POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS

La presente declaración ofrece información sobre el tratamiento y la protección de los datos personales del usuario de la aplicación móvil OMBUMED.

Introducción

OMBUMED S.A. (en adelante “OMBUMED”, “nosotros”, “nuestro”) posee y opera una aplicación móvil (o, indistintamente, plataforma), para que el usuario pueda acceder a distintos servicios médicos allí ofrecidos.

En OMBUMED buscamos proporcionar una herramienta que sea útil para la sociedad, que sea fácil y accesible para cualquier persona que la necesite. Consideramos a la transparencia como una virtud y, por lo tanto, reconocemos la importancia de proteger la privacidad de nuestros usuarios, asumiendo el compromiso de hacerlo con arreglo a la Ley de Protección de Datos Personales N°25.326.

A través de la presente política de privacidad y protección de datos, definimos las bases sobre las cuales OMBUMED recopila, usa, mantiene, protege y/o divulga la información del usuario proporcionada voluntariamente por el usuario. realiza cualquier tipo de tratamiento de datos personales del usuario.

Esta declaración refleja nuestro compromiso y obligación para con el cumplimiento de la normativa vigente en la materia (Constitución Nacional, Código Civil y Comercial, Ley 25326 y decreto reglamentario, y leyes especiales) y en consonancia con los más altos estándares internacionales en materia de protección de datos personales.

1. Aceptación de la política de privacidad. Se ruega leer atentamente este documento previo registro e interacción con la aplicación móvil. Al instalar, descargar, registrarse y/o utilizar la aplicación web/plataforma de OMBUMED, el usuario acepta sin reservas las disposiciones contenidas en esta política de privacidad. Este documento constituye un acuerdo válido entre la empresa y el usuario. Si el usuario no está de acuerdo con lo expresado en este documento no deberá instalar, descargar, registrarse en la aplicación web o plataforma, ni utilizar los servicios ofrecidos por OMBUMED. Esta política será efectiva a partir de la fecha en la cual el usuario la acepte y realice cualquiera de esas operaciones.

2. Derecho a modificar la política de privacidad. OMBUMED podrá modificar estos lineamientos en cualquier momento, tanto de manera parcial como total. Las versiones actualizadas serán publicadas en https://www.ombumed.com/ar/privacidad y notificadas por las vías de contacto habilitadas por el usuario. El uso posterior a estas notificaciones por parte del usuario de la aplicación de OMBUMED, implicará la aceptación de los cambios efectuados.

3. Destinatarios de la política de privacidad. Las pautas presentes en este documento se aplican a los usuarios registrados de la aplicación móvil/plataforma, que descarguen, se registren y/o utilicen la aplicación.

4. Independencia de los profesionales de la salud intervinientes y/o terceros. Cualquiera de los servicios de atención médica profesional a los que el usuario acceda a través de la plataforma de OMBUMED, como servicios de telemedicina, orientación, consulta médica, entre otro, es proporcionado por médicos o profesionales de la salud de atención médica independientes y no por OMBUMED. Cada médico o profesional de la salud es responsable de proporcionarle al usuario su propia política de privacidad, según lo exija la ley aplicable, para aprobación del usuario antes de la prestación del servicio.

En virtud de lo expuesto, definimos nuestra política de privacidad de acuerdo con las siguientes declaraciones:

I. CONCEPTOS Y DEFINICIONES

A los efectos de esta política de privacidad se considerarán las siguientes definiciones:

Usuario: Toda persona física que se registra en la aplicación y/o la utiliza como destinatario final.

Datos personales: Toda información sobre una persona física identificada o identificable; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.

Datos sensibles: Aquellos datos personales que revelan origen racial o étnico, opiniones políticas, convicciones religiosas o morales, afiliación sindical, información referente a la salud o a la vida sexual.

Tratamiento de datos personales: Cualquier operación o conjunto de operaciones, efectuadas o no mediante procedimientos automatizados, que permitan la recolección, conservación, ordenación, almacenamiento, modificación, relacionamiento, evaluación, bloqueo, destrucción, registro, organización, elaboración, extracción, utilización, cotejo, supresión, y en general, el procesamiento de datos personales, así como también su cesión a terceros a través de todo tipo de comunicación, consulta, interconexión, transferencia, difusión, o cualquier otro medio que permita el acceso a los mismos.

Responsable de tratamiento de datos personales: persona humana o jurídica, pública o privada, u otro organismo, que solo o conjuntamente con otros decide sobre la finalidad y el tratamiento de datos personales.

Titular de los datos personales: persona física cuyos datos sean objeto del tratamiento al que se refiere esta política de privacidad.

Bases de datos de OMBUMED: conjunto organizado de datos personales que sean objeto de tratamiento o procesamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización o acceso.

II. ¿QUIÉN ES EL RESPONSABLE DEL TRATAMIENTO DE LOS DATOS DEL USUARIO?

OMBUMED SA es responsable del tratamiento de los datos personales del usuario que se lleve a cabo a través del uso de la aplicación. Es quien determina los fines y los medios del tratamiento, es decir, cómo y con qué finalidad se van a usar los datos.

A su vez, OMBUMED es quien procurará velar por la seguridad, confidencialidad, integridad y disponibilidad de sus datos personales y efectivizará el ejercicio de los derechos de los usuarios de la aplicación.

Para el efectivo cumplimiento de lo mencionado, OMBUMED implementa medidas técnicas, administrativas y de procesos para asegurar el cumplimiento de las normativas internacionales que establecen estándares de calidad para los procesos informáticos, la protección de datos y la seguridad de la información. Además, periódicamente evaluamos nuestro estado de adecuación para garantizar que seguimos cumpliendo con estos estándares.

III. ¿QUÉ TIPO DE INFORMACIÓN RECOLECTAMOS, CÓMO LA TRATAMOS Y CON QUÉ FIN?

OMBUMED recolecta información personal identificable que voluntariamente aporta el usuario. Toda la información recolectada tiene su fundamento legal en el consentimiento del titular del dato y lo derivado de una relación contractual para su cumplimiento. Salvo se indique lo contrario, todos los datos solicitados y recabados son necesarios para el efectivo cumplimiento de los servicios y productos ofrecidos.

La información relativa a la salud que se recolecta, como todo dato sensible, es tratada bajo medidas de mayor resguardo, con la utilización de técnicas adecuadas de disociación de datos, que impidan la identificación de sus titulares, en cumplimiento con el art. 5 inc. 2 de la Ley de Protección de Datos.

OMBUMED no tratará los datos personales con una finalidad distinta o incompatible a aquella para la cual se declara que fueron recolectados.

OMBUMED procesa los datos personales exclusivamente a los fines para los que fueron recolectados; tal como se detalla en esta política de privacidad y protección de datos. No compartimos la información con terceros sin el consentimiento del usuario, a excepción de aquellos terceros que desarrollen tareas esenciales o administrativas para OMBUMED, siempre y cuando éstos últimos hayan suscripto un acuerdo de confidencialidad en relación a la información que accedan por sus funciones.

Interacciones con el titular del dato

Datos que podemos recolectar

¿Para qué podemos utilizar esos datos?

Registro de Usuario

Nombre, Apellido, Fecha de Nacimiento, Email, Tipo y Nro de Documento, Foto personal, Sexo, Peso, Altura, Grupo sanguíneo, Alergias, Medicaciones que toma, Enfermedades y condiciones previas.

Utilizamos esta información para guardarla en su perfil de usuario y se disponibiliza al médico al momento de la consulta.

Solicitar turno

Médico con el que se va a atender

Para poder concretar el turno y para mostrarlo dentro del listado de médicos con los que se atendió históricamente.

Adjuntar estudio

Imagen o PDF del estudio adjuntado

El estudio se adjunta a la historia clínica del paciente y se disponibiliza al médico durante la consulta.

Consultar Recetas

Receta generada por el médico dentro de la plataforma.

El médico la genera dentro de la web de OmbuMed y se disponibiliza para que el paciente la pueda ver en su app y compartirla.

Médicos Favoritos

El paciente marca un médico como favorito

Se utiliza para poder filtrar los médicos disponibles por Favoritos.

Sincronizar Dispositivo

ID del dispositivo con el que se va a atender. Y nombre que se le da a dicho dispositivo por ej "Ombu Casa" y "Ombu Oficina" si tuviera 2 dispositivos

Utilizamos el ID y nombre para mostrar un listado antes de la consulta, para realizar la conexión entre la App y el dispositivo

Consulta médica

El dispositivo genera datos clínicos del paciente que pueden ser almacenados. Los datos son: Captura del ECG, Captura y valor del SPO2 (saturación de O2), temperatura, imágenes de las cámaras (oído, garganta, piel, u otras). El sonido del estetoscopio no se almacena pero sí es compartido con el médico.

Estos datos se agregan a la historia clínica y son compartidos con el médico durante la consulta. También durante la consulta el médico puede ver en tiempo real los datos registrados por el dispositivo.

Motivo de la consulta

Se puede solicitar al ingresar a una consulta con un médico

Se muestra al médico antes de ingresar para estar al tanto de la situación.

Chat con el médico

Se almacenan todos los mensajes que se envían al médico a través del chat que tiene la app

Para poder ver un historial de lo que se habló con el médico dentro y fuera de la consulta. Para que el médico pueda recibir mensajes de parte del paciente.

Grupo familiar

El paciente puede dar de alta personas de su grupo familiar, deben ser menores de edad y se le solicitan los mismos datos que para el paciente.

Para que el paciente pueda realizar una consulta para sus hijos o menores que tenga a cargo y que cada uno lleve su propia historia clínica, estudios, recetas, consultas, médicos, etc…

IV. ¿QUÉ COMPROMISOS ASUME EL USUARIO?

El usuario se compromete a proporcionar sus datos de manera veraz, cierta, completa y actualizada. Cualquier error en la información voluntariamente declarada que pueda generar algún tipo de daño o consecuencia no deseada en el tratamiento de datos será de exclusiva responsabilidad del usuario.

Se recuerda que el usuario puede comunicar a OMBUMED la presencia de datos incorrectos o erróneos, y solicitar la actualización y rectificación de sus datos. En tal supuesto, previa solicitud del usuario, OMBUMED suprimirá, sustituirá o, en su caso, completará los datos.

V. SITUACIÓN ESPECIAL DE LOS NIÑOS, NIÑAS Y ADOLESCENTES

La Plataforma estará disponible para el uso de personas mayores de dieciocho (18) años. Las personas menores de edad no podrán crear o mantener una cuenta con un usuario propia.

Sin embargo, los menores de edad podrán utilizar la plataforma mediante la función “Grupo Familiar” vinculados por una cuenta que deberá ser abierta y mantenida por su o sus progenitores, tutor/es y/o representante legal. En este caso, lo/s progenitor/es, tutor/es y/o representante legal serán responsables por la veracidad de los datos personales de sus representados y tendrán a su cargo la responsabilidad de solicitar cualquier cambio en caso de advertirse datos incorrectos del menor. El mismo tratamiento se aplicará para los adultos declarados incapaces por sentencia judicial.

VI. BASE LEGAL PARA EL TRATAMIENTO DE DATOS PERSONALES

Para el tratamiento de datos personales que llevamos a cabo respondemos a las siguientes bases legales que lo legitiman:

1. Consentimiento del titular del dato. El mismo es libre, expreso e informado respecto de estas pautas de privacidad, y podrá ser retirado en cualquier momento, de forma sencilla y gratuita, salvo impedimento legal o en virtud del cumplimiento de una obligación.

2. Tratamiento de datos necesario para la ejecución de un contrato entre el titular del dato y OMBUMED.

3. Tratamiento de datos necesarios para el cumplimiento de una obligación legal. Es decir, cuando nosotros, como responsable de las bases de datos, debamos cumplir una obligación impuesta por una norma con rango de ley ante, por ejemplo, autoridades públicas, reguladoras o entes gubernamentales.

4. Basado en nuestro interés legítimo para:

  • Realizar encuestas de satisfacción a efectos de mejorar procesos y servicios.
  • Para fines administrativos, auditorías internas, gestión de reclamos o valoraciones internas de negocio.
  • Perfilar en razón de productos y servicios de su interés y, así, maximizar nuestra prestación.
  • Comunicaciones comerciales o publicitarias relacionadas con servicios o productos médicos.

Sin embargo, no procede en aquellos casos donde frente a ese interés no prevalezcan los derechos y libertades fundamentales del interesado.

VII. ¿CUÁL ES EL PLAZO DE CONSERVACIÓN DE LOS DATOS?

Los datos personales recolectados serán conservados hasta que el titular de estos solicite la supresión de la información. La supresión no procederá cuando pudiese causar perjuicios a derechos o intereses legítimos de terceros, o cuando existiera una obligación legal de conservar los datos.

Por otra parte, la información que conforme la historia clínica del paciente, en virtud de la ley 26529, deberá ser conservada durante el plazo mínimo de DIEZ (10) años que se computa desde la última actuación registrada en la historia clínica y vencido el mismo.

VIII. MEDIDAS DE SEGURIDAD Y CONFIDENCIALIDAD

Estamos comprometidos en proteger la privacidad de nuestros usuarios mediante la implementación de medidas técnicas, organizativas y de cualquier otra naturaleza que sean apropiadas para garantizar la seguridad y confidencialidad de los datos personales, según las mejores prácticas y la legislación aplicable. Esto incluye medidas para evitar la adulteración, pérdida, uso, consulta o tratamiento no autorizado de los datos personales, incluyendo datos sensibles.

OMBUMED se compromete a implementar medidas de seguridad de la información que resulten adecuadas y comercialmente aceptadas para resguardar la información del usuario. Si bien OMBUMED garantiza la utilización de estos medios, cabe mencionar que la transmisión de información por Internet nunca es completamente segura, por lo que no se responsabiliza frente a un acceso indebido u otra clase de violación a sus sistemas y datos en la medida que las obligaciones y disposiciones en esta materia, dispuestas por la normativa vigente, hayan sido debidamente efectivizadas.

Ello así, por cuanto OMBUMED no puede garantizar de forma directa la seguridad ante este tipo de contingencias, al utilizar servidores que no son propiedad de OMBUMED, sino que son contratados de Microsoft, quien asume la responsabilidad de la seguridad de acuerdo con los contratos suscritos al efecto, como se menciona en el punto IX de este documento.

Cualquier persona involucrada en el tratamiento de los datos personales está obligada al secreto profesional respecto a los mismos, incluso después de finalizada la relación con OMBUMED. Sin embargo, podemos ser relevados de este deber de secreto por resolución judicial o por razones fundadas relativas a la seguridad pública, la defensa nacional o la salud pública.

IX. CESIÓN DE DATOS

OMBUMED no cede datos ni información a terceros ajenos a la empresa sin el consentimiento del titular. Sin embargo, permite el acceso a los datos personales estrictamente necesarios a los empleados, contratistas y aquellos terceros profesionales y/o auxiliares de la salud que requieren tomar conocimiento de ciertos datos para llevar a cabo sus funciones y ofrecer, de la mejor manera, nuestro servicio.

OMBUMED exige a sus proveedores los mismos estándares de legalidad, seguridad y confidencialidad y no se hará responsable por el deber de seguridad y tratamiento que apliquen dichos terceros.

X. TRANSFERENCIA INTERNACIONAL

Almacenamos los datos provistos por los usuarios utilizando los servicios de Azure Brasil (Microsoft). Azure cumple también con estándares, leyes y regulaciones de privacidad, incluidos los del RGPD de, ISO/IEC 27701, ISO/IEC 27018, cláusulas contractuales estándar de la UE, HIPAA, HITRUST, DE FERPA, Ley de mi número de Japón, Pipeda de Canadá, de LOPD de España y PDPA de Argentina. Puede consultar dichas políticas en https://azure.microsoft.com/es-es/explore/trusted-cloud/privacy/

XI. BASES DE DATOS OMBUMED

Los datos personales objeto de tratamiento serán asentados en nuestras bases de datos, cuyo responsable es OmbuMed SA, con correo electrónico de contacto privacy@ombumed.com. Nuestras bases se encuentran legalmente inscriptas en el Registro Nacional de Bases de Datos, de la Agencia de Acceso a la Información Pública. La mencionada agencia es la autoridad de control y aplicación de la Ley Nacional nro. 25326 de Protección de datos personales (Argentina).

XII. ¿CUÁLES SON LOS DERECHOS DEL USUARIO Y CÓMO PUEDE EJERCERLOS?

El titular del dato podrá ejercer todos sus derechos conforme la legislación vigente, los cuales pueden incluir, esencialmente:

Derecho de acceso: solicitar y obtener los datos personales que tratamos sobre tu persona, así como conocer cualquier información relacionada con las condiciones generales y específicas de su tratamiento (finalidad, base legal, categorías, destinatarios de cesión, plazo de conservación, etc.)

Derecho de rectificación/actualización: derecho a obtener del Responsable del tratamiento la rectificación de sus datos personales, si éstos resultaran ser inexactos, falsos, errados, incompletos o no se encontraran actualizados.

Derecho de oposición: El Titular puede oponerse al tratamiento de sus datos o de una finalidad específica de éste, si no haya prestado consentimiento. El Responsable del tratamiento debe dejar de tratar los datos personales objeto de oposición, salvo que existan motivos legítimos para el tratamiento que prevalezcan sobre los derechos del Titular de los datos.

Derecho de supresión: solicitar la supresión de sus datos personales al responsable del tratamiento. La supresión procede sí: a) los datos personales ya no son necesarios en relación con los fines para los que fueron recolectados; b) el Titular de los datos revoca el consentimiento en que se basa el tratamiento de datos y éste no se ampara en otra base legal; c) el Titular de los datos ha ejercido su derecho de oposición y no prevalecen otros motivos legítimos para el tratamiento de sus datos; d) los datos personales hayan sido tratados ilícitamente; e) los datos personales deban suprimirse para el cumplimiento de una obligación legal o por orden de autoridad competente; f) los datos son tratados para fines de publicidad, prospección comercial o mercadotecnia. La supresión no procede si pudiese causar perjuicios a derechos o intereses legítimos de terceros, si prevalecen razones de interés público para el tratamiento de datos cuestionado, o si los datos personales deban ser conservados durante los plazos previstos en las disposiciones aplicables o, en su caso, en las contractuales entre el Responsable o Encargado del tratamiento y el Titular de los datos, o si son necesarios para el archivo de información que constituya patrimonio del Estado, investigación científica, histórica o estadística, siempre que no pueda aplicarse el proceso de anonimización o seudonimización.

Decisiones automatizadas y elaboración de perfiles: El Titular de los datos tiene derecho a no ser objeto de una decisión basada única o parcialmente en el tratamiento automatizado de datos, incluida la elaboración de perfiles e inferencias, que le produzca efectos jurídicos perniciosos, lo afecte significativamente de forma negativa o tenga efectos discriminatorios. Se entiende por decisiones parcialmente automatizadas o semi automatizadas aquellas en las que no hay intervención humana significativa.

Derecho a la portabilidad: Si se tratan datos personales mediante medios electrónicos o automatizados, el Titular de los datos tiene derecho a obtener una copia de los datos personales que hubiere proporcionado al responsable o que sean objeto de tratamiento, en un formato que le permita su ulterior utilización por parte de otro Responsable.

Si bien algunos de los derechos pueden ejercerse directamente a través de la aplicación, podrá solicitar el cumplimiento del resto de los derechos, de forma gratuita y acreditando previamente su identidad, a la siguiente casilla de correo electrónico: privacy@ombumed.com.

Estas solicitudes serán contestadas dentro los plazos establecidos por la ley N°25326. En caso de incumplimiento habilitará al interesado a promover, sin más, reclamo de protección de datos personales ante la Agencia de Acceso a la Información Pública o la acción de hábeas data prevista en la ley. Para consultas o reclamos ante dicho organismo puede dirigirse a Av. Pte. Gral. Julio A. Roca 710, piso 3 - Ciudad Autónoma de Buenos Aires, Código postal: C1067ABP; Teléfono: (54-11) 3988-3968 y Correo electrónico: datospersonales@aaip.gob.ar

XIII. ALGUNAS EXCEPCIONES

OMBUMED podrá, mediante decisión fundada, denegar el acceso, rectificación o la supresión en función de las siguientes causas:

  1. protección de la defensa de la Nación, del orden y la seguridad públicos o de la protección de los derechos e intereses de terceros;
  2. cuando se pudieran obstaculizar actuaciones judiciales o administrativas en curso vinculadas a la investigación sobre el cumplimiento de obligaciones tributarias o previsionales, el desarrollo de funciones de control de la salud y del medio ambiente, la investigación de delitos penales y la verificación de infracciones administrativas.

Asimismo, en virtud de lo establecido en el del art. 17 de la Ley de Protección de datos, se brindará acceso a los registros en cuestión en la oportunidad en que el afectado tenga que ejercer su derecho de defensa.

XIV. INFORMACIÓN MÁS DETALLADA

En caso de dudas e inquietudes sobre nuestra Política de privacidad y protección de datos, o para presentar una queja, por favor contáctenos en privacy@ombumed.com

© OmbuMed ™ Inc.