1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales, y titular del sitio web a efectos de la Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), es:
- Denominación / razón social
- Eterea
- NIF / CIF
- Z0271987V
- Domicilio
- C. Pedro Miguel Hernández Camacho, 41, 38760 Los Llanos, Santa Cruz de Tenerife (España)
- Nombre comercial
- Eterea — Cultura del Movimiento
- Contacto en materia de protección de datos
- eterea.palma@gmail.com
- Sitios web
- www.eterea.art (sitio informativo) y app.eterea.art (app de reservas)
No estamos obligados a designar un Delegado de Protección de Datos (DPD) conforme al artículo 37 del RGPD ni al artículo 34 de la LOPDGDD. Las consultas se atienden directamente en la dirección de correo indicada.
2. Ámbito y normativa aplicable
Esta política cubre dos servicios distintos:
- El sitio web informativo (www.eterea.art), donde se presentan las disciplinas, la formación de la fundadora y las vías de contacto. No requiere registro.
- La app de reservas (app.eterea.art), donde las personas socias crean una cuenta, reservan clases, compran bonos y gestionan su suscripción.
Tratamos tus datos conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y, en lo relativo a comunicaciones electrónicas, a la LSSI-CE.
3. Datos, finalidades y bases jurídicas
Solo tratamos los datos necesarios para prestarte el servicio. Esto es todo lo que recogemos y por qué:
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Nombre y dirección de correo electrónico | Crear y autenticar tu cuenta de persona socia en la app de reservas | Ejecución de un contrato (art. 6.1.b RGPD) |
| Correo electrónico, nombre y foto de perfil de tu cuenta de Google (solo si eliges «Iniciar sesión con Google») | Autenticarte sin contraseña y completar tu perfil de persona socia | Ejecución de un contrato (art. 6.1.b) y tu elección expresa de ese método de acceso (art. 6.1.a) |
| Reservas, asistencia a clases, bonos de clases comprados, estado de la suscripción y preferencias | Gestionar las reservas, controlar los créditos disponibles y organizar los grupos de cada clase | Ejecución de un contrato (art. 6.1.b) |
| Identificador de cliente de Stripe y registros de compras y suscripciones. No vemos ni almacenamos números de tarjeta | Cobrar bonos y cuotas, emitir justificantes y gestionar devoluciones | Ejecución de un contrato (art. 6.1.b) y obligación legal contable y fiscal (art. 6.1.c) |
| Dirección de correo electrónico | Enviarte correos transaccionales desde reservas@eterea.art: confirmaciones y recordatorios de reserva, cambios de horario, avisos de pago | Ejecución de un contrato (art. 6.1.b) |
| Dirección de correo electrónico | Enviarte novedades, talleres y promociones del estudio, solo si te has suscrito expresamente | Tu consentimiento (art. 6.1.a RGPD y art. 21 LSSI-CE), revocable en cualquier momento |
| Datos técnicos: dirección IP, registros de acceso y eventos de seguridad | Mantener el servicio disponible, prevenir accesos no autorizados, fraude y abuso | Interés legítimo en la seguridad de nuestros sistemas (art. 6.1.f) |
| Los datos que nos facilites al escribirnos por correo, WhatsApp o Instagram | Atender tu consulta y, en su caso, reservar tu primera clase | Medidas precontractuales a petición tuya (art. 6.1.b) o interés legítimo en responderte (art. 6.1.f) |
Datos de salud
Ningún dato de salud es obligatorio para registrarte, reservar una clase o pagar: puedes usar el servicio sin facilitarnos ninguno.
Hay dos vías por las que puedes decidir contárnoslo. El formulario de encargo de una rutina personalizada en la app incluye un campo opcional «Lesiones o limitaciones», y puedes comunicarnos voluntariamente una lesión, un embarazo o una limitación física para que adaptemos los ejercicios. En ambos casos tratamos esa información únicamente con esa finalidad y sobre la base de tu consentimiento explícito (art. 9.2.a RGPD), que puedes retirar en cualquier momento escribiéndonos.
Carácter obligatorio
Los datos marcados como necesarios en los formularios de la app son imprescindibles para crear tu cuenta y gestionar tus reservas. Sin ellos no podemos prestarte el servicio.
4. Datos de usuario de Google (Google Sign-In)
«Iniciar sesión con Google» es un método de acceso opcional a la app de reservas. Puedes usar igualmente el registro con correo electrónico y contraseña.
Cuando eliges ese método, Eterea solicita a Google únicamente los siguientes permisos (scopes):
openid— identificador de tu cuenta de Google.email— tu dirección de correo electrónico.-
profile— datos básicos de perfil: nombre y foto de perfil.
Esos datos se utilizan exclusivamente para crear y autenticar tu cuenta de persona socia de Eterea, mostrar tu nombre en la app y enviarte los correos transaccionales relacionados con tus reservas.
Eterea no solicita ni recibe acceso a Gmail, Google Drive, Google Calendar, Google Contacts ni a ningún otro servicio de Google. No leemos, escribimos ni almacenamos contenido de tu cuenta de Google más allá de los tres permisos enumerados.
El uso que Eterea hace de la información recibida de las API de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de uso limitado (Limited Use). En particular:
- No vendemos estos datos ni los cedemos con fines publicitarios.
- No los usamos para publicidad ni para elaborar perfiles.
- No los usamos para desarrollar, mejorar ni entrenar modelos de inteligencia artificial generalizados.
- No permitimos que ninguna persona los lea, salvo con tu consentimiento expreso, por motivos de seguridad, para cumplir la ley o cuando estén agregados y anonimizados.
- No los transferimos a terceros al margen de los encargados del tratamiento enumerados en el apartado 6.
Puedes revocar el acceso de Eterea a tu cuenta de Google en cualquier momento desde myaccount.google.com/permissions. Revocar el acceso impide futuros inicios de sesión con Google, pero no elimina por sí solo tu cuenta de Eterea: para eso, ejercita tu derecho de supresión según el apartado 9.
5. Origen de los datos
Los datos proceden directamente de ti: los facilitas al registrarte, al reservar una clase, al comprar un bono o al escribirnos. La única excepción es la información básica de perfil que nos transmite Google si eliges iniciar sesión con tu cuenta de Google, y los datos que Stripe nos devuelve tras una compra: el identificador de cliente y el estado de la transacción o de la suscripción.
No compramos bases de datos ni obtenemos tus datos de fuentes públicas o de terceros.
6. Destinatarios y encargados del tratamiento
No vendemos tus datos ni los cedemos a terceros con fines publicitarios. Para poder funcionar, la app y el sitio web se apoyan en proveedores tecnológicos que actúan como encargados del tratamiento por cuenta de Eterea, con contrato conforme al artículo 28 del RGPD:
| Proveedor | Para qué | Qué datos trata | Ubicación |
|---|---|---|---|
| Clerk, Inc. | Autenticación y gestión de cuentas | Nombre, correo electrónico y, si usas Google Sign-In, correo, nombre y foto de perfil de la cuenta de Google | EE. UU. |
| Convex, Inc. | Base de datos de la aplicación | Reservas, asistencia a clases, bonos comprados, estado de la suscripción y preferencias | EE. UU. |
| Stripe Payments Europe, Ltd. (grupo Stripe, Inc.) | Procesamiento de pagos y suscripciones | Datos de la tarjeta, tratados directamente por Stripe; Eterea solo conserva el identificador de cliente y el registro de la compra | Irlanda, con acceso desde EE. UU. |
| Resend, Inc. | Envío de correo transaccional desde reservas@eterea.art | Nombre, dirección de correo y contenido del mensaje | EE. UU. |
| Vercel, Inc. | Alojamiento del sitio web y de la app | Datos técnicos de conexión y registros de acceso | EE. UU., con red de distribución global |
| Google Ireland Limited | Google Sign-In (opcional) y entrega de las tipografías del sitio web | Identificador de cuenta, correo y perfil básico; dirección IP al cargar las tipografías | Irlanda, con acceso desde EE. UU. |
| SuperSaaS B.V. | Widget de reservas enlazado desde el sitio web informativo | Los datos que introduzcas en su formulario de reserva | Países Bajos (UE) |
Además, tus datos pueden comunicarse a entidades bancarias para gestionar los cobros, a la Agencia Tributaria y demás administraciones públicas cuando exista una obligación legal, y a asesoría contable y fiscal a efectos de facturación.
7. Transferencias internacionales
Algunos de los proveedores anteriores (Clerk, Convex, Resend, Vercel y las matrices estadounidenses de Stripe y Google) están establecidos en Estados Unidos o pueden acceder a los datos desde allí. Esas transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD), complementadas con medidas técnicas adicionales como el cifrado en tránsito y en reposo. Algunos de estos proveedores están además adheridos al EU-U.S. Data Privacy Framework, decisión de adecuación de la Comisión Europea de 10 de julio de 2023.
Puedes solicitar una copia de las garantías aplicadas escribiendo a eterea.palma@gmail.com.
8. Plazos de conservación
- Cuenta y perfil de persona socia: mientras la cuenta esté activa. Si solicitas la baja, suprimimos la cuenta y se bloquean los datos asociados.
- Reservas y asistencia a clases: durante la relación y, después, hasta la prescripción de las acciones derivadas del contrato (5 años, art. 1964 del Código Civil).
- Facturación, pagos y suscripciones: 6 años desde el último asiento (art. 30 del Código de Comercio) y 4 años a efectos fiscales (art. 66 de la Ley General Tributaria).
- Consentimiento para comunicaciones comerciales: hasta que lo revoques o solicites la baja.
- Registros técnicos y de seguridad: un máximo de 12 meses.
- Consultas por correo, WhatsApp o Instagram: un año desde la última interacción, salvo que deriven en una relación contractual.
Transcurridos esos plazos, los datos se suprimen de forma segura o se anonimizan de manera irreversible.
9. Tus derechos
El RGPD y la LOPDGDD te reconocen los siguientes derechos sobre tus datos personales:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o completarlos.
- Supresión («derecho al olvido»): pedir que los borremos cuando ya no sean necesarios.
- Limitación del tratamiento: pedir que conservemos los datos pero dejemos de usarlos mientras se resuelve una reclamación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o pedir que los enviemos a otro responsable.
- Oposición: oponerte al tratamiento basado en nuestro interés legítimo, incluida la oposición a recibir comunicaciones comerciales.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Cómo ejercerlos
Escríbenos a eterea.palma@gmail.com indicando en el asunto «Protección de datos» y qué derecho quieres ejercer. Para verificar tu identidad, envía la solicitud desde la dirección de correo asociada a tu cuenta o adjunta una copia de tu documento de identidad. El ejercicio de estos derechos es gratuito.
Responderemos en el plazo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la solicitud es compleja, en cuyo caso te avisaremos.
Reclamación ante la autoridad de control
Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento vulnera la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- Sede electrónica
- www.aepd.es
- Dirección postal
- C/ Jorge Juan, 6 — 28001 Madrid
- Teléfono
- 901 100 099 / 91 266 35 17
Antes de reclamar, puedes dirigirte a nosotros: intentaremos resolverlo contigo.
10. Decisiones automatizadas
No tomamos decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, ni elaboramos perfiles con fines publicitarios. La app aplica reglas automáticas sencillas —como descontar un crédito al confirmar una reserva o liberar una plaza al cancelar— que son la ejecución directa de las condiciones del servicio.
11. Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD): cifrado del tráfico mediante HTTPS/TLS, acceso a la administración de la app restringido a las personas del estudio que lo necesitan, contraseñas gestionadas por el proveedor de autenticación (Eterea nunca almacena tu contraseña en claro) y delegación del tratamiento de tarjetas en Stripe, proveedor certificado PCI-DSS de nivel 1.
Si se produjera una violación de seguridad que suponga un alto riesgo para tus derechos, te lo comunicaremos sin dilación indebida y lo notificaremos a la AEPD conforme a los artículos 33 y 34 del RGPD.
12. Menores de edad
Conforme al artículo 7 de la LOPDGDD, los menores de 14 años no pueden crear una cuenta por sí mismos. Para las clases dirigidas a la infancia, la cuenta la crea y gestiona la madre, el padre o la persona tutora legal, que es quien acepta esta política y facilita los datos del menor estrictamente necesarios para la reserva.
Si detectamos que se ha creado una cuenta de un menor de 14 años sin autorización de quien ejerce la patria potestad o tutela, la suprimiremos.
13. Cookies y recursos de terceros
El sitio web www.eterea.art no instala cookies propias de analítica ni de publicidad y no utiliza herramientas de seguimiento ni de perfilado.
La app de reservas app.eterea.art utiliza exclusivamente cookies técnicas necesarias, gestionadas por el proveedor de autenticación, para mantener tu sesión iniciada. Estas cookies están exentas del deber de consentimiento previo conforme al artículo 22.2 de la LSSI-CE.
El sitio web carga recursos alojados por terceros —las tipografías de Google Fonts, los iconos de Font Awesome y, en su caso, el widget de reservas de SuperSaaS—. Al cargarlos, tu navegador comunica a esos proveedores tu dirección IP y datos básicos del dispositivo. Puedes evitarlo bloqueando dichos dominios en tu navegador.
14. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de los servicios que utilizamos. Publicaremos siempre la versión vigente en esta misma dirección, con la fecha de la última actualización en la cabecera. Si el cambio afecta de forma sustancial a cómo tratamos tus datos, te avisaremos por correo electrónico antes de que entre en vigor.
Última actualización: 14 de agosto de 2026.