Política de privacidad
Esta política explica cómo se tratan los datos personales al utilizar MonRDVPro, plataforma para buscar profesionales, reservar citas y gestionar actividades profesionales.
1. Responsable del tratamiento
SOLIGON CAPITAL — SASU francesa
13 rue de Verdun, 31150 Bruguières, Francia
SIREN: 477 871 321
Privacidad: contact@monrdvpro.com
SOLIGON CAPITAL es responsable de los tratamientos necesarios para operar la plataforma. Para los datos de clientes que un profesional gestiona en su espacio, el profesional puede ser responsable independiente y MonRDVPro actuar como proveedor técnico, según proceda.
2. Datos tratados
- Cuenta: identidad, correo, teléfono, foto, preferencias y acceso; las contraseñas se guardan con hash.
- Citas: servicios, fechas, horas, lugares, direcciones, notas, historial y estado.
- Seguimiento de intervenciones: asunto, referencia, estado, mensaje para el cliente, notas internas del profesional, datos de contacto, fechas de cambio de estado y registros de envío. El enlace público usa un token aleatorio y las notas internas nunca se muestran al cliente.
- Actividad profesional: negocio, servicios, precios, horarios, equipo y ajustes.
- Formularios y firmas: respuestas, casillas, trazo de firma, fecha y pruebas técnicas.
- Pago y facturación: importes, estados, referencias Stripe, facturas, anticipos, regalos y contabilidad; MonRDVPro no conserva datos completos de tarjeta.
- Comunicaciones, reseñas, denuncias y bloqueos: mensajes, preferencias, plantillas, registros, puntuación, comentario, respuesta, origen, motivo y detalles de la denuncia y relación entre las cuentas que bloquean y son bloqueadas.
- Datos técnicos: registros de seguridad y errores, IP cuando sea necesario, navegador y sesión.
3. Finalidades
Los datos se usan para crear y proteger cuentas; buscar profesionales; gestionar citas, disponibilidad, desplazamientos, formularios y reseñas; seguir una intervención o expediente y avisar al cliente, especialmente cuando esté listo; enviar mensajes; procesar pagos, regalos, fidelidad y facturas; sincronizar calendarios; prestar soporte; prevenir fraude; y cumplir obligaciones legales, fiscales y contables.
4. Bases jurídicas
Según el tratamiento: ejecución contractual o medidas precontractuales, obligación legal, interés legítimo en operar y proteger el servicio o consentimiento cuando sea necesario. El profesional que solicite datos sensibles en un formulario debe identificar su base, informar y obtener consentimiento explícito cuando la ley lo exija.
5. Google Calendar y Microsoft Outlook / Microsoft 365
La conexión es opcional y la inicia el profesional. Google Calendar recibe las citas creadas en MonRDVPro. Para Microsoft Outlook / Microsoft 365, el profesional también puede pedir a MonRDVPro que utilice los periodos ocupados del calendario seleccionado para cerrar los horarios correspondientes. Un evento externo no modifica el contenido de una cita MonRDVPro existente.
Datos de Google
- correo de la cuenta elegida;
- tokens OAuth de acceso y renovación;
- lista de calendarios propiedad del profesional — identificador, nombre, estado de calendario principal y función de acceso — para que pueda elegir el calendario que desea vincular;
- información e identificadores de los eventos que MonRDVPro crea en el calendario seleccionado para las citas.
MonRDVPro solicita únicamente los alcances calendar.events.owned y calendar.calendarlist.readonly. El primero permite crear, actualizar y eliminar eventos en calendarios propiedad del profesional. El segundo solo permite mostrar la lista de calendarios para que el profesional elija cuál vincular. No recupera ni lista eventos personales ya existentes. Solo se conservan el identificador y el nombre del calendario seleccionado; no se conserva la lista completa.
Estos datos solo identifican la cuenta conectada y mantienen los eventos de citas. No se usan para perfilado, publicidad, prospección ni enriquecimiento de otra base. Los tokens se cifran con AES-256-GCM y el acceso se limita a los componentes de sincronización.
Los datos de Google no se venden, alquilan, usan para publicidad dirigida ni para entrenar un modelo general de IA. Solo los tratan Google para las operaciones solicitadas y OVHcloud para alojar MonRDVPro. Al desconectar se eliminan tokens y conexión local activa; los eventos ya creados pueden permanecer sin sincronizar.
El uso de información recibida de las API de Google cumple la Google API Services User Data Policy, incluidos los requisitos de uso limitado.
Microsoft Graph se utiliza para crear, modificar o eliminar eventos sincronizados y, si el profesional activa el bloqueo de disponibilidad, para leer únicamente el identificador técnico, el inicio, el fin y el estado libre/ocupado del calendario seleccionado. MonRDVPro no solicita ni almacena los títulos o descripciones de los eventos externos. Estos datos solo sirven para impedir una reserva durante un periodo ocupado. Los tokens Microsoft se cifran; la conexión local y los bloqueos importados se eliminan al desconectar.
6. Destinatarios
Según las funciones activadas, acceden únicamente quienes lo necesitan: el profesional correspondiente, OVHcloud (alojamiento), Microsoft (correo y Outlook), Google (Calendar y, si se configura, mapas/rutas), Stripe (pagos y suscripciones) y SMSFactor (SMS). Solo reciben los datos necesarios.
7. Conservación
Los datos se conservan durante el tiempo necesario y después se eliminan, anonimizan o archivan cuando la ley lo exige. Documentos contables y facturas siguen sus plazos legales. La conexión Google se conserva mientras esté activa o sea necesaria.
8. Eliminación de la cuenta y los datos
Solicitar eliminación: en la app Cliente, abra Perfil › Eliminar mi cuenta y confirme con su contraseña. Sin la app, use la página pública de eliminación o escriba a contact@monrdvpro.com.
Cuenta profesional MonRDV Pro: abra Perfil › Eliminación de la cuenta en la app Pro o use la página pública de eliminación de la cuenta Pro. La solicitud distingue al propietario de un establecimiento de un colaborador para tramitar correctamente el espacio profesional y la suscripción.
Las solicitudes Web se confirman con el enlace enviado al correo de la cuenta. Después se revocan el acceso Cliente y sus tokens. La solicitud se tramita cuanto antes y en un máximo de 30 días, salvo ampliación legal explicada.
Se eliminan el perfil Cliente, favoritos, reseñas, datos que vinculan las denuncias a la cuenta, relaciones de bloqueo, ventajas de fidelidad, formularios no firmados y datos sin obligación de conservación. Una denuncia ya enviada puede conservarse sin vínculo con quien la presentó para terminar la revisión de seguridad del contenido. Las citas sin documento legal asociado se desvinculan y anonimizan. Los enlaces públicos de seguimiento se revocan y sus datos de contacto y mensajes se anonimizan. Eliminar la cuenta no cancela automáticamente citas futuras; contacte con el profesional.
Se conservan de forma limitada: facturas emitidas y documentos contables durante 10 años desde el cierre del ejercicio; referencias de pago necesarias para contabilidad, reembolsos y fraude; tarjetas regalo activas hasta uso o caducidad; y formularios firmados u otras pruebas mientras sean necesarias para reclamaciones. Si el mismo acceso tiene un espacio Pro o Admin, solo se elimina el espacio Cliente.
9. Cookies
MonRDVPro usa cookies o almacenamiento equivalente necesario para sesión, seguridad, idioma y conexión.
Con su consentimiento previo, MonRDVPro también utiliza el píxel de Meta (Meta Platforms) para medir las campañas publicitarias de Facebook e Instagram, atribuir visitas y registros profesionales a los anuncios y mejorar su distribución. Este rastreador publicitario solo se carga después de su aceptación. Puede rechazarlo sin perder el acceso al servicio y cambiar su elección en cualquier momento mediante el control de cookies del sitio.
10. Derechos
Conforme a la ley aplicable, puede solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición, y retirar el consentimiento para el futuro. Escriba a contact@monrdvpro.com. Solo se pedirá prueba de identidad si es necesaria.
También puede reclamar ante la Agencia Española de Protección de Datos (AEPD) o la autoridad competente.
11. Seguridad
Se aplican medidas para proteger conexiones, almacenar contraseñas con hash, cifrar tokens de calendarios, separar datos de negocios y registrar operaciones sensibles. Ningún sistema elimina todo riesgo; las medidas se revisan según servicio y amenazas.
12. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del EEE. Cuando existe una transferencia, debe basarse en una decisión de adecuación u otras garantías reconocidas, como cláusulas contractuales apropiadas.
13. Cambios
La política puede cambiar con funciones, proveedores u obligaciones. La fecha superior identifica la versión vigente. Un cambio sustancial en el uso de datos Google se comunicará y se solicitará nueva autorización cuando proceda.