Marco Legal RGPD & LOPD-GDD España

Política de Privacidad y Protección de Datos

En Glowfy España la seguridad y la confidencialidad de tus datos y los de los clientes de tu salón son nuestra máxima prioridad. Aquí te explicamos con total claridad cómo tratamos y protegemos la información.

Última actualización: 24 de septiembre de 2026
Servidores seguros en la Unión Europea
Cifrado SSL / TLS de 256 bits

Nunca vendemos datos

No comercializamos ni cedemos tu información ni los contactos de tus clientes a terceras empresas bajo ningún concepto.

Total control sobre tus datos

Puedes ejercer tus derechos de acceso, rectificación, portabilidad o borrado total en cualquier momento en 1 solo clic.

Tú eres el propietario

Tu base de datos de clientes pertenece a tu negocio. Glowfy actúa como encargado técnico del tratamiento (Art. 28 RGPD).

1Responsable del Tratamiento de los Datos

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD), se informa a los usuarios y profesionales que el responsable de los datos personales recogidos en esta plataforma es:

Razón Comercial: Glowfy España (SaaS de Gestión y Reservas)

Domicilio Social: España (Unión Europea)

Email de Contacto y Privacidad: soporte@glowfy.es / privacidad@glowfy.es

Sitio Web Oficial: https://glowfy.es

Actividad: Proveedor de software como servicio (SaaS) para reservas online, agenda digital y control de caja en salones de belleza, barberías y centros wellness.

2Principios que Aplicamos a tu Información

Glowfy España aplica con rigor los principios fundamentales contemplados en el artículo 5 del RGPD:

  • Licitud, lealtad y transparencia:Tratamos los datos previo consentimiento informado o ejecución de contrato.
  • Minimización de datos:Solo solicitamos los datos estrictamente necesarios para prestar el servicio.
  • Exactitud y actualización:Facilitamos mecanismos para rectificar cualquier dato de inmediato.
  • Integridad y confidencialidad:Cifrado de extremo a extremo y medidas técnicas para impedir accesos no autorizados.

3Qué Datos Recopilamos y con qué Fines

A) Datos del Profesional o Titular del Salón:

Nombre del negocio, nombre del titular o responsable, dirección postal en España, CIF/NIF, correo electrónico, número de teléfono WhatsApp, credenciales seguras de acceso y datos bancarios o de tarjeta para la suscripción mensual (29 €/mes IVA inc.) o anual (290 €/año IVA inc.).

B) Datos de los Clientes que realizan Reservas:

Nombre de pila o apellidos, número de teléfono móvil (para confirmación y recordatorio automático vía WhatsApp), correo electrónico (opcional para recibo), servicio seleccionado, fecha y hora de la cita, profesional preferido y notas voluntarias sobre el servicio solicitado.

C) Datos Técnicos y de Registro:

Dirección IP anonimizada, fecha y hora de las peticiones, tipo de navegador e identificadores técnicos estrictamente necesarios para prevenir ciberataques, fraudes y garantizar la disponibilidad del servicio.

4Base Jurídica y Finalidades del Tratamiento

Tratamos los datos personales únicamente bajo las siguientes bases de legitimación admitidas por el artículo 6 del RGPD:

1. Ejecución del contrato:Para permitir la creación de cuentas, la sincronización de agendas, el envío de reservas en tiempo real y el acceso al panel administrativo de gestión del negocio.
2. Consentimiento explícito:Cuando el cliente final solicita una cita y acepta recibir la confirmación y el recordatorio previo por WhatsApp para evitar ausencias y olvidos.
3. Cumplimiento de obligaciones legales:Emisión de facturas oficiales con IVA desglosado, contabilidad conforme a la legislación fiscal española y atención a requerimientos judiciales o de autoridades competentes.
4. Interés legítimo:Garantizar la ciberseguridad de la infraestructura, prevenir accesos indebidos, ataques de denegación de servicio (DDoS) y mejorar la usabilidad del software.

5Glowfy como Encargado del Tratamiento (Art. 28 RGPD)

Es fundamental diferenciar dos supuestos en el funcionamiento de la plataforma:

• Cuando un cliente final reserva cita en el enlace público de un salón: El salón de belleza o barbería es el Responsable del Tratamiento de los datos de sus clientes. Glowfy España actúa exclusivamente en calidad de Encargado del Tratamiento, prestando el soporte tecnológico y la infraestructura para registrar la cita.

• Compromiso de Glowfy como Encargado: Glowfy no utilizará los datos de los clientes de los salones para finalidades propias, campañas publicitarias ni comunicaciones ajenas al servicio contratado por dicho salón.

6Conservación y Destrucción de Datos

Los datos personales se conservarán únicamente durante el tiempo estrictamente necesario:

  • Cuentas activas de salones: Mientras se mantenga activa la suscripción al servicio. Si el usuario decide darse de baja, sus datos se conservarán bloqueados durante los plazos legalmente exigibles (e.g. 5 años para prescripción de obligaciones contractuales, 4 años para obligaciones tributarias y de facturación).
  • Datos de reservas de clientes: Se mantienen mientras el salón mantenga su cuenta abierta para fines de historial de visitas y atención al cliente, pudiendo ser eliminados o anonimizados a petición del cliente o del salón en cualquier momento.
  • Registros técnicos de seguridad: Se conservan durante un período máximo de 6 a 12 meses, tras el cual se eliminan de forma automatizada.

7Tus Derechos (Derechos ARSOPOL)

De acuerdo con la normativa vigente, cualquier persona cuyos datos sean tratados por Glowfy tiene derecho a:

Acceso:Saber qué datos personales tuyos estamos tratando y obtener una copia de los mismos.
Rectificación:Corregir cualquier dato erróneo, inexacto o que haya quedado desactualizado.
Supresión (Derecho al olvido):Solicitar la eliminación definitiva de tus datos cuando ya no sean precisos para la finalidad con la que se recogieron.
Limitación del tratamiento:Solicitar que se suspenda temporalmente el tratamiento en los casos previstos por la ley.
Portabilidad:Recibir tus datos en un formato digital estructurado, común y de lectura mecánica (JSON/CSV) para transferirlos a otro proveedor.
Oposición:Oponerte a que tus datos sean tratados para finalidades concretas basadas en interés legítimo.

¿Cómo ejercer estos derechos?

Basta con enviar un email a privacidad@glowfy.es con el asunto "Ejercicio de Derechos RGPD", indicando tu petición y adjuntando documento acreditativo de tu identidad. Te responderemos en un plazo máximo de 30 días sin coste alguno.

Asimismo, tienes derecho a presentar una reclamación ante la Autoridad de Control competente: la Agencia Española de Protección de Datos (AEPD) a través de su portal oficial: www.aepd.es.

8Destinatarios y Subencargados de Tratamiento

Para poder ofrecer el servicio con alta disponibilidad, velocidad y notificaciones inmediatas, Glowfy se apoya en proveedores de tecnología de primer nivel suscritos a acuerdos de confidencialidad y tratamiento de datos (DPA):

  • Proveedores de Alojamiento y Nube: Servidores y bases de datos con centros en la Unión Europea dotados de certificados ISO 27001, SOC 2 y cumplimiento RGPD.
  • Servicios de Mensajería WhatsApp: Proveedores autorizados por Meta Platforms Ireland Ltd. con cumplimiento explícito de las cláusulas contractuales tipo europeas para el envío de confirmaciones y recordatorios de citas.
  • Pasarelas de Pago Seguras: Para la suscripción al software (29 €/mes o 290 €/año), la información de tarjeta de crédito/débito es procesada directamente por pasarelas certificadas PCI-DSS Nivel 1. Glowfy nunca almacena los números completos de tarjeta ni los códigos CVC en sus bases de datos.

9Medidas de Seguridad Técnicas y Organizativas

En cumplimiento del artículo 32 del RGPD, Glowfy aplica rigurosas salvaguardas técnicas y organizativas para garantizar un nivel de seguridad adecuado al riesgo:

✓ Cifrado TLS en tránsito: Todas las comunicaciones entre tu navegador y los servidores viajan mediante HTTPS con cifrado seguro.
✓ Cifrado en reposo: Las bases de datos y respaldos se almacenan cifrados con algoritmos AES-256.
✓ Copias de seguridad automatizadas: Respaldos periódicos redundantes para prevenir pérdidas accidentales.
✓ Control de accesos restringido: Políticas de mínimo privilegio y autenticación multifactor en la gestión del sistema.

¿Tienes alguna duda sobre privacidad?

Nuestro equipo de cumplimiento y soporte legal atenderá cualquier cuestión en menos de 24 horas laborables.

Contactar con Privacidad

© 2026 Glowfy España. Todos los derechos reservados.