← Volver a mentaly.

Contrato de Encargo de Tratamiento

Art. 28 del Reglamento (UE) 2016/679 (RGPD)

⚠️ Este contrato es obligatorio para que un profesional de la psicología pueda utilizar mentaly. como plataforma de gestión de datos de pacientes. Al registrarte y usar mentaly., aceptas los términos de este Contrato de Encargo de Tratamiento.

PRIMERO — Partes

RESPONSABLE DEL TRATAMIENTO: El profesional de la psicología registrado en mentaly. (en adelante, "el Profesional").

ENCARGADO DEL TRATAMIENTO: mentaly. Software S.L. (en adelante, "mentaly.").

SEGUNDO — Objeto del encargo

El Profesional encarga a mentaly. el tratamiento de datos personales necesario para la prestación del servicio de gestión de consulta psicológica, que incluye:

TERCERO — Categorías de datos tratados

CUARTO — Duración

Este contrato tendrá vigencia mientras el Profesional mantenga una cuenta activa en mentaly.. Tras la cancelación, mentaly. conservará los datos durante 90 días y después los eliminará de forma segura, salvo obligación legal de conservación.

QUINTO — Obligaciones de mentaly. (Encargado)

  1. Tratar los datos únicamente según las instrucciones documentadas del Profesional.
  2. No utilizar los datos para fines propios ni compartirlos con terceros no autorizados.
  3. Garantizar que las personas autorizadas a tratar los datos se han comprometido a respetar la confidencialidad.
  4. Implementar las siguientes medidas de seguridad técnicas y organizativas:
    • Cifrado AES-256 de datos clínicos en reposo
    • Transmisión cifrada (TLS 1.3)
    • Control de acceso basado en autenticación de sesión
    • Registro de auditoría de todos los accesos a datos de pacientes
    • Copias de seguridad diarias cifradas
    • Almacenamiento en servidores dentro de la UE
  5. No realizar transferencias internacionales de datos fuera del EEE sin autorización.
  6. Asistir al Profesional en el cumplimiento de las solicitudes de derechos de los pacientes (acceso, rectificación, supresión, portabilidad).
  7. Notificar al Profesional cualquier brecha de seguridad en un plazo máximo de 72 horas.
  8. Poner a disposición del Profesional toda la información necesaria para demostrar el cumplimiento del RGPD.
  9. Al finalizar la relación contractual, devolver o eliminar los datos personales, a elección del Profesional.

SEXTO — Obligaciones del Profesional (Responsable)

  1. Obtener el consentimiento informado de cada paciente para el tratamiento de sus datos de salud.
  2. Informar a los pacientes sobre el uso de mentaly. como Encargado del Tratamiento.
  3. No subir datos a mentaly. sin base legal para su tratamiento.
  4. Mantener actualizados los datos de los pacientes.
  5. Comunicar a mentaly. cualquier instrucción, cambio o incidencia relevante.

SÉPTIMO — Subencargados

mentaly. podrá recurrir a los siguientes subencargados de tratamiento:

mentaly. informará al Profesional de cualquier cambio en los subencargados con al menos 30 días de antelación.

OCTAVO — Legislación aplicable

Este contrato se rige por el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la legislación española aplicable.

NOVENO — Aceptación

Al registrarse en mentaly. y aceptar los Términos y Condiciones del Servicio, el Profesional acepta los términos de este Contrato de Encargo de Tratamiento.