Política de Privacidad
Versión v1-2026-07 · Última actualización: julio 2026
1. Responsable del tratamiento
- Responsable: Ariadna Juárez Guardia (Centro Araya — Estética y Osteopatía)
- NIF / DNI: 45128801H
- Domicilio: Av. dels Banys, 47-49, 08860 Castelldefels, Barcelona
- Centro: Rambla de Blas Infante, 11, 08860 Castelldefels, Barcelona
- Email: ariadnajuarezguardia@gmail.com
- Teléfono: 652 07 64 95
2. Datos que recogemos y finalidades
| Dato | Finalidad | Base legal |
|---|---|---|
| Nombre, teléfono y email (formulario de reserva) | Gestión de citas, identificación y contacto | Ejecución de contrato (art. 6.1.b RGPD) |
| Motivo de consulta, historia e información clínica de los tratamientos sanitarios (osteopatía, fisioterapia, enfermería dermoestética y nutrición) — dato de salud, categoría especial | Valorar, preparar y prestar de forma segura el tratamiento sanitario solicitado | Consentimiento explícito (art. 9.2.a RGPD) |
| Preferencias y notas de los servicios estéticos no sanitarios (estética facial/corporal, cejas, pestañas, micropigmentación) | Prestar y personalizar el servicio estético reservado | Ejecución de contrato (art. 6.1.b RGPD) |
| Datos de navegación (cookies analíticas, si se activan) | Estadísticas de visitas al sitio web | Consentimiento (art. 6.1.a RGPD) |
Centro Araya ofrece tanto servicios sanitarios como servicios puramente estéticos. En los tratamientos sanitarios (osteopatía, fisioterapia, enfermería dermoestética y nutrición), el motivo de consulta y las notas de sesión que registra el profesional son datos de salud, considerados categoría especial según el artículo 9 del RGPD. Estos datos solo se tratan si la persona presta su consentimiento explícito al marcar la casilla de aceptación en el formulario de reserva, o al confirmarlo verbalmente al personal del centro; en ambos casos registramos la fecha y la versión de esta política aceptada, a efectos de trazabilidad. El acceso a estos datos está restringido al personal del centro que interviene en el tratamiento y se tratan con el máximo nivel de confidencialidad, conforme a la normativa sanitaria aplicable.
3. Destinatarios y encargados del tratamiento
Los datos no se ceden a terceros salvo obligación legal. Para prestar el servicio, algunos proveedores acceden a los datos como encargados del tratamiento bajo contrato y con las garantías del artículo 28 del RGPD: el proveedor de la plataforma de reservas y base de datos (alojada en la Unión Europea), el desarrollador y responsable de mantenimiento de la web y el sistema de reservas, y, en su caso, el proveedor de mensajería para el envío de recordatorios de cita. Estos proveedores tratan los datos únicamente siguiendo nuestras instrucciones y no para fines propios.
4. Conservación de datos
Los datos de reservas y de la relación con el cliente se conservan mientras dicha relación esté activa. La documentación clínica de los tratamientos sanitarios se conserva durante los plazos exigidos por la normativa sanitaria aplicable. Los datos analíticos, si se activan cookies, se conservan según los plazos configurados en la herramienta de analítica (máximo 26 meses).
5. Derechos del interesado
Puedes ejercer los siguientes derechos escribiendo a ariadnajuarezguardia@gmail.com o por escrito a la dirección del centro, acreditando tu identidad:
- Acceso: conocer qué datos tenemos sobre ti
- Rectificación: corregir datos inexactos
- Supresión: solicitar la eliminación de tus datos
- Oposición: oponerte a determinados tratamientos
- Portabilidad: recibir tus datos en formato estructurado
- Limitación: solicitar la restricción del tratamiento
- Retirar el consentimiento: en cualquier momento, sin que afecte a la licitud del tratamiento previo
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
6. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas para proteger tus datos frente a accesos no autorizados, pérdida o alteración, conforme al artículo 32 del RGPD: acceso al sistema de reservas restringido por usuario y contraseña, control de acceso por roles, cifrado en tránsito, y alojamiento de la base de datos en servidores situados en la Unión Europea.
7. Cambios en esta política
Podemos actualizar esta política en cualquier momento. La versión vigente siempre estará disponible en esta página con la fecha de última actualización.