Esta página es una traducción ofrecida por comodidad. Si difiere de la versión en inglés, prevalece la versión en inglés. Leer el original en inglés
Hournook · Legal
Política de privacidad
Última actualización: 28 de septiembre de 2026 · Versión 2026-09-28
Cómo trata Hournook los datos personales conforme al Reglamento General de Protección de Datos de la UE (RGPD) y la ley griega 4624/2019, tanto si tienes un negocio en Hournook como si has reservado una cita con alguno.
1.Quién es el responsable
Hournook es prestado por Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), empresario individual que opera con el nombre comercial DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Número de identificación fiscal (ΑΦΜ) 169481343, Registro General Mercantil de Grecia (Γ.Ε.ΜΗ.) n.º 186989906000 («nosotros»).
Para cualquier consulta sobre privacidad o para ejercer tus derechos, escribe a devtaskhub@devtaskhub.com. No hemos designado un delegado de protección de datos porque la ley no lo exige para nuestras actividades; las solicitudes de privacidad las atiende directamente el titular del negocio.
2.Dos papeles: responsable y encargado del tratamiento
Hournook lo utilizan dos grupos de personas, y nuestro papel es distinto para cada uno:
- Los negocios y los miembros de sus equipos que tienen una cuenta de Hournook. Para sus datos de cuenta, facturación, soporte y seguridad, somos el responsable del tratamiento. Esta política describe ese tratamiento.
- Los clientes de esos negocios que reservan a través de una página de reservas o a quienes añade el propio negocio. El negocio decide para qué y cómo se utilizan estos datos, por lo que el negocio es el responsable del tratamiento y nosotros actuamos como su encargado del tratamiento conforme a nuestro Acuerdo de encargo del tratamiento. A ti se te aplica el aviso de privacidad del propio negocio.
Si has reservado con un negocio y quieres consultar, corregir o eliminar tus datos, ponte en contacto directamente con el negocio; puede hacerlo desde su panel. Si nos escribes, trasladaremos tu solicitud al negocio y le ayudaremos a responder.
3.Qué datos se tratan
Datos de la cuenta (somos responsables)
- Nombre, dirección de correo electrónico, si el correo está verificado, idioma.
- Tu contraseña, almacenada únicamente como hash unidireccional con sal, de modo que no podemos leerla.
- Cuándo y qué versión de nuestras condiciones aceptaste al registrarte.
- Sesiones iniciadas, con dirección IP y tipo de navegador, para mantener tu sesión abierta y proteger tu cuenta.
Datos del negocio (somos responsables en lo relativo a la facturación y encargados en lo demás)
- Nombre, categoría y dirección del negocio, datos de contacto que decidas publicar, zona horaria, ajustes de la página de reservas, logotipos y fotos.
- Servicios, precios, horarios de apertura, cierres, normas de reserva, personal y sus funciones.
Datos de clientes y citas (somos encargados)
- Nombre, dirección de correo electrónico y número de teléfono de la persona que reserva, cualquier mensaje que añada y las notas privadas que escriba el negocio.
- Servicio, miembro del personal, fecha, hora, duración, precio, estado e historial de cambios (por ejemplo, cambio de hora o cancelación, y por quién), y cómo se hizo la reserva (página de reservas, widget integrado o código QR, y un sitio de referencia o etiqueta de campaña cuando exista).
Datos de facturación (somos responsables)
- Estado de la suscripción e identificadores de cliente y de suscripción de Stripe. Los datos de la tarjeta se introducen en las páginas de Stripe; nunca recibimos ni almacenamos números de tarjeta completos.
- Facturas y registros de pagos exigidos por la normativa tributaria y contable.
Registros de seguridad y del servicio (somos responsables)
- Un registro de auditoría de acciones relevantes (por ejemplo, inicios de sesión, cambios de ajustes, exportaciones y eliminaciones) con la dirección IP y un identificador de solicitud.
- Contadores de limitación de frecuencia de corta duración que bloquean abusos.
- Registros técnicos del servidor que conserva nuestro proveedor de alojamiento.
- Estadísticas de la página de reservas: recuentos de los pasos de reserva (como «página vista» o «reserva completada») con una fuente de tráfico. Son sin cookies y no contienen nombres, datos de contacto, direcciones IP ni identificadores de dispositivos.
Soporte
- Los correos electrónicos que nos envías y nuestras respuestas.
No compramos datos personales, no usamos cookies de seguimiento ni publicitarias y no usamos servicios de analítica que elaboren perfiles de los visitantes.
4.Para qué los usamos y base jurídica
- Prestar el servicio a los negocios: cuentas, páginas de reservas, calendario, listas de clientes, funciones de equipo, exportaciones y correos del servicio (verificación, restablecimiento de contraseña, invitaciones, avisos de facturación): necesario para ejecutar nuestro contrato contigo (art. 6, apartado 1, letra b), del RGPD).
- Tratamiento de datos de clientes y citas: solo siguiendo las instrucciones del negocio, conforme al Acuerdo de tratamiento (art. 28 del RGPD). El negocio es responsable de su propia base jurídica.
- Facturación y contabilidad: contrato (art. 6, apartado 1, letra b)) y nuestras obligaciones legales conforme a la normativa tributaria y contable griega (art. 6, apartado 1, letra c)).
- Seguridad y prevención del fraude y del abuso: registros de auditoría, límites de frecuencia y registros del servidor: nuestro interés legítimo en mantener seguros el servicio y a sus usuarios (art. 6, apartado 1, letra f)).
- Soporte: responder a tus mensajes: contrato o, si no eres cliente, nuestro interés legítimo en responder (art. 6, apartado 1, letra b) o f)).
- Mejora de Hournook: uso de información agregada y no identificativa sobre cómo se usan las funciones: nuestro interés legítimo (art. 6, apartado 1, letra f)).
- Reclamaciones legales y solicitudes de las autoridades: cuando sea necesario para formular, ejercer o defender reclamaciones o para cumplir la ley (art. 6, apartado 1, letras c) y f)).
5.Sin venta, sin publicidad, sin decisiones automatizadas
No vendemos ni alquilamos datos personales, no usamos los datos de clientes o de cuentas con fines publicitarios y no enviamos correos comerciales sin tu consentimiento. No tomamos decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos en ti o te afecten significativamente de modo similar.
6.Quién recibe los datos
Los datos personales solo se comunican a los proveedores indicados a continuación, que los tratan siguiendo nuestras instrucciones en virtud de acuerdos de encargo del tratamiento, y solo en la medida en que cada uno lo necesite:
| Proveedor | Qué hace para nosotros | Ubicación |
|---|---|---|
| Netlify, Inc. | Alojamiento de la aplicación, funciones serverless, distribución de contenido, tareas programadas, registros de la aplicación y almacenamiento de las imágenes subidas | Estados Unidos |
| Neon, Inc. | Base de datos PostgreSQL: cuentas, negocios, clientes, citas y sus copias de seguridad | Estados Unidos (base de datos alojada en Amazon Web Services) |
| Resend | Envío de correos electrónicos transaccionales: confirmaciones, cambios y recordatorios de reservas; correos de la cuenta y de seguridad | Estados Unidos (correos enviados desde su región de la UE, en Irlanda) |
| Stripe Payments Europe, Ltd. | Pagos de suscripciones, facturas y portal de facturación para los negocios (nunca recibe datos de Clientes finales) | Irlanda |
Stripe también trata datos de pago como responsable independiente conforme a su propia política de privacidad (por ejemplo, para prevenir el fraude y cumplir la normativa financiera). También podemos comunicar datos a autoridades, tribunales o asesores profesionales (como nuestro gestor o abogado) cuando la ley lo exija o lo permita.
7.Transferencias fuera del EEE
Algunos de nuestros proveedores están establecidos en Estados Unidos o pueden acceder a los datos desde allí. Cuando se transfieren datos personales fuera del Espacio Económico Europeo, nos basamos en una decisión de adecuación de la Comisión Europea (para proveedores certificados conforme al Marco de Privacidad de Datos UE-EE. UU.) o en las cláusulas contractuales tipo de la Comisión Europea, junto con las garantías adicionales que ofrecen nuestros proveedores, como el cifrado en tránsito y en reposo. Puedes pedirnos más información sobre estas garantías.
8.Cuánto tiempo conservamos los datos
- Datos de la cuenta y del negocio: mientras exista la cuenta. Cuando se elimina una cuenta de negocio o de usuario, sus datos se borran de inmediato de nuestros sistemas en producción y, en un plazo de 30 días, de las copias de seguridad de nuestro proveedor de base de datos.
- Datos de clientes y citas: mientras el negocio los conserve, hasta que el negocio borre al cliente o hasta que se elimine el negocio.
- Sesiones iniciadas: caducan tras 30 días sin actividad y después se eliminan.
- Enlaces de verificación de correo y de restablecimiento de contraseña: se eliminan 7 días después de caducar.
- Correos que enviamos: el contenido se borra a los 180 días. En los correos de citas, un registro de entrega (destinatario, tipo, estado y fecha) permanece con la cita; los registros de los correos de la cuenta se eliminan a los 180 días.
- Registro de auditoría: las direcciones IP se eliminan a los 180 días y las entradas se borran a los dos años.
- Contadores de limitación de frecuencia: se eliminan en la hora siguiente a su caducidad.
- Estadísticas de la página de reservas (anónimas): se eliminan después de unos 13 meses.
- Facturas y registros de facturación: durante el tiempo que exija la normativa tributaria y contable griega: por lo general, cinco años desde el final del ejercicio fiscal, o más si la ley amplía ese plazo.
- Correos de soporte: el tiempo necesario para atender tu solicitud y hasta dos años después, salvo que se necesite un plazo mayor para una reclamación legal.
9.Tus derechos
Conforme al RGPD, tienes derecho a:
- acceder a tus datos personales y recibir una copia;
- obtener la rectificación de los datos inexactos;
- obtener la supresión de tus datos cuando ya no haya motivo para conservarlos;
- obtener la limitación del tratamiento en determinados casos;
- recibir los datos que nos hayas facilitado en un formato estructurado y de lectura mecánica (portabilidad);
- oponerte en cualquier momento, por motivos relacionados con tu situación particular, al tratamiento basado en nuestros intereses legítimos; y
- retirar cualquier consentimiento que hayas dado, sin que ello afecte al tratamiento anterior a la retirada.
Los negocios pueden hacer la mayor parte de esto por sí mismos: editar sus datos en los ajustes, exportar datos desde el panel y eliminar el negocio o la cuenta de usuario en los ajustes. Para cualquier otra cosa, escribe a devtaskhub@devtaskhub.com. Respondemos en el plazo de un mes (prorrogable otros dos meses en solicitudes complejas, en cuyo caso te explicamos el motivo). Es posible que primero te pidamos que confirmes tu identidad.
También tienes derecho a presentar una reclamación ante una autoridad de control, en particular en el país de la UE donde residas o trabajes o donde se haya producido la infracción. En Grecia, es la Autoridad Helénica de Protección de Datos (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Atenas, www.dpa.gr. Te agradeceríamos que nos dieras antes la oportunidad de atender tu inquietud.
10.¿Estás obligado a facilitarnos tus datos?
Para crear una cuenta necesitamos tu nombre, tu dirección de correo electrónico y una contraseña; sin ellos no podemos prestar el servicio. Todo lo demás es opcional o es información que tu negocio decide añadir.
11.Seguridad
Utilizamos conexiones cifradas (HTTPS con HSTS), conexiones cifradas a la base de datos, un hash unidireccional robusto de las contraseñas, cookies de sesión que los scripts de la página no pueden leer, una separación estricta de los datos de cada negocio, permisos basados en funciones para los miembros del equipo, limitación de frecuencia de las acciones sensibles, una política de seguridad de contenidos y un registro de auditoría. Nuestros proveedores cifran los datos en reposo. Ningún servicio en línea es totalmente seguro; si se produce una violación de la seguridad de los datos personales, la notificaremos a la autoridad de control en un plazo de 72 horas cuando sea obligatorio, informaremos sin dilación indebida a los negocios afectados y te informaremos directamente cuando la ley lo exija.
13.Menores
Las cuentas de Hournook son para negocios y solo pueden crearlas personas adultas. No recogemos de forma consciente datos de menores para nuestros propios fines. Los negocios que aceptan reservas para menores (por ejemplo, clases particulares) son responsables, como responsables del tratamiento, de recoger sus datos de forma lícita.
14.Cambios en esta política
Actualizaremos esta política cuando cambie nuestro tratamiento. La fecha y la versión que figuran al principio indican cuándo cambió por última vez; en caso de cambios sustanciales, también avisamos con antelación por correo electrónico a los titulares de cuentas.
15.Contacto
Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), empresario individual que opera con el nombre comercial DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Número de identificación fiscal (ΑΦΜ) 169481343, Registro General Mercantil de Grecia (Γ.Ε.ΜΗ.) n.º 186989906000. Correo electrónico: devtaskhub@devtaskhub.com.