Documentación legal
Política de Privacidad y Protección de Datos
1. Responsable del Tratamiento
David Moreno Martín le informa de la política de privacidad aplicable a los datos personales y de salud recabados en el marco de los servicios de psicología online ofrecidos a través de https://davidmorenopsicologia.com.
| Nombre y apellidos | David Moreno Martín |
| Profesión | Psicólogo General Sanitario |
| Nº de colegiado | M-42209, Colegio Oficial de Psicólogos de Madrid (COP Madrid) |
| NIF | 01938983Z |
| Domicilio | Calle Ventosilla, 19, 28750 Madrid |
| Correo electrónico | davidmorenopsicologia@gmail.com |
| Sitio web | https://davidmorenopsicologia.com |
2. Datos Personales Recabados y Finalidad del Tratamiento
Servicio exclusivo para mayores de 18 años: Los servicios de psicología online ofrecidos a través de este sitio web están dirigidos exclusivamente a personas mayores de edad (18 años o más). No se recaban ni tratan datos de menores de edad de forma consciente. Si se detectara que se han facilitado datos de un menor, se procederá a su eliminación inmediata (Art. 7 LOPDGDD).
2.1. Datos de contacto e identificación
Cuando el usuario contacta a través de los canales disponibles (formulario de reserva en Calendly, correo electrónico, WhatsApp o teléfono), se pueden tratar los siguientes datos:
- Nombre y apellidos, dirección de correo electrónico.
- Número de teléfono (cuando se facilite voluntariamente).
- Contenido del mensaje o consulta inicial.
Finalidad: gestión de citas, respuesta a consultas, comunicaciones relativas al servicio y facturación.
2.2. Datos de salud (categoría especial — Art. 9 RGPD)
Los datos de salud constituyen una categoría especial de datos cuyo tratamiento requiere consentimiento explícito. En el marco de la consulta psicológica se recaban:
- Motivo de consulta e información clínica aportada por el paciente.
- Notas e informes de sesión elaborados por el profesional.
- Transcripciones o resúmenes generados mediante herramientas de IA (véase apartado 4.3).
Finalidad: prestación del servicio de psicología, elaboración de informes clínicos, seguimiento terapéutico y mejora continua de la atención.
2.3. Datos de pago
- Información de tarjeta bancaria, procesada exclusivamente por Stripe (no almacenada por el psicólogo).
Finalidad: gestión del cobro de sesiones y emisión de justificantes de pago.
3. Base Jurídica del Tratamiento
- Consentimiento explícito para datos de salud (Art. 6.1.a y Art. 9.2.a RGPD), prestado mediante la firma del formulario de consentimiento informado antes de la primera sesión.
- Ejecución del contrato para datos de contacto y pago (Art. 6.1.b RGPD).
- Obligación legal para conservación de la historia clínica durante el plazo legalmente establecido (Art. 6.1.c RGPD; Ley 41/2002).
- Consentimiento adicional y revocable para la mejora del servicio mediante análisis de sesiones con Fathom Video (IA).
- Interés legítimo (Art. 6.1.f RGPD) para la gestión de consultas y comunicaciones iniciales de personas interesadas que no hayan llegado a contratar el servicio, durante un período razonable no superior a 6 meses. Este interés ha sido ponderado y no prevalece sobre los derechos fundamentales del interesado.
Decisiones automatizadas y elaboración de perfiles (Art. 22 RGPD): No se realizan decisiones automatizadas ni elaboración de perfiles con efectos jurídicos o significativos sobre el paciente. Los resúmenes e insights generados por Fathom Video se utilizan exclusivamente como apoyo al criterio clínico del profesional y nunca sustituyen la valoración humana. Conforme al Art. 13.2.f RGPD, se declara expresamente que no existen tales mecanismos en este tratamiento.
4. Encargados del Tratamiento y Terceros Proveedores
Para la prestación del servicio se utilizan los siguientes proveedores, que actúan como Encargados del Tratamiento conforme al Art. 28 RGPD, con DPA suscrito en cada caso:
4.1. Calendly (reserva de citas)
Calendly, LLC — 271 17th St NW, Suite 1000, Atlanta, GA 30363, EE.UU.
- Finalidad: gestión y confirmación de reservas de sesiones.
- Transferencia internacional a EE.UU. bajo Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
- Política de privacidad: calendly.com/pages/privacy
4.2. Stripe (pasarela de pago)
Stripe Payments Europe, Limited — 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, Irlanda.
- Finalidad: procesamiento seguro de pagos con tarjeta.
- Los datos de pago son procesados directamente por Stripe. El psicólogo no almacena en ningún momento los datos completos de la tarjeta.
- Certificación PCI-DSS Nivel 1.
- Política de privacidad: stripe.com/es/privacy
4.3. Google Meet (videollamadas de sesión)
Google LLC — 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE.UU. (representante en la UE: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda).
- Finalidad: realización de sesiones de terapia online mediante videollamada.
- Las sesiones se realizan a través de Google Meet. Google puede procesar datos de conexión y metadatos de la llamada (IP, duración, identificadores de dispositivo).
- Transferencia internacional a EE.UU. bajo Cláusulas Contractuales Tipo (CCT) y marco EU-US Data Privacy Framework.
- Política de privacidad: policies.google.com/privacy
4.4. WhatsApp / Meta Platforms (canal de contacto)
Meta Platforms Ireland Limited — 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda.
- Finalidad: comunicación y gestión de consultas previas a la terapia, así como comunicaciones relativas a la gestión de citas.
- WhatsApp es un canal de comunicación adicional. Se recomienda no compartir información clínica sensible por este canal.
- Las comunicaciones en WhatsApp cuentan con cifrado de extremo a extremo.
- Transferencia internacional bajo CCT. Meta Platforms está adherida al EU-US Data Privacy Framework.
- Política de privacidad: whatsapp.com/legal/privacy-policy-eea
4.5. Fathom Video (notas de sesión mediante Inteligencia Artificial)
Fathom Video, Inc. — San Francisco, CA, EE.UU.
El psicólogo puede utilizar Fathom Video como herramienta de apoyo para la toma de notas durante las sesiones, generando resúmenes y transcripciones mediante IA.
- Esta funcionalidad solo se activará tras obtener el consentimiento explícito, libre, informado e inequívoco del paciente antes de la sesión.
- El paciente será informado al inicio de cada sesión en la que se use Fathom y podrá retirar su consentimiento en cualquier momento, sin que ello afecte a la continuidad de la terapia.
- Las transcripciones y resúmenes son accesibles únicamente por el psicólogo responsable y no son compartidos con terceros salvo obligación legal.
- Transferencia internacional a EE.UU. bajo CCT. Fathom cuenta con un Acuerdo de Asociado Empresarial (BAA) para servicios de salud.
- Política de privacidad: fathom.video/privacy
- El paciente puede solicitar la eliminación de sus datos de Fathom en cualquier momento contactando con el psicólogo.
- Clasificación según el AI Act (Reglamento UE 2024/1689): Fathom Video es un sistema de IA de riesgo limitado utilizado como herramienta de transcripción y apoyo a la toma de notas. Conforme al Art. 50 del AI Act (aplicable desde agosto de 2025), el paciente será informado de forma clara y comprensible de que está interactuando con un sistema de IA y de que su voz está siendo procesada para generar transcripciones. Esta información se proporciona antes de cada sesión en la que se active Fathom. El sistema no toma decisiones autónomas sobre el tratamiento clínico.
El texto de consentimiento específico para el uso de Fathom Video durante las sesiones se incluye en el documento de Consentimiento Informado que el paciente firma antes de comenzar la terapia.
5. Plazos de Conservación
| Tipo de dato | Plazo | Base legal |
|---|---|---|
| Datos clínicos e historia | Mínimo 5 años desde la última anotación (hasta 15 años en determinados documentos clínicos en la Comunidad de Madrid) | Art. 17 Ley 41/2002 |
| Datos de facturación y pago | 5 años desde la emisión del justificante (mínimo fiscal) o 6 años según documentación mercantil | Art. 66 Ley General Tributaria; Art. 30 Código de Comercio |
| Notas y transcripciones de Fathom | Máximo 12 meses desde la finalización de la terapia, salvo obligación clínica superior | Art. 5.1.e RGPD |
| Datos de contacto y reservas | Durante el período activo de la relación; eliminados a petición del usuario | Art. 6.1.b RGPD |
Nota sobre tensión RGPD / historia clínica: si el paciente revoca el consentimiento para Fathom antes de transcurrir el plazo de conservación clínica, las notas generadas que formen parte de la historia clínica se conservarán por obligación legal (Art. 17 Ley 41/2002) aunque no se generarán nuevas transcripciones. El paciente será informado de esta circunstancia.
6. Derechos de los Interesados
En virtud del RGPD y la LOPDGDD, el paciente puede ejercer en cualquier momento los siguientes derechos:
También puede retirar el consentimiento en cualquier momento (Art. 7.3 RGPD), sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer sus derechos
Envíe un correo a davidmorenopsicologia@gmail.com indicando su nombre, apellidos, número de DNI o documento identificativo y el derecho que desea ejercer. Para garantizar la seguridad de sus datos de salud, toda solicitud debe incluir identificación verificable del interesado. Plazo de respuesta: un mes (prorrogable dos meses en casos complejos).
Si considera que el tratamiento de sus datos vulnera la normativa vigente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es · Calle Jorge Juan, 6, 28001 Madrid.
7. Medidas de Seguridad
Se aplican las medidas técnicas y organizativas apropiadas conforme al Art. 32 RGPD:
- Comunicaciones cifradas mediante protocolo HTTPS (TLS 1.2/1.3).
- Acceso a los datos clínicos restringido exclusivamente al psicólogo responsable.
- Uso de proveedores con certificaciones de seguridad reconocidas (Stripe PCI-DSS Nivel 1; Calendly y Fathom con cifrado en reposo y en tránsito).
- Contraseñas robustas y autenticación en dos factores en todas las plataformas utilizadas.
- Copia de seguridad periódica de la documentación clínica.
- Eliminación segura de los datos cuando finaliza el plazo de conservación (Art. 5.1.e RGPD).
8. Confidencialidad Profesional
Toda la información clínica está sujeta al secreto profesional y confidencialidad, conforme al Código Deontológico del Psicólogo y a la normativa de protección de datos. La información no será comunicada a terceros salvo:
- Consentimiento expreso del paciente.
- Obligación legal (requerimiento judicial, comunicación a autoridades sanitarias en caso de riesgo inminente para la vida).
- Cuando sea estrictamente necesario para la prestación del servicio por parte de los Encargados del Tratamiento descritos en el apartado 4.
9. Cookies y Analítica Web
El sitio web https://davidmorenopsicologia.com no utiliza cookies propias de rastreo. Los proveedores integrados (Calendly, Stripe) pueden utilizar cookies técnicas estrictamente necesarias para el funcionamiento del servicio de reservas y pago. Para más información, consulte la Política de Cookies.
10. Modificaciones de la Política de Privacidad
El responsable se reserva el derecho a modificar la presente política para adaptarla a cambios normativos o nuevas funcionalidades. En caso de cambios sustanciales, se informará a los pacientes activos con una antelación mínima de 30 días. La versión actualizada siempre estará disponible en este sitio web.
Versión 1.3 · Mayo 2026 · David Moreno Martín · Psicólogo General Sanitario Nº col. M-42209