POLÍTICA DE PRIVACIDAD

  1. Objetivo de la Política de Privacidad
  2. Definiciones
  3. Identidad del Responsable del Tratamiento
  4. Leyes y normativas aplicables
  5. Principios aplicables al tratamiento de los datos personales
  6. Actividades de Tratamiento de datos realizadas
  7. Información necesaria y actualizada
  8. Datos personales de menores de edad
  9. Medidas de seguridad técnicas y organizativas
  10. Derechos de los interesados
  11. Reclamaciones ante la Autoridad de Control
  12. Aceptación y cambios en la Política de Privacidad
  13. Objeto
    La presente Política de Privacidad tiene como finalidad dar a conocer las condiciones que rigen
    la recogida y tratamiento de los datos personales por parte de Laura Gilsanz Estebaranz “Laurisa
    Nutrición”, haciendo el máximo esfuerzo para velar por los derechos fundamentales, el honor y
    libertades de las personas de las que se tratan datos personales cumplimiento las normativas y
    leyes vigentes que regulan la Protección de Datos personales según la Unión Europea y el Estado
    Miembro español y, en concreto, las expresadas en el apartado «Actividades de Tratamientos»
    de esta Política de Privacidad.
    En Laurisa Nutrición nos comprometemos a respetar su privacidad y estamos firmemente
    comprometidos a mantener segura cualquier información que obtengamos de usted, por ello,
    en esta Política de Privacidad, se informa a los usuarios del Website https://laurisanutricion.es/
    de todos los detalles de su interés respecto a qué datos personales tratamos, cómo se realizan
    estos procesos, con qué finalidades, que otras entidades pudieran tener acceso a sus datos y
    cuáles son los derechos de los usuarios.
  14. Definiciones
    «Datos personales»: Toda información sobre una persona física identificada o identificable («el
    usuario del Website»); se considerará persona física identificable toda persona cuya identidad
    pueda determinarse, directa o indirectamente, en particular mediante un identificador, como
    por ejemplo un nombre, un número de identificación, datos de localización, un identificador en
    línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica,
    económica, cultural o social de dicha persona.
    «Tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos
    personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no,
    como la recogida, registro, organización, estructuración, conservación, adaptación o
    modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o
    cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o
    destrucción.
    «Limitación del tratamiento»: el marcado de los datos de carácter personal conservados con el
    f
    in de limitar su tratamiento en el futuro.
    «Elaboración de perfiles»: toda forma de tratamiento automatizado de datos personales
    consistente en utilizar datos personales para evaluar determinados aspectos personales de una
    persona física, en particular para analizar o predecir aspectos relativos al rendimiento
    profesional, situación económica, salud, preferencias personales, intereses, fiabilidad,
    comportamiento, ubicación o movimientos de dicha persona física.
    «Seudonimización»: el tratamiento de datos personales de manera tal que ya no puedan
    atribuirse a un interesado sin utilizar información adicional, siempre que dicha información
    adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a
    garantizar que los datos personales no se atribuyan a una persona física identificada o
    identificable.
    «Fichero»: todo conjunto estructurado de datos personales, accesibles con arreglo a criterios
    determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
    «Responsable del tratamiento» o «responsable»: la persona física o jurídica, autoridad pública,
    servicio u otro organismo que, solo o junto con otros, determine los fines y medios del
    tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios
    del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento
    podrá establecerlos el Derecho de la Unión o de los Estados miembros.
    «Encargado del tratamiento» o «encargado»: la persona física o jurídica, autoridad pública,
    servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
    «Destinatario»: la persona física o jurídica, autoridad pública, servicio u otro organismo al que
    se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán
    destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una
    investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros;
    el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en
    materia de protección de datos aplicables a los fines del tratamiento.
    «Consentimiento del interesado»: toda manifestación de voluntad libre, específica, informada e
    inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción
    afirmativa, el tratamiento de datos personales que le conciernen.
    «Violación de la seguridad de los datos personales»: toda violación de la seguridad que ocasione
    la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos,
    conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos;
    «Autoridad de control»: la autoridad pública independiente establecida por un Estado miembro
    con arreglo a lo dispuesto en el artículo 51 del RGPD. En el caso de España es la Agencia Española
    de Protección de Datos.
    «Tratamiento transfronterizo»: a) el tratamiento de datos personales realizado en el contexto de
    las actividades de establecimientos en más de un Estado miembro de un responsable o un
    encargado del tratamiento en la Unión, si el responsable o el encargado está establecido en más
    de un Estado miembro, o b) el tratamiento de datos personales realizado en el contexto de las
    actividades de un único establecimiento de un responsable o un encargado del tratamiento en
    la Unión, pero que afecta sustancialmente o es probable que afecte sustancialmente a
    interesados en más de un Estado miembro.
    «Servicio de la sociedad de la información»: todo servicio de la sociedad de la información, es
    decir, todo servicio prestado normalmente a cambio de una remuneración, a distancia, por vía
    electrónica y a petición individual de un destinatario de servicios.
  15. Responsable del tratamiento
    El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza
    pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los
    f
    ines y medios del tratamiento de datos personales; en caso de que los fines y medios del
    tratamiento estén determinados por el Derecho de la Unión Europea o del Estado Miembro
    español.
    En los aspectos expresados en la presente Política de Protección de Datos, la identidad y datos
    de contacto del Responsable del Tratamiento es:
    LAURA GILSANZ ESTEBARANZ
    NIF: 70263252T
    Domicilio: C/Luis Sancho Cantalejo, 3, 1ºC
    Contacto: laurisa.nutricion@gmail.com
  16. Normativa aplicable
    Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes
    normativas y leyes de protección de datos: – – –
    Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de
    2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento
    de datos personales y a la libre circulación de estos datos. En adelante RGPD.
    Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos Personales y Garantía
    de los Derechos Digitales. En adelante LOPD/GDD.
    Ley 34/2002, de 11 de julio, de los Servicios de la Sociedad de la Información y el
    Comercio Electrónico. En adelante LSSICE.
  17. Principios aplicables al tratamiento de datos personales
    Los datos personales recogidos y tratados mediante este sitio Web, serán tratados de acuerdo
    con los siguientes principios:
    Principio de licitud, lealtad y transparencia: Todo tratamiento de datos personales realizado a
    través de este Website será lícito y leal, quedando totalmente claro para el usuario cuando se
    están recogiendo, utilizando, consultando o tratando los datos personales que le conciernen. La
    información relativa a los tratamientos realizados se transmitirá de forma previa, fácilmente
    accesible y fácil de entender, en un lenguaje sencillo y claro.
    Principio de limitación de la finalidad: Todos los datos serán recogidos con fines determinados,
    explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con los fines
    para los que fueron recogidos.
    Principio de minimización de datos: Los datos recogidos serán adecuados, pertinentes y
    limitados a lo necesario en relación con los fines para los que son tratados.
    Principio de exactitud: Los datos serán exactos y, si fuera necesario, actualizados, adoptando
    todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales
    que sean inexactos con respecto a los fines para los que se tratan.
    Principio de limitación del plazo de conservación: Los datos serán mantenidos de forma que se
    permita la identificación de los interesados durante no más tiempo del necesario para los fines
    del tratamiento de los datos personales.
    Principio de integridad y confidencialidad: Los datos serán tratados de manera que se garantice
    una seguridad adecuada de los datos personales, incluida la protección contra el tratamiento no
    autorizado o ilícito y contra su pérdida o daño accidenta, mediante la aplicación de medidas
    técnicas y organizativas apropiadas
    Principio de responsabilidad proactiva: La entidad propietaria del Website será responsable del
    cumplimiento de los principios expuestos en el presente apartado y será capaz de demostrarlo.
  18. Actividades de tratamiento de datos
    A continuación, se detallan las actividades de tratamiento de datos realizadas mediante el sitio
    web:
    I.
    Página web
    Tratamos los datos personales que recibimos de su uso de los servicios: Cuando visita, usa o
    interactúa con nuestra página web, recibimos la siguiente información:
    Datos tratados: Información del dispositivo y datos de registro: Recopilamos información que su
    navegador o dispositivo envía automáticamente cuando usa nuestros servicios. Los datos de
    registro pueden incluir su dirección IP, el tipo de navegador y su configuración, la fecha y hora de
    tu solicitud, y cómo interactúa con nuestros servicios.; Cookies y tecnologías similares:
    Utilizamos cookies y tecnologías similares para operar y administrar nuestros Servicios. Es
    posible que almacenemos parte de la información descrita en esta Política mediante cookies,
    por ejemplo, para ayudar a mantener sus preferencias a lo largo de las sesiones si no ha iniciado
    sesión, o para ayudar con la autenticación y la asistencia al cliente. Para obtener más detalles
    sobre nuestro uso de cookies, por favor lea la Política de cookies.
    Base legal: Art. 6.1.c RGPD consentimiento explícito del interesado para cookies.
    Conservación: Ver política de cookies para plazos de conservación de datos de cookies.
    Destinatarios: no previsto
    Transferencias internacionales: no previsto
    II.
    Comunicaciones con potenciales (Formulario de contacto)
    Tratamos sus datos personales para comunicarnos con usted, lo que incluye responder a sus
    preguntas realizadas a través del formulario de contacto, y, si lo consiente enviarle información
    que pudiera ser de su interés sobre nuestros servicios.
    Datos tratados: datos identificativos, y datos de contacto
    Base legal: Dar respuesta a preguntas recibidas a través del formulario de contacto Art.6.1.a
    RGPD consentimiento del interesado;
    Conservación formulario de contacto: Conservación durante el tiempo necesario para responder
    y atender su consulta; y máximo durante un año
    Destinatarios: Encargados del tratamiento y proveedores tecnológicos, con los que se suscriben
    contratos con encargo de tratamiento conforme el art. 28 RGPD
    Transferencias internacionales: no previstas
    III.
    Contabilidad, fiscalidad y tesorería.
    Tratamos sus datos personales, como cliente, para gestionar los pagos y facturación de nuestros
    servicios
    Datos tratados: Información financiera necesaria para gestionar el cobro de nuestros servicios;
    Datos de facturación
    Base legal: Art. 6.1.c RGPD (obligación legal)
    Conservación: Los datos necesarios para cumplir obligaciones fiscales y contables (facturas
    emitidas, registros contables, etc.) se conservarán durante 6 años, conforme al artículo 30 del
    Código de Comercio. Asimismo, podrán conservarse durante 4 años a efectos tributarios
    conforme a la normativa fiscal (Ley General Tributaria).
    Destinatarios: bancos y cajas de ahorros; Administración Pública con competencia en la materia
    Transferencias internacionales: no previsto
    IV.
    Gestión de pacientes
    Tratamos sus datos personales como paciente, con el fin de llevar a cabo la prestación del
    servicio, ello incluye la valoración nutricional, la elaboración de planes alimentarios
    personalizados, el seguimiento de la evolución, la gestión de citas y agenda, así como la
    prestación de servicios de asesoramiento nutricional.
    Datos tratados: Datos identificativos; Características personales (tales como edad, sexo, hábitos
    de vida); datos de salud (historia clínica relevante, alergias, intolerancias, composición corporal,
    hábitos alimentarios); datos necesarios para la gestión del servicio.
    Base legal: Ejecución de contrato (art. 6.1.b RGPD) para la prestación del servicio; tratamiento
    de datos de salud con fines de atención sanitaria (art. 9.2.h RGPD); y cumplimiento de
    obligaciones legales (art. 6.1.c RGPD).
    Conservación: Los datos se conservarán durante el tiempo necesario para la prestación del
    servicio. Asimismo, los datos relativos a la salud podrán conservarse durante los plazos
    establecidos en la normativa sanitaria aplicable (Ley 41/2002 de autonomía del paciente). Una
    vez finalizada la relación, se conservarán debidamente bloqueados durante los plazos legales
    aplicables para atender posibles responsabilidades.
    Destinatarios: Administraciones públicas en los casos previstos por la ley; y, en su caso,
    encargados del tratamiento necesarios para la prestación del servicio (con los que se suscriben
    los correspondientes contratos conforme al art. 28 RGPD).
    Transferencias internacionales: no previstas.
    V.
    Registro de usuarios
    Tratamos los datos personales que proporcionas si creas una cuenta de usuario para utilizar
    nuestros servicios, y permitir el acceso a la plataforma “Nutrium”.
    Datos tratados: Datos de usuario: Cuando creas una cuenta con nosotros, recabamos datos
    relacionados con dicha cuenta, como tu nombre, información de contacto (correo electrónico),
    las credenciales de la cuenta (usuario y contraseña)
    Base legal: Ejecución de contrato (art. 6.1.b RGPD) para la prestación del servicio.
    Conservación: Se conservarán mientras el usuario mantenga su cuenta activa.
    Una vez cancelada la cuenta, se bloquearán durante el plazo necesario para atender posibles
    responsabilidades legales.
    Destinatarios: encargados del tratamiento necesarios para la prestación del servicio, incluyendo
    proveedores tecnológicos como la plataforma “Nutrium” (Healthium – Healthcare Software
    Solutions, S.A) con los que se suscriben los correspondientes contratos conforme al art. 28 RGPD.
    Transferencias internacionales: no previsto
  19. Información necesaria y actualizada
    Todos los campos que aparezcan señalados con un asterisco (*) en los formularios del Website
    serán de obligada cumplimentación, de tal modo que la omisión de alguno de ellos podría
    comportar la imposibilidad de que se le puedan facilitar los servicios o información solicitados.
    Deberá proporcionar información verídica, para que la información facilitada esté siempre
    actualizada y no contenga errores, deberá comunicar al Responsable del Tratamiento a la mayor
    brevedad posible, las modificaciones y rectificaciones de sus datos de carácter personal que se
    vayan produciendo a través de un correo electrónico a la dirección: laurisa.nutricion@gmail.com
    Asimismo, al hacer “click” en el botón “Acepto” (o equivalente) incorporado en los citados
    formularios, declara que la información y los datos que en ellos ha facilitado son exactos y
    veraces, así como que entiende y acepta la presente Política de Privacidad.
  20. Datos de menores de edad
    En cumplimiento de lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, sólo
    lo mayores de 14 años de edad podrán otorgar su consentimiento para el tratamiento de sus
    datos personales de forma lítica por Laurisa Nutrición
    Por lo anterior, los menores de 14 años de edad no podrán usar los servicios disponibles a través
    del Website sin la previa autorización de sus padres, tutores o representantes legales, quienes
    serán los únicos responsables de todos los actos realizados a través del Website por los menores
    a su cargo, incluyendo la cumplimentación de los formularios telemáticos con los datos
    personales de dichos menores y la marcación, en su caso, de las casillas que los acompañan.
  21. Medidas de seguridad técnicas y organizativas
    El Responsable del Tratamiento adopta las medidas organizativas y técnicas necesarias para
    garantizar la seguridad y la privacidad de sus datos, evitar su alteración, pérdida, tratamiento o
    acceso no autorizado, dependiendo del estado de la tecnología, la naturaleza de los datos
    almacenado y los riesgos a que están expuestos.
    Entre otras, destacan las siguientes medidas: – – – –
    Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de
    los sistemas y servicios de tratamiento.
    Restaurar la disponibilidad y el acceso a los datos personales de forma rápida, en caso
    de incidente físico o técnico.
    Verificar, evaluar y valorar, de forma regular, la eficacia de las medidas técnicas y
    organizativas implementadas para garantizar la seguridad del tratamiento.
    Seudonimizar y cifrar los datos personales, en caso de que se trate de datos sensibles.
    Por otro lado, el Responsable del Tratamiento ha tomado la decisión se gestionar los sistemas de
    la información de acuerdo a los siguientes principios: –
    Principio de cumplimiento normativo: Todos los sistemas de información se ajustarán a
    la normativa de aplicación legal regulatoria y sectorial que afecte a la seguridad de la
    información, en especial aquellas relacionadas con la protección de datos de carácter
    personal, seguridad de los sistemas, datos, comunicaciones y servicios electrónicos. – – – –
    Principio de gestión de riesgo: Se minimizarán los riesgos hasta niveles aceptables y
    buscar el equilibrio entre los controles de seguridad y la naturaleza de la información.
    Los objetivos de seguridad deberán ser establecidos, ser revisados y coherentes con los
    aspectos de seguridad de la información.
    Principio de concienciación y formación: Se articularán programas de formación,
    sensibilización y campañas de concienciación para todos los usuarios con acceso a la
    información, en materia de seguridad de la información.
    Principio de proporcionalidad: La implantación de controles que mitiguen los riesgos de
    seguridad de los activos se realizará buscando el equilibrio entre las medidas de
    seguridad, la naturaleza y la información y riesgo.
    Principio de responsabilidad: Todos los miembros del Responsable del Tratamiento,
    serán responsables de su conducta en cuanto a la seguridad de la información, cumpliendo con las normas y controles establecidos.

Principio de mejora continua: Se revisará de manera recurrente el grado de eficacia de
los controles de seguridad implantados en la organización para aumentar la capacidad
de adaptación a la constante evolución del riesgo y del entorno tecnológico.
La normativa vigente de protección de datos ampara al usuario en una serie de derechos en
relación al uso que se dan a sus datos. Todos y cada uno de tales derechos son unipersonales e
intransferibles, es decir, que únicamente pueden ser realizados por el titular de los datos, previa
comprobación de su identidad.


A continuación, se detallan cuáles son los derechos que le otorga el RGPD:

  • Derecho de acceso: Puede obtener confirmación de si el Responsable del Tratamiento
    está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre
    sus datos concretos de carácter personal y del tratamiento que el Responsable del
    Tratamiento haya realizado o realice, así como, entre otra, de la información disponible
    sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o
    previstas en los mismos.
  • Derecho de rectificación: Tienre derecho a que se modifiquen sus datos personales que
    resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
  • Derecho de supresión: Siempre que la legislación vigente no establezca lo contrario, a
    obtener la supresión de sus datos personales cuando: estos ya no sean necesarios para
    los fines para los cuales fueron recogidos o tratados; haya retirado su consentimiento al
    tratamiento y este no cuente con otra base legal; se oponga al tratamiento y no exista
    otro motivo legítimo para continuar con el mismo; los datos personales hayan sido
    tratados ilícitamente; los datos personales hayan sido obtenidos producto de una oferta
    directa de servicios de la sociedad de la información a un menor de 14 años. Además de
    suprimir los datos, el Responsable del Tratamiento, teniendo en cuenta la tecnología
    disponible y el coste de su aplicación, adoptará medidas razonables para informar a
    otros posibles responsables que estuvieren tratando los datos personales de la solicitud
    del interesado de supresión de cualquier enlace a esos datos personales.
  • Derecho a la limitación de los datos: Tiene derecho a obtener la limitación del
    tratamiento cuando impugne la exactitud de sus datos personales; el tratamiento sea
    ilícito; el Responsable del Tratamiento ya no necesite los datos personales, pero el
    Usuario lo necesite para hacer reclamaciones; y cuando se haya opuesto al tratamiento.
  • Derecho a la portabilidad de los datos: En aquellos casos que el tratamiento se efectúe
    por medios automatizados, tendrá derecho a recibir del Responsable del Tratamiento
    sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a
    transmitirlos a otro responsable del tratamiento. siempre que se técnicamente posible,
    el Responsable del Tratamiento transmitirá directamente los datos a ese otro
    Responsable.
  • Derecho de oposición: Es el derecho a que no se lleve a cabo el tratamiento de sus datos
    personales o se cese el tratamiento de los mismos por parte del Responsable del
    Tratamiento.
  • Derecho a no ser objeto de decisiones automatizadas y/o elaboración de
    perfiles: Permite no ser objeto de una decisión individualizada basada únicamente en el
    tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles,
    existente salvo que la legislación vigente establezca lo contrario.
  • Derecho a revocar el consentimiento otorgado: El usuario puede retirar en cualquier
    momento el consentimiento prestado para el tratamiento de sus datos.
    El usuario del Website puede ejercer cualquiera de los derechos citados dirigiéndose al
    Responsable del Tratamiento y previa identificación del Usuario usando la siguiente información
    de contacto:
    LAURA GILSANZ ESTEBARANZ
    NIF: 70263252T
    Domicilio:
    Contacto: laurisa.nutricion@gmail.com
    Se informa al usuario del su derecho a presentar una reclamación ante la Agencia Española de
    Protección de Datos si considera que se ha cometido una infracción de la legislación en materia
    de protección de datos respecto al tratamiento de sus datos personales.
    Información de contacto de la autoridad de control: Agencia Española de Protección de Datos
    https://www.aepd.es; Dirección: C/. Jorge Juan, 6. 28001, Madrid (Madrid), España
  1. Aceptación y cambios en la política de privacidad
    Es necesario que el usuario del Website haya leído y esté conforme con las condiciones de
    protección de datos contenidas en esta Política de Privacidad, así como que acepte el
    tratamiento de sus datos personales para que el Responsable del Tratamiento pueda proceder
    al mismo en la forma, plazos y finalidades indicadas.
    El Responsable del Tratamiento se reserva el derecho a modificar la presente Política de
    Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial
    o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones
    realizados en esta Política de Privacidad que afecten a las finalidades, plazos de conservación,
    cesiones de datos a terceros, transferencias internacionales de datos, así como a cualquier
    derecho del Usuario del Website, serán comunicados de forma explícita al usuario.