Nos tomamos la privacidad muy en serio. Estas políticas describen qué datos personales procesamos, por qué, durante cuánto tiempo y qué derechos tiene usted. El tratamiento se realiza de conformidad con el Reglamento (UE) 2016/679 (RGPD), la ley n.º 18/2018 Z. z. sobre protección de datos personales y la ley n.º 576/2004 Z. z. sobre atención sanitaria.
Operador
MediRad s.r.o., Plynárenská 7/C, edificio BBC5, 821 09 Bratislava. Contacto: info@medirad.sk, +421 2 2102 0702. Para consultas sobre el tratamiento de datos, escriba a info@medirad.sk con el asunto «GDPR».
MediRad s.r.o.Plynárenská 7/C
edificio BBC5
821 09 Bratislava
E-mail: info@medirad.sk
Telefón: +421 2 2102 0702
¿Qué datos procesamos?
Datos habituales: nombre, apellido, teléfono, correo electrónico, dirección, edad/número de nacimiento y datos del asegurado. Datos de la visita: fecha y hora de la solicitud, tipo de exploración, archivos adjuntos (PDF/foto), texto del mensaje. Datos técnicos: dirección IP, tipo de navegador, idioma, cookies según los consentimientos otorgados. Registro de auditoría del consentimiento del chatbot: hash del teléfono, marca de tiempo, versión del descargo de responsabilidad, IP, navegador.
Categoría especial — datos de salud (artículo 9 del RGPD)
Los datos de salud — diagnóstico, descripción clínica, resultados de las pruebas, indicaciones del chatbot o del formulario «Para médicos» — constituyen una categoría especial según el artículo 9 del RGPD. Los tratamos con arreglo al artículo 9, apartado 2, letra h) del RGPD (medicina preventiva, diagnóstico médico y prestación de asistencia sanitaria) en relación con el § 24 de la Ley n.º 18/2018 Z. z. En el formulario de contacto y el chatbot, donde la facilitación de los datos no es necesaria para la prestación de asistencia sanitaria, los tratamos con base en su consentimiento expreso conforme al artículo 9, apartado 2, letra a) del RGPD: al marcar la casilla de consentimiento, declara que acepta su tratamiento.
Fines y bases jurídicas
Finalidad del tratamiento: Prestación de asistencia sanitaria (art. 6.1.c y art. 9.2.h del RGPD; Ley n.º 576/2004). Gestión de pedidos mediante chatbot o formulario (art. 6.1.b — cumplimiento contractual; art. 9.2.a — consentimiento explícito para datos de salud). Emisión de solicitud electrónica con KEP (art. 6.1.c; Reglamento eIDAS 910/2014). Cumplimiento de obligaciones legales: gestión de la documentación sanitaria, facturación y comunicación con las aseguradoras (art. 6.1.c). Seguridad del sitio y protección contra el abuso: dirección IP en los formularios (art. 6.1.f — interés legítimo).
Cuánto tiempo conservamos los datos
Documentación sanitaria: 20 años desde la última prestación de atención sanitaria (§ 22 de la Ley n.º 576/2004). Documentos contables: 10 años (Ley n.º 431/2002 sobre contabilidad). Correos electrónicos del formulario de contacto y solicitudes, incluidos los archivos adjuntos: 24 meses desde el último contacto o hasta la revocación del consentimiento, lo que ocurra primero. Registros de auditoría del consentimiento de cookies (medirad_cookie_consent_log) y del chatbot (medirad_disclaimer_log): 3 años desde el último consentimiento o revocación; cubre el plazo de prescripción para las reclamaciones del interesado (§ 101 del Código Civil) y el plazo de inspección de la Oficina de Protección de Datos (§ 102 de la Ley n.º 18/2018); el cron diario de WordPress elimina los registros antiguos. Grabaciones de voz de la línea telefónica: 30 días. Cookies del navegador por categoría: véase la página «Configuración de cookies».
A quién proporcionamos los datos
Los datos se facilitan únicamente en la medida necesaria para los fines mencionados anteriormente:
• Aseguradoras de salud (Union, Dôvera, VšZP) — solo cuando el servicio está cubierto.
• WebSupport s.r.o. (Bratislava, SK) — alojamiento de WordPress, buzones de correo electrónico.
• Intermediario Bookio (Logamic s.r.o., Bratislava) — sistema de reservas, procesamiento de nombre, contacto y fecha.
• Google Ireland Ltd. — con el consentimiento otorgado para cookies funcionales: Google Fonts y Google Maps (dirección IP, user-agent, hora).
• Servicio eslovaco de acreditación nacional e Instituto estatal de control de medicamentos — durante las inspecciones dentro del ámbito de las competencias legales.
• Órganos competentes en procedimientos penales y tribunales — solo mediante solicitud por escrito.
No transferimos datos a terceros países fuera de la UE/EEE, excepto por las cláusulas contractuales estándar de Google (EE. UU., SCC según la Decisión de la CE 2021/914) cuando se otorga consentimiento para cookies funcionales.
Sus derechos
Tiene derecho a: acceso a los datos (art. 15 del RGPD), rectificación (art. 16), supresión (art. 17 — excepto la documentación médica durante el período legal de conservación), limitación del tratamiento (art. 18), portabilidad (art. 20), oposición (art. 21), retirada del consentimiento (art. 7, apartado 3 — sin afectar al tratamiento previo). Envíe su solicitud a info@medirad.sk con el asunto «RGPD». Respondemos en un plazo de 30 días. Si no está de acuerdo con la solución, tiene derecho a presentar una reclamación ante la Oficina de Protección de Datos de la República Eslovaca (www.dataprotection.gov.sk).
Cookies y seguimiento
Al visitar por primera vez, se mostrará un banner de cookies con tres categorías: necesarias (siempre activadas), funcionales y analíticas. Las cookies funcionales solo se cargan con su consentimiento y activan: Google Fonts (visualización de fuentes), Google Maps (mapa de la clínica) y el widget de reservas Bookio. Puede modificar su consentimiento o retirarlo en cualquier momento haciendo clic en «Cookies» en el pie de página. Guardamos su decisión en el almacenamiento local del navegador (medirad_cookie_consent) y en una cookie del mismo nombre con una validez de 12 meses.\n\nCada cambio en su selección también lo registramos en nuestro servidor en un registro de auditoría (medirad_cookie_consent_log) conforme al artículo 7.1 del RGPD, para poder demostrar qué categoría fue aprobada en cada momento. El registro incluye: ID de sesión anónimo, marca de tiempo, consentimiento seleccionado, versión del banner, idioma de la página, navegador e IP hasheada (SHA-256 + sal; la IP completa nunca se almacena). Conservamos los registros durante 3 años desde el último consentimiento o retirada, y luego un cron diario de WordPress los elimina.
Seguridad
Transmitimos los datos mediante una conexión HTTPS cifrada (TLS 1.2+). Los correos electrónicos entre nosotros y el proveedor de alojamiento se realizan a través de SMTP con TLS. El acceso al sistema de gestión está limitado a dos roles (administrador + editor) con contraseñas individuales y capacidades propias. Verificamos las solicitudes electrónicas mediante firma X.509 (KEP a través de Autogram) y comparamos el nombre del firmante con el nombre indicado en el formulario; en caso de discrepancia, rechazamos la solicitud.
Cambios de estas políticas
Podemos actualizar estas políticas ante cambios en la legislación, la tecnología o la organización. La nueva versión se publicará en esta página con la fecha actualizada. En caso de cambios importantes, notificaremos a los clientes activos por correo electrónico.
Última actualización: 12. máj 2026