Serendipity Health
INFORMACIÓN LEGAL

Política de privacidad

Última actualización: 3 de octubre de 2026

La protección de tus datos personales es importante para nosotros. Esta política de privacidad explica qué datos personales tratamos cuando utilizas nuestra web y nuestros servicios, con qué fines y qué derechos tienes según la normativa de protección de datos aplicable.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales en el sentido del Reglamento General de Protección de Datos (RGPD) es:

Tino Schaumlöffel
Consulta de fisioterapia / SERENDIPITY HEALTH
Emilienstraße 21
66424 Homburg
Alemania

Correo electrónico: info@serendipityhealth.de
Web: serendipityhealth.de

No estamos obligados a designar un delegado de protección de datos.

2. Bases jurídicas del tratamiento

Tratamos los datos personales únicamente de conformidad con la normativa de protección de datos aplicable.

Cuando el tratamiento es necesario para la ejecución de un contrato o para aplicar medidas precontractuales a petición tuya, se basa en el art. 6, apdo. 1, letra b) del RGPD.

Cuando estamos legalmente obligados a tratar o conservar determinada información, el tratamiento se basa en el art. 6, apdo. 1, letra c) del RGPD.

Cuando el tratamiento se basa en tu consentimiento, la base jurídica es el art. 6, apdo. 1, letra a) del RGPD.

Los datos de salud constituyen una categoría especial de datos personales según el art. 9 del RGPD.

Cuando el tratamiento de datos de salud es necesario en relación con la fisioterapia, la asistencia sanitaria o un tratamiento, puede basarse en particular en el art. 9, apdo. 2, letra h) del RGPD en relación con el § 22, apdo. 1, n.º 1, letra b) de la Ley Federal alemana de Protección de Datos (BDSG).

Cuando se requiere consentimiento explícito para el tratamiento de datos de salud, dicho tratamiento se basa en el art. 9, apdo. 2, letra a) del RGPD.

3. Puesta a disposición de la web y alojamiento

Esta web está alojada por:

INWX GmbH & Co. KG
Prinzessinnenstraße 30
10969 Berlin
Alemania

Al acceder a nuestra web pueden tratarse automáticamente datos técnicamente necesarios, en particular:

  • dirección IP
  • fecha y hora del acceso
  • páginas o archivos consultados
  • tipo y versión del navegador
  • sistema operativo
  • web de procedencia
  • información técnica de conexión y del servidor

El tratamiento es necesario para ofrecer la web, garantizar su estabilidad y seguridad, detectar errores técnicos y prevenir o investigar abusos.

La base jurídica es el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo es el funcionamiento seguro y fiable de nuestra web.

Todas las fuentes tipográficas de esta web se alojan localmente en nuestro servidor. No se establece ninguna conexión con servicios externos de fuentes (como Google Fonts).

4. Cifrado SSL / TLS

Esta web utiliza cifrado SSL/TLS para proteger frente a accesos no autorizados la información transmitida entre tu navegador y nuestro servidor.

Reconocerás una conexión cifrada por el «https» en la barra de direcciones de tu navegador.

5. Contacto por correo electrónico

Si nos contactas por correo electrónico, tratamos la información que nos facilitas, en particular:

  • tu nombre
  • tu dirección de correo electrónico
  • el contenido de tu mensaje
  • otra información que facilites voluntariamente

Nuestro servicio de correo electrónico lo presta INWX GmbH & Co. KG, Prinzessinnenstraße 30, 10969 Berlín, Alemania, como encargado del tratamiento.

Cuando tu consulta se refiere a un servicio solicitado, a la preparación de un contrato o a una relación contractual existente, el tratamiento se basa en el art. 6, apdo. 1, letra b) del RGPD. Para otras consultas, puede basarse en el art. 6, apdo. 1, letra f) del RGPD. Nuestro interés legítimo es tramitar y responder a tu consulta.

Ten en cuenta que el correo electrónico normal no está cifrado de extremo a extremo. Por ello te pedimos que no envíes datos de salud por correo electrónico, sino que utilices el cuestionario seguro descrito en la sección 7.

Si tu mensaje contiene aun así información de salud, se aplican además las disposiciones de «Cuestionarios y tratamiento de datos de salud».

6. Reserva y prestación de nuestros servicios

Cuando compras, solicitas o utilizas uno de nuestros servicios, tratamos los datos necesarios para preparar, ejecutar y gestionar la relación contractual, en particular:

  • nombre
  • datos de contacto
  • servicio reservado
  • datos de facturación
  • información relacionada con el pago
  • datos de comunicación
  • información relativa a la prestación del servicio

El tratamiento se basa en el art. 6, apdo. 1, letra b) del RGPD. Cuando determinados documentos o información deben conservarse por obligaciones legales contables, fiscales u otras, el tratamiento se basa en el art. 6, apdo. 1, letra c) del RGPD.

Si utilizas nuestra función de desistimiento online, tratamos los datos que introduces (nombre, correo electrónico, datos del contrato, mensaje) junto con la fecha y hora de recepción para tramitar tu desistimiento y enviarte un acuse de recibo. La base jurídica es el art. 6, apdo. 1, letra c) del RGPD en relación con el § 356a del Código Civil alemán (BGB).

7. Cuestionarios y tratamiento de datos de salud

En el marco de nuestros screenings, cuestionarios, servicios de fisioterapia, planes de entrenamiento individuales y acompañamiento personalizado podemos tratar datos de salud, en particular:

  • dolor y síntomas
  • lesiones
  • enfermedades
  • diagnósticos
  • operaciones pasadas o previstas
  • historial médico
  • tratamientos anteriores
  • medicación
  • limitaciones físicas
  • movilidad
  • capacidad física
  • nivel de entrenamiento
  • objetivos relacionados con la salud
  • objetivos relacionados con el movimiento

Esta información se utiliza para evaluar tu situación de forma profesional y preparar, prestar y adaptar el servicio que has solicitado o comprado.

Los cuestionarios cumplimentados y los documentos de salud se envían a través de los formularios online seguros de nuestro software de gestión de consulta Cliniko (ver sección 9).

Facilitar esta información no es una obligación legal. Sin embargo, sin el cuestionario no podemos realizar el screening ni ofrecer un programa personalizado.

Cuando el tratamiento es necesario en relación con la fisioterapia, la asistencia sanitaria o un tratamiento, se basa en particular en el art. 9, apdo. 2, letra h) del RGPD en relación con el § 22, apdo. 1, n.º 1, letra b) BDSG. Cuando un tratamiento adicional se basa en tu consentimiento explícito, la base jurídica es el art. 9, apdo. 2, letra a) del RGPD.

Los datos de salud solo los tratan personas que necesitan acceder a ellos para prestar tu servicio y que están sujetas a obligaciones de confidencialidad adecuadas.

Tus datos de salud no se utilizan con fines publicitarios ni de marketing. En particular, no se transmiten datos de salud a Stripe como información, descripciones o metadatos de pago.

Cuando el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento con efectos para el futuro. La retirada no afecta a los tratamientos exigidos por obligaciones legales de conservación ni a los basados en otra base jurídica.

8. Procesamiento de pagos mediante Stripe

Utilizamos Stripe para procesar los pagos. Para clientes del Espacio Económico Europeo, los pagos los procesa:

Stripe Payments Europe, Limited
One Wilton Park, Wilton Place
Dublin 2, D02 FX04
Irlanda

Durante el pago, Stripe puede tratar, entre otros, los siguientes datos:

  • tu nombre
  • dirección de correo electrónico
  • datos de facturación
  • importe del pago
  • servicio comprado
  • información de pago
  • dirección IP
  • información sobre el método de pago elegido

El tratamiento tiene como finalidad completar y gestionar el pago solicitado y se basa en el art. 6, apdo. 1, letra b) del RGPD.

Cuando Stripe trata datos personales para cumplir sus propias obligaciones legales, como la prevención del fraude, la seguridad de los pagos, la prevención del blanqueo de capitales u otras obligaciones regulatorias, Stripe puede actuar como responsable independiente.

Stripe puede recurrir a otras empresas y proveedores para sus servicios. Esto puede implicar el tratamiento de datos personales fuera del Espacio Económico Europeo. En las transferencias internacionales, Stripe indica que utiliza mecanismos de transferencia adecuados, como el EU-US Data Privacy Framework y/o las cláusulas contractuales tipo de la Comisión Europea.

Encontrarás más información en la documentación de privacidad de Stripe.

9. Cliniko – gestión de consulta, formularios online y consultas por vídeo

Para la gestión de citas, los formularios online seguros (incluido nuestro cuestionario de screening) y las consultas por vídeo utilizamos el software de gestión de consulta Cliniko, ofrecido por:

Red Guava Pty Ltd (ACN 147 311 466)
Australia
Política de privacidad: cliniko.com/policies/privacy

En este contexto pueden tratarse los siguientes datos:

  • nombre y datos de contacto
  • información de citas
  • respuestas del cuestionario e información de salud
  • información técnica de conexión
  • información comunicada durante la consulta

Para las cuentas creadas en Europa, Cliniko almacena los datos en Irlanda (UE). Dado que Red Guava tiene su sede en Australia, no puede excluirse el acceso desde fuera del EEE. Cliniko trata los datos por cuenta nuestra en virtud de un contrato de encargo del tratamiento conforme al art. 28 del RGPD, que incluye las cláusulas contractuales tipo de la Comisión Europea para transferencias fuera del EEE.

Las consultas por vídeo y audio no se graban, salvo acuerdo expreso previo y, cuando sea necesario, el consentimiento correspondiente.

La base jurídica aplicable depende de la finalidad del tratamiento y corresponde a las bases jurídicas descritas anteriormente para la ejecución del contrato y el tratamiento de datos de salud.

10. Cookies, herramientas de análisis y marketing

SERENDIPITY HEALTH está diseñado pensando en la protección de datos. No utilizamos en esta web cookies, herramientas de análisis, elaboración de perfiles ni marketing.

Esto no afecta a los tratamientos técnicamente necesarios para el funcionamiento seguro, la funcionalidad y la visualización de la web.

Si en el futuro introducimos herramientas de análisis, marketing u otras tecnologías que requieran consentimiento, actualizaremos esta política. Cuando la ley lo exija, obtendremos tu consentimiento previamente.

11. Destinatarios de los datos personales

Solo comunicamos datos personales cuando:

  • la comunicación es necesaria para prestar nuestros servicios,
  • estamos legalmente obligados,
  • has dado tu consentimiento,
  • u otra base jurídica lo permite.

Los destinatarios pueden ser, en particular:

  • proveedor de alojamiento y correo electrónico (INWX)
  • software de gestión de consulta y vídeo (Cliniko)
  • proveedor de servicios de pago (Stripe)
  • asesores fiscales
  • proveedores de servicios contables
  • otros proveedores necesarios para el funcionamiento y la gestión de nuestros servicios

Cuando los proveedores tratan datos personales exclusivamente por cuenta nuestra, actúan como encargados del tratamiento conforme al art. 28 del RGPD. No vendemos datos personales.

12. Transferencias a terceros países

Algunos proveedores pueden tratar datos personales fuera de la Unión Europea o del Espacio Económico Europeo – en particular Cliniko (Australia) y, en su caso, Stripe.

Dicha transferencia solo tiene lugar si se cumplen los requisitos de los art. 44 y siguientes del RGPD. Según el destinatario y el país, las garantías adecuadas pueden ser:

  • una decisión de adecuación de la Comisión Europea
  • la participación en el EU-US Data Privacy Framework
  • las cláusulas contractuales tipo de la Comisión Europea
  • otras garantías legalmente reconocidas

13. Plazo de conservación

Conservamos los datos personales solo durante el tiempo necesario para la finalidad correspondiente o mientras existan obligaciones legales de conservación.

Las consultas generales se eliminan una vez tramitadas por completo, cuando no exista ningún motivo legal o legítimo para conservarlas.

Los documentos contractuales, de facturación y contables se conservan conforme a los plazos legales fiscales, mercantiles y de otro tipo.

Cuando la información forma parte de un historial de tratamiento en el sentido del § 630f del Código Civil alemán (Bürgerliches Gesetzbuch – BGB), el plazo legal de conservación es, por regla general, de diez años tras finalizar el tratamiento, salvo que otras disposiciones establezcan un plazo distinto.

Una vez vencido el plazo aplicable, los datos personales se eliminan o anonimizan, salvo que otra base jurídica permita o exija su tratamiento.

14. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a:

  • pérdida
  • manipulación
  • acceso no autorizado
  • divulgación no autorizada
  • destrucción
  • cualquier otro tratamiento ilícito

La especial sensibilidad de los datos de salud se tiene en cuenta al elegir las medidas de seguridad. El acceso a los datos personales se limita a las personas y sistemas que lo necesitan para sus tareas.

15. Tus derechos

De conformidad con los requisitos legales, tienes los siguientes derechos:

DERECHO DE OPOSICIÓN (art. 21 del RGPD)

Tienes derecho a oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento de tus datos personales basado en el art. 6, apdo. 1, letra e) o f) del RGPD. Si te opones, dejaremos de tratar tus datos, salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que el tratamiento sirva para formular, ejercer o defender reclamaciones. Para oponerte, basta con escribir a info@serendipityhealth.de.

Derecho de acceso

Conforme al art. 15 del RGPD, tienes derecho a obtener información sobre los datos personales que tratamos sobre ti.

Derecho de rectificación

Conforme al art. 16 del RGPD, tienes derecho a solicitar la rectificación de datos inexactos y que se completen los datos incompletos.

Derecho de supresión

Conforme al art. 17 del RGPD, puedes tener derecho a solicitar la supresión de tus datos personales. Este derecho puede verse limitado cuando obligaciones legales de conservación u otros motivos jurídicos exijan seguir conservando determinada información.

Derecho a la limitación del tratamiento

Conforme al art. 18 del RGPD, puedes tener derecho a solicitar la limitación del tratamiento de tus datos personales.

Derecho a la portabilidad

Cuando se cumplan los requisitos legales, tienes derecho, conforme al art. 20 del RGPD, a recibir determinados datos en un formato estructurado, de uso común y lectura mecánica, y a solicitar su transmisión a otro responsable.

Para ejercer tus derechos, escribe a info@serendipityhealth.de.

16. Retirada del consentimiento

Cuando un tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento con efectos para el futuro, por ejemplo por correo electrónico a info@serendipityhealth.de.

La retirada no afecta a la licitud del tratamiento realizado antes de ella. Tampoco afecta a los tratamientos que sigan siendo necesarios o lícitos sobre otra base jurídica, incluidas las obligaciones legales de conservación.

17. Derecho a presentar una reclamación

Conforme al art. 77 del RGPD, tienes derecho a presentar una reclamación ante una autoridad de control competente si consideras que el tratamiento de tus datos personales infringe la normativa aplicable. Para las empresas establecidas en el Sarre, la autoridad competente es en particular:

Centro Independiente de Protección de Datos del Sarre
(Unabhängiges Datenschutzzentrum Saarland)
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Alemania

18. Decisiones automatizadas

No utilizamos decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, en el sentido del art. 22 del RGPD en relación con nuestros servicios.

Las valoraciones, recomendaciones y decisiones profesionales sobre fisioterapia, entrenamiento o acompañamiento individual no se toman de forma exclusivamente automatizada.

19. Cambios en esta política

Podemos actualizar esta política de privacidad si:

  • nuestra web cambia,
  • nuestros servicios cambian,
  • incorporamos nuevos proveedores,
  • nuestra infraestructura técnica cambia,
  • o cambian los requisitos legales.

Se aplica la versión publicada en cada momento en esta web.