Política de privacidad

Esta política explica qué datos personales trata Gensico, con qué finalidad, durante cuánto tiempo y qué puede hacer cualquier persona para controlarlos. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

El responsable está establecido fuera de la Unión Europea, pero ofrece sus servicios a personas y entidades situadas en España, por lo que le resulta aplicable el RGPD conforme a su artículo 3.2.

No se ha designado representante en la Unión Europea por concurrir la excepción prevista en el artículo 27.2.a del RGPD: el tratamiento es ocasional, no incluye a gran escala categorías especiales de datos y no es probable que entrañe un riesgo para los derechos y libertades de las personas. No se ha designado delegado de protección de datos por no darse ninguno de los supuestos del artículo 37.1.

2. Qué datos se tratan y de dónde salen

Esta web no tiene formularios, no requiere registro y no recoge datos por sí misma. Los datos personales que trata Gensico llegan por tres vías:

a) Solicitud de una llamada de valoración

Al pulsar cualquiera de los botones de agendado se abre, en una pestaña nueva, la herramienta externa de calendario. Los datos se introducen allí, no en este sitio: nombre y apellidos, dirección de correo electrónico, y la información que la persona decida escribir sobre su clínica, además de la fecha y hora elegidas.

b) Correo electrónico

Los datos que aparezcan en los mensajes enviados a la dirección de contacto: identificación del remitente, datos de contacto y el contenido de la comunicación.

c) Prospección comercial

Datos de contacto profesional de clínicas dentales, obtenidos de fuentes de acceso público —sitios web de la propia clínica, directorios profesionales y sectoriales, registros públicos y perfiles profesionales en redes—: denominación del centro, nombre y cargo de la persona de contacto, dirección profesional, teléfono y correo electrónico profesionales.

No se solicitan ni se tratan por cuenta propia categorías especiales de datos, y en particular ningún dato de salud. El tratamiento de datos de pacientes se rige por lo previsto en el apartado 7.

3. Finalidad y base jurídica

No se toman decisiones automatizadas ni se elaboran perfiles con efectos jurídicos o similares sobre las personas interesadas.

4. Plazo de conservación

5. Destinatarios y encargados del tratamiento

Los datos no se venden ni se ceden a terceros con fines comerciales. Acceden a ellos únicamente los proveedores necesarios para prestar el servicio, que actúan como encargados del tratamiento y con los que existe el contrato exigido por el artículo 28 del RGPD:

Además, podrán comunicarse datos a las administraciones públicas y a los profesionales de asesoría fiscal y contable del responsable cuando exista obligación legal de hacerlo.

6. Transferencias internacionales

El responsable del tratamiento está establecido en la República Argentina, por lo que los datos se tratan desde ese país. Argentina cuenta con una decisión de adecuación de la Comisión Europea —Decisión 2003/490/CE, de 30 de junio de 2003—, que reconoce que ofrece un nivel de protección adecuado. La transferencia no requiere, por tanto, garantías adicionales ni autorización previa.

Calendly LLC y Vercel Inc. están certificadas bajo el Marco de Privacidad de Datos UE-EE.UU., declarado adecuado por la Comisión Europea mediante decisión de 10 de julio de 2023, que ampara las transferencias de datos personales a las entidades adheridas.

Las transferencias a Zoho Corporation se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea, incorporadas en el acuerdo de tratamiento de datos de ese proveedor, conforme al artículo 46.2.c del RGPD.

7. Datos de pacientes: Gensico actúa como encargado

Cuando Gensico gestiona campañas publicitarias para una clínica, los datos de los pacientes o de las personas interesadas que esas campañas generen pertenecen a la clínica. Respecto de ellos, Gensico actúa como encargado del tratamiento y la clínica como responsable.

Esa relación se formaliza en un contrato de encargo conforme al artículo 28 del RGPD firmado con cada cliente, que obliga a tratar los datos únicamente siguiendo sus instrucciones documentadas, a no utilizarlos para fines propios, a mantener el deber de confidencialidad, a aplicar medidas de seguridad adecuadas, a no subcontratar sin autorización y a devolverlos o suprimirlos al finalizar la relación.

Las personas que soliciten información a una clínica cliente deben dirigir el ejercicio de sus derechos a esa clínica, que es quien determina los fines y medios del tratamiento de sus datos.

8. Derechos de las personas interesadas

Cualquier persona puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercerlos basta con escribir a ciro@gensico.com indicando el derecho que se desea ejercer y acompañando un medio que permita acreditar la identidad. La solicitud se atiende en el plazo de un mes desde su recepción, ampliable en los términos del artículo 12.3 del RGPD.

Para dejar de recibir comunicaciones comerciales no hace falta ningún trámite formal: responder a cualquiera de ellas indicándolo es suficiente, y los datos se retiran de forma inmediata.

Si una persona considera que su solicitud no ha sido atendida correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es), sin perjuicio de acudir previamente al responsable.

9. Cookies

Esta web no instala cookies, ni propias ni de terceros. No utiliza herramientas de analítica, ni píxeles de seguimiento, ni etiquetas publicitarias, y no crea identificadores de ningún tipo en el dispositivo de quien la visita.

Todos los recursos —hoja de estilos, imágenes y tipografías— se sirven desde este mismo dominio, de modo que la simple navegación no genera peticiones a servidores de terceros. La herramienta de calendario está enlazada, no incrustada: se abre en una pestaña nueva y solo entonces se aplica su propia política de cookies.

Por ese motivo no se muestra ningún banner de consentimiento: no hay nada que consentir. Si en el futuro se incorporase analítica o contenido incrustado de terceros, esta política se actualizaría y se solicitaría el consentimiento previo antes de instalar nada.

10. Seguridad

El responsable aplica las medidas técnicas y organizativas adecuadas al riesgo del tratamiento, teniendo en cuenta su naturaleza y alcance: cifrado de las comunicaciones con el sitio web, control de acceso a las cuentas mediante contraseñas robustas y verificación en dos pasos, y limitación del acceso a los datos a lo estrictamente necesario para prestar el servicio.

11. Cambios en esta política

Esta política puede actualizarse para adaptarla a cambios en los servicios prestados, en los proveedores utilizados o en la normativa aplicable. La versión vigente es siempre la publicada en esta página, con la fecha de actualización indicada al pie.