Tratamiento de datos y RGPD
Esta página es sobre la consulta, no sobre la web. Lo que se trata aquí son datos de salud, que el RGPD protege de forma reforzada.
Texto portado de la versión que hoy está publicada y ajustado a lo que este sitio hace: sin formularios y sin newsletter. Falta la revisión de un profesional, y esta nota se queda hasta que exista.
1. Responsable del tratamiento
Responsable: Melani Cubero — Centro Open Mind Actividad: psicología sanitaria y psiconutrición Domicilio: Calle de la Iglesia, 9, 28921 Alcorcón (Madrid) Correo: hola@centroopenmind.com
Lo que se trata a través de la web es otra cosa, y está en la política de privacidad: allí la respuesta corta es que no se recoge nada.
2. Qué datos se tratan
2.1 Identificación y contacto
Nombre y apellidos, correo electrónico, teléfono y, si procede, dirección postal.
2.2 Datos de salud (categoría especial)
Como consulta de psicología se tratan datos de salud, que son una categoría especial conforme al artículo 9 del RGPD. Se recogen y se tratan únicamente con tu consentimiento expreso y cuando son estrictamente necesarios para el proceso terapéutico:
- Información clínica relevante para el proceso
- Historial de sesiones
- Notas clínicas y evolución
- Información nutricional y de hábitos, en los servicios de psiconutrición
2.3 Datos de navegación
Los de la web, que están en la política de privacidad y en la política de cookies. Resumen: analítica sin cookies y sin identificador persistente.
3. Finalidad y base jurídica
Gestión de citas y consultas. Atender solicitudes de información y reservas previas al inicio de la terapia. Base jurídica: ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD).
Prestación del servicio terapéutico. Llevar a cabo el proceso de psicología o psiconutrición, incluido el seguimiento clínico. Base jurídica: ejecución del contrato y consentimiento explícito para los datos de salud (arts. 6.1.b y 9.2.a RGPD).
Obligaciones legales. Conservación de la historia clínica conforme a la normativa sanitaria. Base jurídica: cumplimiento de una obligación legal (art. 6.1.c RGPD).
4. Plazos de conservación
| Tipo de dato | Plazo | Fundamento |
|---|---|---|
| Historia clínica | Mínimo 5 años desde el alta | Ley 41/2002 y normativa sanitaria autonómica |
| Datos de facturación | 5 años | Ley General Tributaria |
| Consultas y contacto | Hasta la resolución de la consulta más 1 año | Interés legítimo |
Pasado el plazo aplicable, los datos se eliminan o se anonimizan de forma irreversible.
5. Tus derechos
Acceso. Obtener confirmación de si se tratan tus datos y acceder a ellos. Rectificación. Corregir datos inexactos o completar los incompletos. Supresión. Pedir que se eliminen cuando ya no sean necesarios o retires el consentimiento, con el límite de los plazos legales de conservación de la historia clínica. Limitación. Pedir que se suspenda el tratamiento mientras se resuelve una incidencia. Portabilidad. Recibir tus datos en un formato estructurado y de uso común. Oposición. Oponerte al tratamiento cuando la base jurídica sea el interés legítimo.
Cómo ejercerlos
Escribiendo a hola@centroopenmind.com, indicando el derecho que quieres ejercer y adjuntando copia de tu DNI o documento equivalente. La respuesta llega en un plazo máximo de 30 días naturales, prorrogables a 60 en casos de especial complejidad.
Si consideras que el tratamiento vulnera la normativa, puedes reclamar ante la Agencia Española de Protección de Datos.
6. Cesión a terceros
No se ceden datos a terceros sin consentimiento previo y expreso, salvo:
- Obligación legal, cuando una norma o una resolución judicial obliguen a comunicarlos.
- Encargados del tratamiento: proveedores que actúan bajo instrucciones y con garantías contractuales suficientes, como la plataforma de videollamada de las sesiones online.
- Emergencias: en situaciones de riesgo vital para ti o para terceros, se podrán comunicar datos a los servicios de salud competentes.
Todos los proveedores están en el Espacio Económico Europeo o cuentan con garantías adecuadas conforme al RGPD.
7. Medidas de seguridad
Conforme al artículo 32 del RGPD: cifrado de las comunicaciones (HTTPS/TLS), acceso restringido a los datos clínicos, copias de seguridad periódicas en entornos seguros y revisión continua de la eficacia de las medidas.
