Saltar al contenido principal

Política de privacidad

Vigente desde el 6 de octubre de 2026

En dos líneas

Qué datos se guardan, para qué, cuánto tiempo y quién más los toca. Los de tus clientes son tuyos: nosotros solo los tratamos para prestarte el servicio.

1 · Quién responde de tus datos

Producciones Vigo, S.L. (CIF B36842854), con domicilio en Avenida del Puente 80-82, Cabral, 36318 Vigo (Pontevedra) (España), presta bajo el nombre comercial GuauKit un servicio de gestión para centros de servicios para mascotas.

Respecto a los datos de tu equipo y de tu cuenta, Producciones Vigo, S.L. actúa como responsable del tratamiento. Respecto a los datos de tus clientes y sus mascotas que registras en la plataforma, tú eres el responsable del tratamiento y Producciones Vigo, S.L. actúa como encargado.

2 · Qué datos tratamos

Datos de cuenta y de los usuarios del equipo (nombre, email, rol), datos de uso del Servicio y los datos que introduces sobre tu actividad (clientes, mascotas, citas, facturación, etc.).

3 · Para qué, y con qué base legal

Tratamos los datos para prestarte el Servicio, gestionar tu cuenta, dar soporte y garantizar la seguridad. La base legal es la ejecución del contrato de servicio y, en su caso, el cumplimiento de obligaciones legales y el interés legítimo en la seguridad y mejora del Servicio.

4 · Cuánto tiempo se guardan

Conservamos los datos mientras mantengas una cuenta activa y durante los plazos legales aplicables. Puedes solicitar la exportación o supresión de los datos de tu cuenta.

5 · Quién más los toca

Para prestar el Servicio nos apoyamos en los proveedores que se enumeran abajo, que tratan los datos únicamente siguiendo nuestras instrucciones y con las garantías adecuadas. Los marcados como opcionales solo reciben datos si tú activas esa función en tu cuenta: si no la usas, no interviene nadie.

Siempre activos

  • Piensa Solutions — alojamiento de los servidores y de la base de datos, con centro de datos en España.
  • Resend — envío de los correos del Servicio (avisos, recordatorios, recuperación de contraseña).
  • Stripe — cobro de tu suscripción a GuauKit.
  • Cloudflare — red de entrega y protección de la aplicación. Todo el tráfico web entre los navegadores y nuestros servidores pasa por ella, también el de los centros que usan su propio subdominio o su propio dominio: mantiene la conexión cifrada y la protege frente a ataques y robots, y para eso ve la dirección IP de quien se conecta y lo que se envía mientras viaja. También comprueba que el formulario de registro no lo rellena un robot.

Opcionales, según lo que actives

  • Cobros a tus clientes: Stripe, PayPal, Square, SumUp, Redsys y Google Pay, según la pasarela que configures.
  • Mensajería: Meta Platforms (WhatsApp Business), Twilio, Zadarma y SMS Gate, para SMS, llamadas y mensajes.
  • Tu propio servidor de correo si conectas tu buzón por SMTP e IMAP: en ese caso el proveedor lo eliges tú.
  • Almacenamiento de archivos: Amazon Web Services (S3) para fotografías, documentos y adjuntos, o MinIO en tu propio servidor si te autoalojas.
  • Asistente de inteligencia artificial: OpenAI y Anthropic. Es un complemento que se contrata aparte y no recibe el teléfono, el correo ni la dirección de tus clientes.
  • Publicación en redes sociales: Meta Platforms (Facebook e Instagram), X, LinkedIn y TikTok. Lo de Meta se detalla en el apartado 6.
  • Reseñas del Perfil de Empresa de Google: Google Ireland Limited, para leer y contestar las reseñas de la ficha del centro. Se detalla en el apartado 6 bis.
  • Envíos de la tienda: Packlink y Sendcloud.
  • Facturación electrónica: Verifacti, para VeriFactu y TicketBAI.
  • Entradas de eventos: Apple Wallet y Google Wallet.
  • Direcciones en el mapa: Nominatim (OpenStreetMap Foundation).

Administraciones públicas

No son encargados nuestros: son organismos a los que la ley te obliga a comunicar determinada información, y el Servicio se limita a hacerlo por ti. Son PresVet (Ministerio de Agricultura, Pesca y Alimentación), para las prescripciones de antibióticos, y CIMAVet (Agencia Española de Medicamentos y Productos Sanitarios), para la consulta del vademécum.

El audio y el vídeo de las videollamadas van por nuestra propia infraestructura y no pasan por ningún tercero. No utilizamos herramientas de analítica ni de seguimiento: no hay Google Analytics, ni Tag Manager, ni ningún sistema equivalente.

6 · Facebook, Instagram y WhatsApp

Esta integración es opcional y solo entra en juego si conectas una cuenta desde Redes Sociales → Cuentas. Si no la conectas, no se envía ni se recibe nada de Meta.

Qué permisos pedimos y para qué

  • public_profile — identificar a quien autoriza. Solo guardamos su identificador dentro de nuestra aplicación, que es el que Meta nos envía en los avisos de retirada de autorización y de eliminación de datos: sin él no podríamos localizar qué cuentas desconectar. No guardamos nombre, correo ni foto de perfil.
  • pages_show_list — enseñarte la lista de páginas que administras para que elijas cuáles conectar. Un grupo con varias sedes tiene varias páginas.
  • pages_read_engagement — obtener el identificador de acceso de la página (sin este permiso Meta no lo devuelve y no se podría publicar) y leer sus datos básicos: nombre, foto y número de seguidores, que es lo que ves en la lista de cuentas conectadas.
  • pages_manage_posts — publicar en las páginas que hayas conectado, con el texto y las imágenes que escribe tu equipo dentro de GuauKit.
  • business_management — resolver las páginas que son propiedad de un porfolio empresarial de Meta. Sin él, Meta devuelve una lista vacía a quien administra sus páginas desde el Business Manager. No creamos, modificamos ni borramos empresas.
  • instagram_basic e instagram_content_publish — identificar la cuenta profesional de Instagram enlazada con la página y publicar en ella.

Qué guardamos

Por cada cuenta conectada: el identificador y el nombre de la página, la dirección de su imagen de perfil, el identificador de acceso de la página cifrado (AES-256-GCM), el identificador de quien autorizó dentro de nuestra aplicación, qué miembro de tu equipo la conectó y cuándo. Por cada publicación: su identificador en la red, para poder enlazar a ella y saber si salió bien.

Qué no hacemos

No leemos comentarios ni mensajes, ni publicaciones escritas por otras personas. No accedemos a cuentas publicitarias, catálogos ni ningún otro activo del porfolio. No publicamos nada de forma automática ni en páginas que no hayas seleccionado. No usamos estos datos para publicidad, elaboración de perfiles ni analítica, y no los vendemos ni los cedemos a nadie.

WhatsApp Business

Si conectas un número de WhatsApp Business, guardamos su identificador, el de la cuenta empresarial y su identificador de acceso cifrado, y los mensajes que se envían y se reciben, que se muestran en la bandeja de entrada junto con el teléfono del remitente. Se usan solo para atender esa conversación.

Cuánto tiempo y cómo revocarlo

Los datos se conservan mientras la cuenta siga conectada. Puedes desconectarla en cualquier momento desde Redes Sociales → Cuentas, y también desde tu propio Facebook (Configuración → Aplicaciones y sitios web): cuando retiras la autorización desde allí, Meta nos avisa y desconectamos las cuentas correspondientes sin que tengas que hacer nada más. Al desconectar se borra el identificador de acceso. Para pedir la eliminación de los datos asociados a tu cuenta de Meta, consulta la página de eliminación de datos.

7 · El Perfil de Empresa de Google

Esta integración es opcional y solo actúa si alguien del centro conecta una cuenta de Google desde Reputación → Reseñas de Google. Si no se conecta ninguna, GuauKit no pide ni recibe nada de Google.

Qué permisos pedimos y para qué

  • openid — identifica a la persona que conecta la cuenta. Guardamos únicamente el identificador que Google nos devuelve (sub), que sirve para saber si una conexión posterior sustituye a la anterior o se añade. No pedimos el correo, ni los contactos, ni el calendario, ni ningún otro dato de la cuenta.
  • business.manage — administrar el Perfil de Empresa. Con él leemos las fichas que la cuenta administra (nombre, dirección y enlaces públicos de la ficha) y las reseñas de las fichas que el centro elija, y publicamos las respuestas que el equipo escriba. Google no ofrece un permiso de solo lectura para reseñas: es este o ninguno.

Qué guardamos

El identificador de acceso y el de renovación, cifrados; las fichas elegidas; y de cada reseña, lo que Google ya muestra públicamente en la ficha: la puntuación, el texto, la fecha y el nombre y la foto de quien la escribió. Una reseña marcada como anónima se guarda sin nombre y sin foto. No cruzamos nada de esto con la base de clientes del centro ni lo usamos para publicidad, y no lo compartimos con terceros.

Cuánto tiempo y cómo revocarlo

Mientras la cuenta siga conectada. Se puede desconectar en cualquier momento desde Reputación → Reseñas de Google, y también desde la propia cuenta de Google (Seguridad → Aplicaciones de terceros con acceso a la cuenta). Al desconectar se borran los identificadores de acceso y dejan de traerse reseñas nuevas.

8 · Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [email protected], o desde la propia aplicación (Administración → Soporte) si ya tienes cuenta. Si consideras que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9 · Cookies

Utilizamos cookies estrictamente necesarias para el funcionamiento y la sesión. Consulta la política de cookies para más información.

¿Algo no queda claro? Escríbenos a [email protected] y te lo explicamos en palabras normales.

Volver a la aplicación