Política de privacidad
Vigente desde el 2026-04-27.
1. Quiénes somos
Paws Residence ("nosotros") opera la aplicación Paws Residence ("el Servicio"). Para los datos necesarios para hacer funcionar el Servicio en sí (cuenta, facturación) somos responsables del tratamiento. Para los datos que tus clientes proporcionan a tu residencia y que almacenamos en tu nombre (mascotas, reservas, datos de contacto) somos encargados del tratamiento y tu residencia es la responsable.
Contacto de privacidad: privacy@pawsresidence.com.
2. Qué datos recogemos
2.1 Cuenta de operador (somos responsables)
- Dirección de correo electrónico (para iniciar sesión y recibir notificaciones)
- Nombre y rol (admin / trabajador)
- Marcas de tiempo y direcciones IP de inicio de sesión (por seguridad)
- Cookies de sesión del navegador (esenciales — no requieren consentimiento)
2.2 Contenido del cliente (somos encargados)
Lo que tu residencia introduzca en la aplicación:
- Datos de contacto de los clientes (nombre, teléfono, correo, dirección, NIF)
- Fichas de mascotas (nombre, raza, notas médicas, alimentación)
- Datos de reservas (fechas, servicios, precios, pagos)
- Observaciones internas introducidas por tu personal
3. Por qué tratamos estos datos
- Ejecución del contrato — hacer funcionar el Servicio para ti (artículo 6.1.b RGPD).
- Interés legítimo — prevención del fraude, auditoría, monitorización de seguridad (artículo 6.1.f).
- Obligación legal — registros de facturación, normativa contable (artículo 6.1.c).
4. Encargados secundarios (sub-processors)
Compartimos datos específicos con los siguientes encargados secundarios, todos bajo contrato escrito:
- Hetzner Cloud GmbH (Alemania / Finlandia) — alojamiento de servidores y almacenamiento de la base de datos
- Resend, Inc. (Estados Unidos) — envío de correos transaccionales (tu dirección y el contenido del mensaje)
- Functional Software, Inc. dba Sentry (Estados Unidos) — seguimiento de errores (URL de la petición, identificador de usuario, trazas de pila; los campos sensibles se filtran antes de enviar)
- Healthchecks.io / SIA Monkey See Monkey Do (Letonia) — monitorización de disponibilidad (sin datos de cliente)
- Wow Mountain SRL dba UptimeRobot (Rumanía) — monitorización de disponibilidad (sin datos de cliente)
- GitLab Inc. (Estados Unidos) — código fuente, registro de contenedores, CI (sin datos de cliente)
Los encargados con sede en EE. UU. están vinculados por las Cláusulas Contractuales Tipo (SCC) y el Marco UE–EE. UU. de Privacidad de Datos cuando es aplicable. Te avisaremos con antelación de cualquier cambio en esta lista.
5. Conservación
- Cuentas de operador: mantenidas mientras la cuenta esté activa; eliminadas en 30 días desde el cierre.
- Contenido del cliente: mantenido mientras la suscripción esté activa; eliminado en 90 días desde el final de la suscripción (con un periodo de gracia para exportar).
- Copias de seguridad: rotación de 30 días.
- Registros de auditoría y de inicio de sesión: 12 meses.
- Facturas: 7 años (normativa contable española).
6. Tus derechos (RGPD)
Puedes pedirnos:
- Acceso a los datos personales que tenemos sobre ti
- Rectificación de datos incorrectos
- Supresión de tus datos ("derecho al olvido")
- Limitación u oposición al tratamiento
- Portabilidad de tus datos a otro proveedor en formato legible por máquina
Para ejercer cualquiera de estos derechos, escribe a privacy@pawsresidence.com. Respondemos en un plazo de 30 días. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, aepd.es).
7. Seguridad
- Solo HTTPS; ningún dato en texto plano en tránsito
- Acceso a la base de datos restringido al servidor de aplicación, sin exposición a la red pública
- Contraseñas guardadas con hash bcrypt; tokens de enlace mágico con caducidad de 15 minutos y de un solo uso
- Seguimiento de errores en servidor con limpieza de campos sensibles
- Copias de seguridad cifradas fuera del sitio, con prueba de restauración semanal
8. Cookies
Solo usamos cookies esenciales de sesión necesarias para iniciar sesión y para la protección CSRF. No usamos cookies de analítica ni de publicidad. La normativa de la UE no requiere aviso de cookies para cookies esenciales.
9. Menores
El Servicio no está dirigido a menores de 16 años y no recogemos sus datos conscientemente.
10. Cambios
Actualizaremos esta página cuando cambie la política; la fecha de "vigente" arriba indica la revisión más reciente. Los cambios sustanciales se notifican a los operadores por correo electrónico.
11. Contacto
Paws Residence
[Registered office address — TBD]
Privacidad:
privacy@pawsresidence.com
General: support@pawsresidence.com