Política de Privacidad
Última actualización: 5 de agosto de 2026
1. Responsable del tratamiento
| Titular | Alejandro López Estopañán |
|---|---|
| NIF/CIF | 55551981N |
| Dirección | Camí del Mig, 43500 Tortosa, Tarragona |
| Email de contacto | info@reservly.es |
| Dominio | reservly.es |
2. ¿Qué datos tratamos?
Reservly es una plataforma de reservas para negocios. Tratamos dos tipos de datos personales:
- Datos de los negocios usuarios de Reservly: nombre, email, teléfono, datos de facturación (gestionados a través de Stripe).
- Datos de los clientes finales que reservan citas: nombre, email y teléfono, introducidos por el cliente final al hacer una reserva a través del widget público.
3. Finalidad del tratamiento
- Gestionar la cuenta del negocio y el acceso al panel de administración.
- Procesar y confirmar citas/reservas.
- Enviar comunicaciones automáticas: confirmaciones de reserva, recordatorios y avisos de cancelación.
- Procesar pagos y suscripciones a través de Stripe.
- Cumplir obligaciones legales y fiscales.
4. Base legal
- Ejecución de un contrato — para prestar el servicio de reservas contratado por el negocio.
- Consentimiento — al introducir sus datos en el widget de reserva, el cliente final consiente su tratamiento para gestionar la cita.
- Interés legítimo — envío de recordatorios operativos relacionados con la cita.
5. Conservación de los datos
Los datos se conservan mientras la cuenta del negocio esté activa y, posteriormente, durante los plazos legalmente exigidos (obligaciones fiscales y contables). Los datos de los clientes finales se conservan mientras sean necesarios para la gestión de las citas, salvo solicitud de supresión.
6. Encargados del tratamiento (terceros)
Para prestar el servicio, compartimos determinados datos con los siguientes proveedores, que actúan como encargados del tratamiento:
| Proveedor | Función |
|---|---|
| Stripe | Procesamiento de pagos y suscripciones |
| Brevo | Envío de emails transaccionales (confirmaciones, recordatorios) |
| IONOS | Proveedor del VPS / hosting |
7. Uso de datos de Google (integración con Google Calendar)
Reservly ofrece a los negocios usuarios la opción de conectar su cuenta de Google para sincronizar sus citas con Google Calendar. Esta sección describe específicamente el tratamiento de los datos de usuario de Google ("Google user data") conforme a la Política de Datos de Usuario de los Servicios de API de Google.
Acceso a los datos. Al conectar Google Calendar, Reservly solicita únicamente el
permiso https://www.googleapis.com/auth/calendar.events, que permite crear, actualizar y
eliminar eventos en el calendario del negocio. Reservly no solicita ni accede a ningún otro dato de la
cuenta de Google: no accedemos a Gmail, Drive, Contactos, fotos, ni a ningún evento del calendario que
no haya sido creado por Reservly.
Uso de los datos. Los datos de Google Calendar se usan exclusivamente para la sincronización visible de citas: cada vez que se crea, modifica o cancela una cita a través de Reservly, se crea, actualiza o elimina automáticamente el evento correspondiente en el Google Calendar del negocio, incluyendo el nombre del servicio, el nombre del cliente y, si están disponibles, su teléfono, email y notas de la reserva. No se usa para ningún otro fin.
Transferencia de datos. Reservly no transfiere, vende ni comparte los datos obtenidos de Google Calendar con ningún tercero. La comunicación de estos datos se produce exclusivamente entre el servidor de Reservly y la API de Google, para mantener la sincronización activa.
Protección de los datos. El token de acceso y el token de actualización (refresh token) de Google se almacenan en nuestra base de datos protegidos con las mismas medidas de seguridad que el resto de datos personales de la cuenta (conexión cifrada HTTPS, control de acceso, contraseñas hasheadas). Ningún tercero tiene acceso a estos tokens.
Retención y eliminación. Los tokens de acceso a Google Calendar se conservan mientras el negocio mantenga la integración activa. El negocio puede desconectar Google Calendar en cualquier momento desde su panel de configuración, lo que elimina inmediatamente los tokens almacenados. Si se elimina la cuenta del negocio, los tokens se eliminan junto con el resto de sus datos.
Cumplimiento de Limited Use. El uso que hace Reservly de los datos obtenidos a través de las APIs de Google cumple con la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado ("Limited Use"): estos datos no se usan con fines publicitarios, no se transfieren a terceros con fines distintos a prestar la funcionalidad de sincronización de calendario descrita, y no se usan para desarrollar, mejorar o entrenar modelos de inteligencia artificial o aprendizaje automático.
8. Derechos de las personas interesadas
Cualquier persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@reservly.es. También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables (cifrado HTTPS, contraseñas hasheadas, control de acceso) para proteger los datos personales frente a accesos no autorizados, pérdida o alteración.
10. Cambios en esta política
Esta política puede actualizarse para reflejar cambios legales o del servicio. Se notificará cualquier cambio relevante a través de la propia web.