Aviso de Privacidad

1. Introducción

Este Aviso de privacidad (“Aviso”) describe la forma en que la división Rethink Benefits y RethinkCare de Rethink Autism, Inc. (“Rethink”, “Rethink Benefits”, “nosotros”, “nos”, “nuestro”) recoge, utiliza, divulga, asegura y eventualmente elimina (colectivamente “procesa”) su información personal. La información personal es cualquier información que le identifique o pueda identificarle.

Este Aviso se aplica a la información personal recogida en nuestros sitios web (rethinkbenefits.com y RethinkCare.com), aplicaciones móviles (Rethink Benefits y RethinkCare: Atención Plena y Meditación), sus tecnologías y medios de comunicación asociados y, durante cualquier contacto fuera de línea con usted (colectivamente los “servicios”). Nuestros sitios web tienen secciones públicas y sólo por suscripción. Nuestras aplicaciones móviles son parte de nuestros servicios sólo por suscripción.

Nuestros servicios pueden contener enlaces a sitios web externos. Este Aviso no incluye esos sitios.

En este Aviso, “usted” se refiere a cualquier persona sobre la cual procesamos información personal. Generalmente será un empleado de un cliente corporativo de Rethink Benefits o de un cliente corporativo de un socio de canal de Rethink Benefits; el padre de un niño en cuyo interés se utilizan los servicios; un miembro del “equipo de apoyo” de un niño (por ejemplo, un miembro de la familia o un maestro) que está invitado a participar en los servicios; o un visitante de nuestros sitios web públicos. Para los padres y tutores legales, “su información personal” incluye la información personal de su hijo. En este Aviso, “titular principal de la cuenta de usuario” significa el empleado de un cliente corporativo de Rethink Benefits, o de un cliente corporativo de un socio de canal de Rethink Benefits, que se inscribe en los servicios.

Los socios de canal de Rethink Benefits son intermediarios, seleccionados y/o aprobados por su organización, a través de los cuales usted puede acceder a nuestros servicios. Este Aviso no incluye el procesamiento de información personal de nuestros socios de canal. Si usted no está seguro de si accede a nuestros servicios a través de un socio de canal, consulte a su organización.

Rethink Benefits proporciona herramientas en línea, contenido y servicios relacionados en tres entornos distintos sólo para suscriptores: (1) “Rethink Benefits At Home” brinda apoyo a las familias de niños con problemas de aprendizaje, sociales o conductuales; (2) “Rethink Benefits At Work” ayuda a los empleadores a aumentar la inclusión de la neurodiversidad en la fuerza laboral y (3) RethinkCare ayuda a los empleados a aumentar su bienestar mental y rendimiento laboral.

Rethink Benefits es el controlador de datos en relación con los servicios.

Rethink Benefits y RethinkCare forman parte del grupo de empresas Rethink. Este Aviso de Privacidad se aplica únicamente a la división Rethink Benefits y RethinkCare.

2. Cambios a este Aviso

Actualizaremos este Aviso de vez en cuando y le comunicaremos los cambios significativos a través de un canal apropiado (por ejemplo, a través de un aviso en nuestros servicios). El Aviso se actualizó por última vez el 23 de junio de 2021.

3. Información personal que recogemos

3.1 Categorías recogidas

Recogemos las siguientes categorías de información personal:

  • Identificadores como su nombre, dirección de correo electrónico, nombre de usuario y dirección IP.
  • Información personal adicional definida por ciertas leyes estatales de EE. UU. aplicables: dirección, número de teléfono.
  • Características de clasificación protegidas y “categorías especiales de datos personales” de la UE, como información sobre género y salud.
  • Información biométrica (por ejemplo, sueño y frecuencia cardíaca recopilada por un wearable).
  • Información comercial, como las compras que nos haga.
  • Actividad/uso de Internet en nuestros sitios web y aplicaciones.
  • Información relacionada con el empleo, como su cargo o puesto de trabajo.

3.2 Categorías de fuentes

Recogemos las categorías de información personal indicadas anteriormente de las siguientes categorías de fuentes:

  • Directamente de usted, por ejemplo, cuando completa un formulario en línea o proporciona información sobre su hijo durante una videollamada de consulta de Rethink.
  • De otros usuarios de las partes de los servicios sólo por suscripción, por ejemplo, si un cuidador invitado menciona el avance de su hijo en la adquisición de una habilidad durante una consulta.
  • Podemos recibir información sobre usted de su empleador o de nuestro socio de canal, por ejemplo, su dirección de correo electrónico del trabajo u otros identificadores para poder brindarle acceso al servicio.
  • De la observación de su actividad en nuestros servicios, por ejemplo, a través de cookies, otras tecnologías en línea estándar y de nuestro monitoreo y registro de rutina del uso de su servicio.
  • Cuando utilizas un dispositivo que está conectado a Internet, como monitores de frecuencia cardíaca, rastreadores de actividad y otros dispositivos o wearables que se integran con nuestros servicios.

3.3 Elementos de información personal recogidos

Cuando recogemos información personal directamente de usted, usted sabrá los detalles de esa información.

Para Rethink Benefits At Home, esto puede incluir:

  • Credenciales de inicio de sesión (nombre de usuario y contraseña).
  • Nombre, cargo, dirección de correo electrónico, número de teléfono; país, estado y ciudad de ubicación.
  • Su agenda de citas con los asesores de comportamiento de Rethink.
  • Información que usted elija proporcionar si crea un perfil para su hijo, por ejemplo: nombre, fecha de nacimiento, grado escolar, fotografía, discapacidades y preocupaciones del desarrollo de su hijo. Proporcionar dicha información es completamente opcional, y no es esencial para que usted pueda usar los servicios.
  • Información que elija proporcionar sobre su hijo a los asesores de comportamiento de Rethink en el transcurso de una consulta por escrito, por teléfono o por video.
  • Cualquier detalle sobre usted que revele mientras usa las funciones gratuitas de los servicios; por ejemplo, puede mencionar la actividad favorita con su hijo durante una videollamada de consulta con un asesor de comportamiento de Rethink, o incluir a su familia en una fotografía que suba en el área Mis Archivos de los servicios.

Para Rethink Benefits At Work, esto puede incluir:

  • Credenciales de inicio de sesión (nombre de usuario y contraseña).
  • Nombre, cargo, dirección de correo electrónico, número de teléfono; país, estado y ciudad de ubicación.
  • Su agenda de consultas con los asesores de neurodiversidad de Rethink.
  • Cualquier detalle sobre usted que revele durante una consulta de neurodiversidad con un asesor de Rethink; por ejemplo, puede referirse a sus fortalezas y desafíos como empleado o gerente.
  • Información de los módulos de capacitación que realiza, por ejemplo, la puntuación de su prueba después de hacer un módulo de capacitación sobre inclusión de la neurodiversidad.

Para RethinkCare, esto puede incluir:

  • Credenciales de inicio de sesión (correo electrónico y contraseña).
  • Nombre y país de residencia.
  • Las sesiones y cursos a los que le da “Me gusta”.
  • Calificaciones y comentarios que nos hace sobre el servicio.

En nuestros sitios web públicos usted puede proporcionar información personal en “Contáctenos” u otros formularios, y a través de nuestro chat “Envíenos un correo electrónico” o funciones similares.

Recogemos información personal de otros usuarios de las partes de los servicios sólo por suscripción únicamente en Rethink Benefits At Home. Por ejemplo, un miembro del equipo de apoyo puede, durante una consulta con un asesor de Rethink, ofrecer información voluntaria sobre cómo usted interactúa con su hijo. Tenga en cuenta que los miembros del equipo de apoyo (por ejemplo, un cónyuge o terapeuta) que están invitados a acceder a los servicios están completamente bajo el control del titular de la cuenta de usuario principal. El titular de la cuenta de usuario principal también determina su nivel de acceso a los servicios (por ejemplo, si puede o no ver las notas de la sesión de consulta).

Cuando recibimos información sobre usted de su empleador o de nuestro socio de canal, esta puede incluir:

  • Su nombre y dirección de correo electrónico.
  • Otra información seleccionada por su empleador para ayudar en la segmentación de los informes de uso del servicio, por ejemplo, su ubicación de trabajo y el departamento.
  • Su número de empleado o identificador único similar.

Recogemos información personal de observar su actividad en nuestros servicios:

  • Hacemos seguimiento de cómo utiliza nuestros contenidos sólo para suscriptores, por ejemplo, cuánto tiempo pasa interactuando con ellos y qué sesiones y cursos realiza.
  • Supervisamos y registramos de forma rutinaria el uso que usted hace de nuestros servicios sólo por suscripción con el fin de proporcionar seguridad en el servicio y una asistencia eficaz al usuario.
  • Usamos cookies y otras tecnologías estándar en línea en nuestros servicios públicos y sólo para suscriptores. Las cookies nos permiten reconocer su dispositivo. Las usamos para recoger información sobre su dispositivo y sobre la forma en que usa nuestros servicios, por ejemplo, qué páginas visita y cuánto tiempo permanece en ellas. Las cookies también facilitan, por ejemplo, iniciar sesión y navegar por nuestros servicios.

Cuando utilizas un wearable o un producto conectado que está integrado con nuestros servicios, podemos recibir ciertos datos relacionados con tu actividad física (por ejemplo, número de pasos), frecuencia cardíaca, niveles de oxígeno en la sangre, actividad del sueño (por ejemplo, número de horas de sueño) y tipos similares de datos relacionados con la condición y actividad fisiológica.  También podemos recibir cierta información sobre el wearable o dispositivo o producto conectado, como el número de serie, la dirección Bluetooth, el UPC u otra información relacionada con el dispositivo o la compra.

Datos de Apple HealthKit

Puedes optar por compartir tu información de Apple HealthKit con Rethink en relación con el uso de nuestra aplicación móvil RethinkCare.  Rethink utiliza la información que eliges enviar desde Apple HealthKit para proporcionar nuestros servicios, como recomendarte contenido.  Sin embargo, el contenido que recomendamos no debe considerarse asesoramiento médico y no está destinado a ser utilizado para fines de diagnóstico.  Además, Rethink no utilizará ninguna parte de tu información de Apple HealthKit para fines de marketing o publicidad y no compartirá la información con terceros.

4. Cómo utilizamos su información personal

Rethink Benefits nunca venderá su información personal.

Rethink Benefits puede usar su información personal para los siguientes fines:

  • Para proporcionar nuestros servicios, por ejemplo, para administrar los inicios de sesión y mantener la seguridad y confidencialidad de los datos contenidos en los servicios; para programar y consultar a nuestros asesores; para comunicarle información esencial del servicio; para recomendarle contenido de acuerdo a las necesidades de su hijo según lo informado por usted; para proporcionar soporte al cliente; y para monitorear el cumplimiento de nuestros Términos de Uso.
  • Cuando lo permita la ley aplicable, podemos enviarle mensajes de marketing para los productos de Rethink que creemos que pueden interesarle (consulte la Sección 9 para información sobre cómo optar por no recibir dichos mensajes).
  • Para ayudarnos a mejorar nuestros servicios y la experiencia del usuario, por ejemplo, identificando qué partes de nuestros servicios le resultan útiles o difíciles de usar. Por lo general, la información utilizada para este propósito no lo identifica a usted directamente como individuo.
  • Para responder a sus solicitudes o preguntas, incluso a través de formularios y funciones de chat.

Legalidad del procesamiento del Reglamento General de Protección de Datos (GDPR) de la UE

El RGPD requiere que proporcionemos a las personas en la Unión Europea, el Espacio Económico Europeo y el Reino Unido (“RGPD del Reino Unido”) nuestras bases jurídicas para procesar sus datos personales. Nuestra base jurídica depende del propósito del procesamiento:

Propósito del procesamientoBase jurídica
Para proporcionar nuestros serviciosArtículo 6,1(a) del GDPR: su consentimiento.
Para responder a sus solicitudes o preguntas (sobre nuestros servicios públicos)Artículo 6,1(b) del GDPR – para tomar medidas a solicitud suya antes de celebrar un contrato.
Comercializar nuestros servicios a ustedArtículo 6,1(a) del GDPR – su consentimiento.
Para ayudarnos a mejorar nuestros serviciosArtículo 6,1(f) del GDPR – nuestros intereses legítimos para mejorar nuestros servicios y medios en línea.

 

5. Divulgación de su información personal

A quién divulgamos su información personal depende de la información específica y los fines para los que la usamos. Su información personal puede ser divulgada a las siguientes categorías de destinatarios:

  • Empleados y contratistas de Rethink: Este personal tiene funciones que requieren acceso a su información (una “necesidad de saber”). Están sujetos a términos de empleo que incluyen su obligación de mantener la información personal confidencial y segura, y recibieron capacitación sobre las leyes de los EE. UU. que regulan la confidencialidad de la información personal de salud.
  • Proveedores de servicios (“procesadores”): Utilizamos proveedores de servicios para realizar ciertas tareas para nosotros, por ejemplo, alojar nuestros servicios en una plataforma de computación en la nube o proporcionar una funcionalidad de videollamada segura. Los proveedores de servicios procesan los datos pertenecientes a usted en nombre nuestro y siguiendo nuestras instrucciones. Están obligados por contrato a proteger los datos pertenecientes a usted y tienen prohibido utilizarlos para sus propios fines.
  • Otros terceros: Podemos divulgar información anonimizada a terceros, por ejemplo, a socios comerciales u organizaciones de investigación. La información “anonimizada” está desprovista de los atributos que la vinculan a un individuo en particular y no puede ser razonablemente reconectada a ese individuo.
  • Informes de uso de servicios:
    • Nuestros socios de canal: Divulgamos información sobre el uso del contenido (por ejemplo, los cursos que usted inicia o completa, y la frecuencia con la que inicia sesión en los servicios) a nuestros socios de canal, para que puedan brindarle servicios a su empleador (por ejemplo, administrar programas de incentivos basados en el uso). Para Rethink Benefits At Home, dicha información no especifica el contenido con el que usted interactuó, por ejemplo, si vio un video sobre cómo enseñar habilidades a un niño autista. Además, para que quede claro, no divulgamos a nuestros socios de canal el perfil de su hijo o información relacionada con sus interacciones con nuestros asesores de comportamiento o neurodiversidad.
    • Su empleador: Podemos proporcionar datos agrupados sobre la utilización de nuestros servicios a su empleador. Dichos datos son no personales y no le identifican.

Divulgación de información aplicable sólo a servicios específicos:

  • Rethink Benefits At Home: (1) La información personal recogida en nuestro entorno Rethink Benefits at Home puede divulgarse a otros usuarios autorizados de los servicios. Los usuarios autorizados y su nivel de acceso a los servicios están determinados por el titular de la cuenta de usuario principal. (2) Tenga en cuenta que el empleador que le brinda Rethink Benefits at Home como un beneficio no es un usuario de los servicios y que no se le divulga su información personal, excepto según lo descrito en la sección inmediatamente anterior.
  • Rethink Benefits At Work: tenga en cuenta que Rethink Benefits at Work no está diseñado para su divulgación a los asesores de Rethink de la información de identificación de las personas que son objeto de una consulta, y se desaconseja activamente a los titulares de cuentas de usuarios principales que realicen tales divulgaciones.

En los 12 meses anteriores, hemos divulgado las siguientes categorías de información personal a “proveedores de servicios” (definidos anteriormente):

  • Identificadores como su nombre, dirección de correo electrónico, nombre de usuario y dirección IP.
  • Información personal adicional definida por ciertas leyes estatales de EE. UU. aplicables: dirección, número de teléfono.
  • Actividad/uso de Internet en nuestros sitios web y aplicaciones.
  • Características de clasificación protegidas y “categorías especiales de datos personales” de la UE, como información sobre género y salud.

También divulgaremos su información personal en las siguientes circunstancias excepcionales:

  • Evento corporativo: sus datos pueden ser transferidos a terceros como resultado de una fusión, adquisición o evento corporativo similar que involucre a Rethink.
  • Necesidad legal: divulgaremos su información a agencias gubernamentales, fuerzas del orden, tribunales y otras autoridades y partes si así lo exige la ley aplicable. Tenga en cuenta que la información que usted proporcione a Rethink, incluyendo a nuestros asesores de comportamiento durante una consulta, puede no estar protegida por el privilegio médico-paciente.
  • Intereses vitales de la persona: si creemos razonablemente, basándonos en la información publicada o proporcionada en relación con nuestros servicios, que la seguridad o los intereses vitales de una persona están en riesgo, divulgaremos la información personal a las partes pertinentes según sea necesario para ayudar a dicha persona.
  • Protección de los intereses de Rethink: cuando lo permita la ley aplicable, podemos divulgar información personal a nuestros asesores profesionales y otras partes calificadas cuando creamos razonablemente que es lo necesario para proteger nuestros intereses comerciales esenciales.

 

6. Seguridad de la información

Empleamos medidas de seguridad técnicas, físicas y administrativas adecuadas a las categorías de información personal procesada en nuestros servicios. Estas medidas incluyen, por ejemplo: cifrado en reposo y en tránsito, acceso basado en roles, firewalls y software antivirus. Para ver más detalles sobre nuestras prácticas, consulte nuestra declaración de Estándares de Seguridad de la Información.

Protegemos con especial cuidado la información sobre los diagnósticos, los tratamientos y los resultados de las personas. Rethink cuenta con la certificación HITRUST CSF. HITRUST CSF es un marco de seguridad y privacidad que incluye, entre otros, los estándares HIPAA y el Instituto Nacional de Estándares y Tecnología (NIST).

No importa cuán cuidadosamente protejamos su información, lamentablemente no es posible garantizar que nunca sea violada accidental o ilegalmente.
 

7. Retención de datos

Conservaremos su información personal durante el tiempo que sea necesario para cumplir con los fines para los que se recogió y para satisfacer las obligaciones legales, contables y de presentación de informes, o para resolver disputas o hacer cumplir nuestros Términos de Uso.

La Sección 9 del Aviso a continuación describe sus derechos para solicitar la eliminación de sus datos fuera de nuestro programa normal de retención de datos, y para retirar el consentimiento otorgado previamente para nuestro procesamiento de sus datos.

 

8. Transferencia internacional

Rethink tiene su sede en los Estados Unidos. Su información personal se almacena en nuestros sistemas en los EE. UU. y no se transfiere a otras jurisdicciones.

Si usted vive en la Unión Europea, el Espacio Económico Europeo o el Reino Unido, tenga en cuenta que la Comisión Europea no ha emitido una decisión de adecuación ilimitada para los EE. UU. Obtenemos su consentimiento explícito para transferir su información a los EE. UU. y no podemos proporcionar nuestros servicios sin ese consentimiento.
 

9. Sus derechos

Las leyes estadounidenses e internacionales le otorgan varios derechos sobre su información personal y la de su hijo. Esto puede incluir el derecho a:

  • Acceder a la información personal que tenemos sobre usted
  • Corregir información personal inexacta o desactualizada
  • Solicitar la eliminación de su información personal
  • Restringir el procesamiento de su información personal
  • Portabilidad de los datos: recibir su información personal en un formato fácilmente utilizable
  • Oponerse al procesamiento cuya base jurídica es de nuestro legítimo interés

Cuando nuestro procesamiento de sus datos se base en su consentimiento, usted puede retirar ese consentimiento en cualquier momento.

El aviso de retiro del consentimiento y otras solicitudes para ejercer los derechos de privacidad deben enviarse a nosotros utilizando la información de contacto en la Sección 10 a continuación.

Si usted considera que hemos infringido sus derechos de privacidad, comuníquese con nosotros para que podamos tratar de resolver el problema. Sin embargo, si usted es residente de la UE/EEE/Reino Unido, usted tiene derecho a presentar una queja ante la autoridad de supervisión local de la UE/EEE o, en el Reino Unido, ante la ICO.

9.1 Marketing

Usted puede optar por no recibir nuestras comunicaciones de marketing en cualquier momento respondiendo, por ejemplo, “cancelar suscripción” en un mensaje de correo electrónico o respondiendo “STOP” (DETENER) en un mensaje de texto.

Cuando lo exija la legislación local, obtendremos su consentimiento previo para las comunicaciones de marketing. Usted puede retirar ese consentimiento en cualquier momento utilizando la función “cancelar suscripción” o una similar en un mensaje de marketing. También puede comunicarse con nosotros utilizando la información de contacto en la Sección 10 a continuación.

Tenga en cuenta que, si usted es usuario de nuestros servicios sólo para suscriptores, puede seguir recibiendo comunicaciones de servicio incluso después de haber optado por no recibir comunicaciones de marketing. Las comunicaciones de “Servicio” contienen información importante sobre el servicio del que usted es usuario actual.
 

10. Comuníquese con nosotros

Encargado de protección de datos: [email protected] o +1 646 257 2919 ext. 800

Rethink Benefits
49 West 27th Street, 8th Floor
New York, NY 10001
USA

Representante de la UE:

MyEDPO Ltd,
Unit 3d North Point House,
North Point Business Park,
New Mallow Road,
Cork, Irlanda
[email protected] o +44 203 870 3376.