Affichr — Avisos legales Versión 1.9 · En vigor: 19 de agosto de 2026 · Última actualización: 22 de julio de 2026

Política de privacidad

Affichr se compromete a proteger su privacidad. Esta política explica qué información personal recopilamos, por qué la recopilamos, con quién la compartimos y qué derechos tiene respecto de sus datos.

Índice

  1. Quiénes somos
  2. Datos que recopilamos
  3. Por qué recopilamos sus datos (bases jurídicas)
  4. Cuánto tiempo conservamos sus datos
  5. Proveedores de servicios externos
  6. Servicios API de Google y datos de usuarios de Google
  7. Sus derechos
  8. Eliminar su cuenta
  9. Cookies y análisis
  10. Privacidad de los niños
  11. Seguridad de los datos
  12. Notificación de violaciones de datos
  13. Transferencias internacionales de datos
  14. Datos de salud de los consumidores
  15. Privacidad de California (CCPA / CPRA)
  16. Política de privacidad de la UE/Reino Unido (GDPR)
  17. Otros derechos de privacidad del Estado de EE.UU.
  18. Privacidad canadiense (PIPEDA)
  19. Cambios en esta política
  20. Contacto y reclamaciones

1. Quiénes somos

Affichr es una plataforma de gestión de reservas y clientes para artistas tatuadores, estudios, tiendas y salones de tatuaje. Prestamos servicio principalmente en Estados Unidos y, de forma secundaria, en Canadá. Los artistas del EEE y del Reino Unido pueden crear una cuenta, pero sus operaciones completas permanecen restringidas hasta que Affichr concluya la revisión de pagos, aspectos fiscales, representación y cuestiones legales.

Para la administración de cuentas, seguridad, facturación, suscripciones, análisis de la plataforma, prevención del fraude, cumplimiento legal y operaciones del producto, Affichr actúa como responsable del tratamiento o, en la terminología de California, como «business». Respecto de los datos de clientes que un artista o estudio introduce, importa o gestiona para sus propios servicios, el artista o estudio suele ser el responsable del tratamiento y Affichr actúa como encargado del tratamiento o proveedor de servicios. Affichr también puede actuar como responsable independiente cuando sea necesario para la seguridad, el cumplimiento legal, los registros de pagos, la prevención de abusos, la asistencia y las obligaciones de la plataforma.

¿Tiene preguntas sobre esta política? Escriba a info@affichr.com.

Responsable de la protección de la información personal: Nima Jolan. Affichr es operada como empresa individual con sede en Montréal, Québec, Canadá. Puede comunicarse con el responsable en info@affichr.com o por correo postal a Affichr, 2065 rue Parthenais, bureau 293, Montréal, QC H2K 3T1, Canadá.

2. Datos que recopilamos

2.1 Datos que proporcionas directamente

2.2 Datos recopilados automáticamente

2.3 Datos que NO recopilamos

3. Por qué recopilamos sus datos (bases jurídicas)

Finalidad Datos utilizados Base jurídica
Crear y gestionar su cuenta Nombre, correo electrónico, número de teléfono, contraseña, configuración del perfil Contrato o consentimiento
Tramitar solicitudes de reserva y citas Perfil, datos de reserva, datos de ubicación o dirección donde se haya habilitado, datos de pago Contrato
Cobrar depósitos y procesar pagos Datos de pago y token de Stripe Contrato
Envío de confirmaciones y recordatorios de citas Correo electrónico, número de teléfono, token push, preferencias de recordatorio Contrato, consentimiento o intereses legítimos
Ofrecer inicio de sesión con Google y sincronización con Google Calendar Datos del perfil de Google, tokens OAuth, identificador del calendario seleccionado, metadatos de eventos de Google Calendar, metadatos del canal de notificaciones de Google y datos de eventos de citas de Affichr Consentimiento o contrato
Enviar alertas de la lista de cancelación según la disponibilidad o zona del cliente Preferencias de la lista de cancelación, canales seleccionados, intervalos semanales, ubicación aproximada del cliente, zona elegida por el artista y estado de baja o STOP Consentimiento o intereses legítimos
Limitar solicitudes en reservas públicas, cargas y procesos susceptibles de abuso Hash de la dirección IP o correo cuando corresponda, agente de usuario, código de resultado o motivo, marcas de tiempo y metadatos limitados de la carga Intereses legítimos u obligación legal
Examen de la salud antes de los servicios de tatuaje Respuestas del cuestionario de salud Consentimiento explícito cuando se exija, obligación legal, intereses vitales o bases de salud y seguridad del artículo 9(2), cuando corresponda
Generar y almacenar formularios de consentimiento Datos de salud, firma, dirección IP Obligación legal o consentimiento explícito cuando se exija
Enlaces de consulta externa URL HTTPS de reunión proporcionada por el artista y datos de la cita Contrato o consentimiento
Enviar correos electrónicos de marketing (a usuarios optados) Correo electrónico, nombre Consentimiento (CAN-SPAM en Estados Unidos y CASL en Canadá)
Ofrecer funciones del Asistente de inteligencia artificial Mensajes de inteligencia artificial y contexto habilitado de la cuenta, sin respuestas a cuestionarios de salud, tratados por el proveedor configurado o un punto de conexión de modelo autoalojado Consentimiento o contrato
Solicitudes de acceso, eliminación, corrección y limitación Hash del correo del solicitante y de la dirección IP, tipo de solicitud, estado de verificación, motivos para conservar registros y notas del operador Obligación legal o intereses legítimos
Supervisar la fiabilidad y resolver problemas de asistencia Metadatos de eventos de la aplicación o de Funciones Edge, errores depurados, ruta, pantalla o plataforma, estado y datos de contacto reducidos cuando se faciliten Intereses legítimos
Moderar imágenes cargadas para la seguridad y prevención de abusos Metadatos de imágenes cargadas y datos temporales de revisión Intereses legítimos u obligación legal
Prevención del fraude y los abusos Dirección IP, eventos de inicio de sesión Intereses legítimos u obligación legal
Cumplir obligaciones legales, incluidos registros fiscales y sanitarios Datos de transacción, formularios de consentimiento Obligación jurídica
Mejora de la plataforma Datos de uso agregados, informes de fallos y eventos de análisis opcionales Interés legítimo para el diagnóstico estrictamente necesario; consentimiento para la analítica opcional cuando sea necesario

4. Cuánto tiempo conservamos sus datos

Tipo de datos Período de conservación Motivo
Datos de la cuenta (cuenta activa) Hasta que borre su cuenta Prestación de servicios
Datos de la cuenta (cuenta eliminada) Los datos admisibles de la cuenta se eliminan o anonimizan al completarse la solicitud de supresión; los registros conservados permanecen únicamente durante los períodos indicados a continuación Solicitud de usuario, excepciones de retención legal, prevención del fraude, seguridad y preservación de controversias
Formularios de consentimiento y registros de salud Período configurado del servicio, normalmente de cinco o siete años, ajustado según la jurisdicción y las retenciones legales Configuración de retención del artista, necesidades de seguridad y reclamaciones, y cualquier norma aplicable específica; ningún período se presenta como obligatorio de forma universal
Registros de pagos y transacciones Período financiero configurado del servicio, normalmente de cinco o siete años, ajustado según la jurisdicción y las retenciones legales Requisitos fiscales, contables, del procesador de pagos y de litigios aplicables al registro específico; ningún período es universal
Historial de citas 3 años después de la última cita Solución de controversias / reclamaciones jurídicas
Registros de comunicaciones (mensajes de aplicación) 2 años después del cierre de la cuenta Resolución de controversias
Archivos de diseño cargados Hasta que el artista los borre o cierre su cuenta Propiedad del artista de sus archivos
Imágenes de referencia de reservas rechazadas o eliminadas 30 días después de la solicitud declinada o eliminada Depuración de referencias de reservas y minimización de datos personales identificables
Conversaciones de inteligencia artificial 90 días a menos que se suprima antes Continuidad del Asistente, prevención de abusos y asistencia
Registros de limitación de solicitudes y auditoría de IA 180 días Seguridad, prevención de abusos y solución de problemas
Telemetría de abusos en reservas públicas y cargas 30 días Limitación de solicitudes y prevención de abusos
Eventos de supervisión de la aplicación 30 días para eventos resueltos o ignorados; 90 días para eventos no abiertos; los eventos abiertos requieren revisión del operador Diagnóstico de fiabilidad con minimización de datos personales identificables
Tokens de notificaciones push Hasta que se deshabiliten, venzan, se eliminen o se cierre la cuenta Entrega de notificaciones
Registros de entrega de notificaciones push Hasta 1 año Prevención de problemas de entrega y abuso
Tokens OAuth de Google, identificador del calendario seleccionado y metadatos del canal de vigilancia Hasta que desconecte Google Calendar, elimine su cuenta o el token sea revocado o sustituido Sincronización con Google Calendar y vinculación segura de la cuenta
Intervalos bloqueados derivados de Google Calendar Se sobrescriben en cada sincronización y se eliminan al desconectar Google Calendar o eliminar la cuenta, con sujeción a copias de seguridad y medidas de conservación legales o de seguridad Prevenir las dobles reservas y mostrar disponibilidad precisa
Ubicación del cliente utilizada para anuncios de la lista de cancelación Hasta que el cliente elimine la preferencia, el artista elimine o anonimice su registro o se cierre la cuenta, con sujeción a excepciones legales de conservación Alertas de vacantes cercanas y anuncios de viajes de artistas
Registros de consentimiento en materia de comercialización 3 años después del consentimiento Prueba del consentimiento (CAN-SPAM en Estados Unidos y CASL en Canadá)
Telemetría de seguridad del inicio de sesión y huellas de dispositivos 180 días Seguridad, investigación de inicios de sesión sospechosos y alertas al usuario
Registros de flujo de trabajo de solicitud de privacidad Ciclo de vida de la solicitud más la política de auditoría legal Verificación y revisión de solicitudes, documentación de registros conservados y cumplimiento legal
Registros de auditoría de los administradores Política operativa y legal Responsabilidad de los administradores e investigaciones de seguridad

5. Proveedores de servicios externos

Compartimos sus datos con los siguientes terceros únicamente en la medida necesaria para operar Affichr. No vendemos sus datos personales. Los números de teléfono móvil, registros de consentimiento para SMS y datos de mensajería de texto no se comparten con terceros para sus propios fines promocionales o de marketing.

Proveedor Finalidad Datos compartidos Ubicación Enlace de privacidad
Supabase Base de datos, autenticación, almacenamiento de archivos privados, Funciones Edge y procesos de conservación (nuestro backend) Todos los datos almacenados en la plataforma AWS (us-east-1 o su región elegida) supabase.com/privacy
Stripe, Inc. Facturación de suscripciones web, procesamiento de pagos y cobro de depósitos Nombre, correo electrónico, datos de tarjetas tokenizadas, importes de suscripción y transacción USA stripe.com/privacy
Twilio Recordatorios y notificaciones de citas por SMS Número de teléfono, contenido de mensaje USA twilio.com/legal/privacy
Resend Correos electrónicos transaccionales y recordatorios Dirección de correo electrónico, nombre, detalles de la cita USA resend.com/privacy
Google API Services Inicio de sesión con Google y sincronización con Google Calendar para los usuarios que habiliten estas funciones Datos del perfil de Google para iniciar sesión; tokens OAuth, identificador del calendario seleccionado, metadatos del canal de vigilancia, metadatos de eventos de Google Calendar y datos de eventos de citas de Affichr necesarios para sincronizar el calendario USA policies.google.com/privacy
Apple Inc. Inicio de sesión con Apple y procesamiento de suscripciones del App Store en iOS Identificador de usuario de Apple, nombre si se comparte, correo o dirección privada de retransmisión, identificadores de productos y transacciones, estado y vencimiento de la suscripción USA apple.com/legal/privacy
Google Firebase / FCM Entrega de notificaciones push e infraestructura de la aplicación móvil Tokens de dispositivos, metadatos de notificaciones y estado de entrega Estados Unidos / infraestructura global policies.google.com/privacy
PostHog Análisis del producto respetuoso con la privacidad y medición del uso Identificador de cuenta, función, plan, versión de la aplicación, plataforma y eventos no sensibles de procesos USA posthog.com/privacy
Groq Proveedor de modelos en la nube para el Asistente de inteligencia artificial, cuando se seleccione Mensajes de inteligencia artificial y contexto habilitado de la cuenta que no contiene datos de salud USA groq.com/privacy-policy
Google Gemini API Proveedor alternativo de modelos de inteligencia artificial y moderación de seguridad de imágenes, cuando estén habilitados Mensajes de inteligencia artificial, contexto habilitado de la cuenta sin datos de salud y datos de revisión de imágenes cargadas Estados Unidos / infraestructura global policies.google.com/privacy
Punto de conexión de modelo autoalojado o compatible con API Proveedor facultativo de modelos del Asistente configurado por el despliegue Mensajes de inteligencia artificial y contexto habilitado de la cuenta que no contiene datos de salud Ubicación controlada por el despliegue Controlado por el operador de despliegue
Browserless.io Generación condicional de PDF digitales firmados, únicamente si la integración está habilitada y se ha verificado la configuración del proveedor. Browserless.io no se utiliza para el paquete imprimible local o nativo. Contenido HTML seleccionado del PDF digital firmado, tratado de forma efímera únicamente cuando se envía expresamente a la integración habilitada USA browserless.io/privacy
Shorebird Actualizaciones remotas del código de la aplicación (OTA) Versión de la aplicación, plataforma y metadatos de distribución de actualizaciones; sin datos de la cuenta Estados Unidos / infraestructura global shorebird.dev/privacy
Affichr no vende, alquila ni intercambia su información personal con anunciantes o corredores de datos. Los datos se comparten con terceros únicamente para prestar los servicios descritos anteriormente.

5.1 Servicios API de Google y datos de usuarios de Google

Esta sección se aplica cuando decide iniciar sesión con Google o conectar Google Calendar. Estas funciones son facultativas. El uso y la transferencia por parte de Affichr de la información recibida de las API de Google cumplen la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.

Datos a los que se accede

Para el inicio de sesión con Google, Affichr accede al identificador, nombre, dirección de correo electrónico e imagen de perfil de su cuenta de Google a fin de crear su cuenta de Affichr o iniciar sesión en ella. Para sincronizar Google Calendar, Affichr solicita acceso al calendario con el fin de leer su disponibilidad, crear eventos de citas de Affichr, actualizar el estado de sincronización y eliminar los eventos creados por Affichr cuando se cancelen las citas. Los datos pueden incluir el identificador del calendario seleccionado, identificadores, títulos o resúmenes de eventos, horas de inicio y fin, zonas horarias, estado de los eventos y metadatos del canal de vigilancia de notificaciones push de Google. Affichr no solicita datos de Google Drive, Gmail, Contactos ni Google Fotos para sincronizar el calendario.

Uso de datos

Affichr utiliza los datos de usuarios de Google únicamente para ofrecer las funciones que usted habilite: inicio de sesión, conexión del calendario, detección de períodos ocupados para reducir reservas dobles, creación de eventos de citas de Affichr en el calendario seleccionado, eliminación de eventos creados por Affichr después de una cancelación, comprobaciones del estado de la sincronización y diagnóstico de problemas de asistencia o seguridad. Affichr puede almacenar en sus ajustes de disponibilidad los intervalos ocupados derivados de Google Calendar para evitar horarios no disponibles. Si habilita el Asistente de inteligencia artificial y permite utilizar el contexto de disponibilidad, estos intervalos solo podrán emplearse para responder a su propia solicitud sobre su agenda; no se utilizan para entrenar modelos.

Compartir datos

Affichr no vende datos de usuarios de Google, no los comparte con plataformas publicitarias, corredores de datos ni revendedores de información y no los utiliza para publicidad dirigida, retargeting, anuncios personalizados, vigilancia, evaluación crediticia, préstamos ni análisis de producto ajenos a estas funciones. Solo se comparten con los proveedores necesarios para operar Affichr, como Supabase para el almacenamiento seguro del backend y las Funciones Edge. Si crea un evento de cita de Affichr, Google recibe los datos necesarios para añadirlo al calendario, como la hora, el tipo de servicio, el nombre y, cuando esté disponible, el correo del cliente, las notas introducidas por el artista, los ajustes de recordatorios y el enlace de consulta por video cuando corresponda. El acceso humano a datos de usuarios de Google se limita a los casos en que usted solicite asistencia y autorice la revisión, sea necesario para investigar problemas de seguridad o abusos, o lo exija la ley.

Almacenamiento y protección de datos

Los tokens OAuth de Google se envían únicamente al backend de Affichr, se cifran antes de almacenarse y no se exponen al cliente Flutter después de la conexión. Los tokens de Google Calendar se cifran en reposo, se transmiten mediante TLS, se protegen mediante la seguridad por filas de Supabase y controles de acceso del servidor y solo los utilizan Funciones Edge autenticadas. Affichr almacena únicamente los datos mínimos de calendario necesarios para la sincronización, disponibilidad, auditabilidad y diagnóstico. Los datos de eventos de Google Calendar no se almacenan en archivos ni contenedores públicos.

Retención de datos y eliminación

Puede desconectar Google Calendar en los ajustes de Affichr. Al hacerlo, Affichr elimina de los registros activos los tokens OAuth de Google almacenados, los identificadores de calendarios seleccionados, los metadatos del canal de vigilancia y los intervalos bloqueados derivados de Google Calendar, e intenta de buena fe revocar el token ante Google. También puede solicitar la eliminación de su cuenta mediante el proceso de la aplicación o escribiendo a info@affichr.com. La eliminación suprime o anonimiza los datos admisibles del perfil de Google y de sincronización con Google Calendar, con sujeción a las excepciones legales, de seguridad, controversias, copias de seguridad y prevención del fraude descritas en esta política.

Inteligencia artificial y entrenamiento de modelos

Affichr no utiliza los datos de usuarios de Google para desarrollar, mejorar ni entrenar modelos generalizados de inteligencia artificial o aprendizaje automático. Tampoco los utiliza para crear perfiles publicitarios. Los proveedores del Asistente no están autorizados a utilizar datos de clientes de Affichr para entrenar modelos, y el contexto de disponibilidad derivado de Google Calendar solo se envía a un proveedor cuando el usuario habilita el Asistente y la fuente de contexto correspondiente para una respuesta dirigida a él.

5.2 Asistente de inteligencia artificial y moderación de imágenes

El Asistente de inteligencia artificial es facultativo y exige aceptar la información mostrada en la aplicación antes de utilizarlo. Puede desactivar su acceso en los ajustes. Cuando está habilitado, Affichr envía su mensaje y el contexto de cuenta habilitado al proveedor de modelos configurado para generar una respuesta. El contexto predeterminado es prudente y se centra en citas, disponibilidad y estado agregado de depósitos. Otras fuentes —como nombres y etiquetas de clientes, notas privadas, notas de consultas, solicitudes de reserva, información de proyectos y resultados de búsqueda— requieren selección o configuración adicional. Las respuestas a cuestionarios de salud, las respuestas de salud de formularios de consentimiento, los datos completos de tarjetas de pago y los secretos de autenticación no se incluyen en el contexto del Asistente.

Affichr puede utilizar un proveedor de modelos en la nube o un punto de conexión autoalojado controlado por el despliegue. Cuando se configura el modo autoalojado, la alternativa en la nube permanece deshabilitada salvo que el despliegue la habilite expresamente.

Algunas imágenes cargadas pueden ser examinadas por sistemas automáticos de seguridad para detectar contenido inseguro, ilícito o abusivo. Affichr almacena los metadatos y las decisiones de moderación, no copias adicionales de los bytes de la imagen aparte del archivo cargado necesario para prestar el servicio.

6. Sus derechos

Según el lugar donde resida, puede tener derechos respecto de sus datos personales. Para ejercer cualquiera de ellos, escríbanos a info@affichr.com. En el caso de solicitudes del EEE o del Reino Unido, responderemos sin demora indebida y, como máximo, en un mes desde que recibamos una solicitud verificada, salvo que la ley permita ampliar el plazo. En el caso de solicitudes verificadas conforme a la CCPA o leyes similares, responderemos en un plazo de 45 días, salvo que se permita una prórroga con aviso. Algunas páginas públicas de reserva también pueden ofrecer un flujo limitado para solicitar acceso, eliminación, corrección, restricción, oposición, portabilidad o retirada del consentimiento respecto de registros de clientes vinculados a la relación con un artista determinado.

Si tiene una cuenta de Affichr, puede eliminarla desde la aplicación o solicitarlo por correo electrónico. Consulte la Sección 7, Eliminar su cuenta para conocer todos los pasos y los registros que estamos legalmente obligados a conservar.

Los flujos públicos de solicitudes de privacidad devuelven una respuesta neutral y no confirman si existe un registro coincidente. El flujo conserva identificadores sometidos a hash derivados del correo electrónico y la dirección IP del solicitante, puede enviar un desafío de verificación por correo electrónico y exige una revisión del operador antes de completar una exportación, corrección, limitación, anonimización o eliminación. Los registros que deban conservarse por motivos legales, financieros, de salud, prevención del fraude, seguridad o controversias podrán mantenerse con el motivo de conservación documentado.

Las exportaciones destinadas a clientes están diseñadas para incluir los datos aportados por el cliente, las citas, los registros de consentimiento, los mensajes, los diseños compartidos y los materiales de consulta compartidos. De forma predeterminada, no incluyen las notas internas del artista. Cuando una solicitud de acceso exija legalmente revisar notas internas que contengan datos personales, Affichr o el artista podrán proporcionar la información exigida de forma expurgada o resumida para proteger los derechos y la privacidad de otras personas.

Derecho de acceso CAUECA-US Solicite una copia de los datos personales que conservamos sobre usted.
Derecho de rectificación CAUE Pídanos que corrijamos datos personales inexactos o incompletos.
Derecho de supresión ("derecho al olvido") UECA-US Solicite la eliminación de sus datos personales, incluso mediante el flujo de eliminación de cuentas de la aplicación cuando esté disponible. Los registros que deban conservarse legalmente —como formularios de consentimiento, registros fiscales, registros de controversias de pago y registros de auditoría de seguridad— no podrán eliminarse antes de que finalice su período de conservación.
Derecho a la portabilidad de los datos UE Reciba sus datos en un formato estructurado y legible por máquina.
Derecho de oposición UE Opóngase al tratamiento basado en intereses legítimos (por ejemplo, marketing o analítica).
Derecho a limitar el tratamiento UE Solicite que limitemos el uso de sus datos en determinadas circunstancias.
Retirada del consentimiento CAUE Retire en cualquier momento el consentimiento para marketing. La retirada no afecta a la licitud del tratamiento anterior.
Derecho a saber y a excluirse de la venta CA-US Los residentes de California y de otros estados de EE. UU. que reúnan los requisitos pueden saber qué datos recopilamos y excluirse de cualquier "venta" o "divulgación compartida" de datos. Affichr no vende información personal ni la comparte para publicidad conductual entre contextos.
Limitación del uso de datos sensibles CA-US Solicite límites al uso de información personal sensible cuando la ley lo exija. Affichr utiliza información de salud sensible únicamente para prestar los servicios solicitados, cumplir la ley y proteger la seguridad.
Apelación de una decisión sobre derechos EE. UU. Si la ley estatal aplicable le concede un derecho de apelación, puede apelar nuestra decisión respondiendo a nuestra comunicación o volviendo a contactarnos en la dirección indicada a continuación.

Insignias: CA-US California (CCPA/CPRA) · UE UE/Reino Unido (GDPR) · CA Canadá (PIPEDA)

7. Eliminar su cuenta

Puede eliminar su cuenta de Affichr en cualquier momento. Hay dos maneras de hacerlo:

Eliminar su cuenta elimina o anonimiza los datos elegibles del perfil, las reservas, los clientes, los archivos cargados y los ajustes, salvo los registros que deban conservarse por una norma aplicable específica, una retención legal, una cuestión de seguridad, una obligación fiscal, una revisión de fraude, una disputa o una devolución de cargo. Las categorías de consentimiento, salud, pagos e impuestos usan valores configurables de retención del servicio, normalmente de cinco o siete años según la jurisdicción y el tipo de registro; esos valores son parámetros predeterminados y no se presentan como requisitos legales universales. Cada registro conservado se elimina o anonimiza cuando termina su período aplicable o la retención.

Si solo desea dejar de recibir notificaciones o comunicaciones de marketing, no necesita eliminar su cuenta: puede desactivar los mensajes SMS, por correo electrónico o push en los ajustes, o responder STOP a un mensaje de texto.

8. Cookies y analítica

La aplicación móvil de Affichr no utiliza cookies del navegador. Affichr puede utilizar analítica de producto con alcance limitado por la privacidad en las aplicaciones móvil y web para comprender el uso de las funciones y mejorar los flujos de trabajo. La analítica opcional permanece desactivada hasta que usted la autorice cuando sea necesario el consentimiento, incluso para visitantes del EEE o Reino Unido y visitantes de la web pública cuya región se desconozca. Si accede a Affichr mediante un navegador web, podremos utilizar:

Los eventos de supervisión operativa se filtran antes de almacenarse para reducir la recopilación de direcciones de correo electrónico, números de teléfono, direcciones IP, datos de salud, datos de pago, tokens, URL firmadas, rutas de almacenamiento, capturas de pantalla y notas de texto libre. No utilizamos cookies publicitarias ni compartimos datos con redes publicitarias. No utilizamos reproducción de sesiones en la aplicación autenticada, el panel de administración, los formularios de reserva, los flujos de pago, los formularios de salud o consentimiento, las notas de clientes ni los archivos de diseño.

9. Privacidad de los niños

Affichr está destinado a personas de 18 años o más. No recopilamos deliberadamente datos personales de menores de 18 años. Si descubrimos que una persona menor de 18 años ha creado una cuenta, eliminaremos sin demora la cuenta y los datos asociados.

Si cree que una persona menor de edad se ha registrado en Affichr, comuníquenoslo de inmediato en info@affichr.com.

10. Seguridad de los datos

Affichr aplica medidas de seguridad habituales en el sector, entre ellas:

Ningún sistema es totalmente seguro. Si cree que su cuenta se ha visto comprometida, contáctenos de inmediato en info@affichr.com.

11. Notificación de violaciones de datos

En caso de una violación de datos personales que suponga un riesgo para las personas, Affichr hará lo siguiente:

12. Transferencias internacionales de datos

Affichr almacena y trata los datos principalmente en Estados Unidos. Nuestros proveedores de servicios, entre ellos Supabase, Cloudflare, Stripe, Twilio, Resend, Google, Apple, PostHog, Groq, Gemini, Browserless.io, Shorebird o un punto de conexión autoalojado o compatible con API y controlado por el despliegue, pueden tratar sus datos en Estados Unidos o en otros países donde opere su infraestructura. Browserless.io es únicamente un proveedor condicional para generar PDF digitales firmados si la integración está habilitada y se ha verificado la configuración del proveedor; el paquete imprimible local o nativo no utiliza Browserless.io. Un punto de conexión de modelo autoalojado puede tratar el contexto de inteligencia artificial en la ubicación elegida por el operador del despliegue.

Cuando se transfieren datos personales del EEE o Reino Unido a Estados Unidos o a otro país sin decisión de adecuación, utilizamos las salvaguardias apropiadas cuando son obligatorias, incluidas las cláusulas contractuales tipo de la UE, el apéndice británico sobre transferencias internacionales de datos u otro mecanismo equivalente del Reino Unido y, cuando esté disponible y corresponda a un proveedor concreto, la certificación conforme al Marco de Privacidad de Datos UE-EE. UU. y su extensión al Reino Unido. No utilizamos el consentimiento como fundamento jurídico habitual de las transferencias internacionales.

13. Datos sobre la salud de los consumidores

Affichr puede recopilar datos de salud del consumidor cuando los clientes envían cuestionarios de salud, información sobre contraindicaciones, estado de embarazo, medicamentos, alergias, afecciones de la piel, formularios de consentimiento u otra información relacionada con la seguridad de tatuajes, servicios de salón, consultas o servicios corporales. Según su ubicación, esta información puede estar protegida por leyes estatales sobre datos de salud del consumidor, incluida la ley My Health My Data del estado de Washington.

Categorías y fuentes

Los datos de salud del consumidor se recopilan directamente del cliente, del artista o estudio cuando documentan un consentimiento o registro de servicio y de la actividad del servicio necesaria para crear citas, PDF de consentimiento, recordatorios y registros.

Uso y divulgación

Utilizamos datos de salud del consumidor para prestar el servicio solicitado de reserva y formularios de consentimiento, ayudar al artista a evaluar si el servicio puede realizarse de forma segura, cumplir los requisitos de conservación de registros de salud, prevenir fraudes o abusos y responder a solicitudes legítimas. Solo compartimos estos datos con el artista o estudio asociado a la cita, nuestros encargados de infraestructura y destinatarios legales o de seguridad cuando la ley lo exija o permita. No vendemos datos de salud del consumidor.

Sus derechos sobre los datos de salud del consumidor

Cuando corresponda, puede solicitar acceso, eliminación, retirada del consentimiento para la recopilación o divulgación futura e información sobre el uso de sus datos de salud del consumidor. Algunos registros, incluidos los formularios de consentimiento firmados y los registros de salud o transacciones exigidos legalmente, podrán conservarse durante el plazo aplicable incluso después de una solicitud de eliminación.

Affichr no utiliza geovallas alrededor de centros de atención médica para identificar, rastrear o dirigir publicidad a consumidores a partir de sus datos de salud.

14. Privacidad de California (CCPA / CPRA)

Si reside en California, la California Consumer Privacy Act (CCPA), modificada por la California Privacy Rights Act (CPRA), le concede derechos específicos respecto de su información personal. Este es nuestro principal marco de privacidad en Estados Unidos.

Categorías de información personal que recopilamos

Identificadores (nombre, correo electrónico, teléfono, dirección IP e identificadores sometidos a hash utilizados para solicitudes de privacidad y prevención de abusos); información comercial (historial de reservas y pagos); actividad de Internet o red (uso de la aplicación, datos del dispositivo, telemetría de reservas públicas, telemetría de seguridad del inicio de sesión y metadatos de supervisión expurgados); geolocalización a nivel de ciudad o región, ya sea inferida de la dirección IP o indicada en sus ajustes; información audiovisual que cargue (fotografías de referencia y diseños); información profesional o comercial de artistas y estudios; información personal sensible (respuestas a cuestionarios de salud, credenciales de acceso a la cuenta y ubicación precisa cuando decida compartirla); e inferencias obtenidas a partir de lo anterior.

No vendemos ni compartimos su información personal

Affichr no vende su información personal ni la comparte para publicidad conductual entre contextos. No usamos ni divulgamos información personal sensible más allá de lo necesario para prestar los servicios que solicitó, proteger la plataforma, prevenir el fraude, cumplir la ley y mejorar el servicio; estos usos no activan un derecho independiente de limitación.

Como residente de California, puede ejercer estos derechos por correo electrónico info@affichr.com o, para los registros de clientes, utilizando el flujo de solicitud en la página de reserva pública de un artista:

Respondemos a las solicitudes verificadas en un plazo de 45 días, prorrogable por otros 45 días mediante aviso. Puede recurrir a un agente autorizado y apelar una decisión respondiendo a nuestra comunicación.

15. Privacidad en la UE y el Reino Unido (GDPR)

Si se encuentra en el Espacio Económico Europeo (EEE) o en el Reino Unido, el GDPR o el GDPR del Reino Unido se aplica al tratamiento de sus datos personales. Affichr puede estar sujeto a estas normas cuando ofrece servicios a personas del EEE o Reino Unido o supervisa su actividad.

Nuestras bases jurídicas para el tratamiento son:

Tiene derecho a acceder, rectificar o suprimir sus datos, limitar el tratamiento, oponerse a él, recibir sus datos en un formato portátil y retirar el consentimiento en cualquier momento. Para ejercer estos derechos, escriba a info@affichr.com. Respondemos en un mes, salvo que se permita ampliar el plazo. También puede presentar una reclamación ante su autoridad local de protección de datos, como la CNIL en Francia o la ICO en el Reino Unido.

Cuando sus datos se transfieren fuera del EEE o Reino Unido, utilizamos cláusulas contractuales tipo u otras salvaguardias adecuadas, como se describe en la Sección 12.

16. Otros derechos estatales de privacidad en Estados Unidos

Si reside en un estado de Estados Unidos distinto de California que cuente con una ley integral de privacidad —por ejemplo, Virginia, Colorado, Connecticut, Utah, Texas, Oregón u otros—, puede tener derecho a acceder, corregir o eliminar su información personal, obtener una copia, excluirse de la publicidad dirigida o de cualquier venta de datos, limitar determinados tratamientos de datos sensibles y apelar la denegación de una solicitud. Affichr no vende información personal ni la utiliza para publicidad dirigida.

Para ejercer un derecho específico de un estado, escriba a info@affichr.com e indique dónde reside. Dado que Affichr presta servicios a artistas, estudios, salones y clientes de Estados Unidos y Canadá, los derechos concretos aplicables pueden depender de su función, ubicación y del tipo de datos en cuestión.

17. Privacidad canadiense (PIPEDA)

Si se encuentra en Canadá, Affichr está diseñado para cumplir la Ley de Protección de la Información Personal y los Documentos Electrónicos (PIPEDA) y las leyes provinciales de privacidad aplicables.

Para presentar una solicitud, escriba a info@affichr.com. También puede presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá en priv.gc.ca.

18. Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente. Los cambios importantes solo entrarán en vigor en la fecha indicada, después de avisar a los usuarios registrados con al menos 30 días de antelación. Cuando sea necesaria la aceptación afirmativa o un nuevo consentimiento, Affichr lo solicitará para la versión y el hash exactos del contenido; el simple uso continuado no sustituye esa aceptación.

19. Persona encargada de la protección de la información personal / Responsable de privacidad — Contacto y reclamaciones

Nima Jolan, Persona encargada de la protección de la información personal / Responsable de privacidad de Affichr, recibe preguntas, solicitudes y reclamaciones en info@affichr.com o por correo postal en Affichr, 2065 rue Parthenais, bureau 293, Montréal, QC H2K 3T1, Canadá.

Si no queda satisfecho con nuestra respuesta, puede acudir a la autoridad pertinente: