POLÍTICA DE PRIVACIDAD
Fecha de entrada en vigor: 06/10/2026
Introducción y definiciones
Esta política («Política de privacidad») se facilita de conformidad con los artículos 13 y 14 del Reglamento (UE) 2016/679 («RGPD») y de la legislación italiana aplicable, incluido el Decreto Legislativo n.º 196/2003 y sus modificaciones posteriores («Código de Privacidad»).
A efectos de esta Política de privacidad, los términos que aparecen a continuación, cuando se escriban con mayúscula inicial, tendrán el significado que se especifica a continuación.
Cuenta: el perfil que crea el visitante o el cliente para acceder a las áreas reservadas y a las funciones de la web, del software o de los servicios.
App: aplicación móvil, web o de escritorio propiedad de Eptamed o puesta a disposición por Eptamed, incluidas sus versiones, componentes, actualizaciones y documentación.
Cliente: la persona, física o jurídica, que celebra un contrato con Eptamed a través de la web, un área reservada, un pedido u otro canal autorizado.
Cliente profesional: cualquier persona que actúe en el ejercicio de su actividad empresarial, comercial, artesanal o profesional, incluyendo profesionales, despachos, sociedades, empresas, centros sanitarios y entidades privadas.
Cliente público: la administración pública, el poder adjudicador, la ASL, el centro hospitalario, el organismo del Servicio Nacional de Salud u otra entidad sujeta a la normativa de contratación pública.
Consumidor: la persona física que actúa con fines ajenos a su actividad empresarial, comercial, artesanal o profesional, según lo establecido en la normativa aplicable en materia de protección de los consumidores.
Contenido digital: los datos generados y facilitados en formato digital, sin estar en un soporte físico.
Contrato: el acuerdo celebrado entre Eptamed y el Cliente, que, según el caso concreto, está formado por estas Notas legales, el Pedido, la Ficha, las condiciones complementarias, la documentación del fabricante, el DPA cuando proceda y los demás documentos a los que se haga referencia expresa o que se hayan aceptado.
Datos del cliente: datos, documentos, información, contenidos, imágenes, archivos y materiales que el cliente suba, envíe, procese, archive o trate a través del software o los servicios.
Producto sanitario: el producto clasificado como producto sanitario por el fabricante y según la normativa aplicable, incluidas las posibles variantes, configuraciones, accesorios o componentes clasificados como tales.
Eptamed: Eptamed S.r.l., tal y como se identifica en el art. 1.
Pedido: la propuesta contractual que nos envía el Cliente a través de la web, un área reservada, un formulario, una plataforma u otro canal autorizado, en la que figuran los Productos o Servicios solicitados y las condiciones particulares correspondientes.
Producto: cualquier bien mueble material, dispositivo médico, accesorio, producto no médico, software, aplicación, contenido digital o cualquier otro bien que ofrezca o suministre Eptamed.
Ficha: la ficha correspondiente a cada Producto o Servicio en la versión vigente en el momento del Pedido, que incluye, cuando proceda, las características, el uso previsto, los precios, las advertencias, las instrucciones, los requisitos, las limitaciones, los plazos y las modalidades de suministro.
Servicios: asistencia, mantenimiento, alojamiento web, configuración, integración, formación, cursos, eventos, contenidos digitales, servicios en la nube, soporte técnico y cualquier otro servicio complementario o independiente que se indique en el Pedido o en la Ficha.
Página web: la página web www.eptamed.com, incluyendo las páginas, las áreas reservadas, la tienda online, las interfaces, las funcionalidades y cualquier enlace a las aplicaciones y a los servicios.
Software: programas, módulos, portales, componentes en la nube, código objeto, código fuente, interfaces, aplicaciones, actualizaciones, desarrollos, personalizaciones, migraciones y la documentación correspondiente, dentro de los límites indicados en el Pedido y en la Ficha del software.
Soporte duradero: cualquier medio que permita al destinatario conservar la información que se le ha dirigido personalmente durante un tiempo adecuado a los fines a los que está destinada y reproducirla de forma idéntica.
Usuario registrado: el visitante que haya creado una cuenta siguiendo el proceso de registro de la web.
Visitante: cualquier persona física o jurídica que acceda a la web o interactúe con ella, independientemente de que se haya registrado o haya firmado un contrato.
1. Responsable del tratamiento
El responsable del tratamiento es Eptamed S.r.l., con sede social en Cesena (FC), Via Lama 101, código postal 47521, NIF y número de IVA 04107210405, inscrita en el Registro Mercantil de Romaña – Forlì-Cesena y Rímini, REA FO-330060, correo electrónico certificado (PEC) [email protected].
Si tienes alguna duda sobre la protección de datos personales, puedes ponerte en contacto con Eptamed por correo electrónico en [email protected] o a través del correo electrónico certificado (PEC) [email protected].
2. ¿A quién se aplica?
Esta política de privacidad se refiere a los datos personales que se tratan a través de la web www.eptamed.com, las áreas reservadas, la tienda online, las apps, el software, los servicios en la nube, los cursos, los eventos, la asistencia, las reclamaciones y otros canales autorizados por Eptamed.
Según el informe concreto, se aplica a:
- personas físicas que compran con fines ajenos a su actividad profesional o empresarial;
- personas físicas que actúan en nombre de clientes profesionales, empresas, despachos, centros sanitarios y entidades privadas;
- Clientes profesionales que sean personas físicas;
- usuarios registrados, participantes en cursos y eventos, personas de contacto, empleados, colaboradores y contactos comerciales;
- personas físicas cuyos datos sean facilitados por un cliente u otra persona para la ejecución del contrato.
Para los clientes públicos, esta política de privacidad se aplica a los datos de las personas físicas que actúan en nombre de la entidad, salvo que la relación pública exija otras políticas o acuerdos.
3. Categorías de datos tratados
Eptamed puede tratar:
- datos identificativos y personales;
- datos de contacto, como la dirección de correo electrónico, el número de teléfono, la dirección postal y la dirección de correo electrónico certificado (PEC);
- datos de facturación y pago, datos fiscales, número de identificación fiscal, número de IVA, código SDI y datos relacionados con el pedido;
- datos sobre la entrega, el destinatario, el transportista y el país de destino;
- datos sobre la titulación profesional, el colegio o registro, el número de inscripción, la entidad a la que perteneces y las competencias declaradas;
- credenciales, datos de la cuenta, registros de inicio de sesión, dirección IP, identificadores del dispositivo, datos técnicos y de seguridad;
- datos sobre solicitudes de asistencia, reclamaciones, devoluciones, garantías, vigilancia y retiradas de productos;
- datos sobre la participación en cursos y eventos, incluyendo la asistencia, los certificados y, en su caso, los créditos de formación continua (ECM);
- Datos del cliente cargados o tratados mediante software y servicios;
- imágenes, grabaciones o testimonios solo cuando se hayan recopilado con una base jurídica adecuada y, si es necesario, con un consentimiento específico;
- datos que figuran en las comunicaciones dirigidas a Eptamed y en los documentos enviados en relación con pedidos, comprobaciones, asistencia, reclamaciones o supervisión.
Eptamed te pide que no subas datos relacionados con la salud, imágenes de pacientes ni ningún otro dato que vaya más allá de la finalidad del Servicio. Eres responsable de contar con la base jurídica y las autorizaciones necesarias para los datos que envíes a Eptamed.
4. Sección para el consumidor
Cuando una persona física realiza una compra con fines ajenos a su actividad profesional o empresarial, Eptamed trata los datos principalmente para gestionar el registro, el pedido, el pago, la entrega, la atención al cliente, la devolución, la garantía legal, las reclamaciones y las obligaciones fiscales.
Es necesario que nos facilites los datos marcados como obligatorios en el formulario de registro o en el pedido para crear la cuenta, formalizar o cumplir el contrato, realizar la entrega, emitir la factura o gestionar el pago. Si no nos facilitas esos datos, puede que no puedas registrarte, comprar o que no se pueda prestar el servicio.
El marketing no es necesario para comprar o usar la web. Solo se lleva a cabo si el interesado da su consentimiento por separado, libre, específico, informado y revocable, salvo en el caso de comunicaciones estrictamente necesarias para gestionar la relación ya existente.
5. Sección para clientes profesionales y responsables de empresa
Cuando una persona física actúa en nombre de un cliente profesional, Eptamed puede tratar los datos para verificar la identidad, la función, las facultades, la cualificación profesional, la entidad a la que pertenece, los datos fiscales, el uso previsto, la cadena de distribución, el cumplimiento normativo, los pagos, la entrega, la asistencia, el software, los servicios, los cursos, la vigilancia y la seguridad.
Es necesario que nos facilites los datos solicitados para gestionar la relación profesional, el Colegio, la licencia, el servicio o el suministro. Eptamed puede verificar los datos profesionales y fiscales a través de registros, colegios profesionales, el VIES o sistemas equivalentes, dentro de los límites que establece la ley.
En las relaciones B2B, el marketing se puede llevar a cabo con tu consentimiento cuando se te pida. Además, Eptamed puede usar los datos de contacto electrónicos de los clientes que hayan pagado para enviarles comunicaciones sobre productos o servicios similares, dentro de los límites y condiciones que establece el artículo 130, apartado 4, del Código de Protección de Datos, garantizando la posibilidad de oponerse ya en el momento de la recogida de datos y en cada comunicación.
6. Finalidades y fundamentos jurídicos
|
Objetivos |
Datos |
Fundamento jurídico |
|
Registro y gestión de la cuenta |
datos de identificación, datos de contacto, credenciales, registros |
ejecución de medidas precontractuales o del contrato; interés legítimo en materia de seguridad y gestión técnica |
|
Gestión de pedidos, ventas y suministros |
datos personales, de contacto, fiscales, pedido, entrega |
ejecución del contrato; cumplimiento de las obligaciones legales |
|
Pagos, facturación y contabilidad |
datos de identificación, fiscales, de pago y de facturación |
cumplimiento del contrato; obligaciones legales |
|
Entrega, transporte, aduanas y control de exportaciones |
contactos, direcciones, destino, usuario final, documentos |
cumplimiento del contrato; obligaciones legales; interés legítimo en la prevención del fraude y en el cumplimiento de las restricciones aplicables |
|
Control profesional y de la cadena de distribución |
cualificación, colegio profesional, estructura, número de IVA, uso previsto |
cumplimiento del contrato; obligaciones legales y normativas; interés legítimo en materia de seguridad y cumplimiento normativo |
|
Software, aplicaciones, alojamiento web y servicios en la nube |
Cuenta, datos del cliente, datos técnicos, registros |
cumplimiento del contrato; obligaciones de seguridad; interés legítimo en la protección de los sistemas |
|
Atención al cliente, reclamaciones, devoluciones, garantías y derecho de desistimiento |
datos de identificación, pedido, comunicaciones, documentos |
cumplimiento del contrato; obligaciones legales |
|
Productos sanitarios, reclamaciones, incidentes, retiradas y avisos de retirada |
datos del pedido, producto, lote, UDI, comunicaciones |
obligaciones legales y normativas; cumplimiento del contrato; interés legítimo en la seguridad |
|
Cursos, eventos, certificados y ECM |
datos de identificación, matriculación, asistencia y certificado |
cumplimiento del contrato; obligaciones legales o reglamentarias |
|
Seguridad, prevención del fraude y defensa de los derechos |
registros, datos técnicos, comunicaciones, datos relacionados con litigios |
interés legítimo; obligaciones legales; determinación, ejercicio o defensa de derechos |
|
Obligaciones fiscales, administrativas y contables |
datos de identificación, fiscales, facturas y pagos |
obligaciones legales |
|
Comunicaciones comerciales y de marketing |
datos de contacto, preferencias, historial de compras |
consentimiento, cuando sea necesario; en caso de marketing directo dirigido a clientes de pago, art. 130, apartado 4, del Código de Protección de Datos, dentro de los límites aplicables |
|
Perfilado y ofertas personalizadas |
datos de uso, preferencias e historial |
consentimiento por separado, en su caso |
El tratamiento de datos necesario para el registro, la ejecución del contrato y el cumplimiento de las obligaciones legales no se basa en el consentimiento. El mero hecho de leer la política de privacidad no equivale a dar tu consentimiento para el tratamiento de datos.
7. Marketing opcional
Dar tu consentimiento para recibir comunicaciones de marketing es opcional y, si decides no darlo, eso no te impedirá registrarte, hacer pedidos, comprar, recibir asistencia ni acceder a otros servicios.
Cuando el interesado da su consentimiento, Eptamed puede enviar comunicaciones comerciales relacionadas con productos, dispositivos médicos, software, aplicaciones, servicios, cursos, eventos e iniciativas, por correo electrónico, SMS, teléfono, notificaciones u otros medios permitidos. El consentimiento queda registrado y se puede revocar en cualquier momento a través del enlace que aparece en las comunicaciones, en la configuración de la cuenta o escribiendo a Eptamed.
La revocación no afecta a la licitud del tratamiento basado en el consentimiento otorgado antes de la revocación.
8. Datos sobre la salud e imágenes de pacientes
Eptamed no suele pedir datos sobre la salud, imágenes, radiografías, huellas dactilares ni documentación identificativa de los pacientes para registrarse o comprar. No debes subir esos datos a menos que sean imprescindibles para el servicio y se haya autorizado previamente.
Cuando Eptamed trata datos relacionados con la salud por cuenta del Cliente, es el Cliente quien determina los fines y las instrucciones, y las Partes regulan la relación mediante un acuerdo de tratamiento según el artículo 28 del RGPD, en el que Eptamed actúa como encargado del tratamiento. Eptamed trata esos datos solo dentro de los límites documentados, aplicando los principios de minimización, autorización de acceso, segregación, seudonimización o cifrado cuando sea necesario, así como cualquier medida prevista en el DPA.
Para las imágenes, los testimonios, las grabaciones y las publicaciones promocionales, se requiere, cuando sea necesario, un consentimiento específico y por separado.
9. Modalidades del tratamiento y seguridad
Los datos se tratan mediante medios en papel, informáticos y telemáticos, siguiendo los principios de licitud, corrección, transparencia, minimización, exactitud, limitación de la conservación, integridad y confidencialidad.
Eptamed adopta medidas técnicas y organizativas adecuadas a los riesgos, entre las que se incluyen el control de accesos, las autorizaciones, la autenticación multifactorial cuando sea pertinente, el cifrado o la seudonimización cuando sea necesario, el protocolo TLS, las copias de seguridad, la recuperación, las actualizaciones, la supervisión de registros, las pruebas, la gestión de incidentes, la formación y la continuidad operativa.
Ningún sistema puede garantizar una seguridad absoluta. Tanto el interesado como el cliente deben proteger sus credenciales, dispositivos, sistemas y datos extraídos del entorno de Eptamed, y comunicar de inmediato cualquier acceso no autorizado o incidente.
En caso de violación de datos personales, Eptamed toma las medidas que establece la ley e informa al cliente sin demora injustificada tras constatar el incidente, cuando actúa como responsable del tratamiento, según la Ley de Protección de Datos.
10. Destinatarios de los datos
Los datos pueden ser tratados por personas autorizadas por Eptamed y comunicados, según sea necesario, a:
- proveedores de TI, alojamiento web, nube, seguridad, mantenimiento y asistencia;
- proveedores de servicios de pago, bancos e intermediarios;
- mensajeros, transportistas, transitarios y agentes de aduanas;
- asesores jurídicos, fiscales, contables, técnicos y de seguros;
- fabricantes, importadores y otros operadores económicos de la cadena de los productos sanitarios;
- organizadores, profesores, organismos acreditadores y personas que participan en cursos y eventos;
- responsables y subresponsables del tratamiento;
- empresas que forman parte del grupo Eptamed o que están vinculadas a él;
- autoridades públicas, organismos de control y autoridades sanitarias;
- entidades encargadas del cobro de deudas, de la gestión de litigios o de la defensa de derechos;
- posibles compradores, inversores o asesores en el marco de operaciones societarias, con medidas de confidencialidad.
Los destinatarios tratan los datos según la función que desempeñen: responsables autónomos, corresponsables, encargados del tratamiento o subencargados. Puedes solicitar la lista actualizada de los encargados y subencargados del tratamiento a Eptamed en la dirección de privacidad que aparece en esta política de privacidad.
11. Datos dentro de la Unión Europea y transferencias dentro del grupo
Los datos personales se almacenan y tratan en infraestructuras situadas en la Unión Europea o en el Espacio Económico Europeo, salvo que se indique lo contrario en la Orden, en el Acuerdo de Tratamiento de Datos (DPA) o en la documentación del proveedor.
Eptamed puede permitir el acceso a los datos a empresas del grupo y a proveedores con sede en la Unión Europea, con fines de administración, seguridad, asistencia, gestión técnica, cumplimiento normativo, facturación, soporte y continuidad operativa. Estos accesos dentro del grupo se realizan según sea necesario, con las autorizaciones, instrucciones, obligaciones de confidencialidad y medidas de seguridad adecuadas.
Si un proveedor o una empresa del grupo tiene que acceder a los datos desde un país fuera del Espacio Económico Europeo, Eptamed aplicará una decisión de adecuación, garantías adecuadas según el RGPD, cláusulas contractuales tipo u otra base legal admitida. El interesado puede solicitar información sobre las garantías aplicadas y una copia de las cláusulas pertinentes, dentro de los límites permitidos.
12. Conservación
Los datos se conservan durante el tiempo necesario para los fines para los que se recopilaron y, posteriormente, durante los plazos exigidos por las obligaciones fiscales, contables, normativas, de supervisión, de prescripción y de defensa de los derechos.
A modo orientativo:
- Datos de registro y de la cuenta: mientras dure la cuenta y durante el tiempo necesario para garantizar la seguridad, gestionar posibles reclamaciones y cumplir con las obligaciones legales;
- Datos de pedidos, pagos y facturas: durante los plazos establecidos por la normativa fiscal, contable y mercantil;
- datos relacionados con reclamaciones, garantías, supervisión y retiradas de productos: durante el tiempo necesario para su gestión, el cumplimiento de las obligaciones legales y la defensa;
- Datos del cliente tratados en los servicios en la nube: durante la vigencia del servicio y durante el periodo de conservación previsto en el pedido o en el acuerdo de tratamiento de datos (DPA), salvo en caso de obligaciones legales, litigios, supervisión y copias de seguridad;
- datos de marketing: hasta que retires tu consentimiento o deje de haber interés, con una revisión periódica de su pertinencia;
- Datos de registro y de seguridad: durante el tiempo que sea necesario para prevenir y gestionar incidentes y para defender los derechos.
13. Procesos de toma de decisiones automatizados y elaboración de perfiles
Eptamed no toma decisiones basadas exclusivamente en procesos automatizados que tengan efectos jurídicos o que afecten de manera significativa al interesado, salvo que se indique lo contrario y se apliquen las garantías previstas en el RGPD.
Los posibles controles automáticos relacionados con el fraude, la seguridad, la disponibilidad, las licencias, el control de exportaciones o el cumplimiento normativo pueden dar lugar a solicitudes de información, suspensiones preventivas o verificaciones manuales. Estos controles no equivalen necesariamente a una decisión automatizada en el sentido del artículo 22 del RGPD.
La elaboración de perfiles para el marketing personalizado solo se lleva a cabo si así está previsto y sobre la base de un consentimiento independiente, cuando sea necesario.
14. Derechos del interesado
El interesado puede solicitar a Eptamed el acceso a los datos, su rectificación, su supresión, la limitación del tratamiento, la portabilidad de los datos, y puede oponerse a los tratamientos basados en el interés legítimo o, por motivos relacionados con su situación particular, a otros tratamientos en los casos previstos por el RGPD. Puede oponerse en cualquier momento al marketing directo.
Cuando el tratamiento se basa en el consentimiento, el interesado puede revocarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Puedes enviar tus solicitudes a [email protected] o a la dirección de correo electrónico certificado (PEC) [email protected]. Eptamed responde en los plazos previstos por el RGPD y puede pedirte información razonable para verificar tu identidad.
El interesado tiene derecho a presentar una reclamación ante la Agencia de Protección de Datos Personales, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it, o ante la autoridad de control del Estado miembro en el que residas, trabajes o se haya producido la supuesta infracción.
15. Actualizaciones de la política de privacidad
Eptamed puede actualizar esta política de privacidad debido a cambios normativos, organizativos, tecnológicos o relacionados con los Servicios. La versión actualizada se publicará en la web indicando la fecha de actualización.
