Privacidad

Última actualización: 12 de agosto de 2026.

Esta política facilita la información exigida por los artículos 12, 13 y 14 del Reglamento (UE) 2016/679 (RGPD) y por la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

  • Responsable: Fundación para la Investigación de Málaga en Biomedicina y Salud (FIMABIS) — Instituto de Investigación Biomédica de Málaga (IBIMA).
  • CIF: G29830643.
  • Domicilio: Avenida Severo Ochoa, 35, 29590 Málaga, España.
  • Teléfono: 952 367 600.
  • Correo general: fimabis@fimabis.org.
  • Delegado de Protección de Datos (DPD): DPD_ProteccionDatos@ibima.eu.

2. Tratamientos realizados

2.1. Consultas y comunicaciones

  • Datos: dirección de correo, nombre si lo facilita, contenido del mensaje y datos que voluntariamente incluya.
  • Finalidad: atender consultas, sugerencias, incidencias, solicitudes editoriales o comunicaciones legales.
  • Base jurídica: consentimiento manifestado al enviar la comunicación y, según el caso, aplicación de medidas precontractuales o interés legítimo en atender y documentar solicitudes.
  • Conservación: durante el tiempo necesario para responder y gestionar la consulta; posteriormente, bloqueados durante los plazos de prescripción aplicables si fuese necesario acreditar la atención prestada.

2.2. Seguridad y registros técnicos

  • Datos: dirección IP, fecha y hora, URL solicitada, código de respuesta, agente de usuario y datos técnicos equivalentes generados por el servidor.
  • Finalidad: garantizar la disponibilidad y seguridad, prevenir abusos, diagnosticar incidencias y conservar evidencias ante ataques.
  • Base jurídica: interés legítimo del responsable en proteger sus sistemas y usuarios (artículo 6.1.f del RGPD) y, cuando corresponda, cumplimiento de obligaciones legales.
  • Conservación: el mínimo periodo necesario para seguridad y diagnóstico, con carácter general no superior a doce meses, salvo que exista una incidencia o una obligación que justifique conservarlos más tiempo.

2.3. Ejercicio de derechos y cumplimiento normativo

  • Datos: identificación, acreditación de identidad cuando resulte necesaria, representación, solicitud y comunicaciones asociadas.
  • Finalidad: atender derechos de protección de datos, reclamaciones y obligaciones de responsabilidad proactiva.
  • Base jurídica: cumplimiento de obligaciones legales (artículo 6.1.c del RGPD).
  • Conservación: durante la tramitación y, una vez cerrada, durante los plazos necesarios para acreditar su atención y responder ante posibles responsabilidades.

3. Datos que no debe enviar

Cardiofamilia no ofrece consultas clínicas individuales. No envíe historias clínicas, informes, imágenes diagnósticas, datos de salud, números de tarjeta sanitaria ni información de terceras personas. Si recibimos datos de salud no solicitados, podremos eliminarlos sin incorporarlos a ningún expediente, salvo que exista una obligación legal de conservación.

4. Procedencia y carácter de los datos

Los datos de contacto proceden directamente de la persona interesada o de quien actúe legítimamente en su representación. Facilitar datos es voluntario, pero necesitamos una vía de respuesta y la información mínima imprescindible para atender la solicitud.

5. Destinatarios y encargados del tratamiento

No se venden ni comercializan datos personales. Podrán acceder a ellos proveedores de alojamiento, correo electrónico, mantenimiento, seguridad o soporte que actúen como encargados del tratamiento, sujetos a contrato, instrucciones documentadas, confidencialidad y medidas de seguridad conforme al artículo 28 del RGPD.

Los datos podrán comunicarse a administraciones públicas, autoridades, juzgados y tribunales cuando exista obligación legal o sea necesario para formular, ejercer o defender reclamaciones.

6. Transferencias internacionales

El sitio se aloja en la Unión Europea o en el Espacio Económico Europeo. Las tipografías se sirven desde el propio alojamiento y no se solicita su descarga a Google Fonts. No están previstas transferencias internacionales derivadas del funcionamiento ordinario descrito en esta política. Si en el futuro se incorpora un proveedor que las requiera, se informará previamente y se aplicará un mecanismo válido de los artículos 44 y siguientes del RGPD.

7. Decisiones automatizadas y perfiles

No se adoptan decisiones automatizadas con efectos jurídicos ni se elaboran perfiles de usuarios. Los resultados de cuestionarios ECG se guardan localmente en el navegador y no se remiten al responsable.

8. Menores de edad

El sitio no está dirigido específicamente a menores ni pretende recopilar sus datos. Las personas menores de 14 años no deben enviar información personal sin autorización de quien ejerza su patria potestad o tutela. No deben remitirse datos de salud de menores.

9. Derechos de las personas interesadas

Puede solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad cuando procedan, así como retirar un consentimiento sin afectar a la licitud del tratamiento anterior.

Envíe su solicitud a DPD_ProteccionDatos@ibima.eu o por correo postal al domicilio indicado, identificando el derecho que desea ejercer. Solo se solicitará documentación acreditativa de identidad cuando sea necesaria para evitar accesos o modificaciones por terceros. La solicitud se atenderá, con carácter general, en el plazo de un mes, ampliable en los casos previstos por el RGPD.

Si considera que el tratamiento infringe la normativa, puede contactar previamente con el DPD y presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

10. Seguridad y confidencialidad

Se aplican medidas técnicas y organizativas adecuadas al riesgo para proteger los datos frente a destrucción, pérdida, alteración, acceso o divulgación no autorizados. Ningún sistema es absolutamente invulnerable; ante una violación de seguridad se actuará conforme a los artículos 33 y 34 del RGPD cuando resulten aplicables.

11. Cambios en esta política

La política se revisará cuando cambien los tratamientos, proveedores o requisitos legales. La fecha de actualización permitirá identificar la versión vigente. Los cambios sustanciales se comunicarán por medios proporcionados a su relevancia.