top of page

POLÍTICA DE PRIVACIDAD

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recabados a través del sitio web www.thebodyprotocol.es es:

Titular: Dr. Oliver Sacha Doebler
Nombre comercial: The Body Protocol
NIF/CIF: Z0443234Y
Correo electrónico: dr.oliver@thebodyprotocol.es
Teléfono: +34 678 061 772

En adelante, “The Body Protocol”.

The Body Protocol actúa como responsable de los datos relacionados con la navegación por el Sitio Web, las consultas iniciales, las solicitudes de información, la gestión de contactos y, cuando corresponda, las comunicaciones comerciales.

The Body Protocol no es actualmente un centro sanitario independiente. Cuando el usuario solicite o contrate un servicio sanitario, será informado, antes de la reserva o del inicio de la atención, de la identidad del profesional o centro sanitario responsable del tratamiento de sus datos clínicos.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recabados a través del sitio web www.thebodyprotocol.es es:

Titular: Dr. Oliver Sacha Doebler
Nombre comercial: The Body Protocol
NIF/CIF: Z0443234Y
Correo electrónico: dr.oliver@thebodyprotocol.es
Teléfono: +34 678 061 772

En adelante, “The Body Protocol”.

The Body Protocol actúa como responsable de los datos relacionados con la navegación por el Sitio Web, las consultas iniciales, las solicitudes de información, la gestión de contactos y, cuando corresponda, las comunicaciones comerciales.

The Body Protocol no es actualmente un centro sanitario independiente. Cuando el usuario solicite o contrate un servicio sanitario, será informado, antes de la reserva o del inicio de la atención, de la identidad del profesional o centro sanitario responsable del tratamiento de sus datos clínicos.

2. Qué datos personales tratamos

En función de la relación del usuario con The Body Protocol, podremos tratar las siguientes categorías de datos:

  • Datos identificativos, como nombre y apellidos.

  • Datos de contacto, como correo electrónico, número de teléfono o cuenta de WhatsApp.

  • Datos facilitados en formularios de contacto, cuestionarios o solicitudes de información.

  • Preferencias relacionadas con la forma y el horario de contacto.

  • Información sobre el servicio de interés, como pérdida de peso, cirugía, tratamientos inyectables, lipedema, medicina funcional, bienestar o acompañamiento.

  • Datos necesarios para gestionar citas o reservas.

  • Datos económicos y de facturación, cuando se contrate un servicio.

  • Datos técnicos y de navegación, como dirección IP, tipo de dispositivo, navegador, páginas visitadas y cookies aceptadas.

  • Comunicaciones mantenidas con el equipo mediante correo electrónico, teléfono, WhatsApp o videollamada.

  • Datos de salud que el usuario decida facilitar voluntariamente para valorar o dirigir correctamente su solicitud.

2. Qué datos personales tratamos

En función de la relación del usuario con The Body Protocol, podremos tratar las siguientes categorías de datos:

  • Datos identificativos, como nombre y apellidos.

  • Datos de contacto, como correo electrónico, número de teléfono o cuenta de WhatsApp.

  • Datos facilitados en formularios de contacto, cuestionarios o solicitudes de información.

  • Preferencias relacionadas con la forma y el horario de contacto.

  • Información sobre el servicio de interés, como pérdida de peso, cirugía, tratamientos inyectables, lipedema, medicina funcional, bienestar o acompañamiento.

  • Datos necesarios para gestionar citas o reservas.

  • Datos económicos y de facturación, cuando se contrate un servicio.

  • Datos técnicos y de navegación, como dirección IP, tipo de dispositivo, navegador, páginas visitadas y cookies aceptadas.

  • Comunicaciones mantenidas con el equipo mediante correo electrónico, teléfono, WhatsApp o videollamada.

  • Datos de salud que el usuario decida facilitar voluntariamente para valorar o dirigir correctamente su solicitud.

Se recomienda no enviar informes médicos, fotografías clínicas, analíticas, diagnósticos ni otra documentación sanitaria a través de formularios generales, correo electrónico o WhatsApp, salvo que se haya indicado expresamente un canal habilitado para ello.

3. Finalidades y bases legales

Atender consultas y solicitudes de información
Los datos se tratarán para responder a consultas, proporcionar información sobre programas y servicios y contactar con el usuario por el medio seleccionado.
La base jurídica es el consentimiento del usuario y, cuando la solicitud esté relacionada con la posible contratación de un servicio, la aplicación de medidas precontractuales solicitadas por este.

Gestionar citas y reservas
Los datos se utilizarán para organizar, confirmar, modificar o cancelar citas, llamadas de descubrimiento, evaluaciones y consultas.
La base jurídica es la aplicación de medidas precontractuales, la ejecución de la relación contractual y, cuando corresponda, el consentimiento del usuario.

Gestionar programas y servicios no sanitarios
Cuando el usuario contrate un servicio de acompañamiento, formación, bienestar o coaching que no tenga naturaleza sanitaria, sus datos se tratarán para prestar el servicio, realizar el seguimiento acordado, gestionar pagos y emitir facturas.
La base jurídica es la ejecución del contrato y el cumplimiento de las obligaciones legales, fiscales y contables aplicables.

Gestionar información relacionada con la salud
Cuando el usuario facilite información que revele o pueda revelar datos sobre su salud, dicha información será tratada únicamente para comprender su solicitud, valorar qué tipo de profesional o servicio podría necesitar y gestionar, cuando proceda, su derivación.
En esta fase inicial, la base jurídica será el consentimiento explícito del usuario.
Antes de comunicar información de salud a un profesional o centro sanitario independiente, se informará al usuario de la identidad del destinatario y se solicitará su consentimiento explícito cuando resulte necesario.
Cuando se inicie una relación asistencial, el tratamiento de los datos clínicos se realizará bajo la responsabilidad del profesional o centro sanitario correspondiente, de acuerdo con la normativa sanitaria y de protección de datos aplicable.


Gestionar pagos y facturación
Cuando se habiliten pagos o contrataciones a través de la web, los datos necesarios se tratarán para tramitar el pago, emitir facturas y cumplir las obligaciones administrativas, contables y fiscales.
La base jurídica será la ejecución del contrato y el cumplimiento de obligaciones legales.
The Body Protocol no almacenará directamente los datos completos de las tarjetas bancarias cuando el pago sea gestionado por una plataforma de pago externa.

Enviar comunicaciones comerciales
Cuando el usuario lo autorice expresamente, sus datos podrán utilizarse para enviar noticias, artículos, novedades, programas, eventos, productos o contenidos relacionados con The Body Protocol.
La base jurídica será el consentimiento del usuario.
El usuario podrá retirar su consentimiento en cualquier momento mediante el enlace de baja incluido en las comunicaciones o escribiendo a sabrina@thebodyprotocol.es

Garantizar la seguridad y el funcionamiento de la web
Los datos técnicos podrán tratarse para mantener la seguridad, prevenir fraudes, detectar errores, elaborar estadísticas y mejorar el funcionamiento y la experiencia de navegación.
La base jurídica será el interés legítimo en proteger y mejorar el Sitio Web. Las cookies no necesarias se utilizarán únicamente cuando el usuario haya prestado su consentimiento.

4. Datos de salud y servicios sanitarios

Los datos relativos a la salud son categorías especiales de datos y reciben una protección reforzada.

The Body Protocol limitará su tratamiento inicial a la información estrictamente necesaria para atender o dirigir la solicitud del usuario.

Cuando el usuario pase a recibir atención médica, el responsable de la historia clínica y de la documentación asistencial será:

  • El profesional sanitario que preste el servicio de forma independiente.

  • El centro sanitario en el que se realice la consulta, tratamiento o intervención.

  • O ambos, cuando así se establezca legal o contractualmente.

La identidad, datos de contacto y condiciones de privacidad del responsable sanitario deberán mostrarse al usuario antes de confirmar la reserva o iniciar la prestación asistencial.

El acceso a la información clínica quedará limitado al personal sanitario y administrativo autorizado, dentro de las funciones que le correspondan y bajo el deber de confidencialidad.

5. Destinatarios de los datos

Los datos personales no serán vendidos ni cedidos a terceros con fines comerciales.

Podrán tener acceso a ellos:

  • Proveedores tecnológicos que prestan servicios de alojamiento, mantenimiento, seguridad y gestión de la web.

  • Wix.com, como plataforma utilizada para el alojamiento, los formularios y la gestión de reservas.

  • Proveedores de correo electrónico, almacenamiento y videollamadas, como Google, cuando se utilicen sus servicios.

  • WhatsApp, cuando el usuario elija voluntariamente este medio de comunicación.

  • Proveedores de pago, cuando se habilite la contratación online.

  • Asesorías, gestorías y proveedores administrativos sujetos a obligaciones de confidencialidad.

  • Profesionales y centros sanitarios, únicamente cuando sea necesario para atender la solicitud, gestionar una cita o prestar el servicio solicitado.

  • Administraciones públicas, juzgados, tribunales u otras autoridades cuando exista una obligación legal.

Los proveedores que traten datos por cuenta de The Body Protocol lo harán como encargados del tratamiento y conforme a las correspondientes obligaciones contractuales de confidencialidad, seguridad y protección de datos.

Cuando un profesional o centro sanitario determine de forma independiente cómo y para qué trata los datos clínicos, actuará como responsable independiente del tratamiento.

6. Transferencias internacionales

Algunos proveedores tecnológicos utilizados por The Body Protocol pueden tratar o almacenar datos fuera del Espacio Económico Europeo.

Cuando se produzcan transferencias internacionales, se realizarán utilizando mecanismos reconocidos por la normativa, como decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo u otras garantías válidas.

El usuario puede solicitar información adicional sobre estas garantías escribiendo a sabrina@thebodyprotocol.es

7. Plazos de conservación

Los datos se conservarán durante los siguientes periodos:

  • Las consultas y solicitudes que no den lugar a una contratación se conservarán durante el tiempo necesario para atenderlas y, como máximo, durante doce meses desde la última comunicación, salvo que sea necesario conservarlas para gestionar una reclamación.

  • Los datos de clientes se conservarán mientras exista una relación contractual y posteriormente durante los plazos legales necesarios para atender obligaciones fiscales, contables o posibles responsabilidades.

  • Los datos utilizados para comunicaciones comerciales se conservarán hasta que el usuario retire su consentimiento o solicite la baja.

  • Los datos de salud recibidos durante una consulta inicial que no dé lugar a una relación asistencial se eliminarán cuando dejen de ser necesarios y, como máximo, dentro de los doce meses siguientes, salvo que exista una obligación legal o una reclamación.

  • La documentación clínica será conservada por el profesional o centro sanitario responsable durante los periodos establecidos por la legislación sanitaria, como mínimo durante cinco años desde la fecha de alta de cada proceso asistencial, sin perjuicio de los plazos superiores que puedan resultar aplicables.

  • Los datos obtenidos mediante cookies se conservarán durante los periodos indicados en la Política de Cookies.

8. Decisiones automatizadas

The Body Protocol no adopta decisiones exclusivamente automatizadas que produzcan efectos jurídicos o afecten significativamente al usuario.

Las respuestas facilitadas en formularios o cuestionarios pueden utilizarse para clasificar inicialmente una solicitud y dirigirla al servicio o profesional más adecuado. Esta clasificación no constituye un diagnóstico médico ni sustituye la valoración de un profesional.

9. Derechos del usuario

El usuario puede ejercer los siguientes derechos:

  • Acceder a sus datos personales.

  • Solicitar la rectificación de datos inexactos o incompletos.

  • Solicitar la supresión de sus datos.

  • Solicitar la limitación de su tratamiento.

  • Oponerse al tratamiento.

  • Solicitar la portabilidad de sus datos cuando resulte aplicable.

  • Retirar el consentimiento en cualquier momento.

  • No ser objeto de decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o similares.

Para ejercer estos derechos, el usuario puede escribir a sabrina@thebodyprotocol.es, indicando en el asunto “Protección de datos” y especificando el derecho que desea ejercer.

Cuando sea necesario para verificar la identidad del solicitante, se podrá pedir información adicional. Cualquier documentación aportada con esta finalidad se utilizará exclusivamente para gestionar la solicitud.

 

La retirada del consentimiento no afectará a la licitud de los tratamientos realizados con anterioridad.

Si el usuario considera que sus datos no han sido tratados correctamente, puede presentar una reclamación ante la Agencia Española de Protección de Datos, a través de www.aepd.es.

 

Cuando la solicitud esté relacionada con una historia clínica, el usuario deberá dirigirse directamente al profesional o centro sanitario responsable indicado en la documentación asistencial.

10. Menores de edad

Los servicios y formularios del Sitio Web están dirigidos principalmente a personas mayores de edad.

Las personas menores de edad no deberán enviar información de salud ni contratar servicios sin la intervención de sus padres, tutores o representantes legales.

Cuando se solicite atención para un menor, se podrán realizar las verificaciones necesarias y solicitar la autorización o acreditación correspondiente.

11. Seguridad y confidencialidad

The Body Protocol aplica medidas técnicas y organizativas adecuadas para proteger los datos frente a su pérdida, alteración, acceso no autorizado, divulgación o uso indebido.

El personal y los proveedores que puedan acceder a datos personales estarán sujetos a obligaciones de confidencialidad y solo podrán utilizarlos para las funciones autorizadas.

No obstante, ningún sistema conectado a Internet puede garantizar una seguridad absoluta. El usuario deberá utilizar canales seguros y evitar el envío innecesario de información especialmente sensible.

12. Procedencia de los datos

Los datos se obtienen directamente del usuario mediante formularios, reservas, correos electrónicos, llamadas, WhatsApp, videollamadas o cualquier otra comunicación iniciada por este.

Cuando los datos sean facilitados por otra persona, quien los comunique deberá garantizar que cuenta con autorización suficiente para hacerlo y que ha informado al interesado.

13. Cambios en la Política de Privacidad

The Body Protocol podrá actualizar esta Política de Privacidad para adaptarla a cambios legales, tecnológicos o en los servicios y herramientas utilizados.

Cuando las modificaciones sean relevantes, se informará de ellas mediante el Sitio Web o por otros medios adecuados.

Última actualización: septiembre de 2026.

bottom of page