Ya Tengo Cita Aviso legal Privacidad Cookies Términos

Política de privacidad

Última actualización: 25 de julio de 2026

La presente política regula el tratamiento de datos personales de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

En resumen: los datos del usuario se utilizan únicamente para procesar la cita y para la contabilidad/facturación, se almacenan en España (dentro del EEE) en lo relativo a la prestación del servicio de reserva, y no se emplean con fines comerciales de marketing. Además, utilizamos medición agregada del sitio mediante Cloudflare Web Analytics (sin cookies), descrita más abajo.

1. Responsable del tratamiento

Responsable
 
CIF
 
Domicilio
 
Contacto
Contacto

2. Datos que tratamos

  • Datos de identificación y contacto que el usuario nos facilita para gestionar la reserva de la cita (por ejemplo, nombre, documento de identidad, teléfono y correo electrónico), cuando resulten necesarios ante el organismo de destino. En la prestación del mandato también pueden emplearse canales de contacto operativos del prestador cuando resulten necesarios para completar la reserva ante la plataforma de citas.
  • Datos de la solicitud: tipo de trámite, oficina o localidad preferida y datos análogos imprescindibles para localizar la cita.
  • Datos de pago, gestionados a través de nuestros proveedores de cobro Stripe y, cuando esté habilitado, PayPal (detalle en el apartado 3.3). El pago se completa en su página segura; no almacenamos los datos completos de la tarjeta ni el CVC. Podemos conservar identificadores de cobro, estado del pago, importe, método empleado (por ejemplo, Bizum, tarjeta o PayPal) y datos de facturación necesarios para la contabilidad.
  • Datos técnicos de navegación y rendimiento necesarios para el funcionamiento y la seguridad del sitio, y —de forma agregada— para estadísticas de uso y rendimiento vía Cloudflare Web Analytics (véase el apartado 3.2).

3. Finalidades y base jurídica

Los datos personales del usuario se utilizan para las finalidades siguientes. No se emplean para elaboración de perfiles comerciales, publicidad comportamental ni cesión a terceros con fines de marketing.

  • Gestión y procesamiento de la cita: búsqueda, reserva y confirmación automatizada de la cita solicitada ante el organismo de destino. Base: ejecución de un contrato o de medidas precontractuales (art. 6.1.b RGPD).
  • Avisos sobre el estado del servicio: envío de notificaciones por correo electrónico, SMS o WhatsApp sobre el progreso y el resultado de la búsqueda de la cita. Hoy el canal habitual es correo y/o SMS; WhatsApp podrá usarse como canal de aviso adicional o alternativo cuando esté habilitado. Base: consentimiento del usuario (art. 6.1.a RGPD), que puede retirarse en cualquier momento, y ejecución del contrato (art. 6.1.b RGPD) en lo estrictamente necesario para prestar el servicio.
  • Contabilidad y facturación: gestión del cobro —que solo se produce cuando se consigue la cita— y cumplimiento de las obligaciones contables, fiscales y de facturación derivadas. Bases: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
  • Estadísticas agregadas y rendimiento del sitio (Cloudflare Web Analytics): medir de forma agregada visitas y métricas de rendimiento (por ejemplo, Core Web Vitals) para mantener y mejorar el servicio. Base: interés legítimo (art. 6.1.f RGPD). Detalle en el apartado 3.2.

3.2. Cloudflare Web Analytics — encargado, finalidad y LIA resumida

Encargado del tratamiento: Cloudflare, Inc. (y, en su caso, afiliadas del grupo que presten el servicio), conforme a su contrato de encargo / Data Processing Addendum y a las garantías aplicables.

Finalidad: estadísticas agregadas de uso y rendimiento del sitio (vistas de página, métricas técnicas de carga). No se construyen perfiles individuales ni audiencias publicitarias.

Medio técnico: baliza JavaScript de Cloudflare Web Analytics (static.cloudflareinsights.com/beacon.min.js), inyectada automáticamente en el borde de Cloudflare. Según la documentación del proveedor, no utiliza cookies ni localStorage ni «huellas» individuales con fines de analítica. Por ello no se muestra banner de cookies para esta medición (véase la política de cookies y el art. 22.2 LSSI-CE).

Evaluación de interés legítimo (LIA) — resumen:

  • Interés: conocer de forma agregada si el sitio funciona y cómo se usa, para operarlo con seguridad y mejorar la experiencia (interés propio del responsable y de los usuarios del servicio).
  • Necesidad: la medición cookieless y agregada es proporcional; no usamos GA, Meta Pixel, Hotjar ni redes publicitarias.
  • Equilibrio: impacto limitado (sin almacenamiento en el dispositivo para esta finalidad; sin seguimiento cross-site ni perfiles); el usuario puede oponerse (art. 21 RGPD) contactando con nosotros; también puede bloquear el script en el navegador.
  • Conclusión: prevalece el interés legítimo del art. 6.1.f RGPD para esta finalidad operativa limitada.

3.3. Proveedores de pago — Stripe y PayPal

El cobro del servicio (solo cuando se consigue la cita) se tramita mediante los proveedores siguientes. La base jurídica del cobro es la ejecución del contrato y las obligaciones legales de facturación (apartado 3).

Stripe (cuenta fuera de América → entidades irlandesas): el contrato de servicios y el Data Processing Agreement de Stripe para usuarios en España / EEE se celebran con Stripe Payments Europe, Limited («SPEL»), sociedad irlandesa. En la prestación de determinados servicios de pago autorizados en el EEE puede intervenir asimismo Stripe Technology Europe, Limited (Irlanda). Respecto de los datos del cliente final necesarios para completar el cobro en nuestro nombre, Stripe actúa principalmente como encargado del tratamiento. Stripe también actúa como responsable independiente para finalidades propias (por ejemplo, prevención del fraude, cumplimiento AML/KYC y requisitos de entidades financieras), según su DPA y su política de privacidad. El pago se completa en Stripe Checkout; no recibimos ni almacenamos el número completo de tarjeta ni el CVC.

PayPal (cuando el método esté habilitado): para vendedores residentes en España, el contrato de servicios de pago se celebra con PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburgo). En los servicios de cartera «Pagar con PayPal» / PayPal Checkout, PayPal actúa en general como responsable independiente del tratamiento de los datos del pagador (no como nuestro encargado). Debe consultarse la Declaración de privacidad de PayPal. Nosotros solo recibimos la confirmación del pago y los identificadores / datos de facturación necesarios para la contabilidad.

4. Destinatarios

Los datos podrán comunicarse al organismo o servicio de destino exclusivamente en la medida imprescindible para gestionar la cita solicitada, así como a los proveedores de pago descritos en el apartado 3.3 (Stripe —SPEL / Stripe Technology Europe, Limited— y, cuando esté habilitado, PayPal (Europe) S.à r.l. et Cie, S.C.A.) para tramitar el cobro. Cloudflare actúa como encargado respecto de la CDN/seguridad del sitio y de Cloudflare Web Analytics. Cuando se envíen avisos por WhatsApp, Meta Platforms Ireland Limited (y, en su caso, el proveedor de la API de WhatsApp Business / BSP que utilicemos) tratará el número de teléfono y los metadatos del mensaje como encargado, conforme a su contrato de encargo y a las garantías del Capítulo V del RGPD si interviene tratamiento fuera del EEE. No vendemos ni cedemos los datos a terceros para finalidades distintas de las descritas. No usamos Meta Pixel ni publicidad de Meta.

5. Ubicación de los datos y transferencias internacionales

Los datos personales de la reserva se almacenan y tratan en servidores ubicados en España, dentro del Espacio Económico Europeo (EEE), en lo relativo a la prestación del servicio de cita.

El uso de Cloudflare (CDN, seguridad y Web Analytics) puede implicar tratamiento de datos técnicos (por ejemplo, dirección IP usada de forma transitoria para geolocalización a nivel de país en analítica agregada) con intervención de infraestructuras fuera del EEE. En ese caso se aplican las garantías del Capítulo V del RGPD (por ejemplo, cláusulas contractuales tipo y el Data Processing Addendum de Cloudflare).

El cobro a través de Stripe se gestiona principalmente desde entidades en el EEE (Stripe Payments Europe, Limited y, en su caso, Stripe Technology Europe, Limited, Irlanda). El grupo Stripe puede implicar accesos o tratamientos de soporte fuera del EEE; en ese caso se aplican las garantías del Capítulo V del RGPD (cláusulas contractuales tipo y el DPA de Stripe).

El cobro a través de PayPal (cuando esté habilitado) se gestiona con PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburgo, EEE). El grupo PayPal puede implicar transferencias o accesos fuera del EEE conforme a su Declaración de privacidad y a las salvaguardas del Capítulo V del RGPD (por ejemplo, Binding Corporate Rules u otras garantías válidas).

Si se habilita WhatsApp como canal de aviso, el tratamiento por Meta / el BSP puede implicar transferencias o accesos desde fuera del EEE; en ese caso se aplicarán las mismas garantías del Capítulo V (cláusulas contractuales tipo u otras salvaguardas válidas) previstas en el encargo correspondiente.

6. Conservación

Aplicamos plazos de conservación diferenciados según la finalidad:

  • Datos de gestión de la cita: se conservan mientras dure la búsqueda y prestación del servicio y, tras su finalización, únicamente el tiempo necesario para atender posibles reclamaciones. Con carácter orientativo, los datos operativos se suprimen o anonimizan en un plazo máximo de 12 meses desde la finalización del servicio, salvo que deban conservarse por las razones contables o legales indicadas a continuación.
  • Datos de facturación y contabilidad: se conservan durante los plazos legalmente exigibles para atender responsabilidades contables, fiscales y mercantiles, con carácter general hasta un máximo de 6 años conforme al Código de Comercio, y hasta 4 años a efectos tributarios.
  • Registro de consentimiento: la evidencia del consentimiento prestado (fecha y datos técnicos mínimos) se conserva mientras pueda ser necesaria para acreditar el cumplimiento del RGPD.
  • Estadísticas agregadas (Cloudflare Web Analytics): se conservan según la retención configurada en el panel de Cloudflare / la documentación del proveedor, limitada a la finalidad de medición agregada descrita.

Superados dichos plazos, los datos se suprimirán o anonimizarán de forma segura.

7. Derechos de las personas

El usuario puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad dirigiéndose a nuestro correo de contacto, acreditando su identidad. En particular, puede oponerse al tratamiento basado en interés legítimo relativo a Cloudflare Web Analytics (art. 21 RGPD). Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, protegiendo los datos frente a su alteración, pérdida o acceso no autorizado, con datos de reserva alojados en servidores situados en España y con las medidas de Cloudflare en el borde de la red.

9. Principio de minimización

Solo solicitamos y tratamos los datos estrictamente necesarios para las finalidades indicadas (gestión de la cita, contabilidad y medición agregada del sitio). El usuario es responsable de la veracidad de los datos facilitados y garantiza que, en caso de aportar datos de terceros, cuenta con su consentimiento.

© 2026   Aviso legal Privacidad Cookies Términos