Conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD)
Ancla trata datos personales de tres perfiles distintos: familias, pacientes y cuidadoras. A continuación se detalla cada tratamiento.
| Dato | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre, email, teléfono | Contactar para gestionar la solicitud | Art. 6.1.b RGPD — ejecución de un contrato o medidas precontractuales | Duración de la relación + 3 años |
| Urgencia y preferencias de la búsqueda | Matching con cuidadoras adecuadas | Art. 6.1.b RGPD | Duración de la relación + 3 años |
| Datos de pago | Gestión del cobro del servicio | Art. 6.1.b RGPD | 5 años (obligación fiscal) |
🔴 Datos de categoría especial: Los datos de salud (diagnóstico, movilidad, estado cognitivo, medicación) son datos especialmente protegidos bajo el artículo 9 del RGPD. Su tratamiento requiere consentimiento explícito del familiar con capacidad de representación, y medidas de seguridad reforzadas.
| Dato | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre del paciente, edad | Identificación para el servicio de cuidado | Art. 6.1.b + consentimiento expreso del familiar | Duración del servicio + 1 año |
| Diagnóstico, tipo y estadio de demencia | Matching con cuidadoras especializadas | Art. 9.2.a RGPD — consentimiento explícito | Duración del servicio + 1 año |
| Movilidad, episodios de agitación | Matching y perfil de rutina | Art. 9.2.a RGPD — consentimiento explícito | Duración del servicio + 1 año |
| Rutinas diarias, preferencias, medicación | Perfil de continuidad (portal) | Art. 9.2.a RGPD — consentimiento explícito | Duración del servicio + 1 año |
| Registro diario de bienestar (alimentación, sueño, ánimo) | Portal de seguimiento para la familia | Art. 9.2.a RGPD — consentimiento explícito | Duración del servicio + 1 año |
⚠️ Acción pendiente: El formulario de familias debe incluir una casilla de consentimiento explícito y separada para el tratamiento de datos de salud del paciente, con texto claro como: "Consiento expresamente el tratamiento de los datos de salud de la persona a cuidar para la prestación del servicio de matching de Ancla." Sin esto, el tratamiento carece de base legal válida.
🔴 Datos penales — base legal pendiente de verificación: El certificado de antecedentes penales es un dato especialmente sensible regulado por el artículo 10 del RGPD. Su tratamiento por entidades privadas requiere una habilitación legal expresa. Se recomienda consultar con un abogado especialista antes de continuar solicitando y almacenando este documento.
| Dato | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre, email, teléfono | Registro en la plataforma y comunicación | Art. 6.1.b RGPD — relación precontractual | Duración del alta + 2 años |
| DNI / NIE | Verificación de identidad | Art. 6.1.b RGPD | Duración del alta + 1 año |
| Zona de trabajo, disponibilidad horaria | Matching con familias | Art. 6.1.b RGPD | Duración del alta |
| Años de experiencia, formación, referencias | Verificación de perfil profesional | Art. 6.1.b RGPD | Duración del alta + 1 año |
| Certificado de antecedentes penales | Verificación de idoneidad | ⚠ Base legal pendiente de verificación legal | Solo durante el proceso de verificación — eliminar tras verificar |
| Respuestas al test de perfil personal | Evaluación de compatibilidad y matching | Art. 6.1.a RGPD — consentimiento | Duración del alta |
Ancla no vende, cede ni comparte datos personales con terceros con fines comerciales. Únicamente los comparte en los siguientes casos:
| Proveedor | Servicio | Datos transferidos | Garantías |
|---|---|---|---|
| Google LLC | Google Forms (recogida de documentos), Gmail (comunicaciones) | Documentos de verificación, datos de contacto | Cláusulas contractuales tipo UE. Política de privacidad |
|
⚠️ Acción recomendada: Gmail personal no es la solución adecuada para tratar datos sensibles. Se recomienda migrar a Google Workspace for Business (con DPA firmado) o a una solución de almacenamiento de documentos más segura y cifrada. Esto es prioritario para los documentos de cuidadoras. |
|||
| Familias contratantes | Presentación de candidatas | Perfil profesional de la cuidadora (sin datos sensibles ni documentos originales) | Solo información necesaria para la entrevista |
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo más allá de las ya indicadas con Google LLC, que dispone de mecanismos de transferencia adecuados.
Cualquier persona cuyos datos sean tratados por Ancla puede ejercer en cualquier momento los siguientes derechos:
Conocer qué datos tuyos tratamos y cómo los usamos.
Corregir datos inexactos o incompletos.
Solicitar el borrado de tus datos cuando ya no sean necesarios.
Pedir que suspendamos el uso de tus datos mientras se resuelve una disputa.
Oponerte al tratamiento cuando se base en interés legítimo.
Recibir tus datos en formato estructurado y legible por máquina.
Puedes ejercer cualquiera de estos derechos escribiendo a infoanclacare@gmail.com con el asunto "RGPD — [Derecho que deseas ejercer]", adjuntando una copia de tu DNI o documento de identidad equivalente. Responderemos en el plazo máximo de un mes.
Si no recibes respuesta satisfactoria, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
Los servicios de Ancla están dirigidos exclusivamente a personas mayores de 18 años. Ancla no recopila datos de menores de edad de forma intencionada. Si detectamos que hemos recibido datos de un menor sin el consentimiento parental correspondiente, los eliminaremos de inmediato.
Ancla adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su pérdida, alteración, acceso no autorizado o tratamiento ilícito.
⚠️ Acción pendiente (prioritaria): Dada la naturaleza de los datos tratados (datos de salud, documentos de identidad, datos penales), se recomienda con urgencia:
① Migrar de Google Forms / Gmail personal a una solución con cifrado en reposo y en tránsito.
② Definir y documentar el Registro de Actividades de Tratamiento (art. 30 RGPD).
③ Valorar si es necesaria una Evaluación de Impacto (EIPD) dada la categoría de datos tratados.
Ancla podrá actualizar esta política de privacidad para adaptarla a cambios normativos o en el servicio. La versión vigente siempre estará disponible en esta página con su fecha de actualización. Si los cambios son significativos, lo comunicaremos por email a los usuarios registrados.