Política de Privacidad
Última actualización: 2026-08-11
Versión: 1.0
Aviso: Este documento es una plantilla genérica conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Debe ser revisado y adaptado por un asesor legal antes de su uso en producción. Sustituya todos los campos entre {{ }} por los datos reales del responsable.
1. Responsable del tratamiento
- Nombre y apellidos: Luis_Alejandro_Rodriguez_Fernandez
- NIF: 49468717H
- Domicilio: Avenida_Mediterráneo_143,46520,Sagunto,Valencia,España
- Correo de contacto: bookeeaaadmin@gmail.com
- Contacto de privacidad (o Delegado de Protección de Datos, si está designado): bookeeaaadmin@gmail.com
En adelante, el "Titular" o el "Responsable", referido a la plataforma Bookeeaa (la "Plataforma").
2. Ámbito y doble rol
Esta Política distingue dos tratamientos:
- Datos de la cuenta del Cliente y sus Usuarios (administradores y empleados del negocio): el Titular actúa como responsable del tratamiento.
- Datos de los Usuarios Finales (los clientes del negocio, p. ej. quienes reservan una cita): el negocio (Tenant) actúa como responsable y el Titular como encargado del tratamiento, tratando dichos datos únicamente por cuenta y según las instrucciones del Tenant. Esta relación se regula en el Anexo de Encargo de Tratamiento.
3. Datos que tratamos
Según el caso, podemos tratar:
- Datos de cuenta y facturación: nombre del negocio, nombre y correo del administrador, contraseña (almacenada de forma cifrada/hasheada), teléfono, dirección, zona horaria.
- Datos de uso: registros de acceso, identificadores de sesión/token, dirección IP y agente de usuario (por ejemplo, al aceptar los términos), fechas y horas de actividad.
- Datos de pago: gestionados por Stripe; el Titular no almacena los datos completos de la tarjeta, sino identificadores y el estado de la suscripción/facturación.
- Datos introducidos por el Cliente sobre Usuarios Finales: nombre, contacto, reservas, historial de citas y demás información que el negocio decida registrar.
- Datos de calendarios externos conectados voluntariamente: credenciales OAuth e información de eventos de la cuenta de calendario que el Usuario decida vincular. Se detalla en la sección 12.
4. Finalidades del tratamiento
- Crear y gestionar la cuenta y prestar las funcionalidades de la Plataforma.
- Gestionar la suscripción, la facturación y los cobros.
- Garantizar la seguridad, prevenir el fraude y auditar la aceptación de los términos legales.
- Atender solicitudes y comunicaciones de soporte.
- Cumplir obligaciones legales aplicables.
5. Base jurídica
- Ejecución del contrato (art. 6.1.b RGPD): prestación del servicio y gestión de la cuenta y los pagos.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): obligaciones fiscales, contables y de conservación.
- Interés legítimo (art. 6.1.f RGPD): seguridad de la Plataforma, prevención del fraude y mejora del servicio.
- Consentimiento (art. 6.1.a RGPD): cuando proceda, para comunicaciones o tratamientos específicos.
6. Destinatarios y encargados
Para prestar el servicio, el Titular recurre a proveedores que pueden tratar datos por su cuenta, con las garantías contractuales exigidas por el RGPD, entre ellos:
- Stripe — procesamiento de pagos y suscripciones.
- Proveedores de alojamiento e infraestructura — hosting de la aplicación y de la base de datos.
- Proveedores de almacenamiento de archivos — almacenamiento de imágenes y documentos subidos a la Plataforma.
- Proveedores de correo electrónico — envío de notificaciones transaccionales.
No se cederán datos a terceros salvo obligación legal o cuando sea necesario para la prestación del servicio.
7. Transferencias internacionales
Cuando algún proveedor trate datos fuera del Espacio Económico Europeo, dichas transferencias se ampararán en mecanismos válidos previstos por el RGPD (decisiones de adecuación o Cláusulas Contractuales Tipo, con garantías adicionales cuando corresponda).
8. Plazos de conservación
- Los datos de la cuenta se conservan mientras la relación contractual esté vigente.
- Tras la baja, se conservarán bloqueados durante los plazos legales aplicables (fiscales, contables y de prescripción de responsabilidades) y se suprimirán después.
- Los registros de aceptación de términos se conservan como prueba de cumplimiento durante el tiempo necesario para acreditar dicho consentimiento.
9. Derechos de las personas interesadas
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a bookeeaaadmin@gmail.com e identificándose adecuadamente.
Si sus datos los gestiona un negocio (Tenant) como responsable, dirija su solicitud a dicho negocio; el Titular, como encargado, le prestará la asistencia que proceda.
Tiene derecho a reclamar ante la autoridad de control competente. En España, la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
10. Seguridad
El Titular aplica medidas técnicas y organizativas apropiadas para proteger los datos, incluyendo el aislamiento lógico entre Tenants, el cifrado de credenciales, el control de acceso mediante tokens y el registro de actividad relevante.
11. Cookies y tecnologías similares
La API de la Plataforma no utiliza cookies de seguimiento. Las aplicaciones o sitios web asociados que consuman la Plataforma podrán disponer de su propia política de cookies, que se informará en su caso.
12. Integraciones con calendarios externos (Google Calendar)
La Plataforma permite a los Usuarios conectar de forma voluntaria su cuenta de Google Calendar para sincronizar la agenda. Esta sección describe el tratamiento de los datos de usuario de Google, conforme a la Política de Datos de Usuario de los Servicios de API de Google.
Datos de Google a los que se accede. Con el permiso https://www.googleapis.com/auth/calendar.events, y únicamente sobre el calendario principal de la cuenta conectada:
- Lectura de los eventos existentes (fecha, hora de inicio y fin, título e identificador del evento), con el fin de bloquear en la Plataforma las franjas ya ocupadas y evitar reservas solapadas.
- Escritura de los eventos correspondientes a las reservas creadas en la Plataforma, para que aparezcan en el calendario del Usuario.
No se solicita acceso a la lista de calendarios, a su configuración ni a sus permisos de acceso, ni se crean o eliminan calendarios.
Finalidad y limitación de uso. Los datos de Google se utilizan exclusivamente para prestar y mejorar la funcionalidad de sincronización de agenda descrita arriba. En particular, el Titular no:
- vende ni cede datos de usuario de Google a terceros;
- los utiliza con fines publicitarios, de perfilado, de marketing o de generación de audiencias;
- los emplea para entrenar modelos de inteligencia artificial generalizados ni los transfiere a terceros con esa finalidad;
- permite que personas accedan a ellos, salvo (i) con el consentimiento expreso del Usuario, (ii) por motivos de seguridad o para resolver una incidencia de soporte, (iii) cuando se hayan agregado y anonimizado, o (iv) por obligación legal.
Almacenamiento. Se conservan los tokens de acceso y de actualización (OAuth) necesarios para mantener la conexión, cifrados en la base de datos, junto con el identificador del calendario y los identificadores de los eventos creados por la Plataforma. El contenido de los eventos leídos se utiliza para generar bloqueos de disponibilidad y no se replica más allá de lo necesario para esa función.
Conservación y supresión. El Usuario puede desconectar la integración en cualquier momento desde la Plataforma. Al hacerlo, las credenciales OAuth se eliminan y cesa toda sincronización. Igualmente, el Usuario puede revocar el acceso directamente desde la configuración de seguridad de su cuenta de Google. Al suprimirse la cuenta se eliminan también las credenciales asociadas.
Cumplimiento de la Limited Use Policy. El uso que la Plataforma hace de la información recibida de las APIs de Google se ajusta a los Requisitos de Uso Limitado de los Servicios de API de Google, incluidos dichos requisitos de uso limitado.
13. Cambios en esta Política
El Titular podrá actualizar esta Política para reflejar cambios legales o del servicio. Las versiones sustancialmente nuevas podrán requerir una nueva aceptación para seguir utilizando la Plataforma.
14. Contacto
Para cualquier cuestión sobre privacidad puede contactar en bookeeaaadmin@gmail.com.