Información de BookClin

Acuerdo de Intercambio de Datos

Este Acuerdo de Intercambio de Datos establece los términos y principios que rigen la transferencia y el tratamiento de datos personales entre BookClin y los proveedores de atención médica participantes. Cuando los pacientes envían consultas a través de BookClin.com para conectarse con centros médicos, clínicas o especialistas, se recopila información personal para facilitar la comunicación y la coordinación de la atención. Este acuerdo garantiza que todos los datos compartidos se procesen de manera transparente, segura y en estricta conformidad con las leyes de protección de datos aplicables.

2. Finalidad y Alcance de la Trasladoencia de Datos

El objetivo principal del intercambio de datos en virtud de este marco es permitir una comunicación eficaz entre los posibles pacientes y los centros de salud. BookClin remite las consultas de los pacientes, incluida la información de contactoo y las solicitudes de atención médica relevantes, al proveedor seleccionado. El proveedor receptor recibe esta información únicamente para los siguientes fines permitidos:

  • Responder directamente a la consulta específica del paciente.
  • Evaluar la idoneidad clínica y operativa para los tratamientos solicitados.
  • Organizar consultas, citas y servicios relacionados con la coordinación de la atención.

Los datos transmitidos en virtud de este marco no deben utilizarse para ningún fin secundario sin obtener el consentimiento explícito previo de la persona interesada.

2. Uso Permitido y Restricciones de Datos

Los proveedores de atención médica que reciben datos de pacientes de BookClin actúan como responsables del tratamiento independientes o colectivos, según la jurisdicción y el acuerdo de servicio específico. Para proteger la privacidad del paciente y mantener la confianza, se aplican límites estrictos al uso de los datos transferidos:

  • Sin Venta de Datos: La información del paciente transferida a través de BookClin nunca se venderá, alquilará ni comercializará a terceros bajo ninguna circunstancia.
  • Prohibición de Marketing No Relacionado: Los proveedores no pueden añadir contactoos de consultas a listas de marketing genéricas ni realizar campañas promocionales directas que no estén relacionadas con los servicios específicos solicitados por el paciente.
  • Divulgación No Autorizada: Los datos del paciente no deben divulgarse ni reenviarse a partes externas no autorizadas, subcontratistas o agencias sin una base legal válida o consentimiento por escrito.
2. Deberes de Seguridad y Protección de la Información

Tanto BookClin como los proveedores de atención médica participantes deben mantener medidas técnicas y organizativas sólidas para proteger los datos personales contra el acceso no autorizado, la pérdida, la alteración o la destrucción. Los proveedores receptores aceptan hacer cumplir los siguientes procedimientos operativos estándar de seguridad:

  • Controles de Acceso: Restringir el acceso a los registros de consultas de pacientes exclusivamente al personal autorizado que requiera la información para desempeñar sus funciones profesionales directas.
  • Compromisos de Confidencialidad: Garantizar que todo el personal, el personal administrativo y los médicos que manejen datos compartidos estén sujetos a estrictas obligaciones contractuales o legales de confidencialidad.
  • Dispositivos y Redes Seguros: Utilizar canales de comunicación encriptados, sistemas de bases de datos seguros, protecciones antimalware actualizadas y dispositivos protegidos con contraseña al almacenar o procesar datos de consultas.
  • Capacitación del Personal: Capacitar regularmente a los empsolicitudos sobre el cumplimiento de la privacidad de los datos, el manejo seguro de la información y los protocolos correctos de eliminación de datos.
2. Gestión de Incidentes y Notificación de Brechas

En caso de un incidente de seguridad confirmado o sospechado, incluido el acceso no autorizado, la pérdida de datos, la divulgación inadvertida o la interrupción del sistema que afecte a los datos de las consultas, el proveedor debe tomar medidas correctivas inmediatas. Se requiere que el proveedor notifique a BookClin sin demoras indebidas tras el descubrimiento del incidente.

La notificación debe contener detalles suficientes para permitir a BookClin comprender la naturaleza de la brecha, el alcance de los registros afectados y las medidas correctivas implementadas. Ambas partes cooperarán de buena fe para mitigar los posibles daños y cumplir con las obligaciones de notificación legal requeridas por las autoridades de supervisión pertinentes.

2. Cumplimiento Normativo y Responsabilidades Legales

Este marco opera en conjunto con las regulaciones de privacidad de datos nacionales e internacionales, incluidos, entre otros, el Reglamento General de Protección de Datos (RGPD), el RGPD del Reino Unido y la legislación nacional sobre datos de atención médica. Cada parte sigue siendo independientemente responsable de garantizar su propio cumplimiento legal. Nada de lo contenido en este documento exime a ninguna de las partes de sus obligaciones directas bajo las leyes de privacidad y atención médica aplicables.

2. Actualizaciones y Gobernanza

BookClin se reserva el derecho de revisar y actualizar este Acuerdo de Intercambio de Datos periódicamente para reflejar cambios en los requisitos normativos, desarrollos tecnológicos o flujos de trabajo operativos. Se aconseja a los proveedores de atención médica que revisen estos términos regularmente para garantizar la adhesión continua a los principios estándar de gobernanza de datos.