Política de Privacidad

Última actualización: 30 de mayo de 2026

1. Responsable del Tratamiento

Vértika S.L. · Madrid, España · Email: privacy@vertika.com En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), Vértika S.L. actúa como responsable del tratamiento de los datos personales recogidos a través de esta plataforma.

2. Introducción

Vértika es una plataforma que conecta socios con clínicas estéticas verificadas. Esta política explica qué datos recopilamos, por qué y cómo los protegemos, tanto para usuarios socios como para clínicas registradas.

3. Qué Recopilamos

Usuarios

  • Cuenta: nombre, email, teléfono, foto de perfil
  • Autenticación: contraseña cifrada, o proveedor social (Google / Apple)
  • Suscripción: plan activo (Basic, Silver, Gold), ciclo de facturación, historial de transacciones y facturas
  • Reservas: centros, oferta, fecha, hora, precio y notas
  • Reseñas: valoración y comentario
  • Favoritos: clínicas guardadas
  • Preferencias: notificaciones e idioma
  • Ubicación: coordenadas GPS cuando se comparten voluntariamente para búsqueda por proximidad

Clínicas

  • Empresa: nombre comercial, CIF/NIF, responsable, teléfono, web
  • Ubicación: dirección y coordenadas GPS (para búsqueda por proximidad)
  • Perfil: descripción, especialidades, horarios, imágenes y logotipo
  • Legal: licencia sanitaria (para verificación)
  • Suscripción: plan (Basic o Premium), facturación e IDs de Stripe
  • Operativa: ofertas, eventos y reservas recibidas

4. Cómo lo Usamos

  • Gestionar cuentas, reservas y suscripciones
  • Procesar pagos mediante Stripe
  • Enviar emails transaccionales (confirmaciones, alertas) mediante SendGrid
  • Mostrar clínicas cercanas cuando compartes tu ubicación
  • Enviar notificaciones push mediante Firebase (FCM)
  • Moderar reseñas y contenido
  • Cumplir obligaciones legales y fiscales

No usamos tus datos para publicidad a terceros.

5. Proveedores de Servicios (Terceros)

Compartimos datos con los siguientes proveedores para prestar el servicio:

Todos los proveedores están sujetos a acuerdos de procesamiento de datos conformes al RGPD.

Procesadores de datos

  • Stripe (pagos y facturación) — stripe.com/privacy
  • SendGrid / Twilio (envío de emails) — sendgrid.com/policies/privacy
  • Google (autenticación OAuth) — policies.google.com/privacy
  • Apple (autenticación Sign in with Apple) — apple.com/legal/privacy
  • Firebase / Google FCM (notificaciones push) — firebase.google.com/support/privacy
  • AWS S3 (almacenamiento de imágenes y archivos) — aws.amazon.com/privacy
  • MongoDB Atlas (base de datos) — mongodb.com/legal/privacy-policy

6. Transferencias Internacionales

Algunos de nuestros proveedores (AWS, MongoDB Atlas, Firebase) pueden procesar datos fuera del Espacio Económico Europeo (EEE). En estos casos, las transferencias se realizan con las garantías adecuadas, incluyendo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

7. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos personales, incluyendo cifrado en tránsito (HTTPS/TLS), cifrado de contraseñas (bcrypt), controles de acceso basados en roles, y conexiones seguras a todos los servicios externos.

8. Retención

Conservamos tus datos mientras tu cuenta esté activa o según exija la ley. Las facturas y transacciones se retienen 5 años conforme a la normativa fiscal española. Cuando eliminas tu cuenta, tus datos personales son anonimizados de forma inmediata, conservando únicamente los registros contables obligatorios.

9. Tus Derechos (RGPD)

Como usuario tienes los siguientes derechos sobre tus datos personales:

  • Derecho de acceso: consultar qué datos tenemos sobre ti
  • Derecho de rectificación: corregir datos inexactos o incompletos
  • Derecho de supresión: solicitar la eliminación de tus datos ('derecho al olvido')
  • Derecho de oposición: oponerte al tratamiento de tus datos
  • Derecho de limitación: restringir el tratamiento en determinadas circunstancias
  • Derecho a la portabilidad: recibir tus datos en formato estructurado y legible
  • Derecho a retirar el consentimiento: en cualquier momento, sin efecto retroactivo

Para ejercer cualquiera de estos derechos, contacta con privacy@vertika.com. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

10. Portabilidad de Datos

Puedes solicitar una copia de todos tus datos personales en formato JSON desde los ajustes de la app (Ajustes → Exportar mis datos) o contactando con privacy@vertika.com. Recibirás un archivo con tu perfil, historial de reservas, reseñas y suscripciones.

11. Eliminación de Cuenta

Usuarios

Puedes eliminar tu cuenta desde los ajustes de la app (Ajustes → Eliminar cuenta). Al hacerlo, tu suscripción activa se cancela inmediatamente en Stripe, tus datos personales son anonimizados (nombre, email, teléfono, foto) y tus favoritos son eliminados. Los registros de facturación y transacciones se conservan 5 años por obligación fiscal.

Clínicas

Escribe a privacy@vertika.com para cerrar tu cuenta. El perfil, ofertas y eventos quedarán desactivados. Los registros de facturación se conservan según la normativa vigente.

12. Reseñas y Contenido Público

Las reseñas y valoraciones publicadas por los usuarios pueden ser visibles para otros usuarios de la plataforma. Si eliminas tu cuenta, las reseñas quedan anonimizadas.

13. Menores

Vértika no está dirigida a menores de 18 años y no recopilamos datos de menores conscientemente.

14. Cambios

Te notificaremos cambios significativos por email o aviso en la app. La fecha de actualización al inicio del documento siempre refleja la versión vigente.

© 2026 Vértika. Todos los derechos reservados.