Política de privacidad del sitio web europeo
Vigente a partir de junio de 2024
iRhythm Technologies, Inc. y sus filiales y subsidiarias (“iRhythm”) valoran la seguridad y privacidad de sus datos personales. La presente Política de privacidad del sitio web (“WPP”) tiene como objetivo informarle de qué datos se recopilan a través del sitio web irhythmtech.com de iRhythm (el “Sitio web”) y de las personas que llaman a nuestro equipo de ventas, cómo se utiliza esta información y qué medidas se toman para mantener la privacidad de su información.
“Datos personales” significa cualquier información relacionada con una persona identificada o identificable según se define en la Ley de protección de datos.
¿A quién se aplica esta Política de privacidad del sitio web?
Esta WPP se aplica a todos los usuarios del Sitio web. Esta WPP no aborda nuestras prácticas de protección de datos relacionadas con el uso de datos personales de pacientes. Si usted es un paciente, lea nuestro Aviso para el paciente que explica cómo iRhythm recopila y utiliza sus datos personales y datos del ritmo cardíaco durante y después de su uso del Zio Service. Además, póngase en contacto con su profesional sanitario para obtener información sobre sus prácticas de privacidad.
Un apunte sobre los sitios web externos
Los sitios web externos a los que se pueda hacer referencia en este Sitio web no están cubiertos por esta WPP; tienen sus propias políticas, y le animamos a que revise esas políticas antes de utilizar dichos sitios externos.
A los fines de la ley de protección de datos del Espacio Económico Europeo, el Reglamento General de Protección de Datos y la Legislación de Protección de Datos del Reino Unido de 2018, (la "Legislación de Protección de Datos"), el responsable del tratamiento de los datos de las personas que acceden a este Sitio web desde Europa es iRhythm Technologies Limited.
¿Qué información recopilamos sobre usted?
iRhythm recoge diversos tipos de datos personales que usted nos proporciona, así como información recopilada por medios automáticos cuando utiliza el Sitio web. A continuación se explica lo que recopilamos y cómo lo utilizamos.
Información que usted proporciona
Recopilamos cualquier información que nos proporcione cuando utilice el Sitio web. Por ejemplo, el Sitio web puede incluir páginas web que le den la oportunidad de proporcionarnos datos personales sobre usted, como su nombre, dirección de correo electrónico, puesto de trabajo, etc. No está obligado a facilitarnos esta información si no lo desea; sin embargo, ello puede limitar su capacidad para utilizar determinadas funciones o solicitar ciertos servicios o información.
Información recopilada automáticamente de usted
Podemos recoger automáticamente cierta información técnica de su ordenador o dispositivo móvil cuando visite el Sitio web, como su dirección de protocolo de Internet, su tipo de navegador, su sistema operativo, las páginas que consulta y los términos de búsqueda que introduce.
Nosotros y nuestros proveedores de servicios podemos recopilar información utilizando cookies o tecnologías similares. Las cookies son fragmentos de información que su navegador almacena en el disco duro o la memoria de su ordenador u otro dispositivo de acceso a Internet. Las cookies pueden permitirnos personalizar su experiencia en el sitio web, mantener una sesión persistente y llevar a cabo actividades de marketing y de otro tipo. El Sitio web puede utilizar diferentes tipos de cookies y otros tipos de almacenamiento local (como almacenamiento local basado en navegador o en complementos).
La mayoría de los navegadores web aceptan automáticamente cookies y tecnologías similares. Si lo prefiere, puede desactivar esta funcionalidad. Consulte la sección de ayuda de su navegador para obtener más información. Si bloquea todas las cookies, esto puede limitar su capacidad para aprovechar todas las funciones del Sitio web.
Utilizamos cookies y otras tecnologías porque su uso responde a nuestros intereses legítimos (siempre que hayamos considerado que éstos no se ven superados por sus propios derechos) y, en algunos casos, cuando así lo exige la ley, o cuando usted ha consentido su uso.
Utilizamos los siguientes tipos de cookies:
- Cookies estrictamente necesarias. Se trata de cookies necesarias para el funcionamiento del Sitio web y en virtud de nuestros términos con usted. Incluyen, por ejemplo, cookies que le permiten pasar de una página a otra dentro de una sesión o iniciar sesión en áreas seguras del Sitio web.
- Cookies de funcionalidad. Se utilizan para conservar sus preferencias cuando vuelve al Sitio web. Esto nos permite, en función de sus elecciones y preferencias, personalizar nuestro contenido en el Sitio Web.
- Cookies analíticas/de rendimiento. Nos permiten reconocer y contar el número de visitantes y ver cómo navegan los visitantes por el sitio web. También utilizamos cookies analíticas/de rendimiento para operar, mantener y mejorar nuestros servicios, y con fines publicitarios. Esto nos ayuda a nuestros intereses legítimos de mejorar la forma en que funciona el Sitio web.
Cuando no haya configurado sus permisos, también podremos preguntarle por separado sobre nuestro uso de cookies en el Sitio web.
Puede encontrar más información sobre las cookies individuales que utilizamos y los fines para los que las utilizamos aquí:
Cookies y fines |
Más información |
"CloudFlare" Utilizamos una cookie de CloudFlare para identificar clientes individuales detrás de una dirección IP compartida y aplicar ajustes de seguridad en función de cada cliente. No corresponde a ninguna identificación de usuario en la aplicación web y no almacena ninguna información personal identificable. Esta cookie caduca 1 mes después de su visita al sitio. · __cfduid |
Para obtener más información sobre la cookie CloudFlare, visite:https://support.cloudflare.com/hc/en-us/articles/200170156-Understanding-the-Cloudflare-Cookies#12345679 |
"Google" (Google, Inc.) Utilizamos cookies de Google, incluidas las cookies instaladas por Google Universal Analytics y Google Tag Manager, que se despliegan para permitirnos obtener información sobre cómo mejorar la funcionalidad y la experiencia del usuario de nuestro Sitio web. Estas cookies nos permiten contar los usuarios de la página web y ver cómo navegan e interactúan con nuestro Sitio web. Esto nos ayuda a mejorar el funcionamiento de nuestras páginas web, por ejemplo, asegurándonos de que los visitantes encuentran fácilmente lo que necesitan. La información que recogen estas cookies incluye estadísticas de tráfico, como el número de páginas vistas, el número de visitantes y el tiempo pasado en cada página. La información recogida por Google, Inc. les permite evaluar y compilar informes sobre cómo se utilizan nuestros Sitios web y, a través del análisis de dichos informes, podemos comprender mejor cómo interactúan nuestros usuarios con el contenido de nuestro Sitio web, lo que nos permite personalizar, maquetar y orientar mejor el contenido que deseamos compartir, ofreciéndole una experiencia más informativa y fluida. Al utilizar nuestro Sitio web con estas cookies activadas, su dirección IP puede ser compartida con Google, Inc. La caducidad de estas cookies es de entre 1 minuto y 2 años desde su visita al sitio.
· _ga · _gat · _gid · _gcl_au · __utma · __utmb · __utmc · __utmz · gtm-session-start · jcoPageCount |
Para obtener más información sobre las cookies de Google Analytics, visite:www.google.com/policies. |
"FreshMarketer" (Freshworks Inc. y sus filiales) · zarget_user_id · zarget_visitor_info · fm_sid_ |
Para obtener más información sobre las cookies de FreshMarketer, visite:https://support.freshmarketer.com/support/solutions/articles/50000001615-freshmarketer-cookiesPara excluirse, visite:https://www.freshmarketer.com/optout/index.html |
"Hubspot" (Hubspot, Inc.) · hubspotutk |
Para obtener más información sobre las cookies de Hubspot, visite:https://legal.hubspot.com/privacy-policy. |
"Triblio" (Triblio, Inc.) · ti_ |
Para obtener más información sobre las cookies de Hubspot, visite:https://legal.hubspot.com/privacy-policy. |
"Twitter" (Twitter, Inc.) · personalization_id |
Para obtener más información sobre las cookies de Twitter, visite: |
"LinkedIn" (LinkedIn, Inc.) · bcookie · bscookie · lang · lidc · lissc · UserMatchHistory |
Para obtener más información sobre las cookies de LinkedIn, visite: |
“Facebook” · _fbp · fr |
Para obtener más información sobre las cookies de Facebook, visite:https://www.facebook.com/policy/cookies/ |
Además, en el caso de las personas que llaman, nosotros o nuestro(s) proveedor(es) de servicios recogemos automáticamente el número de teléfono de la persona que llama; el nombre que aparece en el identificador de llamadas (si está disponible); los registros de llamadas y las transcripciones de las llamadas que realice a este número; y otros datos que pueden combinarse con fuentes de datos nuestras, de nuestros proveedores del servicio, de terceros o con información disponible públicamente, como la procedente de registros gubernamentales. |
¿Cómo utilizamos la información recopilada?
Funcionamiento del Sitio web
Podemos utilizar y almacenar los datos personales que recogemos sobre usted y de usted en nuestros intereses legítimos, cuando hayamos considerado que prevalecen sobre sus propios derechos:
- Administrar el Sitio web y para operaciones internas, incluidas la solución de problemas, el análisis de datos, las pruebas y los fines estadísticos y de encuestas.
- Mantener el sitio web seguro y protegido
- Responder a las solicitudes que haga
- Mejorar y gestionar el sitio web
- Adaptar mejor los contenidos, las ofertas y las funciones
- Para fines divulgados en el momento en que usted proporciona su información
Marketing y comunicaciones
Cuando lo permita nuestro interés legítimo o con su consentimiento previo cuando lo exija la ley, podremos recoger determinados datos personales sobre usted para enviarle boletines electrónicos o correos electrónicos promocionales que consideremos que pueden ser de su interés, de acuerdo con sus elecciones.
En particular, si rellena un formulario en el Sitio web para recibir un contenido, podemos recoger información relativa a sus interacciones con dicho contenido (por ejemplo, al hacer clic en el contenido). También podemos recoger datos personales sobre usted que estén disponibles públicamente en la Web y que estén vinculados a la información que usted proporcionó en el formulario (por ejemplo, dirección de correo electrónico, nombre). Además, podemos utilizar datos personales (por ejemplo, el número de teléfono) para comprender cómo interactúa con nuestros servicios y la eficacia de nuestras campañas de marketing. Además, podemos recoger información estadística relativa a la navegación de los visitantes del Sitio web a nivel agregado (por ejemplo, dirección IP, ubicación, tipo de navegador, fuente de referencia, duración de la visita y páginas visitadas).
Contratamos a Hubspot, proveedor del servicio, para que recoja dicha información en nuestro nombre. La recogida de dicha información implica el uso de cookies y tecnologías similares, tal y como se ha descrito anteriormente.
La información recopilada se utilizará únicamente para el marketing relacionado con el negocio de iRhythm y no se compartirá con terceros. Puede optar por no recibir nuestras comunicaciones de marketing siguiendo las instrucciones para darse de baja que figuran en cada uno de esos mensajes, o poniéndose en contacto con nosotros como se indica a continuación.
Los pacientes y los médicos que proporcionaron testimonios para uso por parte de iRhythm firman formularios de autorización.
¿Pueden los terceros ver su información?
No se divulgarán datos personales a terceros ajenos al Grupo iRhythm (iRhythm Technologies, Inc. e iRhythm Technologies Ltd.), salvo en los casos que se describen a continuación.
Fusión o venta
En caso de que iRhythm sea adquirida o se fusione con una entidad tercera, podremos transferir o ceder los datos personales que hayamos recogido como parte de dicha fusión, adquisición, venta u otro cambio de control.
Otras divulgaciones requeridas o autorizadas por ley
Podremos divulgar sus datos personales: (i) si así nos lo exige la ley, un reglamento o un proceso legal, como una orden judicial o una citación; (ii) en respuesta a solicitudes de organismos gubernamentales, como las autoridades encargadas de hacer cumplir la ley; (iii) cuando consideremos que la comunicación es necesaria o apropiada para protegernos o responder a daños físicos, financieros o de otro tipo, perjuicios o pérdidas de propiedad; o (iv) en relación con una investigación de una actividad ilegal presunta o real.
Proveedores de servicios y otros terceros
También podemos compartir datos personales con nuestros vendedores, socios, agentes y proveedores de servicios que prestan determinados servicios, como el alojamiento del Sitio web, el alojamiento de datos o la automatización del marketing, en nuestro nombre y de acuerdo con nuestras instrucciones y con la Legislación de Protección de Datos ("Terceros"). Autorizamos a Terceros a acceder, utilizar o divulgar la información solo cuando sea necesario para realizar sus servicios o cumplir con los requisitos legales. iRhythm exige a todos los Terceros con acceso a datos personales que acepten salvaguardar la privacidad y seguridad de los datos personales que tratan en nuestro nombre.
Información sobre la política de privacidad de otros sitios web
¿Qué medidas se toman para proteger sus datos personales?
iRhythm mantiene las garantías administrativas, técnicas y físicas adecuadas para proteger los Datos Personales que usted proporciona contra la destrucción, pérdida, modificación, acceso, comunicación o uso accidentales, ilegales o no autorizados. Los datos transmitidos a o desde el Sitio web están protegidos bajo estándares de encriptación de la industria como SSL.
Intercambio de datos
Podemos compartir su información en las siguientes circunstancias:
- Dentro del Grupo iRhythm cuando sea necesario para apoyar nuestro tratamiento de sus datos personales.
- iRhythm puede proporcionar datos personales a terceros, incluidos nuestros vendedores, socios y proveedores de servicios (por ejemplo, proveedores de servicios en la nube) que prestan servicios en nuestro nombre. Estos proveedores tienen acceso limitado a sus datos personales solo en la medida necesaria para realizar estas tareas de apoyo en nuestro nombre y sujetos a las mismas garantías de confidencialidad y seguridad que las aplicadas por iRhythm.
En determinadas situaciones, podemos vernos obligados a divulgar datos personales en respuesta a solicitudes lícitas de las autoridades públicas, incluido para cumplir requisitos de seguridad nacional o de aplicación de la ley.
Somos responsables y seguimos siendo responsables del tratamiento de los datos personales que recibimos, incluido cuando esto implique una Transferencia Internacional de datos personales o si posteriormente los transferimos a un tercero que actúe como agente en nuestro nombre, tal y como se describe más adelante.
Transferencias internacionales de datos
De acuerdo con la(s) ley(es) de protección de datos, iRhythm transferirá solo los datos personales necesarios a su centro independiente de pruebas diagnósticas en Estados Unidos y podrá compartir los detalles de consultas, informes o reclamaciones específicas recibidas con el equipo de asistencia de iRhythm en Estados Unidos, en cada caso sujeto a las garantías legales y suplementarias aplicables.
Cláusulas contractuales tipo aprobadas y salvaguardias complementarias
iRhythm ha formalizado cláusulas contractuales tipo aprobadas con iRhythm con el fin de proporcionar una protección de datos adecuada para esta transferencia de datos. iRhythm también pretende aplicar garantías complementarias en apoyo del uso de mecanismos legales de transferencia de datos, incluida la seudonimización de los datos transmitidos del Zio monitor (utilizando un número de serie del parche en lugar de un identificador directo del paciente) y el cifrado de los datos transmitidos. iRhythm mantendrá bajo revisión la adecuación continua de cualquier acuerdo de transferencia de datos.
Marco de privacidad de datos
iRhythm cumple con el Marco de Privacidad de Datos de la UE-EE. UU. (DPF de la UE-EE. UU.) y la Extensión del Reino Unido al DPF de la UE-EE. UU., según lo establecido por el Departamento de Comercio de EE. UU. iRhythm ha certificado al Departamento de Comercio de EE.UU. que se adhiere a los Principios del Marco de Privacidad de Datos de la UE-EE. (Principios del DPF de la UE-EE. UU.) con respecto al tratamiento de datos personales recibidos de la Unión Europea y del Reino Unido en virtud del DPF de la UE-EE.UU. y de la Extensión del Reino Unido al DPF de la UE-EE.UU. Si existiera algún conflicto entre los términos de esta política de privacidad y los Principios del DPF de la UE-EE. UU., regirán los Principios. Para obtener más información sobre el Programa Marco de Privacidad de Datos (DPF) y consultar nuestra certificación, visite https://www.dataprivacyframework.gov/
En cumplimiento del DPF de la UE-EE. UU. y de la Extensión del Reino Unido al DPF de la UE-EE. UU., iRhythm se compromete a resolver las reclamaciones relacionadas con los Principios del DPF sobre nuestra recogida y uso de su información personal. Las personas de la UE y del Reino Unido que tengan preguntas o quejas sobre nuestra gestión de los datos personales recibidos en virtud del DPF de la UE-EE. UU. y de la Extensión del Reino Unido al DPF de la UE-EE. UU., deben ponerse en contacto en primer lugar con iRhythm en Support@irhythmtech.com o en el (888) 693-2401.
En cumplimiento del DPF de la UE-EE. UU. y la Extensión del Reino Unido al DPF de la UE-EE. UU., iRhythm se compromete a remitir las reclamaciones no resueltas relativas a nuestra gestión de los datos personales recibidos en virtud del DPF de la UE-EE. UU. y la Extensión del Reino Unido al DPF de la UE-EE. UU. a TrustArc, un proveedor alternativo de resolución de conflictos con sede en Estados Unidos. Si no recibe de nuestra parte un acuse de recibo oportuno de su queja relacionada con los Principios del DPF, o si no hemos abordado su queja relacionada con los Principios del DPF a su satisfacción, puede acudir a https://trustarc.com/dispute-resolution/ para mayor información o depositar una queja. Los servicios de TrustArc se proporcionan sin coste alguno para usted
Cuánto tiempo conservamos sus datos personales
Conservamos sus datos personales durante el plazo de nuestras obligaciones contractuales con usted o su Empresa, y para identificar o anticipar cualquier problema y resolver cualquier procedimiento legal. También podemos retener información agregada más allá de este tiempo para fines de investigación y para ayudarnos a desarrollar y mejorar nuestros servicios. No se le puede identificar a partir de información agregada retenida o utilizada para estos fines.
Sus derechos
Tiene derecho, en determinadas circunstancias,
- a solicitar que se le proporcione una copia de sus datos personales que obren en nuestro poder;
- a solicitar la rectificación o supresión de sus datos personales que obren en nuestro poder;
- a solicitar que limitemos el tratamiento de sus datos personales (mientras verificamos o investigamos sus inquietudes con respecto a esta información, por ejemplo);
- a oponerse al tratamiento ulterior de sus datos personales, incluido el derecho a oponerse al marketing (como se menciona en nuestra sección “Marketing y comunicaciones”; y
- a solicitar que los datos personales que nos ha facilitado se trasladen a un tercero.
Su derecho a retirar el consentimiento
Cuando el tratamiento de sus datos personales por nuestra parte, esté basado en el consentimiento, usted tiene derecho a retirar dicho consentimiento en cualquier momento, sin perjuicio para usted, poniéndose en contacto con nosotros en la dirección privacy@irhythmtech.com. También puede cambiar sus preferencias de marketing en cualquier momento, tal y como se describe en nuestra sección "Marketing y comunicaciones".
Estos derechos pueden estar limitados en algunas circunstancias por los requisitos de la legislación local.
También puede ejercer los derechos enumerados anteriormente en cualquier momento poniéndose en contacto con el responsable de privacidad de iRhythm en privacy@irhythmtech.com.
¿Cómo puede ponerse en contacto con nosotros sobre esta Política de privacidad del sitio web?
iRhythm Technologies Ltd.
Seal House
56 London Road
Bagshot
Surrey, GU19 5HL
Reino Unido
Teléfono: 0808 189 3411
Fax: 0808 189 3303
iRhythm Technologies Ltd.
699 8th Street
Suite 600
San Francisco, CA 94103
Estados Unidos
A/A: Responsable de privacidad
Teléfono:415.632.5700
Fax:415.632.5701
Ponerse en contacto con iRhythm y resolver disputas sobre su información
Puede ponerse en contacto con iRhythm sobre sus derechos o si tiene alguna pregunta sobre esta política de privacidad, tal y como se ha descrito anteriormente, poniéndose en contacto con el responsable de privacidad de iRhythm a través de nuestra oficina del Reino Unido en el 0808 189 3411o por correo electrónico en privacy@irhythmtech.com.
Queja a la autoridad de protección de datos
Si su solicitud o consulta se resuelve a su entera satisfacción, puede ponerse en contacto con su autoridad de control para cuestiones relacionadas con la protección de datos en los siguientes países:
Reino Unido: Information Commissioner’s Office, https://ico.org.uk/
Austria: Österreichische Datenschutzbehörde, https://www.dsb.gv.at/
España: Agencia Española de Protección de Datos, https://www.aepd.es/es
Países Bajos: Autoriteit Persoonsgegevens, https://www.autoriteitpersoonsgegevens.nl/
Suiza: Federal Data Protection and Information Commissioner, https://www.edoeb.admin.ch/
Cumplimiento de la FTC
iRhythm está sujeta a las acciones de investigación y cumplimiento de la Comisión Federal de Comercio (FTC). iRhythm puede verse obligada a compartir sus datos personales, incluida la comunicación de datos personales de la UE, con las autoridades públicas y los organismos encargados de hacer cumplir la ley en respuesta a solicitudes lícitas, incluidas solicitudes para cumplir los requisitos de seguridad nacional y cumplimiento de la ley.
Arbitraje vinculante
En determinadas condiciones, podrá invocar un arbitraje vinculante para las reclamaciones relativas al cumplimiento del Marco de Privacidad de Datos por parte de iRhythm que no se hayan resuelto mediante ninguno de los otros mecanismos previstos. Para más información sobre el arbitraje vinculante para las reclamaciones relativas al Marco de Privacidad de Datos, visite DPF ANEXO I-Introducción.
Actualizaciones de la Política de privacidad del sitio web
Cualquier cambio en la WPP se publicará inmediatamente en este Sitio web. Continuar usando el Sitio web constituye su aceptación de esta WPP.