Política de Privacidad de MEDICE Ibérica

Última actualización: 03.03.2025

Guía de orientación

MEDICE Ibérica otorga gran importancia a la protección de sus datos personales.

Con la siguiente información, queremos proporcionarle una visión general sobre el tratamiento de sus datos personales en nuestro sitio web y por parte de MEDICE Ibérica.

A continuación, encontrará un resumen de los distintos capítulos que incluye este documento:

  • Preámbulo – Aquí encontrará un breve resumen del contenido del sitio web y de los temas relacionados con la protección de datos.
  • Contacto – ¿Cómo puede ponerse en contacto con nosotros de manera rápida y sencilla?
  • Tratamiento y almacenamiento de datos – ¿Qué datos se almacenan y procesan? ¿Cómo, con qué finalidad, dónde, por quién y durante cuánto tiempo?
  • Base legal – ¿En qué base legal fundamentamos el tratamiento de sus datos?
  • Transferencia de datos – ¿En qué circunstancias transferimos sus datos a terceros?
  • Seguridad de los datos – ¿Qué medidas tomamos para proteger sus datos de la mejor manera posible?
  • Sus derechos – Aquí encontrará un resumen de todos sus derechos como titular de los datos.

1. Preámbulo

Al utilizar este sitio web, es posible que se procesen datos personales. El término "datos personales" se refiere a toda la información relacionada con una persona identificada o identificable. La dirección IP también puede considerarse un dato personal. A cada dispositivo conectado a Internet, el proveedor de servicios de Internet le asigna una dirección IP para que pueda enviar y recibir datos.

Cuando utiliza nuestro sitio web, recopilamos información que usted mismo proporciona. También recopilamos automáticamente cierta información sobre su uso del sitio web durante su visita.

Como empresa, procesamos datos personales que recibimos de nuestros interesados (incluidos los visitantes de nuestro sitio web), solicitantes, pacientes, clientes, proveedores o prestadores de servicios dentro del marco de nuestras relaciones comerciales. Además, procesamos datos personales que hemos recibido legítimamente de terceros (por ejemplo, autoridades, socios de cooperación, contratistas), ya sea para la ejecución de pedidos, el cumplimiento de contratos, obligaciones legales o con base en el consentimiento otorgado por usted. Asimismo, procesamos datos personales obtenidos de fuentes de acceso público (por ejemplo, registros públicos, medios de comunicación, Internet) siempre que esté permitido su tratamiento.

Si el procesamiento de datos personales es necesario y no existe una base legal específica para ello, generalmente solicitamos su consentimiento.

Como responsables del tratamiento, hemos implementado numerosas medidas técnicas y organizativas para garantizar que los datos personales procesados estén protegidos en la mayor medida posible.

2. Contacto

El responsable del tratamiento según el Art. 4 (7) del Reglamento General de Protección de Datos de la UE (en adelante “RGPD”), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (en adelante “LOPDGDD”) y otras normativas de protección de datos es:

MEDICE IBÉRICA, S.L.
C/Muntaner 179, 3º1ª
08036 - Barcelona
España
Teléfono: +34 936 41 55 11
Correo electrónico: privacy-spain[at]medice.com

Personas autorizadas para representar la empresa:
Dr. Richard Ammer

Delegado interno de protección de datos:
Si tiene preguntas sobre nuestras medidas de protección de datos, el tratamiento de su información o el ejercicio de sus derechos como titular de los datos, puede contactar a nuestro equipo de protección de datos en:

MEDICE Arzneimittel Pütter GmbH & Co. KG
Data protection
Kuhloweg 37
58638 Iserlohn
Teléfono: +49 (0)2371 937
Correo electrónico: datenschutz[at]medice.de

Para asuntos confidenciales relacionados con la protección de datos, puede contactar directamente con nuestro delegado de protección de datos en: dsb[at]medice.de

3. Tratamiento y almacenamiento de datos

Los siguientes datos personales pueden ser recopilados y procesados cuando visita nuestro sitio web y contacta con MEDICE Ibérica:

3.1 Tecnología

Cuando utiliza nuestro sitio web solo con fines informativos, recopilamos únicamente los datos técnicamente necesarios para la prestación del servicio. Estos datos son transmitidos automáticamente por su navegador a nuestro servidor (los llamados "archivos de registro del servidor").

Cada vez que usted o un sistema automatizado acceden a una página de nuestro sitio web, se recopilan una serie de datos e información general. Estos datos e información se almacenan en los archivos de registro del servidor e incluyen:

  • Tipos y versiones del navegador utilizado.
  • Sistema operativo del dispositivo de acceso.
  • Sitio web desde el que se accedió a nuestra página (referencia o "referrer").
  • Subpáginas a las que se accede en nuestro sitio web.
  • Fecha y hora de acceso al sitio web.
  • Dirección IP en formato anonimizado.
  • Proveedor de servicios de Internet del sistema de acceso.

El uso de estos datos no permite extraer conclusiones sobre su identidad. La recopilación de esta información es necesaria para:

  • Garantizar la correcta entrega del contenido de nuestro sitio web.
  • Optimizar el contenido del sitio web y la publicidad.
  • Asegurar la funcionalidad continua de nuestros sistemas de TI y la tecnología de nuestro sitio web.
  • Proporcionar información a las autoridades judiciales en caso de un ataque cibernético.

Los datos recopilados se analizan de forma estadística y con el objetivo de mejorar la protección y seguridad de los datos en nuestra empresa. Esto garantiza un nivel óptimo de protección de los datos personales que procesamos.

Los datos anónimos de los archivos de registro del servidor se almacenan de forma separada de cualquier dato personal proporcionado por el usuario.

La base legal para el tratamiento de estos datos es el Artículo 6(1)(f) del RGPD, ya que nuestro interés legítimo radica en los fines mencionados anteriormente.

3.2 Hosting por Werkbank GmbH

Nuestro sitio web está alojado en los servidores de Werkbank GmbH, Viktoriastraße 75, 44787 Bochum, Alemania.

Cuando visita nuestro sitio web, sus datos personales se procesan en los servidores de Werkbank en Alemania con el fin de mostrar nuestro sitio web, de acuerdo con el Artículo 6(1)(f) del RGPD.

El proveedor de hosting se utiliza sobre la base de un acuerdo de procesamiento de datos conforme al Artículo 28 del RGPD.

3.3 Cookies

3.3.1 Información general sobre cookies

Las cookies son pequeños archivos que su navegador crea automáticamente y que se almacenan en su dispositivo (ordenador, tableta, smartphone, etc.) cuando visita nuestro sitio web.

Cada cookie almacena información que se asocia con el dispositivo utilizado, pero no implica la identificación directa del usuario.

El uso de cookies tiene como objetivo hacer que el uso de nuestro sitio web sea más agradable para usted. Por ejemplo, utilizamos cookies de sesión para reconocer que ha visitado ciertas páginas de nuestro sitio web anteriormente. Estas cookies se eliminan automáticamente cuando abandona nuestro sitio.

También utilizamos cookies temporales para optimizar la experiencia del usuario. Estas se almacenan en su dispositivo durante un tiempo determinado y permiten reconocerlo en visitas futuras, evitando que tenga que volver a ingresar sus preferencias.

Por otro lado, utilizamos cookies para registrar estadísticas sobre el uso de nuestro sitio web y analizar cómo podemos optimizar nuestra oferta para los usuarios. Estas cookies nos permiten reconocer automáticamente que ha visitado nuestro sitio anteriormente. Se eliminan automáticamente después de un período de tiempo definido.

Puede consultar la duración de almacenamiento de cada cookie en la configuración de la herramienta de consentimiento utilizada en nuestro sitio web.

3.3.2 Base legal para el uso de cookies

El tratamiento de los datos a través de cookies necesarias para el funcionamiento del sitio web se basa en nuestro interés legítimo conforme al Artículo 6(1)(f) del RGPD.

Para todas las demás cookies, su uso está sujeto a su consentimiento explícito conforme al Artículo 6(1)(a) del RGPD, el cual se obtiene a través de nuestro banner de cookies.

3.3.3 Cómo evitar las cookies en los navegadores habituales

Puede eliminar cookies, permitir solo algunas o desactivar completamente su uso en cualquier momento desde la configuración de su navegador.

A continuación, le proporcionamos enlaces a las páginas de soporte de los principales navegadores para gestionar cookies:

3.3.4 Gestión de consentimiento de cookies y Gestión de identidad y acceso

Utilizamos Vinegar, una plataforma de gestión de consentimiento (Consent Management Platform - CMP) autoalojada desarrollada por Werkbank GmbH, Viktoriastraße 75, 44787 Bochum, para administrar los consentimientos de cookies y tecnologías de seguimiento en nuestro sitio web.

Esta herramienta permite a los usuarios revisar y ajustar sus preferencias de cookies en cualquier momento, asegurando el cumplimiento del RGPD y otras normativas de protección de datos.

Vinegar recopila y procesa los siguientes datos:

  • Preferencias de consentimiento de los usuarios para cookies y tecnologías de seguimiento.
  • Identificadores de usuario anonimizados para recordar preferencias en sesiones futuras.
  • Registros de tiempo de las acciones de consentimiento.

Los datos recopilados son procesados y almacenados en los servidores de Werkbank GmbH. No se comparten con terceros ni se transfieren fuera de la Unión Europea.

Puede gestionar la recopilación de sus datos a través de cookies accediendo a este enlace:

Utilizamos Keycloak como herramienta de gestión de identidad y acceso para administrar sus datos de inicio de sesión. Su nombre de usuario y contraseña se almacenan exclusivamente en los servidores de Werkbank GmbH en Alemania.

Al registrarse y dar su consentimiento en el proceso de inicio de sesión de MEDICE, usted acepta el tratamiento de sus datos conforme al Artículo 6(1)(a) y Artículo 9(2)(a) del RGPD.

3.4 Contáctenos / Formulario de contacto

Cuando se pone en contacto con nosotros (por teléfono, fax, formulario de contacto o correo electrónico), recopilamos y procesamos sus datos personales.

Los datos recopilados en un formulario de contacto dependen de los campos del formulario correspondiente. Todos los campos marcados como obligatorios son necesarios para procesar su solicitud. Si no proporciona estos datos, no podremos atender su consulta. El suministro de información adicional es voluntario.

Los datos recopilados se almacenarán y procesarán exclusivamente con el fin indicado en el formulario de contacto, para atender su solicitud y para la administración técnica asociada.

La base legal para el tratamiento de estos datos es nuestro interés legítimo en responder a su solicitud conforme al Artículo 6(1)(f) del RGPD. Si su consulta tiene como objetivo la formalización de un contrato, la base legal adicional es el Artículo 6(1)(b) del RGPD.

Si los datos se recopilan a través de un formulario de contacto, se transmiten de forma cifrada.

Tras la tramitación final de su solicitud, todos los datos recopilados en el proceso de contacto serán eliminados, siempre que se pueda deducir que la consulta ha sido resuelta de manera definitiva y no existan obligaciones legales de retención de datos que impidan su eliminación.

3.5 Solicitudes de empleo

En el marco de nuestro proceso de selección, recopilamos datos personales como su nombre, dirección, número de teléfono y correo electrónico, ya que necesitamos esta información para ponernos en contacto con usted. También tiene la posibilidad de enviarnos documentos electrónicos, como su currículum vitae, certificados, fotografía o carta de presentación.

En MEDICE Ibérica buscamos a los mejores candidatos sin distinción de edad, género, discapacidad, origen, religión, ideología o identidad sexual. Por este motivo, no requerimos información que no pueda utilizarse conforme a la normativa actual de igualdad de trato y no discriminación. Asimismo, le pedimos que no nos envíe información confidencial o secretos comerciales de su empleador actual o anterior.

Los datos personales proporcionados en su solicitud de empleo serán utilizados exclusivamente para gestionar su candidatura y llevar a cabo las medidas precontractuales necesarias para la posible formalización de una relación laboral, conforme al Artículo 6(1)(b) del RGPD en relación con el §26 de la Ley Federal de Protección de Datos de Alemania (BDSG).

Solo los empleados autorizados de MEDICE Arzneimittel Pütter GmbH & Co KG (empresa matriz de MEDICE Ibérica) directamente involucrados en el proceso de selección tendrán acceso a sus datos. Estos empleados han sido debidamente formados en los requisitos del RGPD y están sujetos a estrictas obligaciones de confidencialidad.

Si su solicitud es aceptada, los datos que ha proporcionado pueden ser utilizados para gestionar asuntos administrativos relacionados con su empleo.

Si no podemos ofrecerle un puesto, conservaremos los datos enviados por un período de hasta seis meses tras la finalización del proceso de selección, con el fin de responder a posibles consultas sobre su candidatura.

Existen excepciones en los siguientes casos:

  • Si las normativas legales exigen una retención más prolongada.
  • Si el almacenamiento adicional es necesario como prueba legal.
  • Si usted nos ha dado su consentimiento explícito para conservar los datos por más tiempo.

Si su perfil encaja con futuras oportunidades, pero no hay una vacante disponible en ese momento, con su consentimiento explícito, podremos almacenar sus datos durante un máximo de 12 meses. Puede revocar este consentimiento en cualquier momento sin que ello le suponga ningún perjuicio.

3.6 Relación laboral

En el marco de una relación laboral con MEDICE Ibérica, procesamos datos personales (como datos personales y de contacto, datos de facturación o datos de cualificación) de empleados, becarios, estudiantes en prácticas, aprendices, etc., para el cumplimiento del contrato, así como en el contexto de medidas precontractuales de conformidad con el Artículo 6(1)(b) del RGPD y el Artículo 88 del RGPD, así como debido a requisitos legales conforme al Artículo 6(1)(c) del RGPD.

Es necesario que nos proporcione los datos personales requeridos para el inicio y ejecución de una relación laboral y el cumplimiento de las obligaciones contractuales asociadas o que estamos legalmente obligados a recopilar. Sin estos datos, no sería posible establecer una relación laboral.

Recibirá toda la información sobre el alcance y la finalidad de los datos personales recopilados, utilizados y procesados en el contexto del empleo en MEDICE Ibérica, sus derechos como titular de los datos y todos los demás aspectos relacionados con la protección de datos como parte del proceso de contratación.

3.7 Mensajes de farmacovigilancia

En el contexto de los informes de farmacovigilancia sobre nuestros productos, recopilamos datos personales como datos de contacto (nombres de las personas que informan y de los afectados por la reacción adversa), fecha de aparición de la reacción adversa o uso fuera de indicación, así como enfermedades subyacentes y concomitantes.

Estamos obligados a recopilar, informar y archivar estos informes de farmacovigilancia de acuerdo con el Artículo 63c de la Ley Alemana de Medicamentos (AMG) y el Reglamento (UE) 2017/745 sobre productos sanitarios (MDR). Esto tiene como objetivo proteger a nuestros pacientes y garantizar los altos estándares de calidad y seguridad de nuestros productos.

Sus datos solo se transmitirán a terceros (autoridades competentes) en forma seudonimizada (sin referencia directa a su persona) como parte de las obligaciones legales de notificación de informes de farmacovigilancia.

3.8 Relaciones comerciales

MEDICE Ibérica mantiene diversas relaciones comerciales con, por ejemplo, médicos, farmacias, proveedores, encargados del tratamiento, socios de cooperación, participantes en formaciones, otros prestadores de servicios (consultores, otros autónomos, etc.), aseguradoras de salud y otros clientes.

Entre otros, se procesan datos de contacto, datos de facturación e información derivada de los respectivos acuerdos contractuales para la ejecución del contrato o en el marco de medidas precontractuales conforme al Artículo 6(1)(b) del RGPD.

En el contexto de esta relación comercial con MEDICE Ibérica, es necesario que nos proporcione los datos personales requeridos para el establecimiento y ejecución de una relación comercial y el cumplimiento de las obligaciones contractuales asociadas o que estamos legalmente obligados a recopilar. Sin estos datos, generalmente no podremos aceptar una relación comercial o cumplir con una solicitud de servicio.

3.9 Eventos

MEDICE Ibérica organiza regularmente diversos eventos, como seminarios, reuniones de grupos de especialistas o simposios. Durante estos eventos, los empleados de MEDICE Ibérica y/o proveedores de servicios externos que actúen en nuestro nombre pueden tomar fotografías y/o realizar grabaciones de vídeo de los participantes.

Recopilamos y procesamos sus datos personales sobre la base de nuestro interés legítimo en documentar el evento, informar sobre él y realizar actividades de relaciones públicas (por ejemplo, mediante la publicación en la intranet de la empresa, en nuestra página web, en redes sociales o en comunicados de prensa), conforme al Artículo 6(1)(f) del RGPD.

Se informará a los asistentes sobre la realización de fotografías y/o grabaciones de vídeo antes y durante los eventos, y podrán oponerse al tratamiento de sus datos personales en cualquier momento enviando una notificación a datenschutz[at]medice.de.

3.10 Perfilado

Procesamos sus datos parcialmente de forma automatizada con el objetivo de evaluar ciertos aspectos de su persona (perfilado).

Utilizamos perfilado en los siguientes casos:

  • Para el uso de herramientas de análisis que nos permiten proporcionarle información y asesoramiento personalizado sobre nuestros productos. Esto nos ayuda a establecer una comunicación más ajustada a sus necesidades y mejorar nuestras acciones de marketing, incluyendo estudios de mercado y encuestas de opinión.
  • En la evaluación de solvencia, donde podemos emplear técnicas de puntuación basadas en datos de relaciones comerciales previas, información pública y datos de agencias de crédito.

3.11 Marketing y envío de boletines

En el marco de nuestras actividades de marketing, enviamos boletines digitales con información sobre productos, eventos, promociones, ofertas o campañas publicitarias.

Nuestras actividades de marketing tienen como objetivo principal la fidelización y retención de clientes, la difusión de información, la realización de estudios de mercado y encuestas de opinión así como la mejora de nuestras ofertas y la automatización de la comunicación.

Para el envío de boletines, utilizamos sus datos de contacto (nombre y dirección de correo electrónico). Se emplean herramientas y soluciones de software de diversos proveedores de servicios de correo electrónico.

Los proveedores utilizados incluyen:

Salesforce

Utilizamos las soluciones CRM proporcionadas por salesforce.com Inc. ("Salesforce"), One Market Street, Suite 300, San Francisco, CA 94105, EE. UU. Estas soluciones se emplean para la gestión de datos de clientes y consentimientos, la gestión de ventas y el envío automatizado de boletines. Como empresa estadounidense, salesforce.com Inc. está certificada bajo el Marco de Privacidad de Datos UE-EE. UU., lo que garantiza un nivel adecuado de protección de datos conforme al Artículo 45 del RGPD.

Puede encontrar más información sobre Salesforce en: www.salesforce.com

MEDICE Ibérica solo utiliza proveedores de servicios con los que ha suscrito un acuerdo de procesamiento de datos conforme al Artículo 28 del RGPD.

En el caso de boletines personalizados, MEDICE Ibérica emplea listas de contactos de proveedores de bases de datos de profesionales sanitarios, como IQVIA.

Para obtener más información sobre la política de privacidad de IQVIA, visite: https://www.iqvia.com/about-us/privacy

La base legal para el procesamiento de sus datos en el contexto del envío de boletines es su consentimiento voluntario conforme al Artículo 6(1)(a) del RGPD.

Este consentimiento puede ser obtenido directamente por MEDICE Ibérica o por proveedores externos de bases de datos de profesionales sanitarios, como IQVIA.

Puede revocar su consentimiento en cualquier momento sin necesidad de justificación y darse de baja del boletín siguiendo las instrucciones que aparecen en todos los correos electrónicos que enviamos.

La base legal para el envío de boletines es el Artículo 7(3) de la Ley de Competencia Desleal (UWG). También puede darse de baja en cualquier momento mediante el enlace en cada boletín.

3.12 Nuestra actividad en redes sociales

Contamos con páginas propias en redes sociales para comunicarnos con usted e informarle sobre nuestros servicios.

No somos el proveedor original de estas páginas, sino que las utilizamos dentro de las posibilidades que nos ofrecen los respectivos proveedores.

Como precaución, queremos informarle que sus datos pueden procesarse fuera de la Unión Europea o del Espacio Económico Europeo. Esto puede implicar riesgos de protección de datos, ya que podría ser más difícil hacer valer sus derechos, como el acceso, la eliminación u oposición, y porque el procesamiento en redes sociales suele realizarse directamente con fines publicitarios o de análisis del comportamiento del usuario por parte de los proveedores, sin que nosotros tengamos influencia sobre ello. Si los proveedores crean perfiles de usuario, generalmente se emplean cookies o se asigna su comportamiento de uso a su perfil de usuario en la red social.

Estos tratamientos de datos personales se realizan conforme al Artículo 6(1)(f) del RGPD, basándonos en nuestro interés legítimo y el del proveedor en comunicarnos con usted de manera efectiva e informarle sobre nuestros servicios. Si se requiere su consentimiento para el procesamiento de datos como usuario, la base legal será el Artículo 6(1)(a) del RGPD.

Como no tenemos acceso a las bases de datos de los proveedores, le recomendamos ejercer sus derechos (por ejemplo, de acceso, rectificación o eliminación) directamente ante el proveedor correspondiente. A continuación, encontrará información sobre el procesamiento de sus datos en las redes sociales utilizadas:

Instagram

Cuando visita nuestra página de Instagram, a través de la cual presentamos nuestra empresa o productos, determinada información suya puede ser procesada. El responsable del tratamiento es Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.

Puede consultar más información sobre el tratamiento de sus datos personales por parte de Instagram aquí: https://help.instagram.com/155833707900388

LinkedIn

Cuando visita nuestra página en LinkedIn, a través de la cual presentamos nuestra empresa o productos, determinada información suya puede ser procesada. El responsable del tratamiento es LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda.

Puede consultar más información sobre el tratamiento de sus datos personales por parte de LinkedIn aquí: https://www.linkedin.com/legal/privacy-policy


Mensajes de vigilancia a través de redes
Ocasionalmente, usuarios, sus familiares o profesionales sanitarios pueden comentar sobre nuestros productos mediante comentarios o mensajes. Estos comentarios/mensajes se incluyen en los informes de vigilancia mencionados en el apartado 3.7, en el cual se tratan sus datos personales.

3.13 Análisis web

Google Analytics 4 (GA4)

En nuestro sitio web utilizamos el servicio de análisis web Google Analytics 4 (GA4) proporcionado por Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda ("Google").

Este servicio genera perfiles de usuario pseudonimizados y utiliza cookies (ver sección 3.3 "Cookies").

Entre los datos recopilados mediante cookies se incluyen:

  • Dirección IP (registrada temporalmente sin almacenamiento permanente)
  • Datos de ubicación
  • Tipo y versión del navegador
  • Sistema operativo utilizado
  • URL de referencia (página visitada previamente)
  • Hora de la solicitud al servidor

Los datos recopilados pueden ser transmitidos a un servidor de Google en EE. UU. y almacenados allí de forma pseudonimizada.

La información se utiliza para evaluar el uso del sitio web, generar informes sobre la actividad del sitio y ofrecer otros servicios relacionados con la actividad del sitio y el uso de Internet con fines de investigación de mercado y optimización del sitio web. En algunos casos, esta información puede ser compartida con terceros si así lo exige la ley o si terceros procesan estos datos.

Estas operaciones de tratamiento solo se llevarán a cabo si usted ha dado su consentimiento expreso conforme al Artículo 6(1)(a) del RGPD mediante el correspondiente banner de cookies.

El período de almacenamiento predeterminado de datos en Google es de 14 meses. De lo contrario, los datos personales se almacenan mientras sean necesarios para cumplir con la finalidad del procesamiento. Los datos se eliminan en cuanto dejan de ser necesarios para su propósito original.

Google LLC, como empresa matriz de Google Ireland Limited, está certificada bajo el Marco de Privacidad de Datos UE-EE. UU., lo que garantiza un nivel adecuado de protección de datos conforme al Artículo 45 del RGPD.

Puede obtener más información sobre la política de privacidad de Google LLC y el uso de GA4 en: https://support.google.com/analytics/answer/7318509

3.14 Cooperación con la empresa matriz y otras filiales

Para salvaguardar los intereses legítimos de MEDICE Health Family Holding GmbH conforme al Artículo 6(1)(f) del RGPD, con el fin de optimizar la presencia de marketing y ventas de nuestra empresa matriz y sus filiales, puede ser necesario compartir ciertos datos personales dentro de MEDICE Health Family Holding GmbH. Esto aplica, en particular, a los datos de contacto, información sobre sus intereses, su perfil como cliente y su uso de nuestros productos y servicios.

El procesamiento conjunto de estos datos se lleva a cabo en el marco de una responsabilidad conjunta conforme al Artículo 26 del RGPD. Las empresas participantes dentro de MEDICE Health Family Holding GmbH han definido en un acuerdo cómo se distribuyen las respectivas tareas y responsabilidades en el tratamiento de datos personales y quién cumple con qué obligaciones bajo el RGPD.

Los datos compartidos pueden utilizarse para:

  • Optimizar nuestras estrategias de marketing y ventas.
  • Realizar estudios de mercado y análisis para mejorar nuestros productos y servicios.

Las empresas que forman parte del MEDICE Health Family Holding GmbH garantizan que se aplican las medidas técnicas y organizativas adecuadas para proteger sus datos personales. La transmisión y el procesamiento de sus datos siempre se realizan de conformidad con la normativa de protección de datos aplicable.

Si tiene preguntas sobre el procesamiento conjunto de sus datos dentro de MEDICE Health Family Holding GmbH o desea ejercer sus derechos en materia de protección de datos, puede ponerse en contacto con nuestro equipo de protección de datos en: datenschutz[at]medice.de. Para asuntos confidenciales, también puede contactar directamente con nuestro delegado de protección de datos en: dsb[at]medice.de.

3.15 Finalidades del tratamiento

Los datos personales pueden ser procesados con las siguientes finalidades:

  • Para el cumplimiento de obligaciones contractuales o en el marco de medidas precontractuales.
  • Para la prestación y entrega de nuestros servicios.
  • Para proporcionar y garantizar la funcionalidad del sitio web.
  • Para proteger los derechos e intereses de MEDICE Ibérica y de terceros (por ejemplo, usuarios, empleados).
  • Para la comunicación y contacto.
  • Para el cumplimiento de obligaciones legales.
  • Para garantizar de forma permanente la funcionalidad técnica y la facilidad de uso del sitio web.
  • En casos excepcionales, para la defensa contra reclamaciones legales o para la prevención y lucha contra el fraude.
  • Para la investigación de mercado y fines de marketing.
  • Para el procesamiento y verificación de notificaciones de farmacovigilancia.

3.16 Periodos de Almacenamiento y Eliminación

Salvo que se especifique lo contrario en esta política de privacidad o en la información de protección de datos vinculada a la oferta, conservaremos sus datos personales únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento, para cumplir con nuestras obligaciones contractuales o legales, o para perseguir y defender reclamaciones legales.

Las obligaciones legales de conservación se derivan, en particular, de normativas comerciales o fiscales.

4. Base Legal

La base legal para el tratamiento de sus datos personales puede ser su consentimiento informado y voluntario conforme al Artículo 6(1)(a) en combinación con el Artículo 7 del RGPD; la ejecución de un contrato del que usted sea parte o la realización de medidas precontractuales conforme al Artículo 6(1)(b) del RGPD; el cumplimiento de una obligación legal conforme al Artículo 6(1)(c) (en el caso de informes de seguridad de medicamentos, en combinación con el Artículo 9(2)(i) del RGPD, el §22(1)(1)(c) del BDSG y el §63c de la AMG) o la protección de nuestros intereses legítimos o los de un tercero conforme al Artículo 6(1)(f) del RGPD.

5. Transferencia de Datos

Solo transferimos sus datos personales a terceros si:

  • Usted nos ha dado su consentimiento expreso para ello conforme al Artículo 6(1)(a) del RGPD.
  • La divulgación está permitida conforme al Artículo 6(1)(f) del RGPD para proteger nuestros intereses legítimos y no existe motivo para suponer que usted tiene un interés primordial en no divulgar sus datos.
  • Existe una obligación legal de divulgación conforme al Artículo 6(1)(c) del RGPD.
  • Resulta legalmente permisible y necesario para el tratamiento de la relación contractual con usted conforme al Artículo 6(1)(b) del RGPD.

En el marco de las operaciones de tratamiento descritas en esta política de privacidad, sus datos personales podrán ser transferidos a EE. UU. Las empresas estadounidenses sólo cuentan con un nivel adecuado de protección de datos si se han certificado conforme al EU-US Data Privacy Framework y, por tanto, se aplica la decisión de adecuación de la Comisión Europea conforme al Artículo 45 del RGPD.

Hemos especificado esto expresamente para los proveedores de servicios implicados en esta política de privacidad. Para proteger sus datos en cualquier otro caso, hemos celebrado acuerdos de tratamiento de datos basados en las cláusulas contractuales estándar de la Comisión Europea. Si las cláusulas contractuales estándar no resultan suficientes para establecer un nivel adecuado de seguridad, su consentimiento podrá servir de base legal para la transferencia a terceros países conforme al Artículo 49(1)(a) del RGPD. Esto no se aplicará en el caso de transferencia de datos a terceros países para los cuales la Comisión Europea haya emitido una decisión de adecuación conforme al Artículo 45 del RGPD.

Bajo estas condiciones, los destinatarios de datos personales podrán ser, por ejemplo:

  • Empresas afiliadas a MEDICE Ibérica, en la medida necesaria para el tratamiento de los datos.
  • Organismos e instituciones públicas (por ejemplo, el Banco Central Europeo, autoridades fiscales, la Oficina Central Tributaria, fiscalías) si existe una obligación legal u oficial.
  • Encargados del tratamiento a los que transferimos datos personales para la ejecución de la relación comercial con usted, por ejemplo, para servicios de archivado, procesamiento de documentos, servicios de centro de llamadas, control, cumplimiento, destrucción de datos, compras, gestión de deudas, administración de clientes, envío de correspondencia, marketing, tecnología de medios, informes, soporte/mantenimiento de aplicaciones informáticas, control de riesgos, telecomunicaciones, despacho de mercancías, gestión del sitio web, transacciones de pago.
  • Personas sujetas a secreto profesional (por ejemplo, abogados, asesores fiscales, auditores) para apoyar el cumplimiento de obligaciones legales o oficiales, así como para la persecución y defensa de reclamaciones legales y en procedimientos penales.
  • Otros destinatarios de datos, en los que usted haya dado su consentimiento para la transferencia.

MEDICE Ibérica garantiza que sus datos serán transmitidos únicamente a organismos que puedan demostrar un concepto adecuado de protección de datos conforme a la normativa y que, en su caso, se disponga de los correspondientes acuerdos contractuales conforme a los Artículos 26 y 28 del RGPD.

6. Seguridad de los Datos

La seguridad de su información personal es muy importante para nosotros.

Cualquier recopilación, almacenamiento, uso y transmisión de datos implica riesgos de confidencialidad (por ejemplo, la posibilidad de identificar a la persona interesada). Dichos riesgos no pueden eliminarse por completo y aumentan cuanto más se puedan relacionar los datos. MEDICE Ibérica le asegura que hará todo lo posible, conforme al estado de la técnica, para proteger la transmisión de sus datos.

Para ello, adoptamos, entre otras, las siguientes medidas técnicas y organizativas:

  • Cifrado SSL/TLS: Los datos personales se transmiten únicamente mediante conexiones encriptadas de última generación. Implementamos los requisitos aplicables de la Oficina Federal de Seguridad de la Información.
  • Diferentes contraseñas para todas las herramientas de software utilizadas internamente.
  • Autenticación multifactor para acceder a sistemas y datos internos.
  • Protección contra virus en todo el hardware informático utilizado.
  • Cortafuegos para nuestra red interna de la empresa.
  • Formación periódica en seguridad y protección de datos para todos los empleados.
  • Actualizaciones regulares de todos los componentes de software.
  • Copias de seguridad periódicas para garantizar la disponibilidad.
  • Análisis de riesgos regulares de los sistemas informáticos correspondientes.

7. Sus Derechos

Al tratar sus datos personales, nuestro objetivo es garantizar en todo momento sus derechos de protección de datos. Nuestros horarios de atención y todas las opciones de contacto se encuentran en el apartado 2 "Contacto".

Usted puede ejercer los siguientes derechos en relación con sus datos personales:

  1. Puede solicitar información acerca del tratamiento de sus datos personales.
  2. Puede solicitar que se corrijan o completen sus datos si estos son incorrectos o incompletos.
  3. Puede solicitar restricciones en el tratamiento de sus datos personales en cualquiera de las siguientes circunstancias:
    - Durante la verificación de la exactitud de los datos.
    - Si el tratamiento es ilícito y usted se opone a su supresión.
    - Si los datos ya no son necesarios para los fines del tratamiento, pero son requeridos para la formulación, ejercicio o defensa de reclamaciones legales.
    - En caso de oposición al tratamiento, mientras no se haya realizado la correspondiente ponderación de intereses.
  4. Puede solicitar que los datos recopilados se transfieran a usted o a un organismo designado por usted.
  5. Si procede, puede presentar una reclamación ante la autoridad de protección de datos competente. Si desea presentar una reclamación, puede contactar con la autoridad de protección de datos española:

    Agencia Española de Protección de Datos (AEPD)
    C/Jorge Juan, 6
    E – 28001 Madrid
    Teléfono: +34 91 266 35 17
    Correo electrónico: internacional[at]aepd.es
    Página web: https://www.agpd.es/

  6. Puede solicitar la eliminación de los datos recogidos sobre usted.
  7. Puede oponerse de forma informal al tratamiento de sus datos personales en cualquier momento, sin necesidad de justificarlo. En el caso de que el tratamiento se base en el Artículo 6(1)(e) o (f) del RGPD, la oposición se aplicará a partir del momento en que se realice la correspondiente ponderación de intereses.
  8. Puede revocar su consentimiento al tratamiento de datos en cualquier momento, sin que ello le ocasione perjuicios. La revocación tendrá efecto para el futuro; los datos ya transferidos permanecerán lícitos.

No sufrirá desventajas en caso de ejercer su derecho de oposición o revocar su consentimiento. La oposición tendrá efecto a partir del momento en que se ejerza, manteniéndose lícitas las transferencias de datos realizadas con anterioridad. A partir de ese momento, sus datos serán tratados por MEDICE Ibérica de forma limitada únicamente cuando así lo exija la ley, de conformidad con el Artículo 6(1)(c) y con nuestro interés legítimo conforme al Artículo 6(1)(f) del RGPD.

Si tiene cualquier otra consulta acerca del tratamiento de sus datos o desea ejercer sus derechos, póngase en contacto con nosotros en: datenschutz[at]medice.de.