Política de privacidad

Fecha de vigencia: 12 de junio de 2026

Esta política describe cómo Cutvex recopila, usa, conserva, comparte y protege datos personales y operativos dentro de la Plataforma.

Índice de contenido

Responsable del tratamiento

El responsable del tratamiento de los datos personales es José Julián Vargas Cordero, persona física que opera Cutvex bajo esta marca comercial.

Domicilio de contacto y notificaciones: Sucre, Ciudad Quesada, San Carlos, Alajuela, Costa Rica, código postal 21001. Correo electrónico: soporte@getcutvex.com.

Alcance de esta política

Esta política aplica al uso de la Plataforma, incluyendo el sitio web, panel privado, perfiles públicos, enlaces de reserva, formularios, comunicaciones, soporte, pagos, funciones de agenda y herramientas relacionadas.

Tratamos datos de Usuarios de la Plataforma y datos de clientes finales que reservan, contactan o interactúan con negocios que utilizan Cutvex.

Qué datos tratamos

Podemos tratar las siguientes categorías de datos de Usuarios y negocios registrados:

  • Datos de cuenta: nombre, correo electrónico, teléfono, rol, estado de cuenta, credenciales protegidas y, cuando aplique, datos básicos de autenticación con terceros como Google.
  • Datos del negocio: nombre comercial, descripción, servicios, precios, horarios, ubicación, fotografías, redes sociales, configuración de perfil y disponibilidad.
  • Datos operativos: reservas, citas, clientes asociados, historial básico de uso, configuraciones, eventos de agenda y actividad dentro de la cuenta.
  • Datos técnicos: dirección IP aproximada, país aproximado derivado de la conexión, dispositivo, navegador, identificadores de sesión, eventos técnicos, logs de seguridad y registros necesarios para prevenir abuso, mejorar la experiencia o resolver errores.
  • Datos de soporte: mensajes, archivos, contexto o información que el usuario envíe al contactar al equipo de soporte.
  • Datos de referidos y créditos promocionales: códigos o enlaces de referido, cuenta que invita, cuenta referida, estado del referido, Cutvex Coins pendientes, acreditados, congelados o no aplicables, elegibilidad para descuentos, registros de recompensa, ajustes, reversos y datos mínimos necesarios para prevenir abuso.
  • Datos de reportes internos, facturación y cumplimiento: facturas, pagos, identificadores de transacción, montos, moneda, impuestos, descuentos, comisiones, costos de proveedores, fees, estados de reporte, snapshots de cliente, país, plan, períodos fiscales, archivos exportados y respaldos administrativos necesarios para conciliación, auditoría, contabilidad o cumplimiento.
  • Datos de colaboración, partners o acceso especial: solicitudes de colaboración, invitaciones, estado de aceptación, plan cubierto, consentimiento de uso público, nombre visible elegido, nombre comercial, marca, imagen pública, redes sociales, enlace o código de referido, porcentaje de comisión, métricas agregadas de referidos, estado de beneficios y registros necesarios para seguridad, auditoría o prevención de abuso.
  • Datos de seguridad reforzada cuando aplique: configuración de autenticación multifactor, estado de verificación TOTP, códigos de recuperación protegidos o hasheados, eventos de inicio de sesión y registros técnicos necesarios para proteger la cuenta.

Datos de clientes finales

Cuando una persona reserva una cita o cuando un Usuario carga, administra o consulta datos de sus clientes finales, podemos tratar información necesaria para gestionar la reserva y operar la Plataforma.

  • Nombre, teléfono, correo electrónico cuando aplique, fecha y hora de cita, servicio reservado, negocio asociado y datos necesarios para gestionar la reserva.
  • Historial básico de reservas, cambios, cancelaciones o eventos relacionados con la cita, cuando sea necesario para operar la Plataforma.
  • Mensajes, confirmaciones, recordatorios o eventos técnicos relacionados con la cita, cuando la función esté disponible.

El Usuario o negocio que utiliza Cutvex es responsable de contar con autorización, consentimiento o base legítima suficiente para ingresar, administrar o utilizar datos de sus clientes finales.

Usamos estos datos para gestionar reservas, compartirlas con el negocio correspondiente, enviar comunicaciones relacionadas con la cita, brindar soporte, mantener seguridad y operar funciones contratadas.

Cutvex no vende, alquila ni comercializa bases de datos personales de Usuarios, clientes finales, negocios, afiliados o referidores.

Datos obligatorios y opcionales

Para crear una cuenta, protegerla y operar funciones esenciales necesitamos ciertos datos mínimos:

  • Nombre, correo electrónico y teléfono de contacto.
  • Datos mínimos de autenticación, seguridad y administración de cuenta.
  • Información operativa indispensable para habilitar perfiles, reservas, agenda, pagos, soporte o funciones contratadas.

Si no proporcionas los datos obligatorios, es posible que no podamos crear la cuenta, autenticarte, activar funciones, procesar soporte o permitir el uso normal de la Plataforma.

También puedes aportar información opcional para completar o personalizar tu perfil:

  • Dirección, fotografías, descripción, redes sociales, ubicación, imágenes del negocio y otros detalles públicos del perfil.
  • Configuraciones avanzadas, preferencias, contenido promocional o información adicional que el usuario decida añadir.
  • Datos no obligatorios que ayuden a personalizar la presencia del usuario o negocio dentro de la Plataforma.

Cómo usamos los datos

  • Operar, mantener, administrar, proteger y mejorar la Plataforma.
  • Crear cuentas, autenticar usuarios, gestionar permisos, roles y seguridad.
  • Gestionar perfiles, servicios, horarios, reservas, citas, clientes y operaciones relacionadas.
  • Usar datos técnicos aproximados, como el país derivado de la conexión, para preseleccionar opciones de registro, onboarding, moneda, precios, contenido disponible, prefijo telefónico, zona horaria y experiencia inicial dentro de la Plataforma, sin tratarlo como ubicación exacta y sin impedir que el usuario lo cambie cuando la función lo permita.
  • Mejorar funciones de búsqueda, descubrimiento o directorio dentro de Cutvex, priorizando resultados más relevantes para el país o ubicación general del usuario cuando esa función esté disponible.
  • Enviar comunicaciones transaccionales, confirmaciones, recordatorios, avisos de cuenta, seguridad, soporte o cambios relevantes.
  • Procesar pagos, conciliaciones, estados de suscripción, descuentos, créditos promocionales, saldos congelados o no aplicables, referidos, recompensas y soporte relacionado con cobros.
  • Prevenir fraude, abuso, accesos no autorizados, errores técnicos, incumplimientos de términos o actividad sospechosa.
  • Atender consultas, solicitudes, reclamos, soporte técnico, auditorías internas y obligaciones legales o contractuales.
  • Analizar funcionamiento, rendimiento, uso agregado y estabilidad del servicio.
  • Gestionar programas de referidos, afiliados, recompensas o promociones, incluyendo atribución al crear cuenta, prevención de abuso, revisión de elegibilidad, acreditación de créditos internos cuando corresponda y congelamiento o no aplicación de créditos cuando exista un plan cubierto o acceso especial activo.
  • Gestionar solicitudes de colaboración, accesos especiales, cuentas premium, partners, referidos, marketing conjunto, comisiones y beneficios aprobados manualmente, incluyendo verificación de elegibilidad, seguridad requerida, métricas agregadas, prevención de abuso y aplicación de condiciones del programa.
  • Revisar internamente la sostenibilidad de accesos especiales o planes cubiertos usando señales como plan activo, uso operativo, cantidad de sedes, cantidad de barberos, volumen de comunicaciones, costos aproximados asociados, referidos activos, pagos válidos generados, comisiones y notas internas de revisión.
  • Mostrar el nombre público, nombre comercial, imagen pública, marca o identificador visible de un colaborador asociado a su enlace de referido, caso de uso o material promocional únicamente cuando exista consentimiento o autorización suficiente.

País aproximado y personalización de la experiencia

Cutvex puede estimar el país del usuario a partir de datos técnicos de conexión, como la dirección IP, encabezados de red o información proporcionada por proveedores de infraestructura, hosting, seguridad o distribución de contenido.

Usamos esta información de forma aproximada para mejorar la experiencia dentro de la Plataforma, por ejemplo para sugerir país, prefijo telefónico, moneda, zona horaria, precios localizados, disponibilidad de funciones, contenido relevante y resultados más acordes al país del usuario.

En funciones como búsqueda, descubrimiento o directorios dentro de Cutvex, el país aproximado puede ayudarnos a priorizar negocios, perfiles, servicios o resultados relacionados con la ubicación general del usuario, cuando esa función esté disponible.

Esta estimación no se considera una ubicación exacta, no reemplaza los datos que el usuario introduzca manualmente y puede ser corregida o modificada cuando la Plataforma permita seleccionar país, moneda, sede, ubicación o preferencias relacionadas.

Para visitantes que no han iniciado sesión o no han creado una cuenta, esta información se usa de forma limitada para funcionamiento, seguridad, prevención de abuso y personalización básica de la experiencia, como mostrar precios sugeridos por país o resultados más relevantes. No buscamos usar el país aproximado para crear perfiles persistentes de visitantes anónimos, vender datos personales o realizar seguimiento invasivo entre sitios.

Recordatorios, WhatsApp y comunicaciones

Si se habilitan funciones de recordatorio, confirmación o notificación, Cutvex podrá usar datos como nombre, teléfono, correo electrónico, fecha y hora de cita, servicio reservado, negocio asociado y estado de reserva para enviar comunicaciones relacionadas con reservas, citas, cambios, cancelaciones, soporte o uso del servicio.

Cuando un cliente final activa confirmaciones o recordatorios por WhatsApp, podemos tratar su número de teléfono, identificador de WhatsApp, datos de la cita, negocio asociado, servicio reservado, fecha y hora de la reserva, estado de activación y registros técnicos necesarios para enviar o administrar comunicaciones relacionadas con esa cita.

Estas comunicaciones pueden realizarse mediante WhatsApp, correo electrónico, mensajes dentro de la Plataforma, SMS u otros canales disponibles, según configuración, disponibilidad técnica, proveedor utilizado y condiciones aplicables.

Para operar WhatsApp u otros canales, podemos tratar eventos técnicos como mensajes entrantes, identificadores del proveedor, estados de entrega, errores, marca temporal, ventana de conversación, número de origen o destino, respuesta automática básica, costo estimado y registros necesarios para evitar duplicados, controlar uso, medir costos, resolver incidencias y cumplir políticas del proveedor.

Estas comunicaciones se usan para fines operativos relacionados con la reserva, como confirmaciones, recordatorios, cambios o cancelaciones. No usamos la activación de recordatorios por WhatsApp para enviar publicidad no solicitada, salvo que exista una base válida o autorización suficiente.

Los recordatorios y mensajes pueden depender de proveedores externos, ventanas de mensajería, plantillas aprobadas, conectividad, configuración del Usuario, políticas de terceros y disponibilidad técnica. Por eso, Cutvex no garantiza la entrega, recepción, lectura o respuesta de todos los mensajes.

Pagos

Los pagos pueden ser procesados por Paddle u otros proveedores habilitados. Cuando se usa Paddle, este puede actuar como Merchant of Record para las transacciones procesadas por ese medio, conforme a sus propias condiciones.

Cutvex no almacena datos completos de tarjeta. Podemos recibir metadatos necesarios para operar la cuenta, suscripción, conciliación, soporte, estado de pagos, descuentos, créditos promocionales, reembolsos o cumplimiento.

También podemos generar y conservar reportes, respaldos o paquetes internos de facturación, impuestos, comisiones, fees, costos, reembolsos y períodos fiscales. Estos archivos pueden almacenarse en proveedores de nube o Drive configurados por Cutvex y se usan para revisión administrativa, contable, auditoría, soporte y cumplimiento, con acceso limitado a quienes lo necesiten para esos fines.

Referidos, atribución y Cutvex Coins

Si una persona accede o se registra mediante un enlace o código de referido, Cutvex podrá usar ese código para identificar la invitación y asociar la cuenta creada con la cuenta, negocio, barbería, afiliado o referidor que realizó la invitación.

La atribución de referido se utiliza para aplicar beneficios promocionales, calcular o acreditar Cutvex Coins, prevenir abuso, revisar elegibilidad, resolver disputas y mantener registros internos del programa. La simple visita a un enlace de referido no garantiza recompensas ni implica necesariamente una atribución definitiva.

En el flujo conservador de referido, el código puede viajar mediante la URL o parámetros de navegación hasta el registro. Cutvex no busca crear perfiles de visitantes anónimos para atribución de referidos, ni utilizar fingerprinting, identificadores persistentes de visitante, historial de páginas o atribución por IP/navegador para reconocer personas antes de que creen una cuenta.

En ciertos flujos técnicos, como autenticación, seguridad, prevención de abuso o retorno desde proveedores de identidad, pueden utilizarse cookies temporales o parámetros de retorno necesarios para completar el registro, proteger la sesión o prevenir fraude. Estos mecanismos no están destinados a publicidad externa ni seguimiento entre sitios.

Cutvex podrá mostrar a la persona invitada el nombre público, nombre comercial o identificador visible del usuario, negocio o referidor que realizó la invitación. También podrá notificar al referidor información limitada sobre el estado general del referido, como invitación aceptada, recompensa pendiente o Cutvex Coins acreditados.

Cutvex no comparte con referidores información sensible o innecesaria de la persona referida, como contraseña, datos de pago, método de pago, información bancaria, teléfono, correo electrónico, historial de reservas, detalles internos de facturación o información privada del negocio, salvo autorización suficiente u obligación legal aplicable.

También podemos tratar el estado de suscripción, plan cubierto, acceso especial, prueba gratuita o elegibilidad de una cuenta para determinar si corresponde acreditar, congelar, retener o no aplicar Cutvex Coins y descuentos promocionales. Esta revisión se usa para operar el programa y prevenir errores, duplicidades o abuso.

Si una cuenta referida se elimina, solicita supresión o requiere limitación del tratamiento, Cutvex podrá eliminar, anonimizar o reducir la información visible asociada a ese referido. Podemos conservar registros mínimos cuando sean necesarios para contabilidad, prevención de abuso, cumplimiento, auditoría interna, resolución de disputas o conservación de créditos ya aplicados, en la medida permitida por la ley aplicable.

Colaboradores, partners, accesos especiales y uso público autorizado

Cuando una persona, negocio, marca, influencer, aliado o tercero solicita participar, es invitado o participa como colaborador, partner, afiliado, embajador o referidor de Cutvex, podemos tratar datos necesarios para evaluar, administrar y operar esa relación.

Estos datos pueden incluir nombre, correo, teléfono, país, nombre comercial, marca, redes sociales, imagen pública, datos de cuenta, correo de invitación, estado del invite, plan cubierto, fecha de aceptación, usuario o empresa asociada, identificador de partner, enlace o código de referido, porcentaje de comisión, estado de beneficios, métricas agregadas, pagos o comisiones, volumen de comunicaciones, uso operativo, costos aproximados asociados al servicio, elegibilidad o congelamiento de créditos promocionales, fechas de revisión, motivos internos de decisión, comunicaciones, consentimiento y registros de seguridad.

Usamos estos datos para evaluar la solicitud, administrar el programa, asignar enlaces o códigos, prevenir abuso, calcular beneficios o comisiones, operar accesos especiales, brindar soporte, mantener registros internos, revisar la sostenibilidad comercial del beneficio y aplicar las condiciones de colaboración aprobadas.

Cuando exista autorización, Cutvex podrá mostrar públicamente el nombre público, nombre comercial, marca, imagen pública, foto de perfil, caso de uso, testimonio, referencia comercial o enlace de referido del colaborador en materiales relacionados con Cutvex, incluyendo páginas de la Plataforma, comunicaciones comerciales, redes sociales, campañas, anuncios, presentaciones o materiales promocionales.

También podremos tratar datos necesarios para coordinar acciones de marketing conjunto entre Cutvex y el colaborador, siempre relacionadas con la colaboración aprobada y conforme al consentimiento o acuerdo aplicable.

Ese uso público no aplica automáticamente a todos los Usuarios. Si el colaborador no acepta ese consentimiento, Cutvex podrá usar códigos, enlaces o identificadores neutrales y evitar mostrar su nombre, marca o imagen en materiales promocionales de colaboración.

El colaborador puede solicitar que dejemos de mostrar su nombre, marca, imagen pública o identificador visible en materiales promocionales futuros. Evaluaremos la solicitud y procuraremos aplicarla en un plazo razonable, sin que necesariamente afecte campañas ya publicadas, materiales históricos, respaldos técnicos o registros que debamos conservar por motivos legales, contables, antifraude, auditoría, evidencias de consentimiento o cumplimiento.

La revisión interna de un acceso especial puede incluir información operativa y financiera aproximada asociada a la cuenta, como uso de funciones, volumen de comunicaciones, uso de WhatsApp, cantidad de sedes, cantidad de barberos, referidos activos, pagos válidos generados, comisiones y costos razonablemente atribuibles. Esta información se usa para decisiones internas y no se muestra públicamente.

Si Cutvex modifica o finaliza un acceso especial y el Usuario solicita una explicación, podremos comunicar una justificación general basada en factores como uso operativo, comunicaciones, referidos activos, pagos válidos, sostenibilidad del beneficio o condiciones comerciales, sin revelar información interna sensible, márgenes, costos detallados de proveedores, datos de otros usuarios ni información confidencial de Cutvex.

Las métricas de colaboración se muestran de forma limitada. Cutvex no comparte con colaboradores información sensible o innecesaria de personas referidas, como contraseñas, datos de pago, método de pago, información bancaria, teléfonos, correos electrónicos, historial de reservas, datos internos del negocio, ingresos globales de Cutvex o datos de otros partners, salvo autorización suficiente u obligación legal aplicable.

Para proteger cuentas con beneficios especiales, comisiones o métricas de colaboración, Cutvex podrá exigir autenticación multifactor mediante aplicación compatible con TOTP, códigos de recuperación protegidos y controles adicionales de seguridad antes de permitir acceso a ciertas funciones.

Proveedores y transferencias

Podemos compartir información con proveedores que ayudan a operar, proteger, mantener o mejorar la Plataforma, únicamente en la medida necesaria para cumplir esos fines.

  • Pagos, facturación, recibos, impuestos y suscripciones: Paddle u otros proveedores de pago habilitados.
  • Infraestructura, hosting, base de datos, almacenamiento, distribución de contenido, monitoreo, logs, seguridad, detección aproximada de país y servicios en la nube.
  • Correo transaccional, soporte, mensajería, WhatsApp, SMS u otros canales de comunicación operativa, incluyendo proveedores que entregan eventos técnicos de mensajes, estados, errores o identificadores de conversación.
  • Almacenamiento interno, respaldos, Drive, exportación de reportes, paquetes fiscales, archivos administrativos y gestión documental cuando sea necesario para soporte, auditoría, contabilidad o cumplimiento.
  • Autenticación, inicio de sesión con terceros, protección antiabuso, validaciones de seguridad, CAPTCHA o servicios similares como Turnstile cuando estén habilitados.
  • Herramientas de analítica, prevención de abuso, diagnóstico técnico, rendimiento o soporte.
  • Proveedores profesionales, legales, contables o técnicos cuando sea necesario para operar o defender derechos de Cutvex.

Algunos proveedores pueden tratar datos fuera de Costa Rica. En esos casos puede existir transferencia internacional de datos, limitada a lo necesario para operar el servicio y sujeta a medidas contractuales, técnicas u organizativas razonables.

No autorizamos a los proveedores a usar los datos personales para fines propios ajenos al servicio contratado, salvo que exista base legal, autorización o condición aplicable independiente.

Cookies y almacenamiento local

Usamos cookies, parámetros técnicos, almacenamiento local o tecnologías similares cuando son necesarios para autenticación, seguridad de sesión, prevención de abuso, protección contra registros automatizados, retorno desde proveedores de identidad, preferencias básicas, funcionamiento técnico o mejora razonable de la experiencia.

Para referidos, Cutvex prioriza el uso de enlaces, códigos y parámetros de URL hasta el registro, evitando crear identificadores persistentes de visitantes anónimos para atribución de referidos. No usamos almacenamiento local o de sesión para crear perfiles de navegación de referidos.

Fuera de funciones necesarias para operar el sitio, proteger la sesión, prevenir abuso o recordar preferencias básicas, Cutvex no busca crear perfiles persistentes de visitantes anónimos ni utilizar fingerprinting para identificar personas que solo navegan el sitio sin registrarse.

Si en el futuro incorporamos cookies o tecnologías no esenciales para analítica, publicidad, medición avanzada o finalidades similares, las gestionaremos conforme a la ley aplicable y, cuando corresponda, mediante los avisos, controles o consentimientos requeridos.

No usamos cookies para vender datos personales ni para entregar bases de datos a anunciantes de terceros.

Retención y eliminación

Podemos conservar datos durante el tiempo razonablemente necesario para operar la cuenta, prestar el servicio, cumplir obligaciones legales, contables o fiscales, resolver disputas, prevenir fraude, mantener seguridad, gestionar backups o hacer valer nuestros términos.

Los registros relacionados con pagos, suscripciones, créditos promocionales, referidos, recompensas, reversos, chargebacks, auditoría o prevención de abuso pueden conservarse durante el tiempo necesario para verificar beneficios, resolver reclamos, mantener integridad contable, prevenir fraude o cumplir obligaciones aplicables.

En el caso de visitantes que no crean una cuenta, podemos conservar datos técnicos limitados durante el tiempo razonablemente necesario para seguridad, prevención de abuso, diagnóstico, funcionamiento del sitio o mejora básica de la experiencia, evitando conservar información identificable por más tiempo del necesario para esos fines.

Cuando los datos ya no sean necesarios, podremos eliminarlos, anonimizarlos, reducirlos o bloquearlos conforme a nuestros procedimientos internos, limitaciones técnicas y ley aplicable.

Algunas copias residuales pueden permanecer temporalmente en respaldos, logs o sistemas de seguridad hasta su eliminación conforme a ciclos técnicos razonables.

Seguridad

Implementamos medidas razonables de seguridad técnicas, administrativas y organizativas para proteger los datos personales, incluyendo controles de acceso, protección de credenciales, registros de actividad, monitoreo y prácticas orientadas a reducir riesgos.

En cuentas que requieren seguridad reforzada, como administradores, colaboradores o usuarios con acceso a métricas sensibles, beneficios especiales o comisiones, podemos exigir autenticación multifactor con una app compatible con TOTP, validaciones adicionales y códigos de recuperación protegidos.

Aunque trabajamos para proteger la información, ningún sistema es completamente infalible o inmune a accesos no autorizados, fallas técnicas, errores humanos, ataques, incidentes de seguridad o interrupciones.

Si detectamos un incidente de seguridad que pueda afectar datos personales, investigaremos, tomaremos medidas razonables para mitigarlo y realizaremos las comunicaciones que correspondan conforme a la ley aplicable.

Derechos del usuario

  • Solicitar acceso a la información personal que tratamos.
  • Solicitar corrección o actualización de datos inexactos o desactualizados.
  • Solicitar eliminación de datos cuando aplique legal y técnicamente.
  • Solicitar oposición o limitación del tratamiento cuando corresponda.
  • Solicitar exportación de datos en un formato razonable cuando sea aplicable.

Para ejercer estos derechos, puedes escribir a soporte@getcutvex.com. Podemos solicitar validación de identidad antes de procesar la solicitud para proteger la cuenta y evitar accesos no autorizados.

Cuando los datos correspondan a clientes finales de un negocio que usa Cutvex, la solicitud podrá requerir coordinación con el negocio correspondiente, ya que este puede ser responsable de la relación directa con el cliente.

Algunas solicitudes pueden estar limitadas por obligaciones de conservación, prevención de fraude, seguridad, facturación, disputas, cumplimiento legal, respaldo técnico o derechos de terceros. En esos casos, podemos conservar registros mínimos, bloquearlos, reducirlos o anonimizar información visible cuando sea razonable.

Cambios a esta política

Cutvex podrá actualizar esta Política de Privacidad cuando cambien sus funciones, proveedores, procesos, requisitos legales o necesidades operativas.

Cuando los cambios sean relevantes, podremos notificarlos por medios razonables, como correo electrónico, aviso dentro de la Plataforma o publicación en el sitio. El uso continuo del servicio después de la entrada en vigor de los cambios implica aceptación de la política actualizada, salvo que la ley aplicable exija otra cosa.

Contacto

Consultas de privacidad: soporte@getcutvex.com.