Responsables del tratamiento
La Familienpraxis Tirol se gestiona como Ordinationsgemeinschaft (comunidad de consulta) formada por dos consultas individuales independientes. Por ello, en materia de protección de datos cada médico es responsable del tratamiento respecto de su propia consulta:
Dr. Marco Schönberger
Dra. Laura Riepl
Bahnhofstraße 54, 6300 Wörgl
Teléfono: +43 (0) 5332 / 25900
Mensaje: contacto Medflex
Persona de contacto para cuestiones de protección de datos: Dr. Marco Schönberger
1. Indicaciones generales
La protección de sus datos personales es muy importante para nosotros. Por lo tanto, procesamos sus datos exclusivamente sobre la base de las disposiciones legales (RGPD, TKG 2021). Esta declaración de protección de datos le informa sobre los aspectos más importantes del procesamiento de datos en el marco de nuestro sitio web y la organización de nuestra consulta.
2. Recopilación y tratamiento de datos personales
Procesamos los datos personales que nos facilitas al utilizar nuestro sitio web, al ponerte en contacto con nosotros o durante la asistencia médica:
- Nombre, dirección, datos de contacto (correo electrónico, número de teléfono)
- Datos médicos (historial clínico, diagnósticos, propuestas terapéuticas, resultados)
- datos del seguro
3. Finalidad del tratamiento de datos
El tratamiento de datos se realiza con los siguientes fines:
- Para cumplir con nuestras obligaciones médicas y contractuales.
- Para cumplir con los requisitos legales
- Organización de la consulta y gestión de citas
- Para comunicarnos con usted
4. Bases jurídicas
- Datos de salud para la asistencia médica: art. 9, apdo. 2, letra h) del RGPD en relación con la Ley de Médicos de 1998 (Ärztegesetz 1998).
- Contrato de asistencia médica: art. 6, apdo. 1, letra b) del RGPD.
- Obligaciones legales como la documentación, la facturación y la conservación: art. 6, apdo. 1, letra c) del RGPD.
- Consentimiento, en la medida en que se lo solicitemos expresamente: art. 6, apdo. 1, letra a) del RGPD. Puede revocar en cualquier momento el consentimiento prestado, con efectos para el futuro.
5. Transmisión de datos
La transmisión de datos solo se lleva a cabo si es necesario por ley, si usted ha dado su consentimiento o si es necesario para la prestación de nuestros servicios. Los destinatarios pueden ser:
- Laboratorios y otros proveedores de servicios médicos
- Centros de liquidación y organismos de la seguridad social
- Proveedores de servicios informáticos (por ejemplo, mantenimiento, alojamiento)
Con los siguientes proveedores de servicios existen contratos de encargo de tratamiento conforme al art. 28 del RGPD:
- Medflex: comunicación cifrada con los pacientes
- Quickticket: asignación de citas de urgencia
- ClickDoc: reserva de citas en línea
- LimeSurvey: encuestas a pacientes
- CGM Maxx: software de consulta y centro de datos
- Mistral AI – chatbot en la página web
- Friendly Captcha – protección frente a usos indebidos en la ventana de chat
6. Sala de espera digital (Akutticket)
Si solicita una cita de urgencia a través de nuestra página web, trataremos su nombre y apellidos, sus respuestas a las preguntas sobre el motivo de su visita y —solo si activa el recordatorio por SMS— su número de móvil. Los datos que facilite sobre el motivo de la visita constituyen datos de salud en el sentido del artículo 9 del RGPD.
Estos datos son transmitidos desde nuestro servidor web a Quickticket, con quien se ha celebrado un contrato de tratamiento por encargo conforme al artículo 28 del RGPD. Su navegador no establece ninguna conexión propia con Quickticket.
La base jurídica es el artículo 6, apartado 1, letra b) del RGPD, en relación con el artículo 9, apartado 2, letra h) del RGPD (atención sanitaria).
Puede acceder a su ticket a través de un enlace que contiene un identificador aleatorio. Cualquier persona que disponga de este enlace podrá ver su ticket, cancelarlo y modificar el número de móvil registrado. Por lo tanto, no facilite este enlace a nadie y, en los dispositivos compartidos, elimínelo mediante el botón que aparece en la página del ticket.
Para evitar abusos, nuestro servidor registra, durante un máximo de una hora, el número de veces que se han obtenido entradas desde una misma conexión a Internet. En este proceso no se almacena su dirección IP, sino únicamente un valor de verificación no reversible derivado de ella.
7. Chatbot «Klaus»
En nuestra página web puede plantear preguntas sobre nuestra consulta en una ventana de chat. El chatbot se llama Klaus. Está conversando con un asistente de inteligencia artificial: así se lo indicamos en la ventana de chat antes de que escriba nada. Klaus no facilita información médica y no sustituye una consulta con un profesional.
Por favor, no introduzca datos de salud ni datos personales en el chat. No los necesitamos allí. Si aun así lo hace, esa información constituye datos de salud en el sentido del artículo 9 del RGPD.
Transmisión a Mistral AI. Cada entrada suya se transmite desde nuestro servidor a Mistral AI, también cuando la respuesta procede después de nosotros mismos: el primer paso es siempre la clasificación de su pregunta por un modelo de lenguaje. Mistral AI tiene su sede en París; utilizamos exclusivamente el punto de acceso de la UE, de modo que el tratamiento se realiza dentro de la Unión Europea. Existe un contrato de tratamiento por encargo conforme al artículo 28 del RGPD. Sus entradas no se utilizan allí para entrenar modelos. Además, hemos acordado expresamente con Mistral AI que sus entradas no se almacenan allí (Zero Data Retention): su mensaje se trata para poder responderle y después no se conserva. Se trata de una decisión deliberada en favor de un proveedor de servicios europeo y del tratamiento más limitado de sus datos que hemos podido conseguir.
Las respuestas sobre horarios, cómo llegar y contacto proceden de nosotros. Los horarios de consulta, el número de teléfono, la dirección, el aparcamiento, la accesibilidad, las citas, las recetas y los números de emergencia los responde nuestro propio servidor a partir de los datos de la consulta. El modelo de lenguaje no formula esas respuestas.
Registro. Registramos el desarrollo de cada chat: sus entradas, nuestras respuestas y datos técnicos del proceso. El contenido de la conversación se cifra de inmediato. La clave para leerlo no se encuentra en el servidor web: dicho servidor puede crear registros, pero no abrirlos. Transcurridos doce meses se eliminan automáticamente.
La finalidad del registro es la trazabilidad: si se presenta una reclamación sobre una respuesta, debemos poder determinar qué se dijo realmente. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD (interés legítimo) y, en la medida en que se generen datos de salud, el artículo 9, apartado 2, letra f) del RGPD (formulación, ejercicio o defensa de reclamaciones).
Acceso y supresión. Los registros están cifrados y no contienen ningún dato que nos permita atribuirlos a una persona determinada. Por ello no podemos localizar una conversación concreta, tampoco a petición (artículo 11 del RGPD). Su protección aquí deriva del cifrado y del plazo limitado de conservación, no de una supresión a petición.
Protección frente a usos indebidos. Para evitar usos indebidos y costes excesivos, nuestro servidor registra durante un máximo de una hora cuántas solicitudes se han realizado desde una conexión a internet. No se almacena su dirección IP, sino únicamente un valor de verificación irreversible derivado de ella. Además, un servicio de Friendly Captcha GmbH (Am Anger 3-5, 82237 Wörthsee, Alemania) comprueba si la solicitud procede de una persona. Su navegador se conecta a este servicio solo cuando abre la ventana de chat, no antes. Friendly Captcha no utiliza cookies, pero almacena datos técnicos en el almacenamiento local de su navegador (IndexedDB) para evitar comprobaciones repetidas.
8. Sus derechos
Tiene derecho a obtener información, rectificar, suprimir, limitar el tratamiento y transferir sus datos. También puede oponerse al tratamiento y revocar su consentimiento. Sin embargo, la documentación médica está sujeta a obligaciones legales de conservación y, por lo tanto, no puede ser suprimida inmediatamente. Conforme al § 51 de la Ley de Médicos austriaca de 1998 (Ärztegesetz 1998), conservamos la documentación del paciente durante al menos diez años desde el último tratamiento.
Para ejercer estos derechos, diríjase a nosotros por correo postal a la dirección indicada más arriba o a través del contacto Medflex.
Además, tiene derecho a presentar una reclamación ante la autoridad de control. La autoridad competente es la Österreichische Datenschutzbehörde (autoridad austriaca de protección de datos, www.dsb.gv.at).
9. Seguridad de los datos
Utilizamos medidas de seguridad técnicas y organizativas para proteger sus datos de la mejor manera posible contra el acceso no autorizado, la pérdida o el uso indebido.
10. Canales y servicios de comunicación
Para garantizar la seguridad de las comunicaciones, utilizamos exclusivamente servicios cifrados:
- Proton Mail: cifrado de extremo a extremo, acceso cero
- Threema Work: mensajería segura para la comunicación interna
- Medflex: plataforma para el intercambio de datos médicos conforme al RGPD
- ELGA: parte del historial médico electrónico regulada por ley
- DAME/MEDICALNET: Servicios sanitarios digitales para conectar consultas médicas, intercambiar diagnósticos, etc.
Nuestros servicios de comunicación cifrada se operan en Suiza. Para Suiza existe una decisión de adecuación de la Comisión Europea, por lo que una transferencia a ese país se equipara a una transferencia dentro de la UE. No se produce ninguna transferencia a otros terceros países.
11. Sitio web: cookies y contenidos integrados
Este sitio web no utiliza cookies. Para el análisis web empleamos Matomo, configurado deliberadamente para funcionar sin cookies y no almacenar nada en su dispositivo (véase la sección siguiente). Qué entradas se guardan en su navegador para el funcionamiento del sitio y qué contenidos se cargan de terceros solo tras un clic se describe en nuestra Política de cookies.
12. Análisis web con Matomo
Utilizamos Matomo, una herramienta de análisis web de código abierto que funciona en nuestra propia infraestructura; los datos de los visitantes no se transmiten a terceros. Matomo está configurado deliberadamente para funcionar sin cookies y no almacena nada en su dispositivo. Su dirección IP se acorta (anonimiza) antes de guardarse, y se respeta la configuración «Do Not Track» de su navegador. La base jurídica es nuestro interés legítimo (art. 6, apdo. 1, letra f del RGPD) en un análisis anonimizado del uso de nuestro sitio web.
13. Modificaciones de esta declaración
Nos reservamos el derecho a actualizar esta declaración de protección de datos. La versión actualizada se encuentra disponible en todo momento en nuestro sitio web.