Política de privacidad.
Última actualización: 5 de mayo de 2026 · Versión 1.0 · J-Care S.r.l.
1. Responsable del tratamiento
El responsable del tratamiento de todos los datos personales tratados a través de este sitio web y mediante la prestación de los servicios JetSetDoctor es:
J-Care S.r.l.
Piazza Cavour 7, 20121 Milán (MI), Italia
P.IVA/C.F.: 11830790967
PEC: j-care@legalmail.it
Privacidad del correo electrónico: privacy@jcare.it
DPO: dpo@jcare.it
2. Datos que recopilamos
A. Consulta y Datos de Contacto
Cuando envía una consulta a través de nuestro formulario de contacto o se comunica con nosotros directamente, recopilamos: nombre, apellido, dirección de correo electrónico, número de teléfono, servicio de interés, fechas y ruta de viaje, y cualquier información contextual que elija proporcionar. También registramos la dirección IP y la marca de tiempo del envío con fines de seguridad y antispam.
B. Datos técnicos y analíticos
Cuando visita este sitio web, recopilamos datos técnicos anónimos, incluido el tipo de navegador, el tipo de dispositivo, las páginas visitadas y la duración de la sesión. Estos datos son agregados y no pueden usarse para identificarlo personalmente. No utilizamos cookies publicitarias ni de elaboración de perfiles. Vea nuestro Política de cookies.
C. Datos clínicos y de servicio
Cuando comienza un contrato de servicio, recopilamos y procesamos: historial clínico relevante para el contrato, listas de medicamentos, detalles de contacto de emergencia, documentos de identificación necesarios para viajar e información de facturación. Estos datos son tratados únicamente con la finalidad de prestar el servicio contratado.
3. Propósitos y Base Legal
| Propósito | Base Legal (RGPD) | Notas |
|---|---|---|
| Responder consultas | Arte. 6(1)(b) — medidas precontractuales | |
| Comunicaciones de marketing | Arte. 6(1)(a) — consentimiento | Revocable en cualquier momento |
| Obligaciones legales (facturación, impuestos) | Arte. 6(1)(c) — obligación legal | D.Lgs 127/2015 |
| Interés legítimo (seguridad, prevención de fraude) | Arte. 6(1)(f) – interés legítimo | Prueba equilibrada realizada |
| Prestación de servicios sanitarios | Arte. 9(2)(h) - prestación de atención sanitaria | Solo datos clínicos |
| Interés vital (emergencia) | Arte. 9(2)(f) - intereses vitales | Solo situaciones de emergencia |
Respecto a la publicidad sanitaria: el contenido de este sitio web relacionado con nuestros servicios está diseñado de acuerdo con el L. 145/2018, art. 1 comimi 525–526, que regula la publicidad de los servicios sanitarios en Italia. No hacemos afirmaciones terapéuticas ni garantías de resultado clínico.
4. Datos clínicos y confidencialidad médica
Todos los datos clínicos se procesan bajo:
- Arte. 622 c.p. (secreto profesional) — secreto profesional aplicable a todos los profesionales sanitarios autorizados de nuestra red.
- Arte. 9(2)(h) RGPD — tratamiento necesario para la prestación de servicios sanitarios en virtud de un contrato con un profesional sanitario sujeto a obligaciones de secreto profesional.
- Provvedimento Garante 7 marzo 2019 — Directrices de la Autoridad Italiana de Protección de Datos sobre la gestión de datos sanitarios y registros clínicos.
- Códigos de conducta de los colegios profesionales correspondientes: FNOMCeO (médicos), FNOPI (enfermeros).
Los registros clínicos se almacenan en un sistema clínico privado cifrado y de acceso controlado. El acceso está estrictamente limitado al médico asignado y al liderazgo médico de J-Care. No se comparte ningún dato clínico con terceros más allá de los enumerados en la Sección 5 sin el consentimiento explícito por escrito, excepto cuando lo exija la ley o una situación de interés vital.
5. Destinatarios
Sus datos personales pueden ser accedidos o divulgados a las siguientes categorías de destinatarios:
- Personal interno: J-Care S.r.l. personal administrativo y clínico, según sea necesario.
- Médico asignado: el profesional sanitario específico desplegado para su contratación, bajo secreto profesional y NDA.
- Encargados del tratamiento de datos (DPA vigente): Odoo SaaS (CRM y operaciones), proveedor de hosting, WhatsApp Business/Meta (solo hacer clic para chatear), proveedor de correo electrónico, proveedor de análisis anónimos. Una lista completa y actual de procesadores está disponible a pedido.
- Proveedores de pago: únicamente para fines de facturación y facturación.
- Clínicas y hospitales de destino: cuando se requiere transferencia clínica como parte del servicio, y solo en la medida clínicamente necesaria.
- Autoridades públicas: cuando lo exija la ley.
- Asesores jurídicos y de seguros: bajo obligaciones de confidencialidad, cuando sea necesario para defender o ejercer reclamaciones legales.
No vendemos datos personales. No utilizamos datos personales para publicidad o elaboración de perfiles.
6. Transferencias Internacionales
Algunas actividades de procesamiento pueden implicar la transferencia de datos personales fuera del Espacio Económico Europeo (EEE). Todas estas transferencias se realizan utilizando uno o más de los siguientes mecanismos según el Capítulo V del RGPD:
- Cláusulas Contractuales Tipo (CEC): Decisión 2021/914 de la Comisión de la UE.
- Decisiones de adecuación: cuando se haya reconocido que el país de destino proporciona un nivel adecuado de protección.
- Arte. 49 excepciones: para la ejecución de un contrato con usted (Art. 49(1)(b)) o para proteger intereses vitales (Art. 49(1)(f)) en situaciones de emergencia.
Marcos específicos de cada país señalados para la expansión planificada para 2026-2028: EE. UU. (DPF UE-EE. UU.; HIPAA, cuando corresponda); Emiratos Árabes Unidos/Bahréin (PDPL); Nigeria (NDPR 2019); Kenia (Ley de Protección de Datos de 2019).
7. Períodos de retención
| Categoría | Período de retención | Base jurídica |
|---|---|---|
| Datos de consulta (no se inició ningún servicio) | 24 meses | Interés legítimo |
| Contratos y registros de facturación | 10 años | D.Lgs 127/2015 |
| Historia clínica (cliente activo) | 10 años desde la última entrada | Reglamento sanitario italiano |
| Historias clínicas (alta) | Hasta permanente cuando sea obligatorio | TI normativa sanitaria |
| Comercialización (con consentimiento) | Hasta la retirada del consentimiento | Arte. 6(1)(a) RGPD |
| Registros de seguridad y acceso | 12 meses | Arte. 6(1)(f) RGPD |
| Registros de consentimiento de cookies | Ver Política de cookies |
8. Tus derechos
En los Arts. 15–22 GDPR, usted tiene los siguientes derechos en relación con sus datos personales:
- Acceso (Art. 15): obtener la confirmación del tratamiento y una copia de sus datos.
- Rectificación (Art. 16): solicitar la corrección de datos inexactos o incompletos.
- Supresión (Art. 17): solicitar la eliminación cuando el procesamiento ya no sea necesario, se retire el consentimiento o el procesamiento sea ilegal, sujeto a obligaciones legales de retención.
- Restricción (Art. 18): solicitar procesamiento limitado en determinadas circunstancias.
- Portabilidad (Art. 20): recibir datos en un formato estructurado y legible por máquina donde el procesamiento se base en el consentimiento o contrato.
- Objeción (Art. 21): oponerse al tratamiento basado en el interés legítimo.
- Retirar el consentimiento (Art. 7(3)): en cualquier momento sin afectar el trámite lícito previo.
- No toma de decisiones automatizada (Art. 22): no utilizamos decisiones automatizadas con efectos legales o significativos.
Las solicitudes se responden en un plazo de 30 días, prorrogables por 60 días en casos de complejidad (Art. 12(3) RGPD). Contacto: privacy@jcare.it.
9. Medidas de seguridad
Implementamos medidas técnicas y organizativas adecuadas de conformidad con el art. 32 GDPR, alineado con los principios ISO/IEC 27001:2022 e ISO/IEC 27701:2019. Las medidas clave incluyen: cifrado TLS en tránsito; cifrado en reposo para historias clínicas; control de acceso basado en roles y autenticación multifactor; registro de auditoría; segregación de datos entre marcas; NDA para todo el personal; evaluación periódica de la vulnerabilidad; y un procedimiento de notificación de incumplimiento que garantice la notificación de Garante dentro de las 72 horas posteriores al conocimiento de un incumplimiento notificable (artículos 33 y 34 del RGPD) y la comunicación a las personas afectadas sin demoras indebidas cuando se identifique un alto riesgo.
10. Galletas
Para obtener una descripción completa de las cookies utilizadas en este sitio web, consulte nuestra Política de cookies.
11. Menores
Este sitio web no está dirigido a niños menores de 16 años. No recopilamos conscientemente datos personales de menores sin el consentimiento verificable de un padre o tutor legal (Art. 8 GDPR; Art. 2-quinquies D.Lgs 196/2003). Cuando un menor esté amparado por un contrato de servicios familiares, el adulto responsable asume las autorizaciones necesarias.
12. Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en la ley, orientación regulatoria o nuestras prácticas operativas. La fecha de "Última actualización" indica la revisión más reciente. Cuando los cambios sean importantes, los clientes activos serán notificados a través de su canal de contacto principal. La versión actual siempre está disponible en esta URL.
13. Contacto y Quejas
Oficial de Privacidad / DPO:
privacy@jcare.it (consultas generales de privacidad)
dpo@jcare.it (Delegado de Protección de Datos)
Correo: J-Care S.r.l., Oficina de Privacidad, Piazza Cavour 7, 20121 Milano (MI), Italia
Autoridad de Supervisión (Italia):
Garantía para la protección de datos personales
Plaza Venecia 11, 00187 Roma
www.garanteprivacy.it
Si reside en otro estado miembro del EEE, también tiene derecho a presentar una queja ante la autoridad supervisora de su país de residencia.