Política de privacidad
Cómo bookyoo recopila, usa y protege sus datos personales. Conforme con Law 25 de Québec, PIPEDA canadiense y RGPD europeo.
En esta página
1. Quiénes somos
“bookyoo” designa el servicio de presupuestos y facturas operado por Quintin conseil numérique inc., empresa constituida en Québec, Canadá. Dirección: 800, rue du Square-Victoria, bureau 2624, Montréal (Québec) H3C 0B4, Canadá. Delegado de Protección de Datos (DPO): privacy@bookyoo.io.
2. Qué datos recopilamos
Datos de cuenta
- Dirección de correo electrónico (obligatoria — sirve como identificador)
- Nombre y apellido (opcional, proporcionado al crear la cuenta)
- Idioma preferido (FR o EN, detectado por defecto)
- Identificador de autenticación Microsoft, Google o Magic Link (según su elección de inicio de sesión)
Datos de su empresa (“tenant”)
- Razón social, dirección, logo, números fiscales
- Presupuestos, facturas, clientes, servicios catalogados que cree
- Time tracking: entradas de tiempo si usa esta funcionalidad
- Configuración de personalización (colores, condiciones, etc.)
Datos técnicos
- Dirección IP de conexión (anonimizada tras 30 días)
- Tipo de navegador, sistema operativo
- Páginas visitadas en la app, fechas y horas (registros de auditoría)
- Solo cookies técnicas de sesión (sin publicidad, sin analítica de terceros)
3. Por qué los usamos
Sus datos se usan únicamente para:
- Operar el servicio (mostrar sus presupuestos, generar PDFs, etc.)
- Autenticarle de forma segura
- Enviarle emails esenciales del servicio (confirmación de presupuesto enviado, alertas de pago, fin de prueba gratuita)
- Detectar y bloquear fraudes o abusos del servicio
- Mejorar el producto (agregados anónimos: número de usuarios activos, sin tracking individual)
- Responder a sus solicitudes de soporte
NUNCA usamos sus datos para: publicidad dirigida, vender su dirección a terceros, entrenar modelos de IA, perfilar su actividad comercial.
4. Dónde se almacenan
Todos sus datos se alojan en Canadá, en la región AWS ca-central-1 (Montréal). Nunca se transfieren fuera de Canadá sin su consentimiento explícito.
- Base de datos: AWS RDS Postgres, cifrada en reposo (AES-256)
- Copias de seguridad: automáticas diarias, retenidas 7 días, cifradas
- En tránsito: todos los intercambios entre su navegador y bookyoo están cifrados con TLS 1.3
- Aislamiento multi-tenant: los datos de cada empresa están aislados por Row-Level Security PostgreSQL — es técnicamente imposible que otro tenant vea sus datos
5. Con quién los compartimos
Sus datos se comparten únicamente con los siguientes subprocesadores, cada uno vinculado por un contrato de protección de datos:
- Amazon Web Services (AWS Canada): hospedaje de infraestructura (RDS, ECS, S3). Solo región ca-central-1. Política AWS.
- Microsoft Azure (Entra ID): autenticación si inicia sesión con Microsoft. Datos limitados a nombre + email.
- Google Cloud (OAuth): autenticación si inicia sesión con Google. Datos limitados a nombre + email.
- Stripe (próximamente): gestión de pagos de su suscripción. Ningún dato de tarjeta pasa por nuestros servidores.
Nunca compartimos sus datos con terceros con fines comerciales o de marketing. Sin reventa. Sin brokers de datos.
6. Cuánto tiempo los guardamos
- Mientras su cuenta esté activa: indefinidamente (los necesita)
- Tras el cierre de cuenta: 90 días en papelera recuperable, luego eliminación completa
- Copias de seguridad: 7 días máximo
- Registros técnicos de auditoría: 12 meses
- Datos financieros (facturas pagadas): 6 años (obligación fiscal canadiense)
7. Sus derechos
Sin importar su localización, dispone de los siguientes derechos sobre sus datos:
- Derecho de acceso: obtener una copia de todos los datos que tenemos sobre usted
- Derecho de rectificación: corregir una información inexacta
- Derecho de supresión (“derecho al olvido”): solicitar la eliminación de su cuenta y datos
- Derecho de portabilidad: exportar todos sus datos en formato estándar (JSON / CSV) — ya disponible en la app vía Configuración → Exportaciones
- Derecho de oposición: rechazar ciertos tratamientos (como emails de marketing — ya rechazados por defecto)
- Derecho de limitación: solicitar que dejemos temporalmente de tratar sus datos
Específico de Law 25 (residentes de Québec)
Conforme a Law 25, puede presentar una denuncia ante la Comisión de acceso a la información de Québec (CAI) si considera que sus derechos no han sido respetados.
Para ejercer cualquiera de estos derechos, escriba a privacy@bookyoo.io. Respondemos en máximo 30 días (15 días para solicitudes urgentes según RGPD).
8. Cookies y rastreadores
bookyoo usa únicamente cookies técnicas esenciales para el funcionamiento del servicio:
- Cookie de sesión (le mantiene conectado) — eliminada al desconectarse
- Cookie de idioma (recuerda FR o EN) — duración 1 año
- Cookie de moneda / región de visualización (landing) — duración 1 año, localStorage
No instalamos ninguna cookie publicitaria ni analítica de terceros (Google Analytics, Facebook Pixel, etc.). Sin banner de consentimiento — no le rastreamos.
9. Contáctanos
Para cualquier pregunta sobre esta política o para ejercer sus derechos:
- Delegado de Protección de Datos: privacy@bookyoo.io
- Dirección postal: Quintin conseil numérique inc. · 800, rue du Square-Victoria, bureau 2624, Montréal (Québec) H3C 0B4, Canadá
Cambios en esta política: para cambios importantes, le notificaremos por email al menos 30 días antes de su implementación. La fecha de actualización en la parte superior de esta página siempre está actualizada.