POLÍTICA DE PRIVACIDAD Y COOKIES
Claudia Bałuta-Górecka- indywidulana specjalistyczna praktyka lekarska - HOLISTICA
Fecha de la última actualización: mayo de 2026.
1. Introducción
Holistica respeta la privacidad de los pacientes, de las personas que contactan con la práctica y de los usuarios del sitio web. Nos esforzamos por procesar los datos personales de conformidad con la normativa aplicable, en particular con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo — RODO —, las disposiciones sobre protección de datos personales, las normas de derecho médico y las disposiciones relacionadas con la prestación de servicios por vía electrónica.
La presente Política de privacidad y cookies explica:
quién es el responsable del tratamiento de los datos personales,
cómo se puede contactar con el responsable,
qué datos pueden ser tratados,
con qué finalidades y en qué bases jurídicas se procesan los datos,
a quién se pueden transferir los datos,
cuánto tiempo se conservan los datos,
qué derechos tienen las personas cuyos datos se tratan,
si los datos pueden ser transferidos fuera del Espacio Económico Europeo,
cómo se utilizan las cookies o tecnologías similares.
La política se aplica a los datos procesados en relación con el uso del sitio web, el contacto telefónico o por correo electrónico, el uso de formularios, la reserva de citas, el uso de los servicios prestados por la práctica, incluidas las teleconsultas, y la comunicación organizativa con el paciente.
2. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
Claudia Bałuta-Górecka, que desarrolla actividad empresarial bajo la razón social: Claudia Bałuta-Górecka-indywidualna-specjalistyczna praktyka lekaraska- HOLISTICA, y que utiliza la marca Holistica, con domicilio en ul. Pustynnej 53 lok. R, 93-479 Łódź.
NIP: 7251793243
REGON: 101512578
E-mail: kontakt@holistica.pl
Teléfono: +48 730 888 010
El Responsable decide sobre las finalidades y los modos del tratamiento de los datos personales.
El Responsable no ha designado un Delegado de Protección de Datos. Para todos los asuntos relativos a la protección de datos personales se puede contactar directamente con el Responsable.
3. ¿Cómo se puede contactar con el Responsable?
Para cuestiones relacionadas con el tratamiento de datos personales y el ejercicio de los derechos previstos por el RODO se puede contactar:
por correo electrónico: kontakt@holisticaklinika.pl
por teléfono: +48 730 888 010,
por escrito: ul. Pustynna 53 lok. R, 93-479 Łódź.
4. ¿Qué datos pueden ser tratados?
El alcance de los datos procesados depende de la forma de contacto con Holistica y del tipo de asunto.
El Responsable puede tratar, en particular:
datos identificativos — nombre, apellidos, PESEL, fecha de nacimiento, número de documento de identidad, y en el caso de menores también los datos del representante legal;
datos de contacto — dirección de residencia, dirección postal, número de teléfono, dirección de correo electrónico;
datos suministrados en la correspondencia — contenido de mensajes de correo electrónico, formularios de contacto, mensajes SMS u otra comunicación;
datos relativos a la reserva de citas — preferencia de fecha, fecha de la cita, tipo de cita, información organizativa relativa a la teleconsulta;
datos sobre la salud — información facilitada en relación con la prestación de servicios sanitarios, en particular datos sobre el estado de salud, síntomas, historial de tratamiento, medicamentos tomados, diagnósticos, recomendaciones, e-recetas, e-derivaciones, e-Bajas médicas (e-ZLA), certificados y documentación médica;
datos relativos a autorizaciones — datos de las personas autorizadas para obtener información sobre el estado de salud o acceso a la documentación médica;
datos de facturación — datos para la factura, recibo o confirmación de pago;
datos técnicos — dirección IP, identificadores de cookies, tipo de dispositivo, tipo de navegador, fecha y hora de la visita al sitio, páginas vistas, fuente de entrada al sitio.
El Responsable recomienda no transmitir datos médicos excesivos a través de formularios de contacto o correspondencia general. Los datos sobre la salud deben facilitarse únicamente en la medida necesaria para la organización o la prestación del servicio sanitario.
5. ¿Con qué finalidades y en qué bases jurídicas tratamos los datos?
Los datos personales se tratan con las siguientes finalidades:
5.1. Atención de contactos por el sitio web, e-mail o teléfono
Los datos se tratan para dar respuesta a la consulta, gestionar mensajes, mantener la correspondencia, aclarar un asunto o emprender acciones a petición de la persona que contacta con la práctica.
Base jurídica:
art. 6 párr. 1 letra b RODO — cuando el contacto tiene por objeto la utilización del servicio o la celebración de un contrato;
art. 6 párr. 1 letra f RODO — interés legítimo del Responsable consistente en la atención de la correspondencia y el contacto.
5.2. Registro de la cita y organización de la teleconsulta
Los datos se tratan con el fin de fijar el horario de la cita, confirmar la reserva, enviar información organizativa, recordar la cita, enviar el enlace para la teleconsulta, contactar en relación con la cita y verificar la identidad del paciente.
Base jurídica:
art. 6 párr. 1 letra b RODO — ejecución del contrato o actuaciones previas a su celebración;
art. 6 párr. 1 letra f RODO — interés legítimo del Responsable consistente en la correcta organización de las prestaciones;
en lo relativo a los datos de salud — art. 9 párr. 2 letra h RODO.
5.3. Prestación de servicios sanitarios
Los datos se tratan con la finalidad de prestar servicios sanitarios, incluidas consultas psiquiátricas y teleconsultas, evaluar el estado de salud, llevar a cabo el proceso diagnóstico-terapéutico, expedir e-recetas, e-derivaciones, e-ZLA, certificados y recomendaciones.
Base jurídica:
art. 9 párr. 2 letra h RODO — tratamiento de datos de salud con fines de diagnóstico médico, asistencia sanitaria o tratamiento;
art. 6 párr. 1 letra c RODO — cumplimiento de obligaciones legales del Responsable.
5.4. Mantenimiento de la documentación médica
Los datos se tratan con la finalidad de llevar, almacenar, proteger, archivar y facilitar la documentación médica.
Base jurídica:
art. 6 párr. 1 letra c RODO;
art. 9 párr. 2 letra h RODO;
disposiciones de la ley sobre derechos del paciente y del Defensor de los Derechos del Paciente y normas sobre documentación médica.
5.5. Facilitar documentación médica e información sobre el estado de salud
Los datos se tratan para ejercer los derechos del paciente, en particular el derecho de acceso a la documentación médica y el derecho a autorizar a otras personas a obtener información sobre el estado de salud o acceso a la documentación médica.
Base jurídica:
art. 6 párr. 1 letra c RODO;
art. 9 párr. 2 letra h RODO;
disposiciones del derecho médico.
5.6. Facturación, pagos y facturas
Los datos se tratan para aceptar pagos, emitir recibos o facturas, llevar la contabilidad y cumplir obligaciones fiscales.
Base jurídica:
art. 6 párr. 1 letra b RODO — ejecución del contrato;
art. 6 párr. 1 letra c RODO — cumplimiento de obligaciones fiscales y contables.
5.7. Tramitación de quejas, reclamaciones, solicitudes y reclamaciones legales
Los datos pueden tratarse para resolver quejas, reclamaciones, solicitudes de pacientes, aclarar asuntos, ponerse en contacto con autoridades públicas, determinar, perseguir o defender reclamaciones.
Base jurídica:
art. 6 párr. 1 letra f RODO — interés legítimo del Responsable consistente en la protección de derechos y defensa frente a reclamaciones;
art. 6 párr. 1 letra c RODO — cuando la obligación se derive de la ley;
en lo relativo a los datos de salud — art. 9 párr. 2 letra f o h RODO.
5.8. Ejercicio de los derechos previstos por el RODO
Los datos se tratan para atender solicitudes relativas a los datos personales, incluido el derecho de acceso, rectificación, limitación del tratamiento, oposición, portabilidad de datos o retirada del consentimiento.
Base jurídica:
art. 6 párr. 1 letra c RODO.
5.9. Seguridad del sitio, sistemas y datos
Los datos técnicos pueden tratarse para asegurar el correcto funcionamiento del sitio, detectar abusos, proteger contra ciberataques, llevar registros técnicos, controlar accesos, realizar copias de seguridad, documentar brechas y garantizar la continuidad del servicio.
Base jurídica:
art. 6 párr. 1 letra f RODO — interés legítimo del Responsable consistente en garantizar la seguridad del sitio, sistemas y datos;
art. 6 párr. 1 letra c RODO — en lo relativo a las obligaciones derivadas del RODO.
5.10. Marketing de servicios propios
Los datos pueden tratarse con fines de marketing, incluida la remisión de boletines informativos o información sobre servicios, únicamente si se ha dado un consentimiento separado y voluntario.
Base jurídica:
art. 6 párr. 1 letra a RODO — consentimiento;
en lo relativo a la comunicación electrónica o telefónica — las disposiciones aplicables sobre comunicación electrónica.
El consentimiento de marketing no es condición para la prestación de servicios sanitarios y puede retirarse en cualquier momento.
6. ¿A quién facilitamos los datos?
Los datos personales pueden comunicarse a entidades que colaboran con el Responsable únicamente en la medida necesaria para la consecución de las finalidades del tratamiento.
Los destinatarios de los datos pueden ser, en particular:
el proveedor del sistema de documentación médica electrónica: [MedLife Club / Medfile — dejar el nombre correcto del sistema realmente utilizado];
ZnanyLekarz / DocPlanner — en lo relativo a la reserva de citas, gestión del perfil, calendario, reservas online, comunicación organizativa y posibles pagos, si dichas funcionalidades están activas;
proveedores de hosting, correo electrónico, servicios de telecomunicaciones, sistemas informáticos y soporte técnico;
proveedores de formularios, herramientas de reserva, herramientas analíticas o cookies, si se utilizan;
operadores de pagos, bancos o proveedores de pagos online, si se utilizan;
oficina de contabilidad, despachos jurídicos, asesores o aseguradoras, si es necesario para la gestión de la práctica, la facturación, reclamaciones o asuntos litigiosos;
autoridades públicas y otras entidades autorizadas por ley, en particular tribunales, fiscalía, Rzecznik Praw Pacjenta, Prezes UODO, autoridades fiscales u otras instituciones competentes.
En caso de uso de la plataforma ZnanyLekarz / DocPlanner, el alcance del tratamiento depende de las funcionalidades activas, en particular del perfil, calendario de citas, reservas online, comunicación con el paciente, pagos e integración con otros servicios. El Responsable verifica periódicamente la documentación del proveedor, incluida la información sobre subprocesadores y transferencias.
7. ¿Se transfieren los datos fuera del Espacio Económico Europeo?
En principio el Responsable no tiene la intención de transferir los datos de los pacientes fuera del Espacio Económico Europeo.
No obstante, si por el uso de determinados servicios tecnológicos, de hosting, analíticos, de comunicación, de pago o funcionalidades de proveedores externos fuera necesario transferir datos fuera del EEE, ello se hará únicamente mediante mecanismos previstos en el RODO, en particular decisiones de adecuación, cláusulas contractuales tipo u otras salvaguardas requeridas.
El alcance de las posibles transferencias depende de la documentación vigente de los proveedores y de las funcionalidades activas utilizadas por el Responsable.
8. ¿Cómo protegemos los datos personales?
El Responsable aplica medidas técnicas y organizativas adecuadas al carácter, alcance y riesgo del tratamiento de los datos, en particular:
el acceso a los datos está restringido únicamente a personas autorizadas;
se utilizan contraseñas, control de acceso y — cuando sea posible — autenticación de dos factores;
la comunicación con el sitio y los sistemas debe realizarse mediante cifrado de transmisión;
la documentación médica se mantiene y almacena en un sistema destinado al tratamiento de datos médicos;
se aplican principios de minimización de datos y restricción de accesos;
los sistemas y dispositivos utilizados deben estar protegidos contra el acceso de personas no autorizadas;
el Responsable mantiene procedimientos de respuesta a incidentes de seguridad de datos personales;
el Responsable realiza revisiones periódicas de las soluciones y proveedores empleados.
9. ¿Por cuánto tiempo se conservan los datos?
Los datos personales se conservan durante el periodo necesario para la consecución de la finalidad para la que fueron recogidos, y posteriormente durante el plazo exigido por la legislación o necesario para la protección de los derechos del Responsable.
En particular:
la documentación médica se conserva, por regla general, durante 20 años, contados desde el final del año natural en que se realizó la última anotación, con las excepciones previstas por la normativa;
los datos contables y fiscales se conservan, por regla general, durante 5 años desde el final del ejercicio fiscal;
los datos de correspondencia y formularios de contacto se conservan durante el período necesario para atender el asunto y posteriormente durante el plazo necesario para protegerse frente a reclamaciones;
los datos relacionados con la reserva de citas y la comunicación organizativa se conservan durante el tiempo necesario para la gestión de la cita, la relación con el paciente y la protección frente a reclamaciones, y si pasan a formar parte de la documentación médica — durante el periodo de conservación de dicha documentación;
los datos relativos a autorizaciones, declaraciones del paciente y la facilitación de documentación médica se conservan durante el periodo exigido por las normas sobre documentación médica y durante el tiempo necesario para demostrar el correcto ejercicio de los derechos del paciente;
los datos tratados sobre la base del consentimiento se conservan hasta la retirada del consentimiento o hasta la desaparición de la finalidad del tratamiento;
los datos técnicos y registros se conservan durante el plazo necesario para garantizar la seguridad del sitio y los sistemas;
los datos relativos a quejas, reclamaciones o reclamaciones legales se conservan hasta la finalización del asunto y la prescripción de las acciones.
10. ¿Qué derechos tienen las personas cuyos datos se tratan?
La persona cuyos datos se tratan tiene los derechos establecidos en el RODO, en particular:
derecho de acceso a los datos;
derecho a recibir copia de los datos;
derecho de rectificación de los datos;
derecho a la limitación del tratamiento;
derecho a la supresión de los datos — en la medida en que no se opongan a las disposiciones que obligan a conservar la documentación médica u otras obligaciones legales del Responsable;
derecho a la portabilidad de los datos — en los casos previstos por el RODO;
derecho de oposición al tratamiento de datos basados en un interés legítimo;
derecho a retirar el consentimiento en cualquier momento, si el tratamiento se basa en el consentimiento, sin afectar a la licitud del tratamiento realizado antes de la retirada;
derecho a presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales.
Para ejercer estos derechos puede contactarse con el Responsable en la dirección: kontakt@holistica.pl.
11. Voluntariedad u obligación de facilitar los datos
Facilitar datos en el formulario de contacto es voluntario, pero necesario para recibir una respuesta.
Facilitar los datos necesarios para la reserva de citas, la identificación del paciente, la prestación del servicio sanitario, el mantenimiento de la documentación médica y el cumplimiento de obligaciones legales es imprescindible para utilizar el servicio sanitario.
Facilitar datos con fines de marketing es voluntario y no afecta a la posibilidad de recibir servicios sanitarios.
12. Fuente de los datos
Los datos se obtienen, por regla general, directamente de la persona a la que se refieren.
En el caso de pacientes menores de edad, los datos pueden obtenerse del representante legal, del cuidador de hecho o de la persona que realiza la reserva de la cita.
Los datos también pueden obtenerse a través de plataformas de reserva, formularios online, correo electrónico, teléfono o sistemas utilizados para la organización de citas.
13. Toma de decisiones automatizada
El Responsable no adopta decisiones respecto a los usuarios del sitio ni a los pacientes basadas exclusivamente en el tratamiento automatizado, incluido el perfilado, que puedan producirles efectos jurídicos o afectarles de modo similar.
Las decisiones diagnósticas y terapéuticas las adopta siempre un médico.
14. Pacientes menores de edad
En el caso de pacientes menores, el Responsable puede tratar los datos de los representantes legales, cuidadores de hecho y de las personas que participan en la organización de la prestación.
Si el paciente tiene 16 años o más, su consentimiento para recibir una prestación sanitaria puede ser requerido junto con el del representante legal, de conformidad con las normas del derecho médico.
El Responsable actúa con especial cautela en el tratamiento de los datos de menores y opera teniendo en cuenta los Estándares de Protección de Menores vigentes en la práctica.
