micali.online
🇧🇦 Bosanski 🇨🇿 Čeština 🇩🇰 Dansk 🇩🇪 Deutsch 🇪🇪 Eesti 🇬🇧 English 🇪🇸 Español ✓ 🇫🇷 Français 🇭🇷 Hrvatski 🇮🇸 Íslenska 🇮🇹 Italiano 🇱🇻 Latviešu 🇱🇹 Lietuvių 🇭🇺 Magyar 🇳🇱 Nederlands 🇳🇴 Norsk 🇵🇱 Polski 🇵🇹 Português 🇷🇴 Română 🇽🇰 Shqip 🇸🇰 Slovenčina 🇸🇮 Slovenščina 🇷🇸 Srpski 🇫🇮 Suomi 🇸🇪 Svenska 🇹🇷 Türkçe 🇬🇷 Ελληνικά 🇧🇬 Български 🇲🇰 Македонски 🇷🇺 Русский 🇺🇦 Українська
Crear cuenta ↗
← Volver al inicio

Política de Privacidad

Esta política explica qué datos personales recopila Micali.online, por qué los recopilamos, quién más los trata y qué derechos tienes.

Vigente desde el 7 de septiembre de 2026

1. Quiénes somos

Micali.online es un sistema de reservas en línea operado por REALWEB, s.r.o., con domicilio social en Vajanského 16/6757, 917 01 Trnava, República Eslovaca, identificador de empresa (IČO) 43899102, identificador fiscal (DIČ) 2022506332, número de IVA SK2022506332 (registrado conforme al §7a de la Ley del IVA eslovaca). En esta política, «nosotros», «nos» y «el servicio» se refieren a esa empresa que opera Micali.online. Puedes contactarnos en support@micali.online.

Los titulares de cuentas son las empresas, organizadores y personas que configuran una cuenta para aceptar reservas. Los visitantes son las personas que reservan una franja horaria a través de la página de reservas de un titular de cuenta.

Para los datos creados dentro de una cuenta – listas de clientes, reservas, respuestas a formularios, mensajes – el titular de la cuenta es el responsable del tratamiento y nosotros actuamos como su encargado del tratamiento. Para los datos que necesitamos para operar la plataforma en sí – cuentas, inicios de sesión, registros de seguridad y nuestra propia analítica de uso – somos el responsable del tratamiento.

2. Qué datos recopilamos

Datos de la cuenta: cuando creas una cuenta recopilamos tu dirección de correo electrónico, el nombre de la cuenta, el idioma, la zona horaria y cualquier configuración que establezcas (servicios, eventos, horarios de apertura, plantillas de mensajes, configuración de conectores, etc.). Los gestores inician sesión con un código enviado por correo electrónico. Un gestor también puede establecer un PIN opcional de 4 dígitos para iniciar sesión más rápido, que solo funciona en un dispositivo ya verificado mediante un código enviado por correo; ese PIN se almacena únicamente como un hash bcrypt.

Datos del visitante: cuando un visitante reserva una franja horaria, el formulario del titular de la cuenta determina qué se recopila. Normalmente es el nombre del visitante, su dirección de correo electrónico y/o número de teléfono, el servicio o evento elegido, y las respuestas rellenadas en el formulario de reserva. También se almacenan las reservas del visitante, el estado del pago, la asistencia y las membresías.

Datos de comunicación: cada correo electrónico y SMS que envía el sistema se registra con el destinatario, la hora y el estado de entrega, para que el titular de la cuenta pueda ver qué se ha entregado y para que podamos diagnosticar problemas de entrega. Los correos electrónicos salientes incluyen un pequeño píxel de seguimiento que registra si el mensaje fue abierto.

Datos de inicio de sesión y seguridad: para cada inicio de sesión almacenamos la dirección IP, el user agent del navegador, el tipo de dispositivo y la hora de la última actividad en esa sesión, con el fin de proteger las cuentas y detectar abusos.

Datos de uso y analítica: para cada visita de página en nuestros sitios web y en las páginas de reservas, nuestra propia analítica almacena la dirección y el título de la página, la página de referencia, la dirección IP, el user agent del navegador, el tipo de dispositivo, el idioma, la fuente de tráfico y cuánto tiempo estuvo abierta la página, asociados a una cookie «micali_track_id» de dos años. La sección 7 lo describe en detalle.

Datos del asistente de IA: si usas el asistente Ask AI en la aplicación, tus preguntas y sus respuestas se almacenan para que la conversación conserve su contexto, y los mensajes con más de 7 días se eliminan la próxima vez que abras o uses el asistente. La sección 9 explica qué se envía al proveedor de IA.

3. Cómo usamos tus datos

Usamos los datos personales para operar el sistema de reservas: para autenticar a los usuarios, para crear y gestionar reservas, para enviar confirmaciones, recordatorios y avisos de cancelación, para que los titulares de cuentas puedan gestionar sus clientes, eventos y estadísticas, para mantener el sistema fiable y seguro, para detectar y prevenir abusos, y para responder a las solicitudes de soporte. No vendemos ni comercializamos datos personales y no los usamos con fines publicitarios.

4. Base legal para el tratamiento

La ejecución del servicio que tú o el titular de la cuenta habéis solicitado – crear una reserva, entregar su confirmación, gestionar la cuenta.

Nuestro interés legítimo en mantener la plataforma funcionando, segura y libre de abusos, y en entender cómo se usan nuestras páginas: esto cubre nuestra propia analítica, las estadísticas de visitantes que proporcionamos a los titulares de cuentas, y los registros de inicio de sesión, seguridad y entrega.

Tu consentimiento, cuando el consentimiento es lo que corresponde – por ejemplo, las cookies de Google Analytics en el sitio web de marketing, que solo se cargan si las aceptas.

El cumplimiento de obligaciones legales, cuando nos son aplicables.

5. Durante cuánto tiempo conservamos los datos, y cómo se eliminan

Los datos de la cuenta – y las reservas, clientes, respuestas a formularios y registros de mensajes dentro de una cuenta – se conservan mientras la cuenta exista. No eliminamos cuentas por inactividad.

Cuando se elimina una cuenta, la eliminación es permanente. La cuenta, sus usuarios, eventos, servicios, reservas, vínculos con clientes, respuestas a formularios, plantillas de mensajes, archivos subidos, configuración de conectores y los registros de correos electrónicos y SMS enviados desde ella se eliminan de la base de datos y no se pueden recuperar. Un administrador raíz puede solicitar la eliminación en la aplicación; entra en vigor a los 7 días y se puede cancelar durante ese periodo (consulta las Condiciones del servicio). Las cuentas de demostración se eliminan automáticamente 7 días después de su creación.

Los titulares de cuentas pueden eliminar registros individuales – clientes, reservas, respuestas a formularios, mensajes – en cualquier momento desde la aplicación.

El registro de identidad de un visitante, es decir, la dirección de correo electrónico con la que inicia sesión, no se elimina junto con una única cuenta, porque la misma persona puede tener reservas con otros titulares de cuentas en la plataforma. Escribe a support@micali.online si quieres que se elimine ese registro.

Las conversaciones de Ask AI tienen una ventana de 7 días: los mensajes más antiguos se eliminan la próxima vez que ese gestor abra o use el asistente. Los registros de inicio de sesión, seguridad y analítica de uso se conservan durante el tiempo que se necesiten para operar y proteger el servicio y para generar las estadísticas de visitantes descritas en la sección 8; actualmente no aplicamos un período de eliminación fijo para ellos.

6. Quién más trata los datos

No vendemos datos personales. Solo se comparten con los proveedores técnicamente necesarios para hacer funcionar el servicio:

Alojamiento e infraestructura – la aplicación, la base de datos y los archivos subidos se alojan con Websupport, s.r.o. (Eslovaquia), en infraestructura ubicada en la Unión Europea.

Entrega de correo electrónico y SMS – cuando una cuenta conecta su propia cuenta de SendGrid, Twilio, SMTP o Gmail, el contenido de cada mensaje y la dirección del destinatario se transmiten a ese proveedor para su entrega, bajo las condiciones propias de ese proveedor. Los titulares de cuentas eligen y configuran esos proveedores. Los mensajes que envía la propia plataforma (códigos de inicio de sesión, notificaciones) pasan por nuestro propio proveedor SMTP.

Proveedores de IA – consulta la sección 9.

Analítica – Google Analytics (Google LLC) en el sitio web de marketing, solo con tu consentimiento; consulta la sección 7.

También podemos divulgar datos cuando la ley lo exija, o para proteger los derechos, la seguridad o la propiedad del servicio, de sus usuarios o del público.

7. Cookies y analítica

La aplicación utiliza únicamente las cookies y el almacenamiento local estrictamente necesarios para mantenerte con la sesión iniciada y recordar preferencias básicas como el idioma.

También ejecutamos nuestra propia analítica de origen (first-party) en el sitio web de marketing, el blog, la aplicación y las páginas de reservas. Una cookie «micali_track_id» válida durante dos años identifica el navegador, y cada visita de página se almacena con su dirección y título, la página de referencia, la dirección IP, el user agent del navegador, el tipo de dispositivo, el idioma, la fuente de tráfico y cuánto tiempo estuvo abierta la página. Esto se basa en nuestro interés legítimo en entender cómo se usan nuestras páginas y en ofrecer a los titulares de cuentas estadísticas de sus propias páginas de reservas; no depende del banner de cookies. Las solicitudes de rastreadores de motores de búsqueda, de nuestro propio personal y de direcciones IP que hemos excluido no se registran.

El sitio web de marketing utiliza además Google Analytics (Google LLC), que solo se carga si aceptas la analítica en el banner de cookies. Si la rechazas, Google Analytics no se carga en absoluto. Google describe su propio tratamiento en https://policies.google.com/privacy

8. Estadísticas de visitantes para los titulares de cuentas

Los titulares de cuentas ven estadísticas de sus propias páginas públicas de reservas, elaboradas a partir de la analítica descrita en la sección 7: número de visitas por página, fuente de tráfico, tipo de dispositivo e idioma, y la lista de visitantes detrás de esas visitas.

Un visitante que ya está en la lista de clientes de esa cuenta se muestra por su nombre y dirección de correo electrónico. Como el navegador se reconoce por su cookie de larga duración, las visitas de página realizadas antes de que el visitante iniciara sesión o reservara pueden atribuírsele después, una vez que ese navegador queda identificado. Todos los demás permanecen anónimos y se describen solo por tipo de dispositivo, fuente de tráfico e idioma.

Los titulares de cuentas nunca ven direcciones IP ni user agents de navegador. Se excluyen las visitas de página de los propios gestores de la cuenta y las de los rastreadores de motores de búsqueda. Si prefieres que no se te reconozca de esta manera, puedes borrar o bloquear las cookies en tu navegador, o pedirle al titular de la cuenta que elimine tu registro de cliente.

9. Inteligencia artificial (IA)

La aplicación ofrece funciones de IA: un asistente «Ask AI» para los gestores de cuentas, generación de textos para mensajes de reserva, y AI Insights – sugerencias para el titular de la cuenta basadas en sus propios números.

Qué proveedor trata esos datos depende de la configuración de IA de la cuenta. Por defecto, una cuenta usa Micali AI, que funciona con nuestra propia cuenta en OpenAI (OpenAI, L.L.C., Estados Unidos). Una cuenta puede conectar en su lugar su propia clave de API para OpenAI o para Google Gemini (Google LLC), en cuyo caso las solicitudes se envían a ese proveedor bajo el acuerdo propio de la cuenta con él.

Qué se envía: para el asistente Ask AI, la pregunta del gestor junto con una instantánea de los propios datos de la cuenta reunida para esa conversación – configuración, miembros del equipo, eventos y fechas, servicios, membresías, y hasta 150 contactos de visitantes de la cuenta, incluidos nombres, direcciones de correo electrónico y números de teléfono. Para la generación de mensajes, el prompt del gestor y los datos de la reserva a los que se refiere el mensaje. Para AI Insights, cifras agregadas sobre la cuenta (recuentos de reservas y asistencia, tasas de ocupación, estadísticas de entrega de mensajes) junto con los nombres de eventos y servicios – sin contactos de visitantes.

Los datos solo se envían cuando alguien usa realmente una función de IA. AI Insights está desactivado para una cuenta salvo que se habilite, y sus borradores son revisados por nuestro personal antes de publicarse al titular de la cuenta. No usamos el contenido de estas solicitudes para entrenar ningún modelo. Lo que un proveedor de IA hace con los datos enviados a su API se rige por las condiciones propias de ese proveedor, que no controlamos: https://openai.com/policies/ y https://policies.google.com/privacy

10. Datos de usuario de Google y Uso limitado (Limited Use)

Micali.online utiliza las API de Google únicamente cuando el titular de una cuenta conecta su propia cuenta de Gmail para que los mensajes de reserva se envíen desde su propia dirección. La conexión se realiza a través de la pantalla de consentimiento OAuth estándar de Google y solo solicita el permiso para enviar correo electrónico (https://www.googleapis.com/auth/gmail.send) junto con la dirección de correo electrónico de la cuenta conectada. Micali.online no puede leer, buscar, descargar ni almacenar el contenido de tu buzón de correo – solo puede enviar los mensajes de reserva que tú o los recordatorios automáticos de tu cuenta activan. Los tokens de acceso y actualización resultantes se almacenan cifrados y se utilizan únicamente para entregar esos mensajes. Puedes desconectar Gmail en cualquier momento desde la aplicación, o revocar el acceso en https://myaccount.google.com/permissions.

El uso y la transferencia por parte de Micali de la información recibida de las API de Google a cualquier otra aplicación cumplirán con la Google API Services User Data Policy (Política de datos de usuario de los servicios de API de Google), incluidos los requisitos de Limited Use (Uso limitado). Esa política está disponible en https://developers.google.com/terms/api-services-user-data-policy.

Los datos de usuario de Google Workspace no se utilizan, transfieren ni venden para crear, entrenar o mejorar modelos de inteligencia artificial o aprendizaje automático generalizados o fundacionales.

Micali no proporciona el contenido de los correos electrónicos ni otros datos de usuario de Google Workspace a modelos de AI/ML. El contenido generado por IA se crea de forma independiente y se envía a través de Gmail solo después de ser iniciado o aprobado por el usuario.

11. Tus derechos

Sujeto a la legislación aplicable (incluido el RGPD de la UE), tienes derecho a acceder a los datos personales que tenemos sobre ti, a solicitar que se corrijan o eliminen, a oponerte o restringir determinados tratamientos, y a recibir tus datos en un formato portátil. También tienes derecho a retirar cualquier consentimiento que hayas dado (por ejemplo, cambiando tu elección en el banner de cookies), y a presentar una reclamación ante tu autoridad de protección de datos – en Eslovaquia, la Oficina de Protección de Datos Personales de la República Eslovaca.

Si eres un visitante que reservó a través de una cuenta, el titular de la cuenta es el punto de contacto principal para tus datos – ellos deciden qué recopilan y durante cuánto tiempo lo conservan dentro de su cuenta. Puedes pedirles que actualicen o eliminen tus reservas y respuestas a formularios. Para solicitudes a nivel de plataforma, escríbenos a support@micali.online.

12. Seguridad

Las medidas vigentes hoy: los sitios web, la aplicación y la API se sirven mediante HTTPS; los gestores inician sesión con un código enviado por correo electrónico, y el PIN opcional de inicio de sesión se almacena únicamente como un hash bcrypt, solo funciona en un dispositivo previamente verificado mediante un código enviado por correo, y se revoca tras tres intentos fallidos; los tokens de dispositivo de confianza se almacenan únicamente como un hash SHA-256; los tokens de acceso caducan y se pueden revocar; la API tiene un límite de solicitudes y registra la dirección IP y el dispositivo de cada inicio de sesión; los secretos de los conectores – contraseñas SMTP, claves de API de SendGrid y Twilio, tokens OAuth de Gmail, credenciales de webhook – se cifran en reposo con cifrado autenticado (libsodium); cada solicitud a la API está limitada a una única cuenta, de modo que una cuenta solo puede acceder a sus propios datos; y el acceso del personal de la plataforma está separado del acceso a las cuentas.

Ningún sistema puede garantizar una seguridad absoluta. Si se produjera una brecha que afecte a datos personales, la gestionaremos y notificaremos a los afectados como exige la ley.

Tu exportación y nuestra infraestructura son dos cosas distintas. No ofrecemos una restauración por cuenta – no existe ninguna función que devuelva una cuenta a un estado anterior – por lo que recomendamos a los titulares de cuentas que exporten con regularidad lo que les importa (la aplicación exporta a CSV las reservas de eventos y servicios) y conserven ellos mismos esa copia.

13. Cambios y contacto

Podemos actualizar esta Política de Privacidad de vez en cuando. La versión vigente siempre se publica en esta página junto con su fecha de entrada en vigor, y los cambios sustanciales se anunciarán con antelación por correo electrónico o en la aplicación. Si tienes preguntas sobre esta política, o quieres ejercer tus derechos, escríbenos a support@micali.online – REALWEB, s.r.o., Vajanského 16/6757, 917 01 Trnava, República Eslovaca.

micali.online © micali.online
Producto Precios Comparar Blog Crear cuenta
🔒 Términos Privacidad

Usamos cookies y Google Analytics para entender cómo utilizas nuestro sitio. Más información