Política de Privacidad2026-08-20T12:11:54+00:00

Política de Privacidad

Fecha de actualización: 20 de agosto de 2026

La presente Política de Privacidad ha sido desarrollada teniendo en cuenta lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, en adelante, el RGPD, así como en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, en lo sucesivo, LOPDGDD, y demás normativa aplicable.

Esta Política de Privacidad tiene por objeto poner en conocimiento de las personas físicas que faciliten sus datos personales y/o los de la persona a la que representan los aspectos específicos relativos al tratamiento de dichos datos, las finalidades de los tratamientos, los datos de contacto para ejercer los derechos que les asisten, los plazos de conservación de la información y las medidas de seguridad aplicables, entre otros aspectos.

ÁMBITO DE APLICACIÓN

La presente Política de Privacidad resulta aplicable al sitio web www.itusalud.es, así como a los subdominios asociados al dominio itusalud.es, a la plataforma SaaS ituSalud, a las aplicaciones móviles de ituSalud y a aquellos servicios digitales relacionados que sean titularidad de TELLMORE SOLUTIONS SL o que sean utilizados para la prestación de sus servicios.

Las referencias realizadas en esta Política al “SERVICIO”, a la “plataforma” o a los “servicios de ituSalud” deberán entenderse efectuadas, cuando resulte aplicable, al conjunto de sitios web, subdominios, aplicaciones, plataformas y servicios digitales incluidos en el ámbito anteriormente descrito.

¿QUIÉN ES EL RESPONSABLE DEL TRATAMIENTO?

En términos de protección de datos, TELLMORE SOLUTIONS SL debe ser considerado Responsable del Tratamiento, en relación con los tratamientos de datos de carácter personal realizados por la presente entidad.

A continuación, se indican los datos de contacto del Responsable del Tratamiento:

  • Identidad del responsable: TELLMORE SOLUTIONS SL
  • CIF: B87768289
  • Dirección física: María de Molina 22, 28006 Madrid (España)
  • Correo electrónico: soporte@itusalud.es

¿QUÉ DATOS PERSONALES TRATAMOS?

Toda la información recabada por parte de TELLMORE SOLUTIONS SL será tratada de forma leal, lícita y transparente.

Asimismo, los datos solicitados en cada uno de los tratamientos realizados consistirán únicamente en aquellos estrictamente necesarios para la finalidad pretendida e informada en cada caso.

De este modo, los datos recogidos serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que sean tratados. Los datos personales serán recogidos para finalidades determinadas, explícitas y legítimas y no serán tratados ulteriormente de manera incompatible con dichas finalidades. Asimismo, serán actualizados cuando resulte necesario.

En términos generales, en el marco de las distintas actividades de tratamiento realizadas en la organización, podrán tratarse las siguientes categorías de datos:

  • Datos de carácter identificativo.
  • Datos de carácter administrativo.
  • Información comercial.
  • Datos relativos a transacciones de bienes y servicios.
  • Datos económicos y financieros.
  • Datos relacionados con la salud.

En el caso de los usuarios de nuestra plataforma SaaS, de las aplicaciones móviles y de otros servicios digitales asociados a ituSalud, también podrán tratarse datos relativos a las credenciales de acceso, actividad dentro de la plataforma, registros o logs técnicos, dirección IP, fecha y hora de acceso, así como aquellos datos introducidos o tratados por el propio usuario dentro del servicio.

Estos datos se limitan al mínimo necesario para la prestación, funcionamiento, mantenimiento, soporte, seguridad y mejora técnica del servicio.

Anonimización de la información de pacientes

En aquellos módulos o funcionalidades de la plataforma en los que se emplee información anonimizada de pacientes, se aplicarán mecanismos destinados a impedir la identificación de la persona a partir de dicha información.

Los datos que hayan sido objeto de un proceso efectivo de anonimización y que no permitan identificar o reidentificar a una persona física no tendrán la consideración de datos personales a los efectos de la normativa de protección de datos.

La información anonimizada será utilizada únicamente para las finalidades asociadas a la prestación, funcionamiento, análisis y mejora del servicio para las que resulte necesaria.

¿DE DÓNDE PROCEDEN LOS DATOS PERSONALES?

Por regla general, los datos personales se recogen directamente del titular de los mismos. No obstante, en determinados supuestos, los datos pueden ser proporcionados por terceras personas, entidades, organizaciones clientes o servicios diferentes del propio interesado.

En particular, en el contexto de la prestación de servicios a hospitales, centros sanitarios u otras organizaciones clientes, determinados datos y accesos a la plataforma podrán ser proporcionados o gestionados por la entidad cliente correspondiente.

Cuando resulte aplicable, esta circunstancia será comunicada al interesado mediante las cláusulas informativas incorporadas en las diferentes vías de recogida de información, dentro de un plazo razonable o en la primera comunicación realizada al interesado.

¿CON QUÉ FINALIDAD TRATAMOS LOS DATOS PERSONALES?

En términos generales, los datos personales se tratan con las siguientes finalidades:

  • Facilitar el acceso y la utilización del SERVICIO por parte de los usuarios y prestar el soporte requerido por estos.
  • Atender solicitudes de información, comunicaciones comerciales y, en su caso, la contratación cuando exista una relación directa con los usuarios.
  • Asegurar y mejorar la calidad, funcionamiento y seguridad del SERVICIO prestado.
  • Gestionar las relaciones comerciales con clientes y proveedores y, eventualmente, con usuarios, siempre que se disponga de las autorizaciones necesarias.
  • Atender el cumplimiento de las obligaciones legales, normativas o contractuales aplicables.

Con los datos personales recabados no se elaborarán perfiles ni se realizarán decisiones automatizadas.

No obstante, todas las finalidades específicas para las que se lleven a cabo los distintos tratamientos serán recogidas en las cláusulas informativas incorporadas en cada una de las vías de recogida de datos, como formularios web, formularios en papel, locuciones, carteles, notas informativas, facturas, contratos y demás documentos que contengan datos personales.

¿CUÁL ES LA LEGITIMACIÓN PARA EL TRATAMIENTO DE LOS DATOS?

Con carácter previo al tratamiento de los datos personales, TELLMORE SOLUTIONS SL informará, cuando resulte necesario, de la base jurídica que legitima el tratamiento correspondiente.

En la organización podrán tratarse datos de carácter personal sobre la base de:

Cumplimiento de obligaciones legales y regulatorias

A título enunciativo y no limitativo, el cumplimiento de la normativa en materia de consumidores y usuarios, obligaciones tributarias, fiscales, mercantiles, contables y demás normativa aplicable, así como cualquier norma específica que autorice o exija el tratamiento de los datos del interesado.

La base jurídica específica aplicable será indicada, cuando proceda, en la correspondiente cláusula informativa.

Ejecución de un contrato

Para la gestión previa de un servicio o producto contratado, el desarrollo y ejecución de un contrato o las gestiones posteriores derivadas de dicha relación.

Consentimiento

Determinados tratamientos podrán estar basados en el consentimiento expreso e inequívoco del titular de los datos.

Dicho consentimiento podrá ser recabado mediante cláusulas de consentimiento informado incorporadas en los diferentes mecanismos de recogida de información y será prestado mediante una declaración o una clara acción afirmativa, como el marcado de una casilla dispuesta al efecto, la suscripción del documento correspondiente o el envío voluntario de información a través de los medios de contacto habilitados.

Con carácter general, se solicitará el consentimiento correspondiente cuando se pretenda utilizar la información para finalidades distintas de aquellas para las que fue inicialmente recabada, cuando dicho consentimiento resulte necesario conforme a la normativa aplicable.

Interés legítimo

El tratamiento basado en el interés legítimo del Responsable podrá establecerse, principalmente, para el envío de comunicaciones o información sobre productos o servicios similares a los previamente contratados, cuando concurran los requisitos legalmente establecidos.

Cuando resulte aplicable el artículo 21.2 de la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico, este tratamiento se realizará siempre que el cliente no haya manifestado su oposición al tratamiento en el momento de la recogida de los datos o en cualquiera de las comunicaciones posteriores.

¿DURANTE CUÁNTO TIEMPO TRATAMOS LOS DATOS PERSONALES?

En los sitios web, subdominios, plataformas, aplicaciones y demás servicios digitales incluidos en el ámbito de esta Política de Privacidad se tratarán los datos personales durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos, mientras se mantenga la prestación del servicio o la relación laboral, comercial o contractual, exista un interés legítimo que permita su conservación y/o durante el tiempo previsto en la normativa aplicable.

Cumplidos los criterios y plazos de conservación establecidos, los datos serán suprimidos o, cuando proceda legalmente, bloqueados.

El bloqueo de los datos implicará que estos permanezcan únicamente a disposición de las Administraciones Públicas, Jueces y Tribunales u otras autoridades competentes para atender posibles responsabilidades derivadas del tratamiento durante los correspondientes plazos de prescripción.

Una vez transcurridos dichos plazos, se procederá a la eliminación definitiva de la información cuando resulte legalmente procedente.

¿CON QUIÉN COMPARTIMOS LOS DATOS PERSONALES?

Por regla general, TELLMORE SOLUTIONS SL no procederá a la cesión o comunicación de datos personales a terceras entidades, salvo cuando resulte necesario para la prestación del servicio, exista una obligación legal o concurra otra base jurídica que legitime dicha comunicación.

Cuando una cesión o comunicación resulte necesaria, esta circunstancia será informada al interesado mediante las correspondientes cláusulas informativas incorporadas en las diferentes vías de recogida de datos personales.

¿SE REALIZAN TRANSFERENCIAS INTERNACIONALES?

No se realizan transferencias internacionales de datos personales fuera de la Unión Europea.

¿QUÉ DERECHOS PUEDES EJERCER?

De acuerdo con la normativa vigente en materia de protección de datos, las personas interesadas podrán ejercer, cuando proceda, los siguientes derechos:

  • Derecho de acceso: derecho a solicitar información sobre si sus datos personales están siendo tratados y, en su caso, obtener acceso a dichos datos.
  • Derecho de rectificación: derecho a solicitar la modificación de datos personales que sean inexactos o incompletos.
  • Derecho de oposición: derecho a oponerse al tratamiento de sus datos personales en los supuestos establecidos legalmente.
  • Derecho relativo a decisiones individuales automatizadas: derecho a no ser objeto, cuando resulte aplicable, de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente de modo similar.
  • Derecho de limitación del tratamiento: derecho a solicitar la limitación del tratamiento de los datos personales en los supuestos previstos legalmente.
  • Derecho de supresión o derecho al olvido: derecho a solicitar la supresión de los datos personales cuando concurran los requisitos establecidos por la normativa.
  • Derecho de portabilidad: derecho a recibir los datos personales en un formato estructurado, de uso común y lectura mecánica y, cuando proceda, transmitirlos a otro Responsable del Tratamiento.
  • Derecho a presentar una reclamación ante la autoridad de control competente cuando considere que el tratamiento de sus datos no se ajusta a la normativa vigente.

¿CÓMO EJERCER SUS DERECHOS?

El solicitante podrá ejercer sus derechos a través de los siguientes medios:

  • Correo electrónico: soporte@itusalud.es
  • Correo postal: María de Molina 22, 28006 Madrid (España)

Cuando resulte necesario para garantizar la seguridad de la información y verificar la identidad del solicitante, se podrá requerir documentación o información adicional que permita acreditar dicha identidad.

En cualquier caso, el interesado podrá solicitar la tutela de la Agencia Española de Protección de Datos a través de su página web.

TELLMORE SOLUTIONS SL atenderá las solicitudes a la mayor brevedad posible y, en todo caso, dentro de los plazos previstos en la normativa aplicable en materia de protección de datos.

¿CUÁLES PODRÍAN SER LAS CONSECUENCIAS DE NO FACILITAR LA INFORMACIÓN?

Los datos solicitados en los campos marcados con un asterisco (*) o aquellos identificados como obligatorios en los documentos o medios mediante los que se recaba la información son los estrictamente necesarios para la finalidad indicada, para la correcta prestación del servicio, para cumplir una obligación legal o, cuando corresponda, para formalizar o ejecutar un contrato.

La inclusión de información en los campos no identificados como obligatorios tendrá carácter voluntario.

En caso de que no sean facilitados todos los datos necesarios, o de que estos se proporcionen de forma errónea o incompleta, TELLMORE SOLUTIONS SL podrá no estar en condiciones de atender adecuadamente la solicitud, proporcionar la información solicitada o prestar el servicio correspondiente.

El usuario garantiza que la información transmitida mediante los formularios y demás mecanismos habilitados es veraz y exacta y, cuando corresponda, que está legitimado para proporcionarla.

Los servicios de nuestras plataformas no están previstos para menores de edad, por lo que solo se permite el registro de personas mayores de 18 años. En caso contrario, se advierte que las posibles responsabilidades que pudieran derivarse como consecuencia del uso de nuestras plataformas serán de cuenta de los padres o tutores del menor.

Para evitar el uso de nuestros servicios por menores de edad, tratamos de verificar la edad de nuestros usuarios cuando formalizan su registro mediante la solicitud de su fecha de nacimiento.

¿QUÉ MEDIDAS DE SEGURIDAD TENEMOS IMPLANTADAS?

Las medidas de seguridad adoptadas por TELLMORE SOLUTIONS SL son aquellas requeridas de conformidad con lo establecido en el artículo 32 del RGPD.

TELLMORE SOLUTIONS SL, teniendo en cuenta el estado de la técnica, los costes de aplicación, la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, mantiene medidas técnicas y organizativas apropiadas destinadas a garantizar un nivel de seguridad adecuado al riesgo existente.

En particular, TELLMORE SOLUTIONS SL dispone de mecanismos destinados a:

  • Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  • Restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
  • Verificar, evaluar y valorar regularmente la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento.

CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD

Esta Política de Privacidad podrá ser revisada con el fin de adaptarla a modificaciones de la legislación vigente, cambios en los procedimientos de recogida o utilización de información de carácter personal, incorporación de nuevos servicios, modificación de los existentes o supresión de servicios.

Las modificaciones serán aplicables a partir de su publicación en los sitios web o servicios correspondientes, por lo que recomendamos revisar periódicamente esta Política de Privacidad para mantenerse informado de los cambios realizados.

USO DE LA PLATAFORMA SAAS Y OBLIGACIONES DEL USUARIO

El acceso y uso de la plataforma SaaS y de las aplicaciones asociadas está limitado a usuarios mayores de edad debidamente autorizados y dados de alta por la organización cliente correspondiente.

Las cuentas de usuario no son creadas directamente por los propios usuarios, sino que su alta y autorización de acceso son gestionadas por la organización cliente, como hospitales, centros sanitarios u otras entidades autorizadas.

Cada usuario será responsable de mantener la confidencialidad de sus credenciales y de realizar un uso adecuado del sistema conforme a las condiciones aplicables.

Los datos introducidos en la plataforma por el usuario son responsabilidad de la entidad cliente, que actúa como Responsable del Tratamiento respecto del contenido que gestiona en la plataforma, siendo TELLMORE SOLUTIONS SL encargado del tratamiento en dicho contexto.

En las funcionalidades destinadas al tratamiento o visualización de información de pacientes, TELLMORE SOLUTIONS SL aplica mecanismos de anonimización de la información conforme a la configuración y finalidad del servicio. La información efectivamente anonimizada no permite identificar a los pacientes a los que originalmente se referían los datos.

TELLMORE SOLUTIONS SL adopta medidas técnicas y organizativas destinadas a garantizar la seguridad, integridad y confidencialidad de los datos procesados, incluyendo, entre otras, medidas de cifrado en tránsito, control de accesos, auditoría, copias de seguridad y segregación de entornos.

En caso de producirse un incidente de seguridad que afecte a datos personales, se activará el correspondiente protocolo de gestión y notificación de incidentes conforme al RGPD y a las obligaciones aplicables.

Privacy Policy

Last updated: 20 August 2026

This Privacy Policy has been drafted taking into account the provisions of Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, hereinafter the GDPR, as well as Organic Law 3/2018 of 5 December on the Protection of Personal Data and Guarantee of Digital Rights, hereinafter the LOPDGDD, and any other applicable regulations.

The purpose of this Privacy Policy is to inform natural persons who provide their personal data and/or the personal data of a person they represent about the specific aspects relating to the processing of such data, the purposes of processing, the contact details for exercising their rights, the applicable data retention periods and the security measures in place, among other matters.

SCOPE OF APPLICATION

This Privacy Policy applies to the website www.itusalud.es, as well as to the subdomains associated with the itusalud.es domain, the ituSalud SaaS platform, the ituSalud mobile applications and any related digital services owned by TELLMORE SOLUTIONS SL or used for the provision of its services.

References in this Privacy Policy to the “SERVICE”, the “platform” or the “ituSalud services” shall, where applicable, be understood to refer to all websites, subdomains, applications, platforms and digital services included within the scope described above.

WHO IS THE DATA CONTROLLER?

For data protection purposes, TELLMORE SOLUTIONS SL shall be considered the Data Controller in relation to the processing of personal data carried out by this entity.

The contact details of the Data Controller are as follows:

  • Data Controller: TELLMORE SOLUTIONS SL
  • Tax ID (CIF): B87768289
  • Postal address: María de Molina 22, 28006 Madrid, Spain
  • Email address: soporte@itusalud.es

WHAT PERSONAL DATA DO WE PROCESS?

All information collected by TELLMORE SOLUTIONS SL shall be processed fairly, lawfully and transparently.

Furthermore, the data requested in each processing activity shall be limited to that which is strictly necessary for the intended and previously disclosed purpose.

Accordingly, the data collected shall be adequate, relevant and limited to what is necessary in relation to the purposes for which it is processed. Personal data shall be collected for specified, explicit and legitimate purposes and shall not be further processed in a manner incompatible with those purposes. Data shall also be kept up to date whenever necessary.

In general terms, as part of the different processing activities carried out within the organisation, the following categories of data may be processed:

  • Identification data.
  • Administrative data.
  • Commercial information.
  • Data relating to transactions involving goods and services.
  • Economic and financial data.
  • Health-related data.

In the case of users of our SaaS platform, mobile applications and other digital services associated with ituSalud, data relating to access credentials, activity within the platform, technical records or logs, IP address, date and time of access, as well as any data entered or processed by the user within the service may also be processed.

Such data is limited to the minimum necessary for the provision, operation, maintenance, support, security and technical improvement of the service.

Anonymisation of patient information

In those modules or functionalities of the platform where anonymised patient information is used, mechanisms are applied with the aim of preventing the identification of the individual to whom the information relates.

Data that has undergone an effective anonymisation process and does not allow a natural person to be identified or re-identified shall not be considered personal data for the purposes of data protection legislation.

Anonymised information shall only be used for the purposes related to the provision, operation, analysis and improvement of the service for which it is required.

WHERE DOES THE PERSONAL DATA COME FROM?

As a general rule, personal data is collected directly from the data subject. However, in certain circumstances, data may be provided by third parties, entities, client organisations or services other than the data subject.

In particular, in the context of services provided to hospitals, healthcare centres or other client organisations, certain data and access permissions to the platform may be provided or managed by the relevant client organisation.

Where applicable, this circumstance shall be communicated to the data subject through the information clauses included in the different data collection channels, within a reasonable period or at the time of the first communication with the data subject.

FOR WHAT PURPOSES DO WE PROCESS PERSONAL DATA?

In general terms, personal data is processed for the following purposes:

  • To provide users with access to and use of the SERVICE and to provide the support requested by them.
  • To respond to requests for information, commercial enquiries and, where applicable, to manage contracting in the event of a direct relationship with users.
  • To ensure and improve the quality, operation and security of the SERVICE provided.
  • To manage commercial relationships with clients and suppliers and, where applicable, with users, provided the necessary authorisations are in place.
  • To comply with applicable legal, regulatory or contractual obligations.

No profiling or automated decision-making shall be carried out using the personal data collected.

Nevertheless, the specific purposes for which each processing activity is carried out shall be described in the information clauses included in each data collection channel, such as web forms, paper forms, recorded notices, signs, information notices, invoices, contracts and any other documents containing personal data.

WHAT IS THE LEGAL BASIS FOR PROCESSING PERSONAL DATA?

Prior to processing personal data, TELLMORE SOLUTIONS SL shall, where required, inform the data subject of the legal basis applicable to the relevant processing activity.

Within the organisation, personal data may be processed on the following legal bases:

Compliance with legal and regulatory obligations

By way of example and without limitation, compliance with legislation concerning consumers and users, tax, fiscal, commercial and accounting obligations and any other applicable legislation, as well as any specific law or regulation authorising or requiring the processing of the data subject’s personal data.

Where applicable, the specific legal basis shall be stated in the corresponding information clause.

Performance of a contract

For the management of a contracted service or product prior to its provision, the performance and execution of a contract or subsequent management arising from that contractual relationship.

Consent

Certain processing activities may be based on the express and unequivocal consent of the data subject.

Such consent may be obtained through informed consent clauses incorporated into the different data collection mechanisms and shall be provided by means of a statement or clear affirmative action, such as ticking a box provided for this purpose, signing the corresponding document or voluntarily submitting information through the available contact channels.

As a general rule, the relevant consent shall be obtained where the information is intended to be used for purposes other than those for which it was originally collected, whenever such consent is required under applicable legislation.

Legitimate interest

Processing based on the legitimate interests of the Data Controller may be carried out mainly for the purpose of sending communications or information about products or services similar to those previously contracted, where the legally established requirements are met.

Where Article 21.2 of the Spanish Law on Information Society Services and Electronic Commerce is applicable, such processing shall only take place provided that the client has not objected to the processing at the time the data was collected or in any subsequent communication.

HOW LONG DO WE PROCESS PERSONAL DATA?

Personal data processed through the websites, subdomains, platforms, applications and other digital services covered by this Privacy Policy shall be retained for as long as necessary to fulfil the purpose for which it was collected, while the service provision or employment, commercial or contractual relationship remains in force, while a legitimate interest justifying its retention exists and/or for the period required under applicable legislation.

Once the applicable retention criteria and periods have expired, the data shall be deleted or, where legally required, blocked.

Blocking data means that such data shall remain available solely to Public Administrations, Courts and Tribunals or other competent authorities for the purpose of addressing any possible liabilities arising from the processing during the relevant limitation periods.

Once these periods have expired, the information shall be permanently deleted whenever legally appropriate.

WITH WHOM DO WE SHARE PERSONAL DATA?

As a general rule, TELLMORE SOLUTIONS SL shall not transfer or disclose personal data to third parties unless this is necessary for the provision of the service, required by law or otherwise supported by an appropriate legal basis.

Where a transfer or disclosure is necessary, the data subject shall be informed through the corresponding information clauses included in the different personal data collection channels.

ARE INTERNATIONAL DATA TRANSFERS CARRIED OUT?

No international transfers of personal data outside the European Union are carried out.

WHAT RIGHTS CAN YOU EXERCISE?

In accordance with current data protection legislation, data subjects may exercise, where applicable, the following rights:

  • Right of access: the right to request information as to whether personal data concerning them is being processed and, where applicable, to obtain access to such data.
  • Right to rectification: the right to request the correction of inaccurate or incomplete personal data.
  • Right to object: the right to object to the processing of personal data in the cases provided for by law.
  • Right regarding automated individual decision-making: the right, where applicable, not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning them or similarly significantly affects them.
  • Right to restriction of processing: the right to request the restriction of the processing of personal data in the circumstances provided for by law.
  • Right to erasure or right to be forgotten: the right to request the deletion of personal data where the conditions established by applicable legislation are met.
  • Right to data portability: the right to receive personal data in a structured, commonly used and machine-readable format and, where applicable, to transmit such data to another Data Controller.
  • Right to lodge a complaint with the competent supervisory authority if the data subject considers that the processing of their personal data does not comply with applicable legislation.

HOW CAN YOU EXERCISE YOUR RIGHTS?

Data subjects may exercise their rights through the following channels:

Where necessary to ensure the security of the information and verify the identity of the applicant, additional documentation or information may be requested to confirm such identity.

In any event, the data subject may lodge a complaint with the Spanish Data Protection Agency (Agencia Española de Protección de Datos – AEPD) through its website.

TELLMORE SOLUTIONS SL shall respond to requests as soon as possible and, in all cases, within the time limits established under applicable data protection legislation.

WHAT MAY HAPPEN IF THE REQUIRED INFORMATION IS NOT PROVIDED?

The data requested in fields marked with an asterisk (*) or otherwise identified as mandatory in the documents or channels through which information is collected is strictly necessary for the stated purpose, for the proper provision of the service, to comply with a legal obligation or, where applicable, to enter into or perform a contract.

Providing information in fields not identified as mandatory shall be voluntary.

If all required data is not provided, or if the information is provided incorrectly or incompletely, TELLMORE SOLUTIONS SL may not be able to properly process the request, provide the requested information or deliver the corresponding service.

The user guarantees that the information provided through forms and other available mechanisms is true and accurate and, where applicable, that the user is legally entitled to provide such information.

Our platform services are not intended for minors and, therefore, registration is only permitted for persons over 18 years of age. Otherwise, any liabilities that may arise as a result of the use of our platforms shall be borne by the minor’s parents or legal guardians.

In order to prevent the use of our services by minors, we seek to verify the age of users at the time of registration by requesting their date of birth.

WHAT SECURITY MEASURES HAVE WE IMPLEMENTED?

The security measures adopted by TELLMORE SOLUTIONS SL are those required in accordance with Article 32 of the GDPR.

TELLMORE SOLUTIONS SL, taking into account the state of the art, implementation costs, the nature, scope, context and purposes of the processing, as well as the varying likelihood and severity of risks to the rights and freedoms of natural persons, maintains appropriate technical and organisational measures designed to ensure a level of security appropriate to the risk.

In particular, TELLMORE SOLUTIONS SL has mechanisms in place designed to:

  • Ensure the ongoing confidentiality, integrity, availability and resilience of processing systems and services.
  • Restore the availability of and access to personal data in a timely manner in the event of a physical or technical incident.
  • Regularly test, assess and evaluate the effectiveness of technical and organisational measures implemented to ensure the security of processing.

CHANGES TO THIS PRIVACY POLICY

This Privacy Policy may be reviewed in order to adapt it to changes in applicable legislation, changes in procedures for collecting or using personal information, the introduction of new services, changes to existing services or the discontinuation of services.

Any changes shall become effective upon publication on the corresponding websites or services. Users are therefore encouraged to review this Privacy Policy periodically in order to remain informed of any changes.

USE OF THE SAAS PLATFORM AND USER OBLIGATIONS

Access to and use of the SaaS platform and associated applications is limited to adult users who have been duly authorised and registered by the relevant client organisation.

User accounts are not created directly by users themselves. User registration and authorisation to access the service are managed by the client organisation, such as hospitals, healthcare centres or other authorised entities.

Each user is responsible for maintaining the confidentiality of their credentials and for using the system appropriately in accordance with the applicable terms and conditions.

Data entered into the platform by the user is the responsibility of the client organisation, which acts as Data Controller in relation to the content it manages through the platform, while TELLMORE SOLUTIONS SL acts as Data Processor in this context.

In functionalities intended for the processing or display of patient information, TELLMORE SOLUTIONS SL applies mechanisms for anonymising the information in accordance with the configuration and purpose of the service. Effectively anonymised information does not allow the patients to whom the data originally related to be identified.

TELLMORE SOLUTIONS SL adopts technical and organisational measures designed to ensure the security, integrity and confidentiality of the data processed, including, among others, encryption in transit, access controls, auditing, backups and segregation of environments.

In the event of a security incident affecting personal data, the corresponding incident management and notification procedure shall be activated in accordance with the GDPR and any applicable obligations.