Última actualización: octubre, 2023
1. Introducción
En BLS Therapy, respetamos y valoramos su privacidad. Esta Política de Privacidad tiene como objetivo informarle sobre cómo recopilamos, utilizamos, almacenamos y protegemos sus datos personales cuando utiliza nuestro sitio web (blstherapy.com) y nuestra aplicación móvil (en adelante, “el Servicio”). Al utilizar el Servicio, usted acepta los términos de esta Política de Privacidad. Si no está de acuerdo con estos términos, le solicitamos que deje de utilizar el Servicio de manera inmediata.
Responsable del Tratamiento de Datos
El responsable del tratamiento de sus datos personales es Dr. Pablo Chalita, quien opera BLS Therapy, con sede en México. BLS Therapy se compromete a cumplir con las leyes aplicables en materia de protección de datos personales, incluidas la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y, cuando sea aplicable, el Reglamento General de Protección de Datos (GDPR).
Descargo de responsabilidad:
Aunque tomamos medidas razonables para proteger su privacidad, BLS Therapy no se hace responsable de la divulgación accidental o no autorizada de sus datos personales debido a accesos no autorizados, fallos de seguridad, o cualquier otra circunstancia que esté fuera de nuestro control razonable.
2. Información que Recopilamos
Para ofrecerle una experiencia óptima y garantizar la seguridad del Servicio, recopilamos los siguientes tipos de datos personales y técnicos. La recopilación de estos datos es esencial para la funcionalidad del Servicio y para mejorar la experiencia del usuario.
2.1. Datos proporcionados directamente por el usuario
Cuando usted se registra en BLS Therapy, interactúa con el Servicio o realiza compras a través de la plataforma, podemos recopilar los siguientes datos personales:
- Nombre (opcional).
- Correo electrónico.
- Foto de perfil (opcional).
- Información relacionada con cuentas sociales vinculadas, como Google, Facebook o Apple, utilizando el Nextend Social Plugin.
- Dirección IP y fechas de inicio de sesión, que se recopilan automáticamente para mejorar la seguridad del Servicio y proteger su cuenta.
2.2. Datos técnicos y de navegación
Cuando utiliza nuestro Servicio, recopilamos automáticamente cierta información técnica para garantizar el correcto funcionamiento y mejorar la seguridad y la experiencia de uso, tales como:
- Cookies y tecnologías de seguimiento gestionadas mediante CookieYes, que se utilizan para personalizar la experiencia del usuario y almacenar sus preferencias.
- Passkey asociada al dispositivo, utilizada para la autenticación biométrica mediante WebAuthn. Esto permite un acceso seguro sin la necesidad de contraseñas.
- Datos de sesión recopilados mediante Google Analytics para medir el rendimiento del sitio web y mejorar el Servicio. Esto incluye detalles sobre su dispositivo, navegador y comportamiento en la página.
2.3. Datos de uso local
El Servicio incluye funcionalidades como la escritura terapéutica, donde los datos ingresados por el usuario se almacenan localmente en el dispositivo mediante IndexedDB. Estos datos no son recopilados por BLS Therapy ni se envían a servidores externos. Solo se pueden acceder desde el dispositivo donde fueron guardados y solo cuando el usuario ha iniciado sesión.
2.4. Datos de pagos
Para procesar pagos de suscripciones o compras, utilizamos los servicios de Stripe y las opciones de in-app purchase de Google y Apple. BLS Therapy no almacena ni procesa directamente la información de pago, la cual es gestionada de manera segura por estos proveedores de pago.
Limitaciones de responsabilidad sobre los datos recopilados:
- Autenticación y seguridad: La recopilación de la dirección IP y los registros de inicio de sesión es necesaria para mejorar la seguridad del Servicio. BLS Therapy no se hace responsable de cualquier uso indebido de esta información por parte de terceros.
- Cookies: El usuario puede gestionar y modificar sus preferencias de cookies en cualquier momento mediante CookieYes. BLS Therapy no se hace responsable si el usuario decide deshabilitar las cookies, lo que puede afectar el funcionamiento del Servicio.
- Datos de terceros: Si el usuario decide utilizar servicios de terceros como Google, Facebook, o Apple para iniciar sesión, la gestión de los datos vinculados a esas cuentas está sujeta a las políticas de privacidad de dichos proveedores. BLS Therapy no asume responsabilidad por el tratamiento de esos datos fuera de nuestro control.
2.5. Medios Subidos
Si los usuarios suben imágenes u otros archivos a la plataforma, deben asegurarse de que no incluyan datos incrustados de ubicación (EXIF GPS) u otra información confidencial. Los visitantes del sitio pueden descargar y extraer cualquier dato de ubicación de las imágenes subidas en la plataforma.
3. Uso de la Información Recopilada
BLS Therapy utiliza los datos recopilados de los usuarios para proporcionar, mantener y mejorar el Servicio. El tratamiento de estos datos es fundamental para garantizar una experiencia segura y personalizada. A continuación, se detallan los fines específicos para los cuales utilizamos la información:
3.1. Provisión del Servicio
Utilizamos la información personal proporcionada para:
- Crear y gestionar su cuenta en BLS Therapy.
- Permitirle iniciar sesión mediante métodos seguros, incluyendo autenticación biométrica con WebAuthn o mediante cuentas sociales como Google, Facebook y Apple.
- Proporcionarle acceso a las funcionalidades del Servicio, incluyendo el almacenamiento local de datos en el dispositivo mediante IndexedDB.
- Procesar pagos de suscripciones y compras in-app a través de Stripe y los servicios de pago de Google y Apple.
3.2. Mejora del Servicio y Seguridad
Los datos técnicos, como su dirección IP, registros de inicio de sesión, y el uso de Google Analytics, nos permiten:
- Analizar el comportamiento del usuario para mejorar el diseño, las funcionalidades y la seguridad del Servicio.
- Detectar y prevenir accesos no autorizados o fraudes, utilizando la dirección IP y los registros de inicio de sesión para identificar actividades sospechosas.
- Mantener la seguridad de las cuentas y prevenir actividades maliciosas.
3.3. Comunicación con el Usuario
Podemos utilizar sus datos personales para:
- Enviarle notificaciones importantes sobre actualizaciones del Servicio, cambios en los Términos y Condiciones o la Política de Privacidad.
- Responder a sus consultas o solicitudes de soporte.
3.4. Cumplimiento Legal
En ciertos casos, podremos tratar sus datos personales para:
- Cumplir con nuestras obligaciones legales o regulatorias.
- Responder a solicitudes de autoridades gubernamentales o judiciales en el marco de investigaciones o procedimientos legales.
3.5. Formularios de Contacto y Comentarios
Si los usuarios dejan comentarios en el sitio o envían consultas a través de formularios de contacto, recopilaremos los datos proporcionados en el formulario (como nombre, correo electrónico y comentario), así como la dirección IP del usuario y el agente de usuario del navegador para ayudar en la detección de spam. Estos datos se conservan durante un periodo necesario para responder o gestionar sus consultas, pero no se utilizan para fines de marketing.
Limitaciones de Responsabilidad sobre el uso de la información:
- Datos técnicos y de seguridad: La recolección de su dirección IP y otros datos técnicos es esencial para la seguridad del Servicio. BLS Therapy no se responsabiliza por el mal uso de su información técnica por parte de terceros en caso de accesos no autorizados que estén fuera de nuestro control.
- Servicios de terceros: Si decide utilizar Google Analytics para medir el rendimiento, o métodos de pago externos como Stripe, Google o Apple, la gestión de sus datos está sujeta a las políticas de privacidad de dichos terceros. BLS Therapy no es responsable del uso que dichos proveedores hagan de su información.
- Comunicaciones: BLS Therapy puede enviarle notificaciones importantes relacionadas con el servicio. Al aceptar esta política, usted reconoce que este tipo de comunicaciones son necesarias para la operatividad del Servicio. BLS Therapy no se hace responsable si dichas comunicaciones no se reciben debido a errores en el sistema de correo electrónico o bloqueos en los servidores de terceros.
4. Base Legal para el Tratamiento de Datos
El tratamiento de sus datos personales en BLS Therapy está basado en varias justificaciones legales, de acuerdo con las leyes de protección de datos, incluidas la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) en México y, en caso de aplicabilidad, el Reglamento General de Protección de Datos (GDPR) de la Unión Europea.
4.1. Consentimiento
Recopilamos y tratamos sus datos personales en base a su consentimiento explícito. Usted otorga este consentimiento al:
- Registrarse en nuestra plataforma y crear una cuenta.
- Aceptar nuestra Política de Privacidad y Términos y Condiciones.
- Aceptar el uso de cookies y tecnologías de seguimiento mediante el sistema de gestión de cookies proporcionado por CookieYes.
- Proporcionar acceso a su información de cuentas sociales a través de Google, Facebook, o Apple.
Limitación de responsabilidad sobre el consentimiento: Usted tiene derecho a retirar su consentimiento en cualquier momento. Sin embargo, la retirada del consentimiento no afectará la legalidad del tratamiento de sus datos basado en el consentimiento otorgado previamente. BLS Therapy no se hace responsable si la retirada del consentimiento afecta el acceso a ciertas funcionalidades del Servicio.
4.2. Ejecución del Contrato
Tratamos sus datos personales porque es necesario para la ejecución del contrato entre usted y BLS Therapy. Esto incluye:
- Proporcionarle acceso a las funcionalidades del Servicio, incluyendo la autenticación mediante WebAuthn y el almacenamiento local de datos mediante IndexedDB.
- Procesar sus pagos de suscripciones y compras mediante Stripe y los servicios de pago de Google y Apple.
- Enviarle notificaciones esenciales sobre el estado de su cuenta, actualizaciones del Servicio o problemas de seguridad.
Limitación de responsabilidad sobre la ejecución del contrato: Al aceptar los Términos y Condiciones de BLS Therapy, usted acepta que el tratamiento de sus datos es necesario para proporcionarle el Servicio. BLS Therapy no se hace responsable de la interrupción o suspensión del Servicio en caso de que usted decida retirar su consentimiento o no proporcionar los datos requeridos.
4.3. Intereses Legítimos
Podemos procesar su información personal cuando sea necesario para satisfacer los intereses legítimos de BLS Therapy, siempre que estos intereses no prevalezcan sobre sus derechos y libertades fundamentales. Esto incluye:
- Mejorar y optimizar el Servicio mediante el análisis de su comportamiento en la plataforma utilizando herramientas como Google Analytics.
- Mantener la seguridad del Servicio, prevenir el fraude y detectar accesos no autorizados utilizando su dirección IP y datos de inicio de sesión.
- Enviar comunicaciones relacionadas con la seguridad de su cuenta o el mantenimiento del Servicio.
Limitación de responsabilidad sobre intereses legítimos: Tratamos sus datos en función de nuestros intereses legítimos para mejorar y proteger la seguridad de nuestro Servicio. BLS Therapy no es responsable por cualquier inconveniente o interrupción que pueda surgir al tratar de garantizar estos intereses.
4.4. Cumplimiento de Obligaciones Legales
BLS Therapy también puede procesar sus datos cuando sea necesario para cumplir con nuestras obligaciones legales y normativas, como:
- Responder a solicitudes legítimas de autoridades gubernamentales, reguladoras o judiciales.
- Cumplir con las obligaciones legales relacionadas con la gestión de pagos a través de plataformas como Stripe, Google y Apple.
Limitación de responsabilidad sobre el cumplimiento legal: En cumplimiento de las leyes aplicables, BLS Therapy puede estar obligada a proporcionar información personal a las autoridades pertinentes. BLS Therapy no se hace responsable por cualquier uso o divulgación de los datos personales por parte de dichas autoridades fuera de nuestro control.
5. Compartición de la Información
BLS Therapy no vende, alquila ni comparte sus datos personales con terceros para fines comerciales sin su consentimiento. Sin embargo, en ciertos casos, debemos compartir su información con terceros para garantizar el correcto funcionamiento del Servicio, cumplir con obligaciones legales o mejorar la experiencia del usuario. A continuación, detallamos las situaciones en las que sus datos pueden ser compartidos.
5.1. Proveedores de Servicios
Compartimos sus datos con proveedores de servicios externos que nos ayudan a operar el Servicio, procesar pagos y mejorar su seguridad y rendimiento. Estos proveedores tienen acceso a la información personal necesaria para realizar sus funciones, pero están sujetos a obligaciones contractuales de confidencialidad y no pueden usar sus datos para otros fines.
Entre estos proveedores se incluyen:
- HostGator.mx: Para el alojamiento del sitio web.
- Cloudflare: Para la distribución de contenido mediante su red de CDN, protegiendo y acelerando la entrega de los contenidos del sitio.
- Stripe: Para procesar pagos seguros de suscripciones y otros servicios.
- Google Analytics: Para analizar el comportamiento de los usuarios en la plataforma y mejorar el rendimiento del sitio web.
- Apple y Google (In-App Purchase): Para gestionar pagos a través de sus servicios de compras dentro de la app.
- Nextend Social Login comparte el token de acceso con los proveedores de redes sociales (Google, Facebook, Apple) para autenticar y verificar la cuenta, pero no comparte otros datos con terceros.
- Smush optimiza imágenes mediante la CDN de Stackpath, que puede almacenar datos de usuarios (IP, ubicación, etc.) temporalmente.
Limitación de responsabilidad sobre proveedores de servicios: Aunque seleccionamos cuidadosamente a nuestros proveedores y les imponemos obligaciones contractuales, BLS Therapy no es responsable del tratamiento adicional que estos proveedores puedan hacer de sus datos fuera de las condiciones estipuladas en nuestros contratos.
5.2. Autenticación y Cuentas Sociales
Si decide utilizar su cuenta de Google, Facebook o Apple para iniciar sesión en BLS Therapy, compartiremos cierta información con estos proveedores de autenticación a través del Nextend Social Plugin. Esto incluye, pero no se limita a, su correo electrónico y nombre de usuario vinculado a la cuenta social.
Limitación de responsabilidad sobre autenticación de terceros: El uso de servicios de autenticación de terceros está sujeto a las políticas de privacidad de esos proveedores. BLS Therapy no se responsabiliza por el tratamiento que estos terceros hagan de su información fuera del ámbito de nuestro Servicio.
5.3. Transferencias Internacionales de Datos
Sus datos personales pueden ser transferidos y almacenados en servidores ubicados fuera de su país de residencia, incluidos servidores de HostGator.mx o Cloudflare, que pueden estar situados en jurisdicciones con leyes de protección de datos diferentes a las de su país. En estos casos, tomamos las medidas necesarias para garantizar que sus datos están protegidos de acuerdo con esta Política de Privacidad y las leyes aplicables.
Limitación de responsabilidad sobre transferencias internacionales: BLS Therapy no asume responsabilidad por el tratamiento de los datos fuera de México si las transferencias a otros países se realizan conforme a las normativas legales vigentes y con medidas de seguridad adecuadas.
5.4. Cumplimiento de Obligaciones Legales
Podemos compartir sus datos personales si estamos obligados a hacerlo por ley, reglamento o proceso judicial, o para cumplir con solicitudes de autoridades gubernamentales o judiciales, tales como:
- Responder a una orden judicial o citación.
- Proteger nuestros derechos legales o los derechos de nuestros usuarios.
- Detectar y prevenir fraudes, actividades maliciosas o problemas de seguridad.
Limitación de responsabilidad sobre cumplimiento legal: BLS Therapy está obligado a cumplir con las solicitudes legítimas de las autoridades. No somos responsables de cómo dichas autoridades gestionen o utilicen sus datos personales una vez hayan sido proporcionados bajo las obligaciones legales correspondientes.
5.5. Fusión o Adquisición
En el caso de que BLS Therapy sea adquirida o se fusione con otra entidad, sus datos personales podrían ser transferidos como parte del proceso de adquisición. En tal caso, le notificaremos antes de que sus datos sean transferidos y pasen a estar sujetos a una nueva política de privacidad.
Limitación de responsabilidad sobre fusiones o adquisiciones: Si su información personal es transferida a una nueva entidad como parte de un proceso de fusión o adquisición, BLS Therapy no se hace responsable del uso posterior de sus datos bajo las políticas de privacidad de la nueva entidad, pero le notificaremos de cualquier cambio.
6. Uso de Cookies y Tecnologías de Seguimiento
BLS Therapy utiliza cookies y tecnologías de seguimiento similares para mejorar la experiencia del usuario, personalizar el contenido y analizar el tráfico del sitio web. Las cookies son pequeños archivos de texto que se almacenan en su dispositivo cuando visita nuestro sitio web o utiliza nuestra aplicación.
6.1. Tipos de Cookies Utilizadas
Utilizamos los siguientes tipos de cookies:
- Cookies estrictamente necesarias: Son esenciales para que el sitio web funcione correctamente. Estas cookies no recopilan información personal identificable y no pueden deshabilitarse sin afectar el funcionamiento del Servicio.
- Cookies de funcionalidad: Estas cookies permiten que el sitio web recuerde sus preferencias (como idioma o configuración regional) y ofrecen características mejoradas y personalizadas.
- Nextend Social Login establece una cookie temporal para la autorización del login social, la cual es necesaria para asegurar la comunicación y redirigir al usuario de vuelta a su última ubicación.
- Smush utiliza la CDN de Stackpath, que puede almacenar información de visitantes como direcciones IP y datos del proveedor de servicios durante 7 días. La política de privacidad de Stackpath está disponible aquí.
- Cookies de rendimiento y análisis: Utilizamos cookies de Google Analytics para recopilar información sobre cómo los usuarios interactúan con nuestro sitio web. Esto nos permite analizar el tráfico y el comportamiento de los usuarios para mejorar nuestro Servicio. Estas cookies no recopilan información personal identificable.
6.2. Consentimiento y Gestión de Cookies
El uso de cookies y tecnologías de seguimiento en nuestro sitio web está gestionado por CookieYes, que asegura que los usuarios den su consentimiento informado para el uso de cookies desde su primera visita. Los usuarios pueden gestionar sus preferencias de cookies a través de la herramienta proporcionada, que les permite aceptar, rechazar o modificar sus configuraciones en cualquier momento.
Renovación de consentimiento: Se le solicitará renovar su consentimiento para el uso de cookies cada tres meses, o en caso de que se introduzcan cambios en las cookies utilizadas.
6.3. Cómo Gestionar las Preferencias de Cookies
Los usuarios pueden gestionar y cambiar sus preferencias de cookies en cualquier momento utilizando la herramienta de CookieYes disponible en el sitio web. También pueden desactivar o eliminar las cookies a través de la configuración de su navegador. Sin embargo, la desactivación de ciertas cookies esenciales podría afectar la funcionalidad del Servicio.
Para más información sobre cómo gestionar las cookies en su navegador, puede consultar las siguientes páginas:
6.4. Tecnologías de Seguimiento de Terceros
Algunos de los servicios de terceros que utilizamos, como Google Analytics, también pueden emplear cookies y otras tecnologías de seguimiento. Estas cookies son gestionadas directamente por los proveedores y están sujetas a sus políticas de privacidad. BLS Therapy no tiene control sobre estas tecnologías ni sobre la forma en que estos terceros manejan los datos recopilados.
6.5. Limitaciones de Responsabilidad sobre Cookies y Seguimiento
BLS Therapy utiliza cookies para mejorar la funcionalidad y seguridad del Servicio. Sin embargo, no somos responsables de:
- El uso incorrecto o desactivación de cookies por parte del usuario, que puede afectar negativamente su experiencia en el Servicio.
- Los problemas derivados del uso de tecnologías de seguimiento de terceros, como Google Analytics, sobre las cuales no tenemos control directo.
- Las preferencias de cookies gestionadas por el propio usuario a través de las configuraciones de su navegador o mediante CookieYes.
6.6. Cookies Específicas de WordPress
Al iniciar sesión en nuestro sitio web, WordPress establecerá varias cookies para guardar la información de inicio de sesión y las preferencias de pantalla. Las cookies de inicio de sesión duran dos días, mientras que las cookies de preferencias de pantalla duran un año. Si selecciona “Recordarme”, su inicio de sesión se mantendrá durante dos semanas. Al cerrar sesión, las cookies de inicio de sesión se eliminarán.
7. Transferencias Internacionales de Datos
Sus datos personales pueden ser transferidos y almacenados en servidores ubicados fuera de su país de residencia, incluidos países que pueden no ofrecer el mismo nivel de protección de datos que su jurisdicción local. BLS Therapy toma las medidas necesarias para garantizar que sus datos personales se gestionen de acuerdo con esta Política de Privacidad, independientemente de dónde se encuentren.
7.1. Ubicación de los Servidores
El sitio web de BLS Therapy está alojado en servidores proporcionados por HostGator.mx, que puede almacenar datos en servidores ubicados fuera de México. Además, utilizamos Cloudflare para la entrega de contenido mediante su red de distribución (CDN), lo que implica la transferencia de datos a diferentes ubicaciones globales para garantizar una mayor velocidad y seguridad.
Limitación de responsabilidad sobre ubicación de servidores: Aunque BLS Therapy realiza esfuerzos razonables para asegurar que los servidores utilizados por HostGator y Cloudflare cumplan con las normativas de protección de datos, no somos responsables de la gestión de los datos una vez que estos están bajo la jurisdicción de terceros, ni de las leyes locales que puedan afectar el tratamiento de sus datos.
7.2. Protección de Datos en las Transferencias Internacionales
Cuando transferimos sus datos fuera de su país de residencia, nos aseguramos de que las medidas adecuadas estén en su lugar para protegerlos, de acuerdo con las normativas aplicables, como la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México, y en su caso, el Reglamento General de Protección de Datos (GDPR) de la Unión Europea.
Las medidas que implementamos pueden incluir:
- Cláusulas contractuales estándar: Firmamos acuerdos con nuestros proveedores de servicios para asegurarnos de que implementen las medidas de protección necesarias.
- Certificaciones: Colaboramos con proveedores que cumplen con marcos internacionales de protección de datos, como el Privacy Shield o equivalentes.
Limitación de responsabilidad sobre protección de datos en otras jurisdicciones: Si bien implementamos medidas adecuadas para proteger sus datos, BLS Therapy no puede garantizar el cumplimiento total de las leyes de protección de datos fuera de su jurisdicción, y no se responsabiliza por el acceso no autorizado o uso indebido de datos transferidos fuera de México si se realizan conforme a la normativa aplicable.
7.3. Servicios de Terceros y Transferencias
Cuando utilizamos servicios de terceros como Stripe para el procesamiento de pagos o Google Analytics para el análisis de datos, estos proveedores pueden transferir sus datos a sus propios servidores, algunos de los cuales pueden estar fuera de su país de residencia. Al utilizar estos servicios, usted acepta que sus datos puedan ser transferidos a servidores internacionales.
Limitación de responsabilidad sobre terceros: BLS Therapy no es responsable por las políticas de privacidad de terceros como Stripe, Google, o Apple en cuanto a las transferencias internacionales de datos. Le recomendamos que revise las políticas de privacidad de estos proveedores para comprender cómo gestionan sus datos.
7.4. Derechos del Usuario en las Transferencias Internacionales
Si usted reside en una jurisdicción que otorga derechos adicionales sobre sus datos transferidos internacionalmente, como en la Unión Europea bajo el GDPR, tiene derecho a:
- Solicitar información sobre cómo y dónde se transfieren sus datos.
- Oponerse a la transferencia de datos en ciertas circunstancias, si considera que no se han implementado las medidas adecuadas para proteger sus datos.
Para ejercer sus derechos en relación con las transferencias internacionales de datos, puede ponerse en contacto con nosotros a través de [email protected].
8. Retención de Datos
En BLS Therapy, conservamos sus datos personales solo durante el tiempo que sea necesario para cumplir con los fines para los cuales se recopilaron, o para cumplir con obligaciones legales. A continuación, detallamos las políticas de retención de datos.
8.1. Duración de la Retención
- Datos de cuenta: Mantendremos sus datos personales, como el nombre, correo electrónico y foto de perfil, mientras su cuenta esté activa o mientras sea necesario para proporcionarle el Servicio.
- Datos de sesión: Los datos de inicio de sesión, incluida la dirección IP y los registros de fechas de acceso, se conservarán por un período de 1 año con el propósito de mejorar la seguridad del servicio y prevenir accesos no autorizados.
- Nextend Social Login elimina los datos personales almacenados cuando el usuario elimina su cuenta de WordPress.
- Datos de pagos: La información sobre sus pagos, gestionados a través de Stripe, Google y Apple, será conservada solo durante el tiempo necesario para procesar las transacciones, de acuerdo con las políticas de retención de cada proveedor.
8.2. Eliminación de Datos
Si decide eliminar su cuenta, eliminaremos o anonimizaremos sus datos personales, salvo que la ley exija su conservación. Puede solicitar la eliminación de su cuenta y datos asociados a través de la sección “Borrar cuenta” disponible en el Servicio.
- Datos almacenados localmente: Cualquier dato almacenado localmente en su dispositivo mediante IndexedDB (como la funcionalidad de escritura terapéutica) permanecerá en su dispositivo y no será accesible ni recuperado por BLS Therapy después de la eliminación de su cuenta.
8.3. Suspensión o Terminación del Servicio
En caso de que BLS Therapy decida suspender o finalizar el Servicio, notificaremos a los usuarios a través de la página web y por correo electrónico con al menos 30 días de anticipación. Tras dicho aviso, todos los datos personales se eliminarán de nuestros sistemas.
Limitación de responsabilidad sobre la eliminación de datos: Una vez que se haya solicitado la eliminación de la cuenta o se haya notificado la terminación del servicio, BLS Therapy no será responsable de la conservación de datos almacenados por terceros (como proveedores de servicios de pago) ni de los datos locales almacenados en el dispositivo del usuario, los cuales deben ser eliminados manualmente por el propio usuario.
8.4. Retención de Datos para Cumplimiento Legal
En ciertos casos, podremos conservar sus datos personales durante un período adicional si es necesario para cumplir con nuestras obligaciones legales, resolver disputas o hacer cumplir nuestros acuerdos. Estos casos incluyen:
- Requerimientos legales: Si una ley o regulación aplicable exige que conservemos ciertos datos (por ejemplo, para cumplir con obligaciones fiscales o de auditoría).
- Disputas legales: Si existe una disputa legal pendiente, conservaremos los datos relevantes hasta que dicha disputa se resuelva.
Limitación de responsabilidad sobre retención legal: En caso de que la ley exija la retención de datos más allá del cierre de su cuenta, BLS Therapy no se responsabiliza de cualquier reclamo en relación con la eliminación inmediata de los datos si estamos obligados a conservarlos por razones legales o regulatorias.
8.5. Derechos del Usuario sobre la Retención de Datos
De acuerdo con las leyes aplicables, los usuarios tienen el derecho de solicitar la eliminación o anonimización de sus datos personales en cualquier momento. Si desea ejercer estos derechos, puede ponerse en contacto con nosotros a través del correo electrónico [email protected].
9. Seguridad de los Datos
En BLS Therapy, tomamos en serio la protección de sus datos personales. Implementamos medidas técnicas y organizativas adecuadas para proteger sus datos contra accesos no autorizados, pérdida, alteración o destrucción. Sin embargo, ningún sistema de transmisión o almacenamiento de datos es completamente seguro, por lo que no podemos garantizar la seguridad absoluta de la información.
9.1. Medidas de Seguridad Implementadas
Las medidas de seguridad que implementamos incluyen, pero no se limitan a:
- Cifrado de datos: Utilizamos tecnologías de cifrado de extremo a extremo para proteger los datos personales durante su transmisión. Esto incluye el uso de protocolos SSL/TLS para proteger las comunicaciones entre el navegador del usuario y nuestros servidores.
- Firewall y sistemas de detección de intrusiones: Implementamos firewalls y sistemas de detección de intrusiones para proteger nuestros servidores y prevenir accesos no autorizados.
- Autenticación biométrica: Facilitamos la autenticación biométrica mediante WebAuthn, lo que permite a los usuarios acceder a su cuenta de manera segura sin necesidad de contraseñas tradicionales.
- Acceso controlado: El acceso a los datos personales se limita solo al personal autorizado que necesita esta información para realizar tareas específicas y está sujeto a obligaciones contractuales de confidencialidad.
- Además de las medidas mencionadas, si se habilita, los usuarios pueden activar la autenticación de dos factores (2FA) para añadir una capa adicional de seguridad a sus cuentas.
9.2. Responsabilidad del Usuario en la Seguridad
El usuario también es responsable de mantener la seguridad de su cuenta. Esto incluye:
- Gestión de contraseñas: El usuario debe asegurarse de utilizar contraseñas seguras y mantenerlas confidenciales. Si utiliza autenticación mediante cuentas sociales (como Google, Facebook, o Apple), también es responsable de la seguridad de estas cuentas.
- Dispositivos: Es responsabilidad del usuario asegurarse de que el dispositivo desde el cual accede a BLS Therapy esté protegido y actualizado con medidas de seguridad como antivirus, firewalls, etc.
- Accesos no autorizados: Si el usuario cree que su cuenta ha sido comprometida o detecta accesos no autorizados, debe notificar inmediatamente a BLS Therapy para que podamos tomar las medidas adecuadas.
Limitación de responsabilidad sobre seguridad del usuario: BLS Therapy no se hace responsable de la pérdida o divulgación de información si el usuario no implementa medidas adecuadas para proteger su propia cuenta o dispositivo.
9.3. Seguridad de Proveedores de Terceros
En algunos casos, confiamos en proveedores de servicios externos para procesar los datos, como Stripe para pagos y Cloudflare para la protección del contenido web. Estos proveedores implementan sus propias medidas de seguridad, pero no podemos controlar o garantizar sus sistemas.
Limitación de responsabilidad sobre proveedores externos: Aunque seleccionamos cuidadosamente a nuestros proveedores y revisamos sus prácticas de seguridad, BLS Therapy no es responsable por brechas de seguridad que ocurran en los sistemas de estos proveedores externos.
9.4. Notificación de Incidentes de Seguridad
En caso de que se produzca una brecha de seguridad que afecte sus datos personales, notificaremos a los usuarios afectados en un plazo razonable y tomaremos las medidas necesarias para mitigar cualquier daño. Esto puede incluir:
- Notificaciones por correo electrónico.
- Publicación de información relevante en nuestra página web.
- Colaboración con las autoridades pertinentes para resolver el incidente.
Limitación de responsabilidad sobre incidentes de seguridad: Aunque hacemos todo lo posible por proteger sus datos, BLS Therapy no es responsable de daños resultantes de incidentes de seguridad que estén fuera de nuestro control razonable, incluidos ataques de terceros no autorizados o fallos de sistemas de terceros.
9.5. Seguridad en el Almacenamiento Local
Si utiliza las funcionalidades de escritura terapéutica u otros servicios que almacenan datos en su dispositivo mediante IndexedDB, los datos se almacenan de manera local en su dispositivo y no son accesibles por BLS Therapy ni por terceros. La protección de estos datos depende de las medidas de seguridad que implemente el usuario en su propio dispositivo.
Limitación de responsabilidad sobre almacenamiento local: BLS Therapy no se responsabiliza por la pérdida, acceso no autorizado o mal uso de datos almacenados localmente en su dispositivo, ya que no tenemos acceso a esa información y su protección depende de las medidas de seguridad del propio usuario.
10. Derechos del Usuario
Los usuarios de BLS Therapy tienen ciertos derechos sobre sus datos personales, los cuales pueden ejercer en cualquier momento. Estos derechos se encuentran garantizados bajo las leyes de protección de datos aplicables, como la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) en México y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, cuando sea aplicable.
10.1. Derecho de Acceso
El usuario tiene derecho a solicitar información sobre los datos personales que hemos recopilado y almacenado. Esto incluye:
- Qué datos personales hemos recopilado sobre el usuario.
- Fines para los cuales se utilizan sus datos.
- Con quiénes se han compartido sus datos, si corresponde.
10.2. Derecho de Rectificación
Si los datos personales que hemos recopilado sobre usted son incorrectos o están desactualizados, tiene derecho a solicitar que los corrijamos o actualicemos.
10.3. Derecho de Cancelación o Eliminación
Usted tiene derecho a solicitar la eliminación de sus datos personales. Esto puede incluir:
- La eliminación completa de su cuenta y todos los datos personales asociados.
- La anonimización de los datos que ya no se necesitan para los fines del Servicio o cumplimiento legal.
Limitación de responsabilidad sobre la eliminación de datos: Si existe una obligación legal o regulatoria para conservar ciertos datos (por ejemplo, para fines fiscales), BLS Therapy no podrá eliminar estos datos inmediatamente y no se responsabiliza de las consecuencias derivadas de la no eliminación inmediata. Los datos que ya han sido compartidos con proveedores de servicios de terceros podrían seguir siendo retenidos por ellos conforme a sus propias políticas de retención.
10.4. Derecho de Oposición
En determinadas circunstancias, usted tiene derecho a oponerse al tratamiento de sus datos personales, especialmente si el tratamiento se basa en intereses legítimos de BLS Therapy o si se utiliza con fines de marketing.
Limitación de responsabilidad sobre oposición: Si decide oponerse al tratamiento de sus datos que son necesarios para proporcionarle el Servicio, BLS Therapy no podrá garantizar el acceso continuo al Servicio o a ciertas funcionalidades.
10.5. Derecho a la Portabilidad de los Datos
En los casos aplicables bajo el GDPR, usted tiene derecho a solicitar una copia de sus datos personales en un formato estructurado, de uso común y lectura mecánica, para transferirlos a otro proveedor de servicios.
Limitación de responsabilidad sobre portabilidad: La portabilidad de datos se aplica únicamente en los casos donde la ley lo permita. BLS Therapy no se responsabiliza por el formato o capacidad de procesamiento de datos por parte de otros proveedores si el formato proporcionado no es compatible con sus sistemas.
La portabilidad de los datos se aplica solo a los datos que están estructurados y que podemos transferir a otros servicios. Los datos almacenados localmente en su dispositivo (como los datos generados mediante IndexedDB) no son portables, ya que no son accesibles por BLS Therapy.
10.6. Derecho a Retirar el Consentimiento
Si el tratamiento de sus datos personales se basa en su consentimiento, usted tiene derecho a retirar dicho consentimiento en cualquier momento. Esto incluye:
- La revocación del consentimiento para el uso de cookies mediante CookieYes.
- La desvinculación de su cuenta de Google, Facebook o Apple, si utiliza el inicio de sesión mediante esas plataformas.
Limitación de responsabilidad sobre la retirada de consentimiento: La retirada del consentimiento no afectará la legalidad del tratamiento de sus datos basado en el consentimiento otorgado previamente. Sin embargo, si retira su consentimiento para el tratamiento de datos necesarios para proporcionarle el Servicio, BLS Therapy no podrá garantizar el acceso continuo al Servicio.
10.7. Proceso para Ejercer sus Derechos
Para ejercer cualquiera de los derechos mencionados anteriormente, puede ponerse en contacto con nosotros enviando un correo electrónico a [correo de contacto]. Le responderemos en un plazo razonable, conforme a la ley aplicable.
Al solicitar el ejercicio de sus derechos, es posible que necesitemos verificar su identidad antes de procesar la solicitud. Esto es para proteger sus datos personales de accesos no autorizados.
Limitación de responsabilidad sobre solicitudes: BLS Therapy se reserva el derecho de rechazar solicitudes que sean manifiestamente infundadas, excesivas o que no cumplan con los requisitos legales o técnicos necesarios para su tramitación.
10.8. Derecho a Presentar Reclamaciones
Si considera que hemos incumplido sus derechos de protección de datos, tiene derecho a presentar una reclamación ante la autoridad de protección de datos correspondiente en su país de residencia. En México, esto sería el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). En la Unión Europea, esto sería la autoridad de protección de datos de su país.
Limitación de responsabilidad sobre reclamaciones: Aunque hacemos todo lo posible por cumplir con las leyes de protección de datos, BLS Therapy no se hace responsable de cualquier acción que la autoridad de protección de datos pueda tomar sobre la gestión de las solicitudes o reclamaciones fuera de nuestro control.
11. Cambios en la Política de Privacidad
BLS Therapy se reserva el derecho de modificar o actualizar esta Política de Privacidad en cualquier momento para reflejar cambios en nuestras prácticas, en la legislación aplicable o por otras razones operativas. Todas las modificaciones entrarán en vigor una vez publicadas en nuestro sitio web.
11.1. Notificación de Cambios
En caso de que realicemos cambios significativos en esta Política de Privacidad, notificaremos a los usuarios de la siguiente manera:
- Publicación en el sitio web: La versión más reciente de la Política de Privacidad estará siempre disponible en blstherapy.com.
- Notificación por correo electrónico: Si se realizan cambios importantes que afectan de manera significativa los derechos o responsabilidades del usuario, enviaremos una notificación por correo electrónico a la dirección asociada a su cuenta.
Limitación de responsabilidad sobre notificación: BLS Therapy no será responsable si los usuarios no reciben notificaciones debido a problemas en su configuración de correo electrónico, filtros de spam o si no consultan periódicamente las actualizaciones publicadas en el sitio web.
11.2. Continuidad en el Uso del Servicio
El uso continuado del Servicio después de la publicación de una Política de Privacidad actualizada implica la aceptación de los cambios por parte del usuario. Si no está de acuerdo con los términos modificados, el usuario debe dejar de utilizar el Servicio y solicitar la eliminación de su cuenta, si lo considera necesario.
Limitación de responsabilidad sobre la aceptación implícita: BLS Therapy no se hace responsable si el usuario continúa utilizando el Servicio sin haber revisado las actualizaciones de la Política de Privacidad. Es responsabilidad del usuario estar informado sobre las modificaciones al acceder y utilizar el Servicio.
11.3. Cambios Legislativos
En caso de que un cambio legislativo exija modificaciones inmediatas en nuestra Política de Privacidad, nos comprometemos a actualizar este documento y realizar los ajustes necesarios para cumplir con las normativas aplicables.
Limitación de responsabilidad sobre cambios legislativos: BLS Therapy no será responsable de posibles inconvenientes o interrupciones en el Servicio derivados de modificaciones obligadas por cambios en las leyes o regulaciones.
11.4. Fecha de Última Actualización
La fecha de la última actualización de esta Política de Privacidad siempre estará indicada en la parte superior del documento. Recomendamos que los usuarios revisen esta Política de Privacidad con regularidad para estar al tanto de cualquier modificación.
12. Contacto
Si tiene preguntas, inquietudes o comentarios sobre esta Política de Privacidad o desea ejercer alguno de sus derechos en relación con sus datos personales, puede ponerse en contacto con nosotros a través de los siguientes medios:
- Correo electrónico: [email protected]
- Formulario de contacto: Puede utilizar el formulario disponible en la sección de “Contacto” de nuestro sitio web blstherapy.com.
Nos comprometemos a responder a todas las solicitudes en un plazo razonable y de acuerdo con las leyes aplicables en materia de protección de datos.
12.1. Verificación de Identidad
Para proteger sus datos personales, es posible que solicitemos una verificación de identidad antes de procesar cualquier solicitud relacionada con sus derechos de acceso, rectificación, cancelación u oposición.
Limitación de responsabilidad sobre verificaciones: BLS Therapy no se hace responsable si un usuario no puede ejercer sus derechos debido a la falta de verificación adecuada de identidad, en los casos donde sea necesaria dicha verificación para proteger la privacidad y seguridad de los datos.
12.2. Autoridades de Protección de Datos
Si usted cree que hemos infringido sus derechos en relación con la protección de datos personales, tiene derecho a presentar una reclamación ante la autoridad de protección de datos correspondiente:
- México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
- Unión Europea: La autoridad de protección de datos correspondiente en su país de residencia.
Limitación de responsabilidad sobre reclamaciones: Aunque BLS Therapy hará todo lo posible por resolver sus inquietudes, no nos hacemos responsables de las decisiones o acciones tomadas por las autoridades de protección de datos una vez que hayan recibido una reclamación.
