Política de privacidad y RGPD

ARTÍCULO 1: PREÁMBULO

Esta política de privacidad se aplica a los sitios Smyline.com y pro.smyline.com, así como a la aplicación móvil MySmyline (iOS / Android).

El objetivo de esta política de privacidad es informar a los usuarios de:

  • Cómo se recogen y tratan sus datos de carácter personal. Se consideran datos personales todos aquellos que puedan identificar a un usuario, en particular el nombre y apellidos, la edad, la dirección postal, el correo electrónico, la localización o la dirección IP;
  • Qué derechos tienen los usuarios respecto de dichos datos;
  • Quién es el responsable del tratamiento de los datos personales recogidos y tratados;
  • A quién se comunican dichos datos;
  • En su caso, la política del sitio en materia de cookies.

Esta política de privacidad completa el aviso legal y las Condiciones Generales de Uso disponibles en: Aviso legal.

ARTÍCULO 2: PRINCIPIOS GENERALES DE RECOGIDA Y TRATAMIENTO DE DATOS

De conformidad con el artículo 5 del Reglamento (UE) 2016/679, la recogida y el tratamiento de los datos de los usuarios respetan los siguientes principios:

  • Licitud, lealtad y transparencia: los datos solo pueden recogerse y tratarse con el consentimiento del interesado, o sobre otra base jurídica prevista por el RGPD. Cada vez que se recojan datos personales, se informará al usuario de que se recogen sus datos y con qué finalidades;
  • Limitación de la finalidad: la recogida y el tratamiento se realizan para uno o varios objetivos determinados;
  • Minimización de datos: solo se recogen los datos necesarios para los fines perseguidos;
  • Limitación del plazo de conservación: los datos se conservan durante un plazo limitado del que se informa al usuario. Cuando no pueda facilitarse esa información, se informan los criterios utilizados para determinar el plazo;
  • Integridad y confidencialidad: el responsable del tratamiento se compromete a garantizar la integridad y confidencialidad de los datos recogidos.

Para ser lícitos conforme al artículo 6 del Reglamento (UE) 2016/679, la recogida y el tratamiento solo podrán realizarse si se cumple al menos una de las siguientes condiciones:

  • El usuario ha consentido expresamente el tratamiento;
  • El tratamiento es necesario para la ejecución de un contrato;
  • El tratamiento responde a una obligación legal;
  • El tratamiento es necesario para proteger intereses vitales del interesado o de otra persona física;
  • El tratamiento es necesario para una misión de interés público o el ejercicio de poderes públicos;
  • El tratamiento es necesario para los intereses legítimos perseguidos por el responsable o por un tercero.

ARTÍCULO 3: DATOS PERSONALES RECOGIDOS Y TRATADOS

A. SITIO WEB (Smyline.com / pro.smyline.com)

Los datos personales recogidos en el sitio Smyline son:

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Número de teléfono
  • Canal por el que conoció Smyline
  • Un mensaje redactado por el internauta

Estos datos se recogen cuando el usuario:

  • Completa y envía el formulario de contacto

El responsable del tratamiento conservará los datos durante:

  • Datos estadísticos: 2 años;
  • Datos personales del formulario de contacto: tratados a través de contact@smyline.com y conservados el tiempo necesario para gestionar la solicitud, luego archivados según los plazos aplicables.

Finalidades:

  • Recoger estadísticas de audiencia del sitio;
  • Contactar al prospecto por correo o teléfono.

Bases jurídicas:

  • Consentimiento del usuario (formulario de contacto / cookies no esenciales);
  • Interés legítimo (medición de audiencia, dentro de los límites del consentimiento de cookies en su caso).

B. APLICACIÓN MÓVIL MySmyline

En el marco de la aplicación de paciente MySmyline, pueden tratarse en particular:

  • Identificadores de cuenta (correo, nombre, apellidos, teléfono, foto de perfil);
  • Datos de seguimiento del tratamiento (tiempo de uso de los alineadores, estadísticas, calendario);
  • Fotos y respuestas a cuestionarios de seguimiento prescritos por el profesional;
  • Mensajes y archivos adjuntos intercambiados con el profesional (chat);
  • Tokens de notificaciones push (Firebase Cloud Messaging);
  • Datos técnicos necesarios para el funcionamiento (registros, diagnósticos de fallos anonimizados o seudonimizados en su caso).

Finalidades:

  • Prestar el servicio de seguimiento del tratamiento y la comunicación paciente–profesional;
  • Garantizar la seguridad, el mantenimiento y la mejora de la aplicación.

Bases jurídicas principales:

  • Ejecución del contrato / itinerario de tratamiento con el profesional colaborador;
  • Obligación legal en su caso;
  • Interés legítimo (seguridad, prevención de abusos);
  • Consentimiento cuando sea necesario (p. ej. notificaciones, determinadas cookies / rastreadores en el sitio).

Las cuentas de pacientes se crean en el marco del itinerario prescrito por un profesional colaborador; no existe un registro público autónomo en la tienda.

C. COMUNICACIÓN DE DATOS A TERCEROS

Los datos pueden comunicarse a destinatarios / encargados necesarios para el servicio, en particular:

  • Alojador del sitio (p. ej. Gandi);
  • CMS / herramientas del sitio (p. ej. WordPress, Axeptio);
  • Herramientas de medición de audiencia (p. ej. Google Analytics), previo consentimiento en su caso;
  • Proveedores técnicos de la aplicación (alojamiento API / cloud en la UE, Firebase para notificaciones push y diagnósticos);
  • El profesional / clínica colaboradora a cargo del tratamiento del paciente (datos de seguimiento y mensajería);
  • Socios del grupo, solo si son necesarios para la prestación y respetando el RGPD.

No se venden datos personales a terceros con fines comerciales.

D. ALOJAMIENTO DE LOS DATOS

Los sitios Smyline y pro.smyline están alojados en Francia (alojador indicado en el aviso legal).

Los datos de la aplicación MySmyline se alojan / tratan principalmente en la Unión Europea (infraestructura cloud del responsable / de sus encargados).

Las transferencias fuera de la UE, si existen, se encuadran en las garantías del RGPD (cláusulas tipo, etc.).

ARTÍCULO 4: RESPONSABLE DEL TRATAMIENTO

A. EL RESPONSABLE DEL TRATAMIENTO

El responsable del tratamiento de los datos personales es:

EUROTEKNIKA
Sociedad por acciones simplificada
726 rue du Général de Gaulle, 74700 SALLANCHES, Francia
SIREN: 389 251 745 — SIRET: 389 251 745 00052
RCS Annecy

Marca / servicio: Smyline / MySmyline

Contacto:

El responsable determina las finalidades y los medios del tratamiento de los datos personales.

B. OBLIGACIONES DEL RESPONSABLE DEL TRATAMIENTO

El responsable se compromete a proteger los datos personales recogidos, a no transmitirlos a terceros sin informar al usuario (salvo obligación legal o tratamiento necesario para el servicio) y a respetar las finalidades para las que se recogieron.

El sitio dispone de un certificado SSL para garantizar la seguridad de la información y de las transferencias de datos.

Asimismo, el responsable se compromete a notificar al usuario en caso de rectificación o supresión de datos, salvo que ello implique formalidades, costes o gestiones desproporcionadas.

Si se ve comprometida la integridad, confidencialidad o seguridad de los datos personales del usuario, el responsable se compromete a informar al usuario y, en su caso, a la autoridad de control, en las condiciones del RGPD.

ARTÍCULO 5: DERECHOS DEL USUARIO

De conformidad con la normativa sobre datos personales, el usuario dispone de los derechos enumerados a continuación.

Para que se atienda su solicitud, el usuario debe comunicar su nombre y apellidos y su dirección de correo electrónico.

El responsable debe responder en un plazo máximo de 30 (treinta) días.

A. PRESENTACIÓN DE LOS DERECHOS DEL USUARIO

a. Derecho de acceso, rectificación y supresión
El usuario puede conocer, actualizar, modificar o solicitar la eliminación de sus datos enviando un correo al responsable a contact@smyline.com, precisando el objeto de la solicitud.
En la aplicación MySmyline, la eliminación de cuenta también está disponible en Perfil → Ajustes → Eliminar cuenta.

b. Derecho a la portabilidad
El usuario puede solicitar la portabilidad de sus datos personales relativos al sitio o a la aplicación hacia otro responsable, enviando un correo a la dirección indicada.

c. Derecho a la limitación y a la oposición
El usuario puede solicitar la limitación u oponerse al tratamiento conforme al RGPD, mediante correo al responsable.

d. Derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado
Conforme al Reglamento 2016/679, el usuario tiene derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado si produce efectos jurídicos o le afecta de modo similar de manera significativa.

e. Derecho a decidir el destino de los datos tras el fallecimiento
Se recuerda al usuario que puede organizar el destino de sus datos recogidos y tratados en caso de fallecimiento, conforme a la ley aplicable.

f. Derecho a acudir a la autoridad de control
Si el responsable no responde a la solicitud, o si el usuario considera vulnerado alguno de los derechos anteriores, puede dirigirse a la CNIL (https://www.cnil.fr) o a cualquier juez competente.

B. DATOS PERSONALES DE MENORES

Conforme al artículo 8 del Reglamento (UE) 2016/679 y a la ley francesa de protección de datos, solo los menores de 15 años o más pueden consentir el tratamiento de sus datos personales en las condiciones de la ley francesa.

Si el usuario es menor de 15 años, se requerirá el acuerdo de un representante legal para recoger y tratar datos personales.

El editor se reserva el derecho de verificar por cualquier medio que el usuario tiene más de 15 años o ha obtenido el acuerdo de un representante legal.

ARTÍCULO 6: USO DE COOKIES

El sitio puede recurrir a técnicas de cookies.

Una cookie es un archivo de pequeño tamaño (menos de 4 ko) almacenado por el sitio en el disco duro del usuario, con información sobre sus hábitos de navegación.

Estos archivos permiten tratar estadísticas e información de tráfico, facilitar la navegación y mejorar el servicio.

Para el uso de cookies que impliquen el almacenamiento y análisis de datos personales, se requiere el consentimiento del usuario.

Dicho consentimiento se considera válido durante un máximo de 6 (seis) meses. Transcurrido ese plazo, el sitio volverá a solicitar autorización para almacenar cookies.

a. Oposición del usuario al uso de cookies

Las cookies no esenciales solo se depositan tras obtener el consentimiento. El usuario puede retirar su consentimiento en cualquier momento:

  • Rechazando el consentimiento de cookies en la ventana emergente.

De forma más general, el usuario puede oponerse configurando su navegador.

Ayuda de configuración:

Si el usuario desactiva las cookies, podrá seguir navegando. No obstante, cualquier disfunción causada por esta manipulación no podrá atribuirse al editor del sitio.

b. Descripción de las cookies utilizadas

Pueden utilizarse las siguientes cookies:

  • Cookies WordPress / plugins
  • Axeptio (gestión del consentimiento)
  • Google Analytics en su caso (previo consentimiento)

La aplicación MySmyline no utiliza cookies web; puede utilizar identificadores técnicos (p. ej. tokens push) necesarios para el servicio.

ARTÍCULO 7: MODIFICACIÓN DE LA POLÍTICA DE PRIVACIDAD

Esta política de privacidad puede consultarse en todo momento en: https://smyline.com/es/politica-de-privacidad/

El editor se reserva el derecho de modificarla para garantizar su conformidad con el derecho vigente.

Se invita al usuario a consultarla regularmente para conocer los últimos cambios.

En caso de modificación sustancial, se informará al usuario mediante:

  • Correo y/o información a través del sitio / la aplicación.

La última actualización de esta política de privacidad tuvo lugar el: 16/09/2026.

ARTÍCULO 8: ACEPTACIÓN POR EL USUARIO

Al navegar por el sitio o utilizar la aplicación MySmyline, el usuario declara haber leído y comprendido la presente política de privacidad y acepta sus condiciones, en particular respecto de la recogida y el tratamiento de sus datos personales, así como del uso de cookies en el sitio.