Términos y condiciones de Bookairy y acuerdo de procesamiento de datos
Este documento establece los acuerdos entre Bookairy y el cliente que utiliza los servicios de Bookairy. Este documento consta de:
- Parte I: Términos y condiciones
- Parte II: Acuerdo de procesamiento de datos
- Anexos: datos personales, seguridad y subencargados
Parte I: Términos y condiciones
Definiciones
En estos Términos y condiciones, los siguientes términos tienen los significados que se establecen a continuación:
Bookairy
Bookairy, operado por Ghekko Development, con domicilio social en Willem Buytewechstraat 187 C, 3024 XH Rotterdam, Países Bajos, registrado en la Cámara de Comercio Holandesa con el número 70485437, número de establecimiento 000028452003, número de IVA NL858338543B01, proveedor de la plataforma Bookairy. Contacto:
.
Cliente
Cualquier persona física o jurídica que celebre, pretenda celebrar o haya celebrado un acuerdo con Bookairy, incluidos los usuarios de una cuenta de prueba.
Cliente final
Un cliente, cliente, paciente, participante, invitado u otra persona que reserva, compra, se comunica o interactúa de otro modo con el Cliente a través de la Plataforma.
Servicios
Todos los servicios ofrecidos por Bookairy o en nombre de Bookairy, incluidos servicios SaaS, aplicaciones móviles, aplicaciones de escritorio, funcionalidad de reservas en línea, calendario, gestión de clientes, gestión de personal, POS, pagos, notificaciones, informes, soporte y otros servicios.
Servicios SaaS
Los servicios de software como servicio puestos a disposición por Bookairy a través de Internet y la funcionalidad relacionada.
Otros servicios
Todos los servicios proporcionados por Bookairy o en nombre de Bookairy que no se incluyen directamente en los Servicios SaaS, incluido el soporte, la incorporación, la configuración, la consultoría o los servicios adicionales.
Plataforma
La aplicación web, aplicaciones móviles, aplicaciones de escritorio, API, páginas de reservas públicas, sitios web y software relacionado de Bookairy.
Acuerdo
Cualquier acuerdo o relación legal entre Bookairy y el Cliente relacionado con la prestación de Servicios.
Tarifa
Todos los importes pagaderos por el Cliente a Bookairy por el uso de los Servicios.
Día Laborable
De lunes a viernes, excluidos los días festivos oficiales en los Países Bajos.
1. Aplicabilidad, formación y duración
- Estos Términos y Condiciones se aplican a todas las ofertas, acuerdos y servicios de Bookairy.
- Quedan expresamente excluidos los términos y condiciones generales del Cliente.
- Las desviaciones de estos Términos y condiciones solo son válidas si se acuerdan por escrito.
- El Acuerdo se forma cuando el Cliente se registra en línea, crea una cuenta, se suscribe a un plan o utiliza los Servicios.
- Si una suscripción se contrata por un plazo determinado, no podrá rescindirse anticipadamente a menos que se acuerde lo contrario por escrito.
- Si no se termina en el plazo, el Acuerdo podrá renovarse tácitamente por el mismo período.
- Para un Acuerdo por un período indefinido, se aplica un período de notificación de un mes a menos que se acuerde lo contrario por escrito.
2. Cuenta de prueba
- Bookairy puede ofrecer una cuenta de prueba gratuita.
- El período de prueba es de treinta (30) días por defecto, salvo que se indique lo contrario.
- No se requiere ningún pago o método de pago para una cuenta de prueba a menos que se indique lo contrario.
- Después del período de prueba, Bookairy podrá restringir o cancelar el acceso.
- Bookairy puede eliminar datos de una cuenta de prueba después del período de prueba a menos que el Cliente firme una suscripción paga a tiempo.
- Durante una versión beta pública, una versión preliminar o un período de prueba, las funciones pueden estar incompletas, modificadas, tener una velocidad limitada o descontinuarse. El Cliente utiliza la funcionalidad beta bajo su propio riesgo y no debe confiar en la funcionalidad beta para procesos críticos para el negocio sin las comprobaciones y copias de seguridad adecuadas.
- A menos que se indique expresamente lo contrario, el acceso a la versión beta pública, el acceso de prueba, los créditos, los descuentos y los períodos promocionales no crean un derecho a un acceso gratuito continuo ni a un precio futuro específico.
3. Servicios
- Bookairy proporciona una plataforma SaaS para, entre otras cosas, reservas online, gestión de calendarios y programación, gestión de clientes, gestión de personal, servicios, eventos, productos, POS, facturación, depósitos, pagos online, notificaciones, informes, gestión empresarial y flujos de reservas multilingües.
- Los Servicios se proporcionan "tal cual" y "según disponibilidad".
- Bookairy puede modificar, reemplazar, ampliar, restringir o eliminar funciones.
- Bookairy podrá interrumpir temporalmente el acceso por motivos de mantenimiento, actualizaciones, seguridad o incidencias.
- Bookairy anunciará el mantenimiento programado con antelación cuando sea razonablemente posible.
- El uso de los Servicios es por cuenta y riesgo del Cliente.
4. Tarifas y pago
- El Cliente debe la Tarifa periódica acordada.
- Todos los precios no incluyen el IVA ni otros impuestos legales, a menos que se indique lo contrario.
- Las facturas deben pagarse dentro de los catorce (14) días siguientes a la fecha de la factura, a menos que se acuerde lo contrario.
- El Cliente no podrá suspender ni compensar pagos.
- Las suscripciones se renuevan automáticamente por el mismo período de facturación a menos que el Cliente cancele antes de la fecha de renovación o a menos que se acuerde lo contrario por escrito.
- Si se habilita el débito directo, el pago con tarjeta u otro método de pago recurrente, el Cliente autoriza a Bookairy o a su proveedor de pagos a cobrar tarifas recurrentes, impuestos y cargos basados en el uso cuando vencen.
- El Cliente puede cancelar la renovación a través de la cuenta, mediante solicitud de soporte o mediante otro método de cancelación puesto a disposición por Bookairy. La cancelación evita renovaciones futuras pero no reembolsa automáticamente el período de facturación actual.
- Las tarifas ya pagadas no son reembolsables a menos que la ley obligatoria exija lo contrario, Bookairy no proporcione sustancialmente los Servicios pagados y no solucione esto dentro de un período razonable después de la notificación por escrito, o Bookairy acepte explícitamente un reembolso.
- Los costos basados en el uso, los costos del proveedor de pagos, los costos de SMS, las devoluciones de cargo, los costos de la tienda de aplicaciones, las tarifas de terceros y las tarifas únicas de incorporación o configuración no son reembolsables a menos que Bookairy indique lo contrario.
- Bookairy puede ajustar las tarifas una vez por año de contrato.
- En caso de aumento de precio, se informará al Cliente con al menos un mes de antelación. Si el aumento se aplica a una suscripción paga existente y no lo exigen la ley, los impuestos, los costos de terceros o la inflación/indexación, el Cliente puede cancelar antes de que el aumento entre en vigencia.
- En caso de retraso en el pago, Bookairy podrá restringir o suspender el acceso, cobrar los intereses comerciales legales, cobrar los gastos de cobro y/o rescindir el Acuerdo.
5. Obligaciones del cliente
- El Cliente proporciona información precisa, actual y completa.
- El Cliente es responsable de la seguridad de la cuenta, las contraseñas seguras, el uso adecuado de roles y permisos, el cumplimiento de las leyes y regulaciones, el contenido publicado a través de Bookairy, los precios, servicios, términos y traducciones correctos.
- El Cliente sigue siendo el único responsable de sus propios datos de cliente, registros comerciales, registros fiscales, contabilidad, obligaciones específicas del sector, información del consumidor, gestión de consentimiento, términos de cancelación, obligaciones de admisión médica o de bienestar y otras obligaciones legales que se aplican al negocio del Cliente.
- El Cliente no deberá introducir datos personales sensibles, incluidos datos de salud, tratamiento o bienestar, a menos que tenga una base legal válida, informe adecuadamente a los Clientes Finales y haya configurado la Plataforma adecuadamente para ese procesamiento.
- El Cliente no podrá utilizar Bookairy para actividades ilegales, servicios engañosos o fraudulentos, spam, distribución de malware, phishing, scraping, infracción de derechos de terceros, discriminación ilegal, acoso, venta de productos o servicios prohibidos, actividades prohibidas por proveedores de pagos, carga excesiva, pruebas de seguridad sin permiso, intentos de eludir límites o acceso a sistemas o datos sin autorización.
- El Cliente indemniza a Bookairy contra reclamaciones de terceros que surjan del uso de los Servicios por parte del Cliente.
6. Obligaciones de librería
- Bookairy hará todos los esfuerzos razonables para proporcionar los Servicios con el debido cuidado.
- Bookairy busca disponibilidad las 24 horas del día, los 7 días de la semana.
- Bookairy no garantiza que los Servicios estén siempre libres de errores, sean seguros o ininterrumpidos.
- Bookairy no es responsable de fallos de terceros como proveedores de hosting, proveedores de pago, proveedores de correo electrónico, tiendas de aplicaciones, Cloudflare, DeepL o integraciones externas.
- A menos que se acuerde por escrito un acuerdo de nivel de servicio separado, los objetivos de disponibilidad, los tiempos de respuesta y los tiempos de resolución son objetivos de mejor esfuerzo y no crean un derecho a créditos de servicio o compensación.
- El soporte se brinda en días hábiles sobre una base de uso razonable y legítimo. Bookairy tiene como objetivo responder a incidentes críticos de producción dentro de un (1) día hábil y a otras solicitudes de soporte dentro de dos (2) días hábiles, pero los tiempos de respuesta y resolución pueden variar según la gravedad, la complejidad, las dependencias de terceros y el estado beta.
- Uso legítimo significa uso normal para el propio negocio del Cliente. Bookairy puede limitar, acelerar, suspender o exigir un plan superior de uso que genere una carga excesiva, una demanda de soporte desproporcionadamente alta, volúmenes de mensajes inusualmente altos, scraping automatizado, importaciones masivas, tráfico de reservas abusivo u otro uso que perjudique a la Plataforma, a otros clientes o a terceros.
7. Reservas, clientes y relación comercial
- Las reservas realizadas a través de Bookairy constituyen un acuerdo entre el Cliente y su cliente final.
- Bookairy no es parte en acuerdos entre el Cliente y los clientes finales.
- El Cliente es responsable de los términos de cancelación, políticas de no presentación, depósitos, reembolsos, precios, disponibilidad, desempeño de los servicios y quejas de los clientes finales.
- Bookairy no se hace responsable de los conflictos entre el Cliente y los clientes finales.
- Si el Cliente gestiona múltiples negocios, ubicaciones, franquicias, contratistas o empresas conectadas a través de Bookairy, el Cliente es responsable de garantizar que cada negocio conectado pueda utilizar legalmente la Plataforma, procesar sus propios datos de cliente y cumplir con sus propias obligaciones legales, fiscales, profesionales y de consumo.
- Las empresas, los miembros del personal y los contratistas conectados actúan bajo la responsabilidad del Cliente, a menos que hayan celebrado su propio acuerdo independiente con Bookairy.
8. Pagos, POS y proveedores de pagos externos
- Bookairy puede facilitar pagos, depósitos, pagos POS y facturación en línea.
- Los pagos son procesados por proveedores de pagos externos, como Mollie u otros proveedores futuros.
- Si el Cliente activa un proveedor de pagos, el Cliente entabla una relación contractual directa con ese proveedor de pagos.
- Se aplican las condiciones del proveedor de pago correspondiente.
- El Cliente es responsable de la correcta incorporación, procedimientos de identificación/KYC, reembolsos, devoluciones de cargo, productos o servicios prohibidos, cumplimiento de las reglas de pago y cualquier equipo POS.
- Bookairy no es responsable de errores, interrupciones, retrasos, bloqueos o decisiones de los proveedores de pago.
9. Integraciones y terceros
- Bookairy puede ofrecer integraciones con servicios externos, incluidos Google Calendar, Apple Calendar, Mollie, MailerSend, Firebase, Google Cloud, Cloudflare, DeepL, tiendas de aplicaciones, servicios de notificación y correo electrónico.
- Los servicios externos pueden aplicar sus propios términos.
- Bookairy no es responsable de la disponibilidad, funcionamiento, cambios, seguridad o decisiones de servicios externos.
- Cloudflare se puede utilizar para DNS, seguridad, almacenamiento en caché, protección de red, protección DDoS, funcionalidad de firewall, mejora del rendimiento y análisis del tráfico de red.
- Si el Cliente utiliza traducciones automáticas a través de DeepL u otro servicio de traducción, los textos ingresados pueden transmitirse a ese proveedor de servicios externo para generar traducciones.
- El Cliente es responsable del contenido de los textos enviados a los servicios de traducción y debe evitar ingresar datos personales innecesarios o sensibles en los textos que se traducen automáticamente.
10. Confidencialidad
- Las partes mantendrán la información confidencial confidencial.
- Los datos personales siempre se consideran confidenciales.
- La confidencialidad sigue vigente después de la terminación del Acuerdo.
11. Datos personales y RGPD
- Al utilizar Bookairy, se procesan datos personales de, entre otros, los clientes, el personal y los usuarios del Cliente.
- El Cliente es el responsable del tratamiento.
- Bookairy es el procesador en la medida en que procesa datos personales en nombre del Cliente.
- Se aplica el Acuerdo de procesamiento de datos de la Parte II.
- El Cliente sigue siendo responsable del procesamiento legal de datos personales.
12. Propiedad intelectual
- Todos los derechos sobre Bookairy, el software, el código fuente, los diseños, la documentación, la estructura de la base de datos, las marcas registradas, los nombres comerciales y la funcionalidad siguen siendo propiedad de Bookairy o sus licenciantes.
- El Cliente recibe únicamente un derecho de uso no exclusivo e intransferible durante la vigencia del Acuerdo.
- El Cliente no puede copiar, realizar ingeniería inversa, revender, alquilar o poner Bookairy a disposición de terceros fuera del uso normal.
- El Cliente sigue siendo el propietario de sus propios datos y contenidos.
13. Responsabilidad
- Bookairy sólo es responsable de los daños directos que resulten demostrablemente de un fallo imputable a Bookairy.
- Daño directo significa sólo costos razonables para determinar la causa y el alcance del daño, costos razonables para que la ejecución cumpla con el Acuerdo y costos razonables para limitar el daño.
- Bookairy no es responsable de daños indirectos, daños consecuentes, lucro cesante, pérdida de ingresos, pérdida de clientes, daño a la reputación, pérdida de datos, interrupción del negocio, pérdida de ahorros, daños causados por terceros o daños causados por un uso inadecuado.
- La responsabilidad total de Bookairy se limita a la cantidad pagada por el Cliente a Bookairy en los seis (6) meses anteriores al hecho causante del daño, con un máximo de 20.000 €.
- El derecho a una compensación surge solo si el Cliente informa a Bookairy por escrito dentro de los treinta (30) días posteriores al descubrimiento.
- Esta limitación no se aplica en caso de dolo o imprudencia deliberada por parte de Bookairy.
14. Fuerza mayor
Bookairy no es responsable en caso de fuerza mayor, incluidos cortes de Internet, cortes de alojamiento, ciberataques, fallas en Firebase, Google, Cloudflare, Mollie, DeepL u otros terceros, medidas gubernamentales, desastres naturales, guerras, huelgas, pandemias, bloqueos de tiendas de aplicaciones o retrasos en las revisiones.
15. Terminación
- Cualquiera de las Partes podrá rescindir el Acuerdo inmediatamente si la otra Parte se declara en quiebra, solicita la suspensión de pagos, se disuelve o incumple materialmente el Acuerdo y no subsana dicho incumplimiento.
- Después de la terminación, siguen vigentes las disposiciones sobre confidencialidad, propiedad intelectual, responsabilidad, pago y datos personales.
- Bookairy puede eliminar datos después de la terminación, a menos que los períodos de retención legales o el Acuerdo de procesamiento de datos dispongan lo contrario.
- El Cliente es responsable de exportar los datos antes de la terminación cuando la funcionalidad de exportación esté disponible. Bookairy puede proporcionar un período razonable posterior a la terminación de la exportación, pero no está obligado a conservar los datos indefinidamente.
15A. Detalles del negocio
| Nombre comercial | Bookairy |
|---|---|
| Operador | Ghekko Development |
| Número de la Cámara de Comercio Holandesa | 70485437 |
| Número de establecimiento | 000028452003 |
| número de IVA | NL858338543B01 |
| DIRECCIÓN | Willem Buytewechstraat 187 C, 3024 XH Róterdam, Países Bajos |
| Contacto |
16. SMS, correo electrónico, push y notificaciones
- Bookairy puede ofrecer notificaciones por correo electrónico, mensajes push, SMS u otros canales.
- Es posible que se apliquen costos adicionales a algunas notificaciones.
- El Cliente es responsable de obtener el consentimiento de los clientes finales para mensajes comerciales o transaccionales.
- Bookairy no se hace responsable de retrasos, bloqueos o filtrado de spam por parte de proveedores de comunicación externos.
17. Funcionalidad multilingüe y traducciones automáticas.
- Bookairy admite contenido multilingüe y flujos de reserva.
- El Cliente es responsable de las traducciones y el contenido correctos.
- Bookairy puede ofrecer funcionalidad de traducción automática a través de servicios de traducción externos como DeepL.
- Las traducciones automáticas pueden contener errores. El Cliente es responsable de revisar y corregir las traducciones generadas automáticamente.
- Bookairy no es responsable de errores, malentendidos, daños o reclamaciones que surjan de traducciones o contenidos incorrectos introducidos por el Cliente.
18. Cambios
- Bookairy puede cambiar estos términos.
- Los cambios se comunicarán con al menos un mes de antelación salvo que sea necesario un cambio por legislación, seguridad u obligaciones externas.
- El uso continuado después de la fecha de vigencia constituye aceptación.
19. Asignación
Bookairy puede transferir derechos y obligaciones en virtud del Acuerdo a un tercero, por ejemplo en caso de venta, fusión, reestructuración o transferencia de actividades comerciales.
20. Ley aplicable y tribunal competente
- Estos términos, el Acuerdo y el Acuerdo de procesamiento de datos se rigen por la ley holandesa.
- Se excluye la Convención de Viena sobre Compraventa.
- Los litigios se someterán al tribunal competente de los Países Bajos, a menos que la ley imperativa disponga lo contrario.
Parte II: Acuerdo de procesamiento de datos
Consideraciones
- Bookairy ofrece software para, entre otras cosas, reservas, calendario, gestión de clientes, gestión de personal, pagos, POS, formularios, comunicación, traducciones e informes.
- Al utilizar Bookairy, los datos personales se procesan en nombre del Cliente.
- El Cliente es el responsable del tratamiento en el sentido del artículo 4, apartado 7 del RGPD.
- Bookairy es el procesador en el sentido del artículo 4(8) del RGPD.
- Este Acuerdo de procesamiento de datos forma parte integral del Acuerdo.
Artículo 1 – Definiciones
RGPD: El Reglamento General de Protección de Datos.
Datos personales: Cualquier información relativa a una persona física identificada o identificable.
Tratamiento: Cualquier operación realizada sobre datos personales, incluida la recopilación, almacenamiento, consulta, modificación, transmisión, supresión o destrucción.
Sujeto de datos: La persona a quien se refieren los datos personales.
Subprocesador: Un tercero contratado por Bookairy para procesar datos personales en nombre del Cliente.
Artículo 2 – Tratamiento por cuenta del Cliente
- Bookairy procesa datos personales únicamente en nombre del Cliente.
- Bookairy procesa datos personales únicamente para la ejecución del Acuerdo, la prestación de los Servicios, la seguridad, el mantenimiento, el soporte, las traducciones si están activadas y las obligaciones legales.
- Bookairy no procesa datos personales para sus propios fines comerciales a menos que sean anónimos o agregados.
- El Cliente garantiza que el tratamiento es lícito.
- El Cliente indemnizará a Bookairy contra reclamaciones derivadas de instrucciones o procesamiento de datos ilegales por parte del Cliente.
- Si Bookairy cree que una instrucción viola el RGPD, Bookairy informará al Cliente.
Artículo 3 – Seguridad
- Bookairy toma las medidas técnicas y organizativas adecuadas para proteger los datos personales.
- Las medidas están alineadas con el estado de la técnica, la naturaleza de los datos, los riesgos del procesamiento y los costos de seguridad.
- Las medidas de seguridad se incluyen en el Anexo 2.
- Bookairy puede cambiar las medidas de seguridad si el nivel de seguridad no se reduce materialmente.
Artículo 4 – Confidencialidad
- Bookairy garantiza que los empleados y terceros comprometidos respeten la confidencialidad.
- Las personas con acceso a datos personales reciben acceso sólo cuando sea necesario.
- La confidencialidad sigue vigente después de la terminación del Acuerdo.
Artículo 5 – Transferencias fuera del EEE
- Las transferencias de datos personales fuera del Espacio Económico Europeo se realizan solo si lo permite el RGPD.
- Cuando sea necesario, Bookairy utiliza salvaguardias adecuadas, como cláusulas contractuales tipo o un mecanismo equivalente.
Artículo 6 – Subencargados
- El Cliente autoriza a Bookairy a contratar subprocesadores.
- En el Anexo 3 se incluye una descripción general de los subprocesadores.
- Bookairy garantiza que los subprocesadores estén sujetos a obligaciones comparables a las de este Acuerdo de procesamiento de datos.
- Bookairy informará al Cliente de los cambios en los subprocesadores.
- El Cliente podrá objetar motivadamente dentro de los cinco (5) días hábiles.
Artículo 7 – Violaciones de datos
- Si Bookairy tiene conocimiento de una violación de datos, Bookairy informará al Cliente sin demora indebida.
- Bookairy proporcionará, cuando esté disponible, información sobre la naturaleza de la violación, las categorías de datos personales involucrados, las posibles consecuencias y las medidas tomadas o propuestas.
- Bookairy cooperará razonablemente con las obligaciones del Cliente hacia las autoridades supervisoras y los interesados.
- El Cliente sigue siendo responsable de cualquier notificación a las autoridades de control o a los interesados.
Artículo 8 – Derechos de los interesados
- Bookairy ayudará razonablemente al Cliente con las solicitudes de los interesados, como acceso, rectificación, supresión, restricción, portabilidad y oposición.
- Si un interesado se pone en contacto directamente con Bookairy, Bookairy enviará la solicitud al Cliente a menos que la ley exija lo contrario.
- Bookairy puede cobrar costos razonables por la asistencia.
Artículo 9 – Auditorías
- Bookairy proporcionará la información razonablemente necesaria para demostrar el cumplimiento de este Acuerdo de procesamiento de datos.
- El Cliente podrá realizar una auditoría no más de una vez por año calendario.
- Una auditoría debe anunciarse por escrito con antelación, realizarse durante el horario de oficina, causar una interrupción mínima en las operaciones comerciales de Bookairy, ser realizada por un experto independiente y correr por cuenta del Cliente.
- Sólo se llevará a cabo una auditoría si la documentación o los informes existentes no proporcionan información suficiente.
Artículo 10 – Terminación y supresión
- Este Acuerdo de procesamiento de datos se aplica siempre que Bookairy procese datos personales en nombre del Cliente.
- Después de la rescisión, Bookairy eliminará los datos personales o los pondrá a disposición para su exportación, a menos que las obligaciones legales de retención exijan lo contrario.
- Las copias de seguridad pueden permanecer temporalmente hasta que se eliminen según el ciclo de copia de seguridad regular.
- Siguen vigentes las disposiciones que por su naturaleza deberían sobrevivir a la terminación.
Anexo 1 – Descripción general de los datos personales
Tipos de datos personales
- Nombre, dirección, dirección de correo electrónico y número de teléfono
- Fecha de nacimiento
- Fotos de perfil y archivos subidos
- Notas y preferencias del cliente.
- Datos de citas y elementos del calendario.
- Servicios favoritos e historial de reservas
- Estados de pago y datos de factura
- Datos comerciales y datos del personal.
- Roles y permisos
- Datos del dispositivo y de la instalación.
- Versión de la aplicación, datos de notificación, direcciones IP y datos de registro
- Formularios completados
- Contenido traducible, como servicios, descripciones, contenido de reservas y plantillas de correo electrónico.
- Según el Cliente: datos de salud, tratamiento o ingesta
Categorías de interesados
- Clientes del Cliente
- Personal del cliente
- Usuarios de Bookairy
- Personas de contacto
- Usuarios finales de páginas de reservas públicas
Propósitos
- Proporcionar librería
- Gestión de citas, clientes y personal.
- Pagos y facturación
- Notificaciones y comunicación
- Soporte y seguridad
- Informes y sincronización entre dispositivos
- Flujos de reserva multilingües y traducciones automáticas si están activadas.
- Cumplimiento de obligaciones legales
Anexo 2 – Medidas de seguridad
- Conexiones cifradas a través de HTTPS/TLS
- Infraestructura de alojamiento segura
- Control de acceso basado en roles y permisos
- Acceso restringido a los datos del cliente
- Autenticación de Firebase o autenticación comparable
- Almacenamiento cifrado cuando corresponda
- Registro y monitoreo
- Reglas de seguridad para Firestore y Storage
- Separación de datos comerciales por companyId
- Actualizaciones periódicas de aplicación e infraestructura.
- Protección a través de Cloudflare o una capa de seguridad comparable
- Seguridad DNS, funcionalidad de firewall, protección DDoS y filtrado de red a través de Cloudflare cuando se aplique
- Medidas contra el mal uso, bots y acceso no autorizado
- Copias de seguridad o mecanismos de recuperación cuando estén disponibles
- Las contraseñas no se almacenan en forma legible
- Soporte para métodos de inicio de sesión seguros cuando estén disponibles
- Restricciones de acceso interno a los datos de producción.
- Medidas técnicas contra XSS, mal uso y llamadas API no autorizadas
Anexo 3 – Subencargados
| Subprocesador | Objetivo |
|---|---|
| Google Firebase/Google Cloud | Alojamiento, base de datos, autenticación, funciones de nube, almacenamiento e infraestructura de plataforma. |
| Cloudflare | DNS, seguridad, almacenamiento en caché, protección DDoS, funcionalidad de firewall, protección de red y análisis de tráfico |
| mollie | Pagos en línea, depósitos, estados de pago y procesamiento de pagos |
| CorreoEnviar | Correo electrónico transaccional y notificaciones por correo electrónico |
| DeepL SE | Funcionalidad de traducción en el sistema de tickets de soporte, para que los clientes puedan solicitar soporte a Bookairy en su propio idioma. |
| Manzana | Distribución de App Store, servicios de plataforma y funcionalidad push |
| Google Play/Google | Distribución de aplicaciones, funcionalidad push y servicios de plataforma. |
| Proveedor de alojamiento para sitios web de Bookairy | Alojamiento de páginas públicas, activos o servicios web adicionales |
| Herramientas de soporte externo si se utilizan | Soporte, comunicación y atención al cliente. |
Bookairy podrá cambiar esta lista cuando sea necesario para la prestación, seguridad o mejora de los Servicios.