Reservly

Política de Privacidad

Última actualización: 5 de agosto de 2026

1. Responsable del tratamiento

TitularAlejandro López Estopañán
NIF/CIF55551981N
DirecciónCamí del Mig, 43500 Tortosa, Tarragona
Email de contactoinfo@reservly.es
Dominioreservly.es

2. ¿Qué datos tratamos?

Reservly es una plataforma de reservas para negocios. Tratamos dos tipos de datos personales:

3. Finalidad del tratamiento

4. Base legal

5. Conservación de los datos

Los datos se conservan mientras la cuenta del negocio esté activa y, posteriormente, durante los plazos legalmente exigidos (obligaciones fiscales y contables). Los datos de los clientes finales se conservan mientras sean necesarios para la gestión de las citas, salvo solicitud de supresión.

6. Encargados del tratamiento (terceros)

Para prestar el servicio, compartimos determinados datos con los siguientes proveedores, que actúan como encargados del tratamiento:

ProveedorFunción
StripeProcesamiento de pagos y suscripciones
BrevoEnvío de emails transaccionales (confirmaciones, recordatorios)
IONOSProveedor del VPS / hosting

7. Uso de datos de Google (integración con Google Calendar)

Reservly ofrece a los negocios usuarios la opción de conectar su cuenta de Google para sincronizar sus citas con Google Calendar. Esta sección describe específicamente el tratamiento de los datos de usuario de Google ("Google user data") conforme a la Política de Datos de Usuario de los Servicios de API de Google.

Acceso a los datos. Al conectar Google Calendar, Reservly solicita únicamente el permiso https://www.googleapis.com/auth/calendar.events, que permite crear, actualizar y eliminar eventos en el calendario del negocio. Reservly no solicita ni accede a ningún otro dato de la cuenta de Google: no accedemos a Gmail, Drive, Contactos, fotos, ni a ningún evento del calendario que no haya sido creado por Reservly.

Uso de los datos. Los datos de Google Calendar se usan exclusivamente para la sincronización visible de citas: cada vez que se crea, modifica o cancela una cita a través de Reservly, se crea, actualiza o elimina automáticamente el evento correspondiente en el Google Calendar del negocio, incluyendo el nombre del servicio, el nombre del cliente y, si están disponibles, su teléfono, email y notas de la reserva. No se usa para ningún otro fin.

Transferencia de datos. Reservly no transfiere, vende ni comparte los datos obtenidos de Google Calendar con ningún tercero. La comunicación de estos datos se produce exclusivamente entre el servidor de Reservly y la API de Google, para mantener la sincronización activa.

Protección de los datos. El token de acceso y el token de actualización (refresh token) de Google se almacenan en nuestra base de datos protegidos con las mismas medidas de seguridad que el resto de datos personales de la cuenta (conexión cifrada HTTPS, control de acceso, contraseñas hasheadas). Ningún tercero tiene acceso a estos tokens.

Retención y eliminación. Los tokens de acceso a Google Calendar se conservan mientras el negocio mantenga la integración activa. El negocio puede desconectar Google Calendar en cualquier momento desde su panel de configuración, lo que elimina inmediatamente los tokens almacenados. Si se elimina la cuenta del negocio, los tokens se eliminan junto con el resto de sus datos.

Cumplimiento de Limited Use. El uso que hace Reservly de los datos obtenidos a través de las APIs de Google cumple con la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado ("Limited Use"): estos datos no se usan con fines publicitarios, no se transfieren a terceros con fines distintos a prestar la funcionalidad de sincronización de calendario descrita, y no se usan para desarrollar, mejorar o entrenar modelos de inteligencia artificial o aprendizaje automático.

8. Derechos de las personas interesadas

Cualquier persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@reservly.es. También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables (cifrado HTTPS, contraseñas hasheadas, control de acceso) para proteger los datos personales frente a accesos no autorizados, pérdida o alteración.

10. Cambios en esta política

Esta política puede actualizarse para reflejar cambios legales o del servicio. Se notificará cualquier cambio relevante a través de la propia web.