1. Responsable del tratamiento
De conformidad con el Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), y la Ley Orgánica
3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa de
que los datos personales facilitados a través del Sitio Web www.lauraaesthetic.com
serán tratados por:
- Responsable: LAURA ÁLVAREZ CASTAÑO
- NIF: 44788893G
- Domicilio: C/ San José, 122 – Bajo F, 06200 Almendralejo (Badajoz), España
- Teléfono: 665 199 803
- Correo electrónico de contacto: lalvarez.aesthetic@gmail.com
2. Datos tratados, origen y categorías
Los datos que la Titular puede tratar proceden de:
- Formularios de contacto y de solicitud de cita.
- Formularios de compra de tarjetas regalo y, en su caso, otros servicios online.
- Comunicaciones realizadas mediante correo electrónico o aplicaciones de mensajería instantánea (por ejemplo, WhatsApp).
- Datos generados por la navegación en el Sitio Web (cookies u otros identificadores en los términos de la Política de Cookies).
Las categorías de datos personales que pueden tratarse incluyen:
- Datos identificativos (nombre y apellidos, NIF opcionalmente cuando sea necesario para la facturación).
- Datos de contacto (teléfono, correo electrónico, dirección postal).
- Datos de pago y facturación asociados a la compra de tarjetas regalo (datos de la transacción facilitados por la pasarela de pago o entidad bancaria).
- Datos relacionados con la consulta o cita solicitada (motivo de consulta, preferencias horarias, etc.).
- Datos de navegación y uso del Sitio Web (dirección IP, identificadores de cookies, páginas visitadas, tiempo de permanencia, etc.).
En ningún caso se solicitan a través del Sitio Web datos especialmente sensibles (salud, origen étnico,
ideología, etc.). Si en algún momento el Usuario decide proporcionar información relacionada con su salud,
lo hará voluntariamente y será tratada con la máxima confidencialidad, únicamente para gestionar la cita
o valoración solicitada, y nunca a través de mecanismos de diagnóstico automatizado.
3. Finalidades del tratamiento
La Titular tratará los datos personales para las siguientes finalidades:
- Gestión de consultas y contacto: atender las solicitudes de información, dudas o
peticiones remitidas a través de los formularios del Sitio Web, por correo electrónico o por teléfono/WhatsApp. - Gestión de citas y agenda: gestionar la reserva, modificación o cancelación de citas
para tratamientos de dermoestética. - Gestión de la venta online de tarjetas regalo: tramitar las compras, realizar la
facturación correspondiente, gestionar el cobro y emitir las comunicaciones relacionadas con la compra. - Comunicaciones relacionadas con el servicio: remitir información necesaria sobre las
citas, recordatorios, cambios de horario, o incidencias relativas a los servicios contratados. - Envío de comunicaciones comerciales (si el Usuario lo autoriza): enviar información
sobre servicios, promociones, novedades o contenidos relacionados con los tratamientos de dermoestética
y el cuidado de la piel. - Mejora del Sitio Web y analítica: analizar el uso del Sitio Web, el número de visitas
y la interacción de los usuarios, con el fin de mejorar la experiencia de navegación y los contenidos. - Cumplimiento de obligaciones legales: cumplir con las obligaciones legales derivadas
de la normativa fiscal, de consumidores y usuarios, de sanidad o de protección de datos, según proceda.
4. Base jurídica del tratamiento
Las bases legales que legitiman el tratamiento de los datos personales son:
- Ejecución de un contrato o aplicación de medidas precontractuales
(art. 6.1.b RGPD): para gestionar la compra de tarjetas regalo, la prestación de servicios, la
facturación y cobro, así como la gestión de citas y consultas previas. - Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones
comerciales, la suscripción a newsletters, la utilización de determinadas cookies no técnicas y
la recepción de información médica o de salud que el Usuario decida aportar voluntariamente en sus mensajes. - Cumplimiento de obligaciones legales (art. 6.1.c RGPD): para cumplir con obligaciones
fiscales, contables, sanitarias o de protección de datos aplicables a la actividad profesional. - Interés legítimo (art. 6.1.f RGPD): para mantener la seguridad del Sitio Web, prevenir
el fraude, mejorar la calidad del servicio y realizar análisis básicos de uso de la web.
5. Destinatarios de los datos
Con carácter general, los datos personales no serán cedidos a terceros, salvo obligación legal o
cuando sea necesario para la correcta prestación del servicio. En este sentido, podrán tener acceso
a los datos:
- Proveedores de servicios tecnológicos (hosting, mantenimiento web, correo electrónico).
- Entidades financieras y pasarelas de pago que intervengan en la compra de tarjetas regalo.
- Asesoría fiscal, laboral o contable, en la medida necesaria para el cumplimiento de obligaciones legales.
- Administraciones públicas y organismos competentes, cuando así lo exija la normativa aplicable.
Cuando alguno de estos proveedores actúe como encargado del tratamiento, se suscribirán los contratos
de encargo correspondientes, garantizando el cumplimiento de la normativa de protección de datos.
6. Transferencias internacionales de datos
Con carácter general, no se prevén transferencias internacionales de datos. En caso de que se utilizaran
servicios de proveedores ubicados fuera del Espacio Económico Europeo, se adoptarán las garantías
adecuadas (cláusulas contractuales tipo, decisiones de adecuación u otros mecanismos reconocidos por la normativa).
7. Plazos de conservación
Los datos personales se conservarán durante el tiempo necesario para cumplir con las finalidades
para las que fueron recabados y, posteriormente, durante los plazos de prescripción legal que resulten
de aplicación. A título orientativo:
- Datos de contacto y consultas: mientras se mantenga la relación o hasta que se atienda la solicitud, y durante un plazo adicional de hasta 1 año para el seguimiento básico.
- Datos relacionados con la compra de tarjetas regalo y facturación: durante los plazos exigidos por la normativa fiscal y contable.
- Datos para comunicaciones comerciales: hasta que el Usuario retire su consentimiento o solicite la supresión.
8. Derechos de las personas interesadas
El Usuario puede ejercer en todo momento los siguientes derechos en materia de protección de datos:
- Derecho de acceso: saber si se están tratando sus datos y obtener información sobre dicho tratamiento.
- Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión: pedir la eliminación de los datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos.
- Derecho de oposición: oponerse al tratamiento en determinadas circunstancias y por motivos relacionados con su situación particular.
- Derecho a la limitación del tratamiento: solicitar que se restrinja el tratamiento de sus datos en los supuestos previstos en la normativa.
- Derecho a la portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable cuando sea técnicamente posible.
- Derecho a retirar el consentimiento: en los tratamientos basados en el consentimiento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Para el ejercicio de estos derechos, el Usuario puede enviar una solicitud por escrito, acompañada de
una copia de su documento de identidad, a:
- Correo postal: C/ San José, 122 – Bajo F, 06200 Almendralejo (Badajoz), España.
- Correo electrónico: lalvarez.aesthetic@gmail.com
Asimismo, el Usuario tiene derecho a presentar una reclamación ante la
Agencia Española de Protección de Datos (AEPD), especialmente cuando no haya obtenido
satisfacción en el ejercicio de sus derechos.
9. Seguridad de los datos
La Titular aplicará las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad
adecuado al riesgo, con el fin de proteger los datos personales frente a la destrucción, pérdida o
alteración accidental o ilícita, y frente a la comunicación o acceso no autorizados.
No obstante, el Usuario debe ser consciente de que las medidas de seguridad en Internet no son
inexpugnables y que la Titular no puede garantizar la inexistencia absoluta de ataques informáticos
o accesos no autorizados.
10. Datos de terceros
En la compra de tarjetas regalo, el comprador puede facilitar datos de terceros (por
ejemplo, la persona destinataria de la tarjeta). En esos casos, el comprador se compromete a haber
informado previamente a dicho tercero de todo lo previsto en esta Política de Privacidad y a contar
con su consentimiento cuando sea necesario.
11. Menores de edad
Los contenidos y servicios del Sitio Web no están dirigidos a menores de 18 años. La Titular no recoge
deliberadamente datos de menores a través del Sitio Web. Si se detectara que se han obtenido datos
personales de un menor sin el consentimiento adecuado, se procederá a su eliminación inmediata.
12. Actualización de la Política de Privacidad
La presente Política de Privacidad podrá ser modificada cuando sea necesario para adaptarla a cambios
legislativos, criterios de la autoridad de control o cambios en la prestación de servicios. En ese caso,
se publicará la versión actualizada en el Sitio Web, indicando la fecha de la última actualización.
