Política de Privacidad
Última actualización: 10 de marzo de 2026
1. Responsable del Tratamiento
Datos del Responsable
Jucade Solutions SL
NIF/CIF: B19376557
Dirección: Avenida De Los Manantiales 24, Planta 6ª, Apartamento, 29620 Torremolinos (Málaga), España
Email de privacidad: privacidad@hanamind.es
2. Finalidad del Tratamiento
En HanaMind tratamos la información que nos facilitan las personas interesadas con las siguientes finalidades:
| Finalidad | Descripción | Base jurídica |
|---|---|---|
| Gestión del servicio SaaS | Prestación del servicio de gestión para psicólogos: agenda, historias clínicas y facturación. | Ejecución de contrato (Art. 6.1.b RGPD) |
| Atención al cliente | Resolver consultas planteadas a través del sitio web o canales de soporte. | Interés legítimo (Art. 6.1.f RGPD) |
| Comunicaciones comerciales | Enviar información sobre novedades, mejoras y servicios relacionados con HanaMind. | Consentimiento (Art. 6.1.a RGPD) |
| Cumplimiento legal | Gestionar las obligaciones legales, contables y fiscales derivadas de la relación contractual. | Obligación legal (Art. 6.1.c RGPD) |
3. Especial Protección de Datos de Salud
HanaMind es una plataforma diseñada para el sector sanitario. Los datos relativos a la salud de sus pacientes son tratados exclusivamente bajo su control como Responsable del Tratamiento, actuando nosotros como Encargados del Tratamiento conforme al Artículo 28 del RGPD.
Medidas de seguridad aplicadas a datos de salud
• Cifrado en tránsito: TLS 1.3 • Cifrado en reposo: AES-256 • Acceso restringido mediante autenticación de dos factores • Los datos nunca son accesibles para nuestro personal sin autorización explícita para soporte técnico
4. Plazos de Conservación
Los datos personales se conservarán mientras se mantenga la relación contractual y los plazos necesarios para cumplir con las obligaciones legales:
- Registros mercantiles: 6 años (Código de Comercio)
- Datos de salud: 5 años mínimo en España (Ley 41/2002)
- Obligaciones fiscales: 4 años (Ley General Tributaria)
Una vez finalizada la relación, los datos serán bloqueados hasta la prescripción de responsabilidades legales y posteriormente suprimidos de forma segura.
5. Destinatarios y Subencargados del Tratamiento
Sus datos podrán ser comunicados a las siguientes categorías de destinatarios:
- Administraciones Públicas: para el cumplimiento de obligaciones legales.
- Entidades bancarias: para la gestión de cobros y pagos.
- Subencargados del tratamiento: proveedores tecnológicos necesarios para la prestación del servicio.
Los subencargados actualmente autorizados son:
| Proveedor | País | Finalidad | Garantías |
|---|---|---|---|
| Hetzner Online GmbH | Alemania (EEE) | Alojamiento de datos e infraestructura de servidores | Ubicado dentro del EEE |
| Twilio Inc. | EE.UU. | Envío de SMS y WhatsApp para recordatorios de citas | Cláusulas contractuales tipo UE |
| Stripe Payments Europe, Ltd. | Irlanda (EEE) | Gestión de pagos y suscripciones | Ubicado dentro del EEE |
| Google LLC (Calendar API) | EE.UU. | Sincronización opcional de agenda con Google Calendar | Cláusulas contractuales tipo UE / DPF |
Jucade Solutions SL se compromete a notificar con un mínimo de 20 días naturales de antelación cualquier cambio en los subencargados autorizados, permitiendo al Responsable del Tratamiento oponerse por escrito en dicho plazo.
6. Transferencias Internacionales de Datos
HanaMind prioriza el uso de servicios alojados dentro del Espacio Económico Europeo (EEE). Cuando sea necesario utilizar proveedores fuera del EEE, garantizamos que las transferencias se realizan con las siguientes salvaguardas:
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914/UE).
- Adhesión al Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework), cuando sea aplicable.
Puede solicitar información sobre las garantías específicas aplicables a cada transferencia enviando un correo a privacidad@hanamind.es.
7. Derechos de los Interesados
Cualquier persona cuyos datos sean tratados por HanaMind puede ejercer los siguientes derechos:
- Acceso: obtener confirmación de si se están tratando sus datos y acceder a ellos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Oposición: oponerse al tratamiento de sus datos en determinadas circunstancias.
- Limitación: solicitar la restricción del tratamiento en determinados supuestos.
- Portabilidad: recibir sus datos en un formato estructurado y de uso común.
- A no ser objeto de decisiones automatizadas individualizadas, incluida la elaboración de perfiles.
Cómo ejercer sus derechos
Envíe un correo electrónico a privacidad@hanamind.es adjuntando copia de su DNI o documento equivalente. Responderemos en el plazo máximo de 1 mes desde la recepción de la solicitud.
8. Política de Cookies
HanaMind utiliza cookies propias y de terceros para garantizar el correcto funcionamiento de la plataforma, mejorar la experiencia del usuario y, con su consentimiento, para fines analíticos.
- Cookies esenciales: necesarias para el funcionamiento básico de la plataforma. No requieren consentimiento.
- Cookies analíticas: utilizadas para medir el rendimiento y uso de la plataforma, únicamente con su consentimiento previo.
Puede configurar o rechazar las cookies no esenciales en cualquier momento a través del banner de cookies o del panel de configuración. Para más información, consulte nuestra Política de Cookies disponible en hanamind.es/cookies.
9. Notificación de Brechas de Seguridad
En caso de producirse una violación de la seguridad de los datos personales, Jucade Solutions SL se compromete a:
- Notificar a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que tenga conocimiento de la brecha, cuando sea probable que suponga un riesgo para los derechos y libertades de las personas físicas (Art. 33 RGPD).
- Comunicar la brecha a los interesados afectados sin dilación indebida cuando sea probable que entrañe un alto riesgo para sus derechos y libertades (Art. 34 RGPD).
- Documentar internamente todas las brechas de seguridad, incluyendo las que no requieran notificación.
La comunicación a los interesados incluirá, como mínimo: descripción de la naturaleza de la brecha, datos de contacto del responsable, consecuencias probables y medidas adoptadas o propuestas.
10. Menores de Edad
HanaMind es una plataforma profesional dirigida exclusivamente a psicólogos y profesionales de la salud mental. No está dirigida ni destinada a ser utilizada directamente por menores de edad.
En el contexto de la gestión clínica, los datos de pacientes menores de edad tratados a través de la plataforma son responsabilidad del psicólogo como Responsable del Tratamiento, quien deberá obtener el consentimiento del representante legal del menor conforme a la normativa aplicable.
11. Contrato de Encargado del Tratamiento (Art. 28 RGPD)
Cuando el Usuario adquiere una licencia de uso de HanaMind, Jucade Solutions SL actúa como Encargado del Tratamiento y el Usuario (psicólogo o entidad) como Responsable del Tratamiento respecto a los datos de sus pacientes y colaboradores.
11.1. Obligaciones del Encargado del Tratamiento (Jucade Solutions SL)
Jucade Solutions SL se obliga a:
- Tratar los datos personales únicamente siguiendo las instrucciones documentadas del Responsable del Tratamiento.
- No utilizar los datos para fines propios distintos a la prestación del servicio contratado.
- Garantizar que las personas autorizadas para tratar los datos se comprometan a mantener la confidencialidad.
- Adoptar todas las medidas de seguridad técnicas y organizativas requeridas por el Art. 32 del RGPD.
- No subcontratar ningún tratamiento sin comunicación previa con al menos 20 días naturales de antelación.
- Asistir al Responsable en la atención de derechos ARCO-POL y en la realización de Evaluaciones de Impacto (EIPD).
- Notificar brechas de seguridad en un plazo máximo de 48 horas desde su conocimiento.
- Llevar un registro interno de las actividades de tratamiento realizadas por cuenta del Responsable.
- Una vez finalizada la prestación, el Responsable dispondrá de 30 días naturales para descargar su información. Transcurrido dicho plazo, los datos serán suprimidos de los sistemas de HanaMind, pudiendo conservarse una copia bloqueada durante los plazos legales de prescripción.
11.2. Obligaciones del Responsable del Tratamiento (Usuario)
Corresponde al Responsable del Tratamiento:
- Garantizar que los datos aportados a HanaMind han sido recogidos de forma lícita y con la base jurídica adecuada.
- Facilitar el derecho de información a los pacientes en el momento de la recogida de sus datos.
- Realizar las Evaluaciones de Impacto en la Protección de Datos (EIPD) que procedan.
- Supervisar el tratamiento realizado por Jucade Solutions SL, pudiendo realizar auditorías.
- Cumplir el resto de obligaciones que el RGPD y la LOPDGDD establecen para el Responsable del Tratamiento.
12. Uso de Datos de Google (Google API Services)
HanaMind permite la integración opcional con Google Calendar para sincronizar su agenda profesional. A continuación detallamos cómo tratamos estos datos:
Datos a los que accedemos
- Eventos de Google Calendar (título, fecha, hora, descripción)
- Información básica de la cuenta para autenticación (nombre y email)
Cómo usamos estos datos
- Sincronización de citas entre HanaMind y su Google Calendar
- Mostrar disponibilidad en tiempo real para la reserva de citas
- Los datos de calendario se utilizan exclusivamente para la funcionalidad de agenda y nunca para otros fines
Compartición, almacenamiento y retención
NO compartimos sus datos de Google Calendar con ningún tercero. Los datos sincronizados se almacenan en servidores dentro del EEE.
- Los datos de Google Calendar se mantienen mientras la integración esté activa.
- Puede desconectar Google Calendar en cualquier momento desde Configuración → Integraciones.
- Al desconectar, todos los datos sincronizados de Google se eliminan en un plazo máximo de 30 días.
Cumplimiento Google API: El uso de información recibida de las APIs de Google cumple con la Política de Datos de Usuario de los Servicios API de Google, incluyendo los requisitos de Uso Limitado (Limited Use).
13. Autoridad de Control
Si considera que existe un problema con la forma en que estamos manejando sus datos, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
Agencia Española de Protección de Datos (AEPD)
Web: www.aepd.es
Teléfono: 901 100 099
Dirección: C/ Jorge Juan, 6, 28001 Madrid
© 2026 Jucade Solutions SL. Todos los derechos reservados.