Saltar al contenido principal

Política de Privacidad

Última actualización: 30 de mayo de 2026

1. Responsable del Tratamiento de Datos

En cumplimiento del Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos que los datos personales recabados a través de la plataforma TerapeutasHolis son tratados por:

Responsable: Jose Antonio Mancho Fernández

NIF: 18047312V

Domicilio: Calle Besaire, Nº76, 31191 Beriain, Navarra, España

Correo electrónico: info@terapeutasholis.com

1.1. Doble rol en el tratamiento — TerapeutasHolis vs. Terapeuta

TerapeutasHolis actúa como Responsable: Respecto a datos de registro, perfil, reservas, mensajería, pagos y analítica necesarios para el Servicio.

El Terapeuta actúa como Responsable del Tratamiento: respecto a los datos clínicos, fichas internas e historiales de sus Clientes (incluidos el historial clínico modular, los formularios de admisión, las recomendaciones y los documentos adjuntos). El Terapeuta decide qué datos recoge y con qué finalidad.

TerapeutasHolis actúa como Encargado del Tratamiento (art. 28 RGPD) respecto a esos datos clínicos: los aloja y conserva cifrados (AES-256-GCM) por cuenta del Terapeuta, con aislamiento técnico por filas, y no utiliza esos datos clínicos individuales para finalidades propias (ni para entrenamiento de IA ni analítica comercial). Únicamente puede elaborar estadísticas agregadas y anónimas de demanda del sector que no permiten identificar a ninguna persona. Para activar las funciones de expediente clínico, el Terapeuta debe aceptar previamente el Acuerdo de Encargo del Tratamiento dentro de la Plataforma.

2. ¿Qué Datos Recopilamos?

Recopilamos diferentes tipos de datos en función de tu rol en la plataforma para poder prestarte el servicio:

2.1. Datos de Todos los Usuarios

  • Datos de Identificación: Nombre, apellidos, dirección de correo electrónico y contraseña (almacenada de forma encriptada/hash).
  • Datos Técnicos: Dirección IP, tipo de navegador, zona horaria y datos de uso de la plataforma para fines de seguridad y mejora del servicio.

2.2. Datos Específicos de Terapeutas y Escuelas (SaaS)

  • Perfil Profesional: Fotografía, título profesional, biografía, formación, especialidades, ubicación de la consulta y filosofía de trabajo.
  • Datos de Verificación: Documentación oficial que acredite la identidad y la formación (títulos, certificados) para validar el perfil.
  • Datos de Agenda (Google Calendar): Si decides sincronizar tu calendario, accederemos a los datos de tus eventos externos para bloquear tu disponibilidad en la plataforma.
  • Datos Financieros: Información necesaria para recibir pagos (KYC), gestionada íntegramente a través de Stripe Connect. Terapeutas Holis no almacena tus datos bancarios completos, solo los identificadores (tokens) proporcionados por Stripe.

2.3. Datos Específicos de Clientes (Marketplace)

  • Datos de Reservas: Historial de citas, terapeuta seleccionado, servicio reservado, fecha y hora.
  • Datos de Salud (Categoría Especial, art. 9 RGPD):al utilizar el "Asistente de Matching con IA", el chat, o cuando tu Terapeuta gestiona tu expediente clínico en la Plataforma (historial clínico, formularios de admisión, recomendaciones post-sesión y documentos adjuntos), estos datos se almacenan cifrados con AES-256-GCM en reposo y con acceso restringido por aislamiento de filas. La Plataforma los aloja por cuenta de tu Terapeuta (Encargado del Tratamiento) y no los utiliza para finalidades propias (más allá de estadísticas agregadas y anónimas que no permiten identificarte). Base legal: tu consentimiento explícito (art. 9.2.a RGPD) y, cuando el profesional sea sanitario regulado, la asistencia sanitaria prestada bajo deber de secreto (art. 9.2.h RGPD).
  • Consentimiento Pilar 13: En reservas manuales (in_clinic), se solicita consentimiento explícito para compartir tu nombre, email y teléfono con el Terapeuta para gestionar la cita.
  • Datos de Pago: Gestionados íntegramente por Stripe. No almacenamos tu tarjeta.

3. ¿Con Qué Finalidad Tratamos tus Datos?

Tratamos tus datos personales basándonos en las siguientes bases legales y para los siguientes fines:

3.1. Ejecución del Contrato (Prestación del Servicio)

  • Gestión de Cuentas: Crear y administrar tu perfil de usuario.
  • Reservas: Procesar la solicitud, el pago y la confirmación de citas entre Cliente y Terapeuta.
  • Comunicaciones Transaccionales: Enviarte notificaciones críticas (confirmaciones de reserva, recordatorios de citas 24h antes, cancelaciones) por email o WhatsApp.
  • Facturación: Gestionar el cobro de suscripciones a Terapeutas y pagos de Clientes.

3.2. Consentimiento Expreso

  • Sincronización con Google Calendar: Leer y escribir eventos en tu calendario personal para evitar solapamientos de citas (solo si activas esta función voluntariamente).
  • Asistente de IA: Procesar tu descripción de necesidades para recomendarte terapeutas afines.
  • Newsletter: Enviarte comunicaciones comerciales o novedades del blog (solo si te has suscrito).

3.3. Interés Legítimo

  • Mejora del Servicio: Analizar métricas de uso anonimizadas para optimizar la plataforma.
  • Seguridad: Detectar y prevenir fraudes o abusos en la plataforma.
  • Búsqueda interna: Indexar los perfiles públicos de los Terapeutas en nuestra base de datos PostgreSQL y, cuando procede, utilizar la tecnología de IA de Google Gemini para el asistente de búsqueda con lenguaje natural (AI Match). En ambos casos, solo se indexa información de perfil públicamente visible.

4. Compartición de Datos y Encargados del Tratamiento

Terapeutas Holis no vende tus datos personales. Solo compartimos los datos estrictamente necesarios con proveedores tecnológicos de confianza que actúan como "Encargados del Tratamiento", bajo acuerdos de confidencialidad y cumpliendo con el RGPD:

  • Stripe (Pagos y Finanzas): KYC y procesamiento de cobros (UE/EEUU).
  • DigitalOcean: Infraestructura de backend y base de datos (Ubicada en UE).
  • Vercel: Alojamiento de frontend y landing pages personales.
  • Google AI (Gemini): Procesamiento de texto para AI Match.
  • Twilio / WhatsApp: Notificaciones transaccionales.
  • Partnero: Gestión de afiliados (No se comparten datos de salud).
  • Quaderno: Facturación automática y cumplimiento AEAT.

5. Datos en las Landing Pages Personales de los Terapeutas

Los Terapeutas suscritos al plan Esencial o Premium disponen de una Landing Page personal en un subdominio del dominio landing.terapeutasholis.es. El tratamiento de datos relacionado con estas páginas se rige por el siguiente reparto de roles:

  • Infraestructura y datos técnicos (Responsable: Terapeutas Holis): Los datos técnicos generados por la visita a cualquier Landing Page (IP, user-agent, cookies técnicas, métricas agregadas, eventos de analítica) son tratados por Terapeutas Holis con las mismas finalidades y bases legales que los datos técnicos del dominio principal.
  • Reservas y pagos iniciados desde la Landing (Responsable: Terapeutas Holis): Cuando un Cliente realiza una reserva desde la Landing del Terapeuta, los datos se procesan mediante la infraestructura del marketplace y están sujetos a esta misma Política de Privacidad sin diferencias.
  • Contenido publicado por el Terapeuta (Responsable: el propio Terapeuta): Respecto a datos personales que el Terapeuta incluya voluntariamente en el contenido editorial de su Landing (por ejemplo, su propio nombre, biografía, fotografía, datos de contacto, testimonios de clientes con consentimiento), el Terapeuta actúa como responsable del tratamientofrente a los titulares de esos datos. Terapeutas Holis se limita a alojar el contenido en cumplimiento del art. 16 LSSI-CE.
  • Comunicaciones entre Cliente y Terapeuta: El chat y los canales de mensajería disponibles tras una reserva están gestionados por Terapeutas Holis como responsable técnico, siendo el Terapeuta responsable de la confidencialidad de la información clínica o de salud que el Cliente le confíe por estos canales.
  • Consentimientos firmados del Terapeuta (firma digital): Cuando el Terapeuta crea, envía o recoge sus propios consentimientos informados a través de la herramienta de firma digital, el Terapeuta es el responsable del tratamiento del contenido y de los datos —incluidos datos de salud (art. 9 RGPD)— recogidos en ellos. Terapeutas Holis actúa como encargado del tratamiento / prestador técnico: almacena el documento firmado, la imagen de la firma manuscrita, el PDF de evidencia y su huella (hash) en almacenamiento privado y cifrado, con sello de tiempo e IP, como soporte probatorio, y no usa esos datos para finalidades propias.
  • Obligaciones del Terapeuta como responsable: El Terapeuta se compromete a cumplir con el RGPD y la LOPDGDD respecto a los datos de sus clientes: obtener los consentimientos necesarios para publicar testimonios, disponer de sus propios canales de ejercicio de derechos ARSOPL y no incluir datos de categoría especial (salud, orientación, creencias) de terceros sin base legal adecuada.

6. Integración con Google User Data (Google Calendar)

Nuestra plataforma ofrece integración con Google Calendar para facilitar la gestión de citas a los Terapeutas. Si conectas tu cuenta de Google:

  • Acceso:Solicitaremos permisos para "ver, editar, compartir y eliminar permanentemente todos los calendarios".
  • Uso: Utilizaremos estos permisos exclusivamente para:
    • Añadir las nuevas reservas de Terapeutas Holis a tu calendario.
    • Leer tus eventos existentes ("Ocupado") para bloquear esos huecos en tu disponibilidad de Terapeutas Holis y evitar dobles reservas.
  • Almacenamiento: No almacenamos el contenido de tus eventos privados de Google Calendar en nuestra base de datos, solo guardamos los bloques de tiempo ocupados para calcular tu disponibilidad.
  • Limitación de Uso: El uso de la información recibida de las API de Google se adherirá a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

7. Transferencias Internacionales

Algunos de nuestros proveedores (como Google o Stripe) pueden procesar datos fuera del Espacio Económico Europeo (EEE), concretamente en Estados Unidos. Estas transferencias están cubiertas por decisiones de adecuación (como el "Data Privacy Framework" UE-EEUU) o mediante Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al europeo.

8. Plazos de Conservación

Conservaremos tus datos personales mientras mantengas tu cuenta activa o sea necesario para la prestación del servicio.

  • Datos de Cuenta: Hasta que solicites su eliminación.
  • Datos de Facturación y Reservas: Se conservarán durante 5 años tras la finalización de la relación contractual para cumplir con obligaciones legales y fiscales.
  • Logs de Seguridad: Se conservarán por un periodo máximo de 1 año.

9. Tus Derechos

Como usuario, tienes derecho a ejercer gratuitamente los siguientes derechos ante nosotros:

  • Acceso: Saber qué datos tenemos sobre ti.
  • Rectificación: Corregir datos inexactos.
  • Supresión ("Derecho al Olvido"): Solicitar el borrado de tus datos cuando ya no sean necesarios.
  • Limitación y Oposición: Restringir el tratamiento en determinados casos.
  • Portabilidad: Recibir tus datos en un formato estructurado.

Para ejercer estos derechos, envía un correo electrónico a info@terapeutasholis.com indicando "PROTECCIÓN DE DATOS" en el asunto y adjuntando una copia de tu documento de identidad para verificar tu autoría.

10. Seguridad

Hemos implementado medidas de seguridad técnicas y organizativas (encriptación SSL, hashing de contraseñas, control de acceso basado en roles) para proteger tus datos contra el acceso no autorizado, la pérdida o la alteración. Sin embargo, recuerda que ninguna transmisión por Internet es 100% segura.

11. Cambios en la Política

Nos reservamos el derecho a modificar esta política. Cualquier cambio sustancial te será notificado a través de tu correo electrónico o mediante un aviso destacado en la plataforma.

Si tienes cualquier pregunta sobre esta Política de Privacidad, contacta con nosotros en info@terapeutasholis.com