Documento legal
Política de Privacidad y Protección de Datos de Carácter Personal
Índice
- Identificación del Responsable del Tratamiento
- Definiciones y régimen interpretativo
- Determinación del rol jurídico de Mainds: Responsable y Encargado del Tratamiento
- Categorías de datos personales objeto de tratamiento
- Tratamiento de datos de categorías especiales (artículo 9 RGPD)
- Finalidades del tratamiento
- Base jurídica que legitima el tratamiento
- Plazos de conservación
- Destinatarios, comunicaciones y cesiones de datos
- Encargados del tratamiento y subencargados
- Transferencias internacionales de datos
- Derechos de las personas interesadas
- Medidas técnicas y organizativas de seguridad
- Decisiones automatizadas, elaboración de perfiles e inteligencia artificial
- Política de cookies y tecnologías similares
- Tratamiento de datos de menores de edad
- Notificación de violaciones de seguridad
- Delegado de Protección de Datos
- Régimen específico de responsabilidad y exoneraciones
- Indemnidad y limitación cuantitativa de responsabilidad
- Reclamaciones ante la autoridad de control
- Modificaciones de la presente Política
- Legislación aplicable y jurisdicción
- Cláusula de divisibilidad y disposiciones finales
1. Identificación del Responsable del Tratamiento
A los efectos del artículo 13 RGPD y concordantes, se proporciona a continuación la información identificativa de la entidad que presta los servicios objeto de la presente Política:
| Denominación social | Mainds Technologies, S.L. |
|---|---|
| Domicilio social | Reino de España (los datos completos pueden solicitarse al correo de contacto y figuran en el Registro Mercantil correspondiente) |
| Correo electrónico | info@mainds.app |
| Correo específico en materia de protección de datos | privacidad@mainds.app |
| Sitio web | https://mainds.app |
Mainds actúa, en función del tipo de tratamiento concreto, bien como Responsable del tratamiento, bien como Encargado del tratamiento, en los términos delimitados en la cláusula 3 del presente documento.
2. Definiciones y régimen interpretativo
Los términos empleados en la presente Política tendrán el significado que les atribuyen el artículo 4 RGPD y, supletoriamente, la LOPDGDD. En particular, y sin perjuicio de otras definiciones legales aplicables, se entiende por:
- «Datos personales»: toda información sobre una persona física identificada o identificable.
- «Tratamiento»: cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea por procedimientos automatizados o no.
- «Responsable del tratamiento»: la persona física o jurídica que, sola o conjuntamente con otros, determina los fines y medios del tratamiento.
- «Encargado del tratamiento»: la persona física o jurídica que trata datos personales por cuenta del Responsable.
- «Interesado»: la persona física titular de los datos personales.
- «Usuario Profesional»: el psicólogo, psicoterapeuta, profesional sanitario u otro profesional debidamente habilitado que contrata los servicios de Mainds para el desarrollo de su actividad profesional.
- «Paciente»: la persona física que recibe asistencia, evaluación o intervención por parte del Usuario Profesional y cuyos datos son tratados a través de la Plataforma.
- «Plataforma»: el conjunto de software, aplicaciones, servicios web, interfaces de programación y demás recursos tecnológicos ofrecidos por Mainds.
- «Datos de categoría especial»: los enumerados en el artículo 9.1 RGPD, incluyendo de modo señalado los datos relativos a la salud.
Cualquier expresión definida en singular comprenderá también su plural y viceversa, salvo que del contexto se desprenda lo contrario.
3. Determinación del rol jurídico de Mainds: Responsable y Encargado del Tratamiento
A fin de evitar cualquier indeterminación en la atribución de obligaciones y responsabilidades, se delimita expresamente el rol de Mainds del modo siguiente:
3.1. Mainds como Responsable del tratamiento
Mainds actúa como Responsable del tratamiento, conforme al artículo 4.7 RGPD, exclusivamente respecto de los datos personales que recaba directamente del Usuario Profesional, así como de los visitantes del sitio web corporativo, suscriptores de comunicaciones comerciales y demás titulares de datos con los que mantiene una relación contractual o precontractual directa. Esta condición se limita a los datos estrictamente necesarios para la prestación del servicio, la gestión administrativa, contable, fiscal y comercial de la relación, y el cumplimiento de las obligaciones legales que pesan sobre Mainds.
3.2. Mainds como Encargado del tratamiento
Respecto de los datos personales de los Pacientes, terceros y cualesquiera otros sujetos cuyos datos sean introducidos, cargados, transmitidos, generados o procesados en la Plataforma por el Usuario Profesional en el marco del ejercicio de su actividad profesional, Mainds actúa exclusivamente como Encargado del tratamiento, conforme al artículo 28 RGPD. En este escenario, el Responsable del tratamiento es, en todo caso, el Usuario Profesional, quien:
- Determina los fines y medios concretos del tratamiento sobre dichos datos.
- Es el único legitimado para recabar y conservar los datos de sus Pacientes.
- Asume con carácter exclusivo y excluyente las obligaciones de información, recogida del consentimiento cuando proceda, atención de derechos, evaluaciones de impacto, registro de actividades de tratamiento y demás deberes derivados del RGPD y de la LOPDGDD respecto de tales datos.
- Garantiza disponer de base jurídica suficiente, idónea y vigente para el tratamiento, incluida —cuando resulte exigible— la concurrencia de alguna de las excepciones previstas en el artículo 9.2 RGPD para el tratamiento de datos relativos a la salud.
- Es el único interlocutor frente al Paciente y frente a la AEPD respecto del tratamiento.
El contrato de encargo del tratamiento se entiende formalizado mediante la aceptación de las Condiciones Generales de Contratación, que incorporan por referencia el correspondiente Anexo de Encargo conforme al artículo 28.3 RGPD, y se rige por lo dispuesto en aquellas. Mainds tratará los datos exclusivamente conforme a las instrucciones documentadas del Usuario Profesional, sin destinarlos a finalidades propias distintas de la prestación del servicio.
4. Categorías de datos personales objeto de tratamiento
Las categorías de datos personales tratadas por Mainds, en función de su rol, se enumeran de forma no exhaustiva a continuación:
4.1. Datos del Usuario Profesional (rol: Responsable)
- Datos identificativos: nombre, apellidos, número de documento nacional de identidad, número de identificación de extranjero o pasaporte.
- Datos de colegiación profesional: número de colegiado, colegio profesional, especialidad.
- Datos de contacto: dirección postal, dirección de correo electrónico, número de teléfono.
- Datos económicos, financieros y de pago: datos bancarios, datos de tarjeta de crédito gestionados por proveedor PCI-DSS, datos de facturación.
- Datos de la cuenta: nombre de usuario, contraseña cifrada, preferencias, registros de uso y conexión, dirección IP y metadatos de sesión.
- Datos derivados de la prestación del servicio y de la atención de incidencias.
4.2. Datos de Pacientes y terceros (rol: Encargado)
- Datos identificativos y de contacto del Paciente.
- Datos relativos a la salud, incluidos antecedentes clínicos, anamnesis, evaluaciones psicológicas, diagnósticos, hipótesis diagnósticas, planes de intervención, evolución terapéutica, notas clínicas y demás información generada o recogida por el Usuario Profesional en el marco de la relación asistencial.
- Eventualmente, datos relativos a la vida sexual u orientación sexual, origen racial o étnico, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos y biométricos, en la medida en que el Usuario Profesional decida tratarlos para la finalidad asistencial.
- Datos económicos relativos al cobro de honorarios profesionales.
- Cualesquiera otros datos que el Usuario Profesional decida introducir en la Plataforma bajo su exclusiva responsabilidad.
4.3. Datos de visitantes del sitio web
- Direcciones IP, identificadores de dispositivo, datos de navegación, datos derivados de cookies en los términos previstos en la cláusula 15.
- Datos facilitados a través de formularios de contacto, demostraciones o suscripción.
5. Tratamiento de datos de categorías especiales (artículo 9 RGPD)
Mainds es plenamente consciente de que la Plataforma se concibe instrumentalmente para que el Usuario Profesional, en el ejercicio de su actividad asistencial, pueda tratar datos relativos a la salud y, eventualmente, otros datos de categoría especial. A tales efectos:
- El Usuario Profesional declara y garantiza, bajo su exclusiva responsabilidad, que dispone de base jurídica adecuada y subsume el tratamiento en alguna de las excepciones del artículo 9.2 RGPD, en particular las letras a) (consentimiento explícito) y h) (fines de medicina preventiva o asistencial, prestación de asistencia o tratamiento de tipo sanitario o social), así como en lo previsto en el artículo 9.2 LOPDGDD.
- Mainds, en su condición de Encargado, aplica medidas de seguridad reforzadas, conforme a las directrices del CEPD y al Esquema Nacional de Seguridad, en lo que resulte de aplicación.
- Mainds no accederá al contenido sustantivo de tales datos salvo en la medida estrictamente necesaria para la prestación del servicio, la atención de incidencias técnicas y siempre por personal sujeto a estricto deber de confidencialidad y secreto profesional, equiparable al del propio Usuario Profesional.
6. Finalidades del tratamiento
Los datos personales serán tratados, según el rol de Mainds, para las siguientes finalidades:
- Prestación, mantenimiento, soporte y mejora de la Plataforma y de los servicios contratados.
- Gestión administrativa, contable, fiscal y comercial de la relación con el Usuario Profesional.
- Atención de consultas, solicitudes, reclamaciones e incidencias.
- Envío, previa habilitación legal, de comunicaciones comerciales sobre servicios propios análogos a los contratados, sin perjuicio del derecho a oponerse en cualquier momento.
- Cumplimiento de obligaciones legales, regulatorias y contractuales aplicables.
- Prevención del fraude, garantía de la seguridad de la información y elaboración de estadísticas anonimizadas.
- En su condición de Encargado, la realización por cuenta del Usuario Profesional de las operaciones de tratamiento necesarias para que éste pueda gestionar su consulta y prestar asistencia a sus Pacientes.
Mainds no utilizará los datos de los Pacientes para finalidades propias, comerciales o publicitarias, ni los empleará para el entrenamiento o ajuste fino de modelos de inteligencia artificial generales o de terceros, sin perjuicio del uso de datos exclusivamente agregados, anonimizados y carentes de capacidad reidentificadora con fines estadísticos o de mejora del servicio.
7. Base jurídica que legitima el tratamiento
Las bases jurídicas que legitiman cada tratamiento son las siguientes:
- Ejecución de un contrato (artículo 6.1.b RGPD): para la prestación del servicio al Usuario Profesional.
- Cumplimiento de obligaciones legales (artículo 6.1.c RGPD): conservación de facturación, prevención de blanqueo de capitales en su caso, atención de requerimientos judiciales y administrativos.
- Interés legítimo (artículo 6.1.f RGPD): garantía de la seguridad, prevención del fraude, mejora del servicio y comunicaciones comerciales sobre servicios análogos, previo juicio de ponderación documentado.
- Consentimiento (artículo 6.1.a RGPD): para finalidades específicas, incluida la suscripción a newsletter o el uso de cookies no estrictamente necesarias, siendo dicho consentimiento libremente revocable.
- Respecto de los datos de los Pacientes, la base jurídica es la determinada por el Usuario Profesional en su condición de Responsable, según lo expuesto en la cláusula 5.
8. Plazos de conservación
Los datos serán conservados durante el tiempo estrictamente necesario para el cumplimiento de las finalidades para las que fueron recabados y, en todo caso, conforme a los plazos legales mínimos y máximos aplicables, entre los que cabe destacar, sin carácter limitativo:
- Datos contractuales y de prestación del servicio: durante la vigencia de la relación y, posteriormente, durante los plazos de prescripción de las acciones legales que pudieran derivarse (artículo 1964 del Código Civil, artículo 30 del Código de Comercio, y normativa concordante).
- Datos fiscales y contables: durante los plazos previstos en la Ley General Tributaria y normativa de desarrollo.
- Datos relativos a la salud: el Usuario Profesional, como Responsable, determinará el plazo, atendiendo en su caso a lo dispuesto en la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica, así como a la normativa autonómica aplicable, sin que el plazo mínimo de conservación de la historia clínica sea inferior a cinco años desde la fecha del alta de cada proceso asistencial, salvo plazos superiores establecidos por ley.
- Datos tratados sobre la base del consentimiento: hasta la revocación de éste.
Una vez extinguida la finalidad del tratamiento, los datos serán bloqueados conforme al artículo 32 LOPDGDD, permaneciendo a disposición exclusiva de jueces y tribunales, Ministerio Fiscal y administraciones públicas competentes, durante el plazo de prescripción de las acciones que pudieran derivarse, y serán suprimidos posteriormente.
9. Destinatarios, comunicaciones y cesiones de datos
Mainds no comunica datos personales a terceros, salvo en los siguientes supuestos: (i) obligación legal; (ii) requerimiento judicial, administrativo o de autoridad competente; (iii) prestación del servicio, mediante intervención de encargados del tratamiento debidamente contratados; (iv) prevención del fraude y garantía de la seguridad; y (v) cualesquiera otros legalmente exigidos.
Mainds no vende, alquila ni cede datos personales a terceros con fines publicitarios.
10. Encargados del tratamiento y subencargados
Mainds se sirve, para la prestación del servicio, de proveedores tecnológicos que actúan como encargados o subencargados del tratamiento, debidamente contractualizados conforme al artículo 28 RGPD, sujetos a obligaciones de confidencialidad equivalentes y radicados, con carácter general, en el Espacio Económico Europeo. Las categorías de proveedores incluyen, sin carácter exhaustivo: alojamiento en la nube, infraestructura de bases de datos, envío de correo electrónico transaccional, pasarela de pago, herramientas analíticas, herramientas de soporte al cliente y proveedores de servicios de inteligencia artificial bajo régimen de no entrenamiento ni retención.
El listado actualizado de subencargados podrá ser solicitado en cualquier momento dirigiendo comunicación a privacidad@mainds.app. Cualquier modificación sustancial será comunicada al Usuario Profesional con antelación razonable, otorgándole la facultad de oposición motivada conforme al artículo 28.2 RGPD.
11. Transferencias internacionales de datos
Con carácter general, Mainds aloja y trata los datos en infraestructura ubicada en el Espacio Económico Europeo. En el supuesto excepcional de que la prestación del servicio implique una transferencia internacional de datos a un tercer país u organización internacional, Mainds adoptará alguna de las garantías previstas en los artículos 44 a 49 RGPD, en particular: (i) decisión de adecuación de la Comisión Europea; (ii) cláusulas contractuales tipo aprobadas por la Comisión; (iii) normas corporativas vinculantes; o (iv) en su defecto, cualquiera de las restantes garantías previstas en el RGPD, complementadas, cuando proceda, con medidas adicionales de carácter técnico, contractual u organizativo conforme a las recomendaciones del CEPD.
12. Derechos de las personas interesadas
Las personas interesadas podrán ejercitar, en cualquier momento y de forma gratuita, los siguientes derechos reconocidos en los artículos 15 a 22 RGPD y concordantes de la LOPDGDD:
- Derecho de acceso.
- Derecho de rectificación.
- Derecho de supresión («derecho al olvido»).
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad de los datos.
- Derecho de oposición.
- Derecho a no ser objeto de decisiones individuales automatizadas.
- Derecho a revocar los consentimientos prestados, sin efectos retroactivos.
- Derechos digitales reconocidos en los artículos 79 a 97 LOPDGDD.
El ejercicio se realizará mediante solicitud dirigida a privacidad@mainds.app, acompañando copia de documento identificativo. En el caso de Pacientes, dado que el Responsable del tratamiento es el Usuario Profesional, las solicitudes deberán dirigirse directamente a éste. Si fueran recibidas por Mainds, serán reenviadas sin dilación al Usuario Profesional correspondiente, sin que ello implique reconocimiento alguno de la condición de Responsable por parte de Mainds. Mainds atenderá las solicitudes en el plazo máximo de un mes, prorrogable dos meses adicionales en función de la complejidad y número de solicitudes, conforme al artículo 12.3 RGPD.
13. Medidas técnicas y organizativas de seguridad
Mainds aplica las medidas técnicas y organizativas apropiadas, conforme al artículo 32 RGPD y al estado de la técnica, para garantizar un nivel de seguridad adecuado al riesgo. Entre ellas, sin carácter exhaustivo:
- Cifrado de datos en tránsito mediante protocolos TLS de versión actualizada.
- Cifrado de datos en reposo.
- Controles de acceso lógicos basados en el principio de mínimo privilegio y necesidad de conocer.
- Sistemas de autenticación robusta y, cuando proceda, de doble factor.
- Trazabilidad y registro de accesos.
- Procedimientos de copia de seguridad y recuperación ante desastres.
- Auditorías periódicas, gestión de vulnerabilidades y pruebas de penetración.
- Compromiso documentado de confidencialidad de todo el personal con acceso a los datos.
- Procedimientos formalizados de gestión de incidentes y de violaciones de seguridad.
Sin perjuicio de cuanto antecede, Mainds advierte de modo expreso que ningún sistema informático puede garantizar una seguridad absoluta e inexpugnable, no asumiendo Mainds obligación de resultado, sino de medios diligentes, conforme al estado de la técnica y a la valoración del riesgo en cada momento.
14. Decisiones automatizadas, elaboración de perfiles e inteligencia artificial
La Plataforma puede incorporar funcionalidades asistidas por inteligencia artificial cuya finalidad es exclusivamente auxiliar al Usuario Profesional en tareas administrativas, organizativas y de apoyo a la redacción de notas clínicas, sin que en ningún caso sustituyan el criterio clínico, diagnóstico, terapéutico o profesional del Usuario Profesional, quien permanece como único responsable de las decisiones adoptadas en el marco de su actividad asistencial.
A los efectos del artículo 22 RGPD, se hace constar que la Plataforma no adopta decisiones individuales automatizadas con efectos jurídicos o significativamente similares sobre los Pacientes. Las salidas generadas por sistemas de inteligencia artificial tienen carácter meramente informativo, instrumental y orientativo, requieren validación humana del Usuario Profesional y no constituyen acto médico, diagnóstico, prescripción ni recomendación clínica imputable a Mainds.
Cuando se utilicen proveedores de inteligencia artificial de terceros, éstos quedarán sujetos a compromisos contractuales de no entrenamiento, no retención y no uso secundario de los datos transmitidos.
15. Política de cookies y tecnologías similares
El sitio web utiliza cookies y tecnologías similares conforme al artículo 22.2 LSSI-CE y a las Directrices 5/2020 del CEPD sobre el consentimiento. El usuario podrá configurar sus preferencias a través del banner de cookies, distinguiéndose entre cookies técnicas o estrictamente necesarias (exentas de consentimiento), cookies analíticas, cookies de personalización y cookies de marketing. La revocación del consentimiento es posible en cualquier momento desde el mismo banner o desde la configuración del navegador, sin que ello afecte a la licitud del tratamiento previo.
16. Tratamiento de datos de menores de edad
La contratación de los servicios está reservada a Usuarios Profesionales mayores de edad y con capacidad legal suficiente. Respecto del tratamiento de datos de Pacientes menores de edad, el Usuario Profesional, como Responsable, garantiza la concurrencia del consentimiento prestado por los titulares de la patria potestad o tutela cuando resulte legalmente exigible, conforme al artículo 7 LOPDGDD, sin que Mainds asuma verificación o supervisión alguna sobre dicho extremo.
17. Notificación de violaciones de seguridad
En caso de violación de la seguridad de los datos personales, Mainds, en su condición de Encargado, notificará al Usuario Profesional sin dilación indebida y, en todo caso, dentro del plazo máximo razonable que permita a éste cumplir con sus obligaciones de notificación a la AEPD en el plazo de setenta y dos horas conforme al artículo 33 RGPD y, cuando proceda, de comunicación a los interesados conforme al artículo 34 RGPD. La notificación incluirá la información razonablemente disponible sobre naturaleza, categorías y número aproximado de interesados, posibles consecuencias y medidas adoptadas o propuestas.
18. Delegado de Protección de Datos
Sin perjuicio de que la designación obligatoria de Delegado de Protección de Datos (DPD) deba ser valorada conforme al artículo 37 RGPD y al artículo 34 LOPDGDD, Mainds dispone de un punto único de contacto en materia de protección de datos accesible a través del correo privacidad@mainds.app, al que podrán dirigirse interesados y autoridades de control.
19. Régimen específico de responsabilidad y exoneraciones
Sin perjuicio del cumplimiento por Mainds de sus obligaciones como Encargado del tratamiento, las partes reconocen y aceptan expresamente las siguientes exclusiones y limitaciones de responsabilidad, que constituyen elemento esencial del equilibrio económico del contrato y de la fijación del precio del servicio:
- Responsabilidad exclusiva del Usuario Profesional como Responsable del tratamiento. El Usuario Profesional reconoce que él, y únicamente él, es Responsable del tratamiento de los datos de sus Pacientes y asume, con carácter excluyente, las obligaciones y responsabilidades correspondientes. En particular, asume con carácter excluyente: (i) la existencia y vigencia de la base jurídica del tratamiento; (ii) el cumplimiento del deber de información a los Pacientes; (iii) la atención de los derechos de los interesados; (iv) la realización, en su caso, de evaluaciones de impacto; (v) el mantenimiento de su propio Registro de Actividades del Tratamiento; (vi) la determinación de los plazos de conservación; y (vii) la notificación de violaciones de seguridad ante la AEPD y, cuando proceda, ante los interesados.
- Indemnidad por contenidos introducidos por el Usuario Profesional. Mainds no será responsable de los contenidos, datos, ficheros, valoraciones clínicas, diagnósticos, notas, informes o cualesquiera otros materiales que el Usuario Profesional introduzca, cargue, transmita o genere a través de la Plataforma, ni de su exactitud, licitud, veracidad, pertinencia, proporcionalidad o adecuación a la finalidad asistencial declarada.
- Decisiones clínicas. Mainds es una herramienta tecnológica de apoyo y, en ningún caso, sustituye, suple o condiciona el criterio clínico, diagnóstico, terapéutico o profesional del Usuario Profesional. La responsabilidad civil, deontológica y, en su caso, penal derivada del ejercicio profesional corresponde íntegramente al Usuario Profesional.
- Salidas de modelos de inteligencia artificial. Las sugerencias, resúmenes, transcripciones, borradores o cualesquiera otras salidas generadas por funcionalidades de inteligencia artificial tienen carácter meramente orientativo. Mainds no garantiza su exactitud, completitud, vigencia, idoneidad clínica o ausencia de errores, alucinaciones o sesgos. El Usuario Profesional asume el deber de revisión, validación y, en su caso, corrección antes de incorporar tales salidas a la historia clínica o a cualquier documento con efectos jurídicos o asistenciales.
- Fuerza mayor, caso fortuito y eventos extraordinarios. Mainds no responderá por incumplimientos derivados de fuerza mayor, caso fortuito, decisiones de autoridad, ataques informáticos sofisticados que excedan razonablemente el estado de la técnica, fallos de proveedores de telecomunicaciones, suministro eléctrico, servicios cloud o cualesquiera otros eventos ajenos a su esfera de control directo.
- Uso inadecuado por el Usuario Profesional. Mainds queda exonerada de toda responsabilidad derivada del uso de la Plataforma por el Usuario Profesional en contravención de la legislación aplicable, de las condiciones contractuales, de las instrucciones de uso, o del estándar deontológico de su profesión, incluyendo, sin carácter limitativo, los supuestos de cesión o compartición indebida de credenciales, configuración deficiente de la cuenta, falta de adopción de medidas de seguridad propias o introducción de datos sin base jurídica suficiente.
- Acceso de terceros mediante credenciales del Usuario Profesional. Cualquier acceso o tratamiento realizado mediante las credenciales del Usuario Profesional se reputará efectuado por éste, sin que Mainds asuma responsabilidad por accesos derivados de la divulgación, pérdida o sustracción de tales credenciales imputables a la esfera de control del Usuario Profesional.
- Sanciones administrativas. Cualquier sanción impuesta por la AEPD u otra autoridad de control que tenga su origen en hechos imputables al Usuario Profesional como Responsable del tratamiento será exclusivamente asumida por éste. El Usuario Profesional mantendrá indemne a Mainds frente a cualquier reclamación, sanción, multa, indemnización, costa o gasto derivado del incumplimiento por su parte de las obligaciones que le incumben en su condición de Responsable.
20. Indemnidad y limitación cuantitativa de responsabilidad
Sin perjuicio de los supuestos en que la legislación aplicable no permita su limitación, y muy especialmente del régimen imperativo de responsabilidad establecido en los artículos 82 y 83 RGPD respecto de los derechos de los interesados, la responsabilidad agregada de Mainds frente al Usuario Profesional, por cualesquiera conceptos derivados o relacionados con la prestación del servicio, quedará limitada al importe efectivamente abonado por el Usuario Profesional en concepto de cuotas del servicio durante los doce meses inmediatamente anteriores al hecho generador de la responsabilidad. En ningún caso responderá Mainds por daños indirectos, lucro cesante, pérdida de oportunidad, pérdida de reputación, pérdida de datos cuya custodia incumba al Usuario Profesional, ni por daños consecuenciales de cualquier naturaleza.
El Usuario Profesional se obliga a mantener indemne a Mainds, sus administradores, empleados, colaboradores y proveedores frente a cualesquiera reclamaciones, acciones, procedimientos, sanciones, indemnizaciones, condenas, gastos y costas (incluidos honorarios razonables de letrados) que pudieran derivarse del incumplimiento por su parte de las obligaciones asumidas como Responsable del tratamiento o de las restantes obligaciones contractuales.
21. Reclamaciones ante la autoridad de control
Sin perjuicio de cualquier otro recurso administrativo o acción judicial, la persona interesada tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos (calle Jorge Juan, 6, 28001 Madrid; www.aepd.es) o ante la autoridad de control competente, especialmente si considera que el tratamiento de sus datos personales no es conforme con la normativa, así como en caso de no obtener satisfacción en el ejercicio de sus derechos.
22. Modificaciones de la presente Política
Mainds se reserva el derecho a modificar la presente Política de Privacidad cuando resulte necesario para adaptarla a novedades legislativas, jurisprudenciales, doctrinales, regulatorias, tecnológicas o de prestación del servicio. Las modificaciones serán publicadas en esta misma página, indicando expresamente la fecha de última actualización. La continuidad en la utilización de la Plataforma con posterioridad a la publicación implicará la aceptación de la versión vigente, sin perjuicio del derecho del Usuario Profesional a resolver la relación contractual de conformidad con las condiciones aplicables si las modificaciones le resultaran sustancialmente desfavorables.
23. Legislación aplicable y jurisdicción
La presente Política se rige por la legislación española y, en particular, por el RGPD, la LOPDGDD, la LSSI-CE y demás normativa de aplicación. Para la resolución de cualesquiera controversias derivadas de su interpretación, ejecución o cumplimiento, las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a los Juzgados y Tribunales de la ciudad correspondiente al domicilio social de Mainds Technologies, S.L., salvo que la legislación imperativa atribuya competencia inderogable a otro fuero, en particular en supuestos de consumidores y usuarios.
24. Cláusula de divisibilidad y disposiciones finales
La eventual declaración de nulidad, ineficacia o no aplicación de cualquiera de las cláusulas del presente documento no afectará a la validez del resto de cláusulas, que mantendrán plena eficacia. En tal supuesto, las partes negociarán de buena fe la sustitución de la cláusula afectada por otra que, ajustándose a Derecho, produzca efectos económicos y jurídicos equivalentes. Los encabezamientos de las cláusulas tienen valor meramente orientativo y no condicionarán su interpretación. Toda renuncia a derechos derivados del presente documento deberá realizarse por escrito y de forma expresa, sin que la tolerancia o el retraso en el ejercicio de un derecho constituyan renuncia al mismo.