Legal
Política de privacidad
Este texto cubre todo davidbermejo.es y los servicios que se contratan desde aquí. Es un solo documento y no uno por servicio, para que no haya dos textos diciendo cosas distintas.
Responsable
Quién trata tus datos
- Responsable
- David Bermejo Peláez, NIF 51489205W
- Dirección
- Calle Grañón 24, 28050 Madrid
- Contacto
- david@davidbermejo.es, para cualquier cuestión de protección de datos
- Delegado de protección de datos
- No es obligatorio designarlo en este caso y no hay ninguno. Escribe a la dirección de arriba
Qué hago con tus datos, en tres líneas
En este sitio hay exactamente tres tratamientos. Cada uno se explica en detalle más abajo.
- La lista de correo
- Tu dirección de correo, con tu consentimiento, para avisarte de lo que publico
- Cuando me escribes
- Lo que me cuentes, para contestarte y, si procede, prepararte una propuesta
- Sesión Clínica de IA
- Los datos de la contratación, para prestarte el servicio y facturarlo
Lo que no se hace, en ninguno de los tres: no se venden datos a nadie, no se elaboran perfiles, no se toman decisiones automatizadas con efectos sobre ti, y no se usan tus datos para entrenar modelos de inteligencia artificial.
1 · La lista de correo
- Qué se recoge
- Solo la dirección de correo electrónico. Ni nombre, ni profesión, ni nada más
- Para qué, y es una sola finalidad
- Suscribirte a los avisos sobre publicaciones nuevas y apertura de plazas. La hoja del checklist en PDF es la primera entrega de esa suscripción, no una cosa distinta
- Base jurídica
- Tu consentimiento, artículo 6.1.a del RGPD. Puedes retirarlo cuando quieras, y retirarlo no afecta a lo enviado antes
- Cómo se acredita
- Confirmación doble: recibes un correo y la suscripción no existe hasta que pulsas el enlace. Queda registrada la fecha, la hora y la dirección IP de esa confirmación
- Quién lo gestiona
- Brevo (Sendinblue SAS), empresa francesa, con los datos alojados en la Unión Europea
- Cuánto se conserva
- Hasta que te des de baja o retires el consentimiento. Además, si pasan tres años sin ninguna interacción, se suprime la dirección sin esperar a que hagas nada
- Cómo te das de baja
- Un clic en el enlace que lleva cada correo, sin escribirme ni justificarte
El proveedor registra técnicamente el envío, la entrega y los clics en los enlaces, que es lo que permite gestionar los propios envíos, las bajas y la confirmación del alta. El seguimiento de aperturas está desactivado, así que no se registra si abres un correo ni cuándo. Con esa información no se elaboran perfiles ni se segmenta a nadie.
La lista se dirige a profesionales sanitarios en ejercicio. No está destinada a menores de edad y no se recogen datos de menores de forma consciente.
2 · Cuando me escribes
- Qué se recoge
- Tu nombre, tu dirección de correo y lo que decidas contarme en el mensaje. Lo que escribas en él lo decides tú
- Para qué
- Contestarte y, si hay un encargo posible, preparar y negociar una propuesta
- Base jurídica
- La aplicación de medidas precontractuales a petición tuya, artículo 6.1.b del RGPD, cuando escribes para pedir una propuesta. En el resto de casos, tu consentimiento al escribirme, artículo 6.1.a
- Cuánto se conserva
- Mientras dure la conversación y hasta un año después. Si de ahí sale un contrato, pasa a conservarse con las reglas del apartado siguiente
Escribirme no te apunta a ninguna lista. Son cosas separadas: a la lista solo se entra por el formulario y confirmando el correo.
No me mandes datos de pacientes. Si necesitas contarme un caso, cuéntamelo anonimizado. Este canal no está diseñado para tratar información de salud de terceros y no debe usarse con ese fin.
3 · Sesión Clínica de IA
Es el servicio que se contrata y se paga desde este sitio. Los datos que intervienen son estos:
- Identificación y contacto: nombre y apellidos, correo electrónico y, si entras en el grupo, número de teléfono.
- Facturación: lo necesario para que la factura sea correcta (NIF, dirección fiscal y, en su caso, los datos de tu sociedad).
- Pago: lo gestiona íntegramente Stripe. Los datos de tu tarjeta se introducen en su entorno y no pasan por este sitio, que no los ve ni los almacena en ningún momento.
- Lo que compartas voluntariamente: los casos, dudas y materiales que dejes en el hilo o plantees en las sesiones.
No compartas datos de pacientes. Los casos se plantean siempre anonimizados. El servicio no está diseñado para tratar información de salud de terceros y no debe utilizarse con ese fin.
Con qué base legal
- Ejecución del contrato
- Gestionar tu inscripción y prestarte el servicio
- Contrato y obligación legal
- Cobrar el importe y emitir la factura
- Ejecución del contrato
- Enviarte sesiones, grabaciones, píldoras y avisos del servicio
- Obligación legal
- Conservar la información contable y fiscal
- Consentimiento
- Informarte de futuras ediciones si no estás inscrito. Puedes retirarlo cuando quieras
El grupo de mensajería
La participación en el grupo es voluntaria y no es imprescindible para usar el servicio. El grupo es de WhatsApp, así que el resto de miembros verá tu número de teléfono y tu nombre de perfil, igual que en cualquier grupo. Si prefieres no exponerlo, dilo al inscribirte: te quedas fuera del grupo y recibes las sesiones, las grabaciones y la píldora por correo electrónico.
Las grabaciones
Las sesiones se graban y quedan disponibles para el grupo. Si intervienes en una sesión, tu voz y lo que digas quedan en la grabación. Si en algún momento prefieres no aparecer, basta con que no intervengas o con que me lo digas.
Cuánto se conserva
Mientras la relación esté vigente y, una vez terminada, durante los plazos que exigen la normativa fiscal y contable, que para la documentación de facturación son seis años desde el último asiento. Después se suprime o se anonimiza.
Quién más puede acceder a tus datos
Para poder funcionar recurro a proveedores que actúan como encargados del tratamiento, con el contrato correspondiente. Estos son los que intervienen:
- Brevo (Sendinblue SAS)
- Francia. La lista de correo y los envíos
- Cloudflare
- Alojamiento del sitio y red de distribución. Trata los datos técnicos de conexión, como la dirección IP, para servir las páginas y protegerlas de ataques
- Stripe Payments Europe, Ltd.
- Irlanda. El cobro y los datos de pago, con su propia política de privacidad
- WhatsApp (Meta)
- El grupo de mensajería del servicio, solo si decides estar en él
- Zoho (Zoho Corporation)
- El correo electrónico del buzón
david@davidbermejo.es - Asesoría contable y fiscal
- La facturación y las obligaciones fiscales
Si en algún momento quieres saber qué proveedor concreto interviene en algo, escribe a david@davidbermejo.es y se te dice. No se ceden datos a terceros para finalidades distintas de las descritas.
Transferencias fuera de la Unión Europea
La lista de correo no sale de la Unión Europea. Alguno de los demás proveedores puede tratar datos fuera del Espacio Económico Europeo, y en esos casos la transferencia se ampara en las garantías previstas en el Reglamento General de Protección de Datos, como las cláusulas contractuales tipo de la Comisión Europea o las decisiones de adecuación vigentes.
Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar el consentimiento que hubieras dado. Basta con escribir a david@davidbermejo.es diciendo qué quieres ejercer. Te contesto yo, y sin coste.
Si crees que tus datos no se están tratando bien, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), y no hace falta que me escribas antes a mí.
Cookies y seguimiento
Esta web no utiliza cookies ni tecnologías similares de seguimiento, no tiene analítica de navegación y no carga ningún recurso de terceros: ni tipografías externas, ni vídeos incrustados, ni scripts. Todo lo que ves se sirve desde este dominio.
Hay dos momentos en los que el navegador sí habla con otro servicio, y solo si tú lo provocas: al enviar el formulario de suscripción, que va a Brevo, y al pulsar un botón de pago, que te lleva a Stripe. Cada uno tiene su propia política de privacidad y de cookies.
La cuenta de clics de los enlaces que salen fuera
Hay una única excepción, y prefiero contarla con detalle a esconderla en una línea. Algunos botones te llevan a otra web, como el del curso de Grupo CTO. Esos enlaces pasan primero por una dirección de este mismo dominio (verás algo como davidbermejo.es/ir/cto durante un instante) que suma uno a un contador y te reenvía al destino.
Lo que se guarda es un número por enlace y por día, y nada más: ni tu dirección IP, ni tu navegador, ni de qué página venías, ni nada que permita reconocerte o distinguirte de otra persona. Tampoco se instala nada en tu equipo, así que no es una cookie ni ninguna técnica equivalente. El resultado es un dato agregado del tipo «el 14 de agosto se pulsó nueve veces», sin ninguna persona detrás.
Como no hay datos personales de por medio, no necesito tu consentimiento ni una ventana que te lo pida. Lo cuento aquí porque me parece que se entiende mejor así, y porque el criterio de esta política es explicar lo que pasa aunque no esté obligado a hacerlo.
Cambios en esta política
Si cambia algo que te afecte, se actualiza este texto y se cambia la fecha de abajo. Si el cambio es de calado y estás en la lista o eres cliente, te aviso por correo.
Última actualización: agosto de 2026
Ver también: Aviso legal y Condiciones de contratación.