Política de privacidad
Última actualización: 25 septiembre 2026
1. ¿Quiénes somos?
De Rechter Software (en adelante: «nosotros», «nos» o «Stippa») es responsable del tratamiento de los datos personales tal como se describe en esta política de privacidad.
- De Rechter Software (que opera bajo el nombre comercial Stippa), empresario individual (eenmanszaak conforme al Derecho neerlandés)
- Molenwater 20, 4511 BN Breskens, Países Bajos
- Número de registro mercantil (KvK): 98466402
- Número de IVA: NL005332100B80
- Correo electrónico: support@stippa.nl (o support@derechtersoftware.nl)
El tratamiento de sus datos se rige por el Reglamento General de Protección de Datos (RGPD) y, cuando resulte aplicable, por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Desempeñamos dos roles. Respecto de los datos de cuenta y de acceso de nuestros titulares de cuenta (las empresas que utilizan Stippa) y de los usuarios a los que estos dan acceso, actuamos como responsable del tratamiento. Respecto de los datos personales que un titular de cuenta gestiona a través de Stippa, como los de sus clientes finales y los datos sobre sus empleados (horario, horas trabajadas, ausencias y fotografías), actuamos como encargado del tratamiento: el titular de la cuenta determina la finalidad y es el responsable del tratamiento, y nosotros tratamos dichos datos exclusivamente en nombre y por cuenta del titular de la cuenta. Las condiciones aplicables se recogen en nuestro contrato de encargo de tratamiento.
2. ¿Qué datos recopilamos?
Tratamos las siguientes categorías de datos personales:
- Nombre y dirección de correo electrónico (en el registro y la gestión de citas)
- Número de teléfono (opcional, para mensajes de recordatorio)
- Datos de la cita (fecha, hora, servicio, empleado, notas)
- Datos de la transacción cuando paga en el mostrador (número de tique, los servicios y productos adquiridos, cantidades, importes, descuentos, IVA y la forma de pago)
- Información de pago (tratada a través de Stripe o Mollie; nunca almacenamos el número completo de la tarjeta. En un pago con tarjeta registramos lo que las reglas de las redes de tarjetas exigen que figure en el tique: la marca de la tarjeta, los cuatro últimos dígitos y el identificador técnico de la aplicación de la tarjeta)
- Tarjetas regalo (una representación cifrada del código, los cuatro últimos caracteres, el saldo, el periodo de validez y el cliente al que se vendió la tarjeta)
- Una fotografía de un empleado, cuando el titular de la cuenta la sube, con una decisión independiente por empleado sobre si los clientes la ven
- Datos técnicos (dirección IP, tipo de navegador, registros de uso)
- Datos de Google Calendar (únicamente cuando un empleado vincula su agenda de Google; véase la sección 6 para la explicación completa)
3. ¿Para qué utilizamos sus datos y sobre qué base jurídica?
Tratamos cada dato para una finalidad concreta y sobre una base jurídica específica del artículo 6 del RGPD:
- Programar, gestionar y confirmar citas; base jurídica: ejecución del contrato.
- Enviar recordatorios y notificaciones; base jurídica: ejecución del contrato.
- Procesar pagos; base jurídica: ejecución del contrato y cumplimiento de una obligación legal (fiscal).
- Registrar y conservar la contabilidad de ventas de una empresa conectada; base jurídica: cumplimiento de una obligación legal, ya que una empresa está obligada a conservar su contabilidad durante siete años (artículo 52 de la Ley general neerlandesa de impuestos estatales (Algemene wet inzake rijksbelastingen)).
- Sincronizar citas con agendas externas (Google Calendar, iCal); base jurídica: su consentimiento expreso, que puede retirar en cualquier momento.
- Asegurar, mantener y mejorar el servicio, incluidos el análisis de producto y la prevención del fraude; base jurídica: nuestro interés legítimo en ofrecer un servicio seguro y utilizable. Ponderamos este interés frente a su privacidad y limitamos el tratamiento a lo que resulte necesario para ello.
- Cumplir obligaciones legales; base jurídica: obligación legal.
4. Comunicación a terceros
Comunicamos sus datos exclusivamente a encargados del tratamiento estrictamente necesarios para la prestación de nuestro servicio:
- Supabase Inc. para el alojamiento de la base de datos (alojado en la UE)
- Vercel Inc. para el alojamiento de la aplicación web
- Upstash, Inc. para la limitación de tasa y la prevención de abusos (tratamiento temporal de direcciones IP)
- Cloudflare, Inc. para la protección anti-bots/abusos (Turnstile)
- Sentry (Functional Software, Inc.) para la monitorización de errores y la estabilidad
- Inngest, Inc. para la ejecución de tareas en segundo plano (p. ej. recordatorios)
- Grafana Labs para la gestión de registros (Loki; solo si está habilitado)
- Stripe Payments Europe Ltd. y Mollie B.V. para el procesamiento de pagos (Mollie alojado en la UE)
- Resend, Inc. para el envío de correos transaccionales (confirmaciones, recordatorios, notificaciones)
- Twilio Inc. / WhatsApp Business para servicios de mensajería (opcional)
- PostHog para la analítica de producto; en nuestro sitio web de marketing previo consentimiento prestado a través del banner de cookies y, sin consentimiento, solo un recuento sin cookies de las páginas vistas, y dentro de la aplicación para titulares de cuenta con el fin de mejorar el servicio; los datos se tratan en servidores ubicados en la UE; véase la sección 10
Las siguientes integraciones solo se activan cuando usted o un miembro del personal las conecta: Google LLC para la sincronización de agenda (véase la sección 6) y Moneybird B.V. para una integración contable.
Nunca vendemos sus datos a terceros. En la medida en que se transfieran datos personales a subencargados del tratamiento situados fuera del Espacio Económico Europeo (incluidos los Estados Unidos, como en el caso de Stripe, Google, Vercel, Resend, Sentry, Cloudflare, Upstash, Inngest, Twilio o Grafana Labs), dicha transferencia se basa principalmente en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) (decisión de adecuación de la Comisión Europea de 10 de julio de 2023) para las entidades certificadas conforme al mismo. Como garantía adicional o subsidiaria se aplican las cláusulas contractuales tipo de la Comisión Europea (Standard Contractual Clauses, Decisión de Ejecución (UE) 2021/914).
Webhooks. Como administrador de una cuenta de empresa puede configurar usted mismo endpoints de webhook: direcciones de un sistema de su elección a las que enviamos datos de citas, clientes y pagos en cuanto ocurre algo. La parte receptora no es un subencargado nuestro, sino una parte que usted elige y de la que usted es responsable. Solo enviamos a las direcciones y los eventos que usted marca, cada mensaje va firmado y puede eliminar un endpoint en cualquier momento. Si prefiere que ningún dato de cliente salga de la plataforma, elija «solo el identificador» en el endpoint: el mensaje contendrá únicamente el tipo y el identificador del objeto modificado.
5. Base jurídica del tratamiento
Como se explica en la sección 3, tratamos sus datos sobre la base de la ejecución de un contrato, un interés legítimo, una obligación legal o su consentimiento expreso. Cuando nos basamos en el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
6. Integración con Google Calendar
Stippa ofrece a los empleados la posibilidad de vincular su agenda de Google mediante Google OAuth 2.0. Las disposiciones siguientes explican a qué datos de usuario de Google accedemos, cómo los usamos, con quién los compartimos, cómo los almacenamos y protegemos, y cómo puede retirar su consentimiento.
6.1 ¿A qué datos de Google accedemos?
Cuando usted o un empleado de su organización opta por vincular una agenda de Google, solicitamos únicamente el siguiente ámbito (scope) de OAuth: https://www.googleapis.com/auth/calendar.events.readonly. Se trata de un permiso de solo lectura; con este consentimiento Stippa no puede crear, modificar ni eliminar eventos en su agenda de Google. Con dicho consentimiento accedemos a:
- La dirección de correo electrónico de la cuenta de Google vinculada (únicamente para mostrarla en el panel, de modo que el empleado vea qué cuenta está vinculada);
- Las horas de inicio y fin, el estado y el identificador único de los eventos de la agenda principal de la cuenta de Google vinculada, dentro de una ventana de 90 días a partir del momento actual;
- No leemos títulos, descripciones, ubicaciones ni datos de invitados de su agenda de Google existente, únicamente si un intervalo de tiempo está ocupado.
6.2 ¿Cómo utilizamos estos datos?
Los datos se utilizan exclusivamente para mostrar en Stippa los intervalos de tiempo ocupados de su agenda de Google, a fin de evitar reservas duplicadas. Stippa no escribe eventos en su agenda de Google; las citas que usted gestiona en Stippa permanecen únicamente en Stippa.
6.3 ¿Con quién compartimos estos datos?
No compartimos los datos de usuario de Google con ningún tercero. Los tokens y los datos de la agenda se utilizan únicamente para comunicarse con las API de Google en nombre del usuario vinculado. Nunca utilizamos los datos de usuario de Google con fines publicitarios ni para ninguna finalidad distinta de las descritas en esta política de privacidad.
6.4 ¿Cómo almacenamos y protegemos estos datos?
Los tokens de acceso y de actualización (access y refresh tokens) de OAuth se cifran con AES-256-GCM antes de su almacenamiento. Toda la comunicación con las API de Google se realiza a través de TLS 1.2 o superior. La base de datos está alojada dentro de la Unión Europea. El acceso a los tokens se limita a los procesos automatizados de sincronización; los tokens nunca son consultados por empleados de De Rechter Software.
6.5 Plazo de conservación y supresión
Conservamos los datos de usuario de Google mientras el empleado mantenga su agenda de Google vinculada a Stippa. Cuando la vinculación se deshace a través de Stippa (Panel, Empleados, pestaña «Sincronización de agenda», «Desvincular»):
- los tokens y los tiempos de ocupación se eliminan de inmediato de nuestra base de datos;
- se detiene el canal de notificaciones push de Google para dicha vinculación;
- no se recuperan más datos de Google.
También puede retirar el acceso en cualquier momento a través de su cuenta de Google en myaccount.google.com/permissions. Además, puede presentar una solicitud de supresión a través de support@stippa.nl; tramitaremos dicha solicitud en un plazo de 30 días.
6.6 Uso limitado, publicidad y entrenamiento de IA/ML
El uso y la transferencia por parte de Stippa de los datos obtenidos de las API de Google a cualquier otra aplicación se ajustan a la Política de datos de usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
No utilizamos los datos obtenidos a través de las API de Google Workspace para desarrollar, mejorar o entrenar modelos genéricos de inteligencia artificial (IA) o de aprendizaje automático (ML). Tampoco transferimos dichos datos a terceros con esa finalidad. Los datos de usuario de Google no se utilizan para mostrar publicidad.
7. Plazos de conservación
Los datos personales se conservan durante el tiempo necesario para la finalidad para la que fueron recopilados, o durante el tiempo legalmente exigido:
- Datos de citas y de clientes: por defecto, 2 años desde la última cita. El titular de la cuenta fija ese plazo y puede acortarlo o ampliarlo;
- La contabilidad de ventas: 7 años. Cuando una empresa conectada cobra a través de Stippa, el tique, sus líneas, los pagos y el diario correspondiente constituyen su contabilidad legal. Esos datos se conservan durante siete años y no pueden suprimirse antes, tampoco por el propio titular de la cuenta ni acortando el plazo anterior: el software rechaza su supresión. Así sigue siendo después de que la empresa deje de usar Stippa. Si en el país de la empresa rigen otras normas de conservación, la empresa sigue siendo responsable de su cumplimiento;
- Correos electrónicos enviados: los datos sobre el envío se conservan, mientras que el contenido compuesto del mensaje se suprime a los 30 días;
- Tokens y datos de sincronización de Google Calendar: hasta que se deshaga la vinculación (véase la sección 6.5);
- Archivos de registro técnicos: máximo 90 días;
- Registros de auditoría de modificaciones en el panel: 2 años, por motivos de seguridad y cumplimiento.
7.1 Registro de la jornada del personal
Cuando un titular de cuenta activa el módulo «Registro de horas y ausencias», tratamos, como encargado del tratamiento por cuenta del titular de la cuenta, el registro de jornada de sus empleados: horas trabajadas y pausas, el origen de cada registro (fichado, introducido a mano o tomado del horario), ausencias y su aprobación. El titular de la cuenta, en su condición de empleador, es el responsable del tratamiento. La base jurídica es el cumplimiento de una obligación legal: un empleador debe llevar un registro fiable de los tiempos de trabajo y descanso, y las horas trabajadas forman parte de la documentación salarial, que debe conservarse durante siete años en virtud de la obligación fiscal de conservación (artículo 52 de la Ley general neerlandesa de impuestos estatales (Algemene wet inzake rijksbelastingen)). Por ello conservamos estos datos 7 años, contados desde el día al que se refieren, tras lo cual se eliminan automáticamente. Este plazo es independiente de la conservación de datos de clientes indicada arriba: una solicitud de supresión de un cliente no afecta a las horas de un empleado, porque son datos sobre el empleado y no sobre el cliente.
8. Sus derechos
Usted tiene derecho a:
- Acceder a sus datos personales
- Rectificar o completar datos inexactos
- Suprimir sus datos («derecho al olvido»)
- Limitar el tratamiento
- Portabilidad de los datos
- Oponerse al tratamiento basado en el interés legítimo
- Retirar el consentimiento prestado con anterioridad (como en la vinculación de una agenda externa), sin que ello afecte a la licitud del tratamiento anterior
Puede dirigir sus solicitudes a support@stippa.nl. Responderemos en un plazo de 30 días. Para evitar usos indebidos, podremos solicitarle que acredite su identidad. Si es cliente de una empresa que utiliza Stippa, también puede dirigir su solicitud a esa empresa; nosotros, como encargado del tratamiento, prestaremos la colaboración necesaria.
8.1 La supresión y la obligación legal de conservación
Si ha pagado en una empresa conectada, una solicitud de supresión afecta a dos cosas que mantenemos separadas.
Sus datos de cliente se neutralizan: el nombre, la dirección de correo electrónico, el número de teléfono y las notas registradas sobre usted se sobrescriben, de modo que los datos ya no pueden atribuirse a usted.
El tique en sí permanece y no se modifica, porque la empresa está obligada por ley a conservarlo durante siete años. Ese tique no lleva ningún nombre: indica qué se vendió, por qué importe y cómo se pagó. La referencia que el tique tenía a su ficha de cliente pasa a apuntar a una entrada neutralizada, de modo que las cifras de venta siguen siendo correctas sin que el tique diga ya nada sobre usted.
9. Seguridad
Adoptamos medidas técnicas y organizativas apropiadas para proteger sus datos, entre ellas:
- Cifrado de los datos en tránsito (TLS 1.2 o superior) y en reposo;
- Cifrado de tokens sensibles (como los tokens de acceso y de actualización de OAuth) con AES-256-GCM antes de su almacenamiento;
- Control de acceso basado en roles con seguridad a nivel de fila (row-level security) en la base de datos;
- Evaluaciones de seguridad periódicas y registro de los accesos;
- Un procedimiento de notificación de violaciones de seguridad de los datos a los interesados y a la autoridad de control competente conforme al RGPD.
10. Cookies y análisis
Utilizamos cookies funcionales y almacenamiento local que son estrictamente necesarios para el funcionamiento del servicio (gestión de la sesión, estado de inicio de sesión y preferencias). Estos se instalan siempre y no pueden desactivarse, dado que el servicio no funciona sin ellos.
En nuestro sitio web público de marketing utilizamos además PostHog para el análisis de producto, con el fin de comprender cómo utilizan el sitio web los visitantes y de mejorarlo. Salvo el recuento limitado que se describe a continuación, este análisis se realiza únicamente después de que usted haya prestado su consentimiento a través del banner de cookies que aparece en su primera visita. El banner ofrece la posibilidad de rechazar el análisis de forma tan accesible como la de aceptarlo, conforme a la guía sobre el uso de cookies de la Agencia Española de Protección de Datos (AEPD). Si lo rechaza, o todavía no ha elegido, solo contamos qué páginas se visitan y desde qué sitio web o enlace ha llegado (por ejemplo, un buscador o un asistente de IA). Para ello no se instalan cookies ni se almacena nada en su dispositivo: PostHog vincula las páginas vistas de una misma visita mediante un código que calcula en sus servidores a partir, entre otros datos, de su dirección IP, su tipo de navegador y una clave que cambia a diario, de modo que no se le puede reconocer de un día para otro. En ese caso no se registran clics, mapas de calor ni grabaciones de sesión. Este recuento limitado se basa en nuestro interés legítimo en saber cómo llegan los visitantes a nuestro sitio web. Solicitamos el consentimiento por finalidad: estadísticas (qué páginas se leen y en qué se hace clic, agregado entre todos los visitantes) y grabaciones de sesión (una grabación de su propia visita que podemos revisar para detectar problemas, conservada 30 días). Puede cambiar o retirar su elección en cualquier momento mediante «Preferencias de cookies» al final de cada página.
Dentro de la aplicación, una vez iniciada la sesión, utilizamos PostHog para el análisis de producto a nivel de cuenta (como qué funciones se utilizan), sobre la base de nuestro interés legítimo en mejorar el servicio. En este entorno no se realiza grabación de sesiones, ni registro de mapas de calor (heatmaps), ni registro automático de clics. Durante las sesiones de administración (suplantación por parte del soporte) el análisis se desactiva por completo.
Ese análisis a nivel de cuenta incluye el buscador dentro de la aplicación. Medimos con qué frecuencia se busca, cuántos resultados devuelve una búsqueda y qué resultado se elige. No almacenamos el texto introducido, con una excepción: si una búsqueda no devolvió ningún resultado, conservamos la palabra para poder añadir términos de búsqueda que falten. Incluso en ese caso eliminamos el texto antes de enviarlo en cuanto tiene forma de persona (más de una palabra, una mayúscula inicial, un signo @, cuatro o más cifras consecutivas, o simplemente largo), de modo que los nombres, las direcciones de correo electrónico y los teléfonos de sus clientes nunca lleguen a nuestros datos de medición.
En el widget de reservas público, es decir, la página en la que usted concierta una cita como cliente de una empresa conectada (también cuando esa página está insertada en el sitio web de dicha empresa), medimos únicamente, y de forma anonimizada, cuántos visitantes completan una reserva y en qué paso abandonan los demás. No se instalan cookies ni se almacena nada en su dispositivo: el identificador temporal que enlaza los pasos entre sí existe solo en la memoria de trabajo de su navegador y desaparece en cuanto cierra la página. Su dirección IP no se almacena, y los nombres, las direcciones de correo electrónico y los números de teléfono nunca se incluyen en estos datos de medición. Los datos no permiten identificar a un visitante individual y sirven para mejorar el servicio de reservas. Para ello no se requiere consentimiento; el tratamiento se basa en nuestro interés legítimo.
Además, a través de Vercel Speed Insights recopilamos datos de rendimiento anonimizados (como tiempos de carga, tipo de navegador, tipo de dispositivo y país) para supervisar y mejorar la velocidad y la fiabilidad de la aplicación. En este caso no se instalan cookies ni se almacenan datos personales ni direcciones IP; los datos no permiten identificar a un visitante individual. Por ello, no se requiere consentimiento; el tratamiento se basa en nuestro interés legítimo.
Del mismo modo, Vercel Web Analytics cuenta qué páginas se visitan y desde qué sitio web llegan los visitantes. Tampoco en este caso se instalan cookies; un visitante solo se reconoce dentro de un mismo día, mediante un hash que se renueva a diario, y no se almacenan direcciones IP.
Todos los datos de análisis se tratan en servidores ubicados dentro de la Unión Europea. No utilizamos cookies publicitarias ni compartimos datos con redes publicitarias.
11. Menores
Una cuenta de Stippa no está destinada a personas menores de 16 años, y no recopilamos conscientemente datos personales de menores de 16 años como titulares de cuenta o usuarios del panel. Si una persona menor de 16 años reserva una cita en una empresa que utiliza Stippa, tratamos esos datos como encargado del tratamiento por cuenta de dicha empresa. Si sospecha que, fuera de ese caso, hemos recopilado dichos datos, póngase en contacto con nosotros para que podamos suprimirlos.
12. Decisiones automatizadas
No utilizamos decisiones automatizadas ni elaboración de perfiles que produzcan efectos jurídicos en usted o le afecten significativamente de modo similar.
13. Reclamaciones
¿Tiene alguna reclamación sobre cómo tratamos sus datos? Póngase en contacto con nosotros a través de support@stippa.nl. Si se encuentra en España, también tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de aepd.es. Con carácter general, puede presentar una reclamación ante la autoridad de control de su Estado miembro de residencia. La autoridad de control del responsable del tratamiento es la Autoridad de Protección de Datos neerlandesa (Autoriteit Persoonsgegevens), autoriteitpersoonsgegevens.nl.
14. Modificaciones
Podemos actualizar esta política de privacidad de vez en cuando. La versión más reciente está siempre disponible en esta página. En caso de modificaciones sustanciales, le informaremos por correo electrónico o mediante un aviso en la aplicación.