I. Sobre esta Declaración
Esta Declaración de privacidad de California complementa la Política de privacidad de Teledris Health y aplica únicamente a personas físicas residentes del estado de California. Describe cómo Teledris Health recopila, usa, divulga y trata de otras formas la información personal (PI) de los residentes de California, y los derechos que estos tienen conforme a la California Consumer Privacy Act, en su versión modificada por la California Privacy Rights Act.
II. Nota importante sobre la información médica y la CMIA
La mayor parte de la información de salud que proporcionas a Teledris Health para recibir atención es información médica conforme a la California Confidentiality of Medical Information Act e información de salud protegida conforme a HIPAA. Esa información está en gran medida exenta de la CCPA.
Sin embargo, la CCPA sigue aplicando a la demás información personal que recopilamos sobre residentes de California y que no es información médica bajo la CMIA ni PHI bajo HIPAA, incluida la información de cuenta, de facturación, de marketing y de uso del sitio web.
III. Categorías de información personal que recopilamos
En los 12 meses anteriores a la fecha de entrada en vigor, y de forma continua, podemos recopilar las siguientes categorías de información personal sobre residentes de California:
| Categoría de la CCPA | Ejemplos | ¿Se recopila? |
|---|---|---|
| A. Identificadores | Nombre real, alias, dirección de correo electrónico, dirección postal, número de teléfono, dirección IP, nombre de cuenta, identificadores en línea | Sí |
| B. Registros de clientes | Nombre, dirección, número de teléfono, información de pago | Sí |
| C. Clasificaciones protegidas | Edad, sexo y género en lo relevante para la atención clínica | Sí |
| D. Información comercial | Registros de productos o servicios adquiridos | Sí |
| E. Información biométrica | Imagen facial de una selfie de identidad, y los datos de comparación facial derivados de ella, usados únicamente para verificar tu identidad frente a tu identificación emitida por el gobierno | Sí |
| F. Actividad en internet o electrónica | Historial de navegación y de búsqueda, interacciones con la Plataforma, información del dispositivo y de la conexión | Sí |
| G. Geolocalización | Ubicación aproximada según la dirección IP; estado de residencia. Geolocalización precisa solo con consentimiento | Sí (aproximada); No (precisa) |
| H. Información sensorial | Grabaciones de audio de llamadas a soporte, cuando se consienten | Sí |
| I. Información profesional o laboral | — | No |
| J. Información educativa | — | No |
| K. Inferencias | Perfiles que reflejan preferencias, características y comportamiento | Sí |
| L. Información personal sensible (SPI) | Consulta la Sección IV | Sí |
No recopilamos a sabiendas PI de menores de 16 años.
IV. Información personal sensible
La CCPA define una categoría de información personal sensible (SPI) que los residentes de California tienen derecho a limitar. Podemos recopilar las siguientes categorías de SPI:
- Identificadores emitidos por el gobierno, usados únicamente para la verificación de identidad.
- Información biométrica: una imagen facial y datos de comparación facial, usados únicamente para confirmar que la persona de tu selfie de identidad coincide con tu identificación emitida por el gobierno.
- Credenciales de inicio de sesión de la cuenta.
- Geolocalización precisa, solo si otorgas acceso.
- Origen racial o étnico, recopilado únicamente cuando decides revelarlo por su relevancia clínica.
- El contenido de tus comunicaciones con Teledris Health, salvo que las hayas iniciado tú.
- Información de salud, biométrica, de vida sexual u orientación sexual, la mayor parte de la cual está exenta conforme a HIPAA y a la CMIA, como se describe arriba.
Usamos la SPI solo para los fines permitidos por la CCPA, incluidos prestar los bienes y servicios que solicitas, prevenir el fraude, mantener la calidad y la seguridad del servicio, y cumplir con la ley.
V. Fuentes de la información personal
- Directamente de ti, a través de formularios de registro, la creación de tu cuenta, las comunicaciones y los pagos.
- De forma automática, mediante tu uso de la Plataforma, incluidas cookies, balizas web y analítica.
- De proveedores de servicios y socios, como nuestro socio de servicios de telesalud MD Integrations, otros proveedores clínicos, farmacias asociadas, procesadores de pago y proveedores de verificación de identidad.
- De fuentes disponibles públicamente, cuando corresponda, para la prevención de fraude o la verificación de identidad.
VI. Fines comerciales y de negocio
- Prestar los servicios de telesalud y de atención que solicitas.
- Comunicarnos contigo sobre tu atención, tu cuenta y nuestros servicios.
- Procesar pagos.
- Verificar la identidad y prevenir el fraude.
- Mejorar y mantener la Plataforma.
- Realizar marketing y publicidad de forma coherente con esta Declaración y con tus preferencias.
- Cumplir con obligaciones legales y hacer valer nuestros términos.
- Garantizar la seguridad de la información y la integridad operativa.
VII. Divulgación de la información personal
En los 12 meses anteriores a la fecha de entrada en vigor, divulgamos o hemos divulgado PI de las siguientes categorías a los siguientes tipos de destinatarios:
- Identificadores, registros de clientes e información comercial a proveedores afiliados, a nuestro socio de servicios de telesalud (MD Integrations), a farmacias asociadas, procesadores de pago, proveedores de verificación de identidad, proveedores de alojamiento en la nube, plataformas de comunicación y proveedores de analítica.
- Actividad en internet e inferencias a proveedores de analítica, proveedores de alojamiento en la nube y socios publicitarios, solo cuando corresponda.
- PI sensible, de forma limitada, a proveedores de verificación de identidad y procesadores de pago.
- Grabaciones de audio a proveedores de telefonía y herramientas de atención al cliente.
Todos los destinatarios que actúan como proveedores de servicios o contratistas conforme a la CCPA están obligados por contratos escritos que les prohíben vender, compartir o usar la PI para fines distintos de prestarnos servicios.
A. Venta de PI
No vendemos PI a cambio de una contraprestación monetaria.
C. Venta o intercambio de información personal sensible
No vendemos ni compartimos SPI.
VIII. Conservación
Conservamos la PI durante el tiempo necesario para cumplir los fines para los que se recopiló, incluidos:
- Los expedientes médicos, conservados conforme a HIPAA y a los requisitos de conservación de expedientes médicos de California.
- Los registros de facturación, conservados conforme a las normas fiscales y financieras aplicables, normalmente 7 años.
- Los registros de la cuenta, conservados mientras la cuenta esté activa y durante un periodo razonable posterior para permitir la reactivación, la prevención del fraude y la resolución de disputas.
- Los registros de marketing, conservados hasta que te excluyas o durante el periodo necesario para respetar tus preferencias.
IX. Tus derechos de privacidad en California
Los residentes de California tienen los siguientes derechos respecto de la PI no exenta que tenemos sobre ellos:
A. Derecho a saber
Puedes pedirnos que te informemos las categorías de PI que hemos recopilado sobre ti, las fuentes de esa información, las categorías divulgadas o compartidas, las categorías de destinatarios, el fin comercial o de negocio de la recopilación o del intercambio, y las piezas específicas de PI que tenemos sobre ti.
B. Derecho a eliminar
Puedes pedirnos que eliminemos la PI que hemos recopilado sobre ti, sujeto a excepciones legales y operativas.
C. Derecho a corregir
Puedes pedirnos que corrijamos la PI inexacta que mantenemos sobre ti. Haremos esfuerzos comercialmente razonables para corregir la PI según nos indiques.
D. Derecho a excluirte de la venta o del intercambio
No vendemos PI y actualmente no compartimos PI para publicidad conductual entre contextos. Aun así puedes enviar una solicitud de exclusión, que atenderemos como confirmación.
E. Derecho a limitar el uso de la información personal sensible
Limitamos nuestro uso de la SPI a los fines permitidos por la CCPA Section 1798.121(a). Puedes enviar una solicitud de limitación, que trataremos como una solicitud de confirmación de nuestras prácticas.
F. Derecho a la no discriminación
No te discriminaremos por ejercer cualquiera de tus derechos bajo la CCPA.
G. Derecho a la portabilidad
Cuando ejerzas tu derecho a conocer piezas específicas de PI, te entregaremos tu PI en un formato portátil y, en la medida en que sea técnicamente factible, de uso sencillo.
X. Cómo ejercer tus derechos
Para enviar una solicitud de saber, eliminar, corregir, excluirte o limitar, usa uno de los siguientes medios:
- Formulario web: teledris.com/legal/privacy-request
- Correo electrónico: privacy@teledris.com con el asunto California Privacy Request
- Correo postal: Privacy Officer, Teledris Health, 8 The Green, STE 12393, Dover, DE 19901
Responderemos en un plazo de 45 días, con una prórroga de 45 días permitida por la CCPA, notificándotelo.
Verificación
Para tu protección, verificaremos tu identidad antes de atender una solicitud. Las solicitudes sensibles pueden requerir verificación adicional.
Sin costo
La mayoría de las solicitudes son gratuitas. Si una solicitud es manifiestamente infundada o excesiva, podemos cobrar una tarifa razonable o rechazarla, con aviso y una explicación de tu derecho a apelar.
XI. Shine the Light
Los residentes de California que tengan una relación comercial establecida con nosotros pueden solicitar información sobre nuestras divulgaciones de ciertas categorías de PI a terceros para los fines de marketing directo de esos terceros. Actualmente no divulgamos PI para fines de marketing directo de terceros.
XII. Señales Do-Not-Track y GPC
Algunos navegadores envían una señal Do Not Track. No existe consenso en la industria sobre cómo interpretar el DNT, y actualmente no respondemos a esas señales.
Sí respetamos las señales de Global Privacy Control del navegador como una exclusión de la venta o del intercambio conforme a la CCPA, cuando corresponda.
XIII. CMIA y HIPAA
La información médica regulada por la CMIA y la PHI conforme a HIPAA no están sujetas a la CCPA. Para conocer los detalles sobre cómo manejamos la información médica y cuáles son tus derechos, consulta:
- El Aviso de prácticas de privacidad de Teledris Health.
- La Política de privacidad de Teledris Health.
XIV. Métricas agregadas
Tratamos la PI de menos de 10,000,000 de residentes de California. Por lo tanto, actualmente no estamos obligados a publicar las métricas agregadas de la CCPA conforme a 11 CCR §7102. Si nuestro umbral cambia, publicaremos anualmente las métricas exigidas.
XV. Cambios
Podemos actualizar esta Declaración cada cierto tiempo. La fecha de última actualización que aparece arriba refleja la revisión más reciente. Los cambios importantes se comunicarán a través de la Plataforma o por correo electrónico.
XVI. Contacto
Privacy Officer
Teledris Health
8 The Green, STE 12393, Dover, DE 19901
privacy@teledris.com
