gavel Cumplimiento Legal & RGPD

Política de Privacidad

Transparencia total sobre cómo recopilamos, procesamos y protegemos la información en Afrodita, la integración de WhatsApp Business API, Instagram Graph API y el uso de Inteligencia Artificial.

calendar_today Última actualización: 25 de agosto de 2026 verified_user Conforme con Reglamento (UE) 2016/679 (RGPD)
1

Responsable del Tratamiento

El presente sitio web y la plataforma de gestión inteligente para salones de belleza y peluquerías (en adelante, "AFRODITA") son operados por Afrodita Software (en adelante, "la Empresa", "nosotros" o "nuestro").

Ubicación principal: Valencia, España.

Correo de Contacto de Protección de Datos: privacidad@afrodita.app

Ámbito normativo aplicable: Reglamento General de Protección de Datos de la UE (RGPD 2016/679) y Ley Orgánica 3/2018 (LOPDGDD).

2

Naturaleza del Servicio y Roles (Responsable vs. Encargado)

A efectos del cumplimiento de la normativa de protección de datos, es fundamental delimitar los roles operativos:

  • Afrodita como Responsable del Tratamiento: Respecto a los datos de registro, facturación y contacto de los titulares de las peluquerías, centros de estética, salones y profesionales que contratan nuestra plataforma.
  • El Establecimiento/Salón como Responsable del Tratamiento: El dueño o administrador del salón es el único Responsable del Tratamiento sobre los datos personales de sus propios clientes finales (nombres, números de teléfono, historial de servicios y mensajes enviados por sus clientes a través de WhatsApp o Instagram).
  • Afrodita como Encargado del Tratamiento: Afrodita actúa única y exclusivamente como Encargado del Tratamiento en nombre del salón para procesar las conversaciones, gestionar las reservas de turnos y ejecutar las automatizaciones solicitadas por el establecimiento.
3

Conexión de Cuentas de WhatsApp e Instagram (APIs Oficiales de Meta)

Afrodita permite a los establecimientos automatizar la atención al cliente vinculando sus cuentas de WhatsApp Business API e Instagram Graph API.

key Autorización Delegada y Titularidad de las Cuentas

1. Autorización Expresa: La conexión entre el salón y Afrodita se realiza únicamente previa autenticación e integración autorizada por el titular del negocio (a través de los flujos de inicio de sesión de Meta / Facebook Business Extension o tokens API delegados).

2. Operación en Nombre del Salón: Al conectar su cuenta, el dueño otorga licencia y permiso explícito a la plataforma Afrodita para enviar y recibir mensajes, gestionar turnos y consultar métricas a través de sus canales de mensajería.

3. Titularidad Intacta: Las cuentas de WhatsApp e Instagram pertenecen en todo momento al salón o profesional. Afrodita no reclama propiedad sobre dichas cuentas y el dueño puede revocar la autorización o desconectar el servicio en cualquier momento desde su panel de administración o desde las configuraciones de seguridad de Meta.

4

Uso de Inteligencia Artificial en Mensajes Directos y WhatsApp

Afrodita utiliza tecnología basada en Inteligencia Artificial (IA) para procesar en tiempo real los mensajes recibidos en los canales conectados del salón.

Funciones de la IA:

  • Resolver consultas de información general (horarios, servicios de peluquería/estética, catálogo de precios).
  • Gestionar el calendario y agendar o modificar reservas de turnos automáticamente.
  • Enviar recordatorios de citas y confirmaciones.

shield Compromiso de Privacidad y Confidencialidad en IA

Sin entrenamiento público de modelos: Las conversaciones privadas entre los clientes finales y el asistente de IA del salón son procesadas de manera confidencial. Garantizamos que el contenido de los chats y los datos personales NO son utilizados para entrenar modelos públicos de Inteligencia Artificial de terceros (como modelos públicos de OpenAI o Anthropic). Los datos se emplean estrictamente para formular la respuesta inmediata al cliente final.

5

Campañas de Marketing por WhatsApp y Gestión del Consentimiento

Afrodita ofrece herramientas de comunicación masiva y campañas de marketing dirigidas para que las peluquerías y salones mantengan informados a sus clientes sobre ofertas, promociones o recordatorios de tratamiento.

check_circle Requisito de Consentimiento (Opt-In)

El salón declara y garantiza contar con el consentimiento previo, expreso e informado de sus clientes finales para el envío de comunicaciones comerciales por WhatsApp, conforme a la normativa antispam y el RGPD.

block Mecanismo de Baja Inmediata (Opt-Out)

Todos los mensajes comerciales de WhatsApp enviados a través de Afrodita incluyen la opción clara de cancelar la suscripción. Los usuarios pueden solicitar la baja en cualquier momento respondiendo palabras clave como "STOP" o "BAJA".

6

Categorías de Datos Recopilados

Recopilamos y procesamos los siguientes tipos de datos:

A. Datos de los Establecimientos / Profesionales (Nuestros Clientes)

Nombre y apellidos, nombre comercial del salón, dirección de correo electrónico, teléfono de contacto, dirección física, datos de facturación y tokens/credenciales de autorización de Meta APIs.

B. Datos de los Clientes Finales de los Salones

Número de teléfono móvil, nombre de usuario en Instagram o WhatsApp, registros de turnos (fecha, hora y servicio solicitado), historial de conversaciones estrictamente necesarias para el servicio.

C. Datos de Navegación y Uso

Dirección IP, tipo de dispositivo, navegador, métricas de interacción con la plataforma y cookies técnicas necesarias para el funcionamiento del servicio.

7

Finalidad y Base Legitimadora del Tratamiento

Finalidad del Tratamiento Base Legal / Legitimación
Prestación del servicio de gestión de agenda, atención con IA e integración de canales. Ejecución del contrato de suscripción comercial.
Envío de notificaciones relativas a la cuenta, actualizaciones y soporte técnico. Interés legítimo y ejecución contractual.
Envío de campañas promocionales de WhatsApp a clientes finales. Consentimiento expreso (Opt-in) recopilado por el salón.
Cumplimiento de obligaciones fiscales, contables y normativas legales. Obligación legal aplicable a Afrodita.
8

Proveedores y Transferencias Internacionales de Datos

Para prestar nuestros servicios con la máxima calidad y disponibilidad, Afrodita utiliza subprocesadores tecnológicos de primer nivel. Cuando estos proveedores están ubicados fuera del Espacio Económico Europeo (EEE), garantizamos el uso de Cláusulas Contractuales Tipo (SCCs) o marcos de protección equivalentes (EU-US Data Privacy Framework):

Meta Platforms Inc. / WhatsApp LLC Procesamiento de APIs de mensajería (WhatsApp Business API e Instagram Graph API).
Vercel Inc. / Servicios Cloud Alojamiento web, infraestructura de servidor y entrega de contenidos.
Proveedores de Modelos IA (OpenAI / Anthropic) Infraestructura de procesamiento de Lenguaje Natural en entorno de API segura empresarial.
Pasarelas de Pago Procesamiento seguro de cobros y facturación recurrente de suscripciones.
9

Tus Derechos en Protección de Datos (ARCO / RGPD)

Como usuario o titular de los datos, la normativa te reconoce los siguientes derechos:

Acceso: Consultar qué datos personales tenemos sobre ti.
Rectificación: Solicitar la corrección de datos inexactos.
Supresión (Olvido): Solicitar la eliminación total de tus datos.
Oposición: Oponerte al tratamiento de tus datos para fines específicos.
Limitación: Solicitar la suspensión temporal del tratamiento.
Portabilidad: Recibir tus datos en un formato estructurado e interoperable.

Para ejercer cualquiera de estos derechos, basta con enviar un correo electrónico indicando tu solicitud a privacidad@afrodita.app. Asimismo, tienes derecho a presentar una reclamación ante la Autoridad de Control competente (en España, la Agencia Española de Protección de Datos - AEPD).

10

Seguridad de la Información y Conservación de Datos

Afrodita aplica medidas de seguridad técnicas y organizativas de nivel industrial para garantizar la confidencialidad, integridad y disponibilidad de la información:

  • Cifrado de Extremo a Extremo en Tránsito: Comunicaciones protegidas mediante protocolo HTTPS y TLS 1.3.
  • Gestión de Tokens y Credenciales: Almacenamiento seguro de tokens OAuth de Meta con cifrado en reposo.
  • Plazo de Conservación: Los datos se mantendrán mientras dure la relación contractual con el salón o hasta que el titular ejercite su derecho de supresión. Tras la cancelación de la cuenta, los datos se eliminarán o anonimizarán de forma segura dentro de los plazos legales establecidos.