Política de privacidad
1. Responsable del tratamiento
Responsable: Dr. Gerardo Antonio Zambudio Carmona.
Sitio web: https://uropediatria.com
Correo electrónico para cuestiones de privacidad y ejercicio de derechos: web@uropediatria.com
Uropediatria.com es un sitio personal y profesional, independiente del Hospital Clínico Universitario Virgen de la Arrixaca, del Servicio Murciano de Salud y de la Comunidad Autónoma de la Región de Murcia. Estas instituciones no son responsables de los tratamientos efectuados a través de este sitio web.
2. Ámbito de esta política
Esta política explica cómo se tratan los datos personales obtenidos mediante el formulario de contacto, las cuentas o accesos restringidos, las medidas de seguridad, las cookies y tecnologías similares, y los evaluadores o herramientas basadas en inteligencia artificial disponibles en Uropediatria.com.
La navegación meramente informativa puede generar los datos técnicos imprescindibles para servir la página y mantener su seguridad. Las cookies analíticas y los contenidos de terceros no necesarios solo se activan cuando el usuario presta su consentimiento mediante el panel de cookies.
3. Datos tratados, finalidades y bases jurídicas
3.1. Formulario de contacto
Datos tratados: nombre, dirección de correo electrónico, selección niño/adulto, asunto, contenido del mensaje y datos técnicos asociados al envío.
Finalidad: recibir, contestar y gestionar solicitudes de información o de contacto. El formulario no es un canal de urgencias, citación del Servicio Murciano de Salud ni consulta clínica individualizada, y su envío no establece por sí mismo una relación médico-paciente.
Base jurídica: consentimiento del usuario, manifestado al marcar la casilla de aceptación y enviar el formulario (artículo 6.1.a del RGPD). El usuario puede retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento anterior.
El sitio no conserva los envíos del formulario en una base de datos de WordPress. El mensaje se transmite al buzón web@uropediatria.com y se gestiona desde el correo electrónico.
3.2. Cuentas y accesos restringidos
Cuando estén habilitados, pueden tratarse nombre o identificador de usuario, correo electrónico, credenciales cifradas, perfil profesional, centro de trabajo, permisos de acceso y registros de autenticación.
Finalidad: gestionar el alta, la validación, el acceso y la seguridad de zonas restringidas, así como atender incidencias relacionadas con la cuenta.
Base jurídica: ejecución de la relación de acceso solicitada por el usuario (artículo 6.1.b del RGPD) e interés legítimo en proteger los contenidos, las credenciales y la seguridad del sitio (artículo 6.1.f del RGPD).
3.3. Seguridad y funcionamiento técnico
Pueden tratarse dirección IP, fecha y hora, navegador, dispositivo, URL solicitada, eventos de autenticación, intentos de acceso y otros registros técnicos necesarios para prevenir fraude, spam, abuso, ataques o accesos no autorizados.
Finalidad: garantizar la disponibilidad, integridad y seguridad del sitio web y de sus usuarios.
Base jurídica: interés legítimo del responsable en proteger el sitio y sus servicios (artículo 6.1.f del RGPD), sin perjuicio del cumplimiento de obligaciones legales cuando resulten aplicables.
3.4. Analítica y contenidos de terceros
Google Analytics se utiliza para obtener estadísticas agregadas sobre el uso del sitio. Los vídeos incrustados de YouTube pueden tratar datos de navegación y establecer cookies al cargarse o reproducirse. Estos servicios permanecen bloqueados mientras el usuario no acepte la categoría correspondiente en el panel de cookies.
Base jurídica: consentimiento del usuario (artículo 6.1.a del RGPD y artículo 22.2 de la Ley 34/2002). El consentimiento puede modificarse o retirarse en cualquier momento desde el panel de preferencias de cookies.
reCAPTCHA se utiliza para proteger formularios frente a envíos automatizados y abusivos. Se considera una medida técnica necesaria para la seguridad del formulario y se basa en el interés legítimo del responsable en prevenir spam y fraude (artículo 6.1.f del RGPD).
La información detallada sobre cookies, proveedores, finalidad y duración se encuentra en la Política de cookies.
3.5. Evaluadores y herramientas basadas en inteligencia artificial
Los evaluadores RVU/ITU y DSD procesan la consulta introducida por el usuario y los parámetros necesarios para generar una respuesta informativa o de apoyo profesional basada en las fuentes configuradas. Para ello se utilizan servicios de automatización de Make y la API de OpenAI.
Estas herramientas están diseñadas para trabajar exclusivamente con preguntas documentales o información clínica anonimizada. No deben introducirse nombres, iniciales identificativas, número de historia clínica, documento de identidad, fecha exacta de nacimiento, dirección, teléfono, correo electrónico, fotografías, informes, archivos ni ningún otro dato que permita identificar o reidentificar a un paciente.
Cuando el texto remitido no identifica ni permite reidentificar a una persona física, no constituye dato personal a efectos del RGPD. Si el usuario incluye datos personales pese a esta prohibición, serán procesados técnicamente para responder a la petición y podrán quedar sometidos a los plazos limitados de seguridad de los proveedores indicados en esta política.
Finalidad: generar y devolver la respuesta solicitada, mantener la seguridad del servicio y prevenir usos abusivos.
Base jurídica para los datos personales mínimos asociados al uso técnico del servicio: solicitud voluntaria del usuario y consentimiento manifestado al enviar la consulta después de recibir la información correspondiente (artículo 6.1.a del RGPD), junto con el interés legítimo en la seguridad del servicio (artículo 6.1.f del RGPD). La herramienta no está diseñada ni autorizada para recibir datos personales de salud.
Las consultas enviadas mediante la API de OpenAI no se utilizan para entrenar modelos por defecto. La opción de almacenamiento de respuesta está desactivada (Store = No) y los escenarios de Make están configurados como confidenciales. No obstante, los proveedores pueden conservar temporalmente registros técnicos o de seguridad conforme a sus condiciones y a los plazos indicados en el apartado 5.
4. Carácter obligatorio o facultativo de los datos
Los campos marcados como obligatorios son necesarios para tramitar la solicitud o prestar el servicio solicitado. Si no se facilitan, no podrá enviarse el formulario o completarse la operación correspondiente. El resto de datos son facultativos y deben limitarse estrictamente a lo necesario.
5. Plazos de conservación
- Mensajes de contacto: hasta 12 meses desde la última comunicación, salvo que sea necesario conservarlos durante más tiempo por una relación posterior, una obligación legal o la formulación, ejercicio o defensa de reclamaciones.
- Cuentas y accesos restringidos: mientras la cuenta permanezca activa o sea necesaria para la finalidad que justificó el acceso; después, los datos podrán quedar bloqueados durante los plazos legales aplicables.
- Registros de seguridad: durante el plazo estrictamente necesario para detectar, investigar y responder a incidentes, de acuerdo con la configuración técnica y las obligaciones aplicables.
- Preferencias de consentimiento y cookies: durante los plazos indicados en la Política de cookies. La configuración actual solicita renovar la elección transcurridos 30 días.
- Consultas a los evaluadores: Uropediatria.com no crea una base de datos propia con las preguntas ni las respuestas. Make elimina de la cola el contenido del webhook una vez procesado; puede mantener registros técnicos temporales durante el plazo aplicable al servicio. OpenAI puede conservar registros de seguridad de entradas y salidas de la API hasta 30 días, salvo obligación legal o configuración contractual distinta aplicable.
6. Destinatarios y proveedores
No se venden ni se alquilan datos personales. No se comunicarán a terceros salvo obligación legal o cuando resulte necesario para prestar, proteger o mantener el sitio web.
Pueden intervenir, según la función utilizada:
- proveedores de alojamiento web, correo electrónico, copias de seguridad y seguridad;
- WordPress y sus extensiones técnicas, incluido el sistema de formularios y gestión del consentimiento;
- Google, para reCAPTCHA, Google Analytics y YouTube;
- Make, para la automatización y transmisión de las consultas de los evaluadores;
- OpenAI, para generar mediante su API las respuestas de los evaluadores.
Estos proveedores tratan los datos conforme a sus funciones y condiciones contractuales. Algunos pueden actuar como encargados del tratamiento y otros como responsables independientes respecto de determinadas operaciones propias.
7. Transferencias internacionales
Algunos proveedores o subencargados pueden procesar datos fuera del Espacio Económico Europeo. Cuando exista una transferencia internacional de datos personales, se aplicarán las garantías reconocidas por el RGPD, como decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable, cláusulas contractuales tipo aprobadas por la Comisión Europea u otros mecanismos válidos.
La relación actual de subencargados y lugares de tratamiento puede variar conforme a la infraestructura de cada proveedor. El usuario puede consultar información actualizada en las políticas de privacidad y acuerdos de tratamiento de datos de Google, Make y OpenAI.
8. Derechos de las personas
El usuario puede ejercer, cuando proceda, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento. También puede oponerse a un tratamiento basado en interés legítimo por motivos relacionados con su situación particular.
La solicitud debe enviarse a web@uropediatria.com, indicando el derecho que desea ejercer y aportando únicamente la información imprescindible para comprobar la identidad cuando sea necesario. Si existen dudas razonables sobre la identidad del solicitante, podrá pedirse información adicional proporcional.
Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos: https://www.aepd.es
9. Datos de menores y datos de salud
El formulario de contacto debe ser utilizado por personas adultas. No debe emplearse para remitir datos identificativos de menores, historias clínicas, informes, imágenes ni otra documentación sanitaria. Las solicitudes relativas a un menor deben formularse por su representante legal y limitarse inicialmente a información general y de contacto.
Los evaluadores no deben recibir datos personales de pacientes, incluidos datos de salud. Si fuera necesaria una valoración clínica individualizada, deberá utilizarse un canal asistencial adecuado y seguro, no estas herramientas web.
10. Decisiones automatizadas y elaboración de perfiles
Uropediatria.com no adopta decisiones con efectos jurídicos o de importancia similar basadas exclusivamente en un tratamiento automatizado, ni realiza perfiles de usuarios con esas consecuencias.
Las respuestas de los evaluadores son informativas, documentales o de apoyo profesional. No constituyen diagnóstico, indicación terapéutica ni decisión clínica y deben ser interpretadas y verificadas por un profesional sanitario cualificado.
11. Seguridad
Se aplican medidas técnicas y organizativas razonables para reducir el riesgo de acceso no autorizado, pérdida, alteración o divulgación indebida, entre ellas cifrado de las comunicaciones, control de acceso, copias de seguridad, protección frente a spam y ataques, bloqueo previo de servicios no necesarios, minimización de datos y configuración confidencial de los escenarios de automatización.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta. El usuario debe evitar remitir información sensible o innecesaria y comunicar cualquier incidencia a web@uropediatria.com.
12. Enlaces y servicios de terceros
El sitio puede contener enlaces a páginas de terceros. Al abandonar Uropediatria.com, el tratamiento de datos se regirá por las políticas del tercero correspondiente. Uropediatria.com no controla esos sitios ni sus prácticas de privacidad.
13. Cambios en esta política
Esta política puede actualizarse para reflejar cambios normativos, técnicos, funcionales o en los proveedores utilizados. La versión vigente será la publicada en esta página con su fecha de actualización.
14. Normativa aplicable y fecha
Esta política se interpreta conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales, la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico, y demás normativa aplicable.
Última actualización: agosto de 2026.
