1. Responsable y contacto
Responsable: el titular del sitio y de la marca Anthony Stilo, con actividad en Barcelona.
Las solicitudes de privacidad y el ejercicio de derechos se atienden por dos canales: el asistente del sitio (/es/assistant) y el Instagram oficial @anthonystilo. La necesidad de designar un Delegado de Protección de Datos sigue pendiente de revisión jurídica.
2. Ámbito y origen
Tratamos información que aportas, datos de cuenta devueltos por el proveedor de acceso que eliges, registros creados al utilizar una función y datos técnicos limitados cuando tu dispositivo comunica con la infraestructura. Booksy y las webs abiertas mediante enlaces externos aplican sus propios avisos.
3. Categorías de datos
Según la función pueden incluir email, nombre visible, ID de cuenta, idioma y autenticación; perfil y contenido comunitario; guardados, follows, bloqueos, reacciones e informes; solicitudes y servicios; texto de Concierge; intentos de juego; preferencias y tokens push; evidencias de consentimiento; y eventos de seguridad o diagnóstico.
- La solicitud private pide nombre, email, teléfono opcional, servicio, personas, zona aproximada o prefijo postal y franjas preferidas.
- No se pide la dirección completa en el primer formulario. Si una reserva aprobada la necesita, el diseño separa la dirección cifrada del área pública de la cuenta.
- Los registros de pago están diseñados para guardar referencia del proveedor, importe, moneda y estado, no números completos de tarjeta. No se considera el pago activo hasta verificar proveedor y checkout.
4. Finalidades y bases
Los datos sirven para adoptar medidas precontractuales solicitadas, ejecutar servicios confirmados, operar cuentas y funciones pedidas, prestar soporte, proteger la seguridad y prevenir abusos, cumplir obligaciones y defender reclamaciones. El marketing opcional, la publicación de imagen y el almacenamiento no esencial requieren una base y un control separados. El mapa definitivo entre finalidades, bases e intereses legítimos sigue pendiente de aprobación jurídica.
5. Solicitudes, reservas y pagos
Enviar una solicitud no crea una reserva ni un cobro. Se registra para revisar disponibilidad y preparar una propuesta. Si se acepta, la cotización, horario, servicio, zona enmascarada, acceso y estado de pago pueden vincularse al cliente. Los registros fiscales, contables, de fraude o disputa pueden tener un plazo distinto al perfil; queda por definir en el calendario de conservación.
6. Cuenta, Circle, juegos y avisos
Supabase Auth gestiona email o acceso elegido con Google/Apple, sesión y MFA opcional. Circle puede tratar perfil y acciones sociales cuando se active. After Hours guarda puntuación y métricas vinculadas a la cuenta. Las notificaciones son opcionales: tras el permiso se registran un nonce aleatorio de instalación, token APNs o FCM, plataforma e idioma, y pueden revocarse.
7. Stilo Concierge e informes de IA
Concierge envía la pregunta libre del usuario autenticado a la API propia y a OpenAI para moderación y generación. La implementación solicita no almacenar la respuesta en la API, pero deben verificarse la retención de seguridad del proveedor, región, contrato y accesos humanos. No incluyas salud, dirección exacta, pagos u otros datos sensibles innecesarios.
- Concierge es un sistema de IA: orienta, pero no confirma reserva, precio o decisión profesional.
- La función de denuncia puede enviar un motivo y detalle opcional con evidencia cifrada para revisión; aún faltan política de retención y permisos del revisor.
8. Destinatarios y proveedores
Los proveedores con los que trabaja el servicio son Supabase para identidad, base de datos y storage; OpenAI para Concierge; Cloudflare Turnstile contra el abuso de formularios; Google o Apple cuando se eligen para el acceso; y APNs o FCM si se activan las notificaciones push. Booksy recibe datos cuando sigues su flujo externo. Los proveedores de hosting, email o pagos que se incorporen se añadirán a esta lista. El registro final de proveedores, sus roles contractuales, encargos y transferencias sigue pendiente de aprobación.
9. Transferencias internacionales
La ubicación del proveedor, la región del proyecto y los accesos de soporte pueden implicar tratamiento fuera del país del usuario o del EEE. Esta política no afirma todavía un mecanismo concreto: cada ruta real se documentará con decisión de adecuación, garantías contractuales y medidas adicionales cuando correspondan.
10. Conservación y supresión
Los registros de cuenta, reserva, consentimiento, juego y operaciones se conservan hasta que actúa un proceso definido. Las direcciones llevan una fecha de retención y ciertos accesos una caducidad. Los plazos numéricos de conservación siguen pendientes de una decisión operativa, fiscal y jurídica.
- La solicitud verificada de eliminación entra en una cola y puede pausarse por una retención legal documentada; su ejecución completa sigue pendiente de verificación.
- Eliminar la cuenta no implica borrar al instante los registros limitados exigidos por una obligación o litigio vigente.
- Logs, copias, seguridad de Concierge, limpieza de push e informes necesitan plazos expresos.
11. Tus derechos
Cuando proceda, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición y retirar el consentimiento sin afectar al tratamiento anterior lícito. Presenta tu solicitud a través del asistente del sitio (/es/assistant) o del Instagram oficial @anthonystilo; podremos verificar tu identidad de forma proporcionada. Puedes reclamar ante la autoridad de tu residencia, trabajo o lugar de la supuesta infracción. En España, la autoridad es la AEPD (aepd.es).
12. Seguridad
El diseño usa controles por fila, esquemas restringidos para direcciones y tokens push, campos cifrados, límites de uso, validación de origen, evidencia de corta duración y autenticación reforzada para eliminar la cuenta. Reducen riesgos, no los eliminan. Los procedimientos de secretos, registros, copias, acceso del personal, incidentes y recuperación siguen en verificación.
13. Decisiones automatizadas
El servicio no incluye una función destinada a adoptar decisiones exclusivamente automatizadas con efectos jurídicos o similares. Concierge genera orientación y los controles antiabuso pueden rechazar o limitar solicitudes. Si se introduce profiling o una decisión material, el aviso y los controles se actualizarán antes.
14. Menores
La política de edad y de consentimiento parental para cuentas y comunidad sigue pendiente de aprobación. Estas funciones no se ofrecen a menores hasta aprobar e implementar elegibilidad, verificación de edad, consentimiento del tutor cuando corresponda, moderación y clasificación de tienda.
15. Cambios y evidencia
Identificaremos versión y vigencia y avisaremos de cambios materiales cuando sea obligatorio. La política, los recibos de consentimiento y las fichas de privacidad de App Store y Google Play deben coincidir con lo que el producto hace realmente. Cambiar la política no convierte una finalidad incompatible en compatible.