Legal

Política de privacidad

Qué datos te pedimos, para qué los usamos, quién más los toca y cómo puedes borrarlos. Sin letra pequeña.

Última actualización: 15 de agosto de 2026

Resumen en diez líneas

Para darte cita necesitamos tu nombre y tu teléfono. El email es opcional y sirve para mandarte la confirmación. No vendemos tus datos a nadie, no hacemos publicidad personalizada, no te perfilamos y esta web no lleva ni Google Analytics ni píxeles de Meta. Ni siquiera guardamos tu dirección IP: lo que se guarda es un resumen irreversible que se borra a las 24 horas.

Si en cualquier momento quieres que borremos todo lo que tenemos de ti, escribe a [PENDIENTE] y se hace. Lo de abajo es lo mismo, pero con el detalle que exige el Reglamento General de Protección de Datos.

1. Quién es el responsable de tus datos

Responsable
[PENDIENTE]
NIF
[PENDIENTE]
Domicilio
Calle de Blasco de Garay, 57, 28015 Madrid · Chamberí, España
Teléfono
+34 614 475 709
Correo para asuntos de privacidad
[PENDIENTE]
Sitio web
https://focusbarberstudio.es

No hay delegado de protección de datos designado, porque este negocio no está en ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. Para cualquier asunto de datos, el contacto es el correo de arriba.

2. Qué datos tratamos y por qué

Cada fila es un tratamiento distinto: qué se recoge, para qué, con qué amparo legal y cuánto tiempo se conserva.

Tratamiento

Reserva de cita

Datos

Nombre, teléfono, email (opcional) y las preferencias que quieras indicar (bebida, música o aroma).

Para qué

Reservarte el hueco, confirmártelo y atenderte el día de la cita.

Base legal

Ejecución del contrato de servicio que pides al reservar (art. 6.1.b RGPD).

Cuánto se guarda

Mientras seas cliente y hasta 3 años después de tu última cita, plazo en el que pueden reclamarse responsabilidades por el servicio.

Tratamiento

Verificación del email

Datos

Email y un código de 6 dígitos de un solo uso.

Para qué

Comprobar que el email es tuyo antes de mandarte la confirmación, y evitar reservas falsas que dejan huecos muertos en la agenda.

Base legal

Interés legítimo en la seguridad del sistema de reservas (art. 6.1.f RGPD).

Cuánto se guarda

El código caduca en minutos y se borra automáticamente.

Tratamiento

Control de abuso del formulario

Datos

Un resumen irreversible (hash con clave secreta) de tu dirección IP. La IP en sí no llega a guardarse en ningún momento.

Para qué

Limitar cuántas reservas o solicitudes puede lanzar un mismo origen y frenar los bots.

Base legal

Interés legítimo en proteger el servicio (art. 6.1.f RGPD).

Cuánto se guarda

24 horas. Después se borra solo.

Tratamiento

Recordatorios de la cita

Datos

Nombre, email y/o teléfono.

Para qué

Avisarte el día antes para que no se te pase la cita.

Base legal

Ejecución del contrato (art. 6.1.b RGPD). Puedes pedir que no te los enviemos.

Cuánto se guarda

Lo mismo que la reserva a la que pertenecen.

Tratamiento

Lista de espera

Datos

Nombre, teléfono, email y qué servicio y franjas te encajan.

Para qué

Avisarte si se libera un hueco que te sirva.

Base legal

Medidas precontractuales solicitadas por ti (art. 6.1.b RGPD).

Cuánto se guarda

6 meses desde que te apuntas, o hasta que nos pidas que te saquemos.

Tratamiento

Solicitud de asesoramiento

Datos

Nombre, teléfono, email, cómo llevas el pelo hoy y qué buscas. No se piden ni se guardan fotos ni datos biométricos.

Para qué

Estudiar tu caso y contactarte para proponerte un plan.

Base legal

Tu consentimiento, marcado en la casilla del formulario (art. 6.1.a RGPD).

Cuánto se guarda

1 año desde la solicitud, o hasta que retires el consentimiento.

Tratamiento

Historial de cliente

Datos

Tus citas anteriores, servicios, barbero y notas del profesional sobre tu corte.

Para qué

Que quien te atienda sepa qué te hiciste la última vez sin que tengas que volver a explicarlo.

Base legal

Interés legítimo en la calidad del servicio (art. 6.1.f RGPD).

Cuánto se guarda

3 años desde tu última cita.

Tratamiento

Petición de reseña

Datos

Email.

Para qué

Un único email después de la cita por si quieres dejar una reseña en Google.

Base legal

Interés legítimo en conocer tu opinión (art. 6.1.f RGPD). No se insiste y puedes pedir que no se te envíe.

Cuánto se guarda

No se guarda nada más allá del registro de que se envió.

Tratamiento

Avisos push

Datos

La suscripción técnica que crea tu navegador. No lleva tu nombre ni tu email.

Para qué

Avisarte en el móvil de cambios en tu cita, solo si activas los avisos.

Base legal

Tu consentimiento, dado en el propio navegador (art. 6.1.a RGPD).

Cuánto se guarda

Hasta que revoques el permiso o desinstales la app del móvil.

Tratamiento

Cobros y facturación

Datos

Importe, fecha, concepto y los datos fiscales necesarios si pides factura.

Para qué

Cobrar el servicio y cumplir con Hacienda.

Base legal

Obligación legal tributaria y contable (art. 6.1.c RGPD).

Cuánto se guarda

6 años, que es lo que exige el Código de Comercio para los libros y la documentación del negocio.

Los datos los das tú directamente en los formularios de la web, por teléfono o WhatsApp, o en el propio estudio. No se compran listas ni se obtienen datos tuyos de terceros.

Los campos marcados como obligatorios lo son de verdad: sin nombre y teléfono no se puede confirmar ni recuperar una cita. Todo lo demás (email, preferencias de bebida, música o aroma) puedes dejarlo en blanco y reservar igual.

3. Menores de edad

Se atiende a menores en el estudio, pero la reserva online debe hacerla su padre, madre o tutor, que es quien facilita los datos y responde de ellos. No se piden datos a menores de 14 años directamente a través de la web.

4. Quién más ve tus datos

Tus datos no se venden, no se ceden con fines comerciales y no se comparten con otras empresas para que te hagan publicidad. Sí los tocan los proveedores técnicos que hacen funcionar la web y el sistema de citas. Todos actúan como encargados del tratamiento, con contrato firmado según el artículo 28 del RGPD, y solo pueden usar los datos para prestarnos su servicio:

Proveedor

Supabase, Inc.

Para qué

Base de datos donde se guardan las citas, los clientes y la lista de espera.

Dónde están los datos

Servidores en la Unión Europea (región eu-central), empresa matriz en EE. UU.

Su política

Ver

Proveedor

Vercel, Inc.

Para qué

Alojamiento de la web y registros técnicos del servidor.

Dónde están los datos

Servidores en la Unión Europea (Fráncfort), empresa matriz en EE. UU.

Su política

Ver

Proveedor

Resend, Inc.

Para qué

Envío de los emails de confirmación, del código de verificación y de recordatorio.

Dónde están los datos

EE. UU.

Su política

Ver

Proveedor

Twilio Ireland Limited

Para qué

Envío de recordatorios de cita por WhatsApp, cuando el cliente lo ha pedido.

Dónde están los datos

Irlanda, con soporte desde EE. UU.

Su política

Ver

Proveedor

Stripe Payments Europe, Ltd.

Para qué

Cobro del depósito de reserva, cuando la cita lo requiera. Los datos de la tarjeta se introducen en Stripe y el estudio no llega a verlos ni a guardarlos.

Dónde están los datos

Irlanda

Su política

Ver

Proveedor

Google Ireland Limited

Para qué

Mapa de la página de contacto (solo si se pulsa "Ver el mapa") y ficha del negocio donde se publican las reseñas.

Dónde están los datos

Irlanda, con transferencias a EE. UU.

Su política

Ver

Aparte de estos, tus datos solo se comunican a la Administración cuando una ley lo obliga: Hacienda y Seguridad Social en materia de facturación, y juzgados o cuerpos policiales si lo requieren formalmente.

5. Salidas de datos fuera de la Unión Europea

El sistema de citas está alojado en servidores de la Unión Europea. Aun así, algunos de los proveedores de arriba son empresas estadounidenses o dan soporte desde fuera del Espacio Económico Europeo, de modo que puede haber acceso a datos desde terceros países.

Esas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, en los proveedores que están certificados, en el Marco de Privacidad de Datos UE-EE. UU., cuya decisión de adecuación adoptó la Comisión el 10 de julio de 2023. Puedes pedir copia de las garantías aplicadas escribiendo a [PENDIENTE].

6. Tus derechos

Sobre tus datos puedes ejercer, gratis y en cualquier momento, los siguientes derechos:

  • Acceso: que te digamos qué tenemos sobre ti y te demos una copia.
  • Rectificación: corregir un dato equivocado, por ejemplo un teléfono mal escrito.
  • Supresión: que borremos tus datos. Se hace, salvo la parte de facturación que la ley fiscal obliga a conservar.
  • Oposición: que dejemos de tratar tus datos para lo que se basa en interés legítimo, como el historial de cliente o el email de reseña.
  • Limitación: que los conservemos pero no los usemos mientras se resuelve una discrepancia.
  • Portabilidad: que te entreguemos tus datos en un fichero que puedas llevarte a otro sitio.
  • Retirar el consentimiento: cuando el tratamiento se basaba en él (asesoramiento, avisos push), sin que eso afecte a lo ya hecho antes.

Para ejercerlos, escribe a [PENDIENTE] indicando qué derecho quieres ejercer. Puede pedirse una copia de tu DNI o algún dato de verificación, solo para asegurarnos de que eres tú y no un tercero pidiendo tus datos. Se responde en el plazo máximo de un mes.

Si crees que no se ha atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid), que es la autoridad de control. No hace falta reclamarnos antes a nosotros, aunque se agradece.

7. Decisiones automatizadas

No se toman decisiones automatizadas con efectos jurídicos sobre ti ni se elaboran perfiles. El sistema de reservas comprueba disponibilidad y límites técnicos, nada más: no puntúa clientes ni decide precios en función de quién eres.

8. Cómo se protegen tus datos

  • Todo el tráfico de la web va cifrado con HTTPS.
  • La base de datos aplica control de acceso por filas: la web pública solo puede crear una reserva, nunca leer las de otros clientes.
  • El panel de gestión está detrás de un inicio de sesión y solo tienen acceso las personas del estudio que lo necesitan.
  • Las direcciones IP se convierten en un resumen irreversible con clave secreta antes de tocar la base de datos, y ese resumen se borra a las 24 horas.
  • Los datos de tu tarjeta, si alguna vez pagas un depósito, se introducen directamente en la pasarela de pago: el estudio no los ve ni los almacena.
  • Los cambios sensibles en la agenda quedan registrados en un histórico interno.

Si a pesar de todo se produjera una brecha de seguridad que suponga un riesgo alto para ti, se te comunicará y se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas que marca el artículo 33 del RGPD.

9. Cookies y almacenamiento en tu navegador

Esta web no usa cookies de analítica, de publicidad ni de perfilado. Lo único que guarda en tu navegador es lo estrictamente necesario para que funcione, y está detallado en la política de cookies.

10. Cambios en esta política

Si cambia algo relevante (un proveedor nuevo, una finalidad nueva), se actualiza esta página y se cambia la fecha de arriba. Si el cambio te afecta de verdad y tenemos tu email, se te avisa antes de aplicarlo.