MYHIXEL HUB - Políticas de Privacidad
Política de Privacidad y Protección de Datos de Myhixel
Versión: 2.2
Fecha de entrada en vigor: 29 de junio de 2026
1. Introducción y Compromiso con la Privacidad de Salud
La presente Política de Privacidad regula el tratamiento de datos personales llevado a cabo por NEW WELLNESS CONCEPT S.L. (en adelante, “Myhixel”) a través de su ecosistema digital, que integra el portal web, la aplicación móvil Myhixel Hub y la interacción con el dispositivo Myhixel Trainer.
En Myhixel, entendemos que la salud íntima masculina es un ámbito de máxima sensibilidad. Por ello, hemos diseñado nuestra plataforma bajo los principios de Privacidad desde el Diseño y por Defecto, cumpliendo no solo con el Reglamento General de Protección de Datos (“RGPD”) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”), sino también con los estándares internacionales de seguridad ISO 27001 y las normativas aplicables a los productos sanitarios de Clase I.
2. Tipología y Categorías de Datos Tratados
En cumplimiento del principio de transparencia, Myhixel informa de que procesa las siguientes categorías de datos, adaptadas a la interacción específica del usuario con la plataforma:
- Datos identificativos y de contacto: Incluyen el nombre, apellidos, dirección de correo electrónico, dirección postal para envíos físicos y, opcionalmente, un nickname o seudónimo para el uso de la App, minimizando la vinculación directa con la identidad civil del usuario.
- Datos de perfil y contexto: Información relativa a la edad, género, peso, calidad del sueño y hábitos de bienestar general, necesarios para la segmentación y personalización de la experiencia.
- Categorías especiales de datos relativos a la salud y la vida sexual: Constituyen el núcleo de la terapia digital e incluyen respuestas a cuestionarios clínicos validados, como IELT y TLEI, niveles de satisfacción sexual, percepción de control eyaculatorio y orientación sexual.
- Datos de telemetría e IoT: Información capturada por los sensores del dispositivo Myhixel Trainer durante su uso, como aceleración, velocidad, temperatura y patrones de vibración. Estos datos son esenciales para medir objetivamente la adherencia y el progreso del tratamiento.
3. Análisis Detallado de los Tratamientos de Datos
A continuación, se detalla la gobernanza de tus datos, agrupando las finalidades, bases jurídicas y plazos de conservación correspondientes a cada flujo de actividad.
A. Terapia Digital y Uso de la App Myhixel Hub
- Finalidad: Prestación de un servicio de salud íntima personalizada, seguimiento clínico del progreso y adaptación dinámica de los programas terapéuticos.
- Base jurídica: Para los datos identificativos, la ejecución del contrato, de conformidad con el artículo 6.1.b del RGPD. Para los datos de salud, vida sexual y telemetría, tu consentimiento explícito, de conformidad con el artículo 9.2.a del RGPD, recabado específicamente en la App.
- Plazo de conservación: Los datos de la cuenta se mantendrán mientras dure la relación contractual. Los datos de salud se conservarán durante cinco años desde la última actividad, por analogía con la normativa de autonomía del paciente, quedando posteriormente bloqueados en los términos legalmente aplicables.
B. Gestión de Compras y Logística
- Finalidad: Tramitación de pedidos, pagos y facturación, envío de dispositivos físicos y gestión de garantías.
- Base jurídica: Ejecución de la relación contractual, de conformidad con el artículo 6.1.b del RGPD, y cumplimiento de las obligaciones legales, fiscales y mercantiles aplicables.
- Plazo de conservación: Durante el tiempo necesario para completar la entrega y, posteriormente, en estado bloqueado durante los plazos legales de prescripción aplicables: seis años para la documentación mercantil y cuatro años para la documentación fiscal.
C. Suscripción a Newsletter y Comunicaciones
- Finalidad: Envío de novedades, estudios relacionados con la salud y ofertas comerciales del ecosistema Myhixel.
- Base jurídica: Tu consentimiento, de conformidad con el artículo 6.1.a del RGPD, otorgado al suscribirte.
- Plazo de conservación: Hasta que retires tu consentimiento. En cada comunicación estará disponible una opción de baja inmediata.
D. Anonimización para Investigación y Explotación Comercial de Datos Agregados
- Finalidad: Someter tus datos de perfil, telemetría y salud a un proceso de anonimización irreversible. Este tratamiento tiene como objetivo generar conjuntos de datos agregados o datasets que, al perder su carácter personal, podrán ser utilizados por Myhixel para fines de investigación científica, análisis de tendencias de mercado y desarrollo de nuevos productos, así como para su explotación comercial, licenciamiento o compartición con socios estratégicos, como plataformas de conectividad de salud, y grupos de investigación.
- Base jurídica: Tu consentimiento explícito, de conformidad con los artículos 6.1.a y 9.2.a del RGPD, recabado de forma independiente en la App. La prestación del servicio principal no estará condicionada a este consentimiento, garantizando que tu decisión no afecte al uso del dispositivo Myhixel Trainer ni a tu terapia.
- Plazo de conservación: El proceso de anonimización podrá realizarse mientras tu cuenta permanezca activa o hasta que retires tu consentimiento para esta finalidad específica. Una vez que los datos hayan sido efectivamente anonimizados de forma irreversible, el RGPD dejará de ser aplicable al dataset resultante, por lo que Myhixel podrá conservar y explotar la información anónima de forma indefinida.
4. Cláusulas Avanzadas de Salud Digital y Gobernanza
4.1. Garantías del Proceso de Anonimización
Myhixel está comprometida con el avance de la ciencia médica y la innovación en salud sexual, ofreciendo plenas garantías para la protección de la privacidad.
Por ello, el proceso de anonimización descrito en la sección 3.D se lleva a cabo aplicando una estricta política de umbral de cohorte de N ≥ 20 y técnicas de agregación de datos.
Myhixel garantiza que el proceso es irreversible y que la reidentificación de cualquier usuario individual resulta matemáticamente imposible. Este proceso ha sido evaluado mediante una Evaluación de Impacto en Protección de Datos (“EIPD”), de conformidad con el artículo 35 del RGPD.
Al tratarse de información completamente anónima, los conjuntos de datos agregados quedan excluidos del ámbito de aplicación del RGPD, de conformidad con su considerando 26.
4.2. Gobernanza de la Inteligencia Artificial
Nuestra plataforma utiliza inteligencia artificial exclusivamente para funciones analíticas y para la personalización de la interfaz de usuario.
Myhixel garantiza que la inteligencia artificial no se utiliza para realizar diagnósticos automatizados que produzcan efectos jurídicos o consecuencias significativamente similares para el usuario sin supervisión humana profesional.
Todas las recomendaciones terapéuticas se basan en protocolos médicos predefinidos y validados.
4.3. Interacción con Ecosistemas de Salud como Apple Health y Google Fit
Actualmente, Myhixel Hub opera de forma independiente para garantizar el máximo nivel posible de separación y protección de tus datos de salud íntima.
No compartimos ni extraemos datos de Apple Health, Google Fit u otros agregadores externos de información de salud. De este modo, evitamos que tu información de salud íntima se combine con perfiles generales de actividad sin tu pleno conocimiento y control.
5. Seguridad del Tratamiento, Resiliencia Técnica y Cultura de Ciberseguridad
En estricto cumplimiento de lo dispuesto en el artículo 32 del RGPD, Myhixel ha implementado un ecosistema de seguridad de nivel hospitalario, diseñado para proteger la integridad, confidencialidad y disponibilidad de la información de salud tratada.
Nuestra infraestructura técnica está alojada en la región de AWS Irlanda, dentro de la Unión Europea, y se fundamenta en los siguientes principios avanzados de seguridad:
- Cifrado de datos de grado militar: Aplicamos protocolos robustos de cifrado en todos los estados del dato. La información almacenada en nuestras bases de datos Amazon RDS y en los volúmenes de almacenamiento S3 está protegida mediante algoritmos AES-256 gestionados a través de AWS Key Management Service (“AWS KMS”). Asimismo, todas las comunicaciones entre la aplicación móvil Myhixel Hub y nuestros servidores se realizan mediante canales seguros con protocolos TLS 1.2 o superiores, contribuyendo a impedir que la información sea interceptada o modificada por terceros no autorizados durante su transmisión.
- Gobernanza de identidades y control de acceso granular: Aplicamos el principio de mínimo privilegio mediante una gestión de identidades y accesos (“IAM”) altamente restrictiva. El acceso a los entornos de producción está protegido mediante autenticación multifactor obligatoria (“MFA”) para todo el personal autorizado. Además, hemos establecido una segregación estricta de funciones, garantizando que únicamente el personal técnico esencial pueda interactuar con los sistemas de datos, siempre sujeto a estrictos compromisos de confidencialidad y a una auditoría continua.
- Resiliencia, disponibilidad y recuperación ante desastres: Myhixel protege la continuidad del servicio y los datos frente a incidentes físicos o técnicos. Disponemos de sistemas automatizados de copias de seguridad diarias con replicación geográfica dentro de la Unión Europea. Realizamos pruebas mensuales de restauración para validar nuestros planes de recuperación ante desastres (“DRP”), contribuyendo a garantizar que tu historial terapéutico pueda recuperarse con rapidez en caso de incidente.
- Monitorización proactiva y auditoría continua: Nuestros sistemas incorporan herramientas de observabilidad que monitorizan en tiempo real los intentos de acceso anómalos y los comportamientos sospechosos. Realizamos periódicamente auditorías de seguridad y pruebas de penetración para identificar y mitigar vulnerabilidades antes de que puedan ser explotadas. Esta cultura de ciberseguridad se refuerza mediante la formación continua de nuestro equipo y la adopción del estándar ISO 27001, consolidando Myhixel como un entorno seguro para la gestión de tu salud digital.
6. Eliminación de Datos Personales y/o Cancelación de la Cuenta
El usuario podrá solicitar en cualquier momento la eliminación de sus datos personales y/o la cancelación definitiva de su cuenta Myhixel.
Esta solicitud constituye una modalidad específica del ejercicio del derecho de supresión previsto en el RGPD, sin perjuicio de aquellos supuestos en los que Myhixel deba conservar determinados datos debidamente bloqueados para cumplir obligaciones legales, contractuales, sanitarias, fiscales, mercantiles, de garantía o seguridad, o para la formulación, el ejercicio o la defensa de reclamaciones.
6.1. Canales Habilitados para Solicitar la Eliminación
Para solicitar la eliminación de datos personales y/o la cancelación de la cuenta, el usuario podrá utilizar cualquiera de los siguientes canales:
- Enviar un correo electrónico al Delegado de Protección de Datos de Myhixel a dpd@myhixel.es, indicando en el asunto “Solicitud de eliminación de datos/cuenta”.
- Utilizar, cuando esté disponible, la funcionalidad específica de privacidad, ajustes de cuenta o soporte incluida en la App Myhixel Hub.
La solicitud deberá identificar suficientemente al usuario, incluyendo al menos el correo electrónico asociado a la cuenta y una descripción clara de si se solicita únicamente la supresión de determinados datos, la cancelación total de la cuenta o ambas actuaciones.
Myhixel podrá solicitar información adicional razonable cuando sea necesario para verificar la identidad del solicitante y evitar accesos o eliminaciones no autorizadas.
6.2. Alcance de la Eliminación y Efectos sobre el Servicio
Una vez validada la solicitud, Myhixel procederá a eliminar o anonimizar, según corresponda, los datos personales vinculados a la cuenta activa del usuario. Esto podrá incluir datos identificativos, datos de perfil, datos de uso de la App y datos asociados al seguimiento terapéutico, siempre que no exista una base jurídica que exija o permita su conservación.
La cuenta dejará de estar operativa y el usuario perderá el acceso a su historial, programas, métricas, configuraciones y demás funcionalidades asociadas a Myhixel Hub.
La cancelación de la cuenta no afectará necesariamente a la conservación separada de la información mínima necesaria relacionada con compras, facturación, garantías, atención al cliente, seguridad, prevención del fraude o cumplimiento normativo, cuando dicha conservación resulte exigible o legítima conforme a la legislación aplicable.
En relación con las comunicaciones comerciales, la baja implicará el cese de los envíos promocionales, salvo aquellas comunicaciones transaccionales o legalmente necesarias.
6.3. Datos Bloqueados, Copias de Seguridad y Datos Anonimizados
Cuando sea necesario conservar datos para cumplir una obligación legal o atender posibles responsabilidades, estos dejarán de estar disponibles para el funcionamiento ordinario de la plataforma. En su lugar, permanecerán bloqueados y serán tratados exclusivamente para dichas finalidades restringidas durante los plazos legales aplicables. Una vez transcurridos estos plazos, Myhixel procederá a su eliminación definitiva.
La eliminación de los datos incluidos en las copias de seguridad podrá no ser inmediata por razones técnicas relacionadas con la integridad, la continuidad del servicio y la recuperación ante desastres. No obstante, dichos datos permanecerán sujetos a las medidas de seguridad correspondientes y no serán restaurados para usos ordinarios, salvo que la restauración resulte estrictamente necesaria por razones técnicas, legales o de seguridad.
En caso de restauración de una copia de seguridad, Myhixel volverá a aplicar la solicitud de supresión correspondiente sobre los datos afectados.
Los datos previamente anonimizados de forma irreversible para fines estadísticos, científicos, de mejora del servicio, investigación o explotación comercial, de conformidad con la sección 3.D, no permitirán identificar al usuario. En consecuencia, no podrán volver a asociarse con su cuenta ni ser objeto de supresión individualizada.
6.4. Plazos de Respuesta y Confirmación
Myhixel responderá a las solicitudes de eliminación o cancelación de cuenta en un plazo máximo de un mes desde su recepción.
Este plazo podrá ampliarse durante dos meses adicionales cuando la solicitud sea especialmente compleja o exista un número elevado de solicitudes. El usuario será informado de cualquier ampliación y de sus motivos dentro del primer mes.
Una vez completada la eliminación o cancelación, Myhixel remitirá una confirmación al usuario mediante el mismo canal utilizado para presentar la solicitud o a través del correo electrónico asociado a la cuenta.
Cuando Myhixel no pueda atender total o parcialmente una solicitud debido a una obligación legal, una excepción prevista en la normativa de protección de datos o una necesidad legítima de conservación, informará al usuario de forma motivada. Esta comunicación identificará los datos afectados, la finalidad de su conservación, el periodo aplicable y los derechos que el usuario podrá ejercer ante la Agencia Española de Protección de Datos (“AEPD”).
7. Modificaciones de la Política de Privacidad
Myhixel podrá actualizar esta Política de Privacidad para adaptarla a cambios técnicos, legales o relacionados con sus productos.
Cualquier modificación sustancial será comunicada a los usuarios a través de la App o mediante correo electrónico con suficiente antelación. El uso continuado del servicio después de dicha notificación implicará la aceptación de los términos actualizados, sin perjuicio de tu derecho a solicitar la eliminación de tus datos personales.
8. Derechos y Contacto
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. También puedes solicitar la eliminación de tus datos personales y/o la cancelación de tu cuenta conforme al procedimiento descrito en la sección 6.
Para ejercer estos derechos, puedes contactar con nuestro Delegado de Protección de Datos mediante correo electrónico en dpd@myhixel.es.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (“AEPD”).