Cómo tratamos y protegemos los datos personales conforme al RGPD y la LOPDGDD.
Última actualización: 6 de agosto de 2026
Titular: PÁJARO AZUL DIGITAL S.L. (en adelante, «Reservaria»)
CIF: B25946054
Domicilio: Calle La Gitanilla 17, Oficina 3 — 29004 Málaga (España)
Correo electrónico: info@reservaria.app
Asuntos de privacidad: privacidad@reservaria.app
Teléfono: +34 644 662 636
Reservaria no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD. Para cualquier cuestión relacionada con el tratamiento de datos personales puedes escribir a la dirección de privacidad indicada arriba.
Reservaria es una plataforma de software (SaaS) que los negocios contratan para gestionar reservas, citas y venta de entradas, incluyendo un asistente conversacional que atiende a sus clientes por WhatsApp, Telegram y web. Por eso esta política afecta a perfiles distintos:
Según el tipo de dato, Reservaria actúa en una posición jurídica distinta. Esta distinción determina a quién debes dirigirte para ejercer tus derechos:
Si eres cliente final y quieres ejercer tus derechos, dirígete al negocio con el que reservaste. Si nos escribes a nosotros, trasladaremos tu solicitud a ese negocio y te lo comunicaremos, pero no podemos resolverla por nuestra cuenta.
Cuando un negocio usa Reservaria, nuestra plataforma trata por cuenta de ese negocio los datos de sus clientes. El negocio decide qué datos pide, con qué finalidad y durante cuánto tiempo los conserva; también es quien debe informar a sus clientes y obtener, cuando proceda, su consentimiento. A título informativo, estas son las categorías de datos que el sistema puede tratar:
En los sectores sanitarios (clínicas dentales, consultas médicas, estética o fisioterapia) la información sobre el motivo de la cita, las respuestas a los cuestionarios, las notas o las imágenes enviadas puede constituir un dato de salud y, por tanto, una categoría especial de datos (art. 9 RGPD). En estos casos:
El asistente que atiende las conversaciones es un sistema de inteligencia artificial. En cumplimiento del artículo 50 del Reglamento (UE) 2024/1689 de Inteligencia Artificial, te informamos de que:
La plataforma permite a cada negocio enviar mensajes por WhatsApp o Telegram: confirmaciones y recordatorios de la reserva o cita (que son comunicaciones de servicio, necesarias para ejecutar la relación) y mensajes post-visita o promocionales. Estos últimos son comunicaciones comerciales y quedan sujetos al artículo 21 de la LSSI: requieren el consentimiento del destinatario o, cuando exista una relación contractual previa, referirse a productos o servicios similares. El negocio remitente es el responsable de disponer de esa base y de atender las solicitudes de baja; Reservaria aporta los medios técnicos y limita la frecuencia de envío.
No vendemos datos personales ni los cedemos a terceros para sus propios fines, salvo obligación legal. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados o subencargados del tratamiento con contrato firmado conforme al artículo 28 del RGPD:
| Proveedor | Finalidad | Ubicación y garantías |
|---|---|---|
| OpenAI, L.L.C. | Generación de las respuestas del asistente y descripción de las imágenes enviadas por chat. | EE. UU. — Cláusulas Contractuales Tipo (CCT) y, en su caso, EU-US Data Privacy Framework. |
| Stripe Payments Europe, Ltd. y Stripe, Inc. | Cobros, señales y garantías de reserva, venta de entradas, devoluciones y suscripción del negocio (Stripe Connect). | Irlanda y EE. UU. — CCT y EU-US Data Privacy Framework. Stripe actúa como responsable independiente para la prevención del fraude y sus obligaciones regulatorias. |
| Telegram FZ-LLC | Transporte de los mensajes del asistente en el canal de Telegram. | Emiratos Árabes Unidos — canal elegido por el usuario; se rige además por la política de privacidad de Telegram. |
| WhatsApp / Meta Platforms Ireland Ltd. | Transporte de los mensajes del asistente en el canal de WhatsApp. | Irlanda, con transferencias a EE. UU. amparadas por Meta — canal elegido por el usuario; se rige además por la política de privacidad de WhatsApp. |
| Google Ireland Ltd. / Google LLC | Google Analytics (medición del uso de la web) y reCAPTCHA (protección de formularios). | Irlanda y EE. UU. — CCT y EU-US Data Privacy Framework. La analítica solo se activa con tu consentimiento. |
| Proveedor de alojamiento | Servidores donde se alojan la aplicación y la base de datos. | Unión Europea. |
| Proveedor de correo transaccional | Envío de avisos, notificaciones y correos de la cuenta. | Unión Europea o, si está fuera, con CCT. |
Además, los datos pueden comunicarse a Juzgados y Tribunales, Fuerzas y Cuerpos de Seguridad, la Administración tributaria y otros organismos públicos cuando exista una obligación legal, y a nuestros asesores legales, contables y auditores cuando sea necesario.
Cuando el negocio utiliza el canal de WhatsApp mediante su propio número, la conexión se realiza a través de una instancia técnica alojada en la infraestructura de Reservaria, sin intermediar proveedores adicionales.
Puedes solicitar la lista actualizada de subencargados y sus ubicaciones en privacidad@reservaria.app.
Algunos de los proveedores anteriores están ubicados fuera del Espacio Económico Europeo. En esos casos la transferencia se ampara en las garantías adecuadas previstas en el Capítulo V del RGPD: decisiones de adecuación de la Comisión Europea (como el EU-US Data Privacy Framework para los proveedores certificados), Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando resulta necesario, medidas suplementarias como el cifrado en tránsito y la minimización de los datos enviados. Puedes solicitar copia de estas garantías escribiéndonos.
| Dato | Plazo |
|---|---|
| Consultas del formulario de contacto | Hasta 1 año desde la última comunicación. |
| Cuentas y usuarios del panel | Mientras la cuenta esté activa; después, bloqueados hasta la prescripción de responsabilidades. |
| Facturación y contabilidad | 6 años (Código de Comercio) y los plazos fiscales aplicables. |
| Reservas, citas, entradas y pases QR | El plazo que fije el negocio responsable; por defecto, mientras se mantenga la relación y hasta la prescripción de acciones derivadas de ella. |
| Historial de conversaciones del asistente | El historial reciente necesario para la continuidad de la conversación y la gestión de la reserva; se depura periódicamente conforme a las instrucciones del negocio. |
| Registros técnicos y de acceso (logs) | Hasta 12 meses, por seguridad y diagnóstico. |
| Cookies | Ver la Política de Cookies. |
Finalizado el contrato con un negocio, sus datos y los de sus clientes se conservan durante 30 días para permitir la exportación o la reactivación, y después se suprimen o anonimizan, salvo los que debamos conservar por obligación legal.
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión («derecho al olvido»), oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas, así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento anterior.
Responderemos en el plazo de un mes, prorrogable por dos meses más si la solicitud es compleja. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid), sin perjuicio de reclamar previamente ante nosotros.
Aplicamos medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD), entre ellas:
Si detectas una vulnerabilidad de seguridad, comunícanosla a info@reservaria.app. En caso de violación de la seguridad de los datos, la notificaremos a la autoridad de control y, cuando proceda, a los afectados y a los negocios responsables, en los plazos de los artículos 33 y 34 del RGPD.
Los servicios de Reservaria están dirigidos a mayores de edad. Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de sus titulares de la patria potestad o tutela. Cuando un menor acuda acompañado a un servicio reservado por un adulto, la relación y los datos corresponden a este último. Los negocios que ofrecen espectáculos o acceso a locales con restricción de edad son responsables de verificarla en el acceso.
Reservaria puede modificar esta política para adaptarla a novedades legislativas, criterios de las autoridades de control o cambios en el servicio. Publicaremos la versión vigente en esta página con su fecha de actualización y, si los cambios son sustanciales, lo comunicaremos a los negocios clientes por correo electrónico o a través del panel.
Consulta también nuestro Aviso legal, las Condiciones del servicio, el Anexo de Encargado del Tratamiento y la Política de Cookies.