Política de privacidad
Resumen
Esta política explica cómo NetGuards LLC (DBA PrettyCRM) (“PrettyCRM”, “nosotros”) trata la información personal en prettycrm.com, en la aplicación de estudio en app.prettycrm.com y cuando te comunicas con nosotros. Vigente desde el 2026-10-08. La versión en inglés es la que rige; esta traducción se ofrece por cortesía.
- No vendemos información personal a cambio de dinero.
- Los datos de las clientas que un estudio guarda en PrettyCRM pertenecen al estudio. Los tratamos solo para prestar el servicio y nunca los usamos para publicidad.
- PrettyCRM no pide información de salud y no es un sistema de expedientes médicos.
- Nuestro sitio web solo usa tecnologías de análisis o publicidad si las permites, y respetamos Global Privacy Control.
A quién se aplica
Visitantes del sitio web y usuarias de cuentas (propietarias y miembros del equipo de un estudio): PrettyCRM decide cómo se trata su información (responsable del tratamiento).
Clientas de un estudio: el estudio decide qué información guarda en PrettyCRM y es el responsable. PrettyCRM actúa como encargado del tratamiento o “proveedor de servicios”, según el Anexo de tratamiento de datos. Si eres clienta de un estudio, dirige tus solicitudes al estudio; le ayudaremos a responder.
Información que recopilamos
La que nos das
- Cuenta: nombre, correo, contraseña (solo guardamos un hash Argon2id), nombre del estudio, idioma, papel en el equipo.
- Verificación: número móvil cuando te registras con un correo gratuito (lo verifica Google Identity Platform; después guardamos solo una huella cifrada para evitar pruebas duplicadas), secreto del autenticador (cifrado) y hashes de los códigos de recuperación.
- Facturación: Stripe recoge los datos de la tarjeta; nosotros recibimos el identificador de cliente, el plan, el estado de la suscripción, el país o código postal de facturación y las facturas. Nunca vemos el número completo de la tarjeta.
- Comunicaciones: mensajes que envías por la sección de Comentarios o por correo.
Datos del Cliente
Lo que un estudio introduce sobre sus clientas: nombres, contactos, preferencias de idioma, perfil de belleza (tipo y tono de piel, subtono, color de ojos, notas), looks, horarios, eventos y los campos propios que el estudio decida añadir. Todo se cifra con la clave del estudio.
Información automática
- Seguridad y registros: dirección IP, navegador, fechas de inicio de sesión e intentos fallidos, para proteger las cuentas e investigar abusos.
- Protección contra bots: Cloudflare Turnstile evalúa señales del navegador en el registro y el inicio de sesión.
- Sitio web, solo con tu permiso: etiquetas de Google (Analytics/Ads) y el píxel de Meta, que pueden recoger identificadores en línea, páginas vistas e interacciones. Consulta la Política de cookies.
Cómo usamos la información
- Prestar, mantener y proteger el servicio, incluidas la verificación en dos pasos, la prevención de pruebas duplicadas y el fraude.
- Procesar pagos y facturas, y cumplir obligaciones fiscales y legales.
- Enviar mensajes del servicio: códigos, invitaciones, avisos de facturación y cambios importantes.
- Responder a comentarios y solicitudes de ayuda.
- Mejorar el servicio con estadísticas agregadas.
- En el sitio web, y solo si lo permites, medir campañas y mostrar anuncios de PrettyCRM en Google y Meta.
Los Datos del Cliente se usan únicamente para prestar el servicio al estudio. No los usamos para publicidad, ni para entrenar modelos de inteligencia artificial, ni para elaborar perfiles.
Bases legales (EEE, Reino Unido y Suiza)
Contrato (prestar el servicio), interés legítimo (seguridad, prevención del fraude, mejora del servicio), consentimiento (cookies de análisis y publicidad, que puedes retirar en cualquier momento) y obligación legal (impuestos, contabilidad).
Con quién compartimos información
Con proveedores que nos ayudan a prestar el servicio y que están obligados por contrato a proteger los datos:
| Subencargado | Finalidad | Ubicación |
|---|---|---|
| Google Cloud (Google LLC) | Alojamiento de la aplicación, base de datos, claves de cifrado (Cloud KMS / HSM), copias de seguridad, verificación de teléfono (Identity Platform) | Estados Unidos (us-west2, Los Ángeles) |
| Stripe, Inc. | Pagos de suscripciones, facturas, cálculo de impuestos | Estados Unidos |
| Resend (Plus Five Five, Inc.) | Correo transaccional (códigos, invitaciones, entrega de comentarios) | Estados Unidos |
| Cloudflare, Inc. | Protección contra bots en el registro y el inicio de sesión (Turnstile) | Red global |
| Vercel Inc. | Alojamiento del sitio web y la documentación (sin Datos del Cliente) | Red global |
Si permites las cookies de publicidad en nuestro sitio web, Google y Meta reciben identificadores en línea e información de navegación para medir y personalizar anuncios. Según la ley de California esto puede considerarse “compartir” para publicidad conductual entre contextos. Puedes negarte en cualquier momento (ver Tus opciones). También podemos revelar información si la ley lo exige, para proteger derechos y la seguridad, o en una fusión o adquisición, con aviso previo.
Tus opciones: no vender ni compartir
Usa el enlace No vender ni compartir mi información personal al pie de cada página, o el botón de abajo, para rechazar las cookies de publicidad. Si tu navegador envía la señal Global Privacy Control, la tratamos como una solicitud válida de exclusión y no cargamos etiquetas de publicidad. No necesitas una cuenta.
Tus derechos
Según dónde vivas, puedes pedir acceso, corrección, eliminación, portabilidad, la exclusión de la venta, el uso compartido y la publicidad dirigida, y apelar una decisión. No te discriminaremos por ejercerlos. Escribe a concierge@prettycrm.com o usa la sección de Comentarios con el tema “Privacidad”. Verificaremos tu identidad de forma razonable y responderemos en un plazo de 45 días (o un mes en el EEE y el Reino Unido). Puedes designar a un agente autorizado. En el EEE y el Reino Unido también puedes reclamar ante tu autoridad de protección de datos.
Conservación
- Datos de la cuenta y Datos del Cliente: mientras el estudio esté activo. Si una prueba o suscripción termina, el estudio queda en solo lectura y conservamos los datos hasta 180 días; después podemos eliminarlos con aviso previo. Un estudio puede pedir la eliminación antes.
- La eliminación destruye la clave de cifrado del estudio, lo que deja ilegibles los datos restantes, incluidas las copias de seguridad, que caducan en un máximo de 35 días.
- Registros de seguridad: hasta 13 meses. Registros de facturación: el tiempo que exige la ley fiscal (normalmente 7 años).
Seguridad
Cifrado de campos con una clave por estudio protegida en un módulo de seguridad de hardware (Google Cloud KMS), aislamiento por estudio en la base de datos, TLS en todas las conexiones, verificación en dos pasos obligatoria, enlaces de descarga de corta duración y acceso mínimo para nuestro personal. Ningún sistema es perfecto; si ocurre un incidente que te afecte, te avisaremos según exija la ley.
Transferencias internacionales
PrettyCRM opera en Estados Unidos. Si accedes desde otro país, tu información se trata en Estados Unidos. Cuando la ley lo exige usamos garantías adecuadas, como las cláusulas contractuales tipo de la Comisión Europea.
Menores
PrettyCRM es un servicio para negocios y no está dirigido a menores de 16 años. No recopilamos a sabiendas información de menores para nuestros propios fines ni la vendemos o compartimos. Los estudios que atienden a menores deben contar con el permiso de madres, padres o tutores.
Aviso para residentes de California
En los últimos 12 meses hemos recopilado: identificadores (nombre, correo, IP), información comercial (plan, facturas), actividad en internet (registros de seguridad; navegación en el sitio web solo con permiso) e información profesional (nombre del estudio, papel). Fuentes: tú, tu estudio, tu navegador y nuestros proveedores. Finalidades: las descritas arriba. No vendemos información personal a cambio de dinero. Si permites la publicidad en el sitio web, podemos compartir identificadores y actividad en internet con Google y Meta para publicidad conductual entre contextos. No usamos información personal sensible para inferir características.
Cambios y contacto
Si cambiamos esta política de forma importante, avisaremos en la app o por correo antes de que entre en vigor. Contacto: NetGuards LLC (DBA PrettyCRM), HONOLULU, HI · concierge@prettycrm.com.
Otras políticas
Términos del servicio · Política de cookies · Anexo de tratamiento de datos