DindoWeb Volver al inicio

Política de Privacidad

Última actualización: 08/10/2026

En DindoWeb tratamos los datos personales con pleno respeto al Reglamento (UE) 2016/679 (RGPD), a la Ley Orgánica 3/2018, de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD), y al resto de la normativa aplicable en España.

1. Responsable del tratamiento (usuarios propios de DindoWeb)

Para los datos de las personas que se registran directamente en la plataforma (titulares de negocios y administradores), el Responsable del Tratamiento es:

  • Titular: DindoWeb
  • Domicilio: Calle Riu Segura 1, Piso 2 Puerta 5, 46419 Les Palmeres, Valencia, España
  • Contacto: contacto@dindoweb.com

2. DindoWeb como Encargado del Tratamiento (datos de clientes finales)

Cuando los negocios clientes utilizan la plataforma DindoWeb para gestionar datos de sus propios clientes (p. ej., pacientes, clientes de estética o bienestar), DindoWeb actúa únicamente como Encargado del Tratamiento en el sentido del artículo 28 del RGPD. En este supuesto:

  • El negocio cliente es el Responsable del Tratamiento.
  • DindoWeb trata los datos exclusivamente según las instrucciones documentadas del Responsable.
  • El tratamiento se rige por el Acuerdo de Encargado de Tratamiento (AET) suscrito entre ambas partes, de conformidad con el art. 28 RGPD.

3. Finalidades y bases jurídicas (usuarios propios)

  • Gestión de la cuenta y prestación del servicio: ejecución del contrato (art. 6.1.b RGPD).
  • Comunicaciones sobre el servicio, avisos técnicos y novedades: interés legítimo (art. 6.1.f RGPD) y/o consentimiento, según el tipo de comunicación.
  • Facturación y cumplimiento de obligaciones fiscales y contables: obligación legal (art. 6.1.c RGPD).
  • Seguridad, prevención del fraude y resolución de incidencias: interés legítimo (art. 6.1.f RGPD).
  • Mejora del servicio y análisis estadístico interno: interés legítimo (art. 6.1.f RGPD), siempre con datos anonimizados o seudonimizados cuando sea posible.

4. Categorías de datos tratados

  • Datos identificativos: nombre y correo electrónico.
  • Credenciales de acceso: contraseña almacenada mediante función de hash irreversible (bcrypt). DindoWeb nunca almacena contraseñas en texto claro.
  • Datos del negocio: nombre comercial, dirección, teléfono, logotipo e imágenes aportadas por el titular.
  • Datos de facturación: los estrictamente necesarios para la emisión y conservación de facturas según la normativa fiscal.
  • Datos técnicos y de navegación: dirección IP, tipo de navegador, sistema operativo y registros de acceso (logs) para garantizar la seguridad del servicio.

5. Destinatarios y transferencias internacionales

Los datos podrán comunicarse exclusivamente a:

  • Proveedor de alojamiento (hosting): infraestructura situada dentro de la Unión Europea o el Espacio Económico Europeo.
  • Proveedor de correo electrónico transaccional: para el envío de notificaciones, recordatorios de cita y comunicaciones del servicio.
  • Proveedor de pagos (si aplica): únicamente los datos imprescindibles para la tramitación del cobro; nunca se almacenan datos de tarjeta en los servidores de DindoWeb.
  • Administraciones Públicas: cuando la ley así lo exija (p. ej., Agencia Tributaria).

No se realizan transferencias internacionales de datos a países fuera del Espacio Económico Europeo sin las garantías adecuadas previstas en el RGPD (arts. 44-49).

6. Plazos de conservación

  • Datos de cuenta activa: durante toda la vigencia de la relación contractual.
  • Datos tras la cancelación de la cuenta: bloqueados y conservados únicamente durante los plazos de prescripción legal aplicables (5 años para obligaciones civiles; 4 años para obligaciones fiscales). Transcurridos dichos plazos, se procederá a su supresión segura.
  • Logs técnicos de seguridad: máximo 12 meses, salvo requerimiento legal.
  • Documentación contable y facturas: 6 años según el Código de Comercio.

7. Derechos de los interesados

En cualquier momento puede ejercer los siguientes derechos enviando un correo a contacto@dindoweb.com con copia de su documento de identidad:

  • Acceso: obtener confirmación sobre si tratamos sus datos y recibir una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión («derecho al olvido»): solicitar la eliminación de sus datos cuando, entre otros supuestos, ya no sean necesarios para la finalidad para la que se recabaron.
  • Limitación del tratamiento: restringir el tratamiento en los supuestos previstos en el art. 18 RGPD.
  • Portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
  • Oposición: oponerse al tratamiento basado en interés legítimo.
  • Retirada del consentimiento: cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.

Responderemos en el plazo máximo de un mes (prorrogable dos meses más en casos complejos, con comunicación previa). Si considera que el tratamiento vulnera la normativa, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.

8. Medidas de seguridad

DindoWeb aplica medidas técnicas y organizativas adecuadas al riesgo de los tratamientos, entre las que se incluyen:

  • Cifrado de las comunicaciones mediante TLS (HTTPS en todo momento).
  • Almacenamiento de contraseñas mediante función de hash irreversible (bcrypt).
  • Control de acceso basado en roles: cada usuario solo accede a los datos de su tenant.
  • Copias de seguridad periódicas con pruebas de restauración.
  • Revisión regular de dependencias y aplicación de parches de seguridad.

9. Modificaciones de la política

Podemos actualizar esta Política de Privacidad para adaptarla a cambios normativos o en el servicio. Notificaremos los cambios que afecten de forma significativa a sus derechos por correo electrónico o mediante aviso en la plataforma con al menos 30 días de antelación.

© 2026 DindoWeb — Todos los derechos reservados

  • Aviso Legal
  • Privacidad
  • Cookies
  • Contacto