Legal
Política de privacidad
Versión 2026-07-v1 · en vigor desde el 28/07/2026
1. Quién trata tus datos
El responsable del tratamiento de los datos personales que recogemos a través de esta web, del sistema de reservas y de la atención en el local es:
- Responsable: Leonardo Antonio Diaz
- Nombre comercial: Hard Rock Barber Shop
- NIF: Z1735018H
- Domicilio: Calle Juan de Zoyas nº 14, 41018 Sevilla (Sevilla)
- Teléfono: 642 312 827
- Correo electrónico: hardrockbarbershop.es@gmail.com
No estamos obligados a designar un Delegado de Protección de Datos, por lo que puedes dirigirte directamente a la dirección de correo indicada para cualquier cuestión relacionada con tus datos.
2. Qué datos tratamos y de dónde salen
Solo tratamos los datos que tú mismo nos facilitas. En concreto:
- Datos identificativos y de contacto: nombre, teléfono móvil y, si lo facilitas, correo electrónico.
- Datos de la cita: servicio solicitado, profesional, fecha y hora, y si acudiste o no.
- Notas técnicas del servicio: anotaciones del profesional sobre tu corte o tratamiento (por ejemplo, el número de máquina o el tipo de degradado).
- Fotografías del antes y el después, únicamente si nos has dado tu autorización expresa en el local (apartado 5).
- Datos técnicos de la conexión: dirección IP y fecha del envío, que registramos por seguridad al enviar un formulario.
No tratamos datos de categorías especiales (salud, ideología, religión, origen étnico ni ningún otro del artículo 9 del RGPD). Te pedimos que no incluyas ese tipo de información en los campos de texto libre.
3. Para qué los usamos, con qué base legal y cuánto los guardamos
Cada tratamiento tiene su propia finalidad, su base jurídica y su plazo de conservación. No usamos tus datos para nada distinto de lo que se indica aquí.
a) Gestionar tu cita
- Finalidad: reservar el hueco, avisarte de la confirmación, recordarte la cita una hora antes y comunicarte cualquier cambio o cancelación.
- Base legal: ejecución del contrato de prestación del servicio que tú mismo solicitas, y aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
- Plazo: mientras seas cliente. Si pasan 4 años sin ninguna cita ni visita, tu ficha se elimina automáticamente.
- Consecuencia de no facilitarlos: sin nombre y teléfono no podemos gestionar la reserva.
b) Avisarte si se libera un hueco (lista de espera)
- Finalidad: avisarte por WhatsApp o correo si alguien cancela en la fecha que te interesa.
- Base legal: tu consentimiento, marcado expresamente en la casilla del formulario (art. 6.1.a RGPD).
- Plazo: se borra automáticamente 7 días después de la fecha para la que te apuntaste.
c) Responder a tu consulta
- Finalidad: atender lo que nos preguntas por el formulario de contacto.
- Base legal: tu consentimiento (art. 6.1.a RGPD).
- Plazo: el tiempo necesario para resolverla y, como máximo, 1 año desde el envío.
d) Seguimiento técnico con fotografías
- Finalidad: recordar el trabajo realizado para poder repetirlo o continuarlo (apartado 5).
- Base legal: tu consentimiento expreso, solicitado en el local antes de la primera fotografía (art. 6.1.a RGPD).
- Plazo: 4 años o hasta que retires el consentimiento, lo que ocurra antes.
e) Avisos comerciales
- Finalidad: informarte de promociones o recordarte que toca corte.
- Base legal: tu consentimiento previo y expreso (art. 6.1.a RGPD y art. 21 LSSI). Está desactivado por defecto: no recibirás publicidad si no la has aceptado.
- Plazo: hasta que te des de baja, cosa que puedes hacer en cualquier momento y sin dar explicaciones.
f) Registro de los avisos enviados y de los consentimientos
- Finalidad: poder demostrar qué avisos se enviaron y que contamos con tu consentimiento cuando la ley lo exige.
- Base legal: cumplimiento de una obligación legal y del principio de responsabilidad proactiva (arts. 5.2, 7.1 y 6.1.c RGPD), además de las obligaciones contables y fiscales.
- Plazo: 5 años. Los consentimientos se conservan mientras puedan derivarse responsabilidades, incluso después de que hayas ejercido la supresión, porque son precisamente la prueba de que actuamos conforme a la ley.
4. Quién más ve tus datos
No vendemos ni cedemos tus datos a terceros con fines comerciales. Solo acceden a ellos los profesionales de la barbería y los proveedores que hacen funcionar el sistema, que actúan como encargados del tratamiento y están obligados por contrato a tratarlos únicamente siguiendo nuestras instrucciones (art. 28 RGPD):
- Hostinger International Ltd. — alojamiento de la web, la base de datos y el correo. Servidores en la Unión Europea.
- Twilio Inc. — envío de los avisos por WhatsApp. Implica una transferencia internacional de tu número de teléfono a Estados Unidos, amparada en las cláusulas contractuales tipo aprobadas por la Comisión Europea y en el Marco de Privacidad de Datos UE-EE. UU.
- Cloudflare, Inc. — protección del formulario de reserva frente a envíos automatizados (apartado 8).
Además, comunicaremos tus datos a la Administración Pública, a los juzgados o a las fuerzas y cuerpos de seguridad cuando exista una obligación legal de hacerlo.
5. Fotografías del antes y el después
Una fotografía de tu corte muestra tu rostro, así que la tratamos con especial cuidado y con reglas propias:
- Solo se toman si nos autorizas expresamente. Te lo preguntamos en el local, antes de hacer la primera.
- Es voluntario y no condiciona el servicio: negarte no cambia en nada el trato ni el precio.
- Se usan únicamente para el seguimiento técnico de tu ficha. No se publican en redes sociales, ni en la web, ni se usan con fines publicitarios, ni se ceden a terceros.
- Se guardan fuera del acceso público: solo pueden verlas los profesionales de la barbería tras identificarse, y cada profesional únicamente las de los servicios que ha realizado.
- Puedes retirar la autorización cuando quieras, pidiéndolo en el local o escribiendo a hardrockbarbershop.es@gmail.com. Al hacerlo, las fotografías se eliminan.
6. Tus derechos
La normativa te reconoce los siguientes derechos, que puedes ejercer gratuitamente:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir los datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no sean necesarios.
- Limitación: pedir que conservemos los datos pero dejemos de usarlos mientras se resuelve una reclamación.
- Oposición: oponerte a un tratamiento basado en nuestro interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común para llevártelos a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Cómo ejercerlos: escribe a hardrockbarbershop.es@gmail.com indicando el derecho que quieres ejercer y acompañando copia de tu DNI o documento equivalente, para que podamos comprobar que eres tú. También puedes pedirlo presencialmente en Calle Juan de Zoyas, 14 · 41018 Sevilla. Te responderemos en el plazo máximo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la solicitud es especialmente compleja, en cuyo caso te lo comunicaremos.
Ten en cuenta que la supresión no siempre puede ser total: los datos de facturación y el registro de los avisos enviados deben conservarse por obligación legal. En esos casos eliminamos todo lo que te identifica y mantenemos únicamente el registro anonimizado.
Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid).
7. Seguridad de tus datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo para evitar el acceso no autorizado, la pérdida, la alteración o la divulgación de tus datos. Entre otras: cifrado del tráfico mediante HTTPS, acceso al panel de gestión mediante usuario y contraseña individuales, control de qué puede ver cada profesional, almacenamiento de las fotografías fuera del acceso público y copias de seguridad cifradas.
Si a pesar de todo llegara a producirse una brecha de seguridad que suponga un alto riesgo para tus derechos, te lo comunicaremos sin dilación indebida, tal y como exige el artículo 34 del RGPD.
Sobre las copias de seguridad: hacemos una copia cifrada cada día y conservamos las 14 últimas diarias y 8 semanales (unos dos meses). Cuando borramos un dato —porque cumple su plazo o porque tú lo pides— desaparece inmediatamente del sistema, pero puede seguir dentro de esas copias hasta que caduquen y se eliminen solas. Las copias únicamente se usan para restaurar el servicio tras una avería, nunca para consultar datos; y si hubiera que restaurar una, volveríamos a aplicar los borrados que se hubiesen solicitado entretanto.
8. Protección frente a envíos automatizados
Para proteger el formulario de reserva frente a envíos automatizados utilizamos Cloudflare Turnstile, un sistema de verificación invisible que no muestra ninguna prueba al visitante ni utiliza sus datos con fines publicitarios. Su uso está sujeto a la política de privacidad y al Anexo de privacidad de Turnstile de Cloudflare.
9. Menores de edad
Para reservar por esta web hay que tener 14 años cumplidos, edad a partir de la cual la LOPDGDD permite consentir el tratamiento de los datos propios. Los menores de esa edad pueden acudir a la barbería acompañados por su padre, madre o tutor, que será quien facilite los datos y autorice, en su caso, las fotografías.
10. Decisiones automatizadas
No tomamos ninguna decisión automatizada que produzca efectos jurídicos sobre ti ni te afecte significativamente, ni elaboramos perfiles con tus datos.
11. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legislativos o a nuevos servicios. La versión vigente es siempre la publicada en esta página, con su número de versión y su fecha de entrada en vigor indicados al principio. Si el cambio afecta a tratamientos basados en tu consentimiento, te lo comunicaremos y volveremos a pedírtelo.