Artículo — Riesgos práctica psicológica online

Práctica psicológica online en España: los riesgos legales y clínicos que nadie te dice

La mayoría de los psicólogos que ejercen online no han cometido ningún error grave. Simplemente nunca han revisado en qué punto exacto su práctica es vulnerable. Esa diferencia, con el tiempo, tiene consecuencias.

El problema real no es el RGPD. Es no saber dónde estás parado.

Cuando un psicólogo empieza a ejercer online, la atención va donde tiene que ir: los pacientes, las sesiones, el modelo terapéutico. Los aspectos legales, técnicos y protocolarios quedan en segundo plano, asumiendo que «ya lo miraré» o que «con el sentido común es suficiente».

El problema es que la práctica psicológica online en España combina tres marcos normativos distintos que muy pocos profesionales tienen integrados de forma simultánea: el Reglamento General de Protección de Datos (RGPD), la Ley 41/2002 de autonomía del paciente, y la deontología del ejercicio clínico adaptada al contexto digital.

A esto se suma que, si atendés a pacientes fuera de España, entran en juego marcos adicionales que la colegiación española no cubre automáticamente.

Los tres ejes de riesgo más frecuentes

Después de más de una década ejerciendo exclusivamente online y acompañando a psicólogos en la estructuración de su práctica digital, los problemas más comunes no son los más obvios. Son estos:

1. Marco legal sin revisar para práctica internacional

Atender a un paciente que reside en Argentina, México o Alemania no es lo mismo que atender a uno que reside en España. La colegiación española habilita para ejercer en España — no automáticamente en cualquier país. Muchos psicólogos asumen que «online es online» y que no hay diferencia geográfica. La hay, y puede tener implicaciones legales concretas.

2. RGPD sin aplicar correctamente a datos de salud

Los datos de salud son una categoría especialmente protegida bajo el Art. 9 RGPD. Eso significa que no basta con tener una política de privacidad en la web — requiere consentimiento explícito por separado, DPA firmado con cada proveedor que trate datos (videollamada, correo, almacenamiento), y protocolos específicos de seguridad. Usar Google Meet sin un acuerdo de encargado de tratamiento firmado con Google Workspace es una vulnerabilidad real, no teórica.

3. Protocolos clínicos online sin documentar

¿Qué hacés si un paciente entra en crisis durante una videollamada? ¿Tenés documentada su ubicación física? ¿Sabés cuáles son los recursos de emergencia del lugar donde reside? En presencial, el protocolo de crisis está implícito en el entorno. Online, hay que construirlo explícitamente — y la mayoría no lo tiene.

Una aclaración importante: tener estas vulnerabilidades no significa haber cometido una negligencia. Significa que nadie te enseñó esto en la carrera, que la formación en práctica digital es escasa, y que la normativa ha evolucionado más rápido que los protocolos profesionales. La cuestión es cuándo lo corregís.

El consentimiento informado online: el documento más subestimado de la práctica digital

El consentimiento informado que la mayoría de los psicólogos online usa fue redactado para práctica presencial y adaptado mínimamente al formato digital. Eso no es suficiente.

Un consentimiento informado online debe contemplar específicamente:

  • La modalidad online y sus limitaciones técnicas (caída de conexión, problemas de audio/vídeo)
  • La plataforma de videollamada utilizada y sus condiciones de privacidad
  • El tratamiento de datos de salud bajo RGPD con base jurídica explícita (Art. 9.2.a)
  • El protocolo de gestión de crisis a distancia
  • Los límites de la teleterapia para determinadas situaciones clínicas
  • La localización geográfica del paciente y las implicaciones legales aplicables

Si tu consentimiento no incluye estos elementos, no es que sea imperfecto — es que no está adaptado al contexto.

El seguro de responsabilidad civil: lo que la mayoría no ha verificado

La mayoría de los psicólogos que ejercen online tienen seguro de responsabilidad civil. Lo que muy pocos han verificado es si ese seguro cubre explícitamente la práctica online internacional.

La diferencia entre «cubre práctica psicológica» y «cubre práctica psicológica online con pacientes residentes fuera de España» es real y significativa. Un siniestro relacionado con un paciente en otro país puede quedar fuera de cobertura si la póliza no lo contempla explícitamente.

La solución es simple: escribir a la aseguradora, preguntar específicamente, y obtener la confirmación por escrito. Lo que no es simple es hacerlo cuando ya ha ocurrido algo.

Cómo saber exactamente en qué punto está tu práctica online

Describir riesgos en abstracto es útil para tomar conciencia. Pero lo que realmente necesitás saber es dónde está el punto de vulnerabilidad específico de tu práctica — no el de la práctica online en general.

Por eso desde MORI™ Behavioral Architecture Lab construimos el Test de Diagnóstico de Riesgo para Psicólogos Online: 10 preguntas sobre los tres ejes críticos (marco legal, RGPD y datos, protocolos clínicos) que devuelven un diagnóstico personalizado por email en menos de 2 minutos.

No es un test de conocimiento. Es un diagnóstico operativo: te dice exactamente qué vulnerabilidades tiene tu práctica actual y qué priorizar para corregirlas.


Preguntas frecuentes sobre riesgos en la práctica psicológica online

¿Es obligatorio tener DPA firmado con Google Meet para usarlo en sesiones clínicas?

Sí, si utilizás Google Meet para sesiones con pacientes, Google actúa como encargado del tratamiento de datos de salud. El RGPD (Art. 28) exige un contrato de encargado de tratamiento (DPA) firmado. Google Workspace for Healthcare o Google Workspace Business incluye este acuerdo; el plan gratuito de Google Meet no es suficiente para práctica clínica.

¿Mi colegiación en España me habilita para atender pacientes online en otros países?

La colegiación española habilita para ejercer en España. Para práctica internacional, la situación legal varía según el país del paciente. En la práctica, la mayoría de los psicólogos online atienden internacionalmente sin problemas, pero conviene tener documentado el marco normativo aplicable y verificar que el seguro de responsabilidad civil cubra expresamente la práctica online internacional.

¿Qué debe incluir un protocolo de crisis para práctica psicológica online?

Como mínimo: ubicación física del paciente documentada al inicio del proceso, contacto de emergencia autorizado por el paciente, recursos de urgencias sanitarias del país o ciudad donde reside, y un procedimiento claro de actuación ante crisis (riesgo de suicidio, descompensación grave). Este protocolo debe estar por escrito y ser parte del encuadre inicial.

¿Qué es MORI™ Behavioral Architecture Lab?

MORI™ Behavioral Architecture Lab es una infraestructura profesional para psicólogos que quieren estructurar su práctica online con criterio clínico, tecnología aplicada y autonomía real. Fue fundado por Romina Guillín, Psicóloga General Sanitaria (Col. AO13989) con más de 20 años de experiencia clínica y más de una década de práctica exclusivamente online. Más información en moribehaviorlab.com.

Romina Guillín es Psicóloga General Sanitaria colegiada en el Colegio Oficial de Psicología de Andalucía Oriental (Col. AO13989), con más de 20 años de experiencia clínica en ansiedad, regulación emocional y psicología online. Ejerce exclusivamente online para hispanohablantes en la Unión Europea, Latinoamérica, Estados Unidos, Australia, Corea del Sur y Tailandia. Es fundadora de MORI™ Behavioral Architecture Lab, infraestructura profesional para psicólogos que quieren estructurar su práctica digital con criterio y autonomía.

MORI™ Behavioral Architecture Lab

¿Cuáles son las vulnerabilidades concretas de tu práctica online?

10 preguntas sobre marco legal, RGPD y protocolos clínicos. Diagnóstico personalizado por email en menos de 2 minutos. Gratuito.

Hacer el test de diagnóstico → Sin registro previo · Resultado inmediato · MORI™ Behavioral Architecture Lab
Scroll al inicio