Política de Privacidad de Luara

Última actualización: 5 de junio de 2025

Esta Política de Privacidad describe cómo Luara recopila, utiliza y protege los datos personales de sus usuarios (terapeutas y pacientes), cumpliendo con el Reglamento General de Protección de Datos (RGPD) de la Unión Europea y la normativa española aplicable en materia de protección de datos. Al utilizar Luara, confirmas que has leído y entendido esta política, y en su caso, consientes explícitamente los tratamientos aquí descritos.

1. Identidad del responsable del tratamiento

El responsable del tratamiento de tus datos personales es Luara Ltd, con domicilio en 128, City Road, London, England EC1V 2NX, United Kingdom. Email de contacto: proteccion-de-datos@luara.ai. Esta entidad determina los fines y medios del tratamiento de datos conforme a esta política. Para cualquier consulta sobre protección de datos, puedes usar el email de contacto indicado.

2. Datos personales que recopilamos

Luara únicamente recopila los datos personales necesarios para prestar y mejorar el servicio. Estos datos pueden proporcionarse directamente por los usuarios (al registrarse o usar la app) o generarse durante el uso de la plataforma. Categorías de datos recopilados:

  • Datos de registro y perfil: Nombre y apellidos, correo electrónico, contraseña (almacenada de forma cifrada), edad o fecha de nacimiento, género (opcional y solo con fines de personalización), y cualquier otra información básica que se solicite al crear una cuenta. Estos datos identificativos permiten crear tu perfil y, en el caso de pacientes, asociarlos con su terapeuta.
  • Datos de salud y sensibles (introducidos durante la terapia): Información que los terapeutas introducen sobre pacientes en el contexto terapéutico, como notas de sesiones, observaciones clínicas, posibles diagnósticos o evaluaciones, historial de síntomas, planes de tratamiento, y cualquier otro detalle escrito en los campos de texto libre de la aplicación. También incluye las respuestas de los pacientes a ejercicios o cuestionarios y transcripciones de sesiones o interacciones relevantes. Luara solo tratará estos datos con el consentimiento explícito del interesado (paciente) y en el marco del servicio terapéutico prestado por profesionales sanitarios autorizados.
  • Datos del chat con IA: Los mensajes que los usuarios escriben en el chat de la aplicación, tanto pacientes como terapeutas. Estos mensajes pueden contener información personal o sensible que el propio usuario revele. Asimismo, se almacenan las respuestas generadas por el asistente virtual de Luara, para que puedas revisarlas y para mejorar la experiencia.
  • Datos de uso y dispositivo: Información técnica generada automáticamente al usar Luara, como dirección IP (anonimizamos o truncamos la IP cuando es posible), tipo de dispositivo, sistema operativo y versión, identificadores de dispositivo o de navegador, idioma preferido, fechas y horas de acceso, y registros de actividad. Estos datos nos ayudan a monitorizar el correcto funcionamiento de la plataforma, realizar estadísticas de uso agregadas, solucionar errores y garantizar la seguridad de las cuentas.
  • Datos de comunicaciones: Si nos contactas por correo electrónico, chat de soporte u otros medios, podemos conservar el contenido de la comunicación, tu información de contacto y nuestra respuesta, con el fin de llevar un seguimiento de tu caso y mejorar nuestro servicio de atención.

Luara no solicita ni requiere datos personales excesivos o no necesarios para la finalidad terapéutica. La plataforma está destinada exclusivamente a usuarios adultos (mayores de 18 años). No recopilamos deliberadamente datos de menores de edad. Si detectamos que un menor ha sido registrado indebidamente, cancelaremos la cuenta y borraremos la información de acuerdo con la normativa.

3. Finalidades del tratamiento de datos

Utilizamos tus datos personales para las siguientes finalidades explícitas y legítimas, siempre dentro del contexto de apoyo terapéutico que brinda Luara:

  • Prestación del servicio principal: Para permitir tu uso de la plataforma y sus funciones.
  • Apoyo terapéutico personalizado: Analizamos los datos para brindar funcionalidades inteligentes de apoyo y recomendaciones adaptadas.
  • Mejora de la plataforma y desarrollo de nuevas funciones: Analizamos datos de uso (preferentemente agregados o anonimizados) para mejorar la experiencia y funcionalidades.
  • Comunicación con el usuario: Usamos tus datos de contacto para enviarte comunicaciones operativas y de servicio.
  • Facturación y administración (si procede): Para gestionar la relación contractual económica con terapeutas u organizaciones que contraten planes de pago.
  • Detección de errores y mantenimiento de seguridad: Usamos datos técnicos y de usuario para diagnosticar incidencias y prevenir fraudes o usos indebidos.

4. Base legal para el tratamiento de datos

Nos basamos en distintas bases jurídicas según el tipo de dato y la finalidad del tratamiento, en cumplimiento del RGPD:

  • Consentimiento explícito del interesado: Para tratar datos personales sensibles, en particular datos de salud.
  • Ejecución de un contrato: Para prestar el servicio solicitado.
  • Cumplimiento de obligaciones legales: Para cumplir con la normativa fiscal, sanitaria o responder a requerimientos legales.
  • Interés legítimo: Para mejorar la seguridad, prevenir fraudes, mejorar la plataforma y enviar comunicaciones sobre mejoras equivalentes.

En cualquier tratamiento basado en interés legítimo, respetaremos tus derechos y puedes oponerte cuando lo desees.

5. Cómo compartimos tus datos (Destinatarios)

En Luara tratamos tus datos con confidencialidad y no vendemos ni cedemos tus datos personales a terceros para usos propios de éstos. Solo compartiremos datos con terceros en las siguientes circunstancias y con las debidas garantías:

  • Con el terapeuta o paciente correspondiente: Para el funcionamiento de la plataforma y la relación terapéutica.
  • Encargados del tratamiento (proveedores de servicios): Trabajamos con terceros que nos prestan servicios de infraestructura, IA, pagos, análisis técnico, y comunicación (por ejemplo, alojamiento en la nube, modelos de lenguaje, procesamiento de pagos, videollamadas). Todos ellos actúan como encargados del tratamiento, han firmado acuerdos conforme al RGPD, y sólo acceden a los datos en la medida estrictamente necesaria para prestar el servicio.
  • Comunicaciones legales: Si es necesario para cumplir con una obligación legal, orden judicial o requerimiento gubernamental.
  • Transacciones corporativas: En caso de fusión, adquisición o venta de activos, bajo las mismas garantías de privacidad.

Fuera de los casos anteriores, ningún tercero ajeno accederá a tus datos personales.

6. Transferencias internacionales de datos

Como regla general, tratamos de mantener tus datos dentro del Espacio Económico Europeo (EEA). Si algún proveedor procesa datos fuera del EEA, Luara se asegura de que estén implementadas garantías adecuadas (Cláusulas Contractuales Tipo, cifrado, etc.) para cumplir con la normativa europea.

7. Conservación de los datos

Mantendremos tus datos personales solo durante el tiempo necesario para cumplir con las finalidades descritas en esta política y conforme a la ley. Por ejemplo:

  • Datos de perfil: mientras la cuenta esté activa.
  • Datos terapéuticos: mientras exista la relación terapéutica y la cuenta asociada activa.
  • Registros de chat con la IA: durante la vigencia de la cuenta.
  • Datos de uso y logs técnicos: generalmente 12 meses, salvo logs críticos.
  • Datos de facturación: según la ley fiscal, normalmente 6 años.
  • Comunicaciones de soporte: hasta resolver la consulta y un tiempo prudencial adicional.

Cuando ya no necesitemos tus datos, los eliminaremos o anonimizaremos de forma segura.

8. Tus derechos como titular de los datos

Como usuario de Luara tienes derecho a:

  • Acceso: Obtener confirmación y copia de tus datos.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de tus datos en determinadas circunstancias.
  • Limitación: Solicitar la restricción temporal del tratamiento.
  • Portabilidad: Recibir tus datos en formato estructurado y transmitirlos a otro responsable.
  • Oposición: Oponerte al tratamiento basado en interés legítimo.
  • No ser sometido a decisiones automatizadas individuales: Luara no realiza decisiones sin intervención humana que produzcan efectos jurídicos o significativos sobre ti.

Para ejercer estos derechos, puedes escribir a proteccion-de-datos@luara.ai o usar las opciones automáticas en tu perfil si están disponibles. Si no atendemos adecuadamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

9. Seguridad de los datos

En Luara implementamos medidas técnicas y organizativas apropiadas para proteger la información personal frente a accesos no autorizados, alteración, divulgación o destrucción. Entre ellas:

  • Cifrado: Comunicación segura (HTTPS/TLS) y almacenamiento cifrado de datos sensibles.
  • Control de acceso: Solo personal autorizado y bajo el principio de mínimo privilegio.
  • Registro de accesos y auditorías: Trazabilidad y revisiones periódicas de seguridad.
  • Almacenamiento seguro en la nube: Proveedores con altos estándares de seguridad física y lógica.
  • Plan de respuesta a incidentes: Procedimiento para gestionar cualquier incidente de seguridad y notificación en plazo legal.

Ningún sistema es infalible, por lo que también es importante que protejas tus credenciales y nos avises ante cualquier sospecha.

10. Cookies y tecnologías similares

Luara utiliza cookies técnicas necesarias y tecnologías similares para el funcionamiento básico de la plataforma, tal como se detalla en nuestra Política de Cookies. No utilizamos cookies de publicidad ni de seguimiento de terceros. Puedes controlar o eliminar cookies desde tu navegador, pero deshabilitarlas puede afectar el funcionamiento de la plataforma.

11. Modelo de IA y tratamiento de datos (Información adicional)

El modelo de IA procesa tus consultas de forma automática. Los mensajes pueden incluir datos personales o sensibles. Medidas adicionales:

  • Minimización y anonimización: Recomendamos no aportar identificadores directos innecesarios en el chat con la IA.
  • Acuerdos con el proveedor de IA: Google actúa bajo contrato y no usa los datos para entrenar modelos generales.
  • Revisiones humanas limitadas: Solo en casos excepcionales y justificados.
  • Mejora continua: Análisis estadístico y anonimizado para calibrar el modelo.

12. Enlaces externos

La aplicación o sitio web de Luara podría incluir enlaces a sitios web externos de terceros. Luara no se hace responsable del contenido ni del tratamiento de datos que realicen dichos sitios. Te recomendamos revisar sus políticas antes de proporcionar información personal.

13. Cambios en la Política de Privacidad

Es posible que actualicemos esta Política de Privacidad en el futuro. Si realizamos cambios significativos, te lo notificaremos por los medios disponibles. La fecha de "Última actualización" indica la vigencia de la versión actual. Si continúas usando Luara tras los cambios, se entenderá que aceptas la política actualizada.

14. Contacto

Para cualquier consulta, duda o solicitud relacionada con esta Política de Privacidad o con el uso de tus datos personales en Luara, contacta a:

  • Email: proteccion-de-datos@luara.ai
  • Dirección Postal: Luara Ltd, 128, City Road, London, England EC1V 2NX, United Kingdom
  • Delegado de Protección de Datos (DPO): Si existe, se facilitará aquí su contacto. En su defecto, usa el canal general de privacidad.

Atenderemos tus inquietudes con la seriedad y confidencialidad que merecen. Tu privacidad es fundamental para Luara y estamos comprometidos a protegerla.