Documento legal
Política de Privacidad
Última actualización: julio de 2026 · Versión 1.0
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de zoprio.com y la plataforma Zoprio es:
Nombre: Petrut Romeo Paul
NIF: Y3944273V
Domicilio: Carrer Del Barranc 5, 46016 Valencia, España
Email de contacto: support@zoprio.app
2. Qué datos recogemos y para qué
Recogemos los datos mínimos necesarios para prestar el servicio. A continuación se detallan los datos tratados, su finalidad y la base legal:
| Dato | Finalidad | Base legal (RGPD) |
|---|---|---|
| Nombre y apellidos | Identificación del titular de la cuenta | Art. 6.1.b — ejecución del contrato |
| Correo electrónico | Acceso a la cuenta, notificaciones del servicio, comunicaciones relacionadas con la suscripción | Art. 6.1.b — ejecución del contrato |
| Contraseña (hash) | Autenticación segura | Art. 6.1.b — ejecución del contrato |
| Nombre del negocio | Configuración del subdominio y página pública | Art. 6.1.b — ejecución del contrato |
| Zona horaria e idioma | Correcta presentación de horarios y comunicaciones | Art. 6.1.b — ejecución del contrato |
| Logotipo e imagen de portada | Personalización de la página pública del negocio | Art. 6.1.b — ejecución del contrato |
| Dirección física del negocio | Mostrar enlace de ubicación en emails de confirmación a clientes | Art. 6.1.b — ejecución del contrato |
| Dirección IP | Seguridad, prevención de fraude y estadísticas agregadas | Art. 6.1.f — interés legítimo |
| Datos de facturación (gestionados por Stripe) | Procesamiento de pagos de la suscripción | Art. 6.1.b — ejecución del contrato |
Zoprio no vende datos personales a terceros ni los utiliza con fines publicitarios o de perfilado comercial.
3. Datos de clientes finales del negocio
Cuando el negocio utiliza Zoprio, introduce en la plataforma datos de sus propios clientes (nombre, email, teléfono, notas, historial de reservas, fecha de cumpleaños, etc.).
En relación con estos datos:
- El negocio (usuario de Zoprio) es el Responsable del Tratamiento y decide qué datos recoge y para qué.
- Zoprio actúa como Encargado del Tratamiento y únicamente trata estos datos para prestar el servicio contratado.
- Zoprio no accede a estos datos salvo para el correcto funcionamiento de la plataforma (envío de emails automáticos, recordatorios, informes del negocio, etc.).
- El negocio puede exportar todos los datos de sus clientes en formato CSV desde el panel de control en cualquier momento.
- Al eliminar la cuenta, todos los datos de clientes finales son eliminados de los servidores de Zoprio de forma permanente.
El negocio es responsable de informar a sus clientes finales sobre el uso de Zoprio para gestionar sus reservas y datos, y de contar con la base legal adecuada para dicho tratamiento.
5. Almacenamiento y seguridad
Los datos se almacenan en servidores seguros dentro de la Unión Europea. Las medidas de seguridad aplicadas incluyen:
- Cifrado de contraseñas mediante algoritmos de hash unidireccional (bcrypt)
- Comunicaciones cifradas mediante HTTPS/TLS en todas las conexiones
- Tokens JWT con expiración para autenticación de sesiones
- Acceso a la base de datos restringido y con credenciales seguras
- Backups automáticos de la base de datos
- Multi-tenancy estricta: cada negocio solo puede acceder a sus propios datos
En caso de brecha de seguridad que afecte a datos personales, Zoprio notificará a los usuarios afectados y a la Agencia Española de Protección de Datos (AEPD) en el plazo establecido por el RGPD (72 horas desde el conocimiento del incidente).
6. Compartición de datos con terceros
Zoprio utiliza los siguientes proveedores de servicios que pueden tener acceso a datos en el contexto de la prestación del servicio:
- Railway (railway.app) — alojamiento del servidor backend y base de datos PostgreSQL. Infraestructura en la UE.
- Vercel (vercel.com) — alojamiento del frontend y páginas públicas.
- Resend (resend.com) — servicio de envío de emails transaccionales (confirmaciones de reserva, recordatorios, etc.).
- Cloudinary (cloudinary.com) — almacenamiento y procesamiento de imágenes (logotipos e imágenes de portada de negocios).
- Stripe (stripe.com) — procesador de pagos para la suscripción. Stripe gestiona los datos de pago de forma independiente conforme a su propia política de privacidad.
- Google AI — el asistente de inteligencia artificial de la plataforma utiliza modelos de Google para procesar las consultas realizadas al asistente. Las consultas se envían de forma anónima y no se asocian a datos identificativos del negocio.
Todos los proveedores han sido seleccionados por ofrecer garantías adecuadas de protección de datos conforme al RGPD. No compartimos datos con terceros para fines publicitarios o de marketing.
7. Transferencias internacionales de datos
Algunos de los proveedores mencionados anteriormente (Vercel, Resend, Cloudinary, Stripe, Google AI) pueden procesar datos en servidores fuera del Espacio Económico Europeo. En estos casos, nos aseguramos de que las transferencias se realicen con las garantías adecuadas, en particular mediante:
- Cláusulas Contractuales Estándar aprobadas por la Comisión Europea
- Adhesión de los proveedores al Marco de Privacidad de Datos UE-EE.UU. (cuando aplica)
8. Conservación de datos
| Tipo de dato | Período de conservación |
|---|---|
| Datos de cuenta del negocio | Durante la vigencia del contrato y hasta 3 meses después de la cancelación |
| Datos de clientes finales | Mientras el negocio tenga cuenta activa; eliminados al eliminar la cuenta |
| Registros de facturación | 5 años (obligación legal fiscal en España) |
| Logs del sistema (IPs) | Máximo 12 meses |
| Conversaciones con el asistente IA | Mientras el negocio tenga cuenta activa; eliminados al eliminar la cuenta |
9. Tus derechos
Conforme al RGPD, tienes derecho a:
- Acceso: conocer qué datos personales tuyos tratamos
- Rectificación: corregir datos inexactos o incompletos
- Supresión: solicitar la eliminación de tus datos ("derecho al olvido")
- Limitación: solicitar que restrinjamos el tratamiento de tus datos
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina
- Oposición: oponerte al tratamiento basado en interés legítimo
Puedes ejercer estos derechos escribiendo a support@zoprio.app. Responderemos en el plazo máximo de 30 días.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es si consideras que tus derechos no han sido debidamente atendidos.
Gestión desde el panel
La mayoría de los derechos pueden ejercerse directamente desde el panel de Zoprio:
- Rectificación: edita tus datos en Configuración → Información del negocio
- Portabilidad: exporta todos tus datos de clientes en CSV desde Clientes
- Supresión: elimina tu cuenta permanentemente desde Configuración → Eliminar cuenta
10. Cambios en esta política
Zoprio puede actualizar esta Política de Privacidad. Cuando los cambios sean significativos, notificaremos a los usuarios registrados por correo electrónico con al menos 15 días de antelación.
La fecha de última actualización figura siempre en la parte superior de este documento.
11. Contacto
Para cualquier consulta relacionada con la privacidad o el tratamiento de tus datos:
Email: support@zoprio.app
Dirección postal: Carrer Del Barranc 5, 46016 Valencia, España