Política de privacidade
Como ZEEN Connect procesa datos persoais.
1. Controlador
O controlador da plataforma é ZEEN Connect. Os detalles da empresa, a dirección rexistrada, o número fiscal e o correo electrónico de contacto deben completarse na configuración administrativa ou antes de publicar o documento legal.
2. Datos que procesamos
Procesamos os datos introducidos durante o rexistro, a creación do perfil, reservas, mensaxes, obradoiros, pagos, facturas, revisións e soporte. Isto pode incluír nome, correo electrónico, número de teléfono, enderezo de facturación, datos de reserva, comunicación entre usuarios, datos de pago e datos técnicos de seguridade.
3. Propósitos e bases legais
Procesamos datos para crear e xestionar contas, realizar reservas, procesar pagos, emitir facturas, facilitar a comunicación entre clientes e profesionais, ofrecer soporte ao usuario, protexer a seguridade da plataforma, cumprir coas obrigas legais e mellorar o servizo.
4. Pagos e provedores externos
Os pagos procesanse a través de Stripe. ZEEN Connect non almacena os datos completos da tarxeta de pago. Usamos Supabase para inicio de sesión, base de datos e autenticación. Estes provedores poden procesar datos como procesadores ou controladores independentes para certos servizos.
5. Retención de datos
Gardamos os datos durante o tempo necesario para proporcionar o servizo, cumprir coas obrigas legais, resolver disputas e manter a seguridade. Os datos contables mantéñense conforme á lexislación aplicable.
6. Dereitos dos usuarios
Tes dereito a acceder, corrixir, eliminar, restrinxir o procesamento, a portabilidade dos datos, obxectar e retirar o consentimento cando o tratamento se basee no consentimento. As solicitudes poden enviarse ao correo electrónico de contacto do controlador.
7. Seguridade
Utilizamos medidas técnicas e organizativas para protexer os datos, incluíndo autenticación, controis de acceso e transferencia segura de datos.
8. Contacto
Para preguntas sobre privacidade, acceso a datos, correccións ou eliminación, contacta connosco no correo electrónico de contacto do controlador.
Datos sensibles sobre o benestar e a saúde
As reservas, notas, mensaxes ou comentarios poden revelar información sobre o benestar, a saúde, terapias, o estado mental ou outras circunstancias sensibles. Compártea só cando sexa necesario para a reserva ou a comunicación co provedor seleccionado. A plataforma procesaa para proporcionar o servizo, manter a seguridade, apoiar aos usuarios, cumprir coas obrigas legais e establecer ou defender reclamacións, cos fundamentos legais axeitados e límites de acceso.
Dereitos de privacidade nas Xurisdicións EU, UK, US e outras
Os usuarios de EU/EEA e do Reino Unido teñen dereitos GDPR/UK GDPR que inclúen acceso, corrección, eliminación, restrición, portabilidade e oposición. Os usuarios en Estados Unidos, incluíndo California, poden ter dereitos locais adicionais para notificación, acceso, corrección, eliminación, limitación do uso de información sensible ou optar por non participar en certos procesamentos. As solicitudes trátanse a través do correo electrónico de contacto do responsable.
Avisos por correo electrónico e minimización de datos
Os resumos por correo electrónico seguen a minimización de datos: o correo electrónico contén só o número ou tipo de novos eventos e un enlace á plataforma, non o contido das mensaxes privadas. Os usuarios poden cambiar a preferencia do resumo por correo na súa conta; os avisos transaccionais, de seguridade e legais esenciais aínda se poden enviar cando sexa necesario.
Correos electrónicos de mercadotecnia e consentimento
Para os correos electrónicos de mercadotecnia utilizamos únicamente o correo electrónico de contacto, idioma, rol do usuario, país para a segmentación, preferencia de consentimento explícito e, para os contactos importados, os datos da lista de correo importados legalmente polo administrador. Os administradores poden enviar campañas a todos os usuarios, clientes, provedores ou contactos importados que aceptasen recibilas e poden limitalos por país. Os eventos de entrega rexístranse por motivos de seguridade, responsabilidade de consentimento e solución de problemas. Os correos electrónicos de mercadotecnia non contén mensaxes privadas nin datos sensibles das reservas.
Zeen Video, Daily.co e gravación do seminario web
Usamos Daily.co como provedor técnico contratado para servizos de vídeo protexidos, talleres e webinars. Cando un participante se une, proporcionámoslle a Daily un token de reunión de curta duración, un identificador interno de usuario e un nome para mostrar; Daily tamén procesa o enderezo IP e os datos técnicos da chamada para establecer a conexión, asegurar o servizo e manter a calidade da chamada. As salas son privadas e o acceso está ligado a unha reserva válida de Zeen. O vídeo, audio, compartición de pantalla, chat e reaccións non se gravan nin se almacenan de forma persistente por defecto. Só nun Webinar de Zeen de pago, o anfitrión pode ordenar explicitamente a gravación, e cada participante ve un aviso claro antes de que comece a gravación. A gravación permanece dispoñible ao provedor a través de Zeen durante un máximo de 7 días e logo elimínase permanentemente. Daily declara que non almacena medios de vídeo, audio ou compartición de pantalla a menos que a gravación estea activada, pero pode manter un acceso limitado e rexistros de diagnóstico segundo as súas políticas de privacidade e seguridade.
