Política de privacidad
Última actualización: 6 de septiembre de 2026.
Solicitar la eliminación de tus datos de NORA365
Funciones disponibles en la aplicación Android
En la versión 1.0.33 de la aplicación Android están desactivadas las funciones de cobro mediante Tap to Pay, conexión con Stripe para recibir pagos, generación de enlaces de pago, solicitud de anticipos, fidelización, referidos, tarjetas regalo, membresías y bonos.
La aplicación permite consultar y registrar manualmente pagos realizados por medios externos. Este registro no ejecuta una transacción bancaria; los importes, métodos y estados de pago registrados siguen tratándose para la gestión del negocio conforme a esta política.
La plataforma web y los enlaces públicos de reservas conservan funciones adicionales, según la configuración del negocio, cuyo tratamiento de datos también está cubierto por esta política. Las referencias a proveedores de pagos se aplican cuando se utilizan sus servicios en las funciones disponibles.
1. Responsable del tratamiento
El responsable de los datos de la cuenta de NORA365 es Miguel Alejandro Rodriguez Chela, que opera con el nombre comercial NORA365.
- Contacto de privacidad: info@nora365.com.
- Sitio web: https://nora365.com.
Cuando un negocio utiliza NORA365 para gestionar los datos de sus clientes, empleados o colaboradores, ese negocio decide los fines de dicho tratamiento y actúa normalmente como responsable. NORA365 trata esos datos por cuenta del negocio para prestar el servicio, sin perjuicio de los tratamientos propios necesarios para seguridad, facturación y cumplimiento legal.
2. Datos que tratamos
- Cuenta e identidad: nombre, apellidos, correo, teléfono, país, credenciales cifradas, identificador de Google y avatar cuando se utiliza el acceso con Google.
- Negocio y equipo: datos de contacto, servicios, horarios, establecimientos, especialistas, permisos y configuración.
- Clientes y citas: datos de contacto, reservas, servicios, horarios, notas operativas, preferencias de comunicación, pagos y estado de asistencia.
- Comunicaciones: correos, SMS, llamadas, grabaciones o transcripciones cuando la función correspondiente esté activada y exista una base legal, y mensajes de canales conectados.
- Pagos y suscripción: plan, importes, estado de cobros, facturas e identificadores de transacción. Los datos completos de tarjeta son gestionados por el proveedor de pagos y no por NORA365.
- Uso y seguridad: dirección IP, navegador, registros técnicos, actividad, incidencias y evidencias de consentimiento.
- Integraciones: identificadores, tokens de autorización cifrados y datos necesarios para ejecutar las funciones que el usuario conecte.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica principal |
|---|---|
| Crear la cuenta, prestar la plataforma, gestionar reservas, agenda, equipo e integraciones. | Ejecución del contrato y medidas precontractuales. |
| Procesar pagos, facturación y obligaciones contables o fiscales. | Ejecución del contrato y obligación legal. |
| Proteger cuentas, prevenir fraude, mantener registros y resolver incidencias. | Interés legítimo en mantener un servicio seguro y obligación legal cuando corresponda. |
| Enviar comunicaciones operativas sobre citas, seguridad o servicio. | Ejecución del contrato, interés legítimo u obligación legal, según el mensaje. |
| Enviar campañas comerciales para el negocio usuario. | Consentimiento del destinatario u otra base permitida por la normativa aplicable, que el negocio deberá acreditar. |
| Conectar servicios opcionales como Google Calendar o la importación de reservas desde Gmail. | Consentimiento del usuario y ejecución de la función solicitada. |
4. Google Calendar y datos de Google
NORA365 accede a Google Calendar solamente después de que el usuario pulse la opción de conexión y autorice los permisos mostrados por Google.
Datos a los que se accede
La integración puede consultar la lista y propiedades de los calendarios autorizados y los datos de sus eventos, como título, descripción, fecha, hora, zona horaria, ubicación e identificadores. También almacena tokens de acceso y actualización, identificadores de calendarios y eventos, estado de sincronización y asignaciones a especialistas.
Uso y acciones realizadas
Estos datos se utilizan exclusivamente para mostrar calendarios disponibles, asignarlos al equipo, detectar disponibilidad y sincronizar citas entre NORA365 y Google Calendar. Según la configuración elegida, NORA365 puede crear calendarios secundarios y crear, actualizar o eliminar eventos para reflejar cambios de citas.
Almacenamiento y protección
Los tokens OAuth se guardan cifrados. NORA365 aplica controles de acceso por cuenta y negocio y utiliza conexiones protegidas para comunicarse con Google. Los datos de Google no se utilizan para publicidad, elaboración de perfiles comerciales ni venta de información.
Cesión y uso limitado
NORA365 no vende ni transfiere datos de usuario obtenidos de las API de Google, salvo a proveedores que actúen por cuenta de NORA365 cuando sea necesario para prestar o proteger una función visible para el usuario, por obligación legal o en los demás supuestos permitidos por la política de Google y con las garantías correspondientes.
El uso y la transferencia a otras aplicaciones de la información recibida de las API de Google se ajustarán a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
Inteligencia artificial y datos de Google
NORA365 no utiliza datos brutos, agregados, anonimizados ni derivados obtenidos de las API de Google Workspace para desarrollar, mejorar o entrenar modelos generales de inteligencia artificial o aprendizaje automático. Tampoco transfiere estos datos a terceros para que entrenen sus modelos generales. Si un proveedor tecnológico interviene en una función visible solicitada por el usuario, recibe solamente los datos necesarios para prestar esa función y bajo condiciones que prohíben utilizarlos para entrenar modelos generales.
El uso de datos brutos o derivados recibidos de las API de Google Workspace por NORA365 cumple la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.
Desconexión y eliminación
El usuario puede desconectar Google Calendar desde NORA365. La desconexión detiene el acceso futuro y elimina de la cuenta los tokens y datos técnicos de conexión activos. También puede revocar el acceso desde la configuración de seguridad de su cuenta de Google. Para solicitar la eliminación de otros datos sincronizados conservados en NORA365, puede escribir a info@nora365.com.
Gmail para importar reservas de Treatwell
Cuando el negocio activa esta integración, NORA365 solicita acceso de solo lectura a Gmail y busca únicamente mensajes relacionados con reservas y cancelaciones de Treatwell. De esos mensajes extrae los datos necesarios para crear, identificar o cancelar una cita, como cliente, servicio, especialista, fecha, hora y referencia de reserva.
NORA365 guarda el identificador técnico del mensaje, los campos extraídos, el resultado de la importación y los tokens OAuth cifrados. No envía, modifica ni elimina correos, no utiliza su contenido para publicidad ni entrenamiento de modelos y no conserva el cuerpo completo del mensaje. Si la coincidencia no es segura, el correo queda pendiente de revisión y no modifica la agenda.
El usuario puede desconectar Gmail desde Ajustes. La desconexión elimina los tokens activos y detiene nuevas lecturas, pero conserva las citas ya incorporadas y el registro mínimo necesario para impedir duplicados, salvo que el usuario solicite su eliminación cuando legalmente proceda.
5. Proveedores y destinatarios
Podemos utilizar proveedores de alojamiento, correo, seguridad, soporte, inteligencia artificial, telefonía y mensajería, pagos e integraciones —por ejemplo, OpenAI, Twilio, Stripe y Google cuando sus funciones estén activadas—. Solo reciben los datos necesarios para prestar su servicio, bajo las condiciones y garantías aplicables. También podremos comunicar datos a administraciones, juzgados o autoridades cuando exista una obligación legal.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando corresponda, NORA365 aplicará un mecanismo reconocido por la normativa, como una decisión de adecuación, el Marco de Privacidad de Datos UE-EE. UU. para entidades adheridas o cláusulas contractuales tipo, junto con medidas adicionales cuando sean necesarias.
7. Conservación
Los datos se conservan mientras la cuenta o el servicio permanezcan activos y durante el tiempo necesario para atender responsabilidades, obligaciones legales, seguridad y defensa de reclamaciones. Los datos asociados a una integración dejan de utilizarse cuando esta se desconecta. Las copias de seguridad se eliminan conforme a sus ciclos técnicos de rotación. Cuando ya no exista una finalidad legítima, los datos se eliminarán o anonimizarán.
8. Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad, retirar el consentimiento sin efectos retroactivos y presentar una reclamación ante la autoridad de protección de datos competente. En España puede acudir a la Agencia Española de Protección de Datos.
Para ejercer sus derechos, escriba a info@nora365.com indicando su solicitud. Podremos pedir información razonable para verificar su identidad y evitar entregas o eliminaciones indebidas.
Solicitar la eliminación de datos de NORA365
Los usuarios de NORA365, incluida su aplicación móvil, pueden solicitar por correo la eliminación de sus datos personales o de su cuenta. La solicitud se tramita manualmente; no necesitas instalar la aplicación ni iniciar sesión para enviarla.
Cómo enviar la solicitud
- Escribe a info@nora365.com con el asunto Solicitud de eliminación de datos - NORA365.
- Indica el correo asociado a tu cuenta, el nombre del salón o negocio y si solicitas eliminar la cuenta completa o determinados datos. Si eres cliente de un salón, identifica el salón y los datos que deseas eliminar.
- Siempre que puedas, envía la petición desde el correo asociado a tus datos. Si ya no tienes acceso, indícalo para que podamos ofrecer otra forma de verificar tu identidad. No envíes contraseñas ni datos completos de tarjetas bancarias.
Verificación y respuesta
Verificaremos tu identidad y el alcance de la solicitud antes de eliminar información. Cuando los datos pertenezcan a un salón que actúe como responsable, coordinaremos la petición con ese negocio. Eliminar una cuenta de empleado no implica eliminar los datos de otros usuarios ni toda la agenda del salón.
Responderemos sin dilación indebida y, cuando resulte aplicable el RGPD, en el plazo de un mes desde la recepción. Si la complejidad o el número de solicitudes requiere una prórroga de hasta dos meses adicionales, lo comunicaremos durante el primer mes y explicaremos el motivo. La respuesta indicará las actuaciones realizadas o previstas y cualquier conservación necesaria. Puedes consultar los plazos de ejercicio de derechos en la AEPD.
Qué datos se eliminan
Cuando proceda la supresión, eliminaremos o anonimizaremos de forma irreversible los datos incluidos en la solicitud que ya no deban conservarse: perfil y datos de contacto, preferencias, mensajes con Nora, audios, transcripciones, fotografías y otros contenidos personales asociados. Si se elimina la cuenta, se revocará su acceso y se retirarán sus sesiones, tokens de acceso y registros de dispositivos para notificaciones. Gestionaremos también la supresión correspondiente con los proveedores que traten esos datos por nuestra cuenta.
Qué datos pueden conservarse y durante cuánto tiempo
- Facturas y justificantes contables: se conservarán cuando exista una obligación legal. En España, la documentación mercantil sujeta al artículo 30 del Código de Comercio se conserva durante seis años desde el último asiento, sin perjuicio de plazos especiales aplicables. Consulta el Código de Comercio.
- Reclamaciones, fraude y obligaciones legales: podrá conservarse únicamente la información necesaria durante el plazo de responsabilidad aplicable o mientras deba atenderse un procedimiento. Se limitará su uso a esas finalidades y se informará del motivo y del plazo o criterio aplicable en la respuesta.
- Copias de seguridad: la eliminación de datos en uso no implica su desaparición inmediata de las copias. Estas siguen los ciclos técnicos de conservación descritos en el apartado 7; en la respuesta se informará del plazo aplicable a los datos de la solicitud.
Solicitar la eliminación no cancela por sí solo una suscripción ni extingue obligaciones de pago. Si solicitas cerrar una cuenta con un servicio contratado, indícalo en el mismo correo para recibir ayuda con su cancelación.
9. Datos de terceros y menores
El negocio usuario debe informar a sus clientes, empleados y demás personas cuyos datos introduzca en NORA365, y garantizar que dispone de una base jurídica válida. NORA365 no está dirigido a menores que no tengan capacidad legal para contratar. No deben incorporarse datos de menores sin la autorización y garantías exigidas por la normativa aplicable.
10. Seguridad y decisiones automatizadas
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos, como cifrado de credenciales y tokens, controles de acceso, separación por negocio, validación de solicitudes y registro de actividad. Ningún sistema es completamente infalible; ante una incidencia actuaremos conforme a las obligaciones aplicables.
Las funciones de inteligencia artificial ayudan a atender, clasificar o ejecutar tareas configuradas. No están destinadas a adoptar por sí solas decisiones con efectos jurídicos o significativamente similares sobre las personas.
11. Cambios en esta política
Podremos actualizar esta política para reflejar cambios legales o funcionales. Publicaremos la versión vigente en esta dirección y, cuando el cambio sea relevante para el tratamiento, lo comunicaremos y solicitaremos un nuevo consentimiento si resulta necesario.
Volver al inicio