Inicio

Protección de datos (RGPD)

Última actualización: abril 2025

Marco normativo

Estilosas trata los datos personales de sus usuarios de conformidad con:

  • Reglamento (UE) 2016/679 del Parlamento Europeo (RGPD)
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD)
  • Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI)

Responsable del tratamiento

Nombre y apellidos: Jorge Hector González López

DNI: 75256550K

Domicilio: España

Correo electrónico: privacidad@estilosas.app

Encargados del tratamiento

Estilosas ha suscrito contratos de encargado del tratamiento (DPA) con los siguientes proveedores, conforme al art. 28 RGPD:

ProveedorServicioUbicación de datos
SupabaseBase de datos y almacenamientoUE (Frankfurt)
VercelAlojamiento y CDNUE / EE.UU. (SCCs)
StripeProcesamiento de pagosEE.UU. (SCCs)
ResendEnvío de emails transaccionalesEE.UU. (SCCs)
TwilioEnvío de SMSEE.UU. (SCCs)

SCCs = Cláusulas Contractuales Estándar aprobadas por la Comisión Europea como garantía adecuada para transferencias internacionales.

Medidas de seguridad aplicadas

  • Cifrado de comunicaciones mediante TLS 1.2 o superior.
  • Contraseñas almacenadas con hash bcrypt (factor de coste 12).
  • Control de acceso basado en roles (CLIENT, PROFESSIONAL, SALON_OWNER, ADMIN).
  • Tokens de sesión firmados y con expiración definida.
  • Copias de seguridad automáticas gestionadas por Supabase.
  • Tokens de restablecimiento de contraseña de un solo uso con caducidad de 1 hora.

Notificación de brechas de seguridad

En caso de producirse una brecha de seguridad que afecte a datos personales, Estilosas notificará a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas desde que tenga conocimiento de ella, cuando sea probable que dicha violación suponga un riesgo para los derechos y libertades de los usuarios afectados (art. 33 RGPD).

Si la brecha conlleva un alto riesgo para los afectados, también serán notificados directamente sin dilación indebida (art. 34 RGPD).

Ejercicio de derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición enviando un correo a privacidad@estilosas.app con el asunto «Ejercicio de derechos RGPD» e indicando tu nombre completo y la solicitud concreta.

Responderemos en un plazo máximo de un mes desde la recepción de la solicitud, prorrogable hasta tres meses en casos de especial complejidad.

Autoridad de control

Tienes derecho a presentar una reclamaci��n ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento de tus datos personales no es conforme al RGPD.