Política de privacidad
Cómo ZEEN Connect procesa datos personales.
1. Controller
El controlador de la plataforma es ZEEN Connect. Los datos de la empresa, la dirección registrada, el número fiscal y el correo electrónico de contacto deben completarse en la configuración administrativa o antes de publicar el documento legal.
2. Datos que procesamos
Procesamos los datos introducidos durante el registro, la creación del perfil, las reservas, mensajes, talleres, pagos, facturas, revisiones y soporte. Esto puede incluir nombre, correo electrónico, número de teléfono, dirección de facturación, datos de reserva, comunicación entre usuarios, datos de pago y datos técnicos de seguridad.
3. Propósitos y bases legales
Procesamos datos para crear y gestionar cuentas, realizar reservas, tramitar pagos, emitir facturas, facilitar la comunicación entre clientes y profesionales, ofrecer soporte al usuario, proteger la seguridad de la plataforma, cumplir con obligaciones legales y mejorar el servicio.
4. Pagos y proveedores externos
Los pagos se procesan a través de Stripe. ZEEN Connect no almacena los datos completos de la tarjeta de pago. Usamos Supabase para iniciar sesión, base de datos y autenticación. Estos proveedores pueden procesar datos como procesadores o controladores independientes para ciertos servicios.
5. Retención de datos
Conservamos los datos durante todo el tiempo necesario para proporcionar el servicio, cumplir con obligaciones legales, resolver disputas y mantener la seguridad. Los datos contables se conservan conforme a la ley aplicable.
6. Derechos de usuario
Tienes derecho a acceder, corregir, eliminar, restringir el procesamiento, la portabilidad de datos, objetar y retirar el consentimiento cuando el procesamiento se base en el consentimiento. Las solicitudes pueden enviarse al correo electrónico de contacto del controlador.
7. Security
Utilizamos medidas técnicas y organizativas para proteger los datos, incluyendo autenticación, controles de acceso y transferencia segura de datos.
8. Contact
Para preguntas sobre privacidad, acceso a datos, correcciones o eliminación, contáctanos en el correo electrónico de contacto del controlador.
Datos sensibles de bienestar y salud
Las reservas, notas, mensajes o reseñas pueden revelar información sobre bienestar, salud, terapias, estado mental u otras circunstancias sensibles. Comparte estos datos solo cuando sean necesarios para la reserva o comunicación con el proveedor elegido. La plataforma los trata para prestar el servicio, mantener la seguridad, dar soporte, cumplir obligaciones legales y formular o defender reclamaciones, con bases legales adecuadas y límites de acceso.
Derechos de privacidad en la UE, Reino Unido, EE. UU. y otros países
Los usuarios de la UE/EEE y del Reino Unido tienen derechos GDPR/UK GDPR, incluidos acceso, rectificación, supresión, limitación, portabilidad y oposición. Los usuarios de Estados Unidos, incluida California, pueden tener derechos locales adicionales de información, acceso, corrección, eliminación, limitación del uso de datos sensibles u oposición a determinados tratamientos. Las solicitudes se gestionan a través del email de contacto del responsable.
Avisos por email y minimización de datos
Los resúmenes por email siguen el principio de minimización de datos: el email contiene solo el número o tipo de nuevos eventos y un enlace a la plataforma, no el contenido de mensajes privados. El usuario puede cambiar la preferencia de resúmenes en su cuenta; los avisos esenciales transaccionales, de seguridad y legales pueden seguir enviándose cuando sean necesarios.
Emails de marketing y consentimiento
Para emails de marketing usamos solo el email de contacto, idioma, rol de usuario, país para segmentación, preferencia explícita de consentimiento y, para contactos importados, los datos de la lista importados lícitamente por el admin. El admin puede enviar campañas a todos los usuarios con consentimiento, clientes, proveedores o contactos importados y limitarlas por país. Los eventos de envío se registran por seguridad, prueba del consentimiento y resolución de errores. Los emails de marketing no contienen mensajes privados ni datos sensibles de reservas.
Zeen Video, Daily.co y grabación de webinars
Utilizamos Daily.co como proveedor técnico contratado para servicios de vídeo, talleres y webinars protegidos. Al entrar, enviamos un token de reunión de corta duración, un identificador interno de usuario y un nombre visible; Daily también trata la dirección IP y datos técnicos de la llamada para establecer la conexión, proteger el servicio y mantener su calidad. Las salas son privadas y el acceso está vinculado a una reserva Zeen válida. De forma predeterminada, el vídeo, audio, uso compartido de pantalla, chat y reacciones no se graban ni almacenan de forma permanente. Solo en un Zeen Webinar de pago el host puede solicitar expresamente la grabación, y todos los participantes ven un aviso claro antes de que comience. La grabación está disponible para el proveedor a través de Zeen durante un máximo de 7 días y después se elimina definitivamente. Daily declara que no almacena medios de vídeo, audio o pantalla compartida si la grabación no está activada, aunque puede conservar registros limitados de acceso y diagnóstico conforme a sus políticas de privacidad y seguridad.