio, incluyendo el acompañamiento por WhatsApp cuando forme parte del servicio contratado.

WhatsApp

  • Datos tratados: nombre, número de teléfono u otro identificador de usuario y contenido de los mensajes enviados por el INTERESADO.
  • Finalidad: atender consultas, dar seguimiento a servicios contratados y, en su caso, enviar comunicaciones comerciales relacionadas, siempre que el INTERESADO haya prestado su consentimiento.

REDES SOCIALES:

En www.soniamarch.com encontrarás enlaces que redirigen a las redes sociales Instagram, Facebook, LinkedIn. Al acceder a ellas, se aplicarán sus respectivas políticas de privacidad, ya que se trata de servicios externos ajenos a esta web:

COOKIES

Durante la navegación, se recaban automáticamente ciertos datos técnicos mediante cookies. Puedes consultar la Política de Cookies para obtener información detallada sobre:

  • Tipos de cookies utilizadas
  • Finalidades específicas
  • Configuración de preferencias
  • Gestión del consentimiento

5. BASE JURÍDICA QUE LEGITIMA EL TRATAMIENTO

El RESPONSABLE trata los datos personales del INTERESADO de conformidad con lo establecido en el Reglamento (UE) 2016/679 (RGPD).

A continuación, se detallan las bases jurídicas que legitiman los tratamientos derivados de los distintos sistemas de recogida de datos empleados por el RESPONSABLE.

Las bases que legitiman el tratamiento son las siguientes:

  • Ejecución de un contrato: El tratamiento será necesario para formalizar, ejecutar y gestionar la relación contractual entre el INTERESADO y el RESPONSABLE. Esta base jurídica se aplicará, entre otros casos, a la compra de productos o servicios, acceso a contenidos contratados, prestación de servicios, gestión de pagos, facturación, soporte relacionado con la contratación o participación en cursos, formaciones o programas contratados.

Asimismo, el tratamiento de datos de salud por parte del RESPONSABLE tendrá por finalidad prestar asistencia sanitaria y gestionar adecuadamente los servicios sanitarios y de administración necesarios para la misma (citas, revisiones, emisión de justificantes de asistencia conforme a la normativa, atender comunicaciones del paciente, etc.),en base al art. 6.1.b RGPD para la ejecución de un contrato o precontrato del que forma parte el interesado y amparado en el tratamiento de datos relativos a la salud por la excepción contemplada en el art. 9.2.h RGPD, ya que el tratamiento es necesario para fines de prestación de asistencia sanitaria y gestión de los servicios asociados. Estos datos también serán tratados para el mantenimiento de la historia clínica, en cumplimiento de las obligaciones legales del REPONSABLE, conforme al art. 6.1.c RGPD.

  • Aplicación de medidas precontractuales: El tratamiento se lleva a cabo para atender solicitudes previas a la contratación, como presupuestos o información comercial agendamiento de sesiones.
  • Consentimiento del INTERESADO:

    Se solicita el consentimiento expreso, libre, informado e inequívoco en los siguientes casos:
  • Envío de comunicaciones comerciales por medios electrónicos o servicios de mensajería instantánea, en su caso.
  • Uso de cookies para fines publicitarios o analíticos.

El INTERESADO podrá retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada.

  • Interés legítimo del RESPONSABLE:El tratamiento podrá basarse en el interés legítimo del RESPONSABLE cuando sea necesario para atender determinadas solicitudes, proteger sus servicios, mejorar su funcionamiento, realizar acciones de mercadotecnia directa, elaborar perfiles sin impacto significativo para el usuario o mantener una relación razonable con el INTERESADO, siempre que no prevalezcan los derechos y libertades fundamentales de este. El INTERESADO podrá oponerse en cualquier momento a los tratamientos basados en el interés legítimo, especialmente cuando tengan por finalidad la mercadotecnia directa, incluida la elaboración de perfiles relacionada con dicha finalidad.

Esta base jurídica podrá aplicarse, entre otros casos, a:

  • la atención de consultas, comentarios o solicitudes generales recibidas a través de la web;
  • la seguridad del sitio web, del portal de usuario y de los sistemas del RESPONSABLE;
  • la prevención de fraudes, accesos indebidos o usos abusivos de los servicios;
  • la realización de análisis internos para mejorar la calidad, funcionamiento y organización de los servicios;
  • la elaboración de perfiles básicos o segmentaciones internas sin efectos jurídicos ni impacto significativo para el INTERESADO.

6. PLAZOS DE CONSERVACIÓN DE LA INFORMACIÓN

Los datos personales recabados por el RESPONSABLE no se conservarán indefinidamente, sino solo durante el tiempo estrictamente necesario para cumplir con las finalidades para las que fueron recogidos, dar cumplimiento a las obligaciones legales aplicables y atender eventuales responsabilidades derivadas del tratamiento.

Una vez superado ese periodo, los datos serán bloqueados: quedarán conservados sin ser utilizados, y solo se accederá a ellos en caso de ser necesarios para la defensa de intereses legítimos, como reclamaciones legales, auditorías o procedimientos administrativos.

A continuación, se indican los plazos orientativos de conservación en función del tipo de datos y la relación existente con el INTERESADO:

  • Datos de clientes o personas con relación contractual vigente: se conservarán durante no más tiempo del necesario para mantener el fin del tratamiento o mientras existan prescripciones legales que dictaminen su custodia y cuando ya no sea necesario para ello, se suprimirán con medidas de seguridad adecuadas para garantizar la anonimización de los datos o la destrucción total de los mismos.
  • Datos vinculados a obligaciones fiscales, laborales o contables u otras disposiciones legales aplicables: se atenderán los plazos de conservación establecidos por la normativa vigente en cada caso. A título ilustrativo, se contemplan los siguientes: cuatro años para obligaciones frente a la Seguridad Social y la Agencia Tributaria (Ley General Tributaria y normativa laboral); cinco años como plazo general de prescripción de acciones personales (artículo 1964 del Código Civil); seis años para la conservación de documentación mercantil, como facturas o libros contables (artículo 30 del Código de Comercio); y diez años en cumplimiento de las exigencias en materia de prevención del blanqueo de capitales (Ley 10/2010). En todo caso, los datos se conservarán durante el plazo que determine la ley que resulte de aplicación en función del tipo de obligación.
  • Datos de suscriptores: se tratarán mientras el INTERESADO no solicite la baja o la supresión de sus datos.
  • Datos de personas interesadas sin relación contractual (potenciales clientes): se conservarán durante no más tiempo del necesario para mantener el fin del tratamiento o mientras existan prescripciones legales que dictaminen su custodia, o bien si el INTERESADO solicita la supresión de los datos.

7. DESTINATARIOS Y COMUNICACIONES DE DATOS

Con carácter general, el RESPONSABLE no comunicará los datos personales del INTERESADO a terceros, salvo que exista una obligación legal que lo exija, resulte necesario para la prestación del servicio solicitado o concurra otra base jurídica válida conforme a la normativa aplicable.

En particular, los datos personales podrán ser comunicados o puestos a disposición de Administraciones Públicas, Juzgados, Tribunales u otros organismos competentes cuando sea necesario para el cumplimiento de obligaciones legales, la atención de requerimientos oficiales o la defensa frente a posibles responsabilidades derivadas del tratamiento.

En caso de que fuera necesario realizar una comunicación de datos no prevista en la presente Política de Privacidad y que requiera el consentimiento del INTERESADO, este será solicitado previamente, informándole de forma clara sobre la identidad del destinatario, la finalidad de la comunicación y, en su caso, las consecuencias de otorgar o no dicho consentimiento.

No obstante, determinados terceros podrán acceder a los datos personales del INTERESADO sin que dicho acceso tenga la consideración de cesión o comunicación de datos en sentido estricto. Se trata de proveedores de servicios contratados por el RESPONSABLE que actúan como encargados del tratamiento, de conformidad con el artículo 28 del RGPD, y que únicamente tratarán los datos siguiendo sus instrucciones, sin poder utilizarlos para finalidades propias y con obligación de garantizar la confidencialidad, integridad y seguridad de la información.

Estos accesos pueden ser necesarios para el correcto funcionamiento de la página web, la gestión de los servicios contratados o solicitados por el INTERESADO y el desarrollo ordinario de la actividad del RESPONSABLE.

Entre dichos proveedores pueden encontrarse, a título enunciativo y no limitativo:

  • Empresas de alojamiento web
  • y mantenimiento del sitio.
  • Plataformas de envío de comunicaciones electrónicas, newsletters o notificaciones.
  • Servicios de análisis estadístico y seguimiento de actividad en la web.
  • Proveedores de sistemas de pago y pasarelas bancarias.
  • Herramientas de gestión de campañas, clientes o CRM.
  • Proveedores de formación online y plataformas de enseñanza.
  • Herramientas de gestión documental, almacenamiento, productividad o soporte administrativo.

 Uso de herramientas tecnológicas y sistemas basados en Inteligencia Artificial

Cuando resulte necesario para la prestación del servicio o para la gestión interna de la actividad, el RESPONSABLE podrá utilizar herramientas tecnológicas y sistemas basados en Inteligencia Artificial (o funcionalidades automatizadas integradas en software de terceros) para realizar tareas auxiliares, preparatorias, administrativas o de apoyo limitado.

Estas herramientas podrán utilizarse, por ejemplo, para la transcripción automatizada de sesiones, la conversión de voz a texto, la organización o indexación de archivos, la generación de borradores internos, la clasificación documental o la mejora de procesos administrativos.

En ningún caso estas herramientas adoptarán decisiones automatizadas con efectos jurídicos sobre el INTERESADO o que le afecten significativamente de forma similar. En particular, cuando se traten datos de salud, estas herramientas no sustituirán el criterio profesional, no adoptarán decisiones sobre diagnósticos o tratamientos, ni elaborarán perfiles clínicos o personales con efectos decisorios sobre el INTERESADO.

Los proveedores de estas herramientas actuarán, cuando accedan a datos personales por cuenta del RESPONSABLE, como encargados del tratamiento. A tal efecto, el RESPONSABLE formalizará con dichos proveedores los correspondientes contratos de prestación de servicios y encargo de tratamiento de datos, conforme a lo previsto en el artículo 28 del RGPD.

Dichos contratos vincularán a los encargados respecto del RESPONSABLE y establecerán, entre otros extremos, las siguientes obligaciones para el encargado:

  • El tratamiento de los datos personales únicamente conforme a las instrucciones documentadas del RESPONSABLE.
  • La prohibición de utilizar los datos personales para finalidades propias del proveedor.
  • La no reutilización de los datos introducidos en dichas herramientas para el entrenamiento, mejora o desarrollo de modelos de Inteligencia Artificial del proveedor, salvo que exista una base jurídica válida y se informe expresamente de ello al INTERESADO.
  • La aplicación de medidas técnicas y organizativas adecuadas para preservar la seguridad, confidencialidad, integridad y disponibilidad de la información.
  • La no comunicación de los datos a terceros no autorizados.
  • La no realización de transferencias internacionales de datos fuera del Espacio Económico Europeo sin las garantías exigidas por la normativa aplicable.

Relación de encargados del tratamiento

En cumplimiento de los principios de transparencia e información, se indica a continuación la relación de proveedores que pueden acceder a datos personales del INTERESADO en calidad de encargados del tratamiento:

  • WordPress: plataforma CMS a cargo de la empresa Automattic Inc., con sede en San Francisco, California, EEUU, y con responsable designado para el tratamiento de datos personales para Europa Aut O’Mattic A8C Ireland Ltd., ubicado en Grand Canal Dock, 25 Herbert Pl, Dublín, D02 AY86, Irlanda. Automattic Inc. figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Aquí tienes acceso a su política de privacidad: https://automattic.com/privacy/
  • Raiola Networks: proporciona el alojamiento web y servidor de correo electrónico. Estos servicios están a cargo de la empresa RAIOLA NETWORKS, S.L., con C.I.F.: B27453489 y domicilio en Avda. de Magoi, 66, SS, Dcha., C.P. 27002 Lugo (Lugo). Puedes consultar su política de privacidad en el siguiente enlace: https://raiolanetworks.es/politica-de-privacidad/
  • Google: proporciona servicios de servidor de correo electrónico, videollamada, formularios, almacenamiento en la nube, inteligencia artificial generativa y análisis web. Estos servicios están a cargo de la empresa Google LLC, con sede en Mountain View, California, EEUU, y con responsable designado para el tratamiento de datos personales en el Espacio Económico Europeo y Suiza Google Ireland Limited, empresa establecida y que opera bajo las leyes de Irlanda (con número de registro: 368047). Google LLC figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí https://policies.google.com/privacy?hl=es
  • The Rocket Science Group LLC (parte del grupo de empresas INTUIT): proveedor de e-mail marketing bajo la marca Mailchimp® y ubicado en EE.UU., que figura adherido a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí: https://www.intuit.com/privacy/statement/
  • Stripe: plataforma de procesamiento de pagos por internet, utilizada para el cobro de mis servicios. Esta plataforma está a cargo de la empresa Stripe Inc, ubicada en South San Francisco,California y con un responsable de tratamiento designado en el Espacio Económico Europeo y Suiza, Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Gran Canal Dock, Dublin, D02 H210 Irlanda. Stripe Inc, figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí: https://stripe.com/es/privacy
  • Paypal: plataforma de procesamiento de pagos por internet, utilizada para el cobro de mis servicios. Esta plataforma está a cargo de la empresa PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburgo. Puedes consultar su política de privacidad aquí: https://www.paypal.com/es/webapps/mpp/ua/privacy-full?locale.x=es_ES#16
  • Calendly: herramienta utilizada para agendar reuniones. La empresa Calendly LLC se encuentra ubicada en Buford,Georgia (Estados Unidos) y figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Para más información puedes consultar su política de privacidad en https://calendly.com/es/legal/privacy-notice.
  • Typeform: herramienta de formularios a cargo de la empresa española TYPEFORM, S.L., con domicilio social en Calle de Pallars 108 (Aticco), 08018 – Barcelona (España). Puedes consultar su política de privacidad aquí: https://www.typeform.com/es/
  • Zoom: herramienta utilizada para videoconferencias. Este servicio está a cargo de la empresa Zoom Video Communications, Inc., ubicada en EE.UU:, figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Si deseas obtener más información sobre su política de privacidad, puedes consultar: https://explore.zoom.us/en/privacy/
  • WhatsApp: herramienta utilizada para la comunicación con clientes a través de la empresa WhatsApp LLC, con sede en Menlo Park, California, EEUU, y con responsable designado para el tratamiento de datos personales en el Espacio Económico Europeo y Suiza Ireland Limited. WhatsApp LLC figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad en https://www.whatsapp.com/legal?eea=1#privacy-policy
  • Notion: herramienta utilizada para almacenar y organizar información y proyectos. Este servicio está a cargo de la empresa Notion Labs, Inc., ubicada en EE.UU. (2300 Harrison Street, San Francisco, CA 94110), adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Si deseas obtener más información sobre su política de privacidad puede consultar: https://www.notion.so/Privacy-Policy-3468d120cf614d4c9014c09f6adc9091
  • HEIDI HEALTH: herramienta de transcripción clínica a cargo de la empresa Heidi Health Ireland Ltd, ABN 84 649 783 871, Floor 3, Block 3, Miesian Plaza, Dublin 2, D02 Y754. Puedes consultar su política de privacidad aquí: https://www.heidihealth.com/es-es/legal/poltica-privacidad?utm_source=google&utm_medium=cpc&utm_campaign=22714567574&utm_term=heidi+health&utm_content=182940483553&gclid=CjwKCAjwuuPRBhAnEiwA2Ji8egrSPaT7Bj8_PKq-CDrInnCthtvEP5KnlJ1Mlg-wTRfXBhxgilBvsBoCdP8QAvD_BwE&gbraid=0AAAAAqyGl8tKHQNmmeuMSvruc-CDB4Mo3&gad_source=1
  • CLINNI: software de gestión de clínicas en la nube a cargo de la empresa VIAFISIO, SL , con domicilio en AP 7034 – 41005, Sevilla (España). Puedes consultar su política de privacidad aquí: https://clinni.com/es/legal.html#data-protection

8. TRANSFERENCIAS INTERNACIONALES DE DATOS

En determinados supuestos, el RESPONSABLE utiliza servicios prestados por proveedores ubicados fuera del Espacio Económico Europeo (EEE), lo que implica la realización de transferencias internacionales de datos personales.

Estas transferencias se llevan a cabo únicamente cuando resultan imprescindibles para la ejecución de funciones específicas, como la gestión de comunicaciones, alojamiento web, análisis de datos, formación online u otras funcionalidades solicitadas por el INTERESADO.

En todos los casos, el RESPONSABLE garantiza que dichas transferencias cumplen con los requisitos establecidos en el Reglamento (UE) 2016/679 (RGPD), adoptando las medidas necesarias para asegurar un nivel de protección adecuado y equivalente al exigido dentro del EEE.

Los proveedores que prestan servicios desde Terceros Países han suscrito los correspondientes contratos de encargo del tratamiento y de confidencialidad, y aplican garantías jurídicas adecuadas para proteger la información personal. Estas garantías pueden consistir en:

  • Decisiones de adecuación adoptadas por la Comisión Europea respecto al país de destino.
  • Cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
  • Cualquier otro mecanismo legalmente válido conforme a lo previsto en los artículos 44 a 50 del RGPD.

9. ELABORACIÓN DE PERFILES Y SEGMENTACIÓN DE USUARIOS

El RESPONSABLE podrá realizar segmentaciones básicas de los INTERESADOS en función de los datos facilitados en distintos momentos, como la suscripción a newsletters, la inscripción en recursos o eventos gratuitos, la solicitud de información, la contratación de productos o servicios o la interacción con las comunicaciones enviadas.

Estas segmentaciones podrán utilizarse para finalidades como la gestión interna de contactos, la organización de usuarios por intereses o servicios contratados, el envío de comunicaciones informativas o comerciales más ajustadas a sus preferencias, la realización de análisis estadísticos internos y la mejora de los contenidos, servicios y experiencia de usuario.

Cuando el INTERESADO haya aceptado cookies analíticas, publicitarias o de personalización, también podrá utilizarse la información derivada de su navegación para analizar el uso del sitio web, conocer mejor sus intereses y mostrar o enviar contenidos, comunicaciones o anuncios más relevantes.

La elaboración de perfiles que pueda realizarse tendrá carácter limitado y no producirá efectos jurídicos sobre el INTERESADO ni le afectará significativamente de modo similar. Su finalidad será adaptar la información, contenidos o comunicaciones a sus intereses, así como mejorar la organización y calidad de los servicios ofrecidos.

La base jurídica aplicable dependerá de la finalidad concreta del tratamiento. En particular, la segmentación interna o la mercadotecnia directa sobre productos o servicios similares podrá basarse en el interés legítimo del RESPONSABLE, con posibilidad de oposición en cualquier momento. En cambio, cuando la elaboración de perfiles se realice mediante cookies no necesarias, comunicaciones comerciales no amparadas en una relación contractual previa o acciones de personalización/publicidad que requieran consentimiento, la base jurídica será el consentimiento del INTERESADO.

El INTERESADO podrá oponerse en cualquier momento a los tratamientos basados en interés legítimo y retirar el consentimiento prestado para los tratamientos basados en consentimiento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.

10. DERECHOS DE LAS PERSONAS USUARIAS Y CÓMO EJERCERLOS

El INTERESADO, como titular de los datos personales tratados por el RESPONSABLE, podrá ejercer los derechos reconocidos en la normativa vigente en materia de protección de datos. Estos derechos son los siguientes:

  • Acceso: permite conocer qué datos personales está tratando el RESPONSABLE, con qué finalidad, el origen de los datos, los destinatarios, los plazos de conservación, así como obtener copia de toda esta información.
  • Rectificación: habilita al INTERESADO a solicitar la corrección de los datos que sean inexactos o incompletos, debiendo el RESPONSABLE atender dicha solicitud con diligencia y, cuando proceda, justificar los cambios realizados.
  • Supresión: permite solicitar la eliminación de los datos personales cuando ya no resulten necesarios, el INTERESADO retire su consentimiento, se oponga al tratamiento o este resulte ilícito, sin perjuicio de las obligaciones legales de conservación que puedan subsistir.
  • Limitación del tratamiento: supone la conservación de los datos únicamente para fines de ejercicio o defensa de reclamaciones, en los casos en que el INTERESADO impugne la exactitud de los datos, se oponga a su supresión o mientras se resuelve una oposición al tratamiento.
  • Oposición: permite al INTERESADO rechazar el tratamiento de sus datos personales por motivos relacionados con su situación particular, en especial cuando el tratamiento se base en el interés legítimo del RESPONSABLE o tenga fines comerciales.
  • Portabilidad: posibilita recibir los datos personales facilitados al RESPONSABLE en un formato estructurado, de uso común y lectura mecánica, así como transmitirlos directamente a otro responsable si es técnicamente viable.
  • Decisiones automatizadas y elaboración de perfiles: reconoce el derecho a no ser objeto de decisiones basadas únicamente en procesos automatizados, incluida la elaboración de perfiles, salvo que exista consentimiento explícito, sea necesario para un contrato o esté autorizado por ley, pudiendo en todo caso solicitar intervención humana.

Además, el INTERESADO podrá revocar en cualquier momento el consentimiento otorgado para el tratamiento o cesión de sus datos, sin efectos retroactivos. También podrá solicitar la baja de cualquiera de los servicios de suscripción ofrecidos por el RESPONSABLE.

Características del ejercicio de derechos

  • El ejercicio de estos derechos es gratuito, salvo que las solicitudes resulten manifiestamente infundadas o excesivas, en cuyo caso podrá exigirse un canon proporcional o incluso denegarse su tramitación.
  • Podrán ejercerse de forma directa por el INTERESADO o mediante representante legal debidamente acreditado.
  • El RESPONSABLE deberá responder a la solicitud en el plazo máximo de un mes, prorrogable por dos meses más en caso de solicitudes complejas o múltiples.
  • Los medios habilitados para el ejercicio de derechos deben ser accesibles. No podrá denegarse el derecho por el hecho de que el INTERESADO elija un canal distinto al habitual.
  • Si la solicitud se realiza por medios electrónicos, la respuesta también se facilitará, cuando sea posible, por esa vía.

Medios habilitados para ejercer los derechos

El INTERESADO podrá ejercer sus derechos a través de cualquiera de las siguientes vías:

  1. Correo postal: mediante solicitud escrita y firmada dirigida a DAMAUDI S.L., Calle Sant Llorenç Urb. Can Miret, 13 – 08458 Sant Pere de Vilamajor (Barcelona). E-mail: info@soniamarch.com, con la referencia “Ejercicio de Derechos LOPD”.
  2. Correo electrónico: enviando el formulario escaneado y firmado a info@soniamarch.com, indicando en el asunto “Ejercicio de Derechos LOPD”.

En ambos casos, deberá acreditarse la identidad mediante copia del DNI o documento equivalente. Si la solicitud se presenta a través de representante, será necesario aportar el documento acreditativo de dicha representación.

Si el INTERESADO considera que no se ha satisfecho adecuadamente el ejercicio de sus derechos, podrá presentar una reclamación ante la Agencia Española de Protección de Datos, con sede en la C/ Jorge Juan, 6 – 28001 Madrid. Más información, formularios y recursos están disponibles en su página web oficial: https://www.aepd.es/es/derechos-y-deberes/conoce-tus-derechos.

11. SEGURIDAD Y PROTECCIÓN DE TU INFORMACIÓN

El RESPONSABLE se compromete a proteger los datos personales del INTERESADO y a tratarlos de forma segura, confidencial y conforme a la normativa aplicable en materia de protección de datos.

Para ello, el RESPONSABLE aplica medidas técnicas, organizativas y físicas apropiadas para garantizar un nivel de seguridad adecuado al riesgo de los tratamientos realizados. Estas medidas tienen por objeto preservar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas y servicios que tratan datos personales, así como evitar el acceso, alteración, pérdida, destrucción o comunicación no autorizada de la información.

Entre otras medidas, el RESPONSABLE podrá aplicar, según corresponda en cada caso, controles de acceso, sistemas de identificación y autenticación, gestión de contraseñas, cifrado de comunicaciones, copias de seguridad, actualización de sistemas, herramientas de protección frente a accesos no autorizados, medidas de conservación segura de la documentación y procedimientos de destrucción segura de soportes físicos o digitales.

Asimismo, el RESPONSABLE dispone de una política de seguridad y de protocolos internos de actuación orientados a garantizar una gestión adecuada de la protección de datos personales. Estos protocolos pueden incluir, entre otros, los relativos a la información y comunicación del tratamiento al interesado, la protección de datos en las relaciones con quienes intervienen en el tratamiento, la gestión del ejercicio de derechos, la actuación ante violaciones de seguridad, la actualización, conservación y destrucción de datos, el bloqueo de datos cuando proceda y la garantía de los derechos digitales en el entorno de Internet.

Cuando intervengan terceros proveedores que puedan acceder a datos personales por cuenta del RESPONSABLE, se formalizarán los correspondientes contratos de encargo del tratamiento. En dichos contratos se incluirán obligaciones de confidencialidad, deber de secreto y aplicación de medidas técnicas y organizativas apropiadas para garantizar una protección adecuada de los datos personales, de conformidad con el artículo 28 del RGPD.

Este sitio web utiliza un certificado SSL/TLS, que permite cifrar la comunicación entre el navegador del INTERESADO y el servidor del sitio web. Esta medida contribuye a proteger la información transmitida a través de la página frente a accesos no autorizados durante la comunicación.

No obstante, aunque el RESPONSABLE aplica medidas de seguridad adecuadas, debe tenerse en cuenta que ningún sistema informático o transmisión de datos por Internet puede garantizar una seguridad absoluta. En caso de que se produzca una violación de seguridad que afecte a datos personales bajo responsabilidad del RESPONSABLE, se activarán los protocolos internos correspondientes para contener, analizar y mitigar el incidente.

Asimismo, cuando resulte exigible, el RESPONSABLE notificará la violación de seguridad a la autoridad de control competente y, en su caso, la comunicará a los INTERESADOS afectados, de conformidad con los artículos 33 y 34 del RGPD.

12. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD

El RESPONSABLE podrá actualizar la presente Política de Privacidad en cualquier momento, con el fin de adaptarla a cambios legislativos, criterios jurisprudenciales, instrucciones de autoridades competentes o a la evolución de las prácticas del sector.

En caso de modificación, se informará al INTERESADO a través del sitio web o, si procede, mediante notificación directa por medios electrónicos. La publicación de la nueva versión sustituirá automáticamente a la anterior, entrando en vigor desde el momento de su difusión, salvo que se indique lo contrario.

Se recomienda al INTERESADO revisar periódicamente esta Política para mantenerse informado sobre cómo se protegen sus datos personales.

Esta Política de Privacidad ha sido actualizada por última vez el 03/07/2026.

NEWSLETTER

Más allá de la digestión

Intestino, digestión, sistema nervioso, hábitos y contexto hormonal. Contenido integrado, basado en evidencia y en años de práctica clínica real.

Sin spam. Puedes darte de baja cuando quieras.

Información básica sobre el tratamiento de datos personales: Responsable: DAMAUDI S.L.. Finalidad: enviarte novedades, contenidos y comunicaciones comerciales a través de la newsletter. Legitimación: tu consentimiento. Derechos: acceso, rectificación, supresión, limitación del tratamiento, oposición, portabilidad, a no ser objeto de decisiones individuales automatizadas sin tu consentimiento y a presentar una reclamación ante una autoridad de control. Información adicional: en la Política de Privacidad, encontrarás información adicional sobre la recopilación y el uso de tu información personal, así como de los derechos que tienes en relación con dichos datos.