Política de privacidad
lab.symbolia.es · Versión 2.1 · Agosto 2026 · © Marian López Muñoz
Reglamento General de Protección de Datos (RGPD) · Ley Orgánica 3/2018 (LOPDGDD)
1. Responsable del tratamiento
- Identidad: María Ángeles López Muñoz
- NIF: 29175114M
- Dirección: Cartagena, Región de Murcia (España)
- Correo electrónico: hola@lab.symbolia.es
La titular no está obligada a designar Delegado de Protección de Datos al no tratarse de una entidad pública ni de un tratamiento a gran escala de categorías especiales de datos. Cualquier consulta en materia de privacidad puede dirigirse al correo indicado.
2. Datos personales que se recogen
Al registrarse y usar Symbolia Lab, se recogen los siguientes datos personales:
- Nombre y apellidos.
- Dirección de correo electrónico.
- Contraseña (almacenada de forma cifrada; la titular no tiene acceso a su contenido).
- Perfil de uso (personal o profesional) y, en su caso, campo profesional.
- Historial de consultas realizadas en la App durante el uso del servicio.
- Plan de suscripción contratado o bono de consultas adquirido y, según corresponda, fechas de renovación o caducidad.
- Datos de uso: número de consultas realizadas, consultas disponibles y consumo del bono.
- Valoraciones y comentarios opcionales dejados al final de cada análisis.
- En el plan Institucional, datos de la entidad contratante (denominación, NIF y datos de facturación) y de la persona titular designada como contacto y responsable de la cuenta.
Al contratar un plan o adquirir un bono de consultas, los datos necesarios para el pago y la facturación (como el medio de pago o la dirección de facturación) son recogidos y tratados directamente por Dodo Payments como comerciante registrado. La titular no almacena en ningún momento los datos bancarios completos del usuario.
No se recogen datos especialmente protegidos (salud, origen étnico, ideología, etc.) de forma directa. Las consultas que el usuario realice pueden contener información sensible: el usuario es responsable de los datos que introduce y debe garantizar que cuenta con las autorizaciones necesarias para su tratamiento.
Datos de la lista de comunicaciones
Para gestionar las comunicaciones informativas o comerciales se pueden tratar el nombre, cuando esté disponible, la dirección de correo electrónico, la procedencia del contacto, el estado y la fecha del consentimiento, así como la información necesaria para acreditar su otorgamiento, retirada o baja. También pueden tratarse datos técnicos sobre la entrega y la interacción con los mensajes cuando resulten necesarios para gestionar la lista y sus automatizaciones.
Las direcciones de la lista histórica proceden de cursos, charlas, formaciones u otras actividades relacionadas con los cuentos en las que la persona participó o facilitó sus datos de contacto. La mera presencia de una dirección en esos registros históricos no se considera, por sí sola, una autorización vigente para recibir nuevas comunicaciones.
3. Finalidad del tratamiento
- Gestión del registro, autenticación y acceso a la cuenta de usuario.
- Prestación del servicio: generación de dinámicas psicosimbólicas y propuestas de acompañamiento.
- Gestión de suscripciones y compras únicas: control del plan contratado o del bono adquirido, límite o saldo de consultas, caducidad, facturación y, cuando corresponda, renovación automática.
- Mantenimiento del historial de consultas del usuario durante el uso de la App.
- Mejora del servicio: análisis agregado y anónimo de las valoraciones recibidas.
- Comunicaciones relacionadas con el servicio: notificaciones de cuenta, confirmaciones de compra, cambios en las condiciones, renovaciones, caducidad y avisos de límite o saldo de consultas.
- Gestión de la lista de comunicaciones y, cuando exista consentimiento válido, envío de información, novedades y contenidos propios de Symbolia Lab.
- Registro de las confirmaciones, retiradas del consentimiento, bajas y oposiciones necesarias para respetar las preferencias de cada persona y acreditar el cumplimiento de las obligaciones aplicables.
- Cumplimiento de obligaciones legales, incluida la conservación de registros de facturación.
Crear una cuenta o acceder a una prueba de Symbolia Lab no implica aceptar comunicaciones comerciales. Del mismo modo, consentir la recepción de comunicaciones no crea una cuenta ni activa por sí solo el acceso a la aplicación.
4. Base jurídica del tratamiento
- Ejecución de un contrato: el tratamiento es necesario para la prestación del servicio al que el usuario se ha registrado (art. 6.1.b RGPD).
- Consentimiento del usuario: para el envío de comunicaciones comerciales o informativas sobre novedades de la App, cuando el usuario lo haya aceptado expresamente (art. 6.1.a RGPD).
- Cumplimiento de obligaciones legales e interés legítimo: para conservar la información mínima necesaria que permita respetar una baja u oposición y acreditar, formular o defender reclamaciones relacionadas con las comunicaciones enviadas (arts. 6.1.c y 6.1.f RGPD).
- Cumplimiento de obligaciones legales: conservación de registros de facturación durante el plazo legal establecido (art. 6.1.c RGPD).
Una solicitud de confirmación dirigida a un contacto histórico solo se remitirá cuando exista una base jurídica válida conforme a la normativa aplicable. La falta de respuesta o la inacción no se interpretarán como consentimiento.
5. Conservación de los datos
Los datos de cuenta se conservarán mientras el usuario mantenga su cuenta activa. Una vez que el usuario solicite la baja, los datos serán eliminados en un plazo máximo de 30 días, salvo que deban conservarse por obligación legal o para la defensa de reclamaciones.
Los datos de facturación y los registros de transacciones económicas se conservarán durante un mínimo de 5 años, en cumplimiento del artículo 30 del Código de Comercio y de la normativa fiscal aplicable, incluso aunque el usuario haya cancelado su cuenta.
El historial de consultas se conserva exclusivamente para ofrecer el servicio al propio usuario y no se utiliza para ninguna otra finalidad.
Los contactos históricos pendientes de confirmación se conservarán únicamente durante la campaña puntual de reconfirmación. Si la persona no confirma, su dirección no se incorporará a la lista activa ni se utilizará para nuevas campañas.
Los datos de quienes confirmen se conservarán mientras el consentimiento permanezca vigente. Cuando se retire el consentimiento o se solicite la baja, cesarán los envíos y podrá conservarse, debidamente bloqueada, la información mínima necesaria para acreditar la baja, evitar nuevos envíos y atender posibles responsabilidades durante los plazos legales aplicables.
6. Comunicación de datos a terceros
Los datos personales no se cederán a terceros salvo en los siguientes supuestos:
- Comerciante registrado: Dodo Payments recibe los datos necesarios para gestionar las suscripciones, los bonos de consultas, los pagos, la facturación, los impuestos, la prevención del fraude, los reembolsos y las disputas. El tratamiento se realiza conforme a sus condiciones y a las garantías de protección de datos aplicables.
- Proveedores tecnológicos: alojamiento web y base de datos en la infraestructura de Lovable Cloud (Supabase), motor de inteligencia artificial Google Gemini a través de Lovable AI Gateway y servicios de almacenamiento asociados, con quienes se han suscrito los correspondientes contratos de encargado del tratamiento.
- Gestión de comunicaciones: MailerLite Limited, con domicilio en Irlanda, presta el servicio utilizado para alojar y organizar la lista, registrar sus estados, crear automatizaciones y enviar las comunicaciones. MailerLite trata los datos de los suscriptores como encargado del tratamiento por cuenta de la titular y no como una cesión para fines propios. Puede consultarse información adicional en su política de privacidad y en su acuerdo de tratamiento de datos.
- Obligación legal o requerimiento de autoridad competente.
Para clientes situados en el Espacio Económico Europeo, MailerLite informa de que presta el servicio mediante su entidad irlandesa y aloja los datos de suscriptores en centros de datos de la Unión Europea. Los demás proveedores tecnológicos indicados pueden estar ubicados fuera del Espacio Económico Europeo. Cuando se produzca una transferencia internacional, se aplicarán las garantías adecuadas previstas en el RGPD, como decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos equivalentes.
7. Derechos de los usuarios
El usuario puede ejercer en cualquier momento los siguientes derechos, dirigiéndose a hola@lab.symbolia.es. Solo se solicitará información adicional para verificar su identidad cuando existan dudas razonables:
- Acceso: conocer qué datos personales se están tratando.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
- Limitación del tratamiento: solicitar que se restrinja el uso de sus datos en determinadas circunstancias.
- Portabilidad: recibir sus datos en formato estructurado y de uso común.
- Oposición: oponerse al tratamiento de sus datos en determinados supuestos.
- Retirada del consentimiento: cuando el tratamiento esté basado en el consentimiento, retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
Asimismo, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que el tratamiento de sus datos no es conforme a la normativa vigente.
8. Seguridad
La titular ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.