En By Leri Vendler tomamos en serio tu privacidad. Esta política describe qué datos recolectamos, por qué los necesitamos y cómo los protegemos. Está alineada con la Ley 25.326 de Protección de Datos Personales de la República Argentina.
1. Quiénes somos
By Leri Vendler es una estética profesional ubicada en Buenos Aires, Argentina. El responsable del tratamiento de los datos personales recolectados a través de este sitio es la titular del negocio. Para consultas relacionadas con tus datos podés escribirnos a hola@bylerivendler.com.
2. Qué datos recolectamos
Cuando reservás un turno o creás una cuenta, recolectamos:
- Datos de contacto: nombre, apellido, email, teléfono y fecha de nacimiento.
- Ficha clínica/estética: alergias, medicación actual, embarazo o lactancia, condiciones de la piel y antecedentes relevantes para el tratamiento.
- Historial de turnos y servicios realizados.
- Imágenes antes/después de tratamientos, solo cuando das tu consentimiento explícito.
- Datos técnicos básicos (dirección IP, tipo de navegador) para seguridad y prevención de fraude.
3. Por qué los necesitamos
Usamos tus datos exclusivamente para:
- Coordinar y confirmar tus turnos.
- Brindarte un tratamiento seguro y personalizado, evitando contraindicaciones según tu ficha clínica.
- Enviarte recordatorios, confirmaciones y comunicaciones relevantes sobre tus turnos por email, SMS o WhatsApp.
- Mantener tu historial estético para el seguimiento de tratamientos que requieren múltiples sesiones.
- Mejorar nuestro servicio y comunicarnos con vos sobre novedades (solo si diste tu consentimiento explícito de marketing).
4. Datos sensibles y consentimiento informado
Los datos médicos (alergias, medicación, embarazo, condiciones de piel) son datos sensibles bajo la Ley 25.326. Por ello:
- Solo el equipo profesional autorizado tiene acceso a tu ficha clínica.
- Antes de cada tratamiento te pedimos un consentimiento informado digital, donde aceptás explícitamente el procedimiento.
- Cualquier modificación que hagas a tu ficha queda versionada con fecha y hora para trazabilidad clínica.
5. Con quién compartimos tus datos
Nunca vendemos ni cedemos tu información a terceros. Para operar la plataforma utilizamos los siguientes proveedores, que actúan como encargados del tratamiento bajo acuerdos de confidencialidad:
- Supabase (Estados Unidos / Brasil) — hosting de base de datos y autenticación.
- Vercel (Estados Unidos) — hosting del sitio web.
- Resend (Estados Unidos) — envío de emails transaccionales.
- Google — autenticación opcional con tu cuenta de Google y, en el futuro, sincronización de calendario.
Estos proveedores procesan tus datos solo para los fines descritos en esta política y bajo sus propias políticas de seguridad.
6. Cuánto tiempo guardamos tus datos
Conservamos tus datos mientras tu cuenta esté activa y por hasta 5 años después del último contacto, por motivos contables, legales y de seguimiento clínico. Podés solicitar la eliminación anticipada en cualquier momento.
7. Tus derechos
Bajo la Ley 25.326 tenés derecho a:
- Acceder a los datos que tenemos sobre vos.
- Rectificar datos inexactos o desactualizados.
- Solicitar la eliminación total de tu información.
- Retirar tu consentimiento de marketing en cualquier momento.
- Recibir una copia de tus datos en formato portable.
Para ejercer estos derechos, escribinos a hola@bylerivendler.com. Respondemos dentro de los 10 días hábiles previstos por la ley.
8. Seguridad
Tu información viaja siempre cifrada (HTTPS) y se guarda en bases de datos protegidas con Row Level Security, lo que asegura que cada clienta sólo accede a sus propios datos. Hacemos backups diarios y monitoreamos accesos sospechosos.
9. Cookies y tecnologías similares
Usamos cookies esenciales para mantener tu sesión iniciada y recordar las preferencias del flujo de reserva. No utilizamos cookies de tracking de terceros con fines publicitarios.
10. Cambios a esta política
Si actualizamos esta política, te avisamos por email con al menos 30 días de anticipación si los cambios afectan tus derechos. La fecha de última actualización aparece arriba.
11. Autoridad de control
La autoridad de control en materia de protección de datos personales en Argentina es la Agencia de Acceso a la Información Pública (AAIP). Si considerás que no respetamos tus derechos, podés presentar un reclamo ante la AAIP.
