1. Responsable del tratamiento
- Nombre: Iker Jurado
- Domicilio postal: Carrer Ignasi Mas, s/n, Barcelona
- Correo electrónico: hola@bryana.es
- Delegado de Protección de Datos (DPD): No aplica. En virtud del volumen de datos tratados y la naturaleza del tratamiento, no resulta obligatorio el nombramiento de un Delegado de Protección de Datos conforme al art. 37 RGPD.
2. Datos que recogemos y finalidades
Distinguimos dos conjuntos de datos personales en función de quién es el interesado y quién resulta responsable frente al RGPD.
2.1. Datos del tatuador o estudio (cliente directo de Bryana)
Bryana es el responsable del tratamiento de estos datos.
- Identificación y cuenta: correo electrónico, nombre, nombre del estudio, teléfono de contacto si se facilita — para crear y mantener la cuenta, facturación, soporte y comunicaciones operativas del servicio.
- Datos de pago: tratados por Stripe Payments Europe, Ltd. como encargado de pagos. Bryana no almacena el número completo de tarjeta bancaria.
- Técnicos y de uso: dirección IP, tipo de navegador, registros de acceso, eventos de uso agregados o pseudonimizados — para seguridad, prevención de abuso, diagnóstico y mejora del producto.
2.2. Datos de los clientes finales (personas que contactan al tatuador)
El Responsable del tratamiento de estos datos es el tatuador o estudio suscriptor. Bryana trata dichos datos en calidad de encargado del tratamiento, según el Acuerdo de encargo (DPA) — solicítalo por email a hola@bryana.es —, aceptado al alta del administrador del estudio en https://app.bryana.es.
- Identificación y contacto: nombre, alias de Instagram u otros identificadores públicos, teléfono o correo si los proporcionan.
- Conversaciones: mensajes y metadatos asociados a canales conectados (p. ej. Instagram/WhatsApp a través de Unipile).
- Preferencias y operativa: tipo de tatuaje, zona, citas, presupuesto, fotos de referencia u otros contenidos que el interesado envíe al estudio.
3. Base jurídica
- Datos del tatuador: ejecución del contrato de suscripción o condiciones de uso (art. 6.1.b RGPD); cumplimiento de obligaciones legales en materia fiscal y mercantil (art. 6.1.c); interés legítimo en seguridad y mejora del servicio (art. 6.1.f), con el evaluación del equilibrio de intereses; y, en su caso, consentimiento para newsletter u otras comunicaciones comerciales no imprescindibles (art. 6.1.a).
- Datos de clientes finales: el encargo de tratamiento entre el estudio y Bryana (art. 28 RGPD) sobre la base del contrato de prestación de servicios entre el tatuador y su cliente final, y/o consentimiento u otra base que corresponda según la información que el estudio haya facilitado a sus propios clientes. Es responsabilidad del estudio disponer de base jurídica adecuada.
4. Plazo de conservación
- Datos del tatuador y facturación: durante la vigencia de la cuenta y, tras su baja, el tiempo necesario para atender reclamaciones y el plazo legal de conservación de la documentación contable y fiscal (orientativamente hasta 4 años u otro plazo que marque la normativa aplicable al titular).
- Conversaciones y datos operativos de clientes finales: por defecto 24 meses desde la última interacción registrada en la plataforma, salvo que el estudio solicite antes la supresión cuando sea técnicamente posible y no exista obligación legal de retención, o salvo configuración distinta que Bryana habilite contractualmente.
- Datos de pago en Stripe: según la política de conservación de Stripe. Bryana conserva identificadores de cliente/facturación imprescindibles para la relación contractual.
- Logs técnicos: periodos breves orientados a seguridad y soporte (p. ej. del orden de semanas o meses, salvo incidentes que requieran retención acotada).
5. Encargados y subencargados
Bryana utiliza proveedores que tratan datos personales por cuenta de Bryana. En cada caso se aplican medidas contractuales y, si procede, Cláusulas Contractuales Tipo (CCT) u otras garantías del capítulo V del RGPD para transferencias fuera del EEE.
- Vercel Inc. (Estados Unidos) — alojamiento de la aplicación y despliegue. Política de privacidad. Transferencias fuera de la UE amparadas en CCT u otras medidas adecuadas.
- Supabase, Inc. (infraestructura en la Unión Europea) — base de datos y autenticación. Política de privacidad.
- Stripe Payments Europe, Ltd. — pagos. Política de privacidad. Puede implicar tratamiento en terceros países con garantías RGPD.
- Unipile (Francia) — integración con Instagram/WhatsApp. Política de privacidad.
- OpenAI, LLC (Delaware, EEUU) — procesamiento de texto para funciones de IA. Política de privacidad. Puede conllevar transferencias a EEUU con CCT u otras garantías.
- Resend, Inc. (Estados Unidos) — envío de correos transaccionales. Política de privacidad.
- Upstash, Inc. (Estados Unidos) — almacenamiento en caché / rate limiting. Privacidad.
- Functional Software, Inc. (Sentry) (Estados Unidos) — solo si el titular activa Sentry u otra monitorización equivalente. Política de privacidad.
6. Transferencias internacionales
Algunos encargados indicados tratan datos en Estados Unidos u otros terceros países. En esos supuestos, Bryana procura basar la transferencia en decisiones de adecuación, CCT aprobadas por la Comisión Europea, o medidas complementarias cuando así lo exija la jurisprudencia o las guías de las autoridades de control.
7. Derechos del interesado
Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y, en su caso, a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, cuando procedan conforme al RGPD.
Para ejercerlos, escriba a privacidad@bryana.es indicando la solicitud y un medio de verificación razonable. Los clientes finales de un estudio deben dirigirse prioritariamente al propio tatuador como responsable; Bryana ayudará al estudio en la medida contractualmente prevista.
8. Reclamación ante la AEPD
Si considera que el tratamiento vulnera la normativa, tiene derecho a reclamar ante la Agencia Española de Protección de Datos: www.aepd.es.
9. Política de cookies
La información detallada sobre cookies y tecnologías similares en el sitio web público está disponible en /cookies.
10. Modificaciones
Nos reservamos el derecho a modificar esta política. Las modificaciones relevantes se comunicarán con un preaviso mínimo de 15 días mediante correo electrónico a la cuenta principal asociada al servicio y, si procede, aviso en el panel de la aplicación.
11. Fecha de última actualización e historial
Versión publicada: 20/05/2026. Las versiones anteriores significativas podrán conservarse y ponerse a disposición del interesado previa solicitud razonable a privacidad@bryana.es.
12. Seguridad y decisiones automatizadas
Se aplican medidas técnicas y organizativas adecuadas (cifrado en tránsito, controles de acceso, copias de seguridad, etc.). El servicio puede incluir asistencia mediante IA; el estudio conserva el control final sobre la relación con sus clientes.