Supresión de datos personales
Última actualización: [PENDING — fecha de publicación]
Documento en borrador. Este texto se ha redactado con criterio jurídico pero no ha sido revisado por abogado en ejercicio y está pendiente de validación por asesoría letrada. Los marcadores [PENDING — …] corresponden a extremos aún no determinados. Mientras subsistan, el documento no puede invocarse como versión vigente.
Responsable del tratamiento: Pablo Javier Barni Dabul, empresario individual, NIF 02399383T, Carrer 15, 34-36, 08860 Castelldefels (Barcelona), España, que opera bajo el nombre comercial Bevelion. Identificación completa e información general del prestador (art. 10 LSSI-CE): apartado 1 de las Condiciones del Servicio.
Esta página describe el procedimiento para obtener la supresión de los datos personales tratados a través de la plataforma Bevelion (en adelante, la Plataforma), utilizada por estudios de tatuaje, clínicas estéticas y médicas y salones (cada uno de ellos, el Estudio). La vía aplicable depende de la posición de quien solicita.
| Solicitante | Vía aplicable |
|---|---|
| Profesional titular de una cuenta en Bevelion | Apartado 1 — baja desde la propia Plataforma |
| Cliente de un Estudio que utiliza Bevelion (persona que escribió por Instagram o WhatsApp) | Apartado 2 — solicitud al Estudio o a Bevelion |
| Persona que solicita únicamente la supresión de lo obtenido por Instagram, Facebook o WhatsApp | Apartado 5 — datos de origen Meta |
1. Titulares de una cuenta en Bevelion
1.1 Solicitud de baja desde la Plataforma
- Acceda a su cuenta.
- Diríjase a Ajustes → Privacidad y datos.
- En Zona de peligro, seleccione Solicitar la baja de mi cuenta y confirme.
La cuenta queda programada para su supresión a 14 días. Hasta esa fecha el servicio opera con normalidad y la solicitud puede revocarse en cualquier momento mediante Deshacer la baja, en la misma pantalla. Transcurrido dicho plazo, la supresión es irreversible.
El plazo de 14 días constituye un margen de seguridad que hace recuperable una baja accidental o forzada, y se sitúa dentro del mes que el art. 12.3 RGPD concede para atender una solicitud de supresión.
1.2 Circunstancias que impiden cursar la solicitud
La Plataforma deniega la solicitud en lugar de ejecutarla parcialmente. Cada denegación identifica una actuación que solo el titular puede realizar:
| Mensaje | Actuación requerida |
|---|---|
| «Tiene una suscripción de pago activa.» | Cursar previamente la baja desde Facturación. Bevelion no cursa la baja de la facturación por cuenta del titular. |
| «Es titular de Estudios que tienen otros miembros.» | Transmitir previamente la propiedad de dichos Estudios, a fin de que sus miembros no queden privados de acceso. |
| «Existe una solicitud de baja en curso.» | Ninguna. La supresión ya está programada; la pantalla indica la fecha. |
1.3 Ejercicio previo del derecho de portabilidad
En la misma pantalla, Exportar mis datos genera una copia de los datos personales en formato legible por máquina (JSON): perfil, pertenencias a Estudios, consentimientos, notificaciones, invitaciones, suscripciones, documentos de la base de conocimiento, memoria del agente y entradas de auditoría propias. El registro de la exportación se conserva 7 días.
La exportación debe realizarse con anterioridad a la ejecución de la supresión.
2. Clientes de un Estudio
Cuando una persona ha contactado con un Estudio por WhatsApp o Instagram, o el Estudio ha incorporado sus datos a su ficha de clientes, el responsable del tratamiento es el Estudio y Bevelion actúa como encargado (art. 28 RGPD). En consecuencia:
- Vía preferente: solicitud directa al Estudio, que puede rectificar o suprimir la ficha desde la propia Plataforma.
- Vía subsidiaria: solicitud a Bevelion, en privacidad@bevelion.com, aportando los datos necesarios para la localización de los registros —nombre del Estudio y número de teléfono o cuenta desde la que se escribió—. Bevelion trasladará la solicitud al Estudio y actuará conforme a su instrucción o, cuando una norma lo imponga directamente, por sí mismo.
Bevelion no confirmará si un Estudio determinado trata datos de una persona antes de haber verificado su identidad: dicha confirmación constituiría por sí misma una comunicación de datos.
3. Alcance material de la supresión
3.1 Datos que se suprimen
Ejecutada la supresión, se eliminan de la base de datos:
- Los registros de consentimiento y las autorizaciones por subencargado.
- La memoria del agente: historiales de conversación y hechos inferidos sobre el titular. Se suprimen y no se anonimizan, por no ser posible depurar de identidad el texto libre con garantías suficientes.
- Las fichas de perfil, incluido su historial de versiones.
- Las notificaciones.
- Los documentos de la base de conocimiento de los Estudios de los que sea titular.
3.2 Datos que se anonimizan y conservan
- El registro de la cuenta se conserva con la identidad sustituida. La dirección de correo pasa a ser un marcador anónimo en un dominio interno, el nombre visible pasa a «Deleted User» seguido de un fragmento de hash, y la cuenta se desactiva. El registro subsiste porque de él penden los asientos financieros cuya conservación impone la normativa tributaria.
- Un registro de auditoría anonimizado, que contiene un hash con sal del identificador que tuvo la cuenta y ningún dato identificativo. Se purga a los 7 años.
- Los Estudios de titularidad única se desactivan y cierran, en lugar de eliminarse, por la misma razón contable.
- Los registros de auditoría conservan entradas con los identificadores personales hasheados durante 7 años.
- Las facturas y los movimientos financieros se conservan durante el plazo exigido por la normativa tributaria, disociados de la identidad.
3.3 Extremos no cubiertos por la supresión automática
El proceso automático de baja de cuenta no elimina actualmente:
- Las integraciones conectadas y los tokens de acceso asociados (Instagram, Facebook, WhatsApp Business y Google). Deben desconectarse previamente conforme al apartado 5, o solicitarse su eliminación.
- Las fichas del CRM del Estudio: clientes y oportunidades, que pueden contener nombres, direcciones de correo y números de teléfono.
- Las métricas de conversación indexadas por el identificador seudonimizado del cliente.
- Los materiales y ficheros almacenados.
La supresión de estos extremos se atiende de forma manual previa solicitud dirigida a privacidad@bevelion.com. Se advierte expresamente de esta limitación para que no se presuma cubierta por el proceso automático.
3.4 Ausencia de efectos sobre las plataformas de terceros
La baja en Bevelion no produce efecto alguno sobre las cuentas de Instagram, Facebook o WhatsApp ni sobre las publicaciones y mensajes alojados en ellas, cuya supresión solo puede realizar el proveedor correspondiente. Lo que cesa es el acceso de Bevelion.
4. Solicitud directa y ejercicio de derechos
La solicitud se dirigirá a privacidad@bevelion.com, desde la dirección de correo asociada a la cuenta o aportando información suficiente para identificar los registros, e indicando su alcance: la totalidad de los datos o una parte determinada.
Bevelion acusará recibo, podrá solicitar la información adicional necesaria para verificar la identidad del solicitante (art. 12.6 RGPD) y atenderá la solicitud en [PENDING — compromiso de respuesta] y, en todo caso, dentro del plazo de un mes que establece el art. 12.3 RGPD, prorrogable por dos meses más previa comunicación motivada.
Junto con la supresión pueden ejercerse los derechos de acceso, rectificación, oposición, limitación del tratamiento y portabilidad reconocidos en los arts. 15 a 22 RGPD y 12 a 18 LOPDGDD. El ejercicio es gratuito.
Si el solicitante no obtuviera satisfacción, puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es, autoridad de control principal del responsable, o ante la autoridad de control del Estado miembro de su residencia habitual o lugar de trabajo (art. 77 RGPD).
5. Datos obtenidos a través de Instagram, Facebook o WhatsApp
Este apartado se dirige a quienes solicitan específicamente la supresión de los datos de origen Meta y sirve asimismo a la revisión de la aplicación por parte de dicho proveedor.
5.1 Datos de origen Meta que se tratan
Únicamente respecto de cuentas expresamente conectadas por un Estudio y solo a partir de esa conexión:
- Tokens de acceso emitidos por Meta para la cuenta del propio Estudio, almacenados cifrados.
- Mensajes directos de Instagram entregados por el webhook de Meta: identificador del remitente, identificador y marca temporal del mensaje, texto y URL temporal del adjunto en el caso de fotografías.
- Mensajes de WhatsApp entregados por el webhook de Meta: identificador del remitente, nombre de perfil facilitado por Meta, número de la línea del negocio, cuerpo del mensaje, identificadores y tipos MIME de los materiales y estados de entrega y lectura.
- Métricas de Instagram de las publicaciones y de la cuenta del propio Estudio.
- Contenido publicado y los identificadores que Meta devuelve por él.
- Una ficha de cliente creada para el Estudio con los datos que el propio mensaje aporta.
Los identificadores de canal —número de teléfono o identificador de Instagram— se almacenan además como seudónimo HMAC con clave en los circuitos de analítica y de memoria del agente, con ámbito limitado a cada Estudio, de modo que un mismo número de teléfono en dos Estudios genera dos seudónimos sin relación entre sí. Se trata de seudonimización y no de anonimización (art. 4.5 RGPD): el dato conserva la condición de dato personal y la supresión sigue siendo posible precisamente porque el seudónimo puede recalcularse.
5.2 Estudios: desconexión de la integración
Ajustes → Integraciones → cuenta conectada → Desconectar.
La desconexión revoca el token ante el proveedor cuando este ofrece un punto de revocación, marca la conexión como revocada, genera una entrada de auditoría y elimina las credenciales almacenadas. En el caso de WhatsApp Business, Meta no publica punto de revocación, por lo que la desconexión se registra y la credencial se elimina en el ámbito de Bevelion, pero la concesión debe retirarse además desde los ajustes de la cuenta de Meta Business del Estudio. Se advierte expresamente para que no se presuma que una sola actuación produce ambos efectos.
La desconexión impide la recepción de nuevos datos. No comporta por sí sola la supresión de los mensajes y fichas ya recibidos, para lo cual debe estarse al apartado 5.3.
5.3 Personas que escribieron a un Estudio
- Solicitud al Estudio, titular de la ficha y responsable del tratamiento, que puede suprimirla directamente. Es la vía más rápida.
- Solicitud a Bevelion en privacidad@bevelion.com, indicando el nombre del Estudio y la cuenta o el número desde el que se escribió. Se suprimirán los mensajes, la ficha de cliente y los seudónimos derivados.
La supresión de los datos en Bevelion no elimina la conversación de Instagram ni de WhatsApp. La copia del interlocutor y la del Estudio residen en la plataforma de Meta y solo Meta y el propio Estudio pueden eliminarlas.
5.4 A efectos de la revisión de Meta
Esta página se publica como Data Deletion Instructions URL de la aplicación.
[PENDING — confirmar si la configuración de la app exige un Data Deletion Request Callback en lugar de estas instrucciones. No se ha implementado ningún endpoint de ese tipo.]
6. Versiones lingüísticas
Esta página se publica en español y en inglés. La versión española es la única vinculante; la inglesa se facilita como traducción de cortesía. En caso de discrepancia prevalecerá la versión española.
Deletion of personal data
Last updated: [PENDING — publication date]
Draft. This text has been prepared to a legal standard but has not been reviewed by a practising lawyer and remains subject to validation by legal counsel. The markers [PENDING — …] denote matters not yet settled. Until they are, this document cannot be relied on as the operative version.
English is a courtesy translation. The Spanish version prevails (clause 6).
Data controller: Pablo Javier Barni Dabul, sole trader, Spanish tax number (NIF) 02399383T, Carrer 15, 34-36, 08860 Castelldefels (Barcelona), Spain, trading under the business name Bevelion. Full identification and general provider information (Art. 10 LSSI-CE): clause 1 of the Terms of Service.
This page sets out the procedure for obtaining deletion of the personal data processed through the Bevelion platform (the Platform), used by tattoo studios, aesthetic and medical clinics and salons (each, a Studio). The applicable route depends on the capacity of the applicant.
| Applicant | Applicable route |
|---|---|
| Professional holding a Bevelion account | Clause 1 — deletion from within the Platform |
| Client of a Studio that uses Bevelion (a person who wrote via Instagram or WhatsApp) | Clause 2 — request to the Studio or to Bevelion |
| Person requesting deletion only of data obtained through Instagram, Facebook or WhatsApp | Clause 5 — data of Meta origin |
1. Holders of a Bevelion account
1.1 Requesting deletion from within the Platform
- Sign in to your account.
- Go to Settings → Privacy & data.
- Under Danger zone, select Request account deletion and confirm.
The account is then scheduled for deletion 14 days ahead. Until that date the service operates normally and the request may be revoked at any time using Undo deletion on the same screen. After that period, deletion is irreversible.
The 14-day period is a safety margin that makes an accidental or coerced deletion recoverable, and it falls within the one month allowed by Art. 12(3) GDPR for answering an erasure request.
1.2 Circumstances preventing the request
The Platform refuses the request rather than performing it in part. Each refusal identifies an action that only the account holder can take:
| Message | Action required |
|---|---|
| “You have an active paid subscription.” | Cancel it first from Billing. Bevelion does not cancel billing on the account holder's behalf. |
| “You own Studios that have other members.” | Transfer ownership of those Studios first, so that their members are not deprived of access. |
| “A deletion request is already in progress.” | None. Deletion is already scheduled; the screen shows the date. |
1.3 Prior exercise of the right to portability
On the same screen, Export my data produces a machine-readable (JSON) copy of the personal data: profile, Studio memberships, consents, notifications, invitations, subscriptions, knowledge-base documents, agent memory and the account holder's own audit entries. The export record is kept for 7 days.
The export must be carried out before deletion executes.
2. Clients of a Studio
Where a person has contacted a Studio through WhatsApp or Instagram, or the Studio has recorded their details in its client list, the controller is the Studio and Bevelion acts as processor (Art. 28 GDPR). Accordingly:
- Preferred route: direct request to the Studio, which can rectify or delete the record from within the Platform.
- Subsidiary route: request to Bevelion at privacy@bevelion.com, supplying what is needed to locate the records — the Studio's name and the telephone number or account from which the person wrote. Bevelion will pass the request to the Studio and act on its instruction or, where a rule imposes it directly, on its own account.
Bevelion will not confirm whether a given Studio processes a person's data before verifying that person's identity: such confirmation would itself be a disclosure of personal data.
3. Material scope of the deletion
3.1 Data that is erased
Once deletion executes, the following are removed from the database:
- Consent records and per-sub-processor authorisations.
- Agent memory: conversation histories and facts inferred about the account holder. These are erased and not anonymised, because free text cannot be scrubbed of identity with sufficient assurance.
- Profile records, including their version history.
- Notifications.
- The knowledge-base documents of Studios the account holder owns.
3.2 Data that is anonymised and retained
- The account record is retained with the identity replaced. The email address becomes an anonymous placeholder on an internal domain, the display name becomes "Deleted User" followed by a fragment of a hash, and the account is deactivated. The record survives because the financial entries whose retention tax law requires depend on it.
- An anonymised audit record, containing a salted hash of the account's former identifier and no identifying data. It is purged after 7 years.
- Solely owned Studios are deactivated and closed rather than deleted, for the same accounting reason.
- Audit logs retain entries with hashed personal identifiers for 7 years.
- Invoices and financial movements are retained for the period required by tax law, dissociated from the identity.
3.3 Matters not covered by the automatic deletion
The automatic account-deletion process does not currently remove:
- Connected integrations and their access tokens (Instagram, Facebook, WhatsApp Business and Google). They must be disconnected beforehand in accordance with clause 5, or their removal requested.
- The Studio's CRM records: clients and leads, which may contain names, email addresses and telephone numbers.
- Conversation metrics keyed by the pseudonymised client identifier.
- Stored media and files.
Deletion of these matters is handled manually on request to privacy@bevelion.com. This limitation is stated expressly so that it is not presumed covered by the automatic process.
3.4 No effect on third-party platforms
Deleting a Bevelion account has no effect on Instagram, Facebook or WhatsApp accounts, nor on the posts and messages hosted there, which only the relevant provider can delete. What ends is Bevelion's access.
4. Direct requests and exercise of rights
Requests should be addressed to privacy@bevelion.com, from the email address associated with the account or supplying sufficient information to identify the records, and stating their scope: all of the data or a specified part.
Bevelion will acknowledge receipt, may request the additional information needed to verify the applicant's identity (Art. 12(6) GDPR) and will answer the request within [PENDING — response commitment] and, in any event, within the one month laid down in Art. 12(3) GDPR, extendable by two further months on reasoned notice.
Alongside erasure, the rights of access, rectification, objection, restriction of processing and portability under Arts. 15 to 22 GDPR and 12 to 18 LOPDGDD may be exercised. Exercise is free of charge.
An applicant who does not obtain satisfaction may lodge a complaint with the Spanish Data Protection Agency (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es, the controller's lead supervisory authority, or with the supervisory authority of the Member State of their habitual residence or place of work (Art. 77 GDPR).
5. Data obtained through Instagram, Facebook or WhatsApp
This clause is addressed to those specifically requesting deletion of data of Meta origin, and also serves that provider's review of the application.
5.1 Data of Meta origin that is processed
Only in respect of accounts expressly connected by a Studio, and only from that connection onwards:
- Access tokens issued by Meta for the Studio's own account, stored encrypted.
- Instagram direct messages delivered by Meta's webhook: sender identifier, message identifier and timestamp, message text and, for photographs, the temporary attachment URL.
- WhatsApp messages delivered by Meta's webhook: sender identifier, the profile name supplied by Meta, the business line number, the message body, media identifiers and MIME types, and delivery and read statuses.
- Instagram metrics for the Studio's own posts and account.
- Published content and the identifiers Meta returns for it.
- A client record created for the Studio from the data the message itself carries.
Channel identifiers — telephone number or Instagram identifier — are additionally stored as a keyed HMAC pseudonym on the analytics and agent-memory paths, scoped to each Studio, so that the same telephone number at two Studios yields two unrelated pseudonyms. This is pseudonymisation and not anonymisation (Art. 4(5) GDPR): the data retains the character of personal data, and erasure remains possible precisely because the pseudonym can be recomputed.
5.2 Studios: disconnecting the integration
Settings → Integrations → connected account → Disconnect.
Disconnection revokes the token with the provider where the provider offers a revocation endpoint, marks the connection as revoked, generates an audit entry and removes the stored credentials. In the case of WhatsApp Business, Meta publishes no revocation endpoint, so the disconnection is recorded and the credential removed within Bevelion, but the grant must additionally be withdrawn from the Studio's Meta Business account settings. This is stated expressly so that a single action is not presumed to produce both effects.
Disconnection prevents further data from arriving. It does not of itself delete messages and records already received, for which clause 5.3 applies.
5.3 Persons who wrote to a Studio
- Request to the Studio, which holds the record and is its controller and can delete it directly. This is the faster route.
- Request to Bevelion at privacy@bevelion.com, stating the Studio's name and the account or number from which the person wrote. The messages, the client record and the derived pseudonyms will be deleted.
Deleting the data held by Bevelion does not remove the conversation from Instagram or WhatsApp. The correspondent's copy and the Studio's copy reside on Meta's platform, and only Meta and the Studio itself can remove them.
5.4 For the purposes of Meta's review
This page is published as the application's Data Deletion Instructions URL.
[PENDING — confirm whether the app’s configuration requires a Data Deletion Request Callback endpoint instead of these instructions. No such endpoint has been implemented.]
6. Language versions
This page is published in Spanish and in English. The Spanish version is the only binding one; the English version is provided as a courtesy translation. In the event of discrepancy, the Spanish version prevails.