Política de privacidad
Última actualización: 27 de julio de 2026.
1. Responsable del tratamiento
El responsable de los datos de la cuenta de NORA365 es Miguel Alejandro Rodriguez Chela, que opera con el nombre comercial NORA365.
- Contacto de privacidad: info@nora365.com.
- Sitio web: https://nora365.com.
Cuando un negocio utiliza NORA365 para gestionar los datos de sus clientes, empleados o colaboradores, ese negocio decide los fines de dicho tratamiento y actúa normalmente como responsable. NORA365 trata esos datos por cuenta del negocio para prestar el servicio, sin perjuicio de los tratamientos propios necesarios para seguridad, facturación y cumplimiento legal.
2. Datos que tratamos
- Cuenta e identidad: nombre, apellidos, correo, teléfono, país, credenciales cifradas, identificador de Google y avatar cuando se utiliza el acceso con Google.
- Negocio y equipo: datos de contacto, servicios, horarios, establecimientos, especialistas, permisos y configuración.
- Clientes y citas: datos de contacto, reservas, servicios, horarios, notas operativas, preferencias de comunicación, pagos y estado de asistencia.
- Comunicaciones: correos, SMS, llamadas, grabaciones o transcripciones cuando la función correspondiente esté activada y exista una base legal, y mensajes de canales conectados.
- Pagos y suscripción: plan, importes, estado de cobros, facturas e identificadores de transacción. Los datos completos de tarjeta son gestionados por el proveedor de pagos y no por NORA365.
- Uso y seguridad: dirección IP, navegador, registros técnicos, actividad, incidencias y evidencias de consentimiento.
- Integraciones: identificadores, tokens de autorización cifrados y datos necesarios para ejecutar las funciones que el usuario conecte.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica principal |
|---|---|
| Crear la cuenta, prestar la plataforma, gestionar reservas, agenda, equipo e integraciones. | Ejecución del contrato y medidas precontractuales. |
| Procesar pagos, facturación y obligaciones contables o fiscales. | Ejecución del contrato y obligación legal. |
| Proteger cuentas, prevenir fraude, mantener registros y resolver incidencias. | Interés legítimo en mantener un servicio seguro y obligación legal cuando corresponda. |
| Enviar comunicaciones operativas sobre citas, seguridad o servicio. | Ejecución del contrato, interés legítimo u obligación legal, según el mensaje. |
| Enviar campañas comerciales para el negocio usuario. | Consentimiento del destinatario u otra base permitida por la normativa aplicable, que el negocio deberá acreditar. |
| Conectar servicios opcionales como Google Calendar. | Consentimiento del usuario y ejecución de la función solicitada. |
4. Google Calendar y datos de Google
NORA365 accede a Google Calendar solamente después de que el usuario pulse la opción de conexión y autorice los permisos mostrados por Google.
Datos a los que se accede
La integración puede consultar la lista y propiedades de los calendarios autorizados y los datos de sus eventos, como título, descripción, fecha, hora, zona horaria, ubicación e identificadores. También almacena tokens de acceso y actualización, identificadores de calendarios y eventos, estado de sincronización y asignaciones a especialistas.
Uso y acciones realizadas
Estos datos se utilizan exclusivamente para mostrar calendarios disponibles, asignarlos al equipo, detectar disponibilidad y sincronizar citas entre NORA365 y Google Calendar. Según la configuración elegida, NORA365 puede crear calendarios secundarios y crear, actualizar o eliminar eventos para reflejar cambios de citas.
Almacenamiento y protección
Los tokens OAuth se guardan cifrados. NORA365 aplica controles de acceso por cuenta y negocio y utiliza conexiones protegidas para comunicarse con Google. Los datos de Google no se utilizan para publicidad, elaboración de perfiles comerciales ni venta de información.
Cesión y uso limitado
NORA365 no vende ni transfiere datos de usuario obtenidos de las API de Google, salvo a proveedores que actúen por cuenta de NORA365 cuando sea necesario para prestar o proteger una función visible para el usuario, por obligación legal o en los demás supuestos permitidos por la política de Google y con las garantías correspondientes.
El uso y la transferencia a otras aplicaciones de la información recibida de las API de Google se ajustarán a la Política de Datos de Usuario de los Servicios API de Google, incluidos sus requisitos de Uso Limitado.
Desconexión y eliminación
El usuario puede desconectar Google Calendar desde NORA365. La desconexión detiene el acceso futuro y elimina de la cuenta los tokens y datos técnicos de conexión activos. También puede revocar el acceso desde la configuración de seguridad de su cuenta de Google. Para solicitar la eliminación de otros datos sincronizados conservados en NORA365, puede escribir a info@nora365.com.
5. Proveedores y destinatarios
Podemos utilizar proveedores de alojamiento, correo, seguridad, soporte, inteligencia artificial, telefonía y mensajería, pagos e integraciones —por ejemplo, OpenAI, Twilio, Stripe y Google cuando sus funciones estén activadas—. Solo reciben los datos necesarios para prestar su servicio, bajo las condiciones y garantías aplicables. También podremos comunicar datos a administraciones, juzgados o autoridades cuando exista una obligación legal.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando corresponda, NORA365 aplicará un mecanismo reconocido por la normativa, como una decisión de adecuación, el Marco de Privacidad de Datos UE-EE. UU. para entidades adheridas o cláusulas contractuales tipo, junto con medidas adicionales cuando sean necesarias.
7. Conservación
Los datos se conservan mientras la cuenta o el servicio permanezcan activos y durante el tiempo necesario para atender responsabilidades, obligaciones legales, seguridad y defensa de reclamaciones. Los datos asociados a una integración dejan de utilizarse cuando esta se desconecta. Las copias de seguridad se eliminan conforme a sus ciclos técnicos de rotación. Cuando ya no exista una finalidad legítima, los datos se eliminarán o anonimizarán.
8. Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad, retirar el consentimiento sin efectos retroactivos y presentar una reclamación ante la autoridad de protección de datos competente. En España puede acudir a la Agencia Española de Protección de Datos.
Para ejercer sus derechos, escriba a info@nora365.com indicando su solicitud. Podremos pedir información razonable para verificar su identidad y evitar entregas o eliminaciones indebidas.
9. Datos de terceros y menores
El negocio usuario debe informar a sus clientes, empleados y demás personas cuyos datos introduzca en NORA365, y garantizar que dispone de una base jurídica válida. NORA365 no está dirigido a menores que no tengan capacidad legal para contratar. No deben incorporarse datos de menores sin la autorización y garantías exigidas por la normativa aplicable.
10. Seguridad y decisiones automatizadas
Aplicamos medidas técnicas y organizativas destinadas a proteger los datos, como cifrado de credenciales y tokens, controles de acceso, separación por negocio, validación de solicitudes y registro de actividad. Ningún sistema es completamente infalible; ante una incidencia actuaremos conforme a las obligaciones aplicables.
Las funciones de inteligencia artificial ayudan a atender, clasificar o ejecutar tareas configuradas. No están destinadas a adoptar por sí solas decisiones con efectos jurídicos o significativamente similares sobre las personas.
11. Cambios en esta política
Podremos actualizar esta política para reflejar cambios legales o funcionales. Publicaremos la versión vigente en esta dirección y, cuando el cambio sea relevante para el tratamiento, lo comunicaremos y solicitaremos un nuevo consentimiento si resulta necesario.
Volver al inicio