Política de Privacidad
Última actualización: Mayo 2026
En Cuid-Arte (servicio prestado por NEIKO HEALTH, S.L.) nos tomamos muy en serio la privacidad de las personas que nos confían sus datos, especialmente cuando se trata de información sobre salud. Tratamos toda la información con confidencialidad, respeto y las máximas garantías de seguridad. La presente política se rige por el Reglamento (UE) 2016/679 (RGPD) y por la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del Tratamiento
- Identidad: NEIKO HEALTH, S.L. (CIF: B22928311)
- Domicilio social: C/ Princesa 31, planta 2, puerta 2, 28008 Madrid (España)
- Inscripción Registro Mercantil: Registro Mercantil de Madrid, hoja M-865423, inscripción 1.ª
- Email para asuntos de privacidad: privacidad@escuelacuidarte.com
- Email general: contacto@escuelacuidarte.com
- Delegado de Protección de Datos (DPO): Puedes contactar con el DPO escribiendo a dpo@escuelacuidarte.com.
2. Categorías de Datos que Tratamos
Dependiendo del momento en que interactúes con nosotros, podemos tratar las siguientes categorías de datos:
- Datos identificativos y de contacto: nombre, apellidos, email, teléfono.
- Datos fiscales y de facturación: DNI/NIE/CIF, dirección postal completa, razón social (si procede). Son necesarios para emitir la factura electrónica exigida por la normativa tributaria.
- Datos de pago: los datos de tarjeta NO se almacenan en nuestros sistemas. La transacción se realiza directamente en la pasarela segura TPV Virtual Redsys. Nosotros solo guardamos el identificador del pago, importe, fecha y código de autorización.
- Datos de categoría especial (datos de salud — art. 9 RGPD): diagnóstico oncológico, tratamiento médico activo, antecedentes, síntomas, medicación y suplementación, alergias, parámetros antropométricos, analíticas, perfil clínico (PG-SGA, ESAS-r, ECOG, etc.), evolución y check-ins de bienestar. Estos datos solo se recogen una vez has consentido expresamente y has formalizado tu alta como alumna del programa, en ningún caso desde el formulario público de la web.
- Datos de comportamiento en plataforma: sesiones realizadas, mensajes en el chat in-app, notas de coach, materiales descargados, asistencia a clases.
3. Finalidades del Tratamiento
| Finalidad | Base legal (art. 6 / 9 RGPD) |
|---|---|
| Gestionar la solicitud de entrevista de valoración y enviar información del programa. | Consentimiento [art. 6.1.a] |
| Prestar el servicio contratado (acompañamiento integral): seguimiento clínico, planes nutricionales y de entrenamiento personalizados, mensajería con el equipo, sesiones grupales. | Ejecución de contrato [art. 6.1.b] + Consentimiento explícito para datos de salud [art. 9.2.a] |
| Emitir factura electrónica y cumplir obligaciones contables, fiscales y de prevención de blanqueo de capitales. | Obligación legal [art. 6.1.c] |
| Procesar el cobro mediante la pasarela TPV Virtual Redsys y los reembolsos. | Ejecución de contrato [art. 6.1.b] |
| Enviar newsletters y comunicaciones comerciales de Cuid-Arte. | Consentimiento [art. 6.1.a] — revocable en cualquier momento |
| Atender consultas, quejas, reclamaciones y ejercicio de derechos. | Interés legítimo [art. 6.1.f] / Obligación legal |
| Generar estadísticas internas agregadas y anonimizadas para mejorar el servicio. | Interés legítimo [art. 6.1.f] |
4. Tratamiento de Datos de Salud (Categoría Especial)
Como el programa Cuid-Arte implica el acompañamiento de personas con cáncer (en tratamiento o supervivencia), tratamos datos de salud, considerados categoría especial por el art. 9 RGPD.
La base de licitud específica para este tratamiento es tu consentimiento explícito y separado (art. 9.2.a RGPD), que se solicita de manera diferenciada durante el proceso de alta como alumna del programa. Puedes retirar este consentimiento en cualquier momento; en ese caso, el contrato de servicio quedará resuelto y procederemos a la supresión o anonimización de los datos clínicos, salvo aquellos que debamos conservar por obligación legal (facturación, fiscalidad).
Estos datos solo son accesibles para el equipo clínico y de coaching estrictamente necesario para la prestación del servicio, bajo deber de confidencialidad reforzado.
5. Plazos de Conservación
- Leads (formulario web): 2 años desde la última interacción, salvo que solicites antes la supresión.
- Datos de alumnas activas: mientras dure la relación contractual y mientras te resulte útil acceder a tu histórico clínico y de entrenamiento.
- Datos clínicos y de salud tras baja: 5 años desde la baja, plazo orientativo del registro clínico ambulatorio, salvo que ejerzas tu derecho de supresión.
- Datos contables y de facturación: 6 años (art. 30 Código de Comercio) + 4 años de prescripción tributaria.
- Datos de pago (referencias Redsys): 5 años por trazabilidad de cobros y reembolsos.
- Datos de comunicaciones comerciales: hasta la retirada del consentimiento.
6. Destinatarios y Encargados del Tratamiento
No cedemos tus datos a terceros con fines comerciales. Únicamente comunicamos datos a los siguientes destinatarios, en los términos legalmente establecidos:
- Administración Tributaria (AEAT) y, en su caso, organismos competentes — por obligación legal.
- Redsys Servicios de Procesamiento, S.L. y la entidad financiera adquirente — procesamiento de pagos por TPV Virtual. No reciben datos de salud.
- FacturaDirecta (UAB Direct.lt) — emisión de facturas electrónicas. Trata datos identificativos y fiscales. Encargado del tratamiento bajo contrato.
- Supabase, Inc. — proveedor de base de datos y autenticación. Servidores en la Unión Europea (Frankfurt). Encargado del tratamiento bajo cláusulas contractuales tipo (SCC).
- Resend, Inc. — envío de emails transaccionales. Encargado del tratamiento bajo SCC. Garantías reforzadas: cifrado en tránsito.
- Anthropic, PBC — proveedor del modelo de IA (Claude) que asiste al equipo clínico en la generación de briefings y materiales. Las llamadas se hacen con datos pseudonimizados siempre que es posible; el modelo NO entrena con tus datos por configuración de Zero Data Retention.
- Telegram FZ-LLC — solo si optas voluntariamente por mantener la comunicación con tu coach por este canal. Encargado del tratamiento.
- Slack Technologies LLC (Salesforce) — herramienta de comunicación interna del equipo. No se almacenan datos de salud identificables.
Todos los encargados del tratamiento están vinculados por contrato de encargo conforme al art. 28 RGPD, con obligaciones de confidencialidad y medidas de seguridad equivalentes a las nuestras.
7. Transferencias Internacionales
Algunos de nuestros proveedores tecnológicos (Resend, Anthropic, Slack) tienen sede en Estados Unidos. Estas transferencias se realizan al amparo de:
- El EU-US Data Privacy Framework (Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023), cuando el proveedor está adherido.
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, en los casos en que no esté adherido al DPF.
- Medidas técnicas suplementarias: cifrado en tránsito (TLS 1.2+) y en reposo, pseudonimización cuando es posible.
Puedes solicitar copia de las garantías aplicadas escribiendo a dpo@escuelacuidarte.com.
8. Decisiones Automatizadas y Perfilado
Cuid-Arte utiliza herramientas de inteligencia artificial (Claude de Anthropic) para asistir al equipo clínico en la generación de briefings pre-consulta, sugerencias de adaptación de planes nutricionales y de entrenamiento, y resúmenes de evolución.
En ningún caso estas herramientas adoptan decisiones automatizadas que produzcan efectos jurídicos o te afecten significativamente sin intervención humana. Toda decisión clínica relevante (cambio de plan, derivación, ajuste de medicación o suplementación) es revisada y aprobada por una persona del equipo cualificada antes de comunicarse o aplicarse.
Tienes derecho a oponerte al uso de IA en tu seguimiento. En ese caso, tu acompañamiento se realizará íntegramente por personas, sin asistencia algorítmica.
9. Tus Derechos
Como titular de los datos, tienes derecho a:
- Acceso: conocer qué datos tratamos sobre ti y obtener copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios, salvo obligaciones legales de conservación.
- Limitación del tratamiento: pedir que conservemos tus datos pero no los tratemos durante un período.
- Portabilidad: recibir tus datos en formato estructurado y de uso común (JSON / CSV).
- Oposición: oponerte al tratamiento basado en interés legítimo o a comunicaciones comerciales.
- Retirada del consentimiento: en cualquier momento y sin justificación. La retirada no afecta a la licitud de los tratamientos anteriores.
- No ser objeto de decisiones automatizadas individualizadas con efectos jurídicos o significativos sin intervención humana.
Cómo ejercer tus derechos: envíanos un email a privacidad@escuelacuidarte.com o dpo@escuelacuidarte.com, indicando el derecho que quieres ejercer y acompañando copia de tu DNI/NIE para acreditar tu identidad. Responderemos en un plazo máximo de 1 mes (ampliable a 2 más cuando la solicitud sea compleja, lo que te notificaremos).
Si consideras que no hemos atendido correctamente tus derechos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es, C/ Jorge Juan, 6, 28001 Madrid.
10. Medidas de Seguridad
Aplicamos las medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD: cifrado en tránsito (TLS 1.2+) y en reposo, control de accesos basado en roles, autenticación reforzada, registro de auditoría, copias de seguridad cifradas, formación periódica del equipo y evaluaciones periódicas de impacto en protección de datos (EIPD) para los tratamientos de mayor riesgo (datos de salud).
En caso de brecha de seguridad que pudiera afectar a tus derechos y libertades, te lo notificaremos sin dilación indebida y, en cualquier caso, en un plazo máximo de 72 horas desde su conocimiento.
11. Cambios en esta Política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. Te informaremos de los cambios sustanciales por email (si eres alumna activa) o mediante aviso visible en la web con al menos 15 días de antelación a su entrada en vigor.