Política de privacidad
Esta política explica qué datos tratan las aplicaciones Just Tattoo (para estudios) y JustTattoo Cliente (para clientes), y el sitio web just-tattoo.com, y con qué finalidad.
1. Responsable del tratamiento
Borislav Dimitrov Yanev, NIF X4911129P, Calle San José 18, Valladolid (España). Correo: tattooinkvalladolid@gmail.com.
2. Datos que tratamos
2.1 Usuarios de la app de estudio (dueños, administradores y trabajadores)
- Cuenta: nombre y apellidos, correo electrónico, teléfono, contraseña (cifrada), nombre de usuario y foto.
- Estudio: nombre, nombre fiscal, NIF/CIF, dirección, teléfono, IVA e IRPF aplicables, horarios, equipo, servicios y precios.
- Actividad: citas, clientes del estudio, cobros, facturas, ventas, stock, gastos, consentimientos, mensajes de chat y fotos (portfolio, referencias, diseños, stencils).
- Pagos: las suscripciones se cobran a través de Apple; nosotros recibimos únicamente el identificador y el estado de la suscripción, nunca tu tarjeta. Las compras en la tienda de material se procesan con Stripe; no almacenamos datos de tarjeta.
- Contenido enviado a la IA: los textos e imágenes que envíes a las funciones de diseño con inteligencia artificial.
2.2 Clientes de los estudios (app JustTattoo Cliente)
- Cuenta: nombre, correo, teléfono y, si lo indicas, foto.
- Citas y reservas: estudio, tatuador, fecha, servicio, presupuesto, fianza y estado.
- Consentimiento informado: los datos que exige el formulario del estudio (identidad, fecha de nacimiento, información de salud relevante para el tatuaje y firma). Son datos de categoría especial y se tratan únicamente con tu consentimiento explícito y para que el estudio cumpla sus obligaciones sanitarias.
- Ubicación aproximada: solo si la autorizas, para mostrarte los estudios cercanos. No se almacena.
- Fotos: referencias que adjuntes a una cita o al chat.
2.3 Datos técnicos
Identificadores de dispositivo para las notificaciones push, registros de errores y de uso de las funciones de IA (número de generaciones), e información necesaria para la seguridad del servicio.
3. Finalidades y base legal
| Finalidad | Base legal |
|---|---|
| Prestar el servicio: cuenta, agenda, citas, cobros, facturas, chat, notificaciones | Ejecución del contrato (art. 6.1.b RGPD) |
| Emitir y conservar facturas y registros de facturación | Obligación legal (art. 6.1.c RGPD; normativa tributaria) |
| Consentimientos informados con datos de salud | Consentimiento explícito (art. 9.2.a RGPD) y obligaciones sanitarias del estudio |
| Funciones de diseño con IA | Ejecución del contrato |
| Seguridad, prevención del fraude y mejora del servicio | Interés legítimo (art. 6.1.f RGPD) |
| Comunicaciones comerciales nuestras | Consentimiento; puedes retirarlo en cualquier momento |
No vendemos datos personales ni los usamos para publicidad de terceros. No hacemos seguimiento publicitario entre apps.
4. Encargados y destinatarios
- Google Firebase / Google Cloud (autenticación, base de datos, almacenamiento de archivos, notificaciones y funciones de servidor). Datos alojados en centros de datos de Google; Google aplica cláusulas contractuales tipo para transferencias.
- Apple: compras y suscripciones dentro de la app.
- Stripe: pagos de la tienda de material y fianzas de reserva.
- Google (Gemini) y otros proveedores de modelos de inteligencia artificial: procesan los textos e imágenes que envías a las funciones de diseño. No se usan para entrenar modelos con tus datos según los términos de la API.
- Los estudios a los que reservas o das tu consentimiento reciben tus datos como responsables de su propia actividad.
- Administraciones públicas cuando lo exija la ley (por ejemplo, la Agencia Tributaria para los registros de facturación).
5. Conservación
- Datos de la cuenta: mientras la cuenta esté activa y hasta 30 días después de eliminarla.
- Facturas y registros de facturación: el plazo que exige la normativa tributaria y mercantil (con carácter general, de 4 a 6 años).
- Consentimientos informados: el plazo que exige la normativa sanitaria aplicable al estudio.
- Contenido enviado a la IA: no lo conservamos más allá de lo necesario para generar el resultado, salvo los diseños que tú guardes.
6. Tus derechos
Puedes acceder, rectificar, suprimir, limitar u oponerte al tratamiento, pedir la portabilidad y retirar el consentimiento escribiendo a tattooinkvalladolid@gmail.com. Puedes eliminar tu cuenta desde la propia app (cómo hacerlo). También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Menores
Las apps están dirigidas a mayores de 18 años. Los consentimientos para tatuar a menores, cuando la normativa autonómica lo permita, los gestiona cada estudio con la firma del tutor legal.
8. Seguridad
Usamos cifrado en tránsito, control de acceso por roles, reglas de seguridad en la base de datos y copias de seguridad. Las facturas emitidas no pueden modificarse ni borrarse; las correcciones se hacen mediante facturas rectificativas.
9. Cambios
Si cambiamos esta política, publicaremos la nueva versión en esta página y, si el cambio es relevante, te lo comunicaremos en la app.