Política de Privacidad y Protección de Datos de Carácter Personal

1. Identificación del Responsable del Tratamiento

A los efectos del artículo 13 RGPD y concordantes, se proporciona a continuación la información identificativa de la entidad que presta los servicios objeto de la presente Política:

Denominación socialMainds Technologies, S.L.
Domicilio socialReino de España (los datos completos pueden solicitarse al correo de contacto y figuran en el Registro Mercantil correspondiente)
Correo electrónicoinfo@mainds.app
Correo específico en materia de protección de datosprivacidad@mainds.app
Sitio webhttps://mainds.app

Mainds actúa, en función del tipo de tratamiento concreto, bien como Responsable del tratamiento, bien como Encargado del tratamiento, en los términos delimitados en la cláusula 3 del presente documento.

2. Definiciones y régimen interpretativo

Los términos empleados en la presente Política tendrán el significado que les atribuyen el artículo 4 RGPD y, supletoriamente, la LOPDGDD. En particular, y sin perjuicio de otras definiciones legales aplicables, se entiende por:

Cualquier expresión definida en singular comprenderá también su plural y viceversa, salvo que del contexto se desprenda lo contrario.

3. Determinación del rol jurídico de Mainds: Responsable y Encargado del Tratamiento

A fin de evitar cualquier indeterminación en la atribución de obligaciones y responsabilidades, se delimita expresamente el rol de Mainds del modo siguiente:

3.1. Mainds como Responsable del tratamiento

Mainds actúa como Responsable del tratamiento, conforme al artículo 4.7 RGPD, exclusivamente respecto de los datos personales que recaba directamente del Usuario Profesional, así como de los visitantes del sitio web corporativo, suscriptores de comunicaciones comerciales y demás titulares de datos con los que mantiene una relación contractual o precontractual directa. Esta condición se limita a los datos estrictamente necesarios para la prestación del servicio, la gestión administrativa, contable, fiscal y comercial de la relación, y el cumplimiento de las obligaciones legales que pesan sobre Mainds.

3.2. Mainds como Encargado del tratamiento

Respecto de los datos personales de los Pacientes, terceros y cualesquiera otros sujetos cuyos datos sean introducidos, cargados, transmitidos, generados o procesados en la Plataforma por el Usuario Profesional en el marco del ejercicio de su actividad profesional, Mainds actúa exclusivamente como Encargado del tratamiento, conforme al artículo 28 RGPD. En este escenario, el Responsable del tratamiento es, en todo caso, el Usuario Profesional, quien:

El contrato de encargo del tratamiento se entiende formalizado mediante la aceptación de las Condiciones Generales de Contratación, que incorporan por referencia el correspondiente Anexo de Encargo conforme al artículo 28.3 RGPD, y se rige por lo dispuesto en aquellas. Mainds tratará los datos exclusivamente conforme a las instrucciones documentadas del Usuario Profesional, sin destinarlos a finalidades propias distintas de la prestación del servicio.

4. Categorías de datos personales objeto de tratamiento

Las categorías de datos personales tratadas por Mainds, en función de su rol, se enumeran de forma no exhaustiva a continuación:

4.1. Datos del Usuario Profesional (rol: Responsable)

4.2. Datos de Pacientes y terceros (rol: Encargado)

4.3. Datos de visitantes del sitio web

5. Tratamiento de datos de categorías especiales (artículo 9 RGPD)

Mainds es plenamente consciente de que la Plataforma se concibe instrumentalmente para que el Usuario Profesional, en el ejercicio de su actividad asistencial, pueda tratar datos relativos a la salud y, eventualmente, otros datos de categoría especial. A tales efectos:

6. Finalidades del tratamiento

Los datos personales serán tratados, según el rol de Mainds, para las siguientes finalidades:

  1. Prestación, mantenimiento, soporte y mejora de la Plataforma y de los servicios contratados.
  2. Gestión administrativa, contable, fiscal y comercial de la relación con el Usuario Profesional.
  3. Atención de consultas, solicitudes, reclamaciones e incidencias.
  4. Envío, previa habilitación legal, de comunicaciones comerciales sobre servicios propios análogos a los contratados, sin perjuicio del derecho a oponerse en cualquier momento.
  5. Cumplimiento de obligaciones legales, regulatorias y contractuales aplicables.
  6. Prevención del fraude, garantía de la seguridad de la información y elaboración de estadísticas anonimizadas.
  7. En su condición de Encargado, la realización por cuenta del Usuario Profesional de las operaciones de tratamiento necesarias para que éste pueda gestionar su consulta y prestar asistencia a sus Pacientes.

Mainds no utilizará los datos de los Pacientes para finalidades propias, comerciales o publicitarias, ni los empleará para el entrenamiento o ajuste fino de modelos de inteligencia artificial generales o de terceros, sin perjuicio del uso de datos exclusivamente agregados, anonimizados y carentes de capacidad reidentificadora con fines estadísticos o de mejora del servicio.

7. Base jurídica que legitima el tratamiento

Las bases jurídicas que legitiman cada tratamiento son las siguientes:

8. Plazos de conservación

Los datos serán conservados durante el tiempo estrictamente necesario para el cumplimiento de las finalidades para las que fueron recabados y, en todo caso, conforme a los plazos legales mínimos y máximos aplicables, entre los que cabe destacar, sin carácter limitativo:

Una vez extinguida la finalidad del tratamiento, los datos serán bloqueados conforme al artículo 32 LOPDGDD, permaneciendo a disposición exclusiva de jueces y tribunales, Ministerio Fiscal y administraciones públicas competentes, durante el plazo de prescripción de las acciones que pudieran derivarse, y serán suprimidos posteriormente.

9. Destinatarios, comunicaciones y cesiones de datos

Mainds no comunica datos personales a terceros, salvo en los siguientes supuestos: (i) obligación legal; (ii) requerimiento judicial, administrativo o de autoridad competente; (iii) prestación del servicio, mediante intervención de encargados del tratamiento debidamente contratados; (iv) prevención del fraude y garantía de la seguridad; y (v) cualesquiera otros legalmente exigidos.

Mainds no vende, alquila ni cede datos personales a terceros con fines publicitarios.

10. Encargados del tratamiento y subencargados

Mainds se sirve, para la prestación del servicio, de proveedores tecnológicos que actúan como encargados o subencargados del tratamiento, debidamente contractualizados conforme al artículo 28 RGPD, sujetos a obligaciones de confidencialidad equivalentes y radicados, con carácter general, en el Espacio Económico Europeo. Las categorías de proveedores incluyen, sin carácter exhaustivo: alojamiento en la nube, infraestructura de bases de datos, envío de correo electrónico transaccional, pasarela de pago, herramientas analíticas, herramientas de soporte al cliente y proveedores de servicios de inteligencia artificial bajo régimen de no entrenamiento ni retención.

El listado actualizado de subencargados podrá ser solicitado en cualquier momento dirigiendo comunicación a privacidad@mainds.app. Cualquier modificación sustancial será comunicada al Usuario Profesional con antelación razonable, otorgándole la facultad de oposición motivada conforme al artículo 28.2 RGPD.

11. Transferencias internacionales de datos

Con carácter general, Mainds aloja y trata los datos en infraestructura ubicada en el Espacio Económico Europeo. En el supuesto excepcional de que la prestación del servicio implique una transferencia internacional de datos a un tercer país u organización internacional, Mainds adoptará alguna de las garantías previstas en los artículos 44 a 49 RGPD, en particular: (i) decisión de adecuación de la Comisión Europea; (ii) cláusulas contractuales tipo aprobadas por la Comisión; (iii) normas corporativas vinculantes; o (iv) en su defecto, cualquiera de las restantes garantías previstas en el RGPD, complementadas, cuando proceda, con medidas adicionales de carácter técnico, contractual u organizativo conforme a las recomendaciones del CEPD.

12. Derechos de las personas interesadas

Las personas interesadas podrán ejercitar, en cualquier momento y de forma gratuita, los siguientes derechos reconocidos en los artículos 15 a 22 RGPD y concordantes de la LOPDGDD:

El ejercicio se realizará mediante solicitud dirigida a privacidad@mainds.app, acompañando copia de documento identificativo. En el caso de Pacientes, dado que el Responsable del tratamiento es el Usuario Profesional, las solicitudes deberán dirigirse directamente a éste. Si fueran recibidas por Mainds, serán reenviadas sin dilación al Usuario Profesional correspondiente, sin que ello implique reconocimiento alguno de la condición de Responsable por parte de Mainds. Mainds atenderá las solicitudes en el plazo máximo de un mes, prorrogable dos meses adicionales en función de la complejidad y número de solicitudes, conforme al artículo 12.3 RGPD.

13. Medidas técnicas y organizativas de seguridad

Mainds aplica las medidas técnicas y organizativas apropiadas, conforme al artículo 32 RGPD y al estado de la técnica, para garantizar un nivel de seguridad adecuado al riesgo. Entre ellas, sin carácter exhaustivo:

Sin perjuicio de cuanto antecede, Mainds advierte de modo expreso que ningún sistema informático puede garantizar una seguridad absoluta e inexpugnable, no asumiendo Mainds obligación de resultado, sino de medios diligentes, conforme al estado de la técnica y a la valoración del riesgo en cada momento.

14. Decisiones automatizadas, elaboración de perfiles e inteligencia artificial

La Plataforma puede incorporar funcionalidades asistidas por inteligencia artificial cuya finalidad es exclusivamente auxiliar al Usuario Profesional en tareas administrativas, organizativas y de apoyo a la redacción de notas clínicas, sin que en ningún caso sustituyan el criterio clínico, diagnóstico, terapéutico o profesional del Usuario Profesional, quien permanece como único responsable de las decisiones adoptadas en el marco de su actividad asistencial.

A los efectos del artículo 22 RGPD, se hace constar que la Plataforma no adopta decisiones individuales automatizadas con efectos jurídicos o significativamente similares sobre los Pacientes. Las salidas generadas por sistemas de inteligencia artificial tienen carácter meramente informativo, instrumental y orientativo, requieren validación humana del Usuario Profesional y no constituyen acto médico, diagnóstico, prescripción ni recomendación clínica imputable a Mainds.

Cuando se utilicen proveedores de inteligencia artificial de terceros, éstos quedarán sujetos a compromisos contractuales de no entrenamiento, no retención y no uso secundario de los datos transmitidos.

15. Política de cookies y tecnologías similares

El sitio web utiliza cookies y tecnologías similares conforme al artículo 22.2 LSSI-CE y a las Directrices 5/2020 del CEPD sobre el consentimiento. El usuario podrá configurar sus preferencias a través del banner de cookies, distinguiéndose entre cookies técnicas o estrictamente necesarias (exentas de consentimiento), cookies analíticas, cookies de personalización y cookies de marketing. La revocación del consentimiento es posible en cualquier momento desde el mismo banner o desde la configuración del navegador, sin que ello afecte a la licitud del tratamiento previo.

16. Tratamiento de datos de menores de edad

La contratación de los servicios está reservada a Usuarios Profesionales mayores de edad y con capacidad legal suficiente. Respecto del tratamiento de datos de Pacientes menores de edad, el Usuario Profesional, como Responsable, garantiza la concurrencia del consentimiento prestado por los titulares de la patria potestad o tutela cuando resulte legalmente exigible, conforme al artículo 7 LOPDGDD, sin que Mainds asuma verificación o supervisión alguna sobre dicho extremo.

17. Notificación de violaciones de seguridad

En caso de violación de la seguridad de los datos personales, Mainds, en su condición de Encargado, notificará al Usuario Profesional sin dilación indebida y, en todo caso, dentro del plazo máximo razonable que permita a éste cumplir con sus obligaciones de notificación a la AEPD en el plazo de setenta y dos horas conforme al artículo 33 RGPD y, cuando proceda, de comunicación a los interesados conforme al artículo 34 RGPD. La notificación incluirá la información razonablemente disponible sobre naturaleza, categorías y número aproximado de interesados, posibles consecuencias y medidas adoptadas o propuestas.

18. Delegado de Protección de Datos

Sin perjuicio de que la designación obligatoria de Delegado de Protección de Datos (DPD) deba ser valorada conforme al artículo 37 RGPD y al artículo 34 LOPDGDD, Mainds dispone de un punto único de contacto en materia de protección de datos accesible a través del correo privacidad@mainds.app, al que podrán dirigirse interesados y autoridades de control.

19. Régimen específico de responsabilidad y exoneraciones

Sin perjuicio del cumplimiento por Mainds de sus obligaciones como Encargado del tratamiento, las partes reconocen y aceptan expresamente las siguientes exclusiones y limitaciones de responsabilidad, que constituyen elemento esencial del equilibrio económico del contrato y de la fijación del precio del servicio:

  1. Responsabilidad exclusiva del Usuario Profesional como Responsable del tratamiento. El Usuario Profesional reconoce que él, y únicamente él, es Responsable del tratamiento de los datos de sus Pacientes y asume, con carácter excluyente, las obligaciones y responsabilidades correspondientes. En particular, asume con carácter excluyente: (i) la existencia y vigencia de la base jurídica del tratamiento; (ii) el cumplimiento del deber de información a los Pacientes; (iii) la atención de los derechos de los interesados; (iv) la realización, en su caso, de evaluaciones de impacto; (v) el mantenimiento de su propio Registro de Actividades del Tratamiento; (vi) la determinación de los plazos de conservación; y (vii) la notificación de violaciones de seguridad ante la AEPD y, cuando proceda, ante los interesados.
  2. Indemnidad por contenidos introducidos por el Usuario Profesional. Mainds no será responsable de los contenidos, datos, ficheros, valoraciones clínicas, diagnósticos, notas, informes o cualesquiera otros materiales que el Usuario Profesional introduzca, cargue, transmita o genere a través de la Plataforma, ni de su exactitud, licitud, veracidad, pertinencia, proporcionalidad o adecuación a la finalidad asistencial declarada.
  3. Decisiones clínicas. Mainds es una herramienta tecnológica de apoyo y, en ningún caso, sustituye, suple o condiciona el criterio clínico, diagnóstico, terapéutico o profesional del Usuario Profesional. La responsabilidad civil, deontológica y, en su caso, penal derivada del ejercicio profesional corresponde íntegramente al Usuario Profesional.
  4. Salidas de modelos de inteligencia artificial. Las sugerencias, resúmenes, transcripciones, borradores o cualesquiera otras salidas generadas por funcionalidades de inteligencia artificial tienen carácter meramente orientativo. Mainds no garantiza su exactitud, completitud, vigencia, idoneidad clínica o ausencia de errores, alucinaciones o sesgos. El Usuario Profesional asume el deber de revisión, validación y, en su caso, corrección antes de incorporar tales salidas a la historia clínica o a cualquier documento con efectos jurídicos o asistenciales.
  5. Fuerza mayor, caso fortuito y eventos extraordinarios. Mainds no responderá por incumplimientos derivados de fuerza mayor, caso fortuito, decisiones de autoridad, ataques informáticos sofisticados que excedan razonablemente el estado de la técnica, fallos de proveedores de telecomunicaciones, suministro eléctrico, servicios cloud o cualesquiera otros eventos ajenos a su esfera de control directo.
  6. Uso inadecuado por el Usuario Profesional. Mainds queda exonerada de toda responsabilidad derivada del uso de la Plataforma por el Usuario Profesional en contravención de la legislación aplicable, de las condiciones contractuales, de las instrucciones de uso, o del estándar deontológico de su profesión, incluyendo, sin carácter limitativo, los supuestos de cesión o compartición indebida de credenciales, configuración deficiente de la cuenta, falta de adopción de medidas de seguridad propias o introducción de datos sin base jurídica suficiente.
  7. Acceso de terceros mediante credenciales del Usuario Profesional. Cualquier acceso o tratamiento realizado mediante las credenciales del Usuario Profesional se reputará efectuado por éste, sin que Mainds asuma responsabilidad por accesos derivados de la divulgación, pérdida o sustracción de tales credenciales imputables a la esfera de control del Usuario Profesional.
  8. Sanciones administrativas. Cualquier sanción impuesta por la AEPD u otra autoridad de control que tenga su origen en hechos imputables al Usuario Profesional como Responsable del tratamiento será exclusivamente asumida por éste. El Usuario Profesional mantendrá indemne a Mainds frente a cualquier reclamación, sanción, multa, indemnización, costa o gasto derivado del incumplimiento por su parte de las obligaciones que le incumben en su condición de Responsable.

20. Indemnidad y limitación cuantitativa de responsabilidad

Sin perjuicio de los supuestos en que la legislación aplicable no permita su limitación, y muy especialmente del régimen imperativo de responsabilidad establecido en los artículos 82 y 83 RGPD respecto de los derechos de los interesados, la responsabilidad agregada de Mainds frente al Usuario Profesional, por cualesquiera conceptos derivados o relacionados con la prestación del servicio, quedará limitada al importe efectivamente abonado por el Usuario Profesional en concepto de cuotas del servicio durante los doce meses inmediatamente anteriores al hecho generador de la responsabilidad. En ningún caso responderá Mainds por daños indirectos, lucro cesante, pérdida de oportunidad, pérdida de reputación, pérdida de datos cuya custodia incumba al Usuario Profesional, ni por daños consecuenciales de cualquier naturaleza.

El Usuario Profesional se obliga a mantener indemne a Mainds, sus administradores, empleados, colaboradores y proveedores frente a cualesquiera reclamaciones, acciones, procedimientos, sanciones, indemnizaciones, condenas, gastos y costas (incluidos honorarios razonables de letrados) que pudieran derivarse del incumplimiento por su parte de las obligaciones asumidas como Responsable del tratamiento o de las restantes obligaciones contractuales.

21. Reclamaciones ante la autoridad de control

Sin perjuicio de cualquier otro recurso administrativo o acción judicial, la persona interesada tiene derecho a presentar reclamación ante la Agencia Española de Protección de Datos (calle Jorge Juan, 6, 28001 Madrid; www.aepd.es) o ante la autoridad de control competente, especialmente si considera que el tratamiento de sus datos personales no es conforme con la normativa, así como en caso de no obtener satisfacción en el ejercicio de sus derechos.

22. Modificaciones de la presente Política

Mainds se reserva el derecho a modificar la presente Política de Privacidad cuando resulte necesario para adaptarla a novedades legislativas, jurisprudenciales, doctrinales, regulatorias, tecnológicas o de prestación del servicio. Las modificaciones serán publicadas en esta misma página, indicando expresamente la fecha de última actualización. La continuidad en la utilización de la Plataforma con posterioridad a la publicación implicará la aceptación de la versión vigente, sin perjuicio del derecho del Usuario Profesional a resolver la relación contractual de conformidad con las condiciones aplicables si las modificaciones le resultaran sustancialmente desfavorables.

23. Legislación aplicable y jurisdicción

La presente Política se rige por la legislación española y, en particular, por el RGPD, la LOPDGDD, la LSSI-CE y demás normativa de aplicación. Para la resolución de cualesquiera controversias derivadas de su interpretación, ejecución o cumplimiento, las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a los Juzgados y Tribunales de la ciudad correspondiente al domicilio social de Mainds Technologies, S.L., salvo que la legislación imperativa atribuya competencia inderogable a otro fuero, en particular en supuestos de consumidores y usuarios.

24. Cláusula de divisibilidad y disposiciones finales

La eventual declaración de nulidad, ineficacia o no aplicación de cualquiera de las cláusulas del presente documento no afectará a la validez del resto de cláusulas, que mantendrán plena eficacia. En tal supuesto, las partes negociarán de buena fe la sustitución de la cláusula afectada por otra que, ajustándose a Derecho, produzca efectos económicos y jurídicos equivalentes. Los encabezamientos de las cláusulas tienen valor meramente orientativo y no condicionarán su interpretación. Toda renuncia a derechos derivados del presente documento deberá realizarse por escrito y de forma expresa, sin que la tolerancia o el retraso en el ejercicio de un derecho constituyan renuncia al mismo.