Declaración de privacidad

Declaración de Privacidad y Soberanía de Datos

Última actualización: Abril 2026

1. Visión general

Nos tomamos tu privacidad con seriedad clínica. Esta declaración explica cómo OHNS Service SL y sus entidades afiliadas («la Práctica») recogen, utilizan y protegen los datos personales dentro de un marco clínico internacional.

El Consultorio opera en múltiples jurisdicciones. Dependiendo del contexto de atención e interacción, distintas entidades pueden actuar como Responsables del Tratamiento independientes o, cuando sea necesario, como Responsables Conjuntos.

Estos pueden incluir:

  • Servicio OHNS SL (Andorra) – gobernanza clínica, coordinación e infraestructura digital
  • Proveedores e instituciones sanitarias independientes afiliadas (España) – responsables de la prestación de tratamientos médicos
  • ANDSURGEONS LIMITED (Isla de Man) – funciones de adquisición, comercialización y supervisión de pacientes

Cada entidad procesa los datos personales estrictamente dentro de sus propias obligaciones legales, reglamentarias y profesionales.


2. Marco de protección de datos aplicable

Tratamos los datos personales de acuerdo con las leyes de protección de datos aplicables, incluidas:

  • Ley Andorrana de Protección de Datos Personales Cualificados (LQPD 29/2021)
  • Reglamento General de Protección de Datos de la UE (RGPD), si procede
  • GDPR del Reino Unido, si procede

Cuando se aplican múltiples jurisdicciones, garantizamos un nivel de protección equivalente en todas las actividades de procesamiento.


3. Categorías de datos personales

Podemos tratar las siguientes categorías de datos personales:

  • Datos de identificación (nombre, datos de contacto)
  • Información sanitaria y médica (incluidas imágenes e informes)
  • Datos de comunicación (mensajes, correspondencia)
  • Datos administrativos y logísticos (citas, preferencias)
  • Datos técnicos (dirección IP, información del dispositivo/navegador, si procede)

Los datos de salud se tratan como datos de categoría especial y se manejan con una protección reforzada.


4. Arquitectura de comunicación y seguridad de los datos

Damos prioridad a la confidencialidad mediante un modelo de comunicación estructurado, que da prioridad a la seguridad y utiliza tecnologías centradas en la privacidad.

Comunicación clínica segura

  • Threema Work
    Se utiliza para mensajería clínica, incluidas imágenes y conversaciones de seguimiento.
    Con base en Suiza, encriptado de extremo a extremo y no requiere número de teléfono.
  • Proton Mail
    Se utiliza para comunicaciones médicas formales, informes y documentación.
    Alojado en Suiza con encriptación de acceso cero.

Comunicación administrativa

  • WhatsApp
    Se utiliza exclusivamente con fines administrativos, como programación o logística.
    Se recomienda a los pacientes que no compartan datos clínicos a través de esta plataforma. Su uso implica la aceptación del tratamiento de metadatos de WhatsApp.

Plataformas de terceros

Podemos recibir, transmitir o facilitar datos personales a través de plataformas de adquisición, derivación y comunicación de pacientes de terceros que conectan a los pacientes con los profesionales sanitarios.

Estas plataformas operan como controladores de datos independientes con respecto a los datos que recogen y procesan directamente. El Consultorio no controla el funcionamiento de dichas plataformas y no es responsable de sus prácticas independientes de tratamiento de datos.

Cuando se comparten datos personales con la Práctica a través de dichas plataformas, se procesan de acuerdo con esta Declaración de Privacidad y las leyes de protección de datos aplicables.

Se recomienda a los pacientes que revisen las políticas de privacidad de cualquier plataforma de terceros a través de la cual inicien el contacto.


5. Transferencias internacionales de datos

Debido a la estructura internacional de la Práctica, los datos personales pueden ser procesados y transferidos entre:

  • Andorra
  • España (Espacio Económico Europeo)
  • Reino Unido / Isla de Man
  • Suiza

Cuando las transferencias se producen fuera del EEE o de jurisdicciones con una protección equivalente, se aplican las salvaguardias adecuadas, entre ellas

  • decisiones de adecuación
  • cláusulas contractuales tipo
  • o mecanismos jurídicos equivalentes

6. Base legal para el tratamiento

Tratamos los datos personales por los siguientes motivos legales:

  • prestación de atención y tratamiento médico
  • consentimiento del paciente (incluido el uso de canales de comunicación seguros)
  • el cumplimiento de las obligaciones legales y reglamentarias
  • intereses legítimos en la gestión de servicios y operaciones clínicas

Cuando es necesario, se obtiene el consentimiento explícito para el tratamiento de los datos sanitarios.


7. Tratamiento y conservación de datos

Seguimos un principio de exposición mínima y acceso controlado:

  • Los datos clínicos se reciben a través de canales seguros y encriptados
  • Los datos se transfieren a los sistemas internos de gestión de pacientes
  • Los puntos de almacenamiento temporal (como los dispositivos de mensajería) se borran cuando procede

Los datos personales sólo se conservan durante el tiempo necesario para cumplir las obligaciones médicas, legales y reglamentarias.


8. Pacientes internacionales (incluidos Estados Unidos)

Aunque nuestra infraestructura cumple o supera las normas técnicas comparables a las de la HIPAA, la Práctica:

  • opera principalmente en el marco jurídico europeo y andorrano
  • no es una «Entidad Cubierta» según la definición de la legislación estadounidense HIPAA

En determinados casos, sobre todo cuando así lo requieran proveedores de servicios o plataformas específicos, el Consultorio podrá celebrar Acuerdos de Asociados Comerciales (Business Associate Agreements, BAA) o acuerdos contractuales similares para garantizar unas normas de protección de datos adecuadas.

Estos acuerdos no alteran el marco jurídico primario por el que se rige la Práctica, sino que sirven para mejorar la protección de datos cuando se interactúa con sistemas o socios con sede en Estados Unidos.

Al comunicarse con nosotros, los pacientes internacionales reconocen y consienten el uso de sistemas seguros de comunicación transfronteriza bajo estos marcos.


9. Derechos del interesado

Con sujeción a la legislación aplicable, puedes tener derecho a:

  • acceder a tus datos personales
  • solicitar la rectificación o la supresión
  • restringir u oponerse al tratamiento
  • solicitar la portabilidad de datos
  • presentar una reclamación ante una autoridad de control competente

Las solicitudes pueden enviarse a través de nuestros canales de comunicación seguros.


10. Cookies y enlaces externos

Utilizamos cookies para mejorar la funcionalidad del sitio web y la experiencia del usuario.
Nuestro sitio web puede contener enlaces a servicios externos o proveedores afiliados; no somos responsables de sus prácticas de privacidad.


11. Contacta con

Para consultas relacionadas con la privacidad o para ejercer tus derechos, ponte en contacto con nosotros a través de

  • Correo Proton: info@andsurgeons.com
  • Canal de comunicación seguro de Threema: https://threema.id/4C99BEE4