Volver al inicio
Cumplimiento RGPD (UE) 2016/679 & LOPDGDD

Política de Privacidad y Protección de Datos

Última actualización: Septiembre de 2026 · Ámbito: España y Unión Europea

1. Identificación y Rol en el Tratamiento de Datos

En cumplimiento del Reglamento General de Protección de Datos (RGPD UE 2016/679) y de la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), se informa sobre la estructura jurídica del tratamiento:

  • Para los titulares de cuentas del SaaS (Peluquerías, Centros de Estética, Clínicas, Restaurantes y Profesionales): Actuamos como Responsable del Tratamiento de sus datos identificativos, de contacto profesional, suscripción y facturación fiscal.
  • Para los clientes y pacientes que reservan citas en los negocios a través de la web o app: El negocio concreto (el salón, la clínica o el restaurante) es el Responsable del Tratamiento. Nuestra plataforma tecnológica gestionatuagenda (gestionatuagenda.es) actúa estrictamente en calidad de Encargado del Tratamiento (Art. 28 RGPD), proveyendo la infraestructura en la nube, el software de agenda y la mensajería automatizada de recordatorios.

2. Finalidades del Tratamiento y Legitimación

Los datos recabados en la plataforma se tratan bajo las siguientes bases jurídicas:

  • Ejecución del contrato de servicio (Art. 6.1.b RGPD): Gestión de cuentas de usuario, altas de negocio, sincronización de agenda y procesamiento de citas online.
  • Envío de notificaciones operativas (Art. 6.1.b RGPD): Envío de confirmaciones, cambios de horario y recordatorios por WhatsApp o SMS para evitar ausencias (no-shows).
  • Obligación legal (Art. 6.1.c RGPD): Emisión de facturas, contabilidad y cumplimiento tributario con la Agencia Tributaria.
  • Interés legítimo y seguridad (Art. 6.1.f RGPD): Prevención del fraude, control de accesos indebidos, protección perimetral y trazabilidad de registros.

3. Aislamiento Estricto de Datos entre Negocios y Seguridad (Art. 32 RGPD)

Garantizamos la total estanqueidad e inviolabilidad de la información almacenada:

  • Políticas de Row-Level Security (RLS): Cada negocio cliente dispone de un entorno aislado lógico. Ningún negocio puede consultar, modificar ni acceder a los clientes o citas de otro centro.
  • Cifrado Integral: Todas las comunicaciones se transmiten cifradas bajo TLS 1.3 con certificados de 256 bits y los repositorios de datos se encuentran cifrados en reposo (AES-256).
  • Servidores en la Unión Europea: Toda la infraestructura se aloja dentro del Espacio Económico Europeo (Frankfurt / Dublín, UE), sin transferencias internacionales no reguladas.

4. Plazo de Conservación de los Datos

Los datos personales se conservarán mientras se mantenga la relación contractual activa. Una vez extinguida la relación o solicitada la eliminación de la cuenta, los datos se bloquearán durante los plazos legales obligatorios (5 años para responsabilidades civiles y 4 años para obligaciones fiscales y tributarias) antes de su destrucción definitiva irreversible.

5. Ejercicio de Derechos (ARCO-POL)

Cualquier persona puede ejercitar de forma gratuita sus derechos reconocidos en los artículos 15 a 22 del RGPD:

Acceso y RectificaciónConocer qué datos tratamos y corregir datos inexactos.
Supresión (Derecho al Olvido)Eliminación completa cuando los datos ya no sean necesarios.
Limitación y OposiciónRestringir temporalmente el tratamiento o oponerse a finalidades concretas.
PortabilidadRecibir sus datos en formato estructurado e interoperable (JSON/CSV).

Para ejercer estos derechos, envíe una solicitud indicando su nombre y el derecho a ejercitar a: privacidad@gestionatuagenda.es.

Asimismo, le informamos de su derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en caso de considerar que sus derechos no han sido debidamente atendidos (www.aepd.es).

gestionatuagenda.es · Soria Systems · Todos los derechos reservados