POLÍTICA DE PRIVACIDAD
Última actualización: Febrero 2026
En el Centro de Tratamiento del Bruxismo y Disfunciones de la ATM (ubicado en el Hospital de día Pío XII – Nº Registro Sanitario: CS0069), la protección de sus datos personales, especialmente los datos de salud, constituye una prioridad esencial.
El tratamiento de datos se realiza conforme a la normativa vigente en materia de protección de datos, en particular el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD), la Ley 34/2002 (LSSI-CE) y la Ley 41/2002 básica reguladora de la autonomía del paciente.
1. Responsable del Tratamiento
Titular y Responsable del Tratamiento:
Yerifer Yaneth Díaz Méndez (Autónoma Intermediaria)
NIF: 12452759F
Nº Colegiada: 282873798
Domicilio profesional:
Cuesta del Sagrado Corazón, 4
28016 Madrid (Hospital de día Pío XII)
Correo electrónico de contacto:
notif@tratamientodelbruxismo.com
Delegado / Responsable de Protección de Datos:
Eric Romero Cardero
notif@tratamientodelbruxismo.com
2. Datos que Recogemos
Recogemos únicamente los datos necesarios para la correcta prestación de servicios sanitarios:
- a) Pacientes / Usuarios Web: Nombre y apellidos, correo electrónico y teléfono.
- b) En clínica (Historia Clínica): DNI/NIE, datos médicos y antecedentes, pruebas diagnósticas y tratamientos realizados. Estos datos tienen la consideración de categoría especial de datos (datos de salud).
- c) Datos bancarios: Gestionados exclusivamente para facturación y cobros mediante pasarelas de pago seguras (TPV Sabadell e ING).
- d) Datos de navegación: Gestionados mediante sistema de consentimiento de cookies. Puede aceptar, rechazar o configurar las cookies al acceder al sitio web.
3. Finalidad del Tratamiento y Base Jurídica
Sus datos son tratados con las siguientes finalidades:
- ✔ Gestión asistencial sanitaria: Gestión de citas, diagnóstico y tratamiento, apertura y mantenimiento de historia clínica.
Base jurídica: Artículo 6.1.b RGPD (ejecución de contrato), Artículo 6.1.c RGPD (cumplimiento de obligación legal) y Artículo 9.2.h RGPD (tratamiento necesario para fines de diagnóstico médico y asistencia sanitaria). - ✔ Gestión administrativa, fiscal y contable:
Base jurídica: obligación legal. - ✔ Comunicaciones y recordatorios de citas (WhatsApp, SMS, email):
Base jurídica: consentimiento del interesado. - ✔ Marketing y publicidad (Google Ads, Meta Ads):
Base jurídica: consentimiento explícito. El consentimiento podrá retirarse en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
4. Destinatarios y Encargados del Tratamiento
Podrán tener acceso a sus datos, bajo contratos de confidencialidad y encargo de tratamiento:
- Equipo médico adscrito a su tratamiento.
- Plataforma de historia clínica digital (Clinic Cloud / Doctoralia).
- Proveedor de hosting web (Hostinger, con cifrado SSL).
- Gestoría fiscal (GESTIPYME ASESORES, S.L.).
- Proveedores tecnológicos (Google, Tik Tok y Meta para servicios publicitarios).
5. Transferencias Internacionales de Datos
Al utilizar herramientas como WhatsApp Business y servicios de Google o Meta, pueden producirse transferencias internacionales de datos. Estas transferencias se realizan:
- A entidades adheridas al Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework), o
- Mediante Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
6. Conservación de los Datos
Los datos se conservarán durante los siguientes plazos:
- Historias clínicas: mínimo 5 años desde el alta del proceso asistencial (Ley 41/2002).
- Datos fiscales y contables: mínimo 6 años conforme al Código de Comercio.
- Datos tratados con base en consentimiento (marketing): hasta la retirada del mismo.
Una vez finalizados los plazos legales, los datos serán bloqueados y posteriormente eliminados de forma segura.
7. Seguridad de la Información
Se aplican medidas técnicas y organizativas adecuadas al nivel de riesgo, incluyendo:
- Cifrado SSL en el sitio web.
- Bases de datos con copias de seguridad cifradas.
- Control de accesos restringido.
- Autenticación de doble factor para el personal autorizado.
Asimismo, dada la naturaleza de los datos tratados, se ha realizado una Evaluación de Impacto en Protección de Datos conforme al artículo 35 del RGPD.
8. Decisiones Automatizadas
No se realizan decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos sobre el paciente.
9. Derechos del Interesado
Usted puede ejercer en cualquier momento sus derechos de:
- Acceso
- Rectificación
- Supresión
- Oposición
- Limitación del tratamiento
- Portabilidad
Puede ejercerlos enviando solicitud a:
📧 notif@tratamientodelbruxismo.com
📍 Cuesta del Sagrado Corazón, 4 – 28016 Madrid
Si considera que sus derechos no han sido debidamente atendidos, puede presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).


