Legal
Política de privacidad
Qué datos te pedimos, para qué los usamos, quién más los toca y cómo puedes borrarlos. Sin letra pequeña.
Última actualización: 15 de agosto de 2026
Resumen en diez líneas
Para darte cita necesitamos tu nombre y tu teléfono. El email es opcional y sirve para mandarte la confirmación. No vendemos tus datos a nadie, no hacemos publicidad personalizada, no te perfilamos y esta web no lleva ni Google Analytics ni píxeles de Meta. Ni siquiera guardamos tu dirección IP: lo que se guarda es un resumen irreversible que se borra a las 24 horas.
Si en cualquier momento quieres que borremos todo lo que tenemos de ti, escribe a [PENDIENTE] y se hace. Lo de abajo es lo mismo, pero con el detalle que exige el Reglamento General de Protección de Datos.
1. Quién es el responsable de tus datos
- Responsable
- [PENDIENTE]
- NIF
- [PENDIENTE]
- Domicilio
- Calle de Blasco de Garay, 57, 28015 Madrid · Chamberí, España
- Teléfono
- +34 614 475 709
- Correo para asuntos de privacidad
- [PENDIENTE]
- Sitio web
- https://focusbarberstudio.es
No hay delegado de protección de datos designado, porque este negocio no está en ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Para cualquier asunto de datos, el contacto es el correo de arriba.
2. Qué datos tratamos y por qué
Cada fila es un tratamiento distinto: qué se recoge, para qué, con qué amparo legal y cuánto tiempo se conserva.
| Tratamiento | Datos | Para qué | Base legal | Cuánto se guarda |
|---|---|---|---|---|
| Reserva de cita | Nombre, teléfono, email (opcional) y las preferencias que quieras indicar (bebida, música o aroma). | Reservarte el hueco, confirmártelo y atenderte el día de la cita. | Ejecución del contrato de servicio que pides al reservar (art. 6.1.b RGPD). | Mientras seas cliente y hasta 3 años después de tu última cita, plazo en el que pueden reclamarse responsabilidades por el servicio. |
| Verificación del email | Email y un código de 6 dígitos de un solo uso. | Comprobar que el email es tuyo antes de mandarte la confirmación, y evitar reservas falsas que dejan huecos muertos en la agenda. | Interés legítimo en la seguridad del sistema de reservas (art. 6.1.f RGPD). | El código caduca en minutos y se borra automáticamente. |
| Control de abuso del formulario | Un resumen irreversible (hash con clave secreta) de tu dirección IP. La IP en sí no llega a guardarse en ningún momento. | Limitar cuántas reservas o solicitudes puede lanzar un mismo origen y frenar los bots. | Interés legítimo en proteger el servicio (art. 6.1.f RGPD). | 24 horas. Después se borra solo. |
| Recordatorios de la cita | Nombre, email y/o teléfono. | Avisarte el día antes para que no se te pase la cita. | Ejecución del contrato (art. 6.1.b RGPD). Puedes pedir que no te los enviemos. | Lo mismo que la reserva a la que pertenecen. |
| Lista de espera | Nombre, teléfono, email y qué servicio y franjas te encajan. | Avisarte si se libera un hueco que te sirva. | Medidas precontractuales solicitadas por ti (art. 6.1.b RGPD). | 6 meses desde que te apuntas, o hasta que nos pidas que te saquemos. |
| Solicitud de asesoramiento | Nombre, teléfono, email, cómo llevas el pelo hoy y qué buscas. No se piden ni se guardan fotos ni datos biométricos. | Estudiar tu caso y contactarte para proponerte un plan. | Tu consentimiento, marcado en la casilla del formulario (art. 6.1.a RGPD). | 1 año desde la solicitud, o hasta que retires el consentimiento. |
| Historial de cliente | Tus citas anteriores, servicios, barbero y notas del profesional sobre tu corte. | Que quien te atienda sepa qué te hiciste la última vez sin que tengas que volver a explicarlo. | Interés legítimo en la calidad del servicio (art. 6.1.f RGPD). | 3 años desde tu última cita. |
| Petición de reseña | Email. | Un único email después de la cita por si quieres dejar una reseña en Google. | Interés legítimo en conocer tu opinión (art. 6.1.f RGPD). No se insiste y puedes pedir que no se te envíe. | No se guarda nada más allá del registro de que se envió. |
| Avisos push | La suscripción técnica que crea tu navegador. No lleva tu nombre ni tu email. | Avisarte en el móvil de cambios en tu cita, solo si activas los avisos. | Tu consentimiento, dado en el propio navegador (art. 6.1.a RGPD). | Hasta que revoques el permiso o desinstales la app del móvil. |
| Cobros y facturación | Importe, fecha, concepto y los datos fiscales necesarios si pides factura. | Cobrar el servicio y cumplir con Hacienda. | Obligación legal tributaria y contable (art. 6.1.c RGPD). | 6 años, que es lo que exige el Código de Comercio para los libros y la documentación del negocio. |
Tratamiento
Reserva de cita
Datos
Nombre, teléfono, email (opcional) y las preferencias que quieras indicar (bebida, música o aroma).
Para qué
Reservarte el hueco, confirmártelo y atenderte el día de la cita.
Base legal
Ejecución del contrato de servicio que pides al reservar (art. 6.1.b RGPD).
Cuánto se guarda
Mientras seas cliente y hasta 3 años después de tu última cita, plazo en el que pueden reclamarse responsabilidades por el servicio.
Tratamiento
Verificación del email
Datos
Email y un código de 6 dígitos de un solo uso.
Para qué
Comprobar que el email es tuyo antes de mandarte la confirmación, y evitar reservas falsas que dejan huecos muertos en la agenda.
Base legal
Interés legítimo en la seguridad del sistema de reservas (art. 6.1.f RGPD).
Cuánto se guarda
El código caduca en minutos y se borra automáticamente.
Tratamiento
Control de abuso del formulario
Datos
Un resumen irreversible (hash con clave secreta) de tu dirección IP. La IP en sí no llega a guardarse en ningún momento.
Para qué
Limitar cuántas reservas o solicitudes puede lanzar un mismo origen y frenar los bots.
Base legal
Interés legítimo en proteger el servicio (art. 6.1.f RGPD).
Cuánto se guarda
24 horas. Después se borra solo.
Tratamiento
Recordatorios de la cita
Datos
Nombre, email y/o teléfono.
Para qué
Avisarte el día antes para que no se te pase la cita.
Base legal
Ejecución del contrato (art. 6.1.b RGPD). Puedes pedir que no te los enviemos.
Cuánto se guarda
Lo mismo que la reserva a la que pertenecen.
Tratamiento
Lista de espera
Datos
Nombre, teléfono, email y qué servicio y franjas te encajan.
Para qué
Avisarte si se libera un hueco que te sirva.
Base legal
Medidas precontractuales solicitadas por ti (art. 6.1.b RGPD).
Cuánto se guarda
6 meses desde que te apuntas, o hasta que nos pidas que te saquemos.
Tratamiento
Solicitud de asesoramiento
Datos
Nombre, teléfono, email, cómo llevas el pelo hoy y qué buscas. No se piden ni se guardan fotos ni datos biométricos.
Para qué
Estudiar tu caso y contactarte para proponerte un plan.
Base legal
Tu consentimiento, marcado en la casilla del formulario (art. 6.1.a RGPD).
Cuánto se guarda
1 año desde la solicitud, o hasta que retires el consentimiento.
Tratamiento
Historial de cliente
Datos
Tus citas anteriores, servicios, barbero y notas del profesional sobre tu corte.
Para qué
Que quien te atienda sepa qué te hiciste la última vez sin que tengas que volver a explicarlo.
Base legal
Interés legítimo en la calidad del servicio (art. 6.1.f RGPD).
Cuánto se guarda
3 años desde tu última cita.
Tratamiento
Petición de reseña
Datos
Email.
Para qué
Un único email después de la cita por si quieres dejar una reseña en Google.
Base legal
Interés legítimo en conocer tu opinión (art. 6.1.f RGPD). No se insiste y puedes pedir que no se te envíe.
Cuánto se guarda
No se guarda nada más allá del registro de que se envió.
Tratamiento
Avisos push
Datos
La suscripción técnica que crea tu navegador. No lleva tu nombre ni tu email.
Para qué
Avisarte en el móvil de cambios en tu cita, solo si activas los avisos.
Base legal
Tu consentimiento, dado en el propio navegador (art. 6.1.a RGPD).
Cuánto se guarda
Hasta que revoques el permiso o desinstales la app del móvil.
Tratamiento
Cobros y facturación
Datos
Importe, fecha, concepto y los datos fiscales necesarios si pides factura.
Para qué
Cobrar el servicio y cumplir con Hacienda.
Base legal
Obligación legal tributaria y contable (art. 6.1.c RGPD).
Cuánto se guarda
6 años, que es lo que exige el Código de Comercio para los libros y la documentación del negocio.
Los datos los das tú directamente en los formularios de la web, por teléfono o WhatsApp, o en el propio estudio. No se compran listas ni se obtienen datos tuyos de terceros.
Los campos marcados como obligatorios lo son de verdad: sin nombre y teléfono no se puede confirmar ni recuperar una cita. Todo lo demás (email, preferencias de bebida, música o aroma) puedes dejarlo en blanco y reservar igual.
3. Menores de edad
Se atiende a menores en el estudio, pero la reserva online debe hacerla su padre, madre o tutor, que es quien facilita los datos y responde de ellos. No se piden datos a menores de 14 años directamente a través de la web.
4. Quién más ve tus datos
Tus datos no se venden, no se ceden con fines comerciales y no se comparten con otras empresas para que te hagan publicidad. Sí los tocan los proveedores técnicos que hacen funcionar la web y el sistema de citas. Todos actúan como encargados del tratamiento, con contrato firmado según el artículo 28 del RGPD, y solo pueden usar los datos para prestarnos su servicio:
| Proveedor | Para qué | Dónde están los datos | Su política |
|---|---|---|---|
| Supabase, Inc. | Base de datos donde se guardan las citas, los clientes y la lista de espera. | Servidores en la Unión Europea (región eu-central), empresa matriz en EE. UU. | Ver |
| Vercel, Inc. | Alojamiento de la web y registros técnicos del servidor. | Servidores en la Unión Europea (Fráncfort), empresa matriz en EE. UU. | Ver |
| Resend, Inc. | Envío de los emails de confirmación, del código de verificación y de recordatorio. | EE. UU. | Ver |
| Twilio Ireland Limited | Envío de recordatorios de cita por WhatsApp, cuando el cliente lo ha pedido. | Irlanda, con soporte desde EE. UU. | Ver |
| Stripe Payments Europe, Ltd. | Cobro del depósito de reserva, cuando la cita lo requiera. Los datos de la tarjeta se introducen en Stripe y el estudio no llega a verlos ni a guardarlos. | Irlanda | Ver |
| Google Ireland Limited | Mapa de la página de contacto (solo si se pulsa "Ver el mapa") y ficha del negocio donde se publican las reseñas. | Irlanda, con transferencias a EE. UU. | Ver |
Proveedor
Supabase, Inc.
Para qué
Base de datos donde se guardan las citas, los clientes y la lista de espera.
Dónde están los datos
Servidores en la Unión Europea (región eu-central), empresa matriz en EE. UU.
Su política
Proveedor
Vercel, Inc.
Para qué
Alojamiento de la web y registros técnicos del servidor.
Dónde están los datos
Servidores en la Unión Europea (Fráncfort), empresa matriz en EE. UU.
Su política
Proveedor
Resend, Inc.
Para qué
Envío de los emails de confirmación, del código de verificación y de recordatorio.
Dónde están los datos
EE. UU.
Su política
Proveedor
Twilio Ireland Limited
Para qué
Envío de recordatorios de cita por WhatsApp, cuando el cliente lo ha pedido.
Dónde están los datos
Irlanda, con soporte desde EE. UU.
Su política
Proveedor
Stripe Payments Europe, Ltd.
Para qué
Cobro del depósito de reserva, cuando la cita lo requiera. Los datos de la tarjeta se introducen en Stripe y el estudio no llega a verlos ni a guardarlos.
Dónde están los datos
Irlanda
Su política
Proveedor
Google Ireland Limited
Para qué
Mapa de la página de contacto (solo si se pulsa "Ver el mapa") y ficha del negocio donde se publican las reseñas.
Dónde están los datos
Irlanda, con transferencias a EE. UU.
Su política
Aparte de estos, tus datos solo se comunican a la Administración cuando una ley lo obliga: Hacienda y Seguridad Social en materia de facturación, y juzgados o cuerpos policiales si lo requieren formalmente.
5. Salidas de datos fuera de la Unión Europea
El sistema de citas está alojado en servidores de la Unión Europea. Aun así, algunos de los proveedores de arriba son empresas estadounidenses o dan soporte desde fuera del Espacio Económico Europeo, de modo que puede haber acceso a datos desde terceros países.
Esas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, en los proveedores que están certificados, en el Marco de Privacidad de Datos UE-EE. UU., cuya decisión de adecuación adoptó la Comisión el 10 de julio de 2023. Puedes pedir copia de las garantías aplicadas escribiendo a [PENDIENTE].
6. Tus derechos
Sobre tus datos puedes ejercer, gratis y en cualquier momento, los siguientes derechos:
- Acceso: que te digamos qué tenemos sobre ti y te demos una copia.
- Rectificación: corregir un dato equivocado, por ejemplo un teléfono mal escrito.
- Supresión: que borremos tus datos. Se hace, salvo la parte de facturación que la ley fiscal obliga a conservar.
- Oposición: que dejemos de tratar tus datos para lo que se basa en interés legítimo, como el historial de cliente o el email de reseña.
- Limitación: que los conservemos pero no los usemos mientras se resuelve una discrepancia.
- Portabilidad: que te entreguemos tus datos en un fichero que puedas llevarte a otro sitio.
- Retirar el consentimiento: cuando el tratamiento se basaba en él (asesoramiento, avisos push), sin que eso afecte a lo ya hecho antes.
Para ejercerlos, escribe a [PENDIENTE] indicando qué derecho quieres ejercer. Puede pedirse una copia de tu DNI o algún dato de verificación, solo para asegurarnos de que eres tú y no un tercero pidiendo tus datos. Se responde en el plazo máximo de un mes.
Si crees que no se ha atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid), que es la autoridad de control. No hace falta reclamarnos antes a nosotros, aunque se agradece.
7. Decisiones automatizadas
No se toman decisiones automatizadas con efectos jurídicos sobre ti ni se elaboran perfiles. El sistema de reservas comprueba disponibilidad y límites técnicos, nada más: no puntúa clientes ni decide precios en función de quién eres.
8. Cómo se protegen tus datos
- Todo el tráfico de la web va cifrado con HTTPS.
- La base de datos aplica control de acceso por filas: la web pública solo puede crear una reserva, nunca leer las de otros clientes.
- El panel de gestión está detrás de un inicio de sesión y solo tienen acceso las personas del estudio que lo necesitan.
- Las direcciones IP se convierten en un resumen irreversible con clave secreta antes de tocar la base de datos, y ese resumen se borra a las 24 horas.
- Los datos de tu tarjeta, si alguna vez pagas un depósito, se introducen directamente en la pasarela de pago: el estudio no los ve ni los almacena.
- Los cambios sensibles en la agenda quedan registrados en un histórico interno.
Si a pesar de todo se produjera una brecha de seguridad que suponga un riesgo alto para ti, se te comunicará y se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas que marca el artículo 33 del RGPD.
10. Cambios en esta política
Si cambia algo relevante (un proveedor nuevo, una finalidad nueva), se actualiza esta página y se cambia la fecha de arriba. Si el cambio te afecta de verdad y tenemos tu email, se te avisa antes de aplicarlo.