En vigor desde el 11.09.2026.
A quién se aplica esta política
Esta política explica el tratamiento de datos personales al utilizar checkpointsofia.info, contactar con CheckPoint Sofia y acceder a su contenido educativo. Distingue los datos de la visita al sitio de los necesarios para la atención médica. La información sobre una prueba concreta, documentación médica o el uso de un sistema externo para pacientes se facilita adicionalmente con el servicio correspondiente.
Consultar el sitio no requiere registrarse ni proporcionar un número de identificación personal búlgaro (EGN), resultados médicos o información sobre la vida sexual. Leer esta política no constituye consentimiento para marketing ni para un procedimiento médico.
Responsable del tratamiento y contacto
El responsable de las actividades propias descritas es «ЧЕКПОЙНТ-АМБУЛАТОРИЯ ЗА ИНДИВИДУАЛНА ПРАКТИКА ЗА ЗДРАВНИ ГРИЖИ-ЕЛЕНА БИРИНДЖИЕВА» ЕООД, número de identificación empresarial 206286329, en adelante «CheckPoint Sofia» o «nosotros». Domicilio social y dirección administrativa: Bulgaria, Sofía 1000, distrito Vazrazhdane, calle Tsar Samuil n.º 111. Administradora: Elena Todorova Birindzhieva.
Para preguntas y solicitudes sobre datos personales: info@checkpointsofia.info o por escrito a la dirección indicada, a la atención de la administradora, con el asunto «Datos personales». Este correo es el contacto de la empresa; esta denominación no significa que se haya designado un delegado de protección de datos. Si necesitamos identificarte, solicitaremos únicamente lo necesario para responder de forma segura.
Qué datos tratamos
Al abrir una página, el navegador envía datos técnicos necesarios para la conexión: dirección IP, dirección solicitada, hora, información sobre el navegador y el dispositivo e identificadores técnicos. El alojamiento, la protección de red y los servidores pueden tratar registros de errores y seguridad. Las visitas a páginas médicas pueden revelar un interés sensible; no las utilizamos para elaborar perfiles de salud con fines publicitarios.
Si nos escribes o llamas, recibimos el nombre, la dirección de respuesta, el teléfono, el contenido de la consulta y los posibles archivos adjuntos que nos facilites. No envíes tu EGN, fotografías de documentos, resultados ni detalles de tu vida íntima en una primera consulta general. Cuando esos datos sean necesarios para un servicio, acordaremos una forma adecuada de facilitarlos.
Para los perfiles profesionales de editores y administradores se tratan datos de la cuenta, permisos, autenticación, materiales creados y editados y versiones. Son perfiles para gestionar el sitio, no historiales de pacientes.
Búsqueda y herramientas interactivas
En la implementación actual, el texto introducido en la búsqueda y las opciones elegidas en los cuestionarios de riesgo, PrEP y pruebas se procesan en la memoria de la página abierta. La aplicación no envía esas respuestas al servidor ni las guarda en cookies, localStorage o un perfil de paciente. Una recarga completa restablece el estado de la herramienta. Volver atrás puede recuperar el estado anterior, según el navegador.
Esto no significa que la conexión a internet sea completamente anónima. Abrir una página o un enlace posterior genera una solicitud de red habitual. El navegador, el dispositivo o un servicio externo pueden guardar su propio historial. En un dispositivo compartido, cierra la página y ten en cuenta la configuración del historial y las cuentas activas.
Fines y bases jurídicas
La prestación y protección del sitio, el diagnóstico de problemas técnicos y la prevención de abusos se basan en el interés legítimo del artículo 6, apartado 1, letra f), del RGPD de ofrecer un servicio operativo y seguro. Valoramos la necesidad y el impacto en los visitantes y limitamos los datos a los necesarios para el fin.
Para una consulta general, el tratamiento se basa en el interés legítimo de responder. Cuando, a petición tuya, tomamos medidas concretas para prestar un servicio o ejecutamos un contrato, se aplica la base del artículo 6, apartado 1, letra b). Si existe una obligación legal, se aplica el artículo 6, apartado 1, letra c).
Los datos de salud, vida sexual y orientación sexual son categorías especiales. Una base del artículo 6 no basta por sí sola para tratarlos. En la atención médica también se aplica la condición pertinente del artículo 9, incluido el apartado 2, letra h), cuando el tratamiento es necesario para la asistencia sanitaria y cumple los requisitos de secreto profesional. Para otros fines debe existir una condición aplicable independiente; una visita general al sitio o el envío voluntario de un correo no se consideran automáticamente un consentimiento explícito para cualquier uso.
Si solicitamos consentimiento para un fin opcional concreto, indicamos ese fin y cómo retirarlo. Negarse no impide acceder al contenido informativo básico. La retirada no afecta a la licitud del tratamiento anterior.
Citas y resultados en un sistema externo
Los enlaces para reservar cita y consultar resultados llevan a MedSoft. Introducir datos allí no equivale a rellenar un formulario de este sitio. Antes de facilitar información, comprueba el dominio y el aviso de privacidad del sistema correspondiente.
La distinción entre responsable y encargado del tratamiento depende de la actividad y el acuerdo concretos. Utilizar una plataforma externa no exime a CheckPoint Sofia de sus responsabilidades sobre los datos médicos cuyos fines y medios determina. Solicítanos información sobre el servicio concreto y los destinatarios de los datos; esta política no declara automáticamente a MedSoft responsable independiente de todos los datos.
Quién puede recibir datos
Pueden acceder empleados autorizados según sus funciones, proveedores de mantenimiento técnico, alojamiento y seguridad, el servicio de correo en caso de correspondencia y las autoridades competentes cuando exista una base legal. Las actividades realizadas por nuestra cuenta están sujetas a los requisitos para encargados del tratamiento del artículo 28 del RGPD. No publicamos datos de pacientes en el editor administrativo del sitio ni vendemos datos de salud para publicidad.
El sitio utiliza Cloudflare para la distribución y protección de red. Al activar un vídeo se establece una conexión con YouTube/Google; al abrir un mapa o una red social también se aplican las normas del servicio externo correspondiente. El vídeo integrado no se carga antes de una acción explícita del visitante.
Tratamiento fuera del Espacio Económico Europeo
Los proveedores internacionales pueden tratar datos técnicos fuera del EEE, incluidos los Estados Unidos. El uso de un dominio búlgaro o de un servidor local no excluye ese tratamiento. Cuando realizamos una transferencia, es necesario un mecanismo aplicable conforme al capítulo V del RGPD, como una decisión de adecuación o cláusulas contractuales tipo, y medidas adicionales cuando sean necesarias. Puede solicitarse información sobre los destinatarios, países y garantías aplicables concretos al contacto indicado arriba. Las políticas de los servicios externos están disponibles en sus sitios web.
Cuánto tiempo se conservan los datos
El plazo depende de la categoría y el fin. Los registros técnicos se conservan durante el periodo necesario para el funcionamiento, la seguridad y la investigación de un incidente concreto; no deben guardarse indefinidamente solo porque estén disponibles. La correspondencia se conserva hasta tramitar la consulta y en la medida en que una necesidad posterior derive de un servicio, una obligación legal o una reclamación concreta. Cuando existe esa necesidad, el acceso y el uso se limitan al fin correspondiente.
La documentación médica tiene plazos propios según el tipo de documento y los requisitos normativos aplicables. Para un documento concreto puedes solicitar el plazo o los criterios para determinarlo; el plazo de una cookie no es el de un historial médico. Las copias de seguridad tienen un plazo y un procedimiento de sustitución propios; sus datos no deben volver al uso habitual tras una supresión justificada. Los plazos operativos exactos se determinan en el registro de actividades y las normas de conservación del responsable.
Tus derechos
En las condiciones aplicables, tienes derecho de acceso y copia, rectificación de datos inexactos, supresión, limitación del tratamiento y portabilidad de los datos que hayas facilitado cuando el tratamiento sea automatizado y se base en un contrato o consentimiento. Puedes oponerte al tratamiento basado en un interés legítimo por motivos relacionados con tu situación particular. Puedes oponerte al marketing directo en cualquier momento.
Los derechos no son absolutos: por ejemplo, una obligación legal de conservar documentación médica puede impedir la supresión inmediata. Si se deniega o limita una solicitud, explicamos la base y las vías de reclamación. No utilizamos decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos o de importancia similar; las herramientas educativas no deciden si recibirás un servicio médico.
Cómo presentar una solicitud o reclamación
Escribe a info@checkpointsofia.info o a la dirección administrativa. Describe la solicitud e indica cómo contactar contigo; no envíes por defecto un documento de identidad. Si existen dudas fundadas sobre tu identidad, podemos solicitar datos adicionales proporcionados. Un representante autorizado debe acreditar su representación.
Respondemos sin demora innecesaria y, como norma general, en el plazo de un mes desde la recepción. Si la complejidad o el número de solicitudes lo exige, el plazo puede ampliarse otros dos meses, informando de los motivos durante el primer mes. Por regla general, las solicitudes son gratuitas; las excepciones legales para solicitudes manifiestamente infundadas o excesivas se aplican de forma motivada.
Tienes derecho a presentar una reclamación ante la Comisión de Protección de Datos Personales: Sofía 1592, bulevar Prof. Tsvetan Lazarov n.º 2, kzld@cpdp.bg, https://cpdp.bg. Sigue las instrucciones actuales de la comisión para presentar una reclamación válida. No necesitas obtener antes nuestro permiso. También conservas el derecho a la tutela judicial.
Menores y cambios en la política
El contenido educativo puede leerse sin cuenta. Las condiciones de atención médica a menores se determinan por la ley y el servicio concreto; el sitio no las sustituye por un consentimiento general en línea. Si cambian los fines, proveedores o funciones, actualizamos la política antes del nuevo tratamiento correspondiente cuando sea necesario e indicamos la fecha de la versión vigente.
Cómo solicitar una consulta urgente de PEP
Utiliza Healee para una consulta urgente de PEP en línea con el especialista en enfermedades infecciosas Dr. Ivaylo Pakov. También puedes escribir a info@checkpointsofia.info o visitar CheckPoint Sofia durante el horario de apertura para recibir orientación. No retrases la evaluación médica.
