Política de privacidad
Última actualización: 23 de septiembre de 2026
Aquí explicamos qué datos personales tratamos en Zitas, para qué, durante cuánto tiempo y qué derechos tienes, conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Quién es el responsable
- Responsable: Xavier Meseguer Merino
- Contacto para privacidad: holazitas@gmail.com
No hemos designado delegado de protección de datos porque no estamos obligados a ello.
2. Si reservas una cita en un negocio que usa Zitas
Cuando reservas en la página de un negocio (peluquería, clínica, estudio…), el responsable de tus datos es ese negocio, no Zitas. Zitas solo le presta el programa para gestionar sus citas y trata tus datos por su cuenta y siguiendo sus instrucciones, como encargado del tratamiento (art. 28 RGPD).
Cada página de reservas enlaza a la información de privacidad de ese negocio, donde puedes ver quién es y cómo contactarle. Para ejercer tus derechos sobre esos datos dirígete al negocio; si nos escribes a nosotros, le haremos llegar tu petición.
Los datos que se guardan son los que escribes al reservar (nombre, teléfono, email y las respuestas a las preguntas que el negocio haya añadido) y el historial de tus citas con ese negocio.
3. Qué datos tratamos como responsables y para qué
a) Negocios que usan Zitas (y las personas de su equipo con acceso al panel)
- Datos: nombre, email, teléfono, datos del negocio, datos de facturación y del pago de la suscripción (el pago lo procesa Stripe; no vemos ni guardamos los datos completos de la tarjeta).
- Finalidad: dar de alta la cuenta, prestar el servicio, cobrar la suscripción, facturar, dar soporte y avisar de cambios importantes del servicio.
- Base legal: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales, como las fiscales (art. 6.1.c).
- Conservación: mientras la cuenta esté activa y, después, durante los plazos legales (por ejemplo, 6 años para la documentación contable y fiscal).
b) Cuenta de cliente de Zitas (si la creas para reservar más rápido y ver tus citas)
- Datos: nombre, apellido, email, teléfono y contraseña (guardada cifrada).
- Finalidad: gestionar tu cuenta, rellenar tus datos al reservar y mostrarte tus citas en los negocios donde has reservado con ese email.
- Base legal: ejecución del contrato de uso de la cuenta (art. 6.1.b RGPD).
- Conservación: hasta que elimines la cuenta, cosa que puedes hacer tú desde tu perfil. Las citas siguen en el negocio, que es su responsable.
c) Personas que nos escriben (formulario «Solicita acceso», contacto o email)
- Datos: nombre, email, teléfono, nombre del negocio y lo que nos cuentes.
- Finalidad: responderte y, si lo pides, darte acceso a Zitas.
- Base legal: tu consentimiento al enviarnos el mensaje y la aplicación de medidas precontractuales a tu solicitud (art. 6.1.a y 6.1.b RGPD).
- Conservación: el tiempo necesario para atenderte y, como máximo, un año si no llegas a darte de alta.
d) Seguridad del servicio
- Registramos temporalmente la dirección IP en algunos formularios (reservas, inicio de sesión, contacto) para limitar intentos abusivos, y usamos Cloudflare Turnstile para distinguir personas de robots. Base legal: interés legítimo en proteger el servicio y a sus usuarios (art. 6.1.f RGPD). Estos registros se borran como máximo a los 2 días.
No tomamos decisiones automatizadas con efectos jurídicos ni elaboramos perfiles.
4. Con quién compartimos los datos
No vendemos datos a nadie. Solo los comparten con nosotros los proveedores que necesitamos para prestar el servicio, con contrato de encargo del tratamiento:
- Supabase: base de datos, archivos y autenticación. Los datos se alojan en la Unión Europea (Frankfurt, Alemania).
- Vercel: alojamiento de la web y de la aplicación.
- Resend: envío de emails (confirmaciones, recordatorios, avisos).
- Stripe: cobro de las suscripciones de los negocios.
- Cloudflare: verificación anti-robots (Turnstile).
- Servicios de notificaciones push del navegador (Google, Apple, Mozilla), solo si activas los avisos en tu dispositivo.
Algunos de estos proveedores son de Estados Unidos o pueden acceder a los datos desde allí. Esas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. y/o en las cláusulas contractuales tipo aprobadas por la Comisión Europea.
También podremos comunicar datos a las autoridades cuando una ley nos obligue.
5. Tus derechos
Puedes pedir acceso a tus datos, rectificarlos, suprimirlos, oponerte a su tratamiento, limitarlo o pedir su portabilidad, así como retirar el consentimiento que nos hayas dado, escribiendo a holazitas@gmail.com. Te contestaremos en el plazo máximo de un mes. Podemos pedirte que acredites tu identidad si hay dudas razonables.
Si crees que no hemos tratado bien tus datos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: conexiones cifradas (HTTPS), contraseñas cifradas, control de acceso para que cada negocio solo vea sus propios datos, limitación de intentos y protección anti-robots.
7. Cambios en esta política
Si cambiamos algo importante, lo publicaremos aquí y, si afecta a los negocios que usan Zitas, se lo avisaremos por email o en el panel.