Política de privacidad

La presente Política de Privacidad describe cómo se recogen, utilizan y protegen los datos personales de los usuarios que acceden a este sitio web.

1. Identidad del Responsable del Tratamiento

Judit Surinyach Claveria ha adecuado esta web a las exigencias del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD), así como a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Cumple también con la Ley 34/2002 de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI-CE).

Responsable del tratamiento de los datos personales:

  • Titular: Judit Surinyach Claveria

  • NIF: 39419765L

  • Domicilio: Mataró (Barcelona)

  • Correo electrónico: psicoterapia@juditsurinyach.com

  • Datos de colegiación: Psicóloga colegiada n.º 30540 en el Colegio Oficial de Psicología de Cataluña (COPC).

  • Título oficial: Grado en Psicología obtenido en España por la Universidad Autónoma de Barcelona.

La actividad profesional desarrollada consiste en servicios de psicoterapia, asesoramiento psicológico y acompañamiento emocional para personas adultas, tanto en modalidad presencial como online.


2. Finalidad del tratamiento de los datos

Los datos personales facilitados a través de esta web serán tratados con las siguientes finalidades:

  • Atender consultas o solicitudes de información realizadas a través del formulario de contacto o mediante correo electrónico.

  • Gestionar la reserva de la valoración inicial a través de la plataforma de agenda Tidycal.

  • Gestionar comunicaciones profesionales con los usuarios que hayan solicitado información o reservado una cita, pudiendo realizarse dichas comunicaciones por correo electrónico o por teléfono o WhatsApp Business, cuando el usuario facilite voluntariamente dichos datos de contacto.

  • Gestionar la prestación del servicio de acompañamiento psicoterapéutico, en caso de que el usuario decida iniciar un proceso terapéutico posteriormente.

  • Analizar de forma estadística y anónima el flujo de visitas, las páginas de la web que despiertan mayor interés, la procedencia del tráfico y el tiempo de permanencia a través de Google Analytics 4 y Google Tag Manager, con el objetivo de evaluar y mejorar el rendimiento técnico y la divulgación de los servicios.

  • Gestionar campañas de publicidad en el buscador de Google y medir su eficacia mediante el seguimiento de conversiones de Google Ads. Esto permite conocer técnicamente si un usuario ha completado el formulario de contacto o ha reservado una cita en TidyCal tras haber hecho clic en un anuncio de la consulta, optimizando así la inversión publicitaria.

  • Facilitar que los usuarios localicen la consulta física a través de Google Maps, accedan a los datos de contacto y puedan publicar reseñas u opiniones de forma voluntaria sobre los servicios de acompañamiento en la ficha profesional de Google Business Profile.

Durante el proceso de acompañamiento psicoterapéutico se tratarán datos relativos a la situación emocional o psicológica del usuario que este decida compartir voluntariamente.

3. Plazo de conservación de los datos

Los datos personales se conservarán durante el tiempo estrictamente necesario para cumplir con las finalidades descritas:

  • Consultas realizadas a través de la web: Los datos se conservarán durante el tiempo necesario para responder a la solicitud y, en cualquier caso, no más de 12 meses si no se inicia una relación profesional.

  • Relación terapéutica: En caso de iniciarse un proceso terapéutico, los datos se conservarán mientras dure la relación profesional. Tras la última sesión, la información se mantendrá debidamente bloqueada durante los plazos de prescripción legalmente aplicables, con la única finalidad de atender posibles responsabilidades legales o requerimientos de las autoridades competentes. Finalizados dichos plazos, los datos serán eliminados de forma segura.

  • Datos de facturación: Los datos necesarios para el cumplimiento de obligaciones fiscales, contables y legales se conservarán durante los plazos exigidos por la normativa aplicable en cada momento y, posteriormente, durante los periodos necesarios para atender posibles responsabilidades derivadas de dichas obligaciones.

4. Base legal del tratamiento

La base jurídica que legitima el tratamiento de sus datos personales se fundamenta en:

  • Consentimiento del interesado (Art. 6.1.a RGPD): Los datos se tratan únicamente cuando el usuario otorga su autorización expresa mediante las siguientes acciones voluntarias:

    • Al rellenar los formularios o reservar cita: Se facilita el permiso para utilizar los datos de contacto con el fin de responder a la consulta y gestionar la valoración inicial en TidyCal.

    • Al aceptar el banner de cookies: Se otorga el consentimiento para medir las visitas de la web con Google Analytics 4, evaluar el resultado de los anuncios y realizar el seguimiento de conversiones en Google Ads, e implementar y coordinar estas herramientas de forma centralizada mediante el gestor de etiquetas Google Tag Manager.

    • Al publicar una reseña en Google Business Profile: El propio usuario decide libremente hacer público su nombre y opinión en dicha plataforma externa, ajena al control de la titular.


  • Ejecución de la relación profesional (Art. 6.1.b RGPD): Necesaria para el desarrollo de las sesiones de acompañamiento terapéutico acordadas entre ambas partes.

  • Consentimiento explícito para datos de categoría especial (Art. 9.2.a RGPD): Durante las sesiones se tratará información relativa a la situación emocional y psicológica que el usuario decida compartir voluntariamente. El tratamiento de estos datos se realiza únicamente con su consentimiento explícito y bajo el estricto deber de secreto profesional que corresponde a la responsable como psicóloga colegiada.

  • Excepción por intereses vitales y ética profesional (Art. 9.2.c y 9.2.g RGPD):
    En cumplimiento del Código Deontológico de la Psicología, la confidencialidad tiene límites legales. En situaciones excepcionales de fuerza mayor —como riesgo inminente para la vida o integridad física del usuario o de terceros, o maltrato a menores— la psicóloga responsable podrá tratar y comunicar únicamente los datos estrictamente necesarios a las autoridades competentes o servicios de emergencia, con el fin de proteger los intereses vitales y garantizar la seguridad de las personas.

  • Revocación del consentimiento: Usted puede retirar su consentimiento en cualquier momento. La retirada no afectará a la licitud del tratamiento previo ni impedirá que la psicóloga conserve los datos bloqueados durante los plazos legales necesarios para cumplir con obligaciones profesionales o para la defensa ante posibles reclamaciones (Art. 17.3.e RGPD).

5. Categorías de datos tratados

Dependiendo del tipo de interacción con la web, podrán tratarse las siguientes categorías de datos:

  • Datos identificativos: Nombre y apellidos.

  • Datos de contacto:

    • Correo electrónico (obligatorio): Necesario para la respuesta a consultas y el envío de información operativa.

    • Teléfono (voluntario): Se tratará únicamente si usted decide facilitarlo para agilizar la comunicación o realizar sesiones vía WhatsApp.

  • Datos de navegación e identificadores digitales: A través del uso de las herramientas de Google, se recopilan datos técnicos y de comportamiento seudónimos que no permiten conocer la identidad real del usuario. Esto incluye la dirección IP (la cual Google Analytics 4 anonimiza de forma nativa en la Unión Europea antes de su almacenamiento), identificadores únicos de cookies (_ga), identificadores de clics publicitarios de Google (gclid) y metadatos sobre la interacción con la web y sus formularios, gestionados de forma centralizada mediante Google Tag Manager.

  • Contenido de las consultas: Se tratará la información técnica o logística contenida en los mensajes enviados a través del formulario de contacto o correo electrónico.

  • Datos de categoría especial (Información emocional): Durante el proceso de acompañamiento, usted podrá compartir de forma totalmente voluntaria información relativa a su bienestar emocional e historial personal. Estos datos, junto con mis notas de seguimiento profesional, se tratan con el máximo nivel de reserva y confidencialidad. Usted decide en todo momento qué información desea revelar.

  • Datos de menores: No se tratan datos de menores de edad. Los servicios están dirigidos exclusivamente a personas mayores de 18 años. Si se detecta la recepción de datos de un menor, se procederá a su eliminación inmediata.

6. Principios aplicados al tratamiento de los datos

En el tratamiento de datos personales se aplican los siguientes principios establecidos en el RGPD:

Licitud, lealtad y transparencia
Los datos se tratan de manera lícita, transparente y con el consentimiento del usuario.

Minimización de datos
Solo se solicitan los datos estrictamente necesarios para atender la consulta o prestar el servicio profesional.

Limitación de la finalidad
Los datos se utilizan únicamente para las finalidades descritas en esta política.

Confidencialidad y secreto profesional
Toda la información compartida en el marco de la relación profesional está protegida por el deber de confidencialidad y secreto profesional, garantizando que ninguna información será revelada a terceros sin su permiso expreso, salvo en los supuestos legalmente previstos (orden judicial o riesgo inminente para la vida del cliente o terceros).

7. ¿Dónde se almacenan sus datos?

Sus datos personales no serán vendidos ni cedidos a terceros ajenos a la prestación del servicio, salvo obligación legal. Para el funcionamiento de la web y el desarrollo del acompañamiento terapéutico, se utilizan los siguientes proveedores bajo sus correspondientes condiciones de seguridad y privacidad:

  • Hosting: El sitio web está alojado por Hostinger International Ltd., con domicilio social en 61 Lordou Vironos Street, 6023 Larnaca, Chipre. Hostinger garantiza que el tratamiento de datos se realiza dentro del Espacio Económico Europeo o en países con un nivel de protección adecuado, aplicando las Cláusulas Contractuales Tipo de la Comisión Europea.

  • Correo electrónico: La gestión de emails se realiza a través de Gmail, servicio prestado por Google Ireland Limited (Gordon House, Barrow Street, Dublín 4, Irlanda). La plataforma garantiza el cifrado de los datos y cumple con el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework).

  • Plataformas de videollamada: Dependiendo de la preferencia y conveniencia del usuario, las sesiones online se realizan a través de Google Meet (Google Ireland Limited) o WhatsApp Business (WhatsApp Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda). Ambas plataformas garantizan un entorno seguro mediante el cifrado de las comunicaciones.

  • Gestión de reservas: Se utiliza TidyCal (Sumo Group Inc., 1645 E 6th St. Suite 125, Austin, Texas 78702, EE. UU.). El tratamiento se limita a datos identificativos (nombre y email) para la agenda. Esta transferencia internacional se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

  • Mensajería instantánea (WhatsApp Business): Las comunicaciones y la atención al usuario se gestionan mediante WhatsApp Ireland Limited. El servicio cuenta con cifrado de extremo a extremo, lo que garantiza que solo emisor y receptor tengan acceso al contenido de los mensajes y llamadas. Se informa al usuario de que este canal se ofrece por su agilidad y conveniencia, recomendando tratar la información de extrema sensibilidad durante la sesión.

  • Entorno Analítico y Publicitario (Google Analytics, Google Ads y Google Tag Manager): Servicios prestados por Google Ireland Limited (Dublín, Irlanda). Las herramientas recopilan identificadores en línea y datos de comportamiento. Google puede transferir metadatos técnicos a sus servidores en EE. UU., transferencia amparada bajo el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) y la aplicación de Medidas Técnicas complementarias y Cláusulas Contractuales Tipo.

  • Interacción en Redes y Ficha Local (Google Business Profile): Servicio prestado por Google Ireland Limited. Plataforma externa utilizada para la geolocalización de la consulta y la publicación voluntaria de reseñas por parte de los usuarios, cuyos datos se procesan bajo las condiciones de privacidad globales de Google.

Garantías en transferencias internacionales: Para aquellos proveedores cuyos servidores o sedes se encuentran fuera del Espacio Económico Europeo (como TidyCal o servicios de Google), la seguridad de sus datos está garantizada mediante:

  1. Decisiones de adecuación de la Comisión Europea (Data Privacy Framework).

  2. Cláusulas Contractuales Tipo incorporadas en los contratos de servicio.

  3. Medidas técnicas de seguridad como el cifrado de datos en tránsito y en reposo.

8. Derechos de los usuarios

Usted tiene derecho a controlar su información personal de acuerdo con la normativa vigente. En concreto, podrá:

  • Solicitar el acceso a sus datos personales para saber qué información se está tratando.

  • Solicitar su rectificación si los datos son inexactos, o su supresión (derecho al olvido) cuando ya no sean necesarios para los fines que fueron recogidos.

  • Solicitar la limitación de su tratamiento u oponerse al mismo, en cuyo caso únicamente se conservarán para el ejercicio o la defensa de reclamaciones.

  • Derecho a la portabilidad de los datos a otro proveedor.

  • Derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Puede ejercer estos derechos enviando su solicitud por correo electrónico a psicoterapia@juditsurinyach.com. Para proteger su privacidad, si existen dudas razonables sobre su identidad, se podrá solicitar que adjunte una copia de su DNI u otro documento equivalente que permita verificarla.

Su solicitud será atendida en un plazo máximo de un mes desde su recepción, y sin coste alguno, salvo casos excepcionales permitidos por la normativa.

Si considera que sus derechos han sido vulnerados, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Seguridad de los datos

La responsable del tratamiento aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, asegurando la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas de tratamiento. Entre estas medidas se incluyen:

  • Cifrado y protección: Uso de protocolos de comunicación segura (HTTPS) para el tráfico web y cifrado de datos en reposo y en tránsito en los dispositivos de almacenamiento de información.

  • Control de acceso: Acceso restringido exclusivamente a la responsable. La seguridad de entrada se garantiza mediante el uso de contraseñas robustas y, en las plataformas que técnicamente lo permiten (como el correo electrónico de gestión y los paneles de control de Google Tag Manager y Google Ads), mediante sistemas de verificación en dos pasos (2FA). En el resto de herramientas (TidyCal, WhatsApp Business), se aplican medidas de seguridad de acceso y bloqueo de aplicaciones en el dispositivo de origen.

  • Garantía de disponibilidad: Realización periódica de copias de seguridad cifradas y almacenadas en ubicación segura para asegurar la recuperación de la información en caso de incidente técnico.

  • Cuidado del entorno digital: Uso de herramientas de seguridad (antivirus y cortafuegos) actualizadas en los equipos de trabajo.

  • Deber de secreto: Compromiso estricto de confidencialidad profesional derivado de la colegiación de la responsable (COPC), que se extiende a cualquier tratamiento de datos realizado durante el acompañamiento emocional, incluyendo información compartida por canales digitales.

  • Aviso sobre limitaciones de seguridad: A pesar de que la responsable adopta todas las medidas razonables, se informa al usuario de que las medidas de seguridad en Internet no son inexpugnables y que ninguna transmisión de datos es 100% segura.

10. Política de Cookies

Este sitio web utiliza cookies técnicas necesarias para su funcionamiento, así como cookies analíticas (Google Analytics 4) y publicitarias (Google Ads) para medir el tráfico y el rendimiento de los anuncios, siempre que usted otorgue su consentimiento previo en el banner de la web.

Para obtener información detallada sobre el uso de cookies, el usuario puede consultar la Política de Cookies.

11. Aceptación y consentimiento

El usuario declara haber sido informado de las condiciones sobre protección de datos personales y acepta el tratamiento de los mismos por parte de Judit Surinyach Claveria para las finalidades descritas en esta política.

Contacto

Email

Psicoterapia

Dependencia emocional y autoestima
Enfoque integrador · EMDR
Presencial en Mataró y online

Explora