Información legal

Política de privacidad

Política de privacidad de Reisemedizin Tirol conforme al RGPD: tratamiento de sus datos en la asesoría de viajes y vacunas, y sus derechos.

Responsables del tratamiento

Reisemedizin Tirol se gestiona como Ordinationsgemeinschaft (comunidad de consulta) formada por dos consultas individuales independientes. Por ello, en materia de protección de datos cada médico es responsable del tratamiento respecto de su propia consulta:

Dr. Marco Schönberger
Dra. Laura Riepl
Bahnhofstraße 54, 6300 Wörgl
Teléfono: +43 (0) 5332 / 25900
Contacto electrónico: Medflex (cifrado de extremo a extremo)

Persona de contacto para cuestiones de protección de datos: Dr. Marco Schönberger


1. Indicaciones generales

La protección de sus datos personales es una cuestión de especial importancia para nosotros. Por ello, tratamos sus datos exclusivamente de conformidad con las disposiciones legales (RGPD, TKG 2021). La presente política de privacidad le informa sobre los aspectos más importantes del tratamiento de datos en el marco de nuestro sitio web y de nuestra consulta de medicina del viajero.

2. Recopilación y tratamiento de datos personales

Tratamos los datos personales que usted nos facilita al utilizar nuestro sitio web, al ponerse en contacto con nosotros o durante la atención médica:

  • Nombre, dirección, datos de contacto (correo electrónico, número de teléfono)
  • Datos sanitarios (historial médico, estado de vacunación, diagnósticos, resultados)
  • Datos del seguro

3. Finalidad del tratamiento de datos

El tratamiento de datos se lleva a cabo con los siguientes fines:

  • Para el cumplimiento de nuestras obligaciones médicas y contractuales, en particular en el ámbito de la medicina del viajero y las vacunas
  • Para cumplir con los requisitos legales
  • Sobre la organización de la consulta y la gestión de citas
  • Para comunicarnos con usted

4. Bases jurídicas

  • Datos de salud para la asistencia médica: art. 9, apdo. 2, letra h) del RGPD en relación con la Ley de Médicos de 1998 (Ärztegesetz 1998).
  • Contrato de asistencia médica: art. 6, apdo. 1, letra b) del RGPD.
  • Obligaciones legales como la documentación, la facturación y la conservación: art. 6, apdo. 1, letra c) del RGPD.
  • Consentimiento, en la medida en que se lo solicitemos expresamente: art. 6, apdo. 1, letra a) del RGPD. Puede revocar en cualquier momento el consentimiento prestado, con efectos para el futuro.

5. Cesión de datos

Solo se cederán sus datos cuando sea obligatorio por ley, cuando usted haya dado su consentimiento o cuando sea necesario para la prestación de nuestros servicios. Los destinatarios pueden ser:

  • Laboratorios y otros proveedores de servicios médicos
  • Centros de liquidación y organismos de la Seguridad Social
  • Proveedores de servicios informáticos (por ejemplo, mantenimiento, alojamiento web)

Con los siguientes proveedores de servicios existen contratos de encargo de tratamiento conforme al art. 28 del RGPD:

  • Medflex: comunicación cifrada con los pacientes
  • Quickticket: asignación de citas de urgencia
  • ClickDoc: reserva de citas en línea
  • LimeSurvey: encuestas a pacientes
  • CGM Maxx: software de consulta y centro de datos
  • Mistral AI – chatbot en la página web
  • Friendly Captcha – protección frente a usos indebidos en la ventana de chat

6. Sus derechos

Tiene derecho de acceso, rectificación, supresión, limitación del tratamiento y portabilidad de los datos. Asimismo, puede oponerse al tratamiento y revocar sus consentimientos. La documentación médica —en particular, los registros de vacunación y los documentos de viaje— está sujeta a obligaciones legales de conservación y, por lo tanto, no puede suprimirse Conforme al § 51 de la Ley de Médicos austriaca de 1998 (Ärztegesetz 1998), conservamos la documentación del paciente durante al menos diez años desde el último tratamiento. de inmediato.

Para ejercer estos derechos, diríjase a nosotros por correo postal a la dirección indicada más arriba o a través de Medflex.

Además, tiene derecho a presentar una reclamación ante la autoridad de control. La autoridad competente es la Österreichische Datenschutzbehörde (autoridad austriaca de protección de datos, www.dsb.gv.at).

7. Seguridad de los datos

Aplicamos medidas de seguridad técnicas y organizativas para proteger sus datos de la mejor manera posible contra el acceso no autorizado, la pérdida o el uso indebido.

8. Canales de comunicación y servicios

Para garantizar la seguridad de las comunicaciones, utilizamos exclusivamente servicios cifrados:

  • Proton Mail: cifrado de extremo a extremo, Zero Access
  • Threema Work: una aplicación de mensajería segura para la comunicación interna
  • Medflex: plataforma para el intercambio de datos médicos conforme al RGPD
  • ELGA: la parte regulada por ley del historial médico electrónico
  • DAME/MEDICALNET: Servicios de salud digitales para la interconexión de consultas médicas, el intercambio de resultados, etc.

Nuestros servicios de comunicación cifrada se operan en Suiza. Para Suiza existe una decisión de adecuación de la Comisión Europea, por lo que una transferencia a ese país se equipara a una transferencia dentro de la UE. No se produce ninguna transferencia a otros terceros países.

9. Sitio web: cookies y contenidos integrados

Este sitio web no utiliza cookies. Para el análisis web empleamos Matomo, configurado deliberadamente para funcionar sin cookies y no almacenar nada en su dispositivo (véase la sección siguiente). Qué entradas se guardan en su navegador para el funcionamiento del sitio y qué contenidos se cargan de terceros solo tras un clic se describe en nuestra Política de cookies.

10. Análisis web con Matomo

Utilizamos Matomo, una herramienta de análisis web de código abierto que funciona en nuestra propia infraestructura; los datos de los visitantes no se transmiten a terceros. Matomo está configurado deliberadamente para funcionar sin cookies y no almacena nada en su dispositivo. Su dirección IP se acorta (anonimiza) antes de guardarse, y se respeta la configuración «Do Not Track» de su navegador. La base jurídica es nuestro interés legítimo (art. 6, apdo. 1, letra f del RGPD) en un análisis anonimizado del uso de nuestro sitio web.

11. Chatbot «Klaus»

En nuestra página web puede plantear preguntas sobre nuestra consulta en una ventana de chat. El chatbot se llama Klaus. Está conversando con un asistente de inteligencia artificial: así se lo indicamos en la ventana de chat antes de que escriba nada. Klaus no facilita información médica y no sustituye una consulta con un profesional.

Por favor, no introduzca datos de salud ni datos personales en el chat. No los necesitamos allí. Si aun así lo hace, esa información constituye datos de salud en el sentido del artículo 9 del RGPD.

Transmisión a Mistral AI. Cada entrada suya se transmite desde nuestro servidor a Mistral AI, también cuando la respuesta procede después de nosotros mismos: el primer paso es siempre la clasificación de su pregunta por un modelo de lenguaje. Mistral AI tiene su sede en París; utilizamos exclusivamente el punto de acceso de la UE, de modo que el tratamiento se realiza dentro de la Unión Europea. Existe un contrato de tratamiento por encargo conforme al artículo 28 del RGPD. Sus entradas no se utilizan allí para entrenar modelos. Además, hemos acordado expresamente con Mistral AI que sus entradas no se almacenan allí (Zero Data Retention): su mensaje se trata para poder responderle y después no se conserva. Se trata de una decisión deliberada en favor de un proveedor de servicios europeo y del tratamiento más limitado de sus datos que hemos podido conseguir.

Las respuestas sobre horarios, cómo llegar y contacto proceden de nosotros. Los horarios de consulta, el número de teléfono, la dirección, el aparcamiento, la accesibilidad, las citas, las recetas y los números de emergencia los responde nuestro propio servidor a partir de los datos de la consulta. El modelo de lenguaje no formula esas respuestas.

Registro. Registramos el desarrollo de cada chat: sus entradas, nuestras respuestas y datos técnicos del proceso. El contenido de la conversación se cifra de inmediato. La clave para leerlo no se encuentra en el servidor web: dicho servidor puede crear registros, pero no abrirlos. Transcurridos doce meses se eliminan automáticamente.

La finalidad del registro es la trazabilidad: si se presenta una reclamación sobre una respuesta, debemos poder determinar qué se dijo realmente. La base jurídica es el artículo 6, apartado 1, letra f) del RGPD (interés legítimo) y, en la medida en que se generen datos de salud, el artículo 9, apartado 2, letra f) del RGPD (formulación, ejercicio o defensa de reclamaciones).

Acceso y supresión. Los registros están cifrados y no contienen ningún dato que nos permita atribuirlos a una persona determinada. Por ello no podemos localizar una conversación concreta, tampoco a petición (artículo 11 del RGPD). Su protección aquí deriva del cifrado y del plazo limitado de conservación, no de una supresión a petición.

Protección frente a usos indebidos. Para evitar usos indebidos y costes excesivos, nuestro servidor registra durante un máximo de una hora cuántas solicitudes se han realizado desde una conexión a internet. No se almacena su dirección IP, sino únicamente un valor de verificación irreversible derivado de ella. Además, un servicio de Friendly Captcha GmbH (Am Anger 3-5, 82237 Wörthsee, Alemania) comprueba si la solicitud procede de una persona. Su navegador se conecta a este servicio solo cuando abre la ventana de chat, no antes. Friendly Captcha no utiliza cookies, pero almacena datos técnicos en el almacenamiento local de su navegador (IndexedDB) para evitar comprobaciones repetidas.

12. Modificaciones de la presente declaración

Nos reservamos el derecho a actualizar esta política de privacidad. Encontrará la versión vigente en todo momento en nuestro sitio web.

¿Preguntas sobre la consulta?Ver preguntas frecuentes