Legal · RGPD

Política de privacidad

Conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD)

1. Responsable del tratamiento
⏳ Pendiente — rellenar al darte de alta Nombre / Razón social: [TU NOMBRE COMPLETO o NOMBRE DE LA SL]
NIF / CIF: [TU NIF o CIF]
Domicilio: [DIRECCIÓN COMPLETA, SEVILLA]
Email de contacto: infoanclacare@gmail.com
Web: https://anclacare.com
2. ¿Qué datos recopilamos y para qué?

Ancla trata datos personales de tres perfiles distintos: familias, pacientes y cuidadoras. A continuación se detalla cada tratamiento.

2.1 Datos de familias

DatoFinalidadBase jurídicaConservación
Nombre, email, teléfonoContactar para gestionar la solicitudArt. 6.1.b RGPD — ejecución de un contrato o medidas precontractualesDuración de la relación + 3 años
Urgencia y preferencias de la búsquedaMatching con cuidadoras adecuadasArt. 6.1.b RGPDDuración de la relación + 3 años
Datos de pagoGestión del cobro del servicioArt. 6.1.b RGPD5 años (obligación fiscal)

2.2 Datos del paciente (datos de salud — categoría especial)

🔴 Datos de categoría especial: Los datos de salud (diagnóstico, movilidad, estado cognitivo, medicación) son datos especialmente protegidos bajo el artículo 9 del RGPD. Su tratamiento requiere consentimiento explícito del familiar con capacidad de representación, y medidas de seguridad reforzadas.

DatoFinalidadBase jurídicaConservación
Nombre del paciente, edadIdentificación para el servicio de cuidadoArt. 6.1.b + consentimiento expreso del familiarDuración del servicio + 1 año
Diagnóstico, tipo y estadio de demenciaMatching con cuidadoras especializadasArt. 9.2.a RGPD — consentimiento explícitoDuración del servicio + 1 año
Movilidad, episodios de agitaciónMatching y perfil de rutinaArt. 9.2.a RGPD — consentimiento explícitoDuración del servicio + 1 año
Rutinas diarias, preferencias, medicaciónPerfil de continuidad (portal)Art. 9.2.a RGPD — consentimiento explícitoDuración del servicio + 1 año
Registro diario de bienestar (alimentación, sueño, ánimo)Portal de seguimiento para la familiaArt. 9.2.a RGPD — consentimiento explícitoDuración del servicio + 1 año

⚠️ Acción pendiente: El formulario de familias debe incluir una casilla de consentimiento explícito y separada para el tratamiento de datos de salud del paciente, con texto claro como: "Consiento expresamente el tratamiento de los datos de salud de la persona a cuidar para la prestación del servicio de matching de Ancla." Sin esto, el tratamiento carece de base legal válida.

2.3 Datos de cuidadoras

🔴 Datos penales — base legal pendiente de verificación: El certificado de antecedentes penales es un dato especialmente sensible regulado por el artículo 10 del RGPD. Su tratamiento por entidades privadas requiere una habilitación legal expresa. Se recomienda consultar con un abogado especialista antes de continuar solicitando y almacenando este documento.

DatoFinalidadBase jurídicaConservación
Nombre, email, teléfonoRegistro en la plataforma y comunicaciónArt. 6.1.b RGPD — relación precontractualDuración del alta + 2 años
DNI / NIEVerificación de identidadArt. 6.1.b RGPDDuración del alta + 1 año
Zona de trabajo, disponibilidad horariaMatching con familiasArt. 6.1.b RGPDDuración del alta
Años de experiencia, formación, referenciasVerificación de perfil profesionalArt. 6.1.b RGPDDuración del alta + 1 año
Certificado de antecedentes penalesVerificación de idoneidad⚠ Base legal pendiente de verificación legalSolo durante el proceso de verificación — eliminar tras verificar
Respuestas al test de perfil personalEvaluación de compatibilidad y matchingArt. 6.1.a RGPD — consentimientoDuración del alta
3. ¿Compartimos datos con terceros?

Ancla no vende, cede ni comparte datos personales con terceros con fines comerciales. Únicamente los comparte en los siguientes casos:

Encargados de tratamiento

ProveedorServicioDatos transferidosGarantías
Google LLCGoogle Forms (recogida de documentos), Gmail (comunicaciones)Documentos de verificación, datos de contactoCláusulas contractuales tipo UE. Política de privacidad

⚠️ Acción recomendada: Gmail personal no es la solución adecuada para tratar datos sensibles. Se recomienda migrar a Google Workspace for Business (con DPA firmado) o a una solución de almacenamiento de documentos más segura y cifrada. Esto es prioritario para los documentos de cuidadoras.

Familias contratantesPresentación de candidatasPerfil profesional de la cuidadora (sin datos sensibles ni documentos originales)Solo información necesaria para la entrevista

No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo más allá de las ya indicadas con Google LLC, que dispone de mecanismos de transferencia adecuados.

4. Tus derechos

Cualquier persona cuyos datos sean tratados por Ancla puede ejercer en cualquier momento los siguientes derechos:

📋 Acceso

Conocer qué datos tuyos tratamos y cómo los usamos.

✏️ Rectificación

Corregir datos inexactos o incompletos.

🗑️ Supresión

Solicitar el borrado de tus datos cuando ya no sean necesarios.

⏸️ Limitación

Pedir que suspendamos el uso de tus datos mientras se resuelve una disputa.

🚫 Oposición

Oponerte al tratamiento cuando se base en interés legítimo.

📤 Portabilidad

Recibir tus datos en formato estructurado y legible por máquina.

Puedes ejercer cualquiera de estos derechos escribiendo a infoanclacare@gmail.com con el asunto "RGPD — [Derecho que deseas ejercer]", adjuntando una copia de tu DNI o documento de identidad equivalente. Responderemos en el plazo máximo de un mes.

Si no recibes respuesta satisfactoria, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es

5. Menores de edad

Los servicios de Ancla están dirigidos exclusivamente a personas mayores de 18 años. Ancla no recopila datos de menores de edad de forma intencionada. Si detectamos que hemos recibido datos de un menor sin el consentimiento parental correspondiente, los eliminaremos de inmediato.

6. Seguridad de los datos

Ancla adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su pérdida, alteración, acceso no autorizado o tratamiento ilícito.

⚠️ Acción pendiente (prioritaria): Dada la naturaleza de los datos tratados (datos de salud, documentos de identidad, datos penales), se recomienda con urgencia:

① Migrar de Google Forms / Gmail personal a una solución con cifrado en reposo y en tránsito.
② Definir y documentar el Registro de Actividades de Tratamiento (art. 30 RGPD).
③ Valorar si es necesaria una Evaluación de Impacto (EIPD) dada la categoría de datos tratados.

7. Cambios en esta política

Ancla podrá actualizar esta política de privacidad para adaptarla a cambios normativos o en el servicio. La versión vigente siempre estará disponible en esta página con su fecha de actualización. Si los cambios son significativos, lo comunicaremos por email a los usuarios registrados.

Fecha de última actualización: Mayo 2025
Versión: 1.0 — Sujeto a revisión legal tras alta fiscal y consulta con abogado especialista en protección de datos