1. Responsable del tractament i contacte
Responsable del tractament: el titular del web i de la marca Anthony Stilo (Barcelona).
Per a qualsevol qüestió de privacitat o d’exercici de drets, contacta mitjançant l’assistent del web (/ca/assistant) o el compte oficial d’Instagram @anthonystilo. La necessitat de designar un delegat o delegada de protecció de dades continua pendent de revisió jurídica.
2. Àmbit i fonts
Tractem la informació que ens facilites, les dades del compte que retorna el proveïdor d’accés que tries, els registres creats quan utilitzes una funcionalitat i informació tècnica limitada produïda quan el dispositiu es comunica amb la nostra infraestructura. Booksy i altres llocs oberts mitjançant un enllaç extern apliquen els seus propis avisos.
3. Categories de dades
Segons la funcionalitat utilitzada, les dades poden incloure correu electrònic, nom visible, identificador del compte, idioma i registres d’autenticació; perfil i contingut de comunitat; elements desats, seguiments, bloquejos, reaccions i denúncies; sol·licituds de reserva i serveis; text enviat a Concierge; intents de joc; preferències i identificadors de notificacions; proves de consentiment; i esdeveniments de seguretat o diagnòstic.
- Una sol·licitud de servei privat demana el nom, el correu electrònic, el telèfon opcional, el servei, el nombre de persones, una zona aproximada o prefix postal i les franges preferides.
- El primer formulari no demana l’adreça completa. Si després és necessària per a una reserva aprovada, el disseny de la base de dades separa les dades xifrades de l’adreça de l’àrea pública del compte.
- Els registres de pagament estan dissenyats per conservar la referència del proveïdor, l’import, la moneda i l’estat, i no els números complets de targeta. El pagament no es descriu com a actiu fins que se n’hagin verificat el proveïdor i el flux de cobrament.
4. Finalitats i bases jurídiques
Utilitzem les dades per adoptar, a petició teva, mesures prèvies a un contracte; prestar serveis confirmats; operar comptes i funcionalitats sol·licitades; donar suport; protegir el servei i prevenir abusos; complir obligacions legals; i formular, exercir o defensar reclamacions. El màrqueting opcional, la publicació de contingut audiovisual i qualsevol emmagatzematge no essencial requereixen una base i un control separats. La relació definitiva entre finalitats i bases, així com les ponderacions d’interès legítim, resta pendent d’aprovació jurídica.
5. Sol·licituds, reserves i pagaments
Enviar una sol·licitud no crea cap reserva ni cap càrrec. El sistema registra la sol·licitud i la via de contacte per estudiar disponibilitat i preparar una proposta. Si s’accepta una reserva, el pressupost, l’horari, el servei, la ubicació emmascarada, els accessos i l’estat del pagament es poden vincular al client. Els registres fiscals, comptables, de conflictes o de prevenció del frau poden requerir una conservació diferent de la del perfil; aquestes regles resten pendents al calendari de conservació.
6. Comptes, Circle, jocs i notificacions
Supabase Auth gestiona l’accés per correu o mitjançant Google o Apple quan l’usuari els tria, la sessió i l’autenticació multifactor opcional. Circle pot tractar el perfil i les accions socials quan s’activa. After Hours desa la puntuació i mètriques de joc vinculades al compte. Les notificacions push són opcionals: després del permís, es registren un nonce aleatori d’instal·lació, un token APNs o FCM, la plataforma i l’idioma, i es poden revocar.
7. Stilo Concierge i denúncies sobre IA
Concierge envia la pregunta de text lliure de l’usuari autenticat a l’API pròpia i a OpenAI per a moderació i generació. La implementació demana que l’API no emmagatzemi la resposta, però la conservació de seguretat del proveïdor, la regió de tractament, la configuració contractual i les regles d’accés humà encara s’estan verificant. No hi introdueixis dades de salut, una adreça exacta, dades de pagament ni altra informació sensible innecessària.
- Concierge és un sistema d’IA: ofereix orientació, però no confirma cap reserva, preu ni decisió professional.
- Una funcionalitat de denúncia pot enviar un motiu i un detall opcional amb proves xifrades per revisar-les; la conservació de la denúncia i els permisos de les persones revisores resten pendents.
8. Destinataris i proveïdors
Les integracions actuals inclouen Supabase per a identitat, base de dades i emmagatzematge; OpenAI per a Concierge; Cloudflare Turnstile per protegir formularis contra abusos; Google o Apple quan se seleccionen per iniciar sessió; i APNs o FCM quan s’activen les notificacions push. Booksy només rep dades quan l’usuari segueix el seu flux extern de reserva. L’allotjament, el correu, els pagaments i qualsevol altre proveïdor addicional s’hi afegiran si s’arriben a utilitzar. El registre definitiu de proveïdors, les seves funcions contractuals, els acords de tractament i l’avaluació de transferències continuen pendents d’aprovació.
9. Transferències internacionals
La ubicació dels proveïdors, la regió del projecte i els accessos de suport poden comportar tractament fora del país de l’usuari o de l’Espai Econòmic Europeu. Aquesta política no afirma cap mecanisme de transferència concret. Cada flux real es documentarà amb la decisió d’adequació, les garanties contractuals i les mesures complementàries aplicables, quan correspongui.
10. Conservació i supressió
El sistema fa persistents els registres de compte, reserva, consentiment, joc i operacions fins que actua un procés definit de supressió o arxiu. Els registres d’adreça inclouen una data de conservació i alguns registres d’accés inclouen una caducitat, però els terminis definitius encara no estan fixats. Els terminis numèrics de conservació continuen pendents d’aprovació operativa, fiscal i jurídica.
- Una sol·licitud verificada de supressió del compte s’encua i es pot suspendre per una obligació de conservació documentada; la finalització completa del procés encara està en verificació.
- Suprimir un compte no implica que tots els registres s’esborrin immediatament si una obligació legal o un conflicte vigent exigeix una conservació limitada i separada.
- Els registres dels proveïdors, les còpies de seguretat, les dades de seguretat de Concierge, la neteja de tokens push i les proves de denúncies tindran terminis explícits al calendari de conservació quan s’aprovi.
11. Els teus drets
D’acord amb les condicions aplicables, pots sol·licitar accés, rectificació, supressió, limitació o portabilitat, oposar-te al tractament i retirar el consentiment sense afectar el tractament lícit anterior. Presenta la sol·licitud mitjançant l’assistent del web (/ca/assistant) o el compte oficial d’Instagram @anthonystilo; podem verificar la identitat de manera proporcionada. Pots reclamar davant l’autoritat de control de la teva residència, lloc de treball o lloc de la presumpta infracció. A Espanya, l’autoritat és l’AEPD (aepd.es).
12. Seguretat
El servei utilitza controls d’accés per fila, esquemes restringits per a adreces i identificadors push, camps xifrats per als registres sensibles, límits de peticions, comprovacions d’origen, proves de curta durada i autenticació reforçada per a la supressió del compte. Aquestes mesures redueixen el risc, però cap sistema no pot garantir una seguretat absoluta. La gestió de secrets, els registres interns, les còpies de seguretat, les consoles de proveïdor, els accessos del personal, la resposta a incidents i la recuperació es verifiquen separadament.
13. Decisions automatitzades
El servei no inclou cap funcionalitat destinada a prendre una decisió exclusivament automatitzada amb efectes jurídics o similars significatius. Concierge genera orientació i els sistemes antiabús poden rebutjar o limitar una petició. Si s’hi introdueix un perfilat o una decisió automatitzada materialment diferent, abans s’actualitzaran aquest avís i els controls exigits per a l’usuari.
14. Menors
La política d’edat i de consentiment parental per als comptes i les funcionalitats de comunitat continua pendent d’aprovació. Aquestes funcionalitats no s’oferiran a menors fins que s’hagin aprovat i implementat l’elegibilitat, la verificació d’edat, el consentiment del representant legal quan sigui necessari, la moderació i la classificació a les botigues.
15. Canvis i proves
Indicarem la data d’actualització i avisarem dels canvis materials quan ho exigeixin la llei o la relació amb l’usuari. La política pública, les proves de consentiment, la informació de privacitat de l’App Store i les respostes de Data safety de Google Play han de coincidir amb el servei realment desplegat, els seus SDK, la infraestructura i els contractes. Actualitzar la política no converteix una finalitat incompatible en compatible.