Política de privacidad

Última actualización: 12 de julio de 2025

Esta Política de Privacidad ("Política") describe cómo Bukza Pte. Ltd. ("Bukza", "nosotros", "nos" o "nuestro"), una empresa registrada en Singapur (UEN: 202441730M), ubicada en 68 Circular Road #02-01, Singapur 049422, recopila, utiliza, divulga y protege tus datos personales cuando usas nuestra plataforma de Software como Servicio (SaaS) y servicios relacionados (el "Servicio").

Para consultas relacionadas con la privacidad, contáctanos en: support@bukza.com.

Esta Política aplica a:

  • Usuarios Empresariales (empresas, sus empleados o representantes, que se registran y gestionan reservas a través de Bukza)
  • Usuarios finales (clientes de usuarios empresariales, que realizan reservas mediante widgets impulsados por Bukza)
  • Visitantes (quienes acceden a nuestro sitio web o documentación)

Al usar Bukza, aceptas las prácticas descritas en esta Política.

1. Datos personales que recopilamos

1.1. Usuarios Empresariales

  • Nombre
  • Correo electrónico
  • Nombre de la empresa
  • Zona horaria, configuración de cultura/localización
  • Dirección IP
  • Metadatos del navegador/dispositivo
  • (Opcional) IDs de apps de mensajería (por ejemplo, LINE, Telegram)
  • (Opcional) Integración con Google Calendar, que te permite sincronizar reservas entre Bukza y tu cuenta de Google Calendar. Bukza puede acceder a eventos de calendarios especificados para bloquear horarios no disponibles. También puedes elegir enviar detalles de reservas, incluyendo información de contacto personal de usuarios finales, a tu Google Calendar conectado como detalles de eventos.
  • (Opcional) Solicitudes web salientes personalizadas configuradas por el Usuario Empresarial. Estas solicitudes pueden incluir datos relacionados con reservas o pedidos según lo definido por el Usuario Empresarial.
  • (Opcional) Integración con sistemas de pago personalizados mediante la API de pagos, incluyendo la URL de webhook proporcionada por el Usuario Empresarial.
  • (Opcional) Metadatos de transacciones enviados mediante la API de pagos (por ejemplo, estado del pago, ID de referencia o campos personalizados enviados por el servidor del Usuario Empresarial)
  • Registros de actividad de la cuenta
  • Mensajes o consultas enviados a Bukza (por ejemplo, a través de support@bukza.com o apps de mensajería)

1.2. Usuarios finales

  • Nombre y apellido, correo electrónico, número de teléfono (proporcionados en formularios de reserva)
  • (Opcional) IDs de apps de mensajería (por ejemplo, LINE, Telegram)
  • Dirección IP
  • Campos personalizados configurados por el usuario empresarial
  • Detalles del pedido o reserva (por ejemplo, hora, recurso, códigos de reserva)

Nota: Bukza prohíbe la recopilación de categorías especiales de datos personales como salud, religión o identificadores gubernamentales mediante campos personalizados. Esto puede incluir tipos de datos restringidos bajo GDPR, PDPA, APPI u otras leyes de privacidad similares. Los usuarios empresariales son responsables de garantizar el cumplimiento de las regulaciones de protección de datos aplicables.

1.3. Visitantes

  • Dirección IP y metadatos del navegador
  • Mensajes o consultas enviados a Bukza (por ejemplo, a través de support@bukza.com o apps de mensajería)

1.4. Datos técnicos

  • Tokens de autenticación almacenados mediante localStorage del navegador (no se usan cookies)

Nota: Los usuarios empresariales pueden insertar sus propios scripts en los flujos de reserva. Bukza no es responsable de ningún procesamiento de datos de terceros iniciado por dichos scripts.

2. Cómo usamos tus datos

Usamos tus datos personales para los siguientes fines:

  • Registrar y gestionar cuentas empresariales
  • Proveer servicios de gestión de reservas
  • Entregar, confirmar o gestionar reservas
  • Comunicarnos contigo sobre el Servicio
  • Procesar pagos por nuestros propios servicios (a través de Paddle).
  • Ayudar a usuarios empresariales con el procesamiento de pagos mediante sus cuentas Stripe o PayPal configuradas, cuando corresponda.
  • Facilitar flujos de pago mediante la API de pagos, incluyendo el intercambio de metadatos de transacciones entre tu servidor y nuestra plataforma, según lo configures.
  • Enviar datos a endpoints de terceros según lo configuren los usuarios empresariales mediante plantillas de solicitudes web. Bukza no controla el contenido ni el destino de dichos datos.
  • Proveer soporte al cliente
  • Mejorar nuestro Servicio (sin perfilado de comportamiento)
  • Seguridad, prevención de fraude y registro de actividades
  • Cumplimiento de obligaciones legales

3. Bases legales para el procesamiento

Procesamos datos personales bajo las siguientes bases legales, según tu jurisdicción:

  • Ejecución de un contrato
  • Cumplimiento de obligaciones legales
  • Intereses legítimos (por ejemplo, prevención de fraude, seguridad del servicio)
  • Consentimiento: al habilitar funciones opcionales que requieren autorización del usuario, como enviar notificaciones por LINE o Telegram, conectar Google Calendar o verificar direcciones de correo electrónico.

Actuamos como responsable del tratamiento para cuentas de usuarios empresariales y como encargado del tratamiento para los datos de usuarios finales recopilados a través de nuestra plataforma.

Divulgaciones regionales

  • GDPR (UE/EEE/Reino Unido): Ver Sección 7
  • PDPA (Singapur, Tailandia): Ver Sección 7
  • APPI (Japón): Ver Sección 7
  • Personal Data Protection Act (Taiwán): Ver Sección 7

4. Retención de datos

  • Datos de usuarios empresariales: almacenados mientras la cuenta esté activa; algunos datos pueden conservarse hasta 6 meses después del cierre de la cuenta por motivos legales, de facturación o respaldo.
  • Datos de reservas de usuarios finales: almacenados según la configuración del usuario empresarial, o eliminados automáticamente tras 6 meses de inactividad.
  • Copias de seguridad de la base de datos: cifradas y almacenadas de forma segura durante 30 días.
  • Correos electrónicos salientes y solicitudes web enviadas desde nuestro sistema (por ejemplo, notificaciones de pedidos, llamadas de solicitudes web): almacenados de forma segura durante 30 días para resolución de problemas, auditoría y confirmación de entrega.

Para solicitar la eliminación de tus datos personales, por favor contáctanos en support@bukza.com. Si eres un usuario final (es decir, realizaste una reserva mediante un widget de Bukza), podemos derivar tu solicitud al usuario empresarial correspondiente que gestiona tus datos.

5. Compartición de datos y transferencias internacionales

No vendemos datos personales. Podemos compartir datos con:

  • La empresa que gestiona tu reserva (para usuarios finales)
  • Servidores de pago del usuario empresarial (si se usa la API de pagos): Bukza puede transmitir y recibir datos hacia/desde el servidor especificado por el usuario empresarial, incluyendo detalles de reservas y transacciones.
  • Subencargados autorizados necesarios para prestar el Servicio, listados en https://bukza.com/subprocessors
  • Reguladores, tribunales o autoridades, si la ley lo requiere

Podemos transferir datos personales a países fuera de tu jurisdicción según sea necesario para operar y prestar el Servicio. Para dichas transferencias:

  • Para el EEE/Reino Unido: utilizamos Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea y autoridades del Reino Unido.
  • Para otras regiones: aplicamos salvaguardas apropiadas, como obligaciones contractuales con subencargados, cifrado de datos en tránsito y en reposo, controles de acceso estrictos y procedimientos de auditoría.
  • Además, aplicamos salvaguardas contractuales, técnicas y organizativas apropiadas para garantizar un nivel de protección adecuado o equivalente conforme a la legislación aplicable.

6. Privacidad de usuarios finales y menores

  • Los usuarios empresariales deben tener 18 años o más
  • Los usuarios finales deben tener 16+ o contar con consentimiento de un tutor, si la ley lo requiere
  • Si detectamos datos de menores recopilados sin consentimiento, los eliminaremos

7. Tus derechos de protección de datos

Dependiendo de tu ubicación, puedes tener derechos para:

  • Acceder, rectificar, actualizar, cancelar o eliminar tus datos personales y, cuando corresponda, oponerte o solicitar la restricción de su tratamiento, de conformidad con la legislación aplicable.
  • Retirar el consentimiento
  • Recibir una copia de tus datos (portabilidad)
  • Los usuarios empresariales también pueden iniciar la eliminación de la cuenta haciendo clic en el botón "Eliminar cuenta" dentro de la interfaz de la aplicación. Esta acción envía una solicitud automática a nuestro sistema para comenzar la eliminación de datos.

Para ejercer tus derechos, escribe a: support@bukza.com. Podemos verificar tu identidad. Si eres usuario final, podemos derivar tu solicitud a la empresa correspondiente.

GDPR (UE/EEE/Reino Unido)

  • Bukza es responsable del tratamiento de datos de cuentas empresariales y encargado del tratamiento de datos de usuarios finales
  • Se utilizan SCCs para transferencias internacionales
  • Puedes contactar a tu autoridad local de protección de datos

PDPA (Singapur, Tailandia), PDP Act (Taiwán)

  • Puedes acceder o corregir tus datos, o retirar el consentimiento

APPI (Japón)

  • Puedes solicitar notificación, divulgación, corrección, suspensión o eliminación de tus datos personales

8. Medidas de seguridad

Implementamos las siguientes medidas de protección:

  • Conexiones cifradas (HTTPS, VPN)
  • Control de acceso, registro de auditoría
  • Restricciones basadas en IP para servicios internos
  • Copias de seguridad cifradas con acceso restringido

Ningún sistema es 100% seguro. Si sospechas de una brecha, contáctanos de inmediato.

9. Subencargados e integraciones

Consulta nuestra lista actual de subencargados en https://bukza.com/subprocessors.

Bukza no utiliza analíticas ni píxeles de seguimiento. Los usuarios empresariales pueden insertar su propio código mediante widgets iframe. Bukza no es responsable de scripts de terceros insertados por usuarios empresariales.

Stripe y PayPal no son utilizados por Bukza para procesar pagos en su propio nombre, pero pueden ser integrados por usuarios empresariales. En tales casos, Bukza accede a las credenciales necesarias proporcionadas por el usuario empresarial únicamente para facilitar el proceso de pago en su nombre.

Si un usuario empresarial integra un sistema de pago personalizado mediante la API de pagos, Bukza transmite información relacionada con la reserva al servidor designado y recibe respuestas de webhook con el estado de la transacción o metadatos relacionados. Los usuarios empresariales son los únicos responsables de asegurar y operar dichos sistemas externos.

Los usuarios empresariales pueden configurar solicitudes web salientes (por ejemplo, webhooks) para enviar datos de reservas a sistemas de terceros. Bukza ejecuta estas solicitudes en nombre del usuario empresarial y no accede ni almacena las respuestas externas. Los usuarios empresariales son responsables de garantizar que dichas transmisiones cumplan con las leyes de protección de datos.

10. Cookies y seguimiento

Bukza no utiliza cookies ni seguimiento en su plataforma. La autenticación se gestiona mediante localStorage. Los scripts insertados son responsabilidad de los usuarios empresariales.

11. Acuerdo de procesamiento de datos (DPA)

Nuestro Acuerdo de procesamiento de datos (DPA) se aplica automáticamente a todos los usuarios empresariales y forma parte de estos términos. Incluye salvaguardas como SCCs cuando corresponda.

12. Cambios en esta Política y notificaciones

Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios legales, técnicos o comerciales. La versión más reciente siempre está disponible en https://bukza.com/privacy.

Siempre que realicemos cambios importantes, notificaremos a:

  • Usuarios empresariales por correo electrónico y/o notificaciones en la cuenta
  • Usuarios finales (si se ven afectados) pueden ser notificados por correo electrónico, si su información de contacto está disponible y es relevante para el cambio

El uso continuado del Servicio después de dichas actualizaciones constituye la aceptación de la Política revisada.

13. Contacto y reclamaciones

Contacto:
Bukza Pte. Ltd.
68 Circular Road #02-01
Singapur 049422
Correo electrónico: support@bukza.com

Si resides en el EEE/Reino Unido y no estás satisfecho con nuestro manejo de tus datos, puedes contactar a tu autoridad local de supervisión.

14. Ley aplicable

Esta Política de Privacidad se rige por las leyes de Singapur. Cualquier disputa estará sujeta a la jurisdicción exclusiva de los tribunales de Singapur.

Idioma: Esta Política de Privacidad se proporciona en inglés. En caso de conflicto con cualquier traducción, prevalecerá la versión en inglés.

Fecha de entrada en vigor: 12 de julio de 2025

Esta Política de Privacidad está diseñada para cumplir con GDPR, PDPA (Singapur y Tailandia), APPI (Japón) y la Ley de Protección de Datos Personales (Taiwán).