Información previa a la venta conforme al Reglamento Europeo de Datos (EUDA)
de Samsung
Como fabricantes de productos conectados, Medical Device Business
Division of Samsung Electronics Co., Ltd. y Samsung Medison Co., Ltd.
(colectivamente “Samsung” o “nosotros”) nos comprometemos a garantizar la
transparencia sobre cómo esos productos generan datos sobre su uso y
rendimiento, y sobre cómo nuestros clientes pueden acceder a esos datos o
compartirlos con terceros, de acuerdo con el Data Act (Reglamento de la UE
2023/2854).
Parte de la información contenida en este aviso se aplica a todos los
tipos de productos. Otra información puede variar según la categoría del
producto. Samsung actualizará periódicamente este aviso informativo de EUDA previo
a la venta para reflejar el lanzamiento de nuevos productos y funcionalidades.
Generación de datos
Samsung ofrece productos conectados para mejorar la experiencia del
usuario y permitir una resolución de incidencias eficiente. Los tipos de datos
generados pueden variar según el tipo de producto. El volumen de datos
generados por los productos conectados varía en función del tipo de
dispositivo, los patrones de uso y el nivel de detalle de la recopilación de
datos.
Ubicación de los datos
Almacenamiento en servidores remotos: los datos se almacenan
principalmente en servidores remotos seguros de Samsung para su análisis,
mejora de producto y atención al cliente. Los plazos de conservación varían
según el tipo y la finalidad de los datos, pero están diseñados para cumplir
con la normativa de protección de datos aplicables.
Almacenamiento en el dispositivo: algunos datos pueden almacenarse en
el propio dispositivo con fines de diagnóstico o acceso inmediato.
Acceso a datos
El Servicio EUDA de Samsung Healthcare (“Servicio EUDA”) disponible en
samsunghealthcare.com es el medio principal mediante el cual los usuarios
pueden acceder a los datos relativos a sus productos conectados y servicios asociados.
Servicio EUDA de Samsung Healthcare
Para cumplir con nuestras obligaciones en virtud del Data Act y
permitir que los usuarios accedan y compartan información, Samsung ha creado el
Servicio EUDA. Este servicio sirve como una plataforma centralizada desde la
que los clientes pueden presentar, seguir y gestionar sus solicitudes de acceso
a datos.
El Servicio EUDA de Samsung es el medio principal por el cual los
usuarios pueden acceder a los datos sobre sus productos conectados y servicios
relacionados.
Uso del Servicio EUDA
El Servicio EUDA está vinculado a una cuenta de usuario creada a través
de http://samsunghealthcare.com/es. Permite el acceso a los datos de cualquier
producto conectado registrado en esa cuenta. Utilizar el Servicio EUDA es sencillo:
basta con localizar el número de serie único del producto que figura en su
etiqueta y regístrelo en el Servicio EUDA.
Una vez que haya registrado su producto en el Servicio EUDA, podrá ver
una lista de los datos en poder de Samsung de cada uno de sus productos. Si no
puede ver un producto en particular en el Servicio EUDA una vez que haya
iniciado sesión, verifique que su número de serie se haya ingresado
correctamente.
Solicitudes de acceso
Una vez que haya registrado un producto, puede seleccionarlo dentro del
Servicio EUDA y solicitar acceder a sus datos. Deberá aceptar los Términos de
uso y los Términos de acceso del Servicio EUDA para poder descargar y acceder a
los datos. Los usuarios empresariales también pueden usar el mismo registro
para solicitar el proceso de acceso a los datos.
Una vez presentada la solicitud (ticket), puede realizar un seguimiento
de su progreso y acceder y descargar los datos a través del Servicio EUDA una
vez que se completa el ticket.
Solicitudes de supresión
Los usuarios podrán solicitar la supresión de los
datos asociados a sus productos conectados a través del Servicio EUDA. Las
solicitudes de supresión podrán presentarse electrónicamente desde la misma
cuenta utilizada para registrar el producto.
Una vez verificada la solicitud, Samsung procederá
a eliminar los datos pertinentes de forma segura y definitiva, salvo en los
casos en que su conservación resulte necesaria para el cumplimiento de
obligaciones legales, contractuales o de garantía del producto.
Solicitudes de cesión
El proceso para las solicitudes de cesión de datos a un tercero es
ligeramente diferente del anterior. En el momento de la solicitud de los datos,
el usuario podrá designar un tercero destinatario introduciendo su dirección de
correo electrónico, lo que constituirá su consentimiento expreso para que
Samsung comparta los datos con dicho tercero. Usted deberá haber acordado
previamente con el tercero los términos en los que éste podrá utilizar los
datos objeto de la compartición. Dicho acuerdo podrá haberse formalizado con
anterioridad a la solicitud, por ejemplo, al suscribirse el usuario a los
servicios ofrecidos por el tercero.
El destinatario externo deberá aceptar los Términos EUDA para el acceso
de terceros a los datos antes de poder descargar y acceder a los datos. Estos
Términos constituyen un acuerdo vinculante entre Samsung y el tercero
destinatario, que regula sus derechos y obligaciones en relación con la
recepción, el uso y la protección de los datos transferidos.
Estructura de datos
El Servicio EUDA integra datos de diferentes fuentes y sistemas,
relacionados con diferentes tipos de productos y con diferentes funciones. Al presentar
una solicitud de acceso a los datos, el usuario seleccionará el producto del
que desea obtener los datos. Una vez efectuada la solicitud, se le facilitarán
todos los conjuntos de datos disponibles para dicho producto.
Para los dispositivos de radiografía digital y los sistemas de
ultrasonidos, los conjuntos de datos disponibles incluyen:
(a) Datos de Códigos de Error: cuando se produce o prevé un fallo y se
emite una advertencia, los datos asociados (código de error/alerta, hora de
ocurrencia, número de serie del producto) se recopilan y/o transmiten a Samsung.
Ejemplo de código de error/advertencia: Error 8802 (Un tipo de error de falla
de la batería)
(b) Datos de Informes de Incidencia: cuando ocurre una falla, el
cliente puede presionar el botón de transmisión del informe de problemas en la
pantalla del producto para enviar los datos pertinentes (código de error, hora,
número de serie, descripción del fallo introducida por el usuario, etc.) a
Samsung.
(c) Datos QR: cuando un técnico de servicio determina que no es posible
realizar una reparación inmediata in situ, opera el producto para activar el
modo de servicio. En dicho modo aparece un código QR en la pantalla. El técnico
toma una fotografía de este código con su teléfono mediante la aplicación de
servicio de Samsung, y los datos del registro del producto (como número de
colisiones del parachoques, ciclos totales de batería, número de disparos,
etc.) se transmiten a Samsung.
Debe tenerse en cuenta que Samsung no conserva datos de imagen
generados por los dispositivos médicos, por lo que no puede proporcionarlos a
través del Servicio EUDA. Todas las imágenes, así como la información y el
análisis resultantes, pueden consultarse directamente desde los propios
dispositivos médicos.
Volumen de datos
El volumen de datos generados varía en función del producto, del
servicio asociado y del modo de utilización. Si bien no es posible ofrecer
estimaciones detalladas para cada producto, a continuación se proporcionan
valores aproximados del volumen de datos generado por usuario y por día, con el
fin de ofrecer una referencia orientativa sobre la magnitud de la información
producida por los distintos dispositivos.
|
Tipo
de datos
|
Volumen
aproximado estimado por usuario por día
|
Duración
de la retención
|
|
Sistemas de ultrasonido
|
275.3
Bytes
|
1 año
|
|
Sistemas de Radiografía Digital
|
275.3
Bytes
|
1 año
|
Pago
Los usuarios podrán acceder gratuitamente a los datos relativos a sus
propios productos conectados y a los servicios asociados. Samsung podrá aplicar
una tarifa a los terceros destinatarios de datos que, con el consentimiento de
los usuarios, soliciten compartir la información de sus productos conectados y
los servicios relacionados (por ejemplo, para prestar sus propios servicios
vinculados). En ningún caso el usuario final deberá abonar cantidad alguna a
Samsung por el uso del Servicio EUDA.
El Servicio EUDA de Samsung ha sido diseñado para garantizar que todas
las solicitudes se tramiten de forma segura, transparente y conforme a los
principios de protección de datos y salvaguarda de los derechos del usuario.
Para cualquier consulta o asistencia adicional en relación con el
acceso a los datos o el uso del Servicio EUDA, no dude en ponerse en contacto
con nuestro equipo de soporte en https://samsunghealthcare.com/en/support/contact.
¿Cómo puedo presentar una reclamación relacionada con el Servicio EUDA
o el Data Act en general?
En primera instancia, puede ponerse en contacto con nuestro equipo de
soporte en https://samsunghealthcare.com/en/support/contact.
Asimismo, tiene derecho a presentar una reclamación por una posible
infracción del Reglamento de Datos por parte de Samsung ante la “autoridad competente”
correspondiente. Cada Estado miembro de la Unión Europea ha designado una o
varias autoridades competentes encargadas de la aplicación y supervisión del Data
Act. Puede presentar una reclamación ante la autoridad competente del Estado
miembro de la Unión Europea en el que tenga su residencia habitual, su lugar de
trabajo o su establecimiento, si considera que sus derechos reconocidos en el Data
Act han sido vulnerados.
Términos del Servicio EUDA
poder solicitar el acceso a los datos de su propio producto conectado o
compartirlos con terceros, será necesario aceptar previamente los Términos de
Uso del Servicio EUDA de Samsung, disponibles en https://previous.samsunghealthcare.com/en/notice/37.
Estos términos serán de aplicación a todas las solicitudes tramitadas a través
del Servicio EUDA de Samsung.
Asimismo, existe un aviso de privacidad específico del Servicio EUDA, publicado
en la página principal del propio servicio y disponible en https://previous.samsunghealthcare.com/es/privacy.
Si tiene cualquier duda o necesita asistencia adicional en relación con
el acceso a los datos o el uso del Servicio de Datos, no dude en ponerse en
contacto con nuestro equipo de soporte en https://samsunghealthcare.com/es/support/contact.
Apéndice
Uso e intercambio de datos por parte del titular de los datos (Samsung)
Uso acordado de los datos no personales por parte del Titular de los
Datos
El Titular de los Datos se compromete a utilizar los datos no
personales únicamente para los fines acordados con el Usuario, que son los
siguientes:
(a) ejecutar cualquier contrato suscrito con el Usuario o las actividades
relacionadas con dicho contrato;
(b) prestar servicios de asistencia técnica, garantía o similares, o
evaluar reclamaciones del Usuario, del propio Titular o de terceros (por
ejemplo, en relación con fallos del Producto) vinculadas al Producto o al
Servicio Relacionado;
(c) supervisar y mantener el funcionamiento, la seguridad y la fiabilidad
del Producto o del Servicio Relacionado, así como garantizar el control de
calidad;
(d) mejorar el funcionamiento de cualquier Producto o Servicio Relacionado
ofrecido por el Titular de los Datos;
(e) desarrollar nuevos productos o servicios, incluidas soluciones de
inteligencia artificial (IA), ya sea directamente por el Titular, por terceros
que actúen en su nombre (esto es, cuando el Titular determine las tareas a
encomendarles y obtenga el beneficio correspondiente), en colaboración con
otros o mediante sociedades con objeto específico (como joint ventures);
(f)
agregar estos datos con otros o
generar datos derivados, con cualquier finalidad lícita, incluyendo la venta o
puesta a disposición de dichos datos agregados o derivados a terceros, siempre
que no permitan identificar los datos concretos transmitidos al Titular desde
el producto conectado, ni posibiliten que un tercero los deduzca a partir del
conjunto de datos.
El uso de los datos con las finalidades anteriores resulta necesario
para el pleno aprovechamiento del Producto y de los Servicios Relacionados por
parte del Usuario, en particular respecto a las operaciones de mantenimiento,
diagnóstico y reparación, así como para la prestación de servicios
automatizados, de monitorización inteligente o de funcionalidades integradas en
el propio producto. Determinadas características del Producto requieren que el
Titular conserve los datos para que dichas funciones estén disponibles.
El Titular de los Datos se compromete a no utilizar los datos para
obtener información sobre la situación económica, los activos o los métodos de
producción del Usuario, ni sobre el uso del Producto o del Servicio Relacionado
por parte de éste de manera que pueda perjudicar su posición comercial en los
mercados en los que opere. Ninguno de los usos acordados podrá interpretarse
como autorización para dicho tratamiento, y el Titular se obliga a garantizar,
mediante las medidas organizativas y técnicas oportunas, que ningún tercero,
interno o externo a su organización, lleve a cabo un uso de esa naturaleza.
Uso de datos por parte del Usuario
Usos y cesiones permitidas de los datos
El Usuario podrá utilizar los datos puestos a su disposición por el
Titular previa solicitud para cualquier finalidad lícita y/o cederlos
libremente, con sujeción a las limitaciones que se detallan a continuación.
Usos y cesiones no permitidas de datos
El Usuario no podrá:
(a) utilizar los datos para desarrollar un producto conectado que compita
con el Producto, ni compartirlos con un tercero con ese propósito;
(b) utilizar los datos para obtener información sobre la situación
económica, los activos o los métodos de producción del fabricante del Producto
o, en su caso, del Titular de los Datos;
(c) utilizar medios coercitivos para obtener acceso a los datos o
aprovechar vulnerabilidades en la infraestructura técnica del Titular destinada
a su protección;
(d) compartir los datos con un tercero que sea considerado “guardián de
acceso” (gatekeeper) conforme al artículo 3 del Reglamento (UE)
2022/1925;
(e) utilizar los datos recibidos para fines que infrinjan el Derecho de la
Unión Europea o la legislación nacional aplicable.
Puesta a disposición de los datos a un destinatario
El Titular de los Datos deberá poner los datos a disposición de un
tercero designado por el Usuario (el “Destinatario de los Datos”), de forma
gratuita para el Usuario, previa solicitud presentada por éste o por una parte
que actúe en su nombre. Dicha solicitud podrá efectuarse a través del Servicio
EUDA, del mismo modo en que el Usuario solicita el acceso a sus propios datos.
El Titular de los Datos pondrá a disposición de un tercero aquellos
datos que constituyan datos personales únicamente cuando el Usuario no sea el
interesado, y cuando exista una base jurídica válida para dicha comunicación
conforme al artículo 6 del Reglamento (UE) 2016/679 (RGPD). En los casos en que
resulte pertinente, deberán cumplirse también las condiciones establecidas en
el artículo 9 de dicho Reglamento y en el artículo 5.3. de la Directiva
2002/58/CE (Directiva sobre la privacidad y las comunicaciones electrónicas).
A este respecto, cuando el Usuario no sea el interesado, deberá indicar
al Titular de los Datos, en cada solicitud de acceso por parte de terceros, la
base jurídica para el tratamiento conforme al artículo 6 del RGPD y, en su
caso, la excepción aplicable prevista en el artículo 9 del mismo y en el
artículo 5(3) de la Directiva 2002/58/CE, en la que se fundamenta la solicitud
de puesta a disposición de los datos personales.
El Titular de los Datos deberá poner los datos a disposición del
Destinatario de los Datos con, al menos, la misma calidad con la que éstos se
encuentran disponibles para el propio Titular, y, en todo caso, en un formato
completo, estructurado, de uso común y legible por máquina, de forma sencilla y
segura.
Cuando el Usuario presente una solicitud de este tipo, el Titular de los
Datos acordará con el Destinatario las condiciones para la puesta a disposición
de los datos en términos justos, razonables, no discriminatorios y
transparentes, de conformidad con lo previsto en los Capítulos III y IV del Data
Act.
El Usuario reconoce que una solicitud de esta naturaleza no podrá
beneficiar a un tercero considerado “guardián de acceso” (gatekeeper)
conforme al artículo 3 del Reglamento (UE) 2022/1925.