Última actualización: 5 de octubre de 2026
Huecora es la agenda de tu negocio. Para que funcione necesitamos tratar algunos datos: los tuyos, los de tu equipo y los de tus clientes. Aquí te contamos cuáles, para qué y durante cuánto tiempo, sin letra pequeña.
1. Quién trata tus datos
- Responsable: Jantia Global Investments, S.L. (nombre comercial Huecora)
- NIF: B05685938
- Domicilio: Calle Limonar, 14 · 29130 Alhaurín de la Torre (Málaga), España
- Correo de privacidad: privacidad@huecora.com
- Teléfono: 951 73 79 95
2. Dos papeles distintos (esto es importante)
Conviene distinguir dos situaciones, porque la ley nos coloca en posiciones diferentes:
- Somos responsables de los datos de las personas que contratan o prueban Huecora: la cuenta del negocio, su equipo, la facturación de la suscripción y el soporte. De eso habla esta política.
- Somos encargados del tratamiento de los datos de la clientela de cada negocio. Si reservas una cita en una peluquería que usa Huecora, la responsable de tus datos es esa peluquería: ella decide qué guarda y para qué. Nosotros solo ponemos la herramienta y actuamos según sus instrucciones, con el contrato de encargo del artículo 28 del RGPD que forma parte de nuestras condiciones del servicio. Para ejercer tus derechos sobre una cita, dirígete al negocio; si no sabes cómo, escríbenos y te ponemos en contacto.
3. Qué datos tratamos y por qué
Cuenta y acceso
Datos: nombre, correo electrónico, contraseña (cifrada, nunca la vemos), teléfono si lo facilitas, y los datos del negocio (nombre, dirección, horarios, logo).
Para qué: crear tu cuenta, identificarte al entrar y que la aplicación funcione.
Base legal: ejecución del contrato (art. 6.1.b RGPD).
Si entras con Google
Datos: cuando eliges «Continuar con Google», Google nos comunica tu nombre, tu dirección de correo, el identificador de tu cuenta y tu foto de perfil si la tienes.
Para qué: únicamente crear tu cuenta de Huecora o dejarte entrar en ella. No accedemos a tu Gmail, a tus contactos, a tu calendario ni a ningún otro servicio de Google.
Base legal: ejecución del contrato.
Compromiso expreso: los datos que recibimos de Google no se usan para publicidad, no se venden ni se ceden a terceros con fines comerciales y no se emplean para entrenar modelos de inteligencia artificial. Puedes retirar el acceso cuando quieras desde la configuración de tu cuenta de Google; si lo haces, podrás seguir entrando con tu correo y una contraseña.
Uso del servicio
Datos: registros técnicos de acceso (fecha, dirección IP, navegador), acciones realizadas en la cuenta y errores de la aplicación.
Para qué: seguridad, detección de abusos, resolver incidencias y cumplir con la obligación de registrar accesos.
Base legal: interés legítimo en mantener el servicio seguro (art. 6.1.f) y obligación legal.
Suscripción y pagos
Datos: plan contratado, datos fiscales del negocio, histórico de facturas y referencias del cobro.
Para qué: cobrar la suscripción, emitir facturas y llevar la contabilidad.
Base legal: ejecución del contrato y obligaciones legales (fiscal y contable).
Nota: los datos de tu tarjeta los trata directamente Stripe. Nosotros no vemos ni guardamos el número completo.
Soporte
Datos: lo que nos cuentas por correo, teléfono o chat, y lo necesario para reproducir el problema.
Para qué: ayudarte.
Base legal: ejecución del contrato.
Comunicaciones comerciales
Datos: nombre y correo.
Para qué: contarte novedades del producto, consejos y ofertas.
Base legal: tu consentimiento, o nuestro interés legítimo si ya eres cliente y se trata de productos parecidos (art. 21.2 LSSI). En cada envío hay un enlace para darse de baja en un clic.
4. Para qué NO usamos tus datos
- No vendemos ni alquilamos datos a nadie. Nunca.
- No usamos los datos de tu clientela para ofrecerles nada nuestro.
- No los cedemos a aseguradoras, bancos, anunciantes ni redes publicitarias.
- No entrenamos modelos de inteligencia artificial con los datos de tu negocio ni con los de tus clientes.
- No hacemos perfiles con efectos jurídicos ni decisiones automatizadas sobre personas.
5. Quién nos ayuda a prestar el servicio
Trabajamos con proveedores que tratan datos por nuestra cuenta, con contrato de encargo firmado y, cuando hay transferencia fuera de la UE, con las cláusulas contractuales tipo de la Comisión Europea:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de archivos | París (UE) |
| Vercel | Alojamiento de la web y de la aplicación | UE / EE. UU. (cláusulas tipo) |
| Stripe | Cobro de la suscripción y facturación | Irlanda (UE) / EE. UU. (cláusulas tipo) |
| Resend | Envío de correos del servicio | UE / EE. UU. (cláusulas tipo) |
| Meta (WhatsApp Cloud API) | Recordatorios y avisos por WhatsApp | Irlanda (UE) / EE. UU. (cláusulas tipo) |
| Twilio | SMS de respaldo cuando WhatsApp no llega | Irlanda (UE) / EE. UU. (cláusulas tipo) |
| Google Ireland | Inicio de sesión con Google, si lo usas | Irlanda (UE) |
Además, podemos comunicar datos a la Administración, a los tribunales o a las fuerzas de seguridad cuando una norma nos obligue, y a nuestra asesoría para cumplir con la contabilidad.
6. Cuánto tiempo los guardamos
- Cuenta y contenido del negocio: mientras la cuenta esté activa. Si la cancelas, conservamos los datos 30 días por si quieres volver, y después los borramos.
- Facturas y datos fiscales: 6 años, por obligación mercantil y tributaria.
- Registros de acceso y seguridad: 12 meses.
- Correos de soporte: 3 años desde el último contacto.
- Lista de novedades: hasta que te des de baja, y un registro de la baja para no volver a escribirte.
Pasados esos plazos los datos se eliminan o se anonimizan de forma que ya no te identifiquen.
7. Tus derechos
Puedes pedirnos en cualquier momento:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir lo que esté mal.
- Supresión: que los borremos, si ya no son necesarios.
- Oposición: que dejemos de tratarlos cuando nos basamos en el interés legítimo.
- Limitación: que los conservemos sin usarlos mientras se resuelve una reclamación.
- Portabilidad: llevarte tus datos en un archivo legible por máquina. Desde la propia aplicación puedes exportar tus clientes y tus citas sin pedírnoslo.
- Retirar el consentimiento cuando nos lo hayas dado, sin que afecte a lo anterior.
Escríbenos a privacidad@huecora.com indicando qué quieres ejercer. Respondemos en un mes como máximo y es gratis. Puede que te pidamos acreditar tu identidad para no dar tus datos a quien no debe.
Si crees que no te hemos atendido bien, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es, C/ Jorge Juan 6, 28001 Madrid). Agradecemos que nos lo digas antes a nosotros, para intentar arreglarlo.
8. Menores
Huecora está pensada para profesionales, así que para darse de alta hay que ser mayor de edad. Si un negocio atiende a menores, es él quien debe recabar el consentimiento de quien tenga la patria potestad antes de guardar sus datos en la ficha.
9. Seguridad
Lo que hacemos para proteger la información: cifrado en tránsito (HTTPS) y en reposo, contraseñas guardadas con funciones de derivación de clave, aislamiento de los datos de cada negocio en la propia base de datos (nadie puede ver lo de otro, ni por error ni a propósito), copias de seguridad diarias, registro de las acciones sensibles, acceso del personal limitado a lo imprescindible y servidores en la Unión Europea.
Si llegara a producirse una brecha de seguridad con riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la AEPD en el plazo de 72 horas.
10. Cambios en esta política
Si cambiamos algo relevante te avisaremos por correo o dentro de la aplicación al menos 15 días antes de que sea efectivo. Arriba siempre figura la fecha de la última versión.