IABeauty
Iniciar sesión Registrarse

Aviso legal · Privacidad · Cookies · Términos · Encargo de tratamiento · Condiciones de reserva · Privacidad clientes · Condiciones clientes

Política de privacidad

Última actualización: 07/09/2026 · Versión 2026-09-07

¿A quién se dirige esta política? A las personas que crean o usan una cuenta de salón en IABeauty (titulares, administradores y empleados que acceden al panel), a quienes visitan iabeauty.ai, contactan con nosotros o reciben nuestras comunicaciones, y a las personas de contacto de nuestros proveedores.

Si eres cliente de un salón y reservas citas con la app o la web de clientes, consulta la Política de privacidad para clientes.

Si eres empleado/a de un salón que usa IABeauty, tu empleador es el responsable de tus datos; consulta la Información para el personal de los salones.

Datos que los salones introducen sobre sus clientes y empleados: IABeauty los trata únicamente como encargado del tratamiento por cuenta del salón, conforme al Contrato de encargo de tratamiento.

Contenido
  1. Responsable del tratamiento
  2. Qué datos tratamos y de dónde proceden
  3. Para qué y con qué base jurídica
  4. Cuánto tiempo conservamos los datos
  5. A quién comunicamos los datos
  6. Transferencias internacionales
  7. Tus derechos
  8. Decisiones automatizadas e inteligencia artificial
  9. Seguridad
  10. Menores
  11. Cambios en esta política

1. Responsable del tratamiento

IdentidadIA.BEAUTY 2025 S.L. («IABeauty»)
NIFB21905849
DomicilioPaseo de la Castellana 257, torre sur 1º, 28046 Madrid (España)
Contacto de privacidadcontacto@iabeauty.pro (asunto: «Protección de datos»)
Delegado de protección de datosIABeauty no está obligada a designar un Delegado de Protección de Datos (art. 37 RGPD y art. 34 LOPDGDD). Cualquier cuestión sobre privacidad se atiende en el contacto indicado.

2. Qué datos tratamos y de dónde proceden

ColectivoDatosOrigen
Titulares y usuarios de cuentas de salón Nombre, email, teléfono móvil (verificado por SMS), contraseña (cifrada), fotografía de perfil opcional, datos del negocio (nombre comercial, dirección, NIF, tipo de salón, horarios), identificador de Firebase, rol y permisos, plan contratado, fechas de prueba y suscripción, identificadores de cliente y suscripción en Stripe (nunca guardamos el número completo de tu tarjeta), facturas, uso de la aplicación (registros técnicos, versión de la app, dispositivo, dirección IP, fecha y hora de acceso), token de notificaciones push, aceptación de términos (versión, fecha, IP), preferencias de marketing, conversaciones con soporte y con el asistente de IA. Facilitados por ti al registrarte y usar el servicio; generados por el uso de la Plataforma; facilitados por Stripe respecto a los pagos.
Empleados invitados por un salón al panel Nombre, email, teléfono, rol y permisos, identificador de Firebase, registros de acceso. Facilitados por el salón que te invita (art. 14 RGPD) y por ti al activar la cuenta.
Visitantes de la web y personas que contactan Dirección IP, datos técnicos de navegación (ver Política de cookies), datos que incluyas en tu mensaje. Facilitados por ti; generados por la navegación.
Personas registradas en páginas de promociones o alta comercial Nombre, email, teléfono, salón, promoción aplicada, datos de la suscripción y de pago en Stripe. Facilitados por ti o por el comercial que te da de alta con tu autorización.
Contactos de proveedores y colaboradores Datos identificativos y de contacto profesional. Facilitados por ti o por la empresa para la que trabajas.

No tratamos categorías especiales de datos (salud, biometría, etc.) de los usuarios de salón. La autenticación biométrica de la app se procesa exclusivamente en tu dispositivo y nunca se transmite a IABeauty.

3. Para qué y con qué base jurídica

FinalidadBase jurídica (art. 6 RGPD)
Crear y gestionar tu cuenta, verificar tu teléfono y tu email, prestar el servicio contratado (agenda, clientes, caja, marketing, control horario, etc.), dar soporte técnico y comunicarte cambios del servicio.Ejecución del contrato (art. 6.1.b).
Gestionar la prueba gratuita, la suscripción, los cobros, las renovaciones, los paquetes de WhatsApp y la facturación a través de Stripe.Ejecución del contrato (art. 6.1.b) y cumplimiento de obligaciones fiscales y contables (art. 6.1.c).
Conservar la prueba de la aceptación de los términos y de los consentimientos (versión, fecha, IP).Obligación de poder demostrar el consentimiento (art. 7.1 RGPD) e interés legítimo en la defensa frente a reclamaciones (art. 6.1.f).
Enviarte comunicaciones comerciales sobre nuestros propios productos y servicios, novedades y consejos para negocios.Consentimiento (art. 6.1.a) marcado en el registro, o relación contractual previa para servicios similares (art. 21.2 LSSI). Puedes oponerte en cualquier momento.
Garantizar la seguridad de la Plataforma, prevenir fraudes y abusos, registrar accesos y errores.Interés legítimo en la seguridad de la información (art. 6.1.f) y obligación legal (art. 32 RGPD).
Enviar notificaciones push relacionadas con tu negocio (nuevas citas, cancelaciones, recordatorios).Ejecución del contrato (art. 6.1.b). Puedes desactivarlas en los ajustes del dispositivo.
Atender tus consultas y solicitudes de derechos.Ejecución de medidas precontractuales o del contrato (art. 6.1.b) y obligación legal (art. 12 RGPD).
Mejorar el servicio con estadísticas agregadas y anónimas de uso.Interés legítimo (art. 6.1.f). No usamos herramientas de analítica de terceros ni perfilado publicitario.
Atender requerimientos de autoridades y cumplir la normativa aplicable.Obligación legal (art. 6.1.c).

Facilitar los datos marcados como obligatorios en el registro es necesario para crear la cuenta; el consentimiento de marketing es siempre opcional y no condiciona el servicio.

4. Cuánto tiempo conservamos los datos

  • Datos de la cuenta y del negocio: mientras la cuenta esté activa. Si cancelas la suscripción o solicitas la baja, puedes exportar tus datos y, transcurridos 30 días desde la cancelación, se eliminan o anonimizan, salvo lo indicado a continuación.
  • Facturas y datos de pago: 6 años tras la última operación (art. 30 Código de Comercio) y 4 años a efectos tributarios (art. 66 LGT). Se conservan bloqueados.
  • Prueba de aceptación de términos y consentimientos: mientras dure la relación y hasta 5 años después, por el plazo de prescripción de acciones.
  • Registros técnicos de acceso y seguridad: 12 meses.
  • Comunicaciones de marketing: hasta que retires el consentimiento o te opongas; conservamos tu solicitud de baja para no volver a contactarte.
  • Consultas de soporte: 2 años desde su cierre.

5. A quién comunicamos los datos

No vendemos ni cedemos tus datos a terceros para sus propios fines. Comunicamos datos únicamente a:

  • Stripe Payments Europe, Ltd. (Irlanda), responsable independiente para el procesamiento de pagos, la prevención del fraude y la facturación de la suscripción. Si activas Stripe Connect para cobrar a tus clientes, Stripe será también responsable de la cuenta conectada conforme a su política de privacidad.
  • Administraciones públicas, jueces y tribunales cuando exista una obligación legal.
  • Proveedores que actúan como encargados del tratamiento por cuenta de IABeauty, con los que hemos firmado los contratos del art. 28 RGPD:
ProveedorServicioUbicación del tratamientoGarantía de transferencia
Google Cloud EMEA Ltd. (Cloud Run, Cloud Storage, Cloud Scheduler)Alojamiento de la aplicación y del servidorUnión Europea (región europe-west1, Bélgica)Cláusulas contractuales tipo (CCT) y Marco de Privacidad de Datos UE-EE. UU. para soporte desde EE. UU.
Google Ireland Ltd. (Firebase Authentication, Firebase Cloud Messaging, Google Maps Platform)Autenticación de usuarios, verificación por SMS, notificaciones push, autocompletado de direccionesUE y EE. UU.CCT y Marco de Privacidad de Datos UE-EE. UU.
MongoDB, Inc. (MongoDB Atlas)Base de datosClúster en la nube en la región configurada por IABeautyCCT y Marco de Privacidad de Datos UE-EE. UU.
Microsoft Ireland Operations Ltd. (Azure Blob Storage)Almacenamiento de imágenes (logotipos, fotos de perfil, galerías, documentos)UECCT y Marco de Privacidad de Datos UE-EE. UU.
Google Ireland Ltd. (Gemini API)Asistente de ayuda con inteligencia artificial dentro del panelUE y EE. UU.CCT; los datos enviados no se usan para entrenar modelos según los términos de la API de pago.
Meta Platforms Ireland Ltd. (WhatsApp Business Platform)Envío de mensajes de WhatsApp a clientes del salón cuando el salón lo activaUE y EE. UU.CCT y Marco de Privacidad de Datos UE-EE. UU.
Proveedor de correo electrónico transaccional (SMTP)Envío de emails de verificación, recordatorios y avisosUE / EE. UU. según proveedorCCT

La lista actualizada de subencargados y sus ubicaciones se mantiene en el Contrato de encargo de tratamiento.

6. Transferencias internacionales

Nuestros servidores principales están en la Unión Europea. Algunos proveedores (Google, MongoDB, Microsoft, Meta, Stripe) pueden acceder a datos desde Estados Unidos u otros países. Estas transferencias se amparan en la Decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (Decisión (UE) 2023/1795) cuando el proveedor está certificado y, en todo caso, en las cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión (UE) 2021/914), con medidas adicionales de cifrado en tránsito y en reposo. Puedes solicitar copia de las garantías en contacto@iabeauty.pro.

7. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado (sin que ello afecte a la licitud del tratamiento anterior) y oponerte a recibir comunicaciones comerciales:

  • Escribiendo a contacto@iabeauty.pro desde el email de tu cuenta o adjuntando un documento que acredite tu identidad.
  • Desde la app o el panel: puedes modificar tus datos en tu perfil, gestionar la suscripción y la facturación en Facturación, desactivar las notificaciones en los ajustes del dispositivo y solicitar la eliminación de la cuenta en Privacidad y seguridad.
  • Cada email comercial incluye un enlace para darte de baja.

Responderemos en el plazo máximo de un mes. Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

8. Decisiones automatizadas e inteligencia artificial

No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti. El panel incluye un asistente de ayuda basado en un modelo de lenguaje (Google Gemini) que responde a tus preguntas sobre el uso de la aplicación; las consultas que escribes se envían al proveedor para generar la respuesta y no se utilizan para elaborar perfiles. Te recomendamos no incluir en esas consultas datos personales de tus clientes o empleados.

9. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo (art. 32 RGPD): cifrado de las comunicaciones (TLS), cifrado en reposo en base de datos y almacenamiento, contraseñas cifradas con algoritmos de un solo sentido, verificación del teléfono por SMS, control de acceso por roles y permisos, registro de accesos, copias de seguridad, separación de entornos y revisión periódica. En caso de una brecha de seguridad que suponga un alto riesgo para tus derechos, te lo comunicaremos sin dilación indebida (art. 34 RGPD).

10. Menores

El servicio para salones está dirigido a empresas y profesionales mayores de edad. No creamos cuentas de salón a menores de 18 años.

11. Cambios en esta política

Publicaremos cualquier cambio en esta página con la nueva fecha de versión. Si el cambio afecta a finalidades o bases jurídicas, te lo comunicaremos por email o mediante un aviso en la aplicación antes de que entre en vigor.

IA.BEAUTY 2025 S.L. · NIF B21905849
Paseo de la Castellana 257, torre sur 1º, 28046 Madrid (España) · contacto@iabeauty.pro

© IA.BEAUTY 2025 S.L. · Aviso legal · Términos · Privacidad · Cookies