Política de privacidad
Actualizado: November 2025
Nuestra filosofía
En Mi Alma, entendemos la protección de datos no como una obligación legal, sino como una expresión de confianza y dignidad.
Todo lo que compartes – pensamientos, sentimientos, palabras – es tratado con atención plena.
Nuestros sistemas están diseñados para que mantengas el control sobre tus datos en todo momento, incluidas todas las funciones de IA.
1. Responsable del tratamiento
Mi Alma – Paula Lo Martire
Empresaria individual, Frauenfeld (Suiza)
Correo electrónico: info@mialma.ch
Teléfono: a petición
Paula Lo Martire es responsable de la recopilación, procesamiento y uso de datos personales en relación con el uso de la plataforma Mi Alma y el sitio web.
2. Recopilación y procesamiento de datos personales
Solo recopilamos los datos necesarios para ofrecerte una experiencia de coaching segura y personalizada:
- Datos de contacto: nombre, dirección de correo electrónico, número de teléfono opcional
- Datos de coaching: entradas de diario, notas, reflexiones, contenido de conversaciones
- Reservas de citas: fecha, duración, tipo de sesión
- Información de pago: procesada exclusivamente a través de Stripe
- Datos técnicos: dirección IP, tipo de navegador, tipo de dispositivo, zona horaria, idioma
- Direcciones IP para prueba de consentimiento: Al dar tu consentimiento para el procesamiento de IA, almacenamos tu dirección IP, marca de tiempo y User-Agent como prueba legal
2.1 Categorías especiales de datos personales (datos de salud)
En el contexto del coaching, pueden procesarse categorías especiales de datos personales:
- Información sobre estado psicológico y emocional
- Referencias a molestias físicas
- Información sobre medicamentos o terapias
- Situación vital y familiar, situación profesional
Estos datos se utilizan exclusivamente para tu coaching y, solo con tu consentimiento expreso, para funciones de IA seleccionadas.
3. Fines del procesamiento de datos
Tus datos se utilizan exclusivamente para los siguientes fines:
- Provisión y mejora de nuestros servicios de coaching
- Gestión de tu cuenta de usuario y tus citas
- Procesamiento de pagos y facturación
- Comunicación sobre actualizaciones o cambios importantes
- Garantía de la seguridad técnica de la plataforma
- Cumplimiento de obligaciones legales
- Opcional: Análisis con IA de transcripciones y cuestionarios
Nunca utilizamos tus datos para publicidad, marketing o venta a terceros.
4. Bases legales
El procesamiento de tus datos personales se basa en:
- Ejecución del contrato (Art. 6 párr. 1 lit. b RGPD): Para la prestación de nuestros servicios
- Consentimiento (Art. 6 párr. 1 lit. a RGPD):
- para análisis con IA de transcripciones
- para transmisión de datos a proveedores de IA
- Interés legítimo (Art. 6 párr. 1 lit. f RGPD): Para seguridad informática y detección de abusos
- Obligación legal (Art. 6 párr. 1 lit. c RGPD): Para cumplir requisitos legales
5. Ubicación del procesamiento de datos
Tus datos se almacenan y procesan principalmente en servidores dentro de la Unión Europea.
Utilizamos la siguiente infraestructura:
- Neon (PostgreSQL): Frankfurt, Alemania
- Vercel Inc.: región UE Frankfurt
- Cloudflare R2: centros de datos UE
Para servicios fuera de la UE, nos aseguramos de que existan garantías adecuadas.
6. Procesamiento por encargo
Solo trabajamos con proveedores conformes con el RGPD:
- Mistral AI SAS (Francia): Análisis IA. Servidores UE.
- Gladia SAS (Francia): Transcripción. Servidores UE.
- Daily.co Inc.: Videoconferencia. Servidores UE.
- Daily.co Inc.: Almacenamiento video. Retención 90 días.
- Neon (AWS Frankfurt): Base de datos PostgreSQL.
- Clerk: Autenticación y gestión de usuarios.
- Stripe (Irlanda): Procesamiento de pagos.
- Resend: Correos transaccionales.
- Acuity Scheduling: API de reserva de citas.
- Vercel Inc.: Alojamiento y análisis web.
Existen contratos DPA con todos los proveedores según Art. 28 RGPD.
6.1 Uso de servicios de IA
- Gladia transcribe audio a texto automáticamente.
- Mistral AI crea resúmenes y análisis de contenido de coaching.
Antes de la transmisión se realiza pseudonimización automática:
- Eliminación de nombres y correos
- Anonimización de referencias personales
- Reducción a patrones de contenido
El contenido puede contener datos de salud según el RGPD.
Este procesamiento solo se realiza con tu consentimiento expreso.
6.2 Direcciones IP y seguimiento del consentimiento
Para demostrar la legalidad del procesamiento, almacenamos con cada consentimiento:
- Dirección IP: del dispositivo de consentimiento
- Marca de tiempo: fecha y hora
- User-Agent: información del navegador
Base legal: Art. 6 párr. 1 lit. c RGPD.
Retención: 3 años, luego eliminación automática.
Importante: Solo para prueba legal, no para seguimiento.
7. Almacenamiento y eliminación
Tus datos se almacenan de forma escalonada y se eliminan automáticamente:
7.1 Datos de coaching
| Tipo | Retención | Eliminación |
|---|---|---|
| Grabaciones de video | 90 días | Automática |
| Transcripciones | 2 años | Automática |
| Resúmenes | 2 años | Automática |
| Metadatos | 5 años | Anonimizados |
| Datos de cuenta | Hasta eliminación | A solicitud |
| Facturación | 10 años | Obligación legal |
Anonimización: después de 5 años solo quedan datos estadísticos.
7.2 Registros técnicos
También se almacenan para seguridad:
- Webhooks:
- Información técnica de sistemas externos
- Retención: 90 días
- Registros de auditoría:
- Eventos de inicio de sesión y seguridad
- Contienen marca de tiempo, ID de usuario, IP
- Retención: 3 años
7.3 Eliminación automática
La eliminación se realiza automáticamente.
Un proceso mensual elimina datos expirados.
7.4 Eliminación anticipada
Puedes solicitar eliminación completa en cualquier momento. Se realiza en 30 días.
Excepción: Datos de facturación (10 años según OR suizo).
8. Comunicación
Nos comunicamos contigo a través de:
- Correos transaccionales: confirmaciones y recordatorios
- Actualizaciones del servicio: cambios importantes
- Soporte: cuando nos contactas
No enviamos marketing sin tu consentimiento.
9. Cookies y seguimiento
Mi Alma utiliza solo cookies técnicamente necesarias:
- Cookies de sesión: para inicio de sesión seguro
- Configuración de idioma: para guardar tu idioma
Vercel Web Analytics:
- Datos de rendimiento agregados
- No utiliza cookies
- No almacena IPs completas
- Sin identificación personal
- Solo optimización técnica
- Conforme con RGPD
No utilizamos cookies de seguimiento ni publicidad.
Más detalles en nuestra política de cookies.
9.1 Procesamiento con IA y opt-in
En Configuración → IA y privacidad puedes establecer:
- Si la IA puede analizar transcripciones
- Si la IA puede analizar cuestionarios
- Si los datos pueden enviarse a Mistral AI
Importante:
- Las configuraciones son voluntarias y cambiables.
- Sin consentimiento, ciertas funciones IA no están disponibles.
- Los consentimientos se registran con IP y marca de tiempo.
10. Seguridad de datos
Protegemos tus datos con altos estándares:
- Cifrado SSL/TLS
- Base de datos cifrada
- Autenticación segura con MFA opcional
- Copias de seguridad diarias
- Controles de acceso estrictos
- Monitoreo de seguridad
Registro y logs:
- Almacenamos información técnica en logs.
- Contenido personal se pseudonimiza en producción.
- Operaciones de seguridad mantienen registros de auditoría.
11. Derechos de los interesados
Tienes los siguientes derechos:
- Derecho de acceso (Art. 15 RGPD)
- Derecho de rectificación (Art. 16 RGPD)
- Derecho de supresión (Art. 17 RGPD)
- Limitación del tratamiento (Art. 18 RGPD)
- Portabilidad de datos (Art. 20 RGPD)
- Derecho de oposición (Art. 21 RGPD)
- Revocación del consentimiento (Art. 7 párr. 3 RGPD)
- Reclamación ante autoridad de protección de datos
11.1 Cómo ejercer tus derechos
Exportar datos:
- Iniciar sesión en mialma.ch
- Configuración → Exportar datos
- Descargar archivo JSON
Incluye:
- Datos de cuenta
- Resúmenes de sesión
- Citas y reservas
- Cuestionarios
- Reflexiones y notas
- Transcripciones
- Análisis IA
- Información de pago
- Registros de cuenta
Eliminar datos:
- Configuración → Eliminar cuenta
- Confirmar con pregunta de seguridad
- Eliminación completa en 30 días
- Correo de confirmación
No se eliminarán:
- Datos de facturación (10 años)
Por correo electrónico:
Escribe a info@mialma.ch. Respondemos en 30 días.
12. Delegado de protección de datos
No tenemos delegado formal, no es requerido.
Para consultas contacta a:
Paula Lo Martire Mi Alma, Gertwies 27, 8500 Frauenfeld info@mialma.ch
13. Procesamiento de pagos
Los pagos se procesan a través de Stripe:
- Stripe tiene certificación PCI-DSS Nivel 1.
- Mi Alma nunca accede a datos de tarjeta.
- Solo recibimos información de facturación.
14. Duración del almacenamiento de logs
Los logs se recopilan para seguridad y operación.
Logs estándar:
No se almacena:
- Contenido de conversaciones
- Correos o nombres en errores
Se almacena:
- Información técnica
- Direcciones IP para seguridad
- Tiempos de acceso
Retención:
- Logs estándar: 90 días
- Registros de auditoría: 3 años
No se usan para:
- Elaboración de perfiles
- Marketing
- Transferencia a terceros
15. Cambios en esta política
Podemos ajustar esta política para adaptarla a cambios legales o técnicos.
- La versión actual siempre está disponible aquí.
- Te informaremos de cambios significativos.
16. Contacto para consultas
Para preguntas sobre tus datos, contáctanos:
Mi Alma – Paula Lo Martire info@mialma.ch
Respuesta: generalmente en 48 horas
Tomamos tus consultas en serio.
🌿 Reflexión final
La protección de datos es parte de nuestra filosofía.
Tus datos son tu espacio personal. Los tratamos con respeto y dignidad.
Gracias por tu confianza. 🙏