POLÍTICA DE PRIVACIDAD
Última actualización: 21 de mayo de 2026
1. DEFINICIONES
1.1. Salvo que se defina lo contrario en la presente Política de Privacidad, los términos en mayúsculas utilizados en el presente documento tendrán el significado que se les atribuye en los Términos y condiciones generales y en cualquier otro acuerdo que forme parte del marco contractual aplicable al uso de la Plataforma y los Servicios.
1.2. Términos como «Datos Personales», «Tratamiento», «Responsable del Tratamiento», «Encargado del Tratamiento» y «Categorías Especiales de Datos Personales» tienen los significados que se les atribuyen en el RGPD.
2. INFORMACIÓN GENERAL
2.1. La presente Política de Privacidad describe cómo Mindly Europe OÜ («Mindly», «nosotros», «nos», «nuestro») recopila, utiliza, almacena, comparte y trata de cualquier otra forma los Datos Personales en relación con el uso de la Plataforma, los Servicios y la Función de IA.
2.2. Mindly opera una plataforma digital que conecta a los Pacientes con Terapeutas y proporciona infraestructura tecnológica, herramientas de programación de sesiónes, procesamiento de pagos, atención al cliente y servicios administrativos relacionados. Mindly no es un proveedor de asistencia sanitaria y no presta Servicios directamente. Los Servicios son prestados exclusivamente por Terapeutas independientes que utilizan la Plataforma.
2.3. Aunque Mindly no presta Servicios directamente, ciertos Datos Personales tratados a través de la Plataforma pueden estar relacionados con el bienestar del Paciente, sus necesidades terapéuticas o el uso de los Servicios. Mindly trata dicha información únicamente cuando lo permiten las Leyes de Protección de Datos aplicables y con sujeción a las garantías descritas en la presente Política de Privacidad.
2.4. Al acceder o utilizar la Plataforma, crear una Cuenta, aceptar los Términos y Condiciones Generales y esta Política de Privacidad o utilizar los Servicios de cualquier otra forma, se informa a los Clientes de que sus Datos Personales se tratan de conformidad con esta Política de Privacidad. Cuando se requiera el consentimiento para una actividad de tratamiento específica, Mindly lo solicitará por separado a través de la Plataforma o por otros medios apropiados. Cuando el tratamiento de categorías especiales de Datos Personales requiera un consentimiento explícito u otra condición aplicable, Mindly se basará en dicho consentimiento o condición de forma independiente de la aceptación general de los Términos y Condiciones Generales.
2.5. Mindly podrá actualizar la presente Política de Privacidad periódicamente. Cualquier cambio sustancial se comunicará a través de la Plataforma, el Sitio web, la Aplicación, notificaciones por correo electrónico u otros canales de comunicación adecuados.
2.6. La presente Política de Privacidad no modifica ni sustituye ninguna asignación contractual específica de funciones y responsabilidades en materia de protección de datos acordada entre Mindly y los Clientes u otros socios comerciales.
3. CATEGORÍAS DE DATOS PERSONALES
3.1. Mindly podrá tratar Datos Personales, incluyendo nombre y apellidos, fecha de nacimiento, nombre de usuario o nombre de visualización, dirección de correo electrónico, número de teléfono, país de residencia, credenciales de la Cuenta, información del perfil, información de identificación del Terapeuta e información sobre licencias o certificaciones profesionales.
3.2. Mindly podrá tratar información relacionada con la prestación y el uso de los Servicios, incluida la información facilitada por los Pacientes durante el proceso de registro, la cumplimentación del perfil, la reserva de sesiones de Terapia, la selección de Terapeutas, el uso de las herramientas de comunicación de la Plataforma, las interacciones con el servicio de atención al cliente y los procesos relacionados con la seguridad o el cumplimiento normativo. En función de la información facilitada por el Paciente, dichos datos podrán incluir información relativa al bienestar emocional, las necesidades terapéuticas, los síntomas, las relaciones, las circunstancias personales u otros asuntos sensibles. Mindly limita dicho tratamiento a lo que sea razonablemente necesario para el funcionamiento de la Plataforma, la prestación de los Servicios y los fines asociados de cumplimiento normativo, seguridad y legales.
3.3. Cuando el Paciente utilice la Función de IA, Mindly podrá tratar el Contenido de IA, incluidos mensajes, instrucciones (prompts), respuestas a cuestionarios, respuestas a check-ins, textos de formato libre, comentarios y cualquier otro contenido proporcionado por el Paciente, así como respuestas, sugerencias, resúmenes y cualquier otro contenido generado por la Función de IA o a través de ella. Mindly también podrá tratar los datos derivados del uso de la Función de IA, incluidos los resultados o puntuaciones de cuestionarios, el historial de check-ins, los temas detectados, los temas sugeridos, las prácticas recomendadas, las conclusiones (insights) y los registros relativos a si determinado Contenido de IA fue compartido con un Terapeuta. Dependiendo del contenido proporcionado, generado o derivado, dichos datos podrán revelar información relacionada con el bienestar emocional, la salud mental, los síntomas, las relaciones, las circunstancias personales u otras cuestiones sensibles y, por tanto, podrán constituir o revelar Categorías Especiales de Datos Personales.
3.4. En relación con la Función de IA, Mindly también podrá tratar datos técnicos, operativos y de cumplimiento relacionados, incluidos marcas de tiempo, metadatos de sesiones y de uso, eventos de interacción con la función, registros técnicos, registros de seguridad y acceso, indicadores de seguridad o de posible uso indebido, registros relacionados con incidentes y registros de confirmaciones, consentimientos o acciones de compartición relacionados con el uso de la Función de IA o del Contenido de IA.
3.5. Mindly podrá tratar información de pago y facturación, incluidos datos de pago, dirección de facturación, información sobre el IVA, historial de transacciones, información sobre suscripciones, confirmaciones de pago e información relacionada con las facturas.
3.6. Mindly podrá tratar datos técnicos y de uso, incluyendo la dirección IP, información del dispositivo, tipo y versión del navegador, sistema operativo, datos de uso de la aplicación, archivos de registro, cookies y tecnologías similares, metadatos de sesión, informes de fallos y marcas de tiempo de acceso.
3.7. Cuando los Servicios se prestan a Clientes Corporativos o en el marco de acuerdos patrocinados por el empleador, Mindly podrá tratar adicionalmente información relativa a los Usuarios Designados, incluyendo datos de administración de la Cuenta, información sobre elegibilidad o acceso, estado de activación del servicio e información de uso agregada o anonimizada. Tal y como se describe en la Sección 8.2, Mindly no graba, almacena ni tiene acceso al contenido de las Sesiones Terapéuticas ni a ninguna información clínica, y dicha información no se incluye en los informes proporcionados a los Clientes Corporativos.
3.8. Mindly no recopila intencionadamente más Datos Personales de los necesarios para los fines descritos en la presente Política de Privacidad.
4. FUENTES DE DATOS PERSONALES
4.1. Mindly recopila Datos Personales directamente de Pacientes, Terapeutas, Clientes Corporativos, Usuarios Designados, Compradores de Tarjetas Regalo y otros usuarios que interactúan con la Plataforma.
4.2. Mindly también puede recibir Datos Personales de Proveedores de Procesamiento de Pagos, App Store, proveedores de análisis e infraestructura, interacciones de atención al cliente, referencias y, cuando proceda, de clientes corporativos en relación con la administración de servicios patrocinados por el empleador.
4.3. Cuando un Cliente facilite Datos Personales relativos a otra persona fuera del proceso de registro o incorporación a la Plataforma, incluso en relación con referencias, contactos de emergencia o Servicios patrocinados por el empleador, el Cliente garantiza que tiene el derecho legítimo de facilitar dicha información y, cuando sea necesario, que se ha informado a la persona en cuestión. Mindly podrá facilitar a dicha persona la información de privacidad pertinente cuando así lo exija la ley.
5. FINALIDADES Y BASE JURÍDICA DEL TRATAMIENTO
5.1. Mindly trata los Datos Personales únicamente cuando existe una base jurídica válida en virtud de las leyes de protección de datos aplicables.
5.2. Cuando la presente Política de Privacidad se refiera a la ejecución de un acuerdo, esto significa la ejecución de los Términos y Condiciones Generales que rigen el acceso y el uso de la Plataforma, o de otro acuerdo aplicable entre Mindly y el Cliente, Terapeuta, Cliente Corporativo u otra parte pertinente, según corresponda. Mindly no presta Servicios directamente y no se basa en la ejecución de un acuerdo terapéutico entre un Paciente y un Terapeuta como base legal para el Tratamiento de Datos Personales por parte de Mindly.
5.3. Mindly trata datos de identidad, contacto, Cuenta, autenticación y perfil para crear, mantener y administrar Cuentas, habilitar el acceso a la Plataforma, gestionar el registro, proporcionar la funcionalidad de la Plataforma y comunicarse con los Clientes en relación con los Servicios. La base jurídica es la ejecución de los Términos y Condiciones Generales aceptados por el Cliente o la adopción de medidas a petición del Cliente antes del registro.
5.4. Mindly trata la información administrativa necesaria para permitir que los Clientes y los Terapeutas organicen, programen, administren y completen los Servicios a través de la Plataforma. Dicha información puede incluir datos de programación de Sesiones Terapéuticas, el Terapeuta seleccionado, el estado de pago y de la suscripción, y otros datos administrativos no clínicos del servicio. La base jurídica es la ejecución de los Términos y Condiciones Generales aceptados por el Cliente y los intereses legítimos de Mindly en el funcionamiento de la Plataforma y en facilitar las interacciones administrativas entre Clientes y Terapeutas.
5.5. Tal y como se describe en la sección 8.2, Mindly no graba, almacena ni tiene acceso al contenido de las Sesiones Terapéuticas ni a ninguna información clínica. Sin embargo, cierta información administrativa tratada a través de la Plataforma puede revelar que un Cliente utiliza servicios relacionados con la salud mental y, por lo tanto, puede constituir o revelar Categorías Especiales de Datos Personales. Mindly trata dichos datos únicamente cuando lo permiten las Leyes de Protección de Datos aplicables y cuando existe una base legal adecuada y, cuando sea necesario, se cumple una condición aplicable para el tratamiento de Categorías Especiales de Datos Personales. Mindly se basa en el artículo 9, apartado 2, letra a), del RGPD (consentimiento explícito del interesado) como condición para el tratamiento de datos que puedan constituir categorías especiales de Datos Personales. Cuando proceda, Mindly también podrá basarse en el artículo 9, apartado 2, letra f) (formulación, ejercicio o defensa de reclamaciones legales).
5.6. Cuando el Cliente utilice la Función de IA, Mindly tratará el Contenido de IA y los datos relacionados con la Función de IA con las siguientes finalidades: (a) prestar, personalizar y operar la Función de IA; (b) generar respuestas de apoyo, sugerencias de temas, prácticas recomendadas, resúmenes e insights; (c) garantizar la continuidad del servicio, el correcto funcionamiento y la seguridad de la Función de IA; (d) detectar, prevenir e investigar usos indebidos; (e) prestar atención al cliente; y (f) formular, ejercer o defender reclamaciones legales. La base jurídica del tratamiento conforme al artículo 6 del RGPD es la ejecución de los Términos y Condiciones Generales aceptados por el Cliente, en la medida en que dicho tratamiento sea objetivamente necesario para prestar la Función de IA solicitada, así como los intereses legítimos de Mindly en materia de seguridad, prevención del uso indebido, atención al cliente y protección jurídica. Cuando dicho tratamiento constituya o revele Categorías Especiales de Datos Personales, Mindly se basa en el consentimiento explícito del Cliente de conformidad con el artículo 9.2. a) del RGPD, salvo que resulte aplicable otra condición prevista en el artículo 9 del RGPD.
5.7. Mindly trata datos de pago, facturación, facturas, IVA y transacciones para procesar pagos, gestionar suscripciones, emitir facturas y cumplir con las obligaciones contables y fiscales. La base jurídica es la ejecución del acuerdo, la obligación legal y los intereses legítimos.
5.8. Mindly trata la información de contacto, la información de la Cuenta, las comunicaciones con el servicio de atención al cliente y los datos pertinentes de la Plataforma para responder a las solicitudes, resolver problemas, enviar comunicaciones relacionadas con el servicio, gestionar reclamaciones, mantener la calidad del servicio y resolver litigios. La base jurídica es la ejecución de los Términos y Condiciones Generales aceptados por el Cliente y los intereses legítimos de Mindly en prestar asistencia, mantener la calidad y la fiabilidad de la Plataforma y proteger sus derechos legales.
5.9. Mindly trata datos técnicos, de uso, de dispositivos, de registro, de acceso, de cookies y relacionados con la seguridad para operar, mantener, proteger y mejorar la Plataforma, autenticar a los usuarios, prevenir el fraude, detectar usos indebidos, investigar incidentes de seguridad, resolver problemas, analizar tendencias de uso y garantizar la fiabilidad de la Plataforma. La base jurídica son los intereses legítimos de Mindly en operar, proteger y mejorar la Plataforma, salvo cuando se requiera el consentimiento en virtud de las Leyes de Protección de Datos aplicables, incluyendo cookies no esenciales, tecnologías de análisis o herramientas similares.
5.10. Mindly trata los Datos Personales para cumplir con obligaciones legales, responder a solicitudes legítimas de tribunales, organismos reguladores, fuerzas del orden u otras autoridades competentes, establecer, ejercer o defender reclamaciones legales, resolver disputas y hacer cumplir los acuerdos aplicables. La base jurídica es el cumplimiento de las obligaciones legales y los intereses legítimos de Mindly en la protección de sus derechos e intereses legales.
5.11. Mindly trata los datos de contacto, las preferencias de comunicación y la información limitada de la Cuenta para enviar comunicaciones de marketing cuando lo permita la ley. En el caso de los Clientes existentes, Mindly podrá enviar comunicaciones de marketing sobre sus propios servicios similares sobre la base de intereses legítimos (artículo 6, apartado 1, letra f) del RGPD), sin perjuicio del derecho del Cliente a oponerse en cualquier momento a través del mecanismo de exclusión voluntaria incluido en cada comunicación. Para los usuarios potenciales o cuando así lo exija la normativa aplicable sobre la privacidad de las comunicaciones electrónicas, Mindly se basa en el consentimiento previo (artículo 6(1)(a) del RGPD), que puede retirarse en cualquier momento.
5.12. Cuando los Servicios se prestan a Clientes Corporativos o en el marco de acuerdos patrocinados por el empleador, Mindly podrá tratar los Datos Personales de los Usuarios Designados para administrar el acceso, verificar la elegibilidad, gestionar la asignación de servicios, facilitar la facturación y proporcionar informes administrativos agregados o anonimizados. La información de uso identificable relativa a los Usuarios Designados no se divulga a los Clientes Corporativos, salvo en los casos descritos en la sección 14 de la presente Política de Privacidad.
5.13. Cuando Mindly se base en el consentimiento, incluido el consentimiento explícito cuando sea necesario, el Cliente podrá retirar dicho consentimiento en cualquier momento. La retirada no afecta a la licitud del Tratamiento realizado antes de la retirada, y Mindly podrá continuar con el Tratamiento cuando se aplique otra base jurídica válida.
6. FUNCIÓN DE MINDLY Y DE LOS TERAPEUTAS
6.1. Mindly actúa como Responsable del Tratamiento independiente en relación con el funcionamiento y la administración de la Plataforma, incluyendo la administración de Cuentas, las funciones de reserva y programación, el procesamiento de pagos, la atención al cliente, la seguridad, la prevención del fraude, el análisis de datos, las comunicaciones de servicio y las operaciones comerciales generales.
6.2. Mindly no presta directamente Servicios y no determina el contenido profesional de los Servicios, los métodos terapéuticos, las decisiones clínicas, las notas profesionales de los Terapeutas, los historiales médicos, las notas clínicas, los diagnósticos, los detalles del tratamiento ni información clínica comparable.
6.3. Los Terapeutas actúan como Responsables del Tratamiento independientes en relación con los Datos Personales que tratan con el fin de prestar Servicios, mantener notas profesionales, documentación clínica u otros registros profesionales, y cumplir con sus propias obligaciones profesionales, legales y éticas.
6.4. Cuando los Servicios se prestan a Clientes Corporativos o en el marco de acuerdos patrocinados por el empleador, el acuerdo aplicable determina la asignación de las funciones de protección de datos. Según el acuerdo, el Cliente Corporativo puede actuar como Responsable del tratamiento y Mindly como Encargado del tratamiento respecto de determinados datos relacionados con el cumplimiento normativo, la administración de accesos o la gestión de beneficios. En otros contextos, Mindly y el Cliente Corporativo pueden actuar como Responsables del Tratamiento independientes y separados para sus respectivas actividades de tratamiento.
6.5. Cuando Mindly actúe como Encargado del Tratamiento en nombre de un cliente corporativo u otro Responsable del Tratamiento, Mindly tratará los Datos Personales únicamente siguiendo las instrucciones documentadas del Responsable del Tratamiento pertinente y con sujeción a un acuerdo de tratamiento de datos u otro acuerdo que cumpla con las leyes de protección de datos aplicables.
6.6. La presente Política de Privacidad se aplica a las actividades de tratamiento en las que Mindly actúa como Responsable del Tratamiento y, cuando procede, describe las actividades de tratamiento llevadas a cabo por Mindly en calidad de Encargado del Tratamiento. El tratamiento realizado de forma independiente por Terapeutas, clientes corporativos o terceros Responsables del Tratamiento está sujeto a sus propios avisos de privacidad y obligaciones legales.
7. COMPARTIMIENTO DE DATOS PERSONALES
7.1. Mindly podrá compartir Datos Personales únicamente cuando sea necesario para el funcionamiento, la administración, la seguridad o el cumplimiento legal de la Plataforma y los Servicios, o cuando lo permitan las leyes de protección de datos aplicables.
7.2. Mindly podrá compartir Datos Personales limitados con los Terapeutas seleccionados por los pacientes cuando sea necesario para organizar, programar, gestionar o completar los Servicios a través de la Plataforma. Dicha información puede incluir el estado de la Cuenta, la reserva, la programación, el pago o los derechos, así como otra información administrativa no clínica necesaria para que el Terapeuta correspondiente preste o gestione los Servicios reservados.
7.3. Mindly podrá compartir Datos Personales con terceros proveedores de servicios que participen en el funcionamiento de la Plataforma y los Servicios, incluidos Proveedores de procesamiento de pagos, proveedores de alojamiento en la nube e infraestructura, proveedores de funciones de comunicación y vídeo, proveedores de atención al cliente, proveedores de análisis, proveedores de seguridad, asesores profesionales, aseguradoras y otros proveedores de servicios que actúen de conformidad con los requisitos contractuales y legales aplicables.
7.4. Cuando los Servicios se presten a Clientes Corporativos o en el marco de acuerdos patrocinados por el empleador, Mindly podrá proporcionar a los Clientes Corporativos informes de uso administrativo agregados o anonimizados, siempre que así se acuerde en los acuerdos aplicables. La comunicación y divulgación de información sobre los Usuarios Designados a los Clientes Corporativos se rige por las secciones 14.3 y 14.5 de la presente Política de Privacidad.
7.5. Tal y como se describe en la sección 8.2, Mindly no graba, almacena ni tiene acceso al contenido de las Sesiones Terapéuticas ni a ninguna información clínica, y dicha información no se incluye en ninguna divulgación a clientes corporativos u otros terceros.
7.6. Mindly podrá divulgar Datos Personales cuando sea razonablemente necesario para detectar, prevenir o investigar fraudes, abusos, incidentes de seguridad, accesos no autorizados, actividades ilícitas, amenazas, conductas indebidas o incumplimientos de los acuerdos, políticas o leyes aplicables, y para proteger los derechos, la propiedad, la seguridad y los intereses legítimos de Mindly, los usuarios de la Plataforma, los Terapeutas, los Clientes Corporativos o terceros.
7.7. Mindly podrá divulgar Datos Personales a tribunales, organismos reguladores, fuerzas del orden, autoridades fiscales u otras autoridades competentes cuando así lo exija la legislación aplicable, un proceso legal o una solicitud legítima, o cuando sea razonablemente necesario para establecer, ejercer o defender reclamaciones legales.
8. SESIONES TERAPÉUTICAS Y COMUNICACIONES
8.1. Las Sesiones Terapéuticas realizadas a través de la Plataforma se llevan a cabo mediante videoconferencia integrada, llamada de audio o una funcionalidad de comunicación similar.
8.2. Mindly no graba, almacena, transcribe ni tiene acceso al contenido de las Sesiones Terapéuticas. Mindly no crea ni mantiene notas profesionales del Terapeuta, historiales médicos, notas clínicas, diagnósticos, detalles del tratamiento ni información clínica comparable.
8.3. Mindly podrá tratar la información administrativa y técnica necesaria para facilitar, operar y administrar las Sesiones Terapéuticas a través de la Plataforma, incluyendo datos de programación de Sesiones, terapeuta seleccionado, estado del pago y el derecho a recibir los Servicios, datos técnicos de conexión y otros datos de administración del Servicio no clínicos.
8.4. Los terapeutas pueden crear y mantener sus propias notas profesionales, registros o documentación clínica de conformidad con las obligaciones profesionales y las leyes aplicables. Dichos registros son mantenidos por los terapeutas de forma independiente y no son creados, controlados ni conservados por Mindly.
8.5. Las comunicaciones entre los Clientes y Mindly, incluidas las comunicaciones de atención al cliente y los mensajes relacionados con el servicio, podrán ser procesadas y conservadas cuando sea necesario para prestar asistencia, administrar los Servicios, mantener la seguridad, prevenir el uso indebido, resolver disputas, cumplir con obligaciones legales o establecer, ejercer o defender reclamaciones legales.
8.6. Cuando se ofrezca Terapia de pareja, Sesiones conjuntas o chats compartidos, los participantes reconocen que la información compartida durante dichas Sesiones conjuntas o en los chats compartidos puede ser visible para el Paciente Principal, la Pareja Invitada y el Terapeuta como parte del proceso terapéutico.
8.7. Para evitar cualquier duda, el Contenido de IA es independiente de las Sesiones de Terapia y de las comunicaciones con los Terapeutas. El tratamiento del Contenido de IA se describe en la Sección 17 de la presente Política de Privacidad y no modifica las normas aplicables a las Sesiones de Terapia conforme a la presente Sección 8.
9. COOKIES
9.1. Mindly puede utilizar cookies, SDK, píxeles, almacenamiento local y tecnologías similares para operar la Plataforma, autenticar a los usuarios, recordar preferencias, mantener la seguridad, analizar el uso, mejorar el rendimiento y respaldar la funcionalidad de la Plataforma.
9.2. Los clientes pueden gestionar las preferencias de cookies y seguimiento a través de la configuración del navegador, la configuración del dispositivo o las herramientas de preferencias de cookies de la Plataforma, cuando estén disponibles. La retirada del consentimiento no afecta al tratamiento previo.
9.3. Mindly utiliza las siguientes categorías de cookies y tecnologías similares: (a) estrictamente necesarias: requeridas para la funcionalidad básica y la seguridad, no se pueden desactivar; (b) funcionales: recuerdan las preferencias y la configuración de personalización; (c) analíticas: miden el uso y el rendimiento de la Plataforma; (d) de marketing: permiten comunicaciones dirigidas y la medición de campañas. Las categorías (b) a (d) se utilizan únicamente con el consentimiento previo del Cliente.
9.4. La presente sección 9 constituye el aviso sobre cookies de Mindly. Se puede solicitar una lista detallada de las cookies, que incluye sus nombres, proveedores, finalidades y períodos de conservación, a través de los datos de contacto indicados en la sección 18.
10. TRANSFERENCIAS INTERNACIONALES DE DATOS
10.1. Los Datos Personales podrán transferirse y tratarse en países fuera del Espacio Económico Europeo cuando sea necesario para el funcionamiento, la administración, el soporte, la seguridad o el cumplimiento legal de la Plataforma y los Servicios, incluso cuando Mindly utilice proveedores de servicios externos ubicados fuera del Espacio Económico Europeo.
10.2. Cuando los Datos Personales se transfieren fuera del Espacio Económico Europeo, Mindly se basa en garantías adecuadas o mecanismos de transferencia legales en virtud de las Leyes de Protección de Datos Aplicables, incluidas las decisiones de adecuación u otros mecanismos de transferencia legales reconocidos en virtud de las Leyes de Protección de Datos Aplicables.
10.3. Se puede solicitar información sobre las garantías de transferencia aplicables poniéndose en contacto con Mindly a través de los datos indicados en la sección 18, con sujeción a las supresiones legales y las restricciones de confidencialidad.
11. CONSERVACIÓN DE DATOS
11.1. Mindly conserva los Datos Personales solo durante el tiempo necesario para los fines para los que fueron recopilados, incluyendo la prestación y administración de los Servicios, el funcionamiento de la Plataforma, el cumplimiento de obligaciones legales, la resolución de disputas, el mantenimiento de la seguridad y el establecimiento, ejercicio o defensa de reclamaciones legales.
11.2. Los datos de administración de la Cuenta, el perfil y la Plataforma se conservan, por lo general, durante la vigencia de la relación del Cliente con Mindly y durante un período razonable posterior, cuando sea necesario para el cierre de la Cuenta, la administración del servicio, la resolución de disputas, el cumplimiento legal o las reclamaciones legales.
11.3. Los registros de pagos, facturas, impuestos, contabilidad y transacciones se conservan durante el periodo exigido por la legislación aplicable en materia de contabilidad, impuestos y presentación de informes financieros.
11.4. Los registros técnicos, de acceso, de seguridad y de prevención del fraude se conservan durante los periodos limitados necesarios para la seguridad de la Plataforma, la resolución de problemas, la prevención del fraude, la respuesta a incidentes y el cumplimiento legal, a menos que sea necesaria una conservación más prolongada para la investigación, la resolución de disputas o la formulación y/o defensa de reclamaciones legales.
11.5. Las comunicaciones de atención al cliente y los mensajes relacionados con el servicio se conservan durante el tiempo que sea necesario para gestionar la solicitud correspondiente, prestar asistencia, mantener la calidad del servicio, resolver disputas, cumplir con las obligaciones legales o establecer, ejercer o defender reclamaciones legales.
11.6. Cuando los terapeutas mantengan notas profesionales, documentación clínica o registros profesionales independientes, la conservación de dichos registros vendrá determinada por el terapeuta correspondiente de acuerdo con sus propias obligaciones legales y profesionales.
11.7. Una vez expirados los plazos de conservación aplicables, los Datos Personales se eliminan o se anonimizan de conformidad con la legislación aplicable y los procedimientos internos de gestión de datos de Mindly.
12. MEDIDAS DE SEGURIDAD
12.1. Mindly implementa medidas técnicas y organizativas adecuadas diseñadas para proteger los Datos Personales contra la destrucción, pérdida, alteración, divulgación o acceso no autorizados, ya sean accidentales o ilícitos.
12.2. Dichas medidas pueden incluir, según proceda, controles de acceso, autenticación, permisos basados en roles, cifrado en tránsito y en reposo, registro y supervisión, procedimientos de copia de seguridad, diligencia debida de los proveedores, obligaciones de confidencialidad y procedimientos de respuesta a incidentes.
12.3. A pesar de estas medidas, no se puede garantizar que ningún sistema de transmisión, almacenamiento o tratamiento electrónico sea completamente seguro, esté libre de errores o sea inmune a todas las vulnerabilidades.
12.4. Los clientes son responsables de mantener la confidencialidad de las credenciales de su Cuenta y de proteger sus Cuentas contra el acceso no autorizado.
12.5. Mindly mantiene procedimientos internos para identificar, documentar y responder a las violaciones de Datos Personales. Cuando Mindly actúe como Responsable del Tratamiento y una violación de Datos Personales pueda suponer un riesgo para los derechos y libertades de las personas, Mindly lo notificará a la autoridad de control competente sin demora injustificada y, cuando sea factible, en un plazo de 72 horas tras tener conocimiento de la violación, a menos que la notificación no sea requerida por las Leyes de Protección de Datos Aplicables.
12.6. Cuando una violación de Datos Personales pueda suponer un alto riesgo para las personas afectadas, Mindly notificará a las personas afectadas cuando así lo exijan las Leyes de Protección de Datos aplicables. Cuando Mindly actúe como Encargado del Tratamiento, notificará al Responsable del Tratamiento pertinente sin demora injustificada tras tener conocimiento de una violación de Datos Personales.
13. DERECHOS DE LOS INTERESADOS EN VIRTUD DEL RGPD
13.1. Con sujeción a las Leyes de Protección de Datos aplicables, los Clientes y otras personas cuyos Datos Personales sean tratados por Mindly podrán tener los siguientes derechos: el derecho de acceso a sus Datos Personales; el derecho a la rectificación de Datos Personales inexactos o incompletos; el derecho a la supresión de los Datos Personales en las circunstancias previstas por la legislación aplicable; el derecho a la limitación del tratamiento; el derecho a la portabilidad de los datos, cuando proceda; el derecho a oponerse al tratamiento realizado sobre la base de intereses legítimos o con fines de marketing directo; y el derecho a retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
13.2. Las solicitudes relativas a los Datos Personales pueden enviarse a Mindly utilizando los datos de contacto que figuran en la sección 18. Mindly podrá solicitar información razonable para verificar la identidad de la persona que realiza la solicitud antes de tramitarla.
13.3. Mindly responderá a las solicitudes en el plazo exigido por las Leyes de Protección de Datos aplicables, generalmente en el plazo de un mes según el RGPD. Cuando lo permita la ley, este plazo podrá ampliarse si la solicitud es compleja o si Mindly recibe un gran número de solicitudes.
13.4. Cuando una solicitud se refiera principalmente al tratamiento realizado de forma independiente por un terapeuta, un cliente corporativo u otro Responsable del Tratamiento, Mindly podrá redirigir la solicitud a la parte pertinente, aconsejar al cliente que se ponga en contacto directamente con dicha parte o ayudar a canalizar la solicitud cuando sea razonablemente posible y lo permita la ley.
13.5. Mindly podrá denegar o limitar las solicitudes que sean manifiestamente infundadas, excesivas o repetitivas, o cuando se aplique otra restricción o excepción en virtud de las Leyes de Protección de Datos aplicables.
13.6. Los clientes también tienen derecho a presentar una reclamación ante una autoridad competente en materia de protección de datos, incluida la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon) o la autoridad de control de su lugar de residencia.
14. CLIENTES CORPORATIVOS Y USUARIOS DESIGNADOS
14.1. La asignación de funciones de protección de datos entre Mindly y los Clientes Corporativos, incluidas las circunstancias en las que Mindly actúa como Encargado del Tratamiento o como Responsable del Tratamiento independiente, se describe en las secciones 6.4 y 6.5.
14.2. Los Clientes Corporativos son responsables de garantizar que disponen de una base jurídica adecuada para facilitar o poner a disposición de Mindly los Datos Personales de los Usuarios Designados, incluyendo los casos en que los Datos Personales se faciliten con fines de verificación de elegibilidad, administración de accesos, gestión de prestaciones o invitaciones.
14.3. Mindly podrá proporcionar a los Clientes Corporativos informes administrativos agregados o anonimizados relativos al uso de los Servicios, cuando así se acuerde en el acuerdo aplicable. Dichos informes podrán incluir métricas administrativas generales de utilización, activación, asignación, facturación o similares de carácter no clínico.
14.4. Mindly no incluye información clínica ni sobre el contenido de las Sesiones en los informes o comunicaciones a los Clientes Corporativos (véase la Sección 8.2) y no divulga información administrativa identificable sobre el uso relacionada con un Usuario Designado a un Cliente Corporativo, a menos que el Usuario Designado en cuestión haya dado su consentimiento explícito o que la divulgación sea requerida o expresamente permitida por la legislación aplicable.
14.5. Los Clientes Corporativos son responsables de forma independiente de informar a los Usuarios Designados sobre sus propias actividades de Tratamiento llevadas a cabo fuera del ámbito de responsabilidad directo de Mindly, incluyendo la evaluación de la elegibilidad, la administración interna, la gestión de prestaciones para empleados y cualquier Tratamiento relacionado con el empleo.
15. REQUISITOS PARA LOS USUARIOS
15.1. La Plataforma está destinada a personas mayores de 18 años, o que hayan alcanzado la mayoría de edad en su lugar de residencia si esta es superior. Cuando la legislación aplicable permita el acceso a partir de una edad inferior, se requerirá el consentimiento adecuado de los padres o tutores u otras garantías, tal y como se describe en los Términos y Condiciones Generales. Mindly no recopila a sabiendas Datos Personales de personas menores de la edad mínima aplicable.
15.2. En caso de que Mindly tenga conocimiento de que se han recopilado Datos Personales de una persona que no cumple los requisitos de elegibilidad aplicables, Mindly tomará las medidas razonables para eliminar, restringir o tratar de otro modo dichos datos de conformidad con la legislación aplicable.
16. SERVICIOS DE TERCEROS
16.1. Mindly podrá recurrir a proveedores de servicios externos en relación con el funcionamiento, la administración, el soporte, la seguridad y la mejora de la Plataforma y los Servicios, incluidas las categorías de proveedores de servicios descritas en la sección 7.3 y otros proveedores de servicios que participen en el funcionamiento y la mejora de la Plataforma.
16.2. Cuando terceros proveedores de servicios tratan Datos Personales en nombre de Mindly, Mindly celebra los acuerdos de tratamiento de datos pertinentes u otros acuerdos contractuales que obligan a dichos proveedores a tratar los Datos Personales de conformidad con las instrucciones documentadas de Mindly, a aplicar las medidas técnicas y organizativas adecuadas y a cumplir con la legislación aplicable en materia de protección de datos. Mindly exige a los proveedores que prestan soporte a la Función de IA que no utilicen el Contenido de IA ni los datos relacionados con las interacciones del Cliente para entrenar o ajustar sus propios modelos de inteligencia artificial ni cualesquiera otros modelos de inteligencia artificial.
16.3. Ciertos proveedores externos pueden tratar Datos Personales como responsables independientes del tratamiento, incluso cuando determinan sus propios fines y medios de tratamiento con arreglo a sus propias Políticas de Privacidad y obligaciones legales. Esto puede incluir, dependiendo del contexto, proveedores de pagos, tiendas de aplicaciones u otros servicios de terceros utilizados en relación con la Plataforma.
16.4. La lista actualizada de los principales proveedores de servicios externos o encargados del tratamiento de Mindly que tratan Datos Personales en relación con la Plataforma, incluidos, cuando corresponda, los proveedores relacionados con la Función de IA, está disponible previa solicitud, contactando con Mindly a través de los datos de contacto indicados en la Sección 18.
16.5. La Plataforma puede contener enlaces a, o integraciones con, sitios web, aplicaciones, plataformas o servicios de terceros que no son operados ni controlados por Mindly. Mindly no se hace responsable de las prácticas de privacidad, la seguridad o el contenido de dichos servicios de terceros, y su tratamiento de los Datos Personales está sujeto a sus propios avisos de privacidad y condiciones.
17. FUNCIÓN DE IA Y CONTENIDO DE IA
17.1. La presente Sección 17 se aplica específicamente al tratamiento del Contenido de IA y de los datos relacionados con este en conexión con la Función de IA.
17.2. El uso de la Función de IA puede implicar el tratamiento de información de naturaleza sensible que pueda constituir o revelar Categorías Especiales de Datos Personales. Los Clientes no deberán proporcionar más Datos Personales, y en particular más información de carácter sensible, de la razonablemente necesaria para el uso previsto de la Función de IA.
17.3. El Contenido de IA se trata de forma independiente de las Sesiones de Terapia y de las comunicaciones con los Terapeutas. No es visible para los Terapeutas ni se comparte con ellos a través de la Plataforma de forma predeterminada. Cuando la Plataforma permita al Cliente compartir con un Terapeuta determinado Contenido de IA, dicho intercambio solo tendrá lugar tras la confirmación expresa e independiente del Cliente y únicamente en la medida seleccionada o confirmada por este.
17.4. Mindly podrá tratar el Contenido de IA y los datos relacionados con este para prestar y operar la Función de IA, generar respuestas, mantener su funcionalidad, garantizar la seguridad y prevenir usos indebidos, investigar incidentes, prestar atención al cliente, proteger la seguridad e integridad de la Plataforma y formular, ejercer o defender reclamaciones legales.
17.5. Mindly utiliza tratamientos basados en reglas y asistidos por inteligencia artificial para personalizar determinados elementos de la Plataforma, incluidos las tarjetas del plan diario, los temas sugeridos, las prácticas recomendadas, las solicitudes de autoevaluación y los insights generados por IA. Para ello podrán tenerse en cuenta las respuestas proporcionadas durante el proceso de incorporación (onboarding), los resultados de cuestionarios, los check-ins, las interacciones previas con la IA, el uso de las funcionalidades y las preferencias manifestadas por el Cliente. Mindly no utiliza la Función de IA para adoptar decisiones basadas exclusivamente en un tratamiento automatizado que produzcan efectos jurídicos sobre el Cliente o le afecten de manera similar y significativa.
17.6. El acceso al Contenido de IA está restringido conforme al principio de «necesidad de conocer» (need-to-know) y sujeto a controles de acceso basados en funciones. Cuando la revisión del Contenido de IA sea necesaria por motivos de seguridad, protección, soporte técnico, investigación de incidentes, cumplimiento normativo o formulación, ejercicio o defensa de reclamaciones legales, dicha revisión se limitará al personal autorizado y a los proveedores de servicios autorizados sujetos a obligaciones de confidencialidad y protección de datos, no se llevará a cabo de forma rutinaria y se limitará al mínimo necesario para la finalidad correspondiente.
17.7. Mindly no utiliza el Contenido de IA ni ningún otro dato relacionado con el uso o la interacción del Cliente con la Función de IA, incluso en forma anonimizada o agregada, para entrenar o ajustar ningún modelo de inteligencia artificial operado por Mindly o por un tercero. Los proveedores externos de IA únicamente podrán tratar dichos datos en la medida necesaria para prestar, personalizar, proteger y dar soporte a la Función de IA por cuenta de Mindly, y no están autorizados a utilizar dichos datos para entrenar o ajustar sus propios modelos de inteligencia artificial ni cualesquiera otros modelos de inteligencia artificial.
17.8. El Contenido de IA se conservará mientras la Cuenta correspondiente permanezca activa, salvo que el Cliente lo elimine con anterioridad o que su conservación deje de ser necesaria para las finalidades descritas en la presente Política de Privacidad. Tras la eliminación del Contenido de IA o el cierre de la Cuenta correspondiente, los datos serán eliminados de los sistemas activos sin demora indebida y de las copias de seguridad de conformidad con el ciclo documentado de eliminación de copias de seguridad de Mindly. Los registros relacionados con la seguridad de la Función de IA, la protección y la prevención del uso indebido se conservarán únicamente durante el período necesario para la finalidad de seguridad correspondiente y estarán sujetos a revisiones y eliminaciones periódicas. Los registros de consentimientos, retiradas del consentimiento y acciones de compartición podrán conservarse durante el período necesario para demostrar el cumplimiento de las obligaciones legales y para formular, ejercer o defender reclamaciones legales.
17.9. Los Clientes podrán ejercer los derechos y opciones de privacidad relacionados con la Función de IA, incluidos el acceso, la exportación, la eliminación o la compartición del Contenido de IA seleccionado, así como la retirada del consentimiento relacionado con la Función de IA, mediante los controles disponibles dentro de la Plataforma o, cuando dichos controles no estén disponibles, poniéndose en contacto con Mindly utilizando los datos de contacto indicados en la Sección 18. Tras la retirada del consentimiento, Mindly dejará de realizar el tratamiento correspondiente basado en dicho consentimiento y deshabilitará el acceso a la Función de IA hasta que vuelva a otorgarse un consentimiento válido, sin que ello afecte al acceso a las demás partes de la Plataforma que no dependan de dicho consentimiento. La retirada del consentimiento no afectará a la licitud del tratamiento realizado con anterioridad a su retirada. Mindly podrá continuar realizando un tratamiento limitado únicamente cuando exista otra base jurídica aplicable y, en relación con las Categorías Especiales de Datos Personales, cuando concurra una condición aplicable conforme al artículo 9 del RGPD.
18. INFORMACIÓN DE CONTACTO
18.1. Las preguntas, solicitudes o reclamaciones relativas a la presente Política de Privacidad o al tratamiento de Datos Personales pueden dirigirse a:
Mindly Europe OÜ Peterburi tee 46 11415 Tallin, Estonia Correo electrónico: privacy@mindlyspace.com
18.2. Las solicitudes generales de atención al cliente pueden enviarse a: support@mindlyspace.com
19. DISPOSICIONES FINALES
19.1. La presente Política de Privacidad se interpreta y aplica de conformidad con la legislación estonia aplicable y la legislación de la Unión Europea directamente aplicable, incluido el RGPD, sin perjuicio de los derechos o protecciones obligatorios de que disfruten las personas físicas en virtud de las Leyes de Protección de Datos aplicables.
19.2. Si alguna disposición de la presente Política de Privacidad se considerara inválida o inaplicable, las disposiciones restantes seguirán en pleno vigor y efecto.
19.3. La presente Política de Privacidad forma parte del marco contractual y de cumplimiento que rige el uso de la Plataforma y los Servicios, junto con los Términos y Condiciones Generales y cualquier otro acuerdo aplicable celebrado entre Mindly y los Clientes, Terapeutas, Clientes Corporativos, proveedores de servicios u otras partes relevantes.
19.4. La presente Política de Privacidad ha sido redactada en inglés. En caso de cualquier discrepancia derivada de su traducción, prevalecerá la versión en inglés.
Versión original del documento: https://mindlyspace.com/es/privacy-policy-en