Información legal
Política de privacidad
Esta política explica qué datos personales se tratan, con qué finalidad, durante cuánto tiempo y qué derechos tiene la persona interesada, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de protección de datos personales y garantía de los derechos digitales.
01 Responsable del tratamiento
- Responsable
- Gloria Tomás Giménez
- NIF
- 48.400.620-H
- Domicilio
- C/ José Cortés López, 14, 3.º A · 30570 Beniaján (Murcia)
- Correo
- gloria@sanamentemesano.com
No se ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la Ley Orgánica 3/2018. Cualquier cuestión sobre privacidad puede dirigirse al correo indicado.
02 Qué datos se tratan
- Datos identificativos y de contacto: nombre y apellidos, correo electrónico y, en su caso, teléfono.
- Datos relativos a la salud: antecedentes, sintomatología, diagnósticos médicos, medicación, suplementación, analíticas, informes clínicos y hábitos alimentarios, facilitados voluntariamente por la persona usuaria o aportados por ella.
- Datos de la cita: servicio contratado, fecha, hora y modalidad presencial u online.
- Datos de facturación: los necesarios para emitir la factura y acreditar el pago. Los datos de la tarjeta bancaria no se tratan ni se almacenan en ningún momento por la responsable; los gestiona directamente la pasarela de pago.
Los datos relativos a la salud son una categoría especial de datos conforme al artículo 9 del RGPD y reciben un nivel reforzado de protección y confidencialidad.
03 Para qué se tratan y con qué base jurídica
| Finalidad | Base jurídica | Conservación |
|---|---|---|
| Atender consultas recibidas por correo electrónico | Consentimiento de la persona interesada y aplicación de medidas precontractuales a petición suya (art. 6.1.a y 6.1.b RGPD) | 1 año |
| Gestionar la reserva y el cobro de la cita | Ejecución del contrato (art. 6.1.b RGPD) | Duración de la relación |
| Prestar el servicio de asesoramiento dietético y elaborar la pauta | Ejecución del contrato (art. 6.1.b) y, respecto de los datos de salud, prestación de asistencia sanitaria por profesional sujeta a secreto profesional (art. 9.2.h RGPD), reforzada con el consentimiento explícito de la persona interesada (art. 9.2.a RGPD) | Mínimo 5 años |
| Atender los mensajes enviados a través del formulario de contacto de la web | Consentimiento de la persona interesada (art. 6.1.a RGPD) y, si el mensaje incluye datos de salud, consentimiento explícito (art. 9.2.a RGPD), que se recaba mediante la casilla del propio formulario | 1 año desde la última comunicación, salvo que se inicie una relación asistencial |
| Emitir facturas y cumplir obligaciones fiscales y contables | Obligación legal (art. 6.1.c RGPD) | 6 años |
El plazo mínimo de cinco años para la documentación clínica responde al artículo 17 de la Ley 41/2002, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica. El plazo de seis años para la documentación contable responde al artículo 30 del Código de Comercio.
Transcurridos los plazos, los datos se conservan bloqueados a disposición de las administraciones públicas y los tribunales durante el periodo de prescripción de las acciones que pudieran derivarse, y después se suprimen de forma segura.
04 Consecuencias de no facilitar los datos
Facilitar los datos identificativos y de salud es necesario para poder prestar el servicio. Sin ellos no es posible valorar el caso ni elaborar una pauta con garantías, por lo que no podría prestarse el asesoramiento.
05 Quién más accede a los datos
No se ceden datos a terceros, salvo obligación legal. Sí intervienen los siguientes proveedores, que actúan como encargados del tratamiento y solo tratan los datos siguiendo instrucciones de la responsable:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Cal.com, Inc. | Sistema de reserva de citas | Estados Unidos |
| Stripe Payments Europe, Ltd. | Pasarela de pago | Irlanda y Estados Unidos |
| Google Ireland Ltd. | Correo electrónico, calendario y almacenamiento de documentos (Google Workspace) | Irlanda y Estados Unidos |
| Netlify, Inc. | Alojamiento del sitio web y recepción de los mensajes enviados desde el formulario de contacto | Estados Unidos |
Las transferencias internacionales de datos a Estados Unidos se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, en la Decisión de Adecuación del Marco de Privacidad de Datos UE-EE. UU. de 10 de julio de 2023.
06 Secreto profesional
La información que la persona usuaria comparte en consulta está amparada por el deber de secreto profesional propio de las profesiones sanitarias. Este deber subsiste una vez finalizada la relación profesional.
07 Derechos de la persona interesada
Puede ejercer en cualquier momento los siguientes derechos escribiendo a gloria@sanamentemesano.com, indicando el derecho que ejerce y acompañando copia de un documento que acredite su identidad:
- Acceso: conocer qué datos suyos se están tratando.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar que se eliminen, con los límites derivados de la obligación legal de conservar la documentación clínica y contable.
- Limitación: pedir que se suspenda el tratamiento en determinados supuestos.
- Oposición: oponerse al tratamiento por motivos relacionados con su situación particular.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
La respuesta se dará en el plazo máximo de un mes. Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos, www.aepd.es, C/ Jorge Juan, 6, 28001 Madrid.
08 Personas menores de edad
Cuando el servicio se preste a una persona menor de catorce años, los datos serán facilitados por quien ostente su patria potestad o tutela, que asumirá igualmente la contratación del servicio.
09 Seguridad
Se aplican medidas técnicas y organizativas apropiadas para proteger los datos frente a la pérdida, el acceso no autorizado o la divulgación indebida, con especial atención a los datos de salud: acceso restringido a la responsable, dispositivos protegidos con contraseña, conexiones cifradas y proveedores que cumplen el RGPD.
10 Cookies
Este sitio web no utiliza cookies propias ni de terceros, ni herramientas de analítica, seguimiento o publicidad. Por ese motivo no se muestra ningún aviso de cookies: no hay consentimiento que solicitar.
Las tipografías de la web se cargan desde el servicio Google Fonts, lo que implica que el navegador de la persona usuaria realiza una petición a servidores de Google y que, en el marco de esa petición, se comunica su dirección IP. Ese servicio no instala cookies ni crea perfiles de usuario.
Las páginas de reserva y de pago enlazadas desde esta web son de terceros y sí utilizan cookies propias, regidas por sus respectivas políticas.
Última actualización: septiembre de 2026.