Legal

Política de Privacidad

Última actualización: 1 de abril de 2026

1. Responsable del tratamiento

El responsable del tratamiento de datos personales es:

Nombre: Rodrigo Ballesteros

Email: [email protected]

Servicio: skinia — skinia.app

2. Marco legal aplicable

Esta política cumple con:

  • Ley 25.326 — Ley de Protección de los Datos Personales (Argentina)
  • Disposición AAIP 1/2023 — Agencia de Acceso a la Información Pública
  • GDPR — Reglamento General de Protección de Datos (Unión Europea), aplicable a usuarios residentes en la UE
  • CCPA — California Consumer Privacy Act (EE.UU.), aplicable a residentes de California

3. Datos que recopilamos

3.1 Datos del titular del centro (usuario skinia)

  • Nombre completo
  • Dirección de email
  • Contraseña (almacenada con hash — nunca en texto plano)
  • Datos del centro: nombre, dirección, teléfono, ciudad
  • Fecha y hora de creación de la cuenta

3.2 Datos de clientes del centro estético

Los centros estéticos que usan skinia pueden registrar datos de sus propios clientes (nombre, historial de turnos, contacto). En este caso, el centro actúa como responsable del tratamiento de esos datos, y skinia actúa como encargado del tratamiento.

3.3 Datos de uso y técnicos

  • Dirección IP y tipo de navegador (registrados por la infraestructura)
  • Logs de acceso y actividad dentro de la plataforma
  • Cookies de sesión necesarias para el funcionamiento del Servicio

4. Finalidad del tratamiento

FinalidadBase legal
Prestación del Servicio (gestión de cuenta y centro)Ejecución del contrato
Comunicaciones sobre el Servicio (actualizaciones, alertas)Interés legítimo / consentimiento
Procesamiento de pagos (cuando esté disponible)Ejecución del contrato
Seguridad y prevención de fraudeInterés legítimo
Cumplimiento de obligaciones legalesObligación legal

5. Terceros que acceden a los datos

Supabase Inc.

Proveedor de base de datos e infraestructura de autenticación. Los datos se almacenan en servidores de Amazon Web Services (AWS) en la región us-east-1 (Virginia, EE.UU.). Supabase cumple con el GDPR mediante cláusulas contractuales estándar.

Política de privacidad de Supabase →

Vercel Inc.

Proveedor de hospedaje de la aplicación web. Puede registrar logs de acceso estándar (IP, navegador, URL).

Política de privacidad de Vercel →

Procesadores de pago (próximamente)

Cuando se habilite el procesamiento de pagos, se utilizarán proveedores certificados PCI-DSS. Los datos de tarjetas nunca serán almacenados en la infraestructura de skinia. Se comunicará el nombre del proveedor con anticipación.

No vendemos ni compartimos datos personales con terceros con fines comerciales o publicitarios.

6. Retención de datos

  • Los datos de cuenta se conservan mientras la cuenta esté activa
  • Tras la cancelación, los datos se eliminan dentro de los 90 días, salvo obligación legal de conservarlos por mayor tiempo
  • Podés solicitar la eliminación anticipada escribiendo a [email protected]

7. Tus derechos

De acuerdo con la Ley 25.326 (Argentina) y el GDPR (usuarios de la UE), tenés derecho a:

Acceso

Solicitar una copia de tus datos personales

Rectificación

Corregir datos inexactos o incompletos

Eliminación

Solicitar el borrado de tus datos ("derecho al olvido")

Portabilidad

Recibir tus datos en formato estructurado y legible

Oposición

Oponerte al tratamiento basado en interés legítimo

Limitación

Solicitar que restrinjamos el tratamiento de tus datos

Para ejercer cualquiera de estos derechos, escribí a [email protected]. Respondemos dentro de los 30 días hábiles.

Los usuarios en Argentina también pueden presentar reclamos ante la Agencia de Acceso a la Información Pública (AAIP): www.argentina.gob.ar/aaip

8. Cookies

Skinia utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la sesión autenticada. No utilizamos cookies de rastreo ni publicidad.

9. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), contraseñas almacenadas con hash bcrypt, autenticación por JWT con expiración, y acceso a datos restringido por políticas de Row Level Security en la base de datos.

10. Modificaciones

Podemos actualizar esta política. Notificaremos cambios materiales por email con al menos 15 días de anticipación. La versión vigente siempre estará disponible en skinia.app/privacy.

11. Contacto

Para consultas, solicitudes o reclamos sobre privacidad: [email protected]