Política de privacidad

Última actualización: 9 de julio de 2026

En Virkora nos tomamos en serio la protección de tus datos personales. Esta política explica qué datos tratamos, con qué finalidad, con qué base jurídica y qué derechos tienes, de acuerdo con el Reglamento General de Protección de Datos (RGPD) y la normativa española aplicable.

1. Responsable del tratamiento

El responsable del tratamiento de los datos recogidos a través de la plataforma Virkora (en adelante, «la Plataforma») es:

  • Titular: Virkora
  • NIF: [[PENDIENTE: NIF]]
  • Domicilio: Madrid, España
  • Correo de contacto y delegado de protección de datos (DPO): virkora.tech@gmail.com

Virkora es una marca comercial operada por el titular indicado.

2. Datos personales que tratamos

Según cómo uses la Plataforma, podemos tratar los siguientes datos:

  • De negocios: nombre comercial, nombre y apellidos del titular o administrador, correo electrónico, contraseña (almacenada cifrada), teléfono, dirección y ubicación del negocio, tipo de actividad, servicios, precios, horarios y datos de la cuenta de cobros (Stripe Connect).
  • De clientes: nombre, correo electrónico, teléfono (opcional), contraseña (almacenada cifrada), historial de citas y reservas, y reseñas publicadas.
  • Datos de pago: no almacenamos los números completos de tarjeta; los gestiona directamente Stripe. Nosotros conservamos únicamente identificadores e importes de las operaciones.
  • Acceso con Google: cuando usas «Continuar con Google», recibimos tu nombre y correo verificados por Google.
  • Datos técnicos: dirección IP, identificadores de sesión, registros (logs) de seguridad y actividad, y datos guardados en tu navegador (localStorage) para mantener tu sesión iniciada.

3. Finalidades y base jurídica

Tratamos tus datos para las siguientes finalidades:

  • Prestar y gestionar el servicio de reservas y tu cuenta (ejecución del contrato).
  • Procesar pagos, señales y cobros de suscripción a través de Stripe (ejecución del contrato).
  • Enviarte comunicaciones transaccionales: confirmaciones, recordatorios y avisos de pago (ejecución del contrato).
  • Verificar tu correo y proteger la Plataforma frente a fraude y abuso (interés legítimo y cumplimiento de obligaciones legales).
  • Cumplir obligaciones fiscales y contables (obligación legal).
  • Enviarte comunicaciones comerciales, solo si nos das tu consentimiento, que podrás revocar en cualquier momento (consentimiento).

4. Encargados del tratamiento y terceros

Para prestar el servicio compartimos datos con los siguientes proveedores, que actúan como encargados del tratamiento o como responsables independientes, únicamente para las finalidades descritas:

  • Stripe (Stripe Payments Europe, Ltd.) — procesamiento de pagos y cobros mediante Stripe Connect Express.
  • Google (Google Ireland Ltd.) — inicio de sesión y registro con Google (OAuth).
  • Resend (Resend, Inc.) — envío de los correos transaccionales del servicio, con infraestructura de envío ubicada en la Unión Europea (Irlanda).
  • Cloudflare (Cloudflare, Inc. — Turnstile) — verificación anti-bot en los formularios de registro y acceso.
  • Nominatim / OpenStreetMap (OpenStreetMap Foundation) — al mostrar mapas y ubicaciones de negocios, tu navegador se conecta con este servicio, que puede registrar tu dirección IP.
  • Proveedor de alojamiento [[PENDIENTE: proveedor de alojamiento]], infraestructura donde se aloja la Plataforma.

5. Transferencias internacionales de datos

Algunos proveedores (por ejemplo, Stripe, Google, Cloudflare o Resend) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se amparan en decisiones de adecuación, en el marco Data Privacy Framework UE-EE. UU. o en cláusulas contractuales tipo aprobadas por la Comisión Europea.

6. Plazos de conservación

  • Conservamos tus datos mientras tu cuenta esté activa y sean necesarios para prestarte el servicio.
  • Tras la baja de la cuenta aplicamos el proceso descrito en el apartado «Borrado de cuenta».
  • Determinados datos (facturas, importes cobrados, registros contables y de citas) se conservan bloqueados durante los plazos legales de prescripción fiscal y mercantil (hasta 6 años, conforme al Código de Comercio y la normativa tributaria).
  • Los registros de auditoría y seguridad se conservan durante el tiempo necesario para garantizar la seguridad y atender obligaciones legales.

7. Borrado de cuenta

El borrado de cuenta se realiza por solicitud, no de forma automática ni autoservicio: debes solicitarlo escribiendo a virkora.tech@gmail.com y lo ejecuta nuestro equipo. Conforme al RGPD, atendemos la solicitud en un plazo máximo de 30 días.

El proceso se realiza en dos etapas:

  • Baja inmediata (soft delete): al recibir tu solicitud, tu cuenta se desactiva de inmediato, deja de ser accesible y deja de mostrarse en la Plataforma.
  • Anonimización a los 30 días: transcurrido ese plazo, destruimos o anonimizamos de forma irreversible tus datos personales.

Qué se destruye: nombre y apellidos, correo electrónico, teléfono, contraseña y cualquier otro dato que te identifique directamente.

Qué se conserva (anonimizado o bloqueado): el registro de las citas, los importes cobrados, los identificadores internos y el registro de auditoría, por exigencias legales, contables y de seguridad. Estos datos ya no permiten identificarte.

8. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hayas prestado.

Para ejercerlos, escribe a virkora.tech@gmail.com indicando el derecho que deseas ejercer. Responderemos en el plazo de un mes.

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

9. Seguridad de los datos

Aplicamos medidas técnicas y organizativas para proteger tu información: cifrado de contraseñas, conexiones seguras (HTTPS/TLS), control de accesos, limitación de intentos y bloqueo frente a abusos. Ningún sistema es infalible, pero trabajamos de forma continua para proteger tus datos.

10. Menores de edad

La Plataforma no está dirigida a menores de 14 años. Si eres menor, no debes registrarte ni facilitar datos personales sin el consentimiento de tus padres o tutores.

11. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página, indicando su fecha de actualización.

12. Contacto

Para cualquier cuestión sobre esta política o sobre el tratamiento de tus datos, escríbenos a virkora.tech@gmail.com.