Legal
Política de privacidad
1. Responsable del tratamiento
Responsable: DOMISIK S.L., Sociedad Unipersonal — NIF B27661990.
Domicilio: Calle Julio Pellicer, 2, planta 1, puerta 2, 14005 Córdoba.
Contacto en materia de protección de datos: support@domisik.com (indicando en el asunto «Protección de datos») o el canal interno de soporte de la Plataforma.
Delegado de Protección de Datos (DPD): designación pendiente de evaluación; si se designa, su contacto se publicará en este documento.
2. Datos que tratamos
Identificativos y de contacto (nombre, apellidos, email, teléfono, dirección), facilitados por el propio usuario.
Datos de cuenta: credenciales, perfil, rol (Domisiker/DomiKator/DomikONG), facilitados por el usuario o el proveedor de login social.
Datos de las mascotas (DomiKyn): nombre, especie, raza, necesidades de cuidado, datos de salud y comportamiento y, en su caso, condición de animal potencialmente peligroso, facilitados por el propio usuario.
Datos de transacción y pago: historial de reservas, importes, tokens de pago (usuario y Stripe).
Datos de reputación e interacción: valoraciones, mensajes de la mensajería interna, historial, Dokens, generados por el propio uso.
Datos de uso y actividad en la Plataforma: páginas y funcionalidades utilizadas, búsquedas, interacciones y eventos de navegación, generados por el propio uso.
Datos de ubicación: la ubicación aproximada del perfil, para mostrar y encontrar servicios cercanos; y, únicamente cuando el usuario lo active para un servicio que lo requiera (por ejemplo, seguimiento de un paseo o servicios a domicilio), datos de ubicación precisa, tratados de forma minimizada y durante el tiempo imprescindible.
Datos técnicos automáticos: IP, identificadores de dispositivo, logs.
Domisik no almacena los datos completos de tarjetas de crédito o débito ni credenciales bancarias: el procesamiento corresponde a Stripe Payments Europe, Ltd., entidad que cumple el estándar PCI-DSS, y Domisik solo conserva identificadores tokenizados, conforme al apdo. 4 «Comisiones del proveedor de pago y datos de pago» de las Condiciones de contratación y pagos.
3. Finalidades y bases jurídicas
Gestión del registro y la cuenta, e intermediación y gestión de reservas entre usuarios: ejecución de contrato (art. 6.1.b RGPD).
Procesamiento de pagos y liquidaciones vía Stripe: ejecución de contrato (art. 6.1.b).
Sistema de reputación y valoraciones: interés legítimo (art. 6.1.f) y ejecución de contrato.
Análisis de afinidad y recomendaciones (DomisikIA): consentimiento (art. 6.1.a) e interés legítimo.
Comunicaciones comerciales de Domisik: consentimiento (art. 6.1.a). El usuario podrá revocar este consentimiento y oponerse en cualquier momento, de forma sencilla y gratuita, desde el enlace de baja incluido en cada comunicación o desde las preferencias de su perfil, conforme al art. 21 de la Ley 34/2002 (LSSI-CE).
Prestación de servicios que requieran la ubicación precisa del usuario o del animal (seguimiento de paseos, servicios a domicilio): ejecución de contrato (art. 6.1.b) y consentimiento para la activación de la geolocalización precisa (art. 6.1.a), revocable en cualquier momento.
Analíticas internas de uso: elaboración de estadísticas, medición del rendimiento de la Plataforma, mejora del servicio y de la experiencia de usuario, y detección de errores, a partir de datos de uso agregados o seudonimizados: interés legítimo (art. 6.1.f), con derecho de oposición. Las analíticas basadas en cookies o tecnologías equivalentes se rigen por la Política de Cookies y requieren consentimiento.
Uso de contenidos publicados por el usuario con fines publicitarios o comerciales propios de Domisik: consentimiento expreso y revocable (art. 6.1.a), conforme al apdo. 4 «Contenidos del usuario y licencias de uso» de las Condiciones Generales de Uso.
Prevención del fraude y seguridad, incluido el mantenimiento de registros internos de usuarios suspendidos o bloqueados para impedir nuevos registros fraudulentos: interés legítimo (art. 6.1.f).
Cumplimiento de obligaciones legales (fiscales, contables): obligación legal (art. 6.1.c).
Cumplimiento de las obligaciones de información fiscal de los operadores de plataformas digitales respecto de los ingresos de los DomiKators (DAC7 — Directiva (UE) 2021/514 y su normativa española de transposición): obligación legal (art. 6.1.c).
El análisis reputacional y de afinidad de DomisikIA se realiza sobre datos anonimizados o seudonimizados y se rige por el principio de supervisión humana efectiva (apdo. 2 «Principios» de el Aviso de uso de inteligencia artificial): ninguna decisión que produzca efectos jurídicos o significativamente similares sobre el usuario (art. 22 RGPD) se adopta de forma exclusivamente automatizada. En todo caso, el usuario tiene derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la medida a través de los canales indicados en el apdo. 2 «Comunicaciones y canales de contacto» de el Aviso Legal.
4. Destinatarios y encargados de tratamiento
Domisik comparte datos únicamente con: Stripe (procesamiento de pagos, agente de cobro/Stripe Connect); Google Cloud Platform / Google Cloud EMEA Ltd. (infraestructura y alojamiento); SendGrid / Twilio (envío de email transaccional y notificaciones); otros DomiKators y Domisikers, en la medida estrictamente necesaria para ejecutar una reserva; y administraciones públicas o fuerzas de seguridad cuando exista obligación legal, incluida la comunicación a la Administración tributaria de la información de vendedores exigida por la normativa DAC7.
Todos los encargados de tratamiento suscriben el correspondiente contrato conforme al art. 28 RGPD (Data Processing Agreement), y Domisik mantiene actualizado su Registro de Actividades de Tratamiento.
5. Transferencias internacionales
Cuando algún proveedor implique transferencias fuera del Espacio Económico Europeo (por ejemplo, procesamiento por matrices en EE. UU.), estas se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea y/o en el marco EU-US Data Privacy Framework, con las garantías adicionales que correspondan.
6. Plazos de conservación
Los datos se conservan mientras la relación esté vigente y, tras su finalización, durante los plazos legales de prescripción (con carácter general, hasta 6 años para obligaciones mercantiles y contables, y los plazos fiscales aplicables). Los datos de reputación pueden conservarse de forma seudonimizada para mantener la integridad del sistema.
7. Supresión de cuenta, borrado lógico y anonimización
Por razones de integridad, seguridad y trazabilidad del sistema, la supresión de información en la Plataforma se realiza mediante borrado lógico, no físico. En consecuencia, las solicitudes de supresión de datos personales se atienden mediante la anonimización irreversible de los datos del solicitante, de modo que dejen de permitir su identificación, con el mismo efecto práctico que la supresión a los fines del art. 17 RGPD.
Domisik conservará, debidamente bloqueados y con acceso restringido, los datos que resulten necesarios para la formulación, el ejercicio o la defensa de reclamaciones y para el cumplimiento de obligaciones legales, durante los plazos de prescripción aplicables.
En los supuestos de suspensión o bloqueo por abuso, fraude o incumplimiento grave, Domisik podrá conservar u ofuscar (mediante seudonimización o técnicas equivalentes) los datos identificativos mínimos imprescindibles para impedir que el usuario infractor vuelva a registrarse en la Plataforma utilizando otros datos. Esta conservación se ampara en el interés legítimo de Domisik y del resto de usuarios en la prevención del fraude y en la seguridad de la comunidad (art. 6.1.f RGPD), se limita a los datos estrictamente necesarios para esa finalidad y es objeto de revisión periódica de necesidad y proporcionalidad.
8. Derechos de las personas
El usuario puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y a no ser objeto de decisiones automatizadas, así como retirar el consentimiento, dirigiéndose a support@domisik.com (indicando en el asunto «Protección de datos») o a través del canal interno de soporte y disputas de la Plataforma, adjuntando copia de documento identificativo.
Asimismo, puede reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Medidas de seguridad
Domisik aplica cifrado de datos sensibles y comunicaciones, control de accesos granular (OAuth 2.0 + JWT), seudonimización, registro de logs auditables, políticas de rotación de secretos y copias de seguridad documentadas.