Cómo funcionaCategoríasIniciar sesión
Registrarse

Política de Privacidad

Última actualización: junio de 2026

En HUEKYA, titular de la plataforma HUEKYA, nos tomamos muy en serio la privacidad de nuestros usuarios. La presente Política de Privacidad describe cómo recogemos, tratamos y protegemos tus datos personales, en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

  • Identidad: HUEKYA
  • CIF/NIF: [CIF]
  • Domicilio: [DIRECCIÓN], Barcelona, España
  • Correo electrónico: hola@huekya.com
  • Sitio web: huekya.com

2. Datos personales que recogemos

2.1 Datos facilitados directamente por el usuario

  • Registro con correo electrónico: nombre, apellidos, dirección de correo electrónico y contraseña (almacenada con hash).
  • Registro con Google: nombre, apellidos, dirección de correo electrónico e imagen de perfil, proporcionados por Google en virtud de los permisos que el usuario otorga.
  • Registro con Facebook: nombre, dirección de correo electrónico e imagen de perfil público, proporcionados por Meta Platforms, Inc. en virtud de los permisos que el usuario otorga durante el proceso de "Inicio de sesión con Facebook". No solicitamos ni accedemos a publicaciones, amigos ni ninguna otra información de tu cuenta de Facebook.
  • Formulario de contacto: nombre y correo electrónico.
  • Reserva de servicios: datos necesarios para gestionar la cita (servicio seleccionado, fecha, hora y negocio).

2.2 Datos recogidos automáticamente

  • Datos técnicos de acceso: dirección IP, tipo y versión de navegador, sistema operativo, páginas visitadas y fecha/hora de acceso.
  • Datos de uso de la plataforma: interacciones con la interfaz, búsquedas realizadas y reservas efectuadas.
  • Información de cookies y tecnologías similares, según se detalla en nuestra Política de Cookies.

3. Finalidades del tratamiento y base jurídica

3.1 Gestión de la cuenta de usuario

Finalidad: Crear y gestionar tu cuenta, verificar tu identidad y permitirte acceder a los servicios de la plataforma.
Base jurídica: Ejecución de un contrato (art. 6.1.b RGPD).

3.2 Prestación del servicio de reservas

Finalidad: Facilitar la búsqueda y reserva de huecos de última hora en negocios, gestionar confirmaciones, modificaciones y cancelaciones.
Base jurídica: Ejecución de un contrato (art. 6.1.b RGPD).

3.3 Cumplimiento de obligaciones legales

Finalidad: Atender requerimientos de autoridades competentes y cumplir con obligaciones fiscales y contables.
Base jurídica: Cumplimiento de una obligación legal (art. 6.1.c RGPD).

3.4 Comunicaciones comerciales

Finalidad: Enviarte información sobre novedades, ofertas y promociones de HUEKYA.
Base jurídica: Consentimiento explícito del interesado (art. 6.1.a RGPD). Puedes revocar tu consentimiento en cualquier momento desde tu perfil de usuario o escribiendo a hola@huekya.com.

3.5 Mejora del servicio y análisis estadístico

Finalidad: Analizar el uso de la plataforma para mejorar funcionalidades, detectar errores y optimizar la experiencia de usuario.
Base jurídica: Interés legítimo de HUEKYA en mejorar sus servicios (art. 6.1.f RGPD), siempre que no prevalezcan los derechos y libertades del interesado.

4. Destinatarios y transferencias internacionales

HUEKYA no vende ni cede tus datos personales a terceros con fines comerciales propios. Tus datos pueden ser comunicados únicamente a:

  • Negocio donde realizas la reserva: Se comunica al negocio la información mínima necesaria para gestionar la cita (nombre, contacto y servicio).
  • Supabase (Supabase Inc.): Proveedor de la infraestructura de base de datos y autenticación. Los datos se alojan en servidores de la Unión Europea (Irlanda/ Frankfurt). Dispone de garantías adecuadas mediante Cláusulas Contractuales Tipo.
  • Vercel Inc.: Proveedor de hospedaje de la aplicación web. Datos alojados en la UE. Dispone de garantías adecuadas mediante Cláusulas Contractuales Tipo.
  • Google LLC: Para el inicio de sesión con Google OAuth y, en su caso, para el análisis estadístico mediante Google Analytics. Google actúa como encargado del tratamiento con las garantías del Marco de Privacidad de Datos UE-EE.UU.
  • Meta Platforms, Inc.: Para el inicio de sesión con Facebook Login, si el usuario elige esta opción de registro/acceso. Meta actúa como encargado del tratamiento con las garantías del Marco de Privacidad de Datos UE-EE.UU.

Cualquier transferencia internacional de datos a terceros países se realiza con las garantías adecuadas previstas en el Capítulo V del RGPD (Decisión de Adecuación o Cláusulas Contractuales Tipo).

5. Plazos de conservación

  • Datos de cuenta: Durante toda la vigencia de la relación contractual y, una vez cancelada la cuenta, durante los plazos de prescripción de las acciones legales que pudieran derivarse (mínimo 5 años para obligaciones civiles).
  • Datos de reservas: 5 años contados desde la fecha de la reserva, por obligaciones fiscales y contables.
  • Logs de acceso técnico: 12 meses, según la Ley 25/2007 de retención de datos de comunicaciones electrónicas.
  • Consentimiento de comunicaciones comerciales: Hasta que el interesado revoque su consentimiento, más el período de prescripción de acciones de reclamación (3 años).

6. Tus derechos

En virtud del RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos respecto al tratamiento de tus datos personales:

  • Acceso: Conocer qué datos tratamos sobre ti y obtener una copia.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Supresión («derecho al olvido»): Pedir que eliminemos tus datos cuando ya no sean necesarios para los fines para los que se recogieron. Consulta el procedimiento detallado en nuestra página de Eliminación de datos.
  • Oposición: Oponerte al tratamiento basado en interés legítimo o a la recepción de comunicaciones comerciales.
  • Limitación: Solicitar la suspensión del tratamiento en los casos previstos en el art. 18 RGPD.
  • Portabilidad: Recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
  • Retirada del consentimiento: Sin que ello afecte a la licitud del tratamiento previo.
  • Decisiones automatizadas: No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o te afecten significativamente.

Para ejercer estos derechos, dirígete a HUEKYA mediante un escrito acreditando tu identidad a: hola@huekya.com. Respondemos en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable dos meses más en casos complejos o numerosas solicitudes.

Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Menores de edad

Los servicios de HUEKYA están dirigidos a personas mayores de 16 años. De conformidad con el art. 8 RGPD y el art. 7 LOPDGDD, los menores de 14 años no pueden tratar sus datos sin el consentimiento de sus padres o tutores legales. Si detectamos que hemos recogido datos de un menor sin las garantías adecuadas, los eliminaremos inmediatamente.

8. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, incluyendo cifrado de contraseñas (bcrypt), comunicaciones cifradas mediante TLS, control de acceso basado en roles y revisiones periódicas de seguridad.

En caso de brecha de seguridad que entrañe un riesgo para los derechos y libertades de los interesados, notificaremos a la AEPD en un plazo de 72 horas desde que tengamos conocimiento de la misma, y a los afectados sin dilación indebida si el riesgo es elevado.

9. Actualizaciones de esta política

Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestros servicios o en la legislación aplicable. Cuando lo hagamos, revisaremos la fecha de «última actualización» en la cabecera de este documento. Si los cambios son significativos, te informaremos mediante un aviso destacado en la plataforma o por correo electrónico.