Affichr se compromete a proteger su privacidad. Esta política explica qué información personal recopilamos, por qué la recopilamos, con quién la compartimos y qué derechos tiene respecto de sus datos.
Affichr es una plataforma de gestión de reservas y clientes para artistas tatuadores, estudios, tiendas y salones de tatuaje. Prestamos servicio principalmente en Estados Unidos y, de forma secundaria, en Canadá. Los artistas del EEE y del Reino Unido pueden crear una cuenta, pero sus operaciones completas permanecen restringidas hasta que Affichr concluya la revisión de pagos, aspectos fiscales, representación y cuestiones legales.
Para la administración de cuentas, seguridad, facturación, suscripciones, análisis de la plataforma, prevención del fraude, cumplimiento legal y operaciones del producto, Affichr actúa como responsable del tratamiento o, en la terminología de California, como «business». Respecto de los datos de clientes que un artista o estudio introduce, importa o gestiona para sus propios servicios, el artista o estudio suele ser el responsable del tratamiento y Affichr actúa como encargado del tratamiento o proveedor de servicios. Affichr también puede actuar como responsable independiente cuando sea necesario para la seguridad, el cumplimiento legal, los registros de pagos, la prevención de abusos, la asistencia y las obligaciones de la plataforma.
¿Tiene preguntas sobre esta política? Escriba a info@affichr.com.
| Finalidad | Datos utilizados | Base jurídica |
|---|---|---|
| Crear y gestionar su cuenta | Nombre, correo electrónico, número de teléfono, contraseña, configuración del perfil | Contrato o consentimiento |
| Tramitar solicitudes de reserva y citas | Perfil, datos de reserva, datos de ubicación o dirección donde se haya habilitado, datos de pago | Contrato |
| Cobrar depósitos y procesar pagos | Datos de pago y token de Stripe | Contrato |
| Envío de confirmaciones y recordatorios de citas | Correo electrónico, número de teléfono, token push, preferencias de recordatorio | Contrato, consentimiento o intereses legítimos |
| Ofrecer inicio de sesión con Google y sincronización con Google Calendar | Datos del perfil de Google, tokens OAuth, identificador del calendario seleccionado, metadatos de eventos de Google Calendar, metadatos del canal de notificaciones de Google y datos de eventos de citas de Affichr | Consentimiento o contrato |
| Enviar alertas de la lista de cancelación según la disponibilidad o zona del cliente | Preferencias de la lista de cancelación, canales seleccionados, intervalos semanales, ubicación aproximada del cliente, zona elegida por el artista y estado de baja o STOP | Consentimiento o intereses legítimos |
| Limitar solicitudes en reservas públicas, cargas y procesos susceptibles de abuso | Hash de la dirección IP o correo cuando corresponda, agente de usuario, código de resultado o motivo, marcas de tiempo y metadatos limitados de la carga | Intereses legítimos u obligación legal |
| Examen de la salud antes de los servicios de tatuaje | Respuestas del cuestionario de salud | Consentimiento explícito cuando se exija, obligación legal, intereses vitales o bases de salud y seguridad del artículo 9(2), cuando corresponda |
| Generar y almacenar formularios de consentimiento | Datos de salud, firma, dirección IP | Obligación legal o consentimiento explícito cuando se exija |
| Enlaces de consulta externa | URL HTTPS de reunión proporcionada por el artista y datos de la cita | Contrato o consentimiento |
| Enviar correos electrónicos de marketing (a usuarios optados) | Correo electrónico, nombre | Consentimiento (CAN-SPAM en Estados Unidos y CASL en Canadá) |
| Ofrecer funciones del Asistente de inteligencia artificial | Mensajes de inteligencia artificial y contexto habilitado de la cuenta, sin respuestas a cuestionarios de salud, tratados por el proveedor configurado o un punto de conexión de modelo autoalojado | Consentimiento o contrato |
| Solicitudes de acceso, eliminación, corrección y limitación | Hash del correo del solicitante y de la dirección IP, tipo de solicitud, estado de verificación, motivos para conservar registros y notas del operador | Obligación legal o intereses legítimos |
| Supervisar la fiabilidad y resolver problemas de asistencia | Metadatos de eventos de la aplicación o de Funciones Edge, errores depurados, ruta, pantalla o plataforma, estado y datos de contacto reducidos cuando se faciliten | Intereses legítimos |
| Moderar imágenes cargadas para la seguridad y prevención de abusos | Metadatos de imágenes cargadas y datos temporales de revisión | Intereses legítimos u obligación legal |
| Prevención del fraude y los abusos | Dirección IP, eventos de inicio de sesión | Intereses legítimos u obligación legal |
| Cumplir obligaciones legales, incluidos registros fiscales y sanitarios | Datos de transacción, formularios de consentimiento | Obligación jurídica |
| Mejora de la plataforma | Datos de uso agregados, informes de fallos y eventos de análisis opcionales | Interés legítimo para el diagnóstico estrictamente necesario; consentimiento para la analítica opcional cuando sea necesario |
| Tipo de datos | Período de conservación | Motivo |
|---|---|---|
| Datos de la cuenta (cuenta activa) | Hasta que borre su cuenta | Prestación de servicios |
| Datos de la cuenta (cuenta eliminada) | Los datos admisibles de la cuenta se eliminan o anonimizan al completarse la solicitud de supresión; los registros conservados permanecen únicamente durante los períodos indicados a continuación | Solicitud de usuario, excepciones de retención legal, prevención del fraude, seguridad y preservación de controversias |
| Formularios de consentimiento y registros de salud | Período configurado del servicio, normalmente de cinco o siete años, ajustado según la jurisdicción y las retenciones legales | Configuración de retención del artista, necesidades de seguridad y reclamaciones, y cualquier norma aplicable específica; ningún período se presenta como obligatorio de forma universal |
| Registros de pagos y transacciones | Período financiero configurado del servicio, normalmente de cinco o siete años, ajustado según la jurisdicción y las retenciones legales | Requisitos fiscales, contables, del procesador de pagos y de litigios aplicables al registro específico; ningún período es universal |
| Historial de citas | 3 años después de la última cita | Solución de controversias / reclamaciones jurídicas |
| Registros de comunicaciones (mensajes de aplicación) | 2 años después del cierre de la cuenta | Resolución de controversias |
| Archivos de diseño cargados | Hasta que el artista los borre o cierre su cuenta | Propiedad del artista de sus archivos |
| Imágenes de referencia de reservas rechazadas o eliminadas | 30 días después de la solicitud declinada o eliminada | Depuración de referencias de reservas y minimización de datos personales identificables |
| Conversaciones de inteligencia artificial | 90 días a menos que se suprima antes | Continuidad del Asistente, prevención de abusos y asistencia |
| Registros de limitación de solicitudes y auditoría de IA | 180 días | Seguridad, prevención de abusos y solución de problemas |
| Telemetría de abusos en reservas públicas y cargas | 30 días | Limitación de solicitudes y prevención de abusos |
| Eventos de supervisión de la aplicación | 30 días para eventos resueltos o ignorados; 90 días para eventos no abiertos; los eventos abiertos requieren revisión del operador | Diagnóstico de fiabilidad con minimización de datos personales identificables |
| Tokens de notificaciones push | Hasta que se deshabiliten, venzan, se eliminen o se cierre la cuenta | Entrega de notificaciones |
| Registros de entrega de notificaciones push | Hasta 1 año | Prevención de problemas de entrega y abuso |
| Tokens OAuth de Google, identificador del calendario seleccionado y metadatos del canal de vigilancia | Hasta que desconecte Google Calendar, elimine su cuenta o el token sea revocado o sustituido | Sincronización con Google Calendar y vinculación segura de la cuenta |
| Intervalos bloqueados derivados de Google Calendar | Se sobrescriben en cada sincronización y se eliminan al desconectar Google Calendar o eliminar la cuenta, con sujeción a copias de seguridad y medidas de conservación legales o de seguridad | Prevenir las dobles reservas y mostrar disponibilidad precisa |
| Ubicación del cliente utilizada para anuncios de la lista de cancelación | Hasta que el cliente elimine la preferencia, el artista elimine o anonimice su registro o se cierre la cuenta, con sujeción a excepciones legales de conservación | Alertas de vacantes cercanas y anuncios de viajes de artistas |
| Registros de consentimiento en materia de comercialización | 3 años después del consentimiento | Prueba del consentimiento (CAN-SPAM en Estados Unidos y CASL en Canadá) |
| Telemetría de seguridad del inicio de sesión y huellas de dispositivos | 180 días | Seguridad, investigación de inicios de sesión sospechosos y alertas al usuario |
| Registros de flujo de trabajo de solicitud de privacidad | Ciclo de vida de la solicitud más la política de auditoría legal | Verificación y revisión de solicitudes, documentación de registros conservados y cumplimiento legal |
| Registros de auditoría de los administradores | Política operativa y legal | Responsabilidad de los administradores e investigaciones de seguridad |
Compartimos sus datos con los siguientes terceros únicamente en la medida necesaria para operar Affichr. No vendemos sus datos personales. Los números de teléfono móvil, registros de consentimiento para SMS y datos de mensajería de texto no se comparten con terceros para sus propios fines promocionales o de marketing.
| Proveedor | Finalidad | Datos compartidos | Ubicación | Enlace de privacidad |
|---|---|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento de archivos privados, Funciones Edge y procesos de conservación (nuestro backend) | Todos los datos almacenados en la plataforma | AWS (us-east-1 o su región elegida) | supabase.com/privacy |
| Stripe, Inc. | Facturación de suscripciones web, procesamiento de pagos y cobro de depósitos | Nombre, correo electrónico, datos de tarjetas tokenizadas, importes de suscripción y transacción | USA | stripe.com/privacy |
| Twilio | Recordatorios y notificaciones de citas por SMS | Número de teléfono, contenido de mensaje | USA | twilio.com/legal/privacy |
| Resend | Correos electrónicos transaccionales y recordatorios | Dirección de correo electrónico, nombre, detalles de la cita | USA | resend.com/privacy |
| Google API Services | Inicio de sesión con Google y sincronización con Google Calendar para los usuarios que habiliten estas funciones | Datos del perfil de Google para iniciar sesión; tokens OAuth, identificador del calendario seleccionado, metadatos del canal de vigilancia, metadatos de eventos de Google Calendar y datos de eventos de citas de Affichr necesarios para sincronizar el calendario | USA | policies.google.com/privacy |
| Apple Inc. | Inicio de sesión con Apple y procesamiento de suscripciones del App Store en iOS | Identificador de usuario de Apple, nombre si se comparte, correo o dirección privada de retransmisión, identificadores de productos y transacciones, estado y vencimiento de la suscripción | USA | apple.com/legal/privacy |
| Google Firebase / FCM | Entrega de notificaciones push e infraestructura de la aplicación móvil | Tokens de dispositivos, metadatos de notificaciones y estado de entrega | Estados Unidos / infraestructura global | policies.google.com/privacy |
| PostHog | Análisis del producto respetuoso con la privacidad y medición del uso | Identificador de cuenta, función, plan, versión de la aplicación, plataforma y eventos no sensibles de procesos | USA | posthog.com/privacy |
| Groq | Proveedor de modelos en la nube para el Asistente de inteligencia artificial, cuando se seleccione | Mensajes de inteligencia artificial y contexto habilitado de la cuenta que no contiene datos de salud | USA | groq.com/privacy-policy |
| Google Gemini API | Proveedor alternativo de modelos de inteligencia artificial y moderación de seguridad de imágenes, cuando estén habilitados | Mensajes de inteligencia artificial, contexto habilitado de la cuenta sin datos de salud y datos de revisión de imágenes cargadas | Estados Unidos / infraestructura global | policies.google.com/privacy |
| Punto de conexión de modelo autoalojado o compatible con API | Proveedor facultativo de modelos del Asistente configurado por el despliegue | Mensajes de inteligencia artificial y contexto habilitado de la cuenta que no contiene datos de salud | Ubicación controlada por el despliegue | Controlado por el operador de despliegue |
| Browserless.io | Generación condicional de PDF digitales firmados, únicamente si la integración está habilitada y se ha verificado la configuración del proveedor. Browserless.io no se utiliza para el paquete imprimible local o nativo. | Contenido HTML seleccionado del PDF digital firmado, tratado de forma efímera únicamente cuando se envía expresamente a la integración habilitada | USA | browserless.io/privacy |
| Shorebird | Actualizaciones remotas del código de la aplicación (OTA) | Versión de la aplicación, plataforma y metadatos de distribución de actualizaciones; sin datos de la cuenta | Estados Unidos / infraestructura global | shorebird.dev/privacy |
Esta sección se aplica cuando decide iniciar sesión con Google o conectar Google Calendar. Estas funciones son facultativas. El uso y la transferencia por parte de Affichr de la información recibida de las API de Google cumplen la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.
Para el inicio de sesión con Google, Affichr accede al identificador, nombre, dirección de correo electrónico e imagen de perfil de su cuenta de Google a fin de crear su cuenta de Affichr o iniciar sesión en ella. Para sincronizar Google Calendar, Affichr solicita acceso al calendario con el fin de leer su disponibilidad, crear eventos de citas de Affichr, actualizar el estado de sincronización y eliminar los eventos creados por Affichr cuando se cancelen las citas. Los datos pueden incluir el identificador del calendario seleccionado, identificadores, títulos o resúmenes de eventos, horas de inicio y fin, zonas horarias, estado de los eventos y metadatos del canal de vigilancia de notificaciones push de Google. Affichr no solicita datos de Google Drive, Gmail, Contactos ni Google Fotos para sincronizar el calendario.
Affichr utiliza los datos de usuarios de Google únicamente para ofrecer las funciones que usted habilite: inicio de sesión, conexión del calendario, detección de períodos ocupados para reducir reservas dobles, creación de eventos de citas de Affichr en el calendario seleccionado, eliminación de eventos creados por Affichr después de una cancelación, comprobaciones del estado de la sincronización y diagnóstico de problemas de asistencia o seguridad. Affichr puede almacenar en sus ajustes de disponibilidad los intervalos ocupados derivados de Google Calendar para evitar horarios no disponibles. Si habilita el Asistente de inteligencia artificial y permite utilizar el contexto de disponibilidad, estos intervalos solo podrán emplearse para responder a su propia solicitud sobre su agenda; no se utilizan para entrenar modelos.
Affichr no vende datos de usuarios de Google, no los comparte con plataformas publicitarias, corredores de datos ni revendedores de información y no los utiliza para publicidad dirigida, retargeting, anuncios personalizados, vigilancia, evaluación crediticia, préstamos ni análisis de producto ajenos a estas funciones. Solo se comparten con los proveedores necesarios para operar Affichr, como Supabase para el almacenamiento seguro del backend y las Funciones Edge. Si crea un evento de cita de Affichr, Google recibe los datos necesarios para añadirlo al calendario, como la hora, el tipo de servicio, el nombre y, cuando esté disponible, el correo del cliente, las notas introducidas por el artista, los ajustes de recordatorios y el enlace de consulta por video cuando corresponda. El acceso humano a datos de usuarios de Google se limita a los casos en que usted solicite asistencia y autorice la revisión, sea necesario para investigar problemas de seguridad o abusos, o lo exija la ley.
Los tokens OAuth de Google se envían únicamente al backend de Affichr, se cifran antes de almacenarse y no se exponen al cliente Flutter después de la conexión. Los tokens de Google Calendar se cifran en reposo, se transmiten mediante TLS, se protegen mediante la seguridad por filas de Supabase y controles de acceso del servidor y solo los utilizan Funciones Edge autenticadas. Affichr almacena únicamente los datos mínimos de calendario necesarios para la sincronización, disponibilidad, auditabilidad y diagnóstico. Los datos de eventos de Google Calendar no se almacenan en archivos ni contenedores públicos.
Puede desconectar Google Calendar en los ajustes de Affichr. Al hacerlo, Affichr elimina de los registros activos los tokens OAuth de Google almacenados, los identificadores de calendarios seleccionados, los metadatos del canal de vigilancia y los intervalos bloqueados derivados de Google Calendar, e intenta de buena fe revocar el token ante Google. También puede solicitar la eliminación de su cuenta mediante el proceso de la aplicación o escribiendo a info@affichr.com. La eliminación suprime o anonimiza los datos admisibles del perfil de Google y de sincronización con Google Calendar, con sujeción a las excepciones legales, de seguridad, controversias, copias de seguridad y prevención del fraude descritas en esta política.
Affichr no utiliza los datos de usuarios de Google para desarrollar, mejorar ni entrenar modelos generalizados de inteligencia artificial o aprendizaje automático. Tampoco los utiliza para crear perfiles publicitarios. Los proveedores del Asistente no están autorizados a utilizar datos de clientes de Affichr para entrenar modelos, y el contexto de disponibilidad derivado de Google Calendar solo se envía a un proveedor cuando el usuario habilita el Asistente y la fuente de contexto correspondiente para una respuesta dirigida a él.
El Asistente de inteligencia artificial es facultativo y exige aceptar la información mostrada en la aplicación antes de utilizarlo. Puede desactivar su acceso en los ajustes. Cuando está habilitado, Affichr envía su mensaje y el contexto de cuenta habilitado al proveedor de modelos configurado para generar una respuesta. El contexto predeterminado es prudente y se centra en citas, disponibilidad y estado agregado de depósitos. Otras fuentes —como nombres y etiquetas de clientes, notas privadas, notas de consultas, solicitudes de reserva, información de proyectos y resultados de búsqueda— requieren selección o configuración adicional. Las respuestas a cuestionarios de salud, las respuestas de salud de formularios de consentimiento, los datos completos de tarjetas de pago y los secretos de autenticación no se incluyen en el contexto del Asistente.
Affichr puede utilizar un proveedor de modelos en la nube o un punto de conexión autoalojado controlado por el despliegue. Cuando se configura el modo autoalojado, la alternativa en la nube permanece deshabilitada salvo que el despliegue la habilite expresamente.
Algunas imágenes cargadas pueden ser examinadas por sistemas automáticos de seguridad para detectar contenido inseguro, ilícito o abusivo. Affichr almacena los metadatos y las decisiones de moderación, no copias adicionales de los bytes de la imagen aparte del archivo cargado necesario para prestar el servicio.
Según el lugar donde resida, puede tener derechos respecto de sus datos personales. Para ejercer cualquiera de ellos, escríbanos a info@affichr.com. En el caso de solicitudes del EEE o del Reino Unido, responderemos sin demora indebida y, como máximo, en un mes desde que recibamos una solicitud verificada, salvo que la ley permita ampliar el plazo. En el caso de solicitudes verificadas conforme a la CCPA o leyes similares, responderemos en un plazo de 45 días, salvo que se permita una prórroga con aviso. Algunas páginas públicas de reserva también pueden ofrecer un flujo limitado para solicitar acceso, eliminación, corrección, restricción, oposición, portabilidad o retirada del consentimiento respecto de registros de clientes vinculados a la relación con un artista determinado.
Si tiene una cuenta de Affichr, puede eliminarla desde la aplicación o solicitarlo por correo electrónico. Consulte la Sección 7, Eliminar su cuenta para conocer todos los pasos y los registros que estamos legalmente obligados a conservar.
Los flujos públicos de solicitudes de privacidad devuelven una respuesta neutral y no confirman si existe un registro coincidente. El flujo conserva identificadores sometidos a hash derivados del correo electrónico y la dirección IP del solicitante, puede enviar un desafío de verificación por correo electrónico y exige una revisión del operador antes de completar una exportación, corrección, limitación, anonimización o eliminación. Los registros que deban conservarse por motivos legales, financieros, de salud, prevención del fraude, seguridad o controversias podrán mantenerse con el motivo de conservación documentado.
Las exportaciones destinadas a clientes están diseñadas para incluir los datos aportados por el cliente, las citas, los registros de consentimiento, los mensajes, los diseños compartidos y los materiales de consulta compartidos. De forma predeterminada, no incluyen las notas internas del artista. Cuando una solicitud de acceso exija legalmente revisar notas internas que contengan datos personales, Affichr o el artista podrán proporcionar la información exigida de forma expurgada o resumida para proteger los derechos y la privacidad de otras personas.
Insignias: CA-US California (CCPA/CPRA) · UE UE/Reino Unido (GDPR) · CA Canadá (PIPEDA)
Puede eliminar su cuenta de Affichr en cualquier momento. Hay dos maneras de hacerlo:
Eliminar su cuenta elimina o anonimiza los datos elegibles del perfil, las reservas, los clientes, los archivos cargados y los ajustes, salvo los registros que deban conservarse por una norma aplicable específica, una retención legal, una cuestión de seguridad, una obligación fiscal, una revisión de fraude, una disputa o una devolución de cargo. Las categorías de consentimiento, salud, pagos e impuestos usan valores configurables de retención del servicio, normalmente de cinco o siete años según la jurisdicción y el tipo de registro; esos valores son parámetros predeterminados y no se presentan como requisitos legales universales. Cada registro conservado se elimina o anonimiza cuando termina su período aplicable o la retención.
La aplicación móvil de Affichr no utiliza cookies del navegador. Affichr puede utilizar analítica de producto con alcance limitado por la privacidad en las aplicaciones móvil y web para comprender el uso de las funciones y mejorar los flujos de trabajo. La analítica opcional permanece desactivada hasta que usted la autorice cuando sea necesario el consentimiento, incluso para visitantes del EEE o Reino Unido y visitantes de la web pública cuya región se desconozca. Si accede a Affichr mediante un navegador web, podremos utilizar:
Los eventos de supervisión operativa se filtran antes de almacenarse para reducir la recopilación de direcciones de correo electrónico, números de teléfono, direcciones IP, datos de salud, datos de pago, tokens, URL firmadas, rutas de almacenamiento, capturas de pantalla y notas de texto libre. No utilizamos cookies publicitarias ni compartimos datos con redes publicitarias. No utilizamos reproducción de sesiones en la aplicación autenticada, el panel de administración, los formularios de reserva, los flujos de pago, los formularios de salud o consentimiento, las notas de clientes ni los archivos de diseño.
Si cree que una persona menor de edad se ha registrado en Affichr, comuníquenoslo de inmediato en info@affichr.com.
Affichr aplica medidas de seguridad habituales en el sector, entre ellas:
Ningún sistema es totalmente seguro. Si cree que su cuenta se ha visto comprometida, contáctenos de inmediato en info@affichr.com.
En caso de una violación de datos personales que suponga un riesgo para las personas, Affichr hará lo siguiente:
Affichr almacena y trata los datos principalmente en Estados Unidos. Nuestros proveedores de servicios, entre ellos Supabase, Cloudflare, Stripe, Twilio, Resend, Google, Apple, PostHog, Groq, Gemini, Browserless.io, Shorebird o un punto de conexión autoalojado o compatible con API y controlado por el despliegue, pueden tratar sus datos en Estados Unidos o en otros países donde opere su infraestructura. Browserless.io es únicamente un proveedor condicional para generar PDF digitales firmados si la integración está habilitada y se ha verificado la configuración del proveedor; el paquete imprimible local o nativo no utiliza Browserless.io. Un punto de conexión de modelo autoalojado puede tratar el contexto de inteligencia artificial en la ubicación elegida por el operador del despliegue.
Cuando se transfieren datos personales del EEE o Reino Unido a Estados Unidos o a otro país sin decisión de adecuación, utilizamos las salvaguardias apropiadas cuando son obligatorias, incluidas las cláusulas contractuales tipo de la UE, el apéndice británico sobre transferencias internacionales de datos u otro mecanismo equivalente del Reino Unido y, cuando esté disponible y corresponda a un proveedor concreto, la certificación conforme al Marco de Privacidad de Datos UE-EE. UU. y su extensión al Reino Unido. No utilizamos el consentimiento como fundamento jurídico habitual de las transferencias internacionales.
Affichr puede recopilar datos de salud del consumidor cuando los clientes envían cuestionarios de salud, información sobre contraindicaciones, estado de embarazo, medicamentos, alergias, afecciones de la piel, formularios de consentimiento u otra información relacionada con la seguridad de tatuajes, servicios de salón, consultas o servicios corporales. Según su ubicación, esta información puede estar protegida por leyes estatales sobre datos de salud del consumidor, incluida la ley My Health My Data del estado de Washington.
Los datos de salud del consumidor se recopilan directamente del cliente, del artista o estudio cuando documentan un consentimiento o registro de servicio y de la actividad del servicio necesaria para crear citas, PDF de consentimiento, recordatorios y registros.
Utilizamos datos de salud del consumidor para prestar el servicio solicitado de reserva y formularios de consentimiento, ayudar al artista a evaluar si el servicio puede realizarse de forma segura, cumplir los requisitos de conservación de registros de salud, prevenir fraudes o abusos y responder a solicitudes legítimas. Solo compartimos estos datos con el artista o estudio asociado a la cita, nuestros encargados de infraestructura y destinatarios legales o de seguridad cuando la ley lo exija o permita. No vendemos datos de salud del consumidor.
Cuando corresponda, puede solicitar acceso, eliminación, retirada del consentimiento para la recopilación o divulgación futura e información sobre el uso de sus datos de salud del consumidor. Algunos registros, incluidos los formularios de consentimiento firmados y los registros de salud o transacciones exigidos legalmente, podrán conservarse durante el plazo aplicable incluso después de una solicitud de eliminación.
Affichr no utiliza geovallas alrededor de centros de atención médica para identificar, rastrear o dirigir publicidad a consumidores a partir de sus datos de salud.
Si reside en California, la California Consumer Privacy Act (CCPA), modificada por la California Privacy Rights Act (CPRA), le concede derechos específicos respecto de su información personal. Este es nuestro principal marco de privacidad en Estados Unidos.
Identificadores (nombre, correo electrónico, teléfono, dirección IP e identificadores sometidos a hash utilizados para solicitudes de privacidad y prevención de abusos); información comercial (historial de reservas y pagos); actividad de Internet o red (uso de la aplicación, datos del dispositivo, telemetría de reservas públicas, telemetría de seguridad del inicio de sesión y metadatos de supervisión expurgados); geolocalización a nivel de ciudad o región, ya sea inferida de la dirección IP o indicada en sus ajustes; información audiovisual que cargue (fotografías de referencia y diseños); información profesional o comercial de artistas y estudios; información personal sensible (respuestas a cuestionarios de salud, credenciales de acceso a la cuenta y ubicación precisa cuando decida compartirla); e inferencias obtenidas a partir de lo anterior.
Affichr no vende su información personal ni la comparte para publicidad conductual entre contextos. No usamos ni divulgamos información personal sensible más allá de lo necesario para prestar los servicios que solicitó, proteger la plataforma, prevenir el fraude, cumplir la ley y mejorar el servicio; estos usos no activan un derecho independiente de limitación.
Como residente de California, puede ejercer estos derechos por correo electrónico info@affichr.com o, para los registros de clientes, utilizando el flujo de solicitud en la página de reserva pública de un artista:
Respondemos a las solicitudes verificadas en un plazo de 45 días, prorrogable por otros 45 días mediante aviso. Puede recurrir a un agente autorizado y apelar una decisión respondiendo a nuestra comunicación.
Si se encuentra en el Espacio Económico Europeo (EEE) o en el Reino Unido, el GDPR o el GDPR del Reino Unido se aplica al tratamiento de sus datos personales. Affichr puede estar sujeto a estas normas cuando ofrece servicios a personas del EEE o Reino Unido o supervisa su actividad.
Nuestras bases jurídicas para el tratamiento son:
Tiene derecho a acceder, rectificar o suprimir sus datos, limitar el tratamiento, oponerse a él, recibir sus datos en un formato portátil y retirar el consentimiento en cualquier momento. Para ejercer estos derechos, escriba a info@affichr.com. Respondemos en un mes, salvo que se permita ampliar el plazo. También puede presentar una reclamación ante su autoridad local de protección de datos, como la CNIL en Francia o la ICO en el Reino Unido.
Cuando sus datos se transfieren fuera del EEE o Reino Unido, utilizamos cláusulas contractuales tipo u otras salvaguardias adecuadas, como se describe en la Sección 12.
Si reside en un estado de Estados Unidos distinto de California que cuente con una ley integral de privacidad —por ejemplo, Virginia, Colorado, Connecticut, Utah, Texas, Oregón u otros—, puede tener derecho a acceder, corregir o eliminar su información personal, obtener una copia, excluirse de la publicidad dirigida o de cualquier venta de datos, limitar determinados tratamientos de datos sensibles y apelar la denegación de una solicitud. Affichr no vende información personal ni la utiliza para publicidad dirigida.
Para ejercer un derecho específico de un estado, escriba a info@affichr.com e indique dónde reside. Dado que Affichr presta servicios a artistas, estudios, salones y clientes de Estados Unidos y Canadá, los derechos concretos aplicables pueden depender de su función, ubicación y del tipo de datos en cuestión.
Si se encuentra en Canadá, Affichr está diseñado para cumplir la Ley de Protección de la Información Personal y los Documentos Electrónicos (PIPEDA) y las leyes provinciales de privacidad aplicables.
Para presentar una solicitud, escriba a info@affichr.com. También puede presentar una reclamación ante la Oficina del Comisionado de Privacidad de Canadá en priv.gc.ca.
Podemos actualizar esta Política de Privacidad periódicamente. Los cambios importantes solo entrarán en vigor en la fecha indicada, después de avisar a los usuarios registrados con al menos 30 días de antelación. Cuando sea necesaria la aceptación afirmativa o un nuevo consentimiento, Affichr lo solicitará para la versión y el hash exactos del contenido; el simple uso continuado no sustituye esa aceptación.
Nima Jolan, Persona encargada de la protección de la información personal / Responsable de privacidad de Affichr, recibe preguntas, solicitudes y reclamaciones en info@affichr.com o por correo postal en Affichr, 2065 rue Parthenais, bureau 293, Montréal, QC H2K 3T1, Canadá.
Si no queda satisfecho con nuestra respuesta, puede acudir a la autoridad pertinente: