Privacy Policy

POLÍTICA DE PRIVACIDAD COMPLETA DE REVEAL GENOMICS, SL

En cumplimiento del Reglamento (UE)2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), REVEAL GENOMICS, SL,con CIF B67416034 y domicilio en Calle Villarroel, 170, 2º 5ª, 08036 Barcelona, email info@reveal-genomics.com, como responsable del tratamiento, informa de su política de privacidad y protección de datos.

Delegado de Protección de Datos (DPO)

Reveal Genomics ha designado como Delegado de Protección de Datos a Yolanda Adsuar, quien puede ser contactada en: yadsuar@reveal-genomics.com.

Principios aplicados en el tratamiento de datos

El tratamiento de los datos personales por parte de Reveal Genomics se rige por los principios establecidos en el artículo 5 del Reglamento (UE) 2016/679 (RGPD), que constituyen la base esencial para garantizar un tratamiento lícito, justo y transparente. En cumplimiento de esta normativa, los datos personales se tratarán únicamente confines determinados, explícitos y legítimos, y no serán utilizados ulteriormente de manera incompatible con dichos fines.

La entidad se compromete a tratar únicamente los datos personales adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados (principio deminimización), asegurando su exactitud y actualización permanente. Asimismo, se adoptan medidas técnicas y organizativas para garantizar que los datos se conservan durante no más tiempo del necesario (principio de limitación delplazo de conservación), y se protege su integridad y confidencialidad mediantesistemas de seguridad apropiados (principio de integridad y confidencialidad).

Finalmente, Reveal Genomics actúa conforme al principio de responsabilidad proactiva, lo que implica no solo el cumplimiento formal de la normativa, sino también la implantación de mecanismos eficaces para evidenciar dicho cumplimiento ante las autoridades de control y ante los propios interesados.

Finalidades del tratamiento, base jurídica y plazos de conservación

La licitud del tratamiento de datospersonales requiere que las finalidades estén claramente definidas, que sesustenten en una base jurídica válida y que los datos no se conserven por un periodo superior al necesario. En cumplimiento de estas exigencias legales,Reveal Genomics, SL detalla a continuación las distintas finalidades detratamiento que lleva a cabo, distinguiendo entre aquellas vinculadas a lacaptación de datos mediante la navegación y el uso de formularios en su sitioweb, y las que derivan de relaciones contractuales, laborales o profesionales:

 

1. Datos obtenidos a través de la web

  • Consultas a través de formularios o email
    • Datos tratados:  Nombre, apellidos, correo electrónico, contenido del mensaje.
    •  
    • Base jurídica: Consentimiento del interesado (art. 6.1.a RGPD).
    •  
    • Plazo de conservación:  Hasta resolución de la consulta o retirada del consentimiento.
       
  • Suscripciones     a newsletter o comunicaciones informativas
       
    • Datos      tratados:      Nombre, correo electrónico.
    •  
    • Base      jurídica:      Consentimiento del interesado (art. 6.1.a RGPD).
    •  
    • Plazo      de conservación:      Hasta la revocación del consentimiento.
       
  • Registro     y participación en eventos online (webinars)
       
    • Datos      tratados:      Identificación, email, imagen/voz (si se graba), especialidad      profesional.
    •  
    • Base      jurídica:      Consentimiento expreso del interesado (art. 6.1.a RGPD).
    •  
    • Plazo      de conservación:      Hasta revocación del consentimiento o máximo 5 años.

2. Datos obtenidos fuera del entorno web

  • Gestión     administrativa y facturación
       
    • Datos      tratados:      Identificación, bancarios, fiscales.
    •  
    • Base      jurídica:      Ejecución del contrato y cumplimiento legal (art. 6.1.b y c RGPD).
    •  
    • Plazo      de conservación:      5 años desde la finalización de la relación contractual.
  •  
  • Selección     de personal
       
    • Datos      tratados:      Datos identificativos, currículum, entrevistas.
    •  
    • Base      jurídica:      Consentimiento del interesado (art. 6.1.a RGPD).
    •  
    • Plazo      de conservación:      2 años tras finalización del proceso.
  •  
  • Relación     laboral y gestión de RRHH
       
    • Datos      tratados:      Identificación, bancarios, datos de salud y formación.
    •  
    • Base      jurídica:      Ejecución del contrato laboral (art. 6.1.b RGPD).
    •  
    • Plazo      de conservación:      Durante la vigencia laboral y posteriormente los plazos legales      obligatorios.
  •  
  • Colaboradores     profesionales externos
       
    • Datos      tratados:      Identificación, datos fiscales y de contacto profesional.
    •  
    • Base      jurídica:      Ejecución del contrato (art. 6.1.b RGPD).
    •  
    • Plazo      de conservación:      Durante la vigencia de la relación y los plazos legales aplicables.
  •  
  • Solicitud     y tramitación del test HER2DX®
       
    • Datos      tratados:      Nombre, apellidos, email, teléfono, número de colegiado,      hospital/clínica, datos del paciente.
    •  
    • Base      jurídica:      Consentimiento del profesional sanitario y ejecución del contrato (art.      6.1.a y b RGPD). En el caso del paciente, consentimiento explícito.
    •  
    • Plazo      de conservación:      Según normativa sanitaria vigente.

Encargados del tratamiento y cesiones

Reveal Genomics contrata proveedores para servicios necesarios:

  • Servicios     informáticos y mantenimiento (certificación ISO/IEC 27001)
  • Gestión     administrativa, fiscal y contable
  • Soporte     de plataformas digitales (webinars, formularios, almacenamiento)
  • Agencias     de marketing y diseño web
  • Servicios     de envío de newsletters y sistemas CRM

Con todos ellos se formalizan contratos de encargo de tratamiento conforme al art. 28 RGPD. La selección serealiza considerando su solvencia profesional y cumplimiento normativo. Losdatos solo serán comunicados a terceros en caso de obligación legal.

Transferencias internacionales de datos

Reveal Genomics podrá realizar transferencias internacionales con proveedores tecnológicos imprescindibles,como plataformas de email marketing o almacenamiento en la nube. Dichos proveedores deben ofrecer garantías adecuadas conforme al RGPD, incluyendo certificaciones ISO/IEC 27001, cláusulas contractuales tipo o decisiones deadecuación. Para más información, puede contactarse con el DPO.

Derechos de las personas usuarias

El derecho a la protección de datospersonales incluye un conjunto de derechos fundamentales que permiten a laspersonas tener control sobre el uso que se hace de su información. El ejerciciode estos derechos no solo garantiza la transparencia y el respeto a laintimidad del interesado, sino que además constituye una herramienta esencialpara verificar que el tratamiento se realiza conforme a la legalidad.

Cualquier persona tiene derecho a:

  • Acceder a sus datos personales.
  • Rectificarlos si son inexactos o     incompletos.
  • Solicitar su supresión si ya no son necesarios     o se ha retirado el consentimiento.
  • Oponerse al tratamiento en determinadas     circunstancias.
  • Limitar su tratamiento cuando se cumplan     los requisitos legales.
  • Solicitar la portabilidad de los datos a otro     responsable.
  • Revocar el consentimiento en cualquier momento.

 

Estos derechos pueden ejercerse deforma gratuita mediante solicitud escrita a Calle Villarroel, 170, 2º 5ª, 08036Barcelona o por email a info@reveal-genomics.com, incluyendo copia de documentode identidad. Reveal Genomics facilita a las personas interesadas modelosoficiales de ejercicio de derechos si así lo solicitan.

En caso de disconformidad, puedepresentarse una reclamación ante la Agencia Española de Protección de Datos(www.aepd.es) u otra autoridad competente según el país de residencia.

Medidas de seguridad

Reveal Genomics aplica medidas técnicas y organizativas apropiadas para garantizar la seguridad,confidencialidad e integridad de los datos personales, conforme a lo dispuestoen el artículo 32 del RGPD. Estas medidas incluyen controles de acceso físico ylógico, cifrado de comunicaciones, gestión de contraseñas, auditorías internasy formación específica del personal con acceso a datos. Asimismo, se realizauna evaluación continua del riesgo, revisando y actualizando periódicamente lasmedidas implantadas en función de la evolución tecnológica y la naturaleza deltratamiento, garantizando en todo momento la confidencialidad, disponibilidad yresiliencia de los sistemas de tratamiento. Todo ello se realiza bajo unenfoque de mejora continua y responsabilidad proactiva, con el objetivo deprevenir accesos no autorizados, pérdidas accidentales o ilícitas, destruccióno alteración de los datos.

Además, Reveal Genomics cuenta con unaResponsable de Sistemas y Tecnologías de la Información (IT) interna, encargadade supervisar directamente el cumplimiento de las medidas de seguridadimplementadas, así como de coordinar y controlar las actuaciones de losproveedores tecnológicos implicados en el tratamiento de datos.

 

Fecha de última actualización: 1 de Agosto de 2025