Política de privacidad
1. Quiénes somos
Rezvy («Rezvy», «la plataforma», «nosotros») es un servicio de gestión de reservas en línea. Para asuntos de privacidad, contáctanos a través de nuestra página de contacto.
2. Responsable vs. encargado (modelo B2B)
La plataforma atiende a dos grupos de interesados con funciones distintas según el RGPD:
- Cuentas de negocio (propietarios y colaboradores que se registran en Rezvy): respecto a estos datos, Rezvy es el responsable del tratamiento.
- Clientes finales de los negocios (las personas que reservan, introducidas por el negocio o a través de las páginas públicas de reservas): respecto a estos datos, el negocio es el responsable y Rezvy actúa como encargado, tratando los datos solo según las instrucciones del negocio y estos términos. Cada negocio es responsable de tener su propia base legal para tratar los datos de sus clientes.
3. Qué datos tratamos
- Datos de cuenta: nombre, correo, contraseña (guardada solo como hash), idioma y rol, datos del negocio (nombre, dirección, teléfono, categoría) y configuración.
- Datos de clientes (introducidos por los negocios): nombre, teléfono (normalizado), correo, dirección y notas, además del historial de reservas (fecha/hora, servicio, profesional, espacio/mesa, estado e importe).
- Datos de pago: los pagos de suscripciones y reservas los procesa Stripe. Rezvy no almacena datos de tarjeta; solo conserva identificadores de sesión/suscripción, importe, moneda y estado del pago.
- Comunicaciones: el contenido y registro de correos y SMS enviados a clientes (confirmaciones, recordatorios) y los mensajes de soporte enviados por chat/contacto.
- Registros de auditoría: por seguridad y responsabilidad, registramos las operaciones de creación/edición/eliminación realizadas por los colaboradores de cada negocio (quién, cuándo y qué).
- Datos técnicos: dirección IP, tipo de dispositivo/navegador, idioma y cookies esenciales; y, con tu consentimiento, estadísticas de uso (Google Analytics).
4. Finalidades y bases legales
- Prestación del servicio (gestión de reservas, agenda, facturación) — ejecución de un contrato.
- Notificaciones a clientes (correo/SMS de confirmación y recordatorio) — ejecución de un contrato / interés legítimo del negocio en reducir las ausencias; consentimiento cuando sea necesario.
- Pagos y facturación — ejecución de un contrato y cumplimiento de obligaciones legales (p. ej. contables/fiscales).
- Seguridad, prevención del fraude y auditoría — interés legítimo.
- Estadísticas y mejora (analítica) — consentimiento.
5. Encargados y comunicación de datos
Recurrimos a proveedores que tratan datos en nuestro nombre, bajo contrato y solo para las finalidades anteriores:
| Proveedor | Finalidad |
|---|---|
| Stripe | Pagos de suscripciones y reservas |
| Brevo | Envío de correos transaccionales |
| sms.to / Infobip | Envío de SMS |
| Chatwoot | Chat y formulario de soporte |
| Railway | Alojamiento de la aplicación y la base de datos |
| Google (Analytics, Fonts) | Estadísticas de uso y fuentes web |
No vendemos datos personales. Los datos solo se comparten con terceros cuando es necesario para prestar el servicio, con tu consentimiento o para cumplir una obligación legal.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se salvaguardan mediante mecanismos adecuados (decisiones de adecuación o Cláusulas Contractuales Tipo de la Comisión Europea).
7. Conservación
Conservamos los datos de cuenta mientras la cuenta esté activa y durante el tiempo necesario para cumplir obligaciones legales. Los datos de clientes y reservas los conserva el negocio responsable, que puede anonimizarlos o eliminarlos en cualquier momento. Los registros de auditoría se eliminan automáticamente tras el periodo de retención configurado (365 días por defecto).
8. Tus derechos (RGPD)
Como interesado, tienes derecho a acceder, rectificar, suprimir («derecho al olvido»), limitar u oponerte al tratamiento, y a solicitar la portabilidad de tus datos. Cuando el tratamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.
La plataforma incluye herramientas que materializan estos derechos: los negocios pueden anonimizar clientes y colaboradores directamente en el backoffice (borrando los datos personales pero conservando el historial estadístico), y el Administrador de la plataforma dispone de las mismas herramientas. Si eres cliente de un negocio, ejerce tus derechos ante ese negocio (el responsable); Rezvy apoyará al negocio como encargado.
Para ejercer derechos sobre tu cuenta de Rezvy, contáctanos a través de nuestra página de contacto. También tienes derecho a presentar una reclamación ante tu autoridad de control competente.
9. Cookies
Usamos cookies esenciales para la autenticación y para recordar el idioma elegido. Con tu consentimiento, usamos cookies estadísticas (Google Analytics). Puedes gestionar las cookies en la configuración de tu navegador.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: contraseñas guardadas como hash, transporte cifrado (HTTPS/TLS), control de acceso por rol, registros de auditoría y procesamiento de pagos por un proveedor certificado PCI-DSS (Stripe).
11. Cambios
Podemos actualizar esta política. La fecha de última actualización se muestra arriba; los cambios sustanciales se comunicarán por los medios adecuados.