1. Responsable y contacto
Responsable: [LEGAL:entity-name-pending], que opera con la marca Anthony Stilo. Identificación fiscal: [LEGAL:tax-identifier-pending]. Domicilio: [LEGAL:registered-address-pending].
Contacto legal: [LEGAL:legal-contact-pending]. Privacidad y derechos: [LEGAL:privacy-contact-pending]. Atención al cliente: [LEGAL:support-contact-pending]. La necesidad de designar un Delegado de Protección de Datos y su contacto siguen bajo revisión jurídica.
2. Ámbito y origen
Tratamos información que aportas, datos de cuenta devueltos por el proveedor de acceso que eliges, registros creados al utilizar una función y datos técnicos limitados cuando tu dispositivo comunica con la infraestructura. Booksy y las webs abiertas mediante enlaces externos aplican sus propios avisos.
3. Categorías de datos
Según la función pueden incluir email, nombre visible, ID de cuenta, idioma y autenticación; perfil y contenido comunitario; guardados, follows, bloqueos, reacciones e informes; solicitudes y servicios; texto de Concierge; intentos de juego; preferencias y tokens push; evidencias de consentimiento; y eventos de seguridad o diagnóstico.
- La solicitud private pide nombre, email, teléfono opcional, servicio, personas, zona aproximada o prefijo postal y franjas preferidas.
- No se pide la dirección completa en el primer formulario. Si una reserva aprobada la necesita, el diseño separa la dirección cifrada del área pública de la cuenta.
- Los registros de pago están diseñados para guardar referencia del proveedor, importe, moneda y estado, no números completos de tarjeta. No se considera el pago activo hasta verificar proveedor y checkout.
4. Finalidades y bases
Los datos sirven para adoptar medidas precontractuales solicitadas, ejecutar servicios confirmados, operar cuentas y funciones pedidas, prestar soporte, proteger la seguridad y prevenir abusos, cumplir obligaciones y defender reclamaciones. El marketing opcional, la publicación de imagen y el almacenamiento no esencial requieren una base y un control separados. El mapa definitivo finalidad-base e intereses legítimos requiere aprobación jurídica.
5. Solicitudes, reservas y pagos
Enviar una solicitud no crea una reserva ni un cobro. Se registra para revisar disponibilidad y preparar una propuesta. Si se acepta, la cotización, horario, servicio, zona enmascarada, acceso y estado de pago pueden vincularse al cliente. Los registros fiscales, contables, de fraude o disputa pueden tener un plazo distinto al perfil; queda por definir en el calendario de conservación.
6. Cuenta, Circle, juegos y avisos
Supabase Auth gestiona email o acceso elegido con Google/Apple, sesión y MFA opcional. Circle puede tratar perfil y acciones sociales cuando se active. After Hours guarda puntuación y métricas vinculadas a la cuenta. Las notificaciones son opcionales: tras el permiso se registran un nonce aleatorio de instalación, token APNs o FCM, plataforma e idioma, y pueden revocarse.
7. Stilo Concierge e informes de IA
Concierge envía la pregunta libre del usuario autenticado a la API propia y a OpenAI para moderación y generación. La implementación solicita no almacenar la respuesta en la API, pero deben verificarse la retención de seguridad del proveedor, región, contrato y accesos humanos. No incluyas salud, dirección exacta, pagos u otros datos sensibles innecesarios.
- Concierge es un sistema de IA: orienta, pero no confirma reserva, precio o decisión profesional.
- La función de denuncia puede enviar un motivo y detalle opcional con evidencia cifrada para revisión; aún faltan política de retención y permisos del revisor.
8. Destinatarios y proveedores
Las integraciones observadas son Supabase para identidad, base de datos y storage; OpenAI para Concierge; Cloudflare Turnstile contra abuso de formularios; Google o Apple cuando se eligen para acceso; y APNs o FCM si se activa push. Booksy recibe datos cuando el usuario sigue su flujo externo. Hosting, email, pagos y cualquier proveedor real adicional deberán añadirse. El registro final de proveedores, sus roles contractuales, encargos y transferencias sigue pendiente de aprobación.
9. Transferencias internacionales
La ubicación del proveedor, región del proyecto y accesos de soporte pueden implicar tratamiento fuera del país del usuario o del EEE. Este borrador no afirma un mecanismo concreto. Antes del lanzamiento se documentará cada ruta real con decisión de adecuación, garantías contractuales y medidas adicionales cuando correspondan.
10. Conservación y supresión
El esquema hace persistentes los registros de cuenta, reserva, consentimiento, juego y operaciones hasta que actúa un proceso definido. Las direcciones contienen una fecha de retención y ciertos accesos o idempotencias una caducidad, pero el código no determina por sí solo los plazos de producción. Los plazos numéricos de conservación siguen pendientes de decisión operativa, fiscal y jurídica y bloquean el lanzamiento.
- La solicitud verificada de eliminación entra en una cola y puede pausarse por una retención legal documentada; el worker y la finalización en vivo aún necesitan prueba de despliegue.
- Eliminar la cuenta no implica borrar al instante los registros limitados exigidos por una obligación o litigio vigente.
- Logs, copias, seguridad de Concierge, limpieza de push e informes necesitan plazos expresos.
11. Tus derechos
Cuando proceda, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición y retirar consentimiento sin afectar al tratamiento anterior lícito. Escribe a [LEGAL:privacy-contact-pending]; podremos verificar la identidad de forma proporcionada. Puedes reclamar ante la autoridad de tu residencia, trabajo o lugar de la supuesta infracción. En España, la autoridad es la AEPD (aepd.es).
12. Seguridad
El diseño revisado usa controles por fila, esquemas restringidos para direcciones y tokens push, campos cifrados, límites de uso, validación de origen, evidencia de corta duración y autenticación reforzada para eliminar cuenta. Reducen riesgos, no los eliminan. Secretos, logs, backups, consolas, acceso del personal, incidentes y recuperación requieren pruebas de producción.
13. Decisiones automatizadas
No se observó una función destinada a adoptar decisiones exclusivamente automatizadas con efectos jurídicos o similares. Concierge genera orientación y los controles antiabuso pueden rechazar o limitar solicitudes. Si se introduce profiling o decisión material, el aviso y los controles deben actualizarse antes.
14. Menores
El repositorio aún no acredita una política aprobada de edad y consentimiento parental para cuentas o comunidad. Estas funciones no deben lanzarse a menores hasta aprobar e implementar elegibilidad, verificación de edad, consentimiento del tutor cuando corresponda, moderación y clasificación de tienda.
15. Cambios y evidencia
Identificaremos versión y vigencia y avisaremos de cambios materiales cuando sea obligatorio. La política, los recibos de consentimiento, App Store Privacy y Google Play Data safety deben coincidir con código, SDK, infraestructura y contratos desplegados. Cambiar la política no convierte una finalidad incompatible en compatible.