← Seed Studio

Aviso de privacidad

Qué datos tratamos, para qué, con quién se comparten, dónde están y cómo pedir que se corrijan o se borren.

Versión 1.0 · en vigor desde el 9 de septiembre de 2026 · lo acepta el negocio al contratar

1.Quién responde de tus datos

Responsable: Gabriel Elmer Quiroga Pereyra (C.I. 10728365), titular de Seed Studio, con domicilio en Cercado, Tarija, Estado Plurinacional de Bolivia.

Correo de contacto para cualquier asunto de privacidad: seedstudio.lat@gmail.com.

Este aviso se aplica a https://seedstudiolat.com y a la aplicación Seed Studio.

2.Dos situaciones distintas, y conviene distinguirlas

Tus datos como cliente nuestro. Cuando te registras, nos das tu nombre, tu correo y los datos de tu negocio. De esos datos el responsable somos nosotros, y este aviso te dice qué hacemos con ellos.

Los datos de los clientes de tu negocio. Cuando cargas la ficha de una persona que atiendes, quien decide qué se recoge y para qué es tu negocio: el responsable eres tú. Nosotros sólo los tratamos siguiendo tus instrucciones, como encargado, en los términos del Anexo A de los Términos y condiciones.

Si eres cliente de un salón y quieres que borren tus datos, quien puede hacerlo es el salón. Si no sabes cómo contactarlo, escríbenos y te ayudamos a llegar a quien corresponde.

3.Qué datos tratamos

De tu cuenta: nombre y apellidos, correo electrónico, teléfono si lo cargas, nombre del negocio, tipo de negocio, país, moneda, sedes y horarios.

De tu uso del servicio: registro de actividad dentro de la aplicación —qué se cobró, qué se anuló, qué precio se cambió, qué stock se movió—, con la fecha, la persona y, cuando corresponde, la dirección IP desde la que se hizo.

Técnicos: dirección IP, tipo de navegador y datos mínimos de conexión, necesarios para servir la página y para detectar abusos.

De pago: ninguno. El cobro lo hace Paddle y los datos de la tarjeta nunca pasan por nuestros servidores. De cada compra sólo conocemos el plan, el importe, la fecha y el estado.

Los que tú cargas: los datos de tus clientes y de tu equipo. Ahí puede haber datos sensibles —notas de tratamientos, alergias, fotos— y por eso el sistema los aísla por negocio y los muestra sólo a quien tenga permiso.

No pedimos datos que no necesitemos, y no compramos listas a nadie.

4.Para qué los usamos

Finalidades necesarias para prestar el servicio:

  • crear y mantener tu cuenta, y permitir que entren las personas de tu equipo
  • hacer funcionar la agenda, la caja, el inventario y el resto de módulos
  • cobrarte el plan a través de Paddle y emitir el comprobante correspondiente
  • atender tu soporte y responder a lo que nos escribas
  • mantener el registro de actividad, que es lo que permite saber quién hizo qué dentro de tu negocio
  • detectar y prevenir fraudes, abusos y accesos indebidos
  • cumplir obligaciones legales cuando existan

Finalidades que no son necesarias, y a las que puedes oponerte sin perder el servicio:

  • enviarte avisos de novedades del producto
  • pedirte opinión sobre funciones nuevas

No usamos tus datos ni los de tus clientes para publicidad, no los vendemos, no los cedemos a terceros con fines comerciales y no entrenamos modelos de inteligencia artificial con ellos.

5.Con quién se comparten

Sólo con los proveedores que hacen falta para que el servicio funcione, y sólo en lo imprescindible:

  • Supabase — base de datos, autenticación y archivos. Trata datos en Estados Unidos (región us-east-2, Ohio).
  • Vercel — alojamiento de la aplicación web. Trata datos en Estados Unidos.
  • Paddle.com Market Ltd — venta, facturación, impuestos y devoluciones. Trata datos en Reino Unido y Estados Unidos.
  • Google LLC — inicio de sesión con Google, cuando la persona lo elige, y tipografías del sitio. Trata datos en Estados Unidos.

También los entregaríamos a una autoridad si una orden legal válida nos obligara. Si eso pasa y podemos avisarte, te avisamos.

Fuera de esos casos, nadie más ve tus datos.

6.Dónde están y transferencia internacional

La base de datos y los archivos están alojados en Estados Unidos, en la región us-east-2 (Ohio) de Supabase. La aplicación se sirve desde la red de Vercel, también con infraestructura en Estados Unidos.

Eso significa que tus datos, y los de tus clientes, salen de tu país. Lo decimos con todas las letras porque la ley de México y la de Costa Rica obligan a informarlo, y porque es información que mereces tener.

Con esos proveedores median los contratos de tratamiento de datos que ellos ofrecen, que incluyen obligaciones de confidencialidad y de seguridad.

Al contratar el servicio, consientes esa transferencia. Si no la aceptas, el servicio no se puede prestar.

7.Cuánto tiempo los conservamos

Mientras tu cuenta esté activa, conservamos lo necesario para prestarte el servicio y para que tu historial tenga sentido: un negocio necesita poder mirar lo que vendió hace tres años.

Además, el sistema aplica plazos automáticos:

  • registro de cambios y auditoría: 36 meses
  • movimientos de inventario: 24 meses
  • conversaciones con el asistente, cuando esté disponible: 12 meses

Si cancelas, tienes 90 días para exportar. Pasado ese plazo podemos borrar la cuenta y todo su contenido, y el borrado es definitivo.

Las fichas de clientes de tu negocio las conservas tú mientras las necesites. El sistema permite anonimizar una ficha —se conserva la venta, desaparece la persona—, que es la forma de atender un «bórrenme» sin descuadrar la contabilidad del negocio.

Podemos conservar más tiempo lo que una obligación legal nos exija guardar, y sólo para eso.

8.Cómo los protegemos

  • todo el tráfico va cifrado con HTTPS, y la base de datos está cifrada en reposo por el proveedor
  • los datos de cada negocio están aislados en la propia base de datos: no es una comprobación de la aplicación, es una regla del motor, de modo que una consulta mal escrita no puede devolver datos de otro negocio
  • dentro de cada negocio, cada persona ve lo que sus permisos le dejan ver
  • las acciones sensibles quedan registradas con fecha y autor
  • no accedemos a tu cuenta salvo que nos lo pidas para resolver algo, o que sea imprescindible para la seguridad del servicio

Ningún sistema es infalible. Si ocurre un incidente que afecte a tus datos, te lo diremos sin dilación indebida y a más tardar dentro de las setenta y dos (72) horas siguientes a conocerlo, con lo que sepamos y con lo que estemos haciendo.

9.Tus derechos y cómo ejercerlos

Puedes pedirnos, en cualquier momento:

  • acceder a los datos que tenemos sobre ti
  • corregir los que estén mal o incompletos
  • que los borremos, cuando ya no sean necesarios y no haya obligación legal de conservarlos
  • oponerte a un uso concreto, como los avisos de novedades
  • revocar el consentimiento que hayas dado, sin efecto retroactivo
  • llevarte tus datos en un formato utilizable

Se pide escribiendo a seedstudio.lat@gmail.com desde el correo de tu cuenta, o desde otro si nos das forma de comprobar quién eres. Respondemos dentro de los plazos que fije la ley de tu país y, en cualquier caso, en un máximo de veinte (20) días hábiles.

No cobramos por atender estas solicitudes.

Si la solicitud es sobre datos que cargó un negocio que usa el sistema, te lo diremos y la dirigiremos a ese negocio, que es quien decide sobre ellos.

10.Menores de edad

El servicio se contrata por negocios y no está dirigido a menores. No creamos cuentas a nombre de menores de edad.

Si tu negocio atiende a menores y guarda sus fichas, eres tú quien debe recoger el consentimiento de su madre, padre o tutor, y quien responde de ello.

11.Cookies

Usamos sólo las cookies imprescindibles para mantener la sesión iniciada. No hay analítica, ni publicidad, ni rastreadores de terceros. Está explicado en la política de cookies.

12.Cambios en este aviso

Este aviso puede cambiar. Cada versión lleva número y fecha, y la vigente es la publicada en esta página.

Si el cambio afecta a para qué usamos los datos o a con quién se comparten, avisamos por correo con al menos treinta (30) días de antelación.

13.Anexo · Menciones por país

México. Este documento es el aviso de privacidad previsto en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, vigente desde el 21 de marzo de 2025. Puedes ejercer tus derechos de acceso, rectificación, cancelación y oposición (derechos ARCO), así como revocar tu consentimiento, en el correo indicado arriba. La autoridad competente es la Secretaría Anticorrupción y Buen Gobierno, que asumió estas funciones tras la desaparición del INAI; si consideras que no atendimos bien tu solicitud, puedes acudir a ella.

Costa Rica. Tratamos tus datos conforme a la Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales. Tienes derecho a la autodeterminación informativa: saber qué datos tenemos, pedir su corrección o su eliminación, y revocar el consentimiento. La autoridad competente es la Agencia de Protección de Datos de los Habitantes (PRODHAB), ante la que puedes reclamar.

Bolivia. No existe todavía una ley general de protección de datos personales. Tus datos se tratan conforme al artículo 21.2 de la Constitución Política del Estado, que reconoce el derecho a la privacidad y a la protección de los datos personales, y puedes acudir a la acción de protección de privacidad prevista en los artículos 130 y 131. Se aplican además las obligaciones de confidencialidad de la Ley 164 y su reglamento para los datos que viajan por comunicaciones electrónicas.

En los tres países aplicamos el mismo estándar: el más exigente de los tres. No damos menos derechos a nadie por vivir donde la ley pida menos.