Política de privacitat
Darrera actualització: [DATA]
A. Per als PROFESSIONALS que fan servir ScalPlan
Aquí el responsable és [RAÓ SOCIAL].
| Responsable | [RAÓ SOCIAL], [CIF], [ADREÇA] |
| Contacte de privacitat | [CORREU] |
| Delegat de Protecció de Dades | [NOM O EMPRESA · CORREU] |
Quines dades: nom i cognoms, correu, idioma, rols, número de col·legiat i especialitat quan escau, i el registre de la vostra activitat dins l'aplicació (què heu creat, modificat o consultat, i quan).
Per a què i amb quina base:
| Finalitat | Base legal |
|---|---|
| Donar-vos accés i mantenir el compte | Execució del contracte amb el vostre centre (art. 6.1.b) |
| Registrar qui accedeix a què | Obligació legal (art. 6.1.c) — la traçabilitat de l'accés a dades de salut és exigible |
| Seguretat del servei | Interès legítim (art. 6.1.f) |
El registre d'activitat no és opcional i no es pot desactivar. És la garantia que protegeix els pacients i, arribat el cas, també a vosaltres.
Quant de temps: mentre tingueu compte actiu, i després el que calgui per atendre responsabilitats. El registre d'accessos, [2-3] anys.
B. Per als PACIENTS
Aquí el responsable és l'hospital, no ScalPlan.
Si sou pacient i voleu saber què consta de vosaltres, exercir els vostres drets o presentar una reclamació, adreceu-vos al vostre hospital, que és qui decideix sobre les vostres dades. ScalPlan n'és només l'encarregat: tracta les dades per compte de l'hospital i seguint les seves instruccions, i està obligat a ajudar-lo a respondre-us.
Informació que el prestador pot donar sobre com es tracten:
Quines dades de pacient hi ha: inicials, número d'història clínica, nom i telèfon (xifrats), diagnòstic i procediment, tipus d'anestèsia i de cirurgia, dades de programació, preoperatori i el seu resultat, finançament i dades d'autorització de mútua.
Com es protegeixen:
- El nom i el telèfon estan xifrats a la base de dades. A les
pantalles hi surten les inicials; veure el nom sencer exigeix tornar a posar la contrasenya i queda registrat amb qui l'ha mirat i quan.
- Cada hospital només veu les seves dades, imposat per la base de
dades i no només per l'aplicació.
- Les dades són a servidors de la Unió Europea (Frankfurt).
Qui hi accedeix: només professionals autoritzats pel vostre hospital, i cadascun només allò que el seu rol li permet.
C. Encarregats (val per als dos)
| Proveïdor | Per a què | On |
|---|---|---|
| Supabase | Base de dades, autenticació i fitxers | Frankfurt (UE) |
| Vercel | Allotjament de l'aplicació | Regió UE ([empresa dels EUA: garanties del cap. V del RGPD]) |
| Resend | Enviament de correus | EUA ([garanties del cap. V: SCC o DPF]) |
Als correus no hi viatja cap dada de pacient. Diuen quina sala, quin dia i què ha passat; qui vulgui saber-ne més, entra a l'aplicació. Aquesta regla és al codi i hi ha una prova automàtica que la protegeix.
D. Els vostres drets
Accés, rectificació, supressió, limitació, oposició i portabilitat.
- Professionals: escriviu a [CORREU].
- Pacients: al vostre hospital.
En tots dos casos podeu reclamar davant l'Agència Espanyola de Protecció de Dades (www.aepd.es) o, a Catalunya i per a administracions catalanes, l'APDCAT.
Un avís honest sobre la supressió: la història clínica té terminis de conservació imposats per llei (Ley 41/2002; a Catalunya, Llei 21/2000). Sovint no es podrà esborrar encara que es demani, i això no és una negativa arbitrària sinó una obligació.
E. Galetes
Dues, cap de seguiment: la de sessió i la que recorda si el menú està plegat. Detall a la política de galetes.