1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es Marai, con email de contacto maraiagenda@gmail.com.
2. Datos que recogemos
Podemos recoger los siguientes datos:
- Datos de contacto: nombre, email y teléfono cuando rellenas el formulario de contacto o te registras.
- Datos de uso: páginas visitadas, tiempo en el sitio, dispositivo y navegador (mediante análisis web anónimo).
- Datos de pago: gestionados íntegramente por Stripe, Inc. No almacenamos datos de tarjeta.
3. Finalidad del tratamiento
Usamos tus datos para:
- Prestarte el servicio de gestión de citas de Marai.
- Responder a tus consultas y solicitudes de soporte.
- Enviarte información sobre el servicio si lo has solicitado.
- Mejorar el sitio web y el servicio mediante análisis agregado y anónimo.
4. Base legal
El tratamiento se basa en:
- Ejecución de contrato: para prestar el servicio contratado.
- Consentimiento: para comunicaciones de marketing, que puedes retirar en cualquier momento.
- Interés legítimo: para mejorar el servicio y prevenir fraude.
5. Conservación de datos
Conservamos tus datos mientras mantengas una cuenta activa en Marai. Tras la cancelación, los eliminamos en un plazo máximo de 30 días, salvo obligación legal de conservarlos más tiempo. Los plazos específicos por tipo de dato son:
| Tipo de dato | Periodo de conservación | Base legal |
|---|---|---|
| Datos de cuenta | Mientras la cuenta esté activa + 30 días tras cancelación | Ejecución de contrato |
| Formulario de contacto | 12 meses desde la consulta | Interés legítimo |
| Datos de facturación | 5 años (Art. 30 Código de Comercio) | Obligación legal |
| Logs de analítica (GA4) | 14 meses | Consentimiento |
| Sesiones Clarity | 13 meses | Consentimiento |
6. Tus derechos
Conforme al RGPD, tienes derecho a:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir datos incorrectos.
- Supresión: eliminar tus datos ("derecho al olvido").
- Portabilidad: recibir tus datos en formato estructurado.
- Oposición: oponerte a ciertos tratamientos.
- Limitación: restringir el tratamiento en ciertos casos.
Puedes ejercer estos derechos escribiendo a maraiagenda@gmail.com. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Transferencias internacionales
Utilizamos los siguientes proveedores que pueden procesar datos fuera del Espacio Económico Europeo (EEE). Todos cuentan con garantías adecuadas conforme al RGPD:
| Proveedor | Finalidad | País | Garantía RGPD |
|---|---|---|---|
| Google Analytics 4 | Análisis web | EE.UU. | Cláusulas contractuales tipo + Data Privacy Framework |
| Microsoft Clarity | Mapas de calor | EE.UU. | Cláusulas contractuales tipo |
| Umami | Analítica web sin cookies | UE | Conforme al RGPD; no procesa datos personales |
| Cloudflare | CDN y protección anti-bot | EE.UU./UE | Cláusulas contractuales tipo |
| Stripe, Inc. | Procesamiento de pagos | EE.UU. | PCI-DSS Nivel 1 + Cláusulas contractuales tipo |
| Google Tag Manager | Gestión de etiquetas | EE.UU. | Cláusulas contractuales tipo |
Todas las transferencias se amparan en cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, en el marco EU-US Data Privacy Framework.
8. Cookies
Usamos cookies técnicas necesarias para el funcionamiento del sitio. Para más información, consulta nuestra Política de Cookies.
9. Cambios en esta política
Podemos actualizar esta política de privacidad. Te notificaremos cambios significativos por email o mediante aviso en el servicio.