Política de Privacidad

En depeapa nos tomamos muy en serio la protección de tus datos personales. Esta política te explica qué datos recogemos, para qué los usamos y cuáles son tus derechos, de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

Nombre: Paula Perales

Nombre comercial: Depeapa

Actividad: Psicóloga Sanitaria Colegiada

Correo electrónico: paulaperalespsicologia@gmail.com

Teléfono / WhatsApp: 659 31 48 63

Sitio web: depeapa.es

2. Datos personales que tratamos

Según la actividad que realices en el sitio web o como resultado de la relación terapéutica, podemos tratar las siguientes categorías de datos:

Aviso: Los datos de salud (incluidos los de salud mental) son datos de categoría especial según el artículo 9 del RGPD. Solo los tratamos cuando existe una relación terapéutica formalizada y con tu consentimiento explícito, o cuando sea necesario para la prestación de asistencia sanitaria.

Categorías de datos personales tratados
Categoría Ejemplos de datos Finalidad
Identificativos Nombre, apellidos, correo electrónico, teléfono Gestión de citas y comunicación
De salud (categoría especial) Información clínica, motivo de consulta, historial terapéutico Prestación del servicio de psicología
Económicos Datos de facturación, método de pago Gestión administrativa y contable
Navegación Dirección IP, tipo de navegador, páginas visitadas Análisis de rendimiento web (cookies analíticas)
Comunicación Mensajes enviados por formulario o correo Atender consultas y solicitudes

3. Finalidades del tratamiento y base jurídica

Tratamos tus datos únicamente para las finalidades que se detallan a continuación, apoyándonos siempre en una base jurídica legítima conforme al artículo 6 (y, en su caso, artículo 9) del RGPD:

Finalidades y bases jurídicas del tratamiento
Finalidad Base jurídica
Prestación de los servicios de psicología (terapia individual, de pareja, TCA) Ejecución de un contrato (art. 6.1.b) + Consentimiento explícito para datos de salud (art. 9.2.a)
Gestión de citas y reservas de sesiones Ejecución de un contrato (art. 6.1.b)
Atender consultas enviadas por formulario o correo Interés legítimo / Consentimiento (art. 6.1.a y 6.1.f)
Facturación y obligaciones contables y fiscales Cumplimiento de obligación legal (art. 6.1.c)
Análisis estadístico del uso del sitio web Consentimiento (art. 6.1.a) mediante aceptación de cookies
Envío de comunicaciones informativas o newsletter Consentimiento expreso (art. 6.1.a)

4. Plazo de conservación de los datos

Conservamos tus datos durante el tiempo estrictamente necesario para las finalidades indicadas:

  • Datos clínicos e historial terapéutico: mínimo 5 años desde la última atención, conforme a la normativa sanitaria aplicable.
  • Datos de facturación: 6 años según la legislación mercantil y tributaria española (art. 30 Código de Comercio).
  • Consultas y formularios de contacto: hasta que se resuelva la solicitud y, como máximo, 1 año adicional.
  • Datos analíticos (cookies): no superior a 13 meses según configuración de la herramienta.
  • Newsletter: hasta que retires tu consentimiento o solicites la baja.

Transcurridos estos plazos, los datos serán suprimidos o anonimizados de forma segura.

5. Destinatarios y cesiones de datos

Con carácter general, no cedemos tus datos a terceros sin tu consentimiento previo, salvo en los siguientes supuestos:

  • Obligación legal: cuando así lo exija una norma (organismos sanitarios, judiciales o fiscales).
  • Proveedores de servicios (encargados del tratamiento): plataforma de reservas, proveedor de hosting, herramienta de videoconferencia y sistema de facturación, con quienes hemos firmado el correspondiente contrato de encargo del tratamiento (art. 28 RGPD).
  • Google LLC: si se utilizan servicios como Google Meet o Google Analytics, sujeto a las cláusulas contractuales tipo aprobadas por la Comisión Europea.

En ningún caso venderemos ni cederemos tus datos a terceros con fines comerciales.

6. Transferencias internacionales de datos

Algunos proveedores tecnológicos pueden estar establecidos fuera del Espacio Económico Europeo (EEE). En esos casos, nos aseguramos de que la transferencia esté amparada por alguna de las siguientes garantías:

  • Decisión de adecuación de la Comisión Europea.
  • Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
  • Mecanismos de certificación o normas corporativas vinculantes reconocidas.

7. Tus derechos

De acuerdo con el RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso: conocer qué datos tuyos tratamos y cómo los usamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Limitación: solicitar que suspendamos el tratamiento de tus datos.
  • Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
  • Retirada del consentimiento: retirar en cualquier momento el consentimiento dado, sin efecto retroactivo.
  • Reclamación: presentar una reclamación ante la AEPD si consideras que tus derechos han sido vulnerados.

Para ejercer cualquiera de estos derechos, escríbenos acreditando tu identidad:

Correo electrónico: paulaperalespsicologia@gmail.com

Asunto: Ejercicio de derechos RGPD


Si no recibes respuesta en el plazo de un mes, o si consideras que tus derechos no han sido atendidos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es · C/ Jorge Juan, 6, 28001 Madrid.

8. Confidencialidad y secreto profesional

Como psicóloga sanitaria colegiada, Paula Perales está sujeta al secreto profesional establecido en el Código Deontológico del Consejo General de la Psicología de España. Toda la información compartida durante el proceso terapéutico es estrictamente confidencial.

La confidencialidad solo podrá romperse cuando exista un riesgo grave e inminente para la vida de la persona usuaria o de terceras personas, o cuando una resolución judicial así lo ordene.

9. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida o destrucción, conforme al artículo 32 del RGPD:

  • Cifrado de comunicaciones mediante protocolo HTTPS (TLS).
  • Acceso restringido a los datos únicamente al personal autorizado.
  • Copias de seguridad periódicas de la información.
  • Uso de contraseñas robustas y autenticación segura.
  • Contratos de confidencialidad y encargo del tratamiento con proveedores.

En caso de producirse una violación de seguridad que pueda afectar a tus derechos, te notificaremos sin dilación indebida conforme al artículo 34 del RGPD.

10. Cookies

Este sitio web utiliza cookies propias y de terceros. Las cookies técnicas son necesarias para el funcionamiento del sitio y no requieren consentimiento. Las cookies analíticas y de personalización solo se instalan con tu consentimiento previo, gestionable a través del panel de configuración de cookies.

Para más información, consulta nuestra Política de Cookies.

11. Menores de edad

Los servicios de este sitio web no están dirigidos a menores de 14 años. Si eres menor de 14 años, no debes facilitarnos tus datos personales sin el consentimiento de tus padres o tutores legales. Si detectamos que hemos recabado datos de un menor sin el debido consentimiento, procederemos a su eliminación inmediata.

En el caso de prestarse servicios terapéuticos a menores, el consentimiento para el tratamiento de sus datos de salud será otorgado por sus representantes legales, conforme a la normativa aplicable.

12. Actualizaciones de esta política

Podemos actualizar esta Política de Privacidad para adaptarla a cambios legislativos o a modificaciones en los servicios prestados. La fecha de la última actualización siempre aparecerá indicada al inicio de este documento.

Si los cambios son significativos y afectan a tratamientos basados en tu consentimiento, te informaremos de forma proactiva.