Política de Privacidad
Información sobre cómo FICEME S.L. —Hospital de Día Pío XII— trata los datos personales de usuarios, pacientes, interesados, candidatos, proveedores y demás personas que se relacionan con el centro.
Responsable: FICEME S.L. · Hospital de Día Pío XII · CIF B81413130
En cumplimiento del Reglamento (UE) 2016/679, General de Protección de Datos —RGPD—, de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales —LOPDGDD—, y demás normativa aplicable, se informa sobre el tratamiento de datos personales realizado por Hospital de Día Pío XII.
Esta Política regula el tratamiento realizado a través de www.hospitalpioxii.com, formularios de contacto y solicitud de información, sistemas de petición de cita, comunicaciones telefónicas, correo electrónico, WhatsApp, redes sociales y demás canales habilitados por el centro.
1 Responsable del tratamiento
A efectos de esta Política, FICEME S.L. podrá ser denominada como Hospital de Día Pío XII, el centro, la entidad, el responsable o el responsable del tratamiento.
2 Principios aplicables al tratamiento de datos
- Licitud, lealtad y transparencia: los datos serán tratados de forma lícita, leal y transparente.
- Limitación de la finalidad: se recogerán con fines determinados, explícitos y legítimos.
- Minimización de datos: solo se solicitarán los datos adecuados, pertinentes y necesarios.
- Exactitud: los datos deberán ser exactos y estar actualizados.
- Limitación del plazo de conservación: se conservarán durante el tiempo necesario para la finalidad y obligaciones legales aplicables.
- Integridad y confidencialidad: se aplicarán medidas técnicas y organizativas adecuadas frente a accesos no autorizados, pérdida, alteración o divulgación indebida.
3 ¿Qué datos personales podemos tratar?
3.1. Datos identificativos y de contacto
Nombre, apellidos, DNI/NIE/pasaporte o documento equivalente, dirección postal, correo electrónico, teléfono, fecha de nacimiento, sexo, firma y datos de contacto.
3.2. Datos administrativos, económicos y de facturación
Datos de facturación, pago, entidad aseguradora, póliza, autorización, presupuestos, justificantes, recibos, datos bancarios cuando proceda y documentación necesaria para la gestión administrativa o contable.
3.3. Datos de salud y datos clínicos
Estado de salud, antecedentes médicos, pruebas diagnósticas, informes clínicos, tratamientos, evolución, historia clínica, resultados, imágenes clínicas, prescripciones, consentimiento informado y demás información necesaria para la correcta prestación asistencial.
Los datos de salud son categorías especiales de datos y serán tratados únicamente cuando exista una base jurídica válida y una condición habilitante conforme al RGPD y a la normativa sanitaria aplicable.
3.4. Datos de navegación y uso de la web
Dirección IP, identificadores online, datos técnicos del dispositivo, navegador, sistema operativo, páginas visitadas, fecha y hora de acceso y otros datos derivados del uso de la web, cuando proceda conforme a la Política de Cookies.
3.5. Datos de comunicaciones
Contenido de consultas, solicitudes y mensajes enviados por formularios, correo electrónico, teléfono, WhatsApp, redes sociales u otros canales habilitados.
3.6. Datos de candidatos
Nombre, apellidos, teléfono, correo electrónico, CV, experiencia profesional, formación, titulaciones, historial laboral y demás información facilitada voluntariamente en procesos de selección.
3.7. Datos de proveedores y colaboradores
Datos identificativos, profesionales, contractuales, económicos, fiscales y de contacto necesarios para gestionar la relación profesional o mercantil.
3.8. Datos de videovigilancia
Imagen captada por cámaras de seguridad instaladas en las zonas señalizadas del centro, con la finalidad de preservar la seguridad de personas, bienes e instalaciones.
4 ¿Con qué finalidad tratamos sus datos?
4.1. Gestión de consultas, solicitudes de información y contacto
Para responder solicitudes recibidas por formularios web, correo electrónico, teléfono, WhatsApp, redes sociales u otros canales; facilitar información, orientar sobre disponibilidad y derivar la solicitud al área correspondiente.
Base jurídica: consentimiento; medidas precontractuales; interés legítimo en atender comunicaciones recibidas.
Datos: identificativos, contacto, contenido de la consulta y, en su caso, información sanitaria comunicada voluntariamente.
Conservación: el tiempo necesario para atender la solicitud y posteriores responsabilidades legales.
4.2. Gestión de citas, agendas y recordatorios
Para gestionar, confirmar, modificar o cancelar citas, enviar recordatorios, comunicar cambios de agenda, informar sobre preparación de pruebas o consultas y organizar la actividad asistencial.
Base jurídica: ejecución de contrato o medidas precontractuales; interés legítimo; consentimiento cuando proceda.
Datos: identificativos, contacto, cita, especialidad, profesional, motivo de consulta y datos necesarios para la organización asistencial.
Conservación: durante la relación asistencial y plazos legales posteriores.
4.3. Prestación de servicios sanitarios y gestión de la historia clínica
Para prestar asistencia sanitaria, realizar diagnósticos, tratamientos y seguimiento clínico, elaborar y conservar la historia clínica, emitir informes, coordinar profesionales sanitarios, gestionar consentimientos informados y cumplir obligaciones sanitarias.
Base jurídica: relación asistencial o contractual; obligaciones legales sanitarias; interés vital cuando proceda.
Datos: identificativos, contacto, administrativos, salud, historia clínica, pruebas, informes, imágenes clínicas, consentimientos y documentación asistencial.
Conservación: como mínimo cinco años desde el alta de cada proceso asistencial, sin perjuicio de plazos superiores aplicables.
4.4. Elaboración de presupuestos y gestión económica
Para elaborar presupuestos, gestionar tratamientos o servicios, pagos, facturación, cobros, devoluciones, financiación, justificantes y documentación económica.
Base jurídica: medidas precontractuales; ejecución de contrato; obligaciones legales contables, fiscales y administrativas.
Conservación: durante la relación contractual y plazos legales posteriores.
4.5. Gestión con compañías aseguradoras, mutuas o terceros financiadores
Para verificar cobertura, solicitar autorizaciones, gestionar facturación, justificar prestaciones y tramitar incidencias cuando el paciente acuda a través de aseguradora, mutua, empresa, concierto, póliza o tercero financiador.
Base jurídica: relación asistencial o contractual; obligaciones legales; interés legítimo; consentimiento cuando sea exigible.
4.6. Comunicaciones por WhatsApp, SMS, teléfono o correo electrónico
Para gestionar citas, consultas, recordatorios, cambios de agenda, información solicitada o seguimiento administrativo.
El usuario debe evitar enviar por canales no seguros información especialmente sensible que no sea necesaria para la gestión solicitada.
Base jurídica: contrato o medidas precontractuales; consentimiento cuando proceda; interés legítimo en comunicaciones operativas.
4.7. Envío de comunicaciones comerciales o informativas
Sobre servicios sanitarios, campañas, unidades médicas, revisiones, novedades del centro, actividades formativas o servicios relacionados, siempre que exista una base jurídica válida.
El usuario podrá oponerse o darse de baja en cualquier momento, de forma gratuita.
Base jurídica: consentimiento; interés legítimo en los supuestos legalmente permitidos; normativa aplicable sobre servicios de la sociedad de la información.
4.8. Gestión de redes sociales
Para gestionar la presencia del centro, responder mensajes, comentarios o solicitudes, informar sobre actividades y servicios y mantener la relación con seguidores o usuarios interesados.
También será aplicable la política de privacidad de cada red social.
4.9. Gestión de procesos de selección
Para gestionar candidaturas y currículums en procesos presentes o futuros.
Conservación: durante el proceso y, salvo autorización para más tiempo, hasta un máximo de un año desde la recepción o finalización.
4.10. Gestión de proveedores, colaboradores y profesionales
Para gestionar relaciones contractuales, presupuestos, facturación, pagos, coordinación de servicios, obligaciones legales y comunicaciones profesionales.
4.11. Videovigilancia y seguridad de las instalaciones
Para preservar la seguridad de personas, bienes e instalaciones mediante sistemas de videovigilancia en zonas señalizadas.
Conservación: máximo un mes, salvo necesidad de conservar las imágenes durante más tiempo para acreditar hechos, incidencias o responsabilidades legales.
4.12. Cumplimiento de obligaciones legales y defensa frente a reclamaciones
Para atender obligaciones legales, requerimientos de autoridades públicas, órganos judiciales, administraciones sanitarias, autoridades de protección de datos, Fuerzas y Cuerpos de Seguridad, o para formular, ejercer o defender reclamaciones.
5 Plazos generales de conservación
Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y para atender obligaciones legales o responsabilidades.
- Contacto y consultas: el tiempo necesario para responder y atender responsabilidades.
- Pacientes e historia clínica: al menos cinco años desde el alta de cada proceso asistencial, salvo plazos superiores.
- Datos fiscales y contables: durante los plazos exigidos por la normativa fiscal, contable y mercantil.
- Presupuestos: durante su gestión y posteriores plazos de responsabilidad.
- Comunicaciones comerciales: hasta retirada del consentimiento, baja u oposición.
- Candidatos: hasta un máximo de un año, salvo consentimiento para más tiempo.
- Proveedores y colaboradores: durante la relación contractual y plazos legales posteriores.
- Videovigilancia: máximo un mes, salvo incidencias o reclamaciones.
- Datos anonimizados: podrán conservarse sin plazo cuando no permitan identificar a una persona física.
Una vez cumplidos los plazos, los datos podrán permanecer bloqueados durante los plazos de prescripción de posibles responsabilidades legales.
6 ¿A quién podemos comunicar sus datos?
Hospital de Día Pío XII no venderá sus datos personales a terceros.
Cuando resulte necesario, los datos podrán comunicarse a:
- Profesionales sanitarios que intervengan en la asistencia.
- Personal administrativo autorizado.
- Laboratorios, centros diagnósticos, proveedores de prótesis, material sanitario y prestadores necesarios para la asistencia.
- Compañías aseguradoras, mutuas, financiadores o terceros pagadores.
- Proveedores tecnológicos, alojamiento web, mantenimiento informático, software de gestión, agenda, comunicaciones, correo, mensajería o soporte técnico.
- Gestorías, asesorías, auditores, consultores, abogados y otros profesionales.
- Entidades bancarias, plataformas de pago o servicios financieros.
- Administraciones públicas, autoridades sanitarias, Agencia Tributaria, Seguridad Social, órganos judiciales y Fuerzas y Cuerpos de Seguridad.
- Servicio Madrileño de Salud u organismos públicos sanitarios en los casos previstos legalmente.
- Empresas del grupo o entidades vinculadas cuando sea necesario y exista base jurídica suficiente.
Los proveedores que accedan a datos por cuenta del hospital actuarán como encargados del tratamiento y deberán ofrecer garantías adecuadas de cumplimiento.
7 Transferencias internacionales de datos
Con carácter general, el hospital procurará utilizar proveedores ubicados en la Unión Europea, Espacio Económico Europeo o países con garantías adecuadas.
Algunos servicios tecnológicos, plataformas de comunicación, redes sociales, analítica, mensajería o proveedores externos podrían implicar transferencias internacionales. Cuando se produzcan, se utilizarán los mecanismos previstos en el RGPD, como decisiones de adecuación, cláusulas contractuales tipo, normas corporativas vinculantes, consentimiento explícito cuando proceda u otras garantías legalmente válidas.
En el caso de pacientes extranjeros, aseguradoras extranjeras, médicos de origen o entidades fuera del EEE, podrán realizarse comunicaciones internacionales cuando sean necesarias para la prestación solicitada, cobertura, continuidad asistencial, facturación o cumplimiento legal.
8 Datos de menores de edad
Con carácter general, los menores de 14 años no deberán facilitar datos personales a través del sitio web sin autorización de sus padres, madres o tutores legales.
En el ámbito sanitario, el tratamiento de datos de menores se realizará conforme a la normativa sanitaria, legislación sobre autonomía del paciente, representación legal y el interés superior del menor.
Cuando sea necesario, el hospital podrá solicitar acreditación de la representación legal, autorización o consentimiento correspondiente.
9 Derechos de las personas interesadas
El ejercicio de derechos podrá realizarse mediante solicitud dirigida a Cuesta del Sagrado Corazón, 4, 28016 Madrid, a lopd@hospitaldediapioxii.com o al Delegado de Protección de Datos en juridico@legaldpo.es.
La solicitud deberá indicar claramente el derecho que se desea ejercer y, cuando sea necesario, acompañarse de documentación que permita acreditar la identidad o representación.
El ejercicio de derechos podrá estar sujeto a limitaciones cuando afecte a datos de historia clínica, obligaciones legales, derechos de terceros, secreto profesional, defensa frente a reclamaciones o conservación legalmente exigida.
10 Derecho a reclamar ante la autoridad de control
Si el interesado considera que el tratamiento de sus datos no se ajusta a la normativa vigente, podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Agencia Española de Protección de Datos
C/ Jorge Juan, 6, 28001 Madrid
www.aepd.es
Sin perjuicio de ello, el interesado puede contactar previamente con Hospital de Día Pío XII o con su Delegado de Protección de Datos.
11 Seguridad y confidencialidad
Hospital de Día Pío XII aplicará medidas técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad, disponibilidad y resiliencia de los datos personales.
Estas medidas incluyen controles de acceso, deber de confidencialidad, gestión de permisos, seguridad informática, protocolos internos, cifrado cuando proceda, copias de seguridad, control de proveedores y formación del personal autorizado.
El personal del hospital y los profesionales sanitarios estarán sujetos al deber de secreto profesional y confidencialidad.
Ningún sistema de transmisión de información a través de Internet puede garantizar una seguridad absoluta. Se recomienda no enviar por canales no seguros información especialmente sensible que no sea estrictamente necesaria.
12 Veracidad y actualización de los datos
El usuario garantiza que los datos personales facilitados son veraces, exactos, completos y actualizados y será responsable de los daños que pudieran derivarse de datos falsos, inexactos, incompletos o pertenecientes a terceros sin autorización suficiente.
El usuario deberá comunicar cualquier modificación para mantener sus datos actualizados.
13 Datos de terceros
Cuando el usuario facilite datos personales de terceros, declara contar con autorización suficiente y se compromete a informarles sobre esta Política.
En caso de datos de menores, pacientes dependientes, familiares o acompañantes, el usuario garantiza que dispone de legitimación suficiente para comunicarlos.
14 Formularios web y campos obligatorios
Los formularios podrán incluir campos obligatorios marcados con asterisco u otro indicador equivalente.
Si el usuario no facilita los datos obligatorios, el hospital no podrá gestionar correctamente la solicitud, responder la consulta, tramitar la cita o prestar el servicio solicitado.
Los datos no obligatorios serán voluntarios, aunque su ausencia podría limitar la calidad o precisión de la respuesta.
15 Cookies y tecnologías similares
El sitio web puede utilizar cookies técnicas, analíticas, de personalización, publicitarias o de terceros, según se detalle en la correspondiente Política de Cookies.
El usuario podrá aceptar, rechazar o configurar las cookies no necesarias mediante el panel habilitado en la web.
Consultar Política de Cookies16 Redes sociales y plataformas de terceros
Hospital de Día Pío XII puede utilizar redes sociales y plataformas externas para informar sobre actividades, servicios, campañas o contenidos divulgativos.
Cuando el usuario interactúe con perfiles del hospital, también será aplicable la política de privacidad de la red social correspondiente.
Hospital de Día Pío XII no se responsabiliza del uso que las plataformas externas realicen de los datos personales conforme a sus propias condiciones y políticas.
17 Modificación de la Política de Privacidad
Hospital de Día Pío XII podrá modificar esta Política cuando sea necesario para adaptarla a cambios normativos, criterios de autoridades de control, cambios técnicos u organizativos, nuevos tratamientos de datos o modificaciones en los servicios ofrecidos.
La versión vigente será la publicada en cada momento en el sitio web. Se recomienda al usuario revisar periódicamente esta Política de Privacidad.
18 Última actualización
Última actualización: 12 de junio de 2026.
Contacto sobre protección de datos
Para ejercer derechos o realizar consultas relacionadas con el tratamiento de datos personales:
Más información legal
Consulta también la Política de Cookies o vuelve a la página principal del Hospital de Día Pío XII.
