Política de privacidad.
En Serenara Coaching tratamos tus datos con el cuidado que merecen. Esta página explica qué recogemos, por qué, con quién lo compartimos y cómo puedes ejercer tus derechos.
Quién es el responsable
El responsable del tratamiento es Mary Contreras, titular del proyecto Serenara Coaching, con sede en España.
Si tienes cualquier pregunta sobre tus datos puedes escribirnos a [email protected]. Atendemos en español o inglés y respondemos en un plazo máximo de 30 días.
Qué datos recogemos
Solo recogemos los datos que necesitamos para prestar el servicio o para comunicarnos contigo si nos has dado consentimiento explícito. En concreto:
- Datos de contacto: nombre, email, teléfono (opcional), zona horaria.
- Datos de booking: hora elegida para la sesión y, en su caso, motivo expresado en el formulario.
- Datos de comunicación: mensajes que nos envías (Instagram DM, email, formularios de Tally) y las respuestas que enviamos.
- Datos de servicio: paquetes contratados, sesiones reservadas, sesiones consumidas, fechas de pago.
- Datos de consentimiento: marca de tiempo, canal y texto exacto del consentimiento que firmaste para cada finalidad (marketing, newsletter, etc.).
- Datos técnicos básicos: dirección IP y user agent al rellenar formularios, registrados solo si los exige la legislación aplicable como prueba del consentimiento.
Para qué los usamos
Cada categoría de datos tiene una finalidad concreta y una base legal distinta:
- Prestación del servicio: necesitamos tus datos de contacto y de booking para confirmarte la sesión, recordarte el día, gestionar tu paquete y enviarte material si lo hubiera. Base legal: ejecución del contrato.
- Comunicaciones operativas: recibirás emails transaccionales (confirmación de booking, recordatorio, bienvenida tras pagar paquete, recordatorios mensuales). Estos no requieren consentimiento aparte porque son parte del servicio.
- Marketing y newsletter: solo te escribimos con contenido promocional o newsletter si has marcado el consentimiento explícito en algún formulario. Base legal: consentimiento. Puedes retirarlo en cualquier momento.
- Atención por DM en Instagram: si comentas una palabra clave en un post, te enviamos un DM automático y te pedimos consentimiento por escrito antes de añadirte a cualquier lista. Base legal: consentimiento explícito (firmado en el propio DM).
- Cumplimiento legal: las facturas y pagos los conservamos durante 5 años por obligación tributaria.
- Seguridad y prevención de fraude: registramos las acciones administrativas en un audit log para detectar accesos no autorizados. Base legal: interés legítimo.
Con quién compartimos los datos
Trabajamos con un número reducido de proveedores tecnológicos. Cada uno trata tus datos solo en la medida necesaria para prestar su parte del servicio. Todos cuentan con cláusulas contractuales tipo y, donde aplica, certificaciones de cumplimiento. Puedes consultar la política de privacidad de cada proveedor en el enlace correspondiente.
- Convex (Estados Unidos): base de datos del backend. Almacena tu información para que el equipo de Serenara pueda consultarla y operar. Política de privacidad de Convex
- Resend (Estados Unidos): envío de emails transaccionales y de marketing. Recibe tu nombre, email y el contenido del email enviado, además de eventos de entrega/apertura. Política de privacidad de Resend
- Cal.com (Estados Unidos): plataforma de booking. Recibe los datos que rellenas al reservar. Política de privacidad de Cal.com
- Tally (Unión Europea): formularios. Recibe lo que rellenas en el formulario. Política de privacidad de Tally
- Meta / Instagram (Estados Unidos): cuando interactúas con nosotros por Instagram (comentarios o DMs), Meta procesa esos datos según su propia política de privacidad. Política de privacidad de Meta
- Cloudflare (Estados Unidos): hosting de la web y del panel admin. Procesa tu IP y datos de conexión cuando navegas. Política de privacidad de Cloudflare
Transferencias fuera del EEE
Algunos de nuestros proveedores tienen su sede o procesan datos fuera del Espacio Económico Europeo (principalmente Estados Unidos). En esos casos las transferencias se amparan en cláusulas contractuales tipo aprobadas por la Comisión Europea, y/o en la inscripción del proveedor en el EU-US Data Privacy Framework.
Si quieres conocer en detalle qué garantías concretas aplica cada proveedor, escríbenos a [email protected].
Durante cuánto tiempo conservamos los datos
Conservamos tus datos solo el tiempo estrictamente necesario para la finalidad para la que los recogimos.
- Mientras seas cliente activo: durante toda la relación.
- Si solicitas que te eliminemos: marcamos tu cuenta como pendiente de borrado y, transcurridos 30 días, anonimizamos los datos identificativos. Conservamos un registro mínimo (número de cuenta, fechas de pago) durante 5 años por obligación tributaria.
- Comunicaciones de marketing tras retirar el consentimiento: dejamos de escribirte inmediatamente. Conservamos la prueba del consentimiento original y la fecha de retirada por si Meta o las autoridades nos lo requirieran.
- Audit log: indefinido por interés legítimo. No contiene datos sensibles, solo metadatos de las acciones administrativas.
Tus derechos
El RGPD te garantiza varios derechos sobre tus datos. Puedes ejercerlos escribiéndonos a [email protected]. Te responderemos en menos de 30 días con la información o la acción correspondiente:
- Acceso: enviarte una copia completa de los datos que tenemos sobre ti, en formato JSON portable.
- Rectificación: corregir datos incorrectos.
- Supresión / derecho al olvido: borrar tu cuenta y los datos identificativos asociados, con las salvedades legales del apartado anterior.
- Portabilidad: enviarte tus datos en un formato estructurado para que puedas transferirlos a otro proveedor.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Retirada del consentimiento: dejar de recibir marketing en cualquier momento, usando el enlace de baja al final de cada email o escribiéndonos.
- Reclamación ante la AEPD: si crees que no hemos atendido tu solicitud correctamente, puedes presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).
Menores de edad
Serenara Coaching está dirigida a mayores de edad. No tratamos conscientemente datos de menores de 16 años. Si crees que un menor nos ha facilitado datos por error, escríbenos a [email protected] para retirarlos.
Cambios en esta política
Revisamos esta política periódicamente. Si introducimos cambios sustanciales, te avisaremos por email (si tenemos el tuyo) y publicaremos la fecha de la nueva versión arriba en esta misma página.