En POLYCAR DIGITAL SOCIEDAD LIMITADA estamos comprometidos con la protección de sus datos personales. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos o RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
Identidad: POLYCAR DIGITAL SOCIEDAD LIMITADA
CIF: B24943136
Dirección: C/ Colón 4, 3 4ª, Valencia, Valencia
Correo electrónico: support@regentio.com
Correo para asuntos de privacidad: privacidad@regentio.com
Uso de datos de Google (integración con Google Calendar)
Regentio ofrece una integración opcional con Google Calendar que el usuario activa con su consentimiento explícito. Cuando la activa, accedemos a los siguientes datos de su cuenta de Google mediante los permisos calendar.events y calendar.readonly:
Lectura de eventos del calendario para detectar las franjas ocupadas del usuario y evitar reservas solapadas o dobles.
Creación, actualización y eliminación de eventos en su Google Calendar que corresponden a las citas gestionadas en Regentio, manteniéndolas sincronizadas.
Estos datos se utilizan únicamente para prestar la funcionalidad de sincronización de la agenda del propio usuario. No vendemos, alquilamos ni compartimos los datos del calendario con terceros, ni los usamos con fines publicitarios o para entrenar modelos de inteligencia artificial. El usuario puede revocar el acceso en cualquier momento desde Ajustes en Regentio o desde la página de permisos de su cuenta de Google.
Sus datos personales serán tratados para las siguientes finalidades:
Gestión de su cuenta de usuario: Crear y mantener su cuenta en la plataforma, autenticar su identidad y gestionar sus preferencias.
Prestación del servicio: Permitir el uso de las funcionalidades de la plataforma Regentio, incluyendo la gestión de citas, clientes, servicios, pagos y comunicaciones.
Facturación y cobros: Gestionar los pagos de su suscripción, emitir facturas y cumplir con las obligaciones fiscales.
Comunicaciones relacionadas con el servicio: Enviarle notificaciones importantes sobre su cuenta, cambios en el servicio, actualizaciones de seguridad o modificaciones en los términos.
Comunicaciones comerciales: Con su consentimiento expreso, enviarle información sobre nuevas funcionalidades, ofertas, promociones y contenido que pueda ser de su interés.
Mejora del servicio: Analizar el uso de la plataforma para mejorar nuestros servicios y desarrollar nuevas funcionalidades.
Atención al cliente: Responder a sus consultas, solicitudes y reclamaciones.
Cumplimiento legal: Cumplir con las obligaciones legales aplicables.
3. Base jurídica del tratamiento
El tratamiento de sus datos se fundamenta en las siguientes bases jurídicas conforme al artículo 6 del RGPD:
Ejecución de un contrato (art. 6.1.b RGPD): El tratamiento es necesario para la ejecución del contrato de prestación de servicios entre usted y POLYCAR DIGITAL SOCIEDAD LIMITADA.
Consentimiento (art. 6.1.a RGPD): Para el envío de comunicaciones comerciales y para el tratamiento de cookies no esenciales.
Interés legítimo (art. 6.1.f RGPD): Para la mejora de nuestros servicios y la prevención de fraude, siempre que no prevalezcan sus intereses o derechos fundamentales.
Obligación legal (art. 6.1.c RGPD): Para el cumplimiento de obligaciones fiscales, contables y de otra índole.
4. Categorías de datos tratados
Tratamos las siguientes categorías de datos:
4.1 Datos identificativos
Nombre, apellidos, DNI/NIE/CIF, nombre del negocio.
4.2 Datos de contacto
Dirección de correo electrónico, número de teléfono, dirección postal.
4.3 Datos económicos y de transacciones
Datos de facturación, historial de pagos, método de pago (no almacenamos datos completos de tarjetas de crédito, estos son gestionados por nuestro proveedor de pagos Stripe).
4.4 Datos de uso del servicio
Información sobre cómo utiliza la plataforma, funcionalidades utilizadas, fechas y horas de acceso.
4.5 Datos de categorías especiales
En función del tipo de negocio que gestione a través de la plataforma (por ejemplo, clínicas de salud, centros de bienestar), es posible que usted introduzca datos relativos a la salud de sus clientes. En estos casos:
Usted es el responsable del tratamiento de dichos datos.
POLYCAR DIGITAL SOCIEDAD LIMITADA actúa como encargado del tratamiento.
El tratamiento se basa en el consentimiento explícito del interesado (art. 9.2.a RGPD) o en la necesidad para fines de medicina preventiva o laboral, diagnóstico médico o prestación de asistencia sanitaria (art. 9.2.h RGPD), según corresponda.
Usted es responsable de obtener el consentimiento necesario de sus clientes y de cumplir con todas las obligaciones derivadas de la normativa de protección de datos.
5. Destinatarios de los datos
Sus datos podrán ser comunicados a los siguientes destinatarios:
Stripe, Inc.: Proveedor de servicios de procesamiento de pagos. Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo de la Comisión Europea.
Twilio Inc.: Proveedor de servicios de comunicaciones (WhatsApp). Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo.
SendGrid (Twilio Inc.): Proveedor de servicios de correo electrónico. Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo.
OpenAI, L.L.C.: Proveedor de servicios de inteligencia artificial para el asistente automatizado de WhatsApp. Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo de la Comisión Europea.
Render Services, Inc.: Proveedor de alojamiento del servidor backend y base de datos. Ubicación: Estados Unidos (Oregon). Transferencia amparada por las Cláusulas Contractuales Tipo de la Comisión Europea.
Vercel Inc.: Proveedor de alojamiento del frontend web. Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo de la Comisión Europea.
Functional Software, Inc. (Sentry): Servicio de monitorización de errores de la aplicación. Puede procesar datos técnicos (direcciones IP, datos de sesión) en caso de error. Ubicación: Estados Unidos. Transferencia amparada por las Cláusulas Contractuales Tipo de la Comisión Europea.
Administraciones públicas: Cuando sea requerido por ley (por ejemplo, Agencia Tributaria para el cumplimiento de obligaciones fiscales).
Todos nuestros proveedores han sido seleccionados cuidadosamente y ofrecen garantías suficientes para aplicar medidas técnicas y organizativas apropiadas.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios se encuentran ubicados fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En todos los casos, hemos implementado las garantías adecuadas conforme al RGPD:
Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
Evaluaciones de impacto de transferencias cuando es necesario.
Medidas de seguridad adicionales como el cifrado de datos.
7. Plazos de conservación
Conservaremos sus datos personales durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados:
Datos de cuenta: Mientras mantenga una cuenta activa en la plataforma y durante el plazo de prescripción de las acciones legales aplicables.
Datos de facturación: 6 años conforme a la normativa mercantil y fiscal española.
Comunicaciones comerciales: Hasta que retire su consentimiento.
Datos de uso: 2 años desde su recopilación, salvo que exista obligación legal de conservación.
Datos de facturación electrónica VeriFactu: Registros de envío, respuestas de la AEAT y XMLs generados: 6 años conforme a la normativa mercantil y fiscal (art. 30 del Código de Comercio), o el plazo mayor que establezca la legislación vigente.
Una vez finalizado el periodo de conservación, los datos serán eliminados o anonimizados de forma irreversible.
8. Derechos del interesado
El RGPD le reconoce los siguientes derechos en relación con sus datos personales:
Derecho de acceso: Conocer si tratamos sus datos y obtener una copia de los mismos.
Derecho de rectificación: Solicitar la corrección de datos inexactos o incompletos.
Derecho de supresión ("derecho al olvido"): Solicitar la eliminación de sus datos cuando ya no sean necesarios, retire su consentimiento, se oponga al tratamiento o los datos hayan sido tratados ilícitamente.
Derecho a la limitación del tratamiento: Solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.
Derecho a la portabilidad: Recibir sus datos en un formato estructurado, de uso comun y lectura mecanica, y transmitirlos a otro responsable.
Derecho de oposición: Oponerse al tratamiento de sus datos por motivos relacionados con su situación particular.
Derecho a no ser objeto de decisiones automatizadas: No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o le afecten significativamente.
Derecho a retirar el consentimiento: Cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
9. Ejercicio de derechos
Puede ejercer sus derechos mediante solicitud dirigida a:
La solicitud deberá incluir: nombre y apellidos, copia de su documento de identidad, petición concreta, dirección a efectos de notificaciones y fecha y firma.
Responderemos a su solicitud en el plazo máximo de un mes, pudiendo prorrogarse otros dos meses en casos de especial complejidad.
10. Derecho a presentar reclamación ante la autoridad de control
Si considera que el tratamiento de sus datos personales vulnera la normativa de protección de datos, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
Sitio web: www.aepd.es
Dirección: C/ Jorge Juan, 6, 28001 Madrid
11. Decisiones automatizadas y elaboración de perfiles
La plataforma incluye las siguientes funcionalidades de tratamiento automatizado:
Asistente automatizado de WhatsApp: Utiliza inteligencia artificial para responder automáticamente a mensajes de clientes. Este sistema NO toma decisiones que produzcan efectos jurídicos significativos sin intervención humana. Todas las confirmaciones de citas y compromisos importantes requieren validación por parte del titular del negocio.
Segmentación de clientes: La plataforma permite a los usuarios crear segmentos de clientes basados en criterios como frecuencia de visitas, gasto total o servicios contratados, con fines de marketing. Esta segmentación NO produce efectos jurídicos y el usuario puede solicitar no ser incluido en comunicaciones comerciales.
Recomendaciones de servicios: El sistema puede sugerir servicios o productos basándose en el historial del cliente. Estas son meras sugerencias sin efectos vinculantes.
En cualquier caso, usted tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos, y a solicitar intervención humana, expresar su punto de vista e impugnar la decisión.
Regentio NO almacena certificados digitales (.p12/.pfx). Estos se proporcionan temporalmente por el usuario para la conexión mTLS con la AEAT y se descartan de la memoria del servidor inmediatamente después de cada envío.
Uso efímero: El certificado digital se transmite al servidor únicamente en el momento de enviar una factura a la AEAT. Una vez completada la conexión mTLS y el envío, el certificado se elimina de la memoria del servidor de forma inmediata.
Sin almacenamiento persistente: En ningún momento se guarda el certificado digital en base de datos, disco ni ningún otro sistema de almacenamiento permanente.
Responsabilidad del usuario: El usuario es responsable de la custodia de su certificado digital en sus propios dispositivos. Regentio no conserva copias del certificado.
13. Seguridad de los datos
Hemos implementado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
Cifrado de datos en tránsito mediante protocolo TLS/SSL.
Cifrado de datos en reposo.
Controles de acceso basados en roles y principio de mínimo privilegio.
Monitorización y detección de intrusiones.
Copias de seguridad periódicas.
Formación del personal en materia de protección de datos.
14. Actualizaciones de esta política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o por otros motivos operativos, legales o regulatorios. Le notificaremos cualquier cambio material publicando la nueva política en nuestra plataforma y, cuando sea apropiado, enviándole una notificación por correo electrónico.
Le recomendamos revisar esta política periódicamente para estar informado sobre cómo protegemos su información.
15. Contacto
Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de sus datos personales, puede contactar con nosotros a través de:
Correo electrónico general: support@regentio.com
Correo electrónico para asuntos de privacidad: privacidad@regentio.com