Política de Privacidad de ShishApp

Borrador sujeto a revisión legal antes de producción.

Versión: 1.0
Última actualización: 1 de septiembre de 2026
Entrada en vigor: fecha de publicación en producción

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es:

  • Francisco Blázquez Matías
  • NIF: 70919093L
  • Domicilio: Calle Guerrilleros 8, Salamanca, España, 37004
  • Email: shishapp.es@gmail.com

Esta política se aplica a ShishApp, su web y la contratación y uso de ShishApp API.

2. Qué datos tratamos

Dependiendo del servicio utilizado, podemos tratar:

Usuarios de ShishApp

  • email;
  • nombre de usuario y datos de cuenta;
  • información necesaria para las funciones de la aplicación;
  • datos técnicos y de uso;
  • comunicaciones de soporte.

Clientes de ShishApp API

Además, podemos tratar:

  • nombre y apellidos de la persona de contacto;
  • email profesional;
  • empresa o nombre profesional;
  • país y domicilio de facturación;
  • NIF, VAT ID u otro identificador fiscal;
  • plan contratado;
  • estado e historial básico de la suscripción;
  • identificadores de Stripe;
  • API keys y su estado;
  • datos de uso de la API;
  • logs técnicos, de seguridad y rate limiting;
  • comunicaciones de soporte.

ShishApp no almacena directamente los datos completos de las tarjetas de pago.

3. Para qué utilizamos los datos

Utilizamos los datos principalmente para:

  • crear y gestionar cuentas;
  • prestar la aplicación y la API;
  • gestionar suscripciones, facturación e impuestos;
  • generar y administrar API keys;
  • proporcionar soporte;
  • enviar emails necesarios para el servicio;
  • proteger la seguridad de ShishApp;
  • prevenir fraude y abuso;
  • diagnosticar errores y mejorar el servicio;
  • cumplir obligaciones legales, fiscales y contables.

No vendemos datos personales a anunciantes.

4. Base jurídica

Tratamos los datos según corresponda para:

  • ejecutar el contrato o realizar actuaciones previas a la contratación;
  • cumplir obligaciones legales;
  • proteger nuestros intereses legítimos en seguridad, prevención del fraude, soporte y mejora del servicio;
  • gestionar consentimientos cuando una actividad concreta los requiera.

5. Stripe

Utilizamos Stripe para gestionar pagos, suscripciones y determinadas funciones de facturación e impuestos.

Durante Checkout, Stripe puede tratar información como nombre, empresa, dirección de facturación, país, NIF o VAT ID, información del medio de pago e información necesaria para prevención del fraude.

ShishApp no recibe ni almacena normalmente los datos completos de la tarjeta.

Stripe puede actuar como proveedor encargado del tratamiento para determinados servicios y como responsable independiente para determinadas finalidades propias, como cumplimiento normativo, prevención del fraude y operación de sus servicios.

El tratamiento realizado por Stripe se rige también por sus propios términos y política de privacidad.

6. Resend

Utilizamos Resend como proveedor de correo electrónico transaccional.

Resend puede procesar los datos necesarios para enviar emails relacionados con el servicio, por ejemplo:

  • dirección de email;
  • contenido del mensaje;
  • información técnica de entrega;
  • logs relacionados con el envío.

Estos emails pueden incluir verificación de cuenta, comunicaciones operativas, seguridad, facturación o soporte.

Resend mantiene un acuerdo de tratamiento de datos aplicable a sus servicios.

7. Otros proveedores técnicos

Podemos utilizar otros proveedores necesarios para operar ShishApp, por ejemplo servicios de hosting, bases de datos, almacenamiento, monitorización, infraestructura o procesamiento técnico de imágenes y archivos.

Solo facilitamos a estos proveedores los datos necesarios para prestar sus servicios y aplicamos las garantías de protección de datos que correspondan.

8. Clientes B2B y contactos profesionales

Cuando una empresa contrata ShishApp API, podemos tratar datos de sus empleados, administradores o personas de contacto.

Estos datos se utilizan para gestionar la relación contractual, facturación, soporte, seguridad y comunicaciones operativas.

No utilizaremos los datos de contacto B2B para finalidades incompatibles con la relación profesional sin una base jurídica adecuada.

9. Transferencias internacionales

Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo.

Cuando sea necesario, utilizaremos mecanismos reconocidos por la normativa de protección de datos, como decisiones de adecuación, el Data Privacy Framework cuando resulte aplicable o cláusulas contractuales tipo.

10. Conservación

Conservamos los datos durante el tiempo necesario para prestar el servicio y gestionar la relación con el usuario o cliente.

Después podremos conservar determinada información durante los plazos necesarios para obligaciones fiscales y contables, prevención del fraude, seguridad, resolución de reclamaciones y cumplimiento de obligaciones legales.

Cuando los datos dejen de ser necesarios, se eliminarán o anonimizarán cuando corresponda.

11. Derechos

Las personas pueden ejercer, cuando corresponda, sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad.

Para ejercerlos puede escribirse a:

shishapp.es@gmail.com

La persona también puede presentar una reclamación ante la autoridad de protección de datos competente, incluida la Agencia Española de Protección de Datos cuando corresponda.

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger la información frente a acceso no autorizado, pérdida, alteración o divulgación indebida.

Ningún sistema puede garantizar una seguridad absoluta, por lo que revisamos y adaptamos estas medidas según evoluciona el servicio.

13. Cookies

La web puede utilizar cookies o tecnologías similares necesarias para su funcionamiento y, cuando corresponda, para medición o analítica.

Cuando una cookie requiera consentimiento, se solicitará antes de utilizarla.

14. Cambios en esta política

Podemos actualizar esta política cuando cambien ShishApp, nuestros proveedores o las obligaciones legales.

Indicaremos siempre la fecha de la última actualización.

Cuando un cambio sea material, procuraremos comunicarlo de forma razonable.

15. Contacto

Para cualquier cuestión de privacidad:

shishapp.es@gmail.com