Saltar al contenido

Política de Privacidad

Última actualización: 19 de junio de 2026 · Versión v2.0

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es Antonio Jesús Domínguez López, persona física y prestador de Resvoro.

2. Datos que recopilamos

Según cómo uses Resvoro, podemos recopilar:

En la aplicación móvil

  • Datos de registro: nombre completo, email y teléfono (opcional). La contraseña se gestiona mediante Supabase Auth y se almacena protegida mediante hash; Resvoro no puede verla.
  • Edad mínima: declaración de tener 14 años o más y fecha técnica de la declaración. No guardamos tu fecha de nacimiento completa.
  • Datos de reservas: servicios reservados, fecha/hora, negocio, empleado asignado, precio, estado de la reserva.
  • Foto de perfil: si decides subir una (opcional).
  • Reportes de soporte y feedback: si envías un reporte desde la app, recopilamos el asunto, la descripción, capturas de pantalla opcionales y contexto técnico del dispositivo (por ejemplo, modelo, sistema operativo, conectividad, versión de la app, ruta actual y errores recientes) para diagnosticar incidencias.
  • Ubicación aproximada: si concedes permiso, se usa en el dispositivo para ordenar negocios por distancia. Resvoro no la guarda en su base de datos.
  • Identificadores de dispositivo: token FCM, plataforma y fechas técnicas necesarios para entregar notificaciones push. Se eliminan al borrar la cuenta y se desactivan al cerrar sesión.
  • Datos de autenticación social: si usas Google Sign-In o Apple Sign-In, recibimos el nombre y email asociados a la cuenta. No accedemos a contraseñas de terceros.

En la web

  • Preferencia de apariencia: el tema claro u oscuro se guarda localmente en tu navegador. No se usa para identificarte.
  • Datos técnicos de acceso: el proveedor de alojamiento puede generar logs de seguridad y funcionamiento, como IP, fecha, recurso solicitado y agente de usuario. No utilizamos analítica publicitaria.

Datos facilitados por negocios

Cuando un negocio registra una cita presencial o telefónica, puede facilitar nombre y teléfono del cliente para gestionar esa reserva. En ese caso, los datos proceden del propio cliente a través del negocio. El negocio debe facilitar al cliente esta información de privacidad.

3. Finalidad del tratamiento

  • Gestión de cuenta: crear y mantener tu cuenta de usuario.
  • Servicio de reservas: permitirte reservar citas en negocios de belleza y bienestar, y gestionar el historial de reservas.
  • Notificaciones: enviarte avisos sobre el estado de tus reservas (confirmación, cancelación, recordatorio) por push y/o email.
  • Soporte técnico: gestionar reportes de problemas, revisar capturas opcionales y usar contexto técnico para diagnosticar errores y responder incidencias.
  • Edad mínima: aplicar la condición de acceso a Resvoro y proteger a menores.
  • Seguridad: prevención de fraude, detección de no-shows abusivos (por negocio, no global).

No utilizamos tus datos para marketing, publicidad ni elaboración de perfiles comerciales.

4. Base legal del tratamiento (RGPD Art. 6)

  • Ejecución del contrato (Art. 6.1.b): cuenta, reservas, avisos transaccionales y soporte solicitado.
  • Interés legítimo (Art. 6.1.f): seguridad, prevención de fraude y abuso, defensa frente a reclamaciones y mejora técnica proporcionada del servicio.
  • Obligación legal (Art. 6.1.c): conservación o comunicación exigida por una norma aplicable.
  • Consentimiento (Art. 6.1.a): únicamente para tratamientos opcionales que lo requieran. Puedes retirarlo sin afectar a la licitud del tratamiento anterior.

La Política de Privacidad se facilita como información: confirmar su lectura no equivale a consentir todos los tratamientos.

5. Conservación de datos

  • Cuenta activa: mientras mantengas tu cuenta en Resvoro.
  • Tras eliminar la cuenta: se borra la credencial, tokens y datos operativos prescindibles. Las referencias históricas imprescindibles se seudonimizan y quedan bloqueadas hasta su revisión o supresión, con un máximo general de 3 años salvo obligación o reclamación que justifique otro plazo.
  • Notificaciones dentro de la app: 90 días.
  • Reportes de soporte y feedback: mientras se gestiona la incidencia y, cerrada, durante el plazo necesario para atender responsabilidades.
  • Datos de verificación de edad: mientras la cuenta esté activa.
  • Evidencia legal: versión y fecha de aceptación de términos y de lectura de esta política, hasta 3 años tras finalizar la relación.

6. Derechos del usuario (RGPD Arts. 15-22)

Puedes ejercer los siguientes derechos en cualquier momento:

  • Acceso: solicitar una copia de tus datos personales.
  • Rectificación: corregir datos inexactos o incompletos (disponible directamente en la app, sección Perfil).
  • Supresión ("derecho al olvido"): solicitar la eliminación de tu cuenta y datos (disponible en la app, sección Perfil → Eliminar cuenta).
  • Oposición: oponerte al tratamiento en determinadas circunstancias.
  • Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
  • Limitación: solicitar la restricción del tratamiento en circunstancias específicas.
  • Retirada del consentimiento: cuando un tratamiento opcional se base en él.

Para ejercer estos derechos, escríbenos a info@resvoro.es indicando tu solicitud y datos de identificación. Responderemos en un plazo máximo de 30 días.

Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Destinatarios y encargados del tratamiento

Los datos de una reserva se comunican al negocio seleccionado y a su personal autorizado para prestar y gestionar el servicio. Cada negocio es responsable de los tratamientos que realice para sus propios fines fuera de Resvoro. Además, utilizamos estos proveedores tecnológicos como encargados o destinatarios, según corresponda:

  • Supabase Inc. — base de datos, autenticación, almacenamiento y funciones backend.
  • Google LLC — Firebase Cloud Messaging y Google Sign-In.
  • Apple Inc. — Sign in with Apple y distribución de la app.
  • Resend Inc. — emails transaccionales.
  • Vercel Inc. — alojamiento y entrega de la web.
  • Cloudinary Ltd. — alojamiento y entrega de imágenes.

No vendemos, alquilamos ni compartimos tus datos personales con terceros para fines publicitarios o comerciales.

8. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Para cada transferencia aplicamos el mecanismo previsto en el contrato y DPA del proveedor: decisión de adecuación —incluido el EU-US Data Privacy Framework solo cuando la entidad receptora esté adherida— o Cláusulas Contractuales Tipo y garantías adicionales.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos, incluyendo:

  • Cifrado en tránsito mediante HTTPS/TLS y controles del proveedor para datos en reposo.
  • Contraseñas gestionadas mediante hash seguro por Supabase Auth.
  • Row Level Security (RLS) en base de datos — cada usuario solo accede a sus propios datos.
  • Aislamiento de datos por negocio (multi-tenancy).
  • Tokens de sesión con expiración automática.

10. Menores de edad

Resvoro está dirigido a personas mayores de 14 años, conforme a la LOPDGDD (Art. 7). Durante el registro se solicita una declaración explícita de tener al menos 14 años, sin guardar la fecha de nacimiento completa. No recopilamos conscientemente datos de menores de 14 años.

11. Decisiones automatizadas

Resvoro no adopta decisiones automatizadas con efectos jurídicos. Los negocios pueden registrar incomparecencias y aplicar bloqueos dentro de su propio ámbito; estas decisiones pueden revisarse contactando con el negocio o con Resvoro.

12. Cambios en esta política

Nos reservamos el derecho a modificar esta política. En caso de cambios sustanciales, te notificaremos a través de la app y solicitaremos una nueva confirmación de lectura cuando resulte necesario. La fecha de actualización siempre se indica al inicio de este documento.