1Responsable del Tratamiento de los Datos
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD), se informa a los usuarios y profesionales que el responsable de los datos personales recogidos en esta plataforma es:
Razón Comercial: Glowfy España (SaaS de Gestión y Reservas)
Domicilio Social: España (Unión Europea)
Email de Contacto y Privacidad: soporte@glowfy.es / privacidad@glowfy.es
Sitio Web Oficial: https://glowfy.es
Actividad: Proveedor de software como servicio (SaaS) para reservas online, agenda digital y control de caja en salones de belleza, barberías y centros wellness.
2Principios que Aplicamos a tu Información
Glowfy España aplica con rigor los principios fundamentales contemplados en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia:Tratamos los datos previo consentimiento informado o ejecución de contrato.
- Minimización de datos:Solo solicitamos los datos estrictamente necesarios para prestar el servicio.
- Exactitud y actualización:Facilitamos mecanismos para rectificar cualquier dato de inmediato.
- Integridad y confidencialidad:Cifrado de extremo a extremo y medidas técnicas para impedir accesos no autorizados.
3Qué Datos Recopilamos y con qué Fines
A) Datos del Profesional o Titular del Salón:
Nombre del negocio, nombre del titular o responsable, dirección postal en España, CIF/NIF, correo electrónico, número de teléfono WhatsApp, credenciales seguras de acceso y datos bancarios o de tarjeta para la suscripción mensual (29 €/mes IVA inc.) o anual (290 €/año IVA inc.).
B) Datos de los Clientes que realizan Reservas:
Nombre de pila o apellidos, número de teléfono móvil (para confirmación y recordatorio automático vía WhatsApp), correo electrónico (opcional para recibo), servicio seleccionado, fecha y hora de la cita, profesional preferido y notas voluntarias sobre el servicio solicitado.
C) Datos Técnicos y de Registro:
Dirección IP anonimizada, fecha y hora de las peticiones, tipo de navegador e identificadores técnicos estrictamente necesarios para prevenir ciberataques, fraudes y garantizar la disponibilidad del servicio.
4Base Jurídica y Finalidades del Tratamiento
Tratamos los datos personales únicamente bajo las siguientes bases de legitimación admitidas por el artículo 6 del RGPD:
5Glowfy como Encargado del Tratamiento (Art. 28 RGPD)
Es fundamental diferenciar dos supuestos en el funcionamiento de la plataforma:
• Cuando un cliente final reserva cita en el enlace público de un salón: El salón de belleza o barbería es el Responsable del Tratamiento de los datos de sus clientes. Glowfy España actúa exclusivamente en calidad de Encargado del Tratamiento, prestando el soporte tecnológico y la infraestructura para registrar la cita.
• Compromiso de Glowfy como Encargado: Glowfy no utilizará los datos de los clientes de los salones para finalidades propias, campañas publicitarias ni comunicaciones ajenas al servicio contratado por dicho salón.
6Conservación y Destrucción de Datos
Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario:
- Cuentas activas de salones: Mientras se mantenga activa la suscripción al servicio. Si el usuario decide darse de baja, sus datos se conservarán bloqueados durante los plazos legalmente exigibles (e.g. 5 años para prescripción de obligaciones contractuales, 4 años para obligaciones tributarias y de facturación).
- Datos de reservas de clientes: Se mantienen mientras el salón mantenga su cuenta abierta para fines de historial de visitas y atención al cliente, pudiendo ser eliminados o anonimizados a petición del cliente o del salón en cualquier momento.
- Registros técnicos de seguridad: Se conservan durante un período máximo de 6 a 12 meses, tras el cual se eliminan de forma automatizada.
7Tus Derechos (Derechos ARSOPOL)
De acuerdo con la normativa vigente, cualquier persona cuyos datos sean tratados por Glowfy tiene derecho a:
¿Cómo ejercer estos derechos?
Basta con enviar un email a privacidad@glowfy.es con el asunto "Ejercicio de Derechos RGPD", indicando tu petición y adjuntando documento acreditativo de tu identidad. Te responderemos en un plazo máximo de 30 días sin coste alguno.
Asimismo, tienes derecho a presentar una reclamación ante la Autoridad de Control competente: la Agencia Española de Protección de Datos (AEPD) a través de su portal oficial: www.aepd.es.
8Destinatarios y Subencargados de Tratamiento
Para poder ofrecer el servicio con alta disponibilidad, velocidad y notificaciones inmediatas, Glowfy se apoya en proveedores de tecnología de primer nivel suscritos a acuerdos de confidencialidad y tratamiento de datos (DPA):
- Proveedores de Alojamiento y Nube: Servidores y bases de datos con centros en la Unión Europea dotados de certificados ISO 27001, SOC 2 y cumplimiento RGPD.
- Servicios de Mensajería WhatsApp: Proveedores autorizados por Meta Platforms Ireland Ltd. con cumplimiento explícito de las cláusulas contractuales tipo europeas para el envío de confirmaciones y recordatorios de citas.
- Pasarelas de Pago Seguras: Para la suscripción al software (29 €/mes o 290 €/año), la información de tarjeta de crédito/débito es procesada directamente por pasarelas certificadas PCI-DSS Nivel 1. Glowfy nunca almacena los números completos de tarjeta ni los códigos CVC en sus bases de datos.
9Medidas de Seguridad Técnicas y Organizativas
En cumplimiento del artículo 32 del RGPD, Glowfy aplica rigurosas salvaguardas técnicas y organizativas para garantizar un nivel de seguridad adecuado al riesgo:
¿Tienes alguna duda sobre privacidad?
Nuestro equipo de cumplimiento y soporte legal atenderá cualquier cuestión en menos de 24 horas laborables.