1. Responsable del tractament i contacte
Responsable del tractament: [LEGAL:entity-name-pending], que opera amb la marca Anthony Stilo. Identificador fiscal: [LEGAL:tax-identifier-pending]. Domicili registrat: [LEGAL:registered-address-pending].
Contacte jurídic: [LEGAL:legal-contact-pending]. Privacitat i exercici de drets: [LEGAL:privacy-contact-pending]. Atenció al client: [LEGAL:support-contact-pending]. La necessitat de designar un delegat o delegada de protecció de dades, i el seu eventual contacte, continua pendent de revisió jurídica.
2. Àmbit i fonts
Tractem la informació que ens facilites, les dades del compte que retorna el proveïdor d’accés que tries, els registres creats quan utilitzes una funcionalitat i informació tècnica limitada produïda quan el dispositiu es comunica amb la nostra infraestructura. Booksy i altres llocs oberts mitjançant un enllaç extern apliquen els seus propis avisos.
3. Categories de dades
Segons la funcionalitat utilitzada, les dades poden incloure correu electrònic, nom visible, identificador del compte, idioma i registres d’autenticació; perfil i contingut de comunitat; elements desats, seguiments, bloquejos, reaccions i denúncies; sol·licituds de reserva i serveis; text enviat a Concierge; intents de joc; preferències i identificadors de notificacions; proves de consentiment; i esdeveniments de seguretat o diagnòstic.
- Una sol·licitud de servei privat demana el nom, el correu electrònic, el telèfon opcional, el servei, el nombre de persones, una zona aproximada o prefix postal i les franges preferides.
- El primer formulari no demana l’adreça completa. Si després és necessària per a una reserva aprovada, el disseny de la base de dades separa les dades xifrades de l’adreça de l’àrea pública del compte.
- Els registres de pagament estan dissenyats per conservar la referència del proveïdor, l’import, la moneda i l’estat, i no els números complets de targeta. El pagament no es descriu com a actiu fins que se n’hagin verificat el proveïdor i el flux de cobrament.
4. Finalitats i bases jurídiques
Utilitzem les dades per adoptar, a petició teva, mesures prèvies a un contracte; prestar serveis confirmats; operar comptes i funcionalitats sol·licitades; donar suport; protegir el servei i prevenir abusos; complir obligacions legals; i formular, exercir o defensar reclamacions. El màrqueting opcional, la publicació de contingut audiovisual i qualsevol emmagatzematge no essencial requereixen una base i un control separats. La relació definitiva entre finalitats i bases, així com les ponderacions d’interès legítim, resta pendent d’aprovació jurídica.
5. Sol·licituds, reserves i pagaments
Enviar una sol·licitud no crea cap reserva ni cap càrrec. El sistema registra la sol·licitud i la via de contacte per estudiar disponibilitat i preparar una proposta. Si s’accepta una reserva, el pressupost, l’horari, el servei, la ubicació emmascarada, els accessos i l’estat del pagament es poden vincular al client. Els registres fiscals, comptables, de conflictes o de prevenció del frau poden requerir una conservació diferent de la del perfil; aquestes regles resten pendents al calendari de conservació.
6. Comptes, Circle, jocs i notificacions
Supabase Auth gestiona l’accés per correu o mitjançant Google o Apple quan l’usuari els tria, la sessió i l’autenticació multifactor opcional. Circle pot tractar el perfil i les accions socials quan s’activa. After Hours desa la puntuació i mètriques de joc vinculades al compte. Les notificacions push són opcionals: després del permís, es registren un nonce aleatori d’instal·lació, un token APNs o FCM, la plataforma i l’idioma, i es poden revocar.
7. Stilo Concierge i denúncies sobre IA
Concierge envia la pregunta de text lliure de l’usuari autenticat a l’API pròpia i a OpenAI per a moderació i generació. La implementació demana que l’API no emmagatzemi la resposta, però abans del llançament s’han de verificar la conservació de seguretat del proveïdor, la regió de tractament, la configuració contractual i les regles d’accés humà. No hi introdueixis dades de salut, una adreça exacta, dades de pagament ni altra informació sensible innecessària.
- Concierge és un sistema d’IA: ofereix orientació, però no confirma cap reserva, preu ni decisió professional.
- Una funcionalitat de denúncia pot enviar un motiu i un detall opcional amb proves xifrades per revisar-les; la conservació de la denúncia i els permisos de les persones revisores resten pendents.
8. Destinataris i proveïdors
Les integracions observades inclouen Supabase per a identitat, base de dades i emmagatzematge; OpenAI per a Concierge; Cloudflare Turnstile per protegir formularis contra abusos; Google o Apple quan se seleccionen per iniciar sessió; i APNs o FCM quan s’activen les notificacions push. Booksy només rep dades quan l’usuari segueix el seu flux extern de reserva. L’allotjament, el correu, els pagaments i qualsevol altre proveïdor de producció s’hauran d’afegir si s’utilitzen realment. El registre definitiu de proveïdors, les seves funcions contractuals, els acords de tractament i l’avaluació de transferències continuen pendents d’aprovació.
9. Transferències internacionals
La ubicació dels proveïdors, la regió del projecte i els accessos de suport poden comportar tractament fora del país de l’usuari o de l’Espai Econòmic Europeu. Aquest esborrany no afirma cap mecanisme de transferència concret. Abans del llançament, cada flux real s’ha de documentar amb la decisió d’adequació, les garanties contractuals i les mesures complementàries aplicables, quan correspongui.
10. Conservació i supressió
L’esquema fa persistents els registres de compte, reserva, consentiment, joc i operacions fins que actua un procés definit de supressió o arxiu. Els registres d’adreça inclouen una data de conservació i alguns registres d’accés o idempotència inclouen una caducitat, però el codi font no determina per si sol els terminis de producció. Els terminis numèrics de conservació continuen pendents d’aprovació operativa, fiscal i jurídica; això és un bloqueig de llançament, no una promesa indeterminada.
- Una sol·licitud verificada de supressió del compte s’encua i es pot suspendre per una obligació de conservació documentada; encara cal verificar el worker i la finalització efectiva en producció.
- Suprimir un compte no implica que tots els registres s’esborrin immediatament si una obligació legal o un conflicte vigent exigeix una conservació limitada i separada.
- Els logs dels proveïdors, les còpies de seguretat, les dades de seguretat de Concierge, la neteja de tokens push i les proves de denúncies necessiten terminis explícits al calendari aprovat.
11. Els teus drets
D’acord amb les condicions aplicables, pots sol·licitar accés, rectificació, supressió, limitació o portabilitat, oposar-te al tractament i retirar el consentiment sense afectar el tractament lícit anterior. Escriu a [LEGAL:privacy-contact-pending]; podem verificar la identitat de manera proporcionada. Pots reclamar davant l’autoritat de control de la teva residència, lloc de treball o lloc de la presumpta infracció. A Espanya, l’autoritat és l’AEPD (aepd.es).
12. Seguretat
El disseny revisat utilitza controls d’accés per fila, esquemes restringits per a adreces i identificadors push, camps xifrats per als registres sensibles, límits de peticions, comprovacions d’origen, proves de curta durada i autenticació reforçada per a la supressió del compte. Aquestes mesures redueixen el risc, però no el garanteixen. Els secrets de producció, logs, còpies de seguretat, consoles de proveïdor, accessos del personal, resposta a incidents i recuperació s’han de provar separadament.
13. Decisions automatitzades
El producte revisat no conté cap funcionalitat destinada a prendre una decisió exclusivament automatitzada amb efectes jurídics o similars significatius. Concierge genera orientació i els sistemes antiabús poden rebutjar o limitar una petició. Si s’hi introdueix un perfilat o una decisió automatitzada materialment diferent, abans s’hauran d’actualitzar aquest avís i els controls exigits per a l’usuari.
14. Menors
El repositori encara no acredita una política aprovada d’edat i consentiment parental per als comptes o les funcionalitats de comunitat. Aquestes funcionalitats no s’han d’oferir a menors fins que s’hagin aprovat i implementat l’elegibilitat, la verificació d’edat, el consentiment del representant legal quan sigui necessari, la moderació i la classificació a les botigues.
15. Canvis i proves
Indicarem la versió i la data d’efecte i avisarem dels canvis materials quan ho exigeixin la llei o la relació amb l’usuari. La política pública, les proves de consentiment, la informació de privacitat de l’App Store i les respostes de Data safety de Google Play han de coincidir amb el codi, els SDK, la infraestructura i els contractes desplegats. Actualitzar la política no converteix una finalitat incompatible en compatible.