De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), te informamos que el responsable del tratamiento de tus datos personales es:
Tratamos las siguientes categorías de datos según el contexto en que interactúes con nosotros:
Si reservas o realizas una consulta clínica, recogemos también:
Categoría especial de datos: los datos relativos a la salud son categoría especial de datos conforme al artículo 9 RGPD. Su tratamiento se justifica en el ejercicio de la profesión sanitaria regulada, con obligación de secreto profesional, conforme al artículo 9.2.h) RGPD.
Para servicios de pago (programas digitales, talleres), procesamos pagos a través de Stripe Payments Europe Ltd., que actúa como encargado del tratamiento. No almacenamos directamente datos de tarjeta bancaria en nuestros servidores.
| Finalidad | Datos tratados | Base legal | Conservación |
|---|---|---|---|
| Atender consultas, mensajes y solicitudes recibidas por formulario o email | Identificativos y de contacto | Consentimiento (art. 6.1.a RGPD) | Hasta resolución de la consulta + 1 año |
| Gestionar suscripción a newsletter "Te escribo" y comunicaciones similares | Email, nombre opcional | Consentimiento (art. 6.1.a RGPD) | Hasta retirada del consentimiento (baja) |
| Prestar servicios clínicos contratados (consulta, programas digitales) | Identificativos, contacto, pago, clínicos | Ejecución de contrato (art. 6.1.b RGPD) · Ejercicio profesión sanitaria (art. 9.2.h RGPD) | Mínimo 5 años (Ley 41/2002, historia clínica) |
| Cumplir obligaciones fiscales y contables | Identificativos, fiscales, pago | Obligación legal (art. 6.1.c RGPD) | Mínimo 6 años (art. 30 Código Comercio) |
| Análisis estadístico de uso del sitio web (Google Analytics anonimizado) | Datos de navegación | Consentimiento previo vía banner cookies (art. 6.1.a RGPD + LSSI-CE) | Hasta 14 meses (config GA4) |
| Publicidad personalizada y medición de conversiones (Meta Pixel, Google Ads) | Identificadores cookies, datos navegación | Consentimiento previo vía banner cookies | Hasta retirada de consentimiento o 13 meses |
| Atención automatizada vía Instagram (ManyChat) | Identificador Instagram, mensaje | Consentimiento (al iniciar conversación) | Hasta retirada o 24 meses |
Para prestar los servicios, comunicamos datos personales a los siguientes encargados de tratamiento, que han suscrito el correspondiente acuerdo de tratamiento de datos (DPA) y ofrecen garantías adecuadas:
| Proveedor | Finalidad | Ubicación de los datos |
|---|---|---|
| Netlify, Inc. | Alojamiento del sitio web y formularios | EE. UU. (cláusulas contractuales tipo CCT) |
| MailerLite Limited | Email marketing (newsletter, secuencias automatizadas) | UE (Irlanda) |
| Stripe Payments Europe Ltd. | Procesamiento de pagos | UE (Irlanda) |
| Google LLC (Google Analytics, Google Ads, Google Workspace, NotebookLM) | Analítica web, publicidad, email corporativo, organización editorial interna | EE. UU. y UE (CCT + Data Privacy Framework) |
| Meta Platforms Ireland Ltd. | Píxel de seguimiento publicitario, Instagram Ads | UE (Irlanda) y EE. UU. |
| ManyChat, Inc. | Automatización de respuestas en Instagram | EE. UU. (CCT) |
| Cal.com, Inc. | Gestión de agenda y reserva de consultas | UE / EE. UU. |
| ElevenLabs, Inc. | Síntesis de voz para producción de podcast (no procesa datos de visitantes web; uso estrictamente interno) | EE. UU. (CCT) |
| Administración Tributaria y Seguridad Social | Cumplimiento de obligaciones fiscales | España |
Transferencias internacionales: algunos proveedores procesan datos fuera del Espacio Económico Europeo. En todos los casos se aplican garantías adecuadas conforme al capítulo V RGPD: Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, y para Estados Unidos, adhesión al EU-U.S. Data Privacy Framework cuando aplica.
Conforme a los artículos 15-22 RGPD y el Título III LOPDGDD, tienes derecho a:
Cómo ejercitarlos: envía un correo a equipo@theworldismindproject.com con asunto "Ejercicio de derechos RGPD", adjuntando copia de tu DNI o documento equivalente para verificar identidad. Te responderemos en un plazo máximo de 30 días naturales.
Reclamación ante la autoridad de control: si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD). C/ Jorge Juan, 6 · 28001 Madrid · 901 100 099.
Utilizamos cookies propias y de terceros para mejorar la experiencia de navegación, analizar el uso del sitio y mostrar publicidad personalizada. Puedes consultar el detalle completo y configurar tus preferencias en nuestra Política de Cookies.
Las cookies analíticas y publicitarias requieren tu consentimiento previo, que puedes otorgar o revocar a través del banner de consentimiento que aparece en tu primera visita o en cualquier momento desde la Política de Cookies.
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, incluyendo cifrado en tránsito (HTTPS/TLS), control de acceso, copias de seguridad y minimización de datos. Los datos clínicos se custodian conforme a las exigencias del Código Deontológico del Psicólogo y la Ley 41/2002.
El tratamiento de datos de menores de 14 años requiere consentimiento de los titulares de la patria potestad o tutela. En servicios dirigidos a adolescentes (talleres TDAH, bachillerato), siempre se requiere consentimiento expreso de padres o tutores antes de iniciar la prestación.
Podemos actualizar esta política para reflejar cambios normativos o en los tratamientos realizados. La versión vigente es siempre la publicada en esta URL, con su fecha de última actualización indicada al inicio. Los cambios sustanciales se comunicarán también por email a las personas suscritas a la newsletter.
Para cualquier duda sobre esta política o sobre el tratamiento de tus datos personales, escribe a equipo@theworldismindproject.com.