Mente Sana
Comenzar

Política de Privacidad

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

  • Razón social: ISL LLC (titular de la marca «Mente Sana Psicología»)
  • EIN: 35-2804404
  • Domicilio: 2201 Menaul Blvd NE Ste A, Albuquerque, NM 87107 (Estados Unidos)
  • Correo electrónico: hola@mentesanapsicologia.com
  • Teléfono: +34 613 49 12 14

Al estar el responsable establecido fuera del Espacio Económico Europeo y ofrecer servicios a residentes en la UE, ha designado un representante en la Unión conforme al art. 27 RGPD. Datos del representante disponibles previa solicitud a dpo@mentesanapsicologia.com.

2. Delegado de Protección de Datos (DPO)

Dado que tratamos datos relativos a la salud a gran escala (art. 9 RGPD), hemos designado un Delegado de Protección de Datos. Puedes contactar con el DPO en:

  • Email: dpo@mentesanapsicologia.com
  • Postal: A la atención del DPO de Mente Sana Psicología — usa la dirección del representante en la UE solicitándola previamente al email anterior.

3. Datos que tratamos

  • Identificativos: nombre, apellidos, email, teléfono, ciudad.
  • Económicos: los necesarios para procesar el pago (procesados directamente por Stripe; no almacenamos número de tarjeta).
  • Datos relativos a la salud (categoría especial, art. 9 RGPD): respuestas al test/diagnóstico psicológico, motivo de consulta, notas clínicas, informes elaborados por la psicóloga, contenido de las sesiones cuando el usuario lo aporta voluntariamente.
  • Datos de uso: identificadores de visitante/sesión, páginas visitadas, eventos, dispositivo, fuente de tráfico.

4. Finalidades y base jurídica

  • Prestar el servicio contratado (diagnóstico, matching y terapia) — ejecución de contrato, art. 6.1.b RGPD.
  • Tratar datos de salud asociados a la asistencia psicológica — consentimiento explícito del interesado, art. 9.2.a RGPD; subsidiariamente, fines de medicina preventiva o asistencial prestada por profesional sujeto a secreto, art. 9.2.h RGPD.
  • Gestión administrativa, fiscal y contable — obligación legal, art. 6.1.c RGPD.
  • Atención de consultas y soporte — interés legítimo en responder al usuario, art. 6.1.f RGPD.
  • Envío de comunicaciones comerciales — consentimiento, art. 6.1.a RGPD y art. 21 LSSI-CE. Puedes retirarlo en cualquier momento.
  • Analítica web y medición — consentimiento del usuario gestionado en el panel de cookies.

5. Decisiones automatizadas

Utilizamos un algoritmo de matching que sugiere la psicóloga más adecuada en función de tu cuestionario. La decisión final sobre la asignación y el tratamiento clínico la toma siempre un profesional colegiado. Puedes solicitar intervención humana, expresar tu punto de vista o impugnar la decisión automatizada conforme al art. 22 RGPD escribiendo a dpo@mentesanapsicologia.com.

6. Plazos de conservación

  • Historia clínica e informes psicológicos: 5 años desde la fecha del alta de cada proceso asistencial, conforme al art. 17 de la Ley 41/2002, de autonomía del paciente.
  • Documentación contable y fiscal: 6 años (art. 30 Código de Comercio) y 4 años (art. 66 LGT).
  • Datos identificativos y de contacto: mientras se mantenga la relación y, tras su finalización, durante los plazos de prescripción de acciones legales.
  • Datos para envío de comunicaciones comerciales: hasta que retires el consentimiento.
  • Datos de uso y analítica: hasta 25 meses, o el plazo configurado en la herramienta correspondiente.

7. Destinatarios y encargados del tratamiento

No cedemos tus datos a terceros salvo obligación legal. Sí los comunicamos a los siguientes encargados de tratamiento, con los que tenemos suscrito el contrato exigido por el art. 28 RGPD:

  • Stripe Payments Europe Ltd. — procesamiento de pagos.
  • Supabase Inc. — alojamiento de base de datos y autenticación.
  • Vercel Inc. — alojamiento y entrega del sitio web.
  • Anthropic PBC — generación asistida de contenido y análisis de cuestionarios.
  • ElevenLabs Inc. — síntesis de voz para contenido educativo.
  • Google Ireland Ltd. — Google Tag Manager / Google Analytics (solo si das consentimiento).
  • Microsoft Ireland Ltd. — Microsoft Clarity (solo si das consentimiento).
  • Meta Platforms Ireland Ltd. — Meta Pixel y Conversion API (solo si das consentimiento).
  • TikTok Technology Ltd. — TikTok Pixel y Events API (solo si das consentimiento).
  • Psicólogas colegiadas que prestan asistencia, en calidad de profesionales sanitarios sujetos a secreto profesional.

8. Transferencias internacionales

Algunos encargados (Stripe, Supabase, Vercel, Anthropic, ElevenLabs, Meta, Microsoft, TikTok, Google) y el propio responsable (ISL LLC) están establecidos en Estados Unidos. Estas transferencias se amparan en:

  • Decisión de adecuación de la Comisión Europea para EE. UU. (EU–US Data Privacy Framework, julio de 2023), cuando el proveedor está adherido.
  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), cuando proceda.
  • Medidas suplementarias técnicas y organizativas (cifrado, seudonimización, control de acceso).

Puedes obtener copia de las garantías escribiendo a dpo@mentesanapsicologia.com.

9. Tus derechos

Puedes ejercer los siguientes derechos sin coste enviando un correo a dpo@mentesanapsicologia.com, adjuntando copia de un documento que acredite tu identidad:

  • Acceso a tus datos personales.
  • Rectificación de datos inexactos.
  • Supresión («derecho al olvido»).
  • Limitación del tratamiento.
  • Portabilidad de los datos.
  • Oposición al tratamiento.
  • Retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
  • No ser objeto de decisiones individuales automatizadas (art. 22 RGPD).

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

10. Menores de edad

No se admite el alta de menores de 14 años. Entre 14 y 17 años se requiere el consentimiento de los titulares de la patria potestad o tutela conforme al art. 7 LOPDGDD.

11. Seguridad

Aplicamos las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo (art. 32 RGPD): cifrado en tránsito (TLS) y en reposo, control de acceso, registro de actividad, copias de seguridad, evaluaciones periódicas y formación del personal. Las videollamadas se realizan por canal cifrado.

12. Cambios

Esta política puede actualizarse para reflejar cambios normativos o de tratamiento. Publicaremos siempre la fecha de última actualización y notificaremos los cambios sustanciales.

Última actualización: mayo de 2026.