Contrato de encargo del tratamiento
Qué hacemos con los datos de tus clientes, y qué no hacemos con ellos. Forma parte de las condiciones generales.
Actualizado por última vez el 3 de octubre de 2026
1. Por qué existe este texto
El artículo 28 del RGPD establece que entre un responsable del tratamiento y su encargado del tratamiento debe existir un contrato por escrito. Tu salón es el responsable de los datos de tus clientes; nosotros somos el encargado. Sin un contrato así, no solo nuestra casa no está en orden, sino tampoco la tuya.
Por eso está aquí, a la vista de todos, en lugar de que tengas que pedirlo.
2. Quién decide qué
Tú decides qué datos de tus clientes guardas, por qué y qué se puede eliminar. Nosotros ejecutamos.
Usamos los datos de tus clientes solo para que el software funcione: mostrar la agenda, enviar la confirmación, cerrar el ticket, guardar el historial de color. No para vender nada adicional con ellos, no para analizarlos con fines propios y nunca para revenderlos.
Lo que guardamos de tu salón como empresa —tu nombre, tu número de IVA, tus facturas— queda fuera de este texto. Ahí el responsable somos nosotros, y eso figura en la política de privacidad.
3. A quién se refiere, y qué se trata
A los clientes de tu salón y a tus empleados.
Qué datos son exactamente figura en la política de privacidad de este sitio, en la tabla «Qué guarda el software». Esa lista es el anexo de este texto. Aquí no hay una segunda versión: dos listas que deberían decir lo mismo acaban divergiendo.
4. A quién recurrimos
Para los datos de tus clientes: solo lo que tú mismo activas, más una parte a la que recurrimos nosotros.
Las integraciones —el terminal de pago, el programa de contabilidad, el servidor de correo— las activas tú, con tus propias claves y tu propio contrato. Si no hay nada activado, por esa vía no sale de nuestro servidor ni un solo dato de tus clientes. Qué parte corresponde a cada integración y qué llega a ver figura en la política de privacidad.
La parte a la que recurrimos nosotros es Google, y solo en un sitio: la medición de visitas en tu página de reservas pública, y solo con los visitantes que dan allí su consentimiento.
| Subencargado | Finalidad, lugar y base jurídica |
|---|---|
| Google: para los visitantes de la UE, Google Ireland Limited, con un tratamiento que Google LLC puede continuar en los Estados Unidos | Finalidad: contar qué paso de la reserva online se alcanza, como patrón de ruta, sin el nombre de tu salón, sin uuid y sin nada de lo que introduce el visitante. Lugar: recopilación a través de servidores en la Unión Europea, con posible tratamiento posterior en los Estados Unidos. Base jurídica de esa transferencia: el EU-US Data Privacy Framework, en el que Google LLC está certificada; nosotros no hemos firmado cláusulas contractuales tipo con Google, se aplican las condiciones de Google. Solo con el consentimiento del visitante. |
- El portal del cliente no se mide. Cuando uno de tus clientes inicia sesión, no hay ningún script de medición en la página y tampoco se pide consentimiento.
- El panel de gestión de tu salón y el panel de la plataforma no se miden. No es una situación temporal, sino una decisión: en el panel de gestión, el nombre de un cliente aparece en el título de la página y en la dirección de una búsqueda, y eso no debe acabar en manos de terceros.
- Si alguna vez recurrimos a otra parte que llegue a ver datos de tus clientes, se añadirá aquí y la fecha de arriba cambiará con ella. El artículo 28 del RGPD te da derecho a oponerte a un cambio así.
5. Dónde están los datos
En un único servidor que administramos nosotros mismos, con la base de datos en esa misma máquina. No hay conectado ningún servicio de almacenamiento de terceros.
6. Cómo los protegemos
Las medidas se enumeran en la política de privacidad, en «Cómo está protegido»: cada salón en su propio espacio aislado, sin contraseñas en el portal del cliente sino códigos que caducan, códigos de acceso y tokens de sesión solo como valor hash, uuid hacia fuera en lugar de números correlativos, un diario de caja que forma una cadena, y un registro de actividad que la propia base de datos protege contra modificaciones.
Quien tiene acceso a tus datos en nuestra empresa los usa solo para ayudarte o para resolver una incidencia.
7. Si uno de tus clientes presenta una solicitud
Si un cliente solicita sus datos, puede descargarlos él mismo en el portal del cliente. Si pide que se eliminen, esa solicitud queda registrada y tú decides qué se puede eliminar, con los siete años de los tickets como límite.
Si nos llega una solicitud a nosotros en lugar de a ti, no la respondemos nosotros: remitimos a tu cliente a ti y te avisamos de que ha llegado algo.
Si necesitas nuestra ayuda para responder a una solicitud, puedes pedírnosla.
8. Si algo sale mal
Si detectamos que se han filtrado o perdido datos de tus clientes, te lo comunicamos sin dilación indebida, con lo que sepamos en ese momento: qué ha ocurrido, a qué datos afecta y qué estamos haciendo al respecto.
La notificación a la autoridad de control te corresponde a ti, porque tú eres el responsable. Nosotros te facilitamos lo que necesites para ello.
9. Si lo dejas
Si te das de baja, te llevas tus datos. Es la misma promesa que en las condiciones generales y no caduca el día en que te das de baja.
Qué pasa después con los datos en nuestro servidor lo decides tú: devolverlos y borrarlos, o mantenerlos mientras la ley te obligue a conservarlos. Nosotros no borramos nada por iniciativa propia.
10. Sobre este texto
Este contrato describe lo que ocurre realmente con los datos de tus clientes. No establece nada sobre aquello en lo que no se ha acordado nada.
Si prefieres trabajar con un ejemplar firmado o con tu propia plantilla, también es posible. Dínoslo.
