Última actualización: DD de MES de AAAA
Política de Privacidad
En Trimyo nos comprometemos a proteger tu privacidad y la de tus clientes. Esta Política de Privacidad explica qué datos personales recogemos, con qué finalidad, cuál es la base jurídica del tratamiento y cuáles son tus derechos de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la plataforma Trimyo es:
Razón social: NOMBRE COMPLETO DE LA EMPRESA
CIF/NIF: B-XXXXXXXX
Domicilio fiscal: CALLE, NÚMERO, PISO, CÓDIGO POSTAL CIUDAD, España
Correo electrónico: legal@trimyo.com
Inscrita en: Registro Mercantil de CIUDAD, Tomo XXXX, Folio XXX, Hoja X-XXXXX
2. Datos que Recopilamos y Finalidades
2.1 Datos de cuenta del barbero / propietario
Cuando te registras como profesional en Trimyo, recogemos los siguientes datos:
- Nombre completo y nombre del negocio
- Dirección de correo electrónico
- Contraseña (almacenada de forma cifrada; nunca en texto plano)
- Zona horaria, moneda y número de teléfono del negocio (opcional)
- Dirección física del establecimiento (opcional)
Finalidad: prestación del servicio contratado, autenticación, comunicaciones de gestión de la cuenta (confirmación de registro, restablecimiento de contraseña) y facturación.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD).
2.2 Datos de facturación y pagos
Los pagos se procesan íntegramente a través de Stripe Payments Europe, Ltd.(Irlanda). Trimyo no almacena números de tarjeta, datos de CVV ni información bancaria sensible. Únicamente conservamos el identificador de cliente de Stripe y el estado de la suscripción para gestionar el acceso a la plataforma.
Base jurídica: ejecución del contrato y cumplimiento de obligaciones legales en materia contable y fiscal (art. 6.1.b y 6.1.c RGPD).
2.3 Datos de los clientes de la barbería (tratamiento en calidad de encargado)
Cuando tu barbería registra o recibe una reserva de un cliente final, Trimyo almacena en tu nombre los datos que dicho cliente facilita:
- Nombre del cliente
- Número de teléfono
- Dirección de correo electrónico (opcional, solo si el cliente la facilita)
- Historial de citas y servicios contratados
Para estos datos, tú eres el responsable del tratamiento y Trimyo actúa como encargado del tratamiento conforme al art. 28 RGPD. Debes informar a tus clientes sobre el uso de sus datos y contar con la base jurídica adecuada. El Acuerdo de Encargo del Tratamiento (AET/DPA) está disponible bajo solicitud en legal@trimyo.com.
2.4 Datos de uso y diagnóstico técnico
Para detectar y corregir errores de la plataforma utilizamos Sentry(GmbH, Alemania / EE. UU.), que puede recoger trazas de código, identificadores de sesión anónimos y metadatos del navegador en caso de error. No se recogen contenidos de formularios ni contraseñas a través de este servicio.
Base jurídica: interés legítimo en garantizar el correcto funcionamiento del servicio (art. 6.1.f RGPD).
2.5 Datos de seguridad y limitación de tasa
Para prevenir abusos en los endpoints públicos de reserva, almacenamos temporalmente (máx. 10 minutos) el hash de la dirección IP del solicitante en una base de datos Redis (Upstash, Inc., EE. UU.). Este dato no se cruza con información personal identificable.
Base jurídica: interés legítimo en proteger la integridad del servicio (art. 6.1.f RGPD).
3. Conservación de los Datos
- Datos de cuenta: mientras la cuenta esté activa. Tras la cancelación, se conservan durante 30 días para posible reactivación y posteriormente se eliminan o anonimizan, salvo obligación legal.
- Datos de facturación: 5 años desde la emisión de la factura, conforme al art. 30 del Código de Comercio y la normativa fiscal española.
- Datos de clientes de la barbería: hasta que el propietario los elimine desde la plataforma o solicite la eliminación de su cuenta.
- Datos de diagnóstico (Sentry): 90 días.
- Datos de limitación de tasa (Upstash): máximo 10 minutos por ventana de control.
4. Destinatarios y Subencargados del Tratamiento
Trimyo utiliza los siguientes proveedores de servicios que actúan como subencargados del tratamiento. Todos ellos ofrecen garantías adecuadas conforme al RGPD, ya sea por estar establecidos en el EEE, por adherirse a mecanismos de transferencia aprobados (Cláusulas Contractuales Tipo) o por contar con certificación equivalente:
| Proveedor | Función | País | Garantía |
|---|---|---|---|
| Supabase, Inc. | Base de datos y autenticación | Irlanda (EEE) | EEE / CCT |
| Vercel, Inc. | Alojamiento web (hosting) | EE. UU. | CCT (art. 46 RGPD) |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos | Irlanda (EEE) | EEE |
| Resend, Inc. | Envío de correos electrónicos | EE. UU. | CCT (art. 46 RGPD) |
| Upstash, Inc. | Control de tasa (Redis) | EE. UU. | CCT (art. 46 RGPD) |
| Sentry (Functional Software, Inc.) | Monitorización de errores | EE. UU. | CCT (art. 46 RGPD) |
CCT = Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
5. Tus Derechos
Como interesado, puedes ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD dirigiéndote a legal@trimyo.com con una copia de tu documento de identidad:
- Acceso (art. 15 RGPD): obtener confirmación de si tratamos tus datos y, en tal caso, acceder a ellos.
- Rectificación (art. 16 RGPD): solicitar la corrección de datos inexactos o incompletos.
- Supresión («derecho al olvido», art. 17 RGPD): solicitar la eliminación de tus datos cuando ya no sean necesarios o retires el consentimiento.
- Portabilidad (art. 20 RGPD): recibir tus datos en formato estructurado, de uso común y lectura mecánica.
- Limitación del tratamiento (art. 18 RGPD): solicitar que suspendamos el tratamiento mientras resolvemos una impugnación.
- Oposición (art. 21 RGPD): oponerte al tratamiento basado en nuestro interés legítimo.
Si consideras que el tratamiento de tus datos vulnera la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (www.aepd.es), autoridad de control competente en España.
Responderemos a tu solicitud en el plazo máximo de 30 días desde su recepción, prorrogables otros 60 días en casos de especial complejidad (art. 12.3 RGPD).
6. Cookies
Trimyo utiliza cookies técnicas estrictamente necesarias para el funcionamiento de la autenticación y la gestión de sesiones. No utilizamos cookies de seguimiento publicitario ni cedemos datos a redes de publicidad.
- Cookies de sesión (Supabase Auth): almacenan el token de acceso necesario para mantener la sesión del usuario iniciada. Caducan al cerrar sesión o transcurrido el tiempo de sesión configurado.
- Cookie de idioma (localStorage): almacena la preferencia de idioma seleccionada (ES/EN). No contiene datos personales.
Estas cookies son necesarias para el funcionamiento del servicio y no requieren consentimiento expreso conforme a la excepción prevista en la Ley 34/2002 de Servicios de la Sociedad de la Información (LSSI) y las directrices de la AEPD.
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida o destrucción accidental, incluyendo:
- Transmisión cifrada mediante TLS/HTTPS
- Contraseñas almacenadas con hash irreversible (bcrypt vía Supabase Auth)
- Control de acceso basado en roles (RLS) a nivel de base de datos
- Tokens de autenticación de corta duración con renovación automática
- Limitación de intentos de acceso mediante control de tasa
- Monitorización de errores e incidentes de seguridad en tiempo real
En caso de brecha de seguridad que pueda suponer un riesgo para tus derechos, te notificaremos sin dilación indebida y, si procede, informaremos a la AEPD en el plazo de 72 horas conforme al art. 33 RGPD.
8. Modificaciones
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas de tratamiento o en la normativa aplicable. Te informaremos de los cambios materiales por correo electrónico con un mínimo de 15 días de antelación. La versión actualizada estará siempre disponible en esta URL.
9. Contacto
Para cualquier consulta sobre esta Política de Privacidad o el ejercicio de tus derechos, puedes contactarnos en:
Correo electrónico: legal@trimyo.com
Dirección postal: NOMBRE EMPRESA, DIRECCIÓN COMPLETA
Asunto recomendado: «RGPD — [tipo de solicitud]»
Nota para el editor
Los campos marcados en amarillo son placeholders que debes completar antes de publicar. Una vez completados, elimina también este bloque de aviso.