Documento legal que regula cómo gestionamos tus datos personales y el uso de servicios externos como Google Calendar.
Recogemos la información necesaria para ofrecer nuestros servicios, incluyendo:
Si la profesional activa los recordatorios por WhatsApp, Onera podrá tratar el número de teléfono del paciente exclusivamente para enviar recordatorios de cita en nombre de dicha profesional.
Cuando conectas tu cuenta de Google, Onera accede al calendario con tu consentimiento explícito para: Consultar tus eventos existentes durante la semana.
Crear, modificar o eliminar eventos que hayas gestionado dentro de Onera.
No accedemos a ningún otro dato de tu cuenta de Google ni utilizamos esa información para otros fines.
Si la profesional introduce texto en títulos, descripciones u otros campos del evento que deban sincronizarse con Google Calendar, ese contenido podrá tratarse en formato legible por los sistemas necesarios para ejecutar la sincronización. Por ello, recomendamos no incluir en esos campos más información identificativa o clínica que la estrictamente imprescindible.
Los datos del calendario de Google se utilizan únicamente para mostrar y gestionar tus eventos desde Onera.
No analizamos ni almacenamos contenido de tus eventos de Google Calendar fuera de lo necesario para la visualización en la plataforma.
La información personal se usa únicamente para la gestión de tu cuenta y comunicación contigo.
En el caso de los números de teléfono usados para recordatorios de cita, su finalidad queda limitada a la gestión operativa de la cita y al envío del recordatorio correspondiente.
Algunos datos operativos mínimos también pueden tratarse para permitir funciones expresamente activadas por la profesional, como agenda pública, recordatorios, consentimiento informado, generación de documentos o sincronización con servicios de terceros. Ese tratamiento se limita a la prestación de la funcionalidad concreta y no autoriza a introducir información innecesaria en dichos campos.
Cuando se utilizan flujos documentales o consentimientos electrónicos, Onera puede conservar el documento enviado, evidencias de aceptación, fecha y hora, dirección IP, navegador utilizado, firmas manuscritas digitales y el PDF resultante. Estos datos se tratan únicamente para generar, acreditar y custodiar el documento solicitado por la profesional responsable.
Aplicamos cifrado de extremo a extremo o medidas de protección equivalentes sobre las categorías de datos clínicos y archivos para las que la arquitectura del servicio lo permite.
Los documentos legales generados desde la plataforma se protegen mediante controles de acceso, enlaces temporales y cifrado en reposo a nivel de aplicación o almacenamiento privado, según la naturaleza del dato y la funcionalidad concreta.
La clave de cifrado es generada y gestionada por el usuario, y no es accesible por nuestros servidores.
Por diseño de seguridad, Onera no almacena las claves criptográficas necesarias para descifrar el contenido clínico. Por ello, no podemos recuperar datos cifrados si la usuaria pierde sus credenciales y su clave de recuperación.
Las comunicaciones con Google se realizan mediante el protocolo OAuth2 y se utilizan tokens temporales, que no se almacenan permanentemente en nuestros servidores.
Determinados metadatos operativos o campos necesarios para interoperar con servicios externos, generar comunicaciones o ejecutar flujos documentales pueden no estar protegidos con el mismo modelo de cifrado extremo a extremo que el contenido clínico. En esos casos aplicamos medidas proporcionadas a la finalidad y recomendamos a las profesionales limitar esos campos al mínimo imprescindible.
Los datos asociados a tu cuenta de Google (como eventos del calendario) no se almacenan en nuestra base de datos salvo que tú crees o edites un evento desde Onera. Puedes desconectar tu cuenta de Google en cualquier momento y todos los tokens asociados se revocarán.
Si eliminas tu cuenta de Onera, todos tus datos serán eliminados de nuestros servidores en un plazo máximo de 30 días.
Si se utiliza el canal de WhatsApp para recordatorios, el número de teléfono se conservará únicamente mientras sea necesario para la gestión de la cita y conforme a la configuración y obligaciones legales de la profesional responsable del tratamiento.
Las solicitudes públicas de cita se conservan solo mientras están pendientes de gestión y se eliminan una vez aceptadas, rechazadas o canceladas. Del mismo modo, los registros internos de notificaciones pendientes se eliminan una vez enviados, descartados o cancelados, salvo cuando resulte necesario conservar una evidencia mínima por obligación legal o para resolver incidencias técnicas concretas.
Onera utiliza la API de Google Calendar exclusivamente para que los psicólogos puedan visualizar, crear y gestionar sus sesiones desde su propia agenda. En ningún caso utilizamos estos datos con fines publicitarios, de análisis, monetización o compartición con terceros.
Confirmamos expresamente que cumplimos con la política de datos del usuario de servicios API de Google y con los requisitos de uso limitado, tal y como exige Google para acceder a datos sensibles de Workspace API. Puedes consultar ambas políticas aquí:
Política de datos del usuario de servicios API de Google
Requisitos de uso limitado para Workspace APIs
Nunca compartimos tus datos personales ni los de tu calendario con terceros, salvo en los siguientes casos:
Onera permite a las psicólogas registrar información altamente sensible sobre sus pacientes, incluyendo notas clínicas, valoraciones, síntomas, objetivos terapéuticos y cualquier otro dato relativo a la salud mental. Este tipo de información se considera dato de categoría especialsegún el artículo 9 del Reglamento General de Protección de Datos (RGPD).
Para proteger estos datos, aplicamos medidas adicionales a las exigidas para datos personales estándar, entre ellas:
La información relacionada con la salud mental nunca se utiliza con fines comerciales, de entrenamiento de modelos de IA, analítica avanzada, publicidad o extracción de patrones de comportamiento.
Su único propósito es permitir a cada psicóloga gestionar de forma segura, estructurada y eficaz la evolución clínica de sus pacientes.
Además, recomendamos aplicar siempre el principio de minimización de datos: evitar, cuando no sea imprescindible para la atención, datos identificativos directos como nombre completo, dirección exacta, DNI, teléfono o detalles personales innecesarios en campos de texto libre.
Esta recomendación es especialmente relevante en campos operativos de agenda, facturación, materiales, solicitudes de cita, consentimientos o comunicaciones con terceros, donde el texto introducido puede necesitar ser tratado en claro para que la funcionalidad opere correctamente.
La usuaria es la única responsable de custodiar su contraseña y su clave de recuperación. Recomendamos guardarlas en un gestor de contraseñas o almacén cifrado y no compartirlas con terceros.
Si se pierden ambas credenciales, la pérdida de acceso al contenido cifrado es irreversible. Onera no puede restablecer ni reconstruir claves que no almacena por diseño, y no asume responsabilidad por pérdidas de acceso derivadas de una custodia inadecuada de dichas credenciales.
En relación con el módulo de facturación y remisión VeriFactu de Onera, mantenemos una declaración responsable pública por versión del sistema, visible y accesible tanto desde el propio producto como desde la web pública, conforme a los criterios publicados por la AEAT.
Puedes consultarla aquí: Declaración responsable VeriFactu de Onera.
Si tienes dudas sobre esta política o deseas ejercer tus derechos de acceso, rectificación o eliminación, puedes escribirnos a: bot@onera.es
También puedes contactar con nosotros en esa dirección si deseas solicitar la eliminación de datos asociados a recordatorios o comunicaciones gestionadas desde Onera.
Última actualización: 6/5/2026