Privacidad
Política de privacidad
Normas sobre el tratamiento de datos en la zona pública de Sprzatly, los formularios de contacto, las estadísticas técnicas y el panel de administración.
Responsable del tratamiento
Sprzatly es el responsable del tratamiento. Para asuntos relacionados con la privacidad y el tratamiento de datos, escribe a [email protected].
Tratamos los datos únicamente en la medida necesaria para atender consultas, proteger la aplicación, prestar servicios y mantener el sitio.
Datos tratados
La cuenta del cliente puede incluir nombre, email, teléfono y direcciones guardadas. La reserva almacena empresa, profesional, servicio, horario, dirección, teléfono, notas opcionales, precios y estado del pago. La cuenta de empresa contiene datos fiscales, servicios, horarios y perfiles de empleados. Las reseñas se vinculan solo a reservas completadas.
Stripe procesa los datos de pago y la información necesaria para transferir fondos como proveedor independiente; Sprzatly conserva solo identificadores y estados. Las notificaciones pasan por una cola n8n protegida; el payload se elimina tras la entrega y tiene retención limitada.
Un silent lead no guarda la dirección IP sin procesar ni utiliza geolocalización externa por IP. Tras un inicio de sesión correcto del administrador, solo se guarda un hash del identificador del dispositivo para excluir de la analítica de leads los clics públicos posteriores de ese dispositivo.
El panel de administración registra actividad técnica relacionada con la seguridad, el diagnóstico, las estadísticas y la rendición de cuentas del acceso.
El justificante del consentimiento para la analítica opcional contiene un ID aleatorio, únicamente el hash SHA-256 de un secreto aleatorio de cookie, la versión, el idioma y el hash del aviso exacto mostrado, la acción de consentimiento usada en el panel, la hora asignada por el servidor, el límite de validez y el estado o la hora de retirada. No contiene correo, dirección IP, agente de usuario ni huella del dispositivo.
El registro opcional de una visita contiene solo una ruta pública normalizada sin consulta ni fragmento, la hora, el host de referencia, hashes seudónimos de la dirección IP, el agente de usuario y un identificador aleatorio del navegador, además del ID del justificante y el plazo de borrado. No se guardan la dirección IP sin procesar ni la URL completa.
El formulario de soporte de KMLCode guarda el tipo de comunicación elegido, un mensaje de hasta 1.000 caracteres, un correo opcional para responder, el identificador y la versión de la aplicación, y el resultado de una evaluación antispam limitada. Antes de guardarse, una imagen opcional se reduce, se limpia de metadatos y se convierte a WebP; no se conservan el original, el nombre de archivo ni el tipo declarado por el navegador.
Una solicitud humana válida que el clasificador evalúa como de alto riesgo se guarda marcada para revisión manual y está sujeta a la misma conservación. La respuesta genérica HTTP 202 no revela la clasificación. Una solicitud detectada por el campo trampa para bots no se guarda.
Finalidades del tratamiento
Usamos los datos para responder consultas, preparar presupuestos, mantener comunicaciones operativas, proteger la aplicación, detectar errores y medir la calidad del sitio.
Sobre la base del interés legítimo, los silent leads ayudan a conocer el interés en servicios y reservas sin interrumpir el flujo público y sin guardar mensajes, correos electrónicos, teléfonos, contraseñas, tokens ni datos de pago.
El registro propio de silent leads es un mecanismo operativo independiente de la analítica opcional. Los eventos de dataLayer o gtag y la analítica de páginas públicas solo se activan tras dar consentimiento en las preferencias y cuando el servidor verifica un justificante seudónimo activo. El servidor rechaza la telemetría sin dicho justificante y no confía en una declaración enviada en el cuerpo del evento.
Los mensajes enviados mediante el área de soporte se utilizan para gestionar errores, responder preguntas generales, proteger el formulario contra abusos y mantener la aplicación a través de KMLCode. El límite técnico de envío utiliza un hash irreversible de la dirección IP en un contador de corta duración y no guarda la dirección sin procesar con el mensaje.
Cookies y tecnologías similares
Los mecanismos locales esenciales permiten el funcionamiento de la aplicación, la seguridad de la sesión y el almacenamiento de las preferencias de privacidad. localStorage guarda un identificador aleatorio de dispositivo para silent leads y sessionStorage un identificador aleatorio de la sesión actual; el backend solo conserva hashes con sal de estos valores.
La cookie esencial sprzatly_locale contiene únicamente el código del locale elegido, usa Path=/ y SameSite=Lax, es Secure con HTTPS y caduca como máximo a los 365 días. Solo sirve para recordar el idioma de la interfaz, nunca cambia el idioma de una página indexable sin la URL correspondiente y no contiene identificadores ni datos de ruta, consulta, fragmento, formulario o perfilado.
La analítica adicional es opcional. Consultar el estado sin una cookie de consentimiento existente no crea ninguna cookie ni identificador analítico. Solo tras el consentimiento, el servidor establece una cookie aleatoria sprzatly_analytics_consent con HttpOnly, SameSite=Strict, Secure en producción, Path=/api y una duración máxima de 180 días; la base de datos conserva solo su hash SHA-256.
Derechos del usuario
Cuando la ley lo permita, el usuario puede solicitar acceso, rectificación, supresión, limitación del tratamiento y portabilidad de los datos, así como oponerse al tratamiento.
El consentimiento para la analítica puede retirarse con la misma facilidad en el mismo panel. La analítica se desactiva de inmediato, se elimina la telemetría vinculada y se reintenta una retirada fallida en el servidor; el justificante mínimo del consentimiento anterior se conserva solo hasta su límite, como máximo 180 días desde su concesión.
Conservación de analítica y justificantes de consentimiento
Cada visita opcional está vinculada a un justificante activo y tiene un plazo absoluto de eliminación no posterior al fin de validez del consentimiento, como máximo 180 días. La retirada elimina inmediatamente todas las visitas vinculadas.
Los índices TTL exactos de telemetría y del campo evidenceDeleteAt se verifican al iniciar y tras reconectar la base de datos. Sin esta garantía lista no se activa el consentimiento, no se guarda telemetría y readiness informa del fallo.
Conservación de silent leads
Los registros de silent lead tienen un ciclo de vida TTL independiente. La conservación máxima es de 180 días y la configuración del despliegue puede acortarla. El registro se suspende si los índices de conservación necesarios no se han verificado correctamente.
El endpoint de silent leads excluye las rutas administrativas y las referencias administrativas de la misma aplicación, las API, los recursos estáticos, el tráfico probablemente automatizado y los dispositivos de administrador conocidos. La marca de dispositivo administrador caduca automáticamente 365 días después del último inicio de sesión correcto y no se emite una sesión administrativa si no puede actualizarse.
Conservación de mensajes de soporte
Los mensajes de soporte y sus archivos comprimidos se eliminan automáticamente en un plazo máximo de 180 días. Cuando se archivan, el plazo se reduce a un máximo de 30 días desde el archivo, sin ampliar el plazo original.
El envío del formulario se suspende si la base de datos o los índices TTL exactos de mensajes y contadores temporales contra abusos no están listos. El contenido del formulario y los archivos se excluyen de los registros generales de solicitudes del servidor.