Política de Privacidad

Última actualización: 29 de abril de 2026

ARX ALPHA CAPITAL, S.L. (en adelante, «BLYNESIZE», «nosotros» o «el Responsable»), con nombre comercial BLYNESIZE y domicilio en Calle Doctor Chil, 8, 35001 Las Palmas de Gran Canaria (Las Palmas), España, es el responsable del tratamiento de los datos personales que usted nos facilita a través del sitio web blynesize.com. La presente Política de Privacidad describe qué datos recopilamos, con qué finalidad, sobre qué base jurídica, durante cuánto tiempo los conservamos y qué derechos le asisten conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

Identidad:ARX ALPHA CAPITAL, S.L.Nombre comercial:BLYNESIZENIF:B24765224Forma jurídica:Sociedad de Responsabilidad LimitadaDomicilio:Calle Doctor Chil, 8 — 35001 Las Palmas de Gran Canaria (Las Palmas), EspañaContacto DPD/DPO:[email protected]

2. Categorías de datos personales tratados

Tratamos las siguientes categorías de datos personales, en función del uso que haga del Servicio:

A. Datos de identificación y contacto (usuarios registrados)

Nombre, dirección de correo electrónico, método de inicio de sesión (OAuth), identificador único de usuario (openId). Estos datos se obtienen directamente del usuario en el momento del registro mediante el sistema de autenticación OAuth de Manus.

B. Datos corporales y de medidas (categoría especial — datos biométricos)

Altura (cm), peso (kg), género, medidas corporales opcionales (pecho, cintura, cadera, hombros, entrepierna, longitud de brazo), preferencia de ajuste, método de escaneo utilizado (manual, foto con IA, LiDAR). Estos datos constituyen datos biométricos en el sentido del artículo 9 RGPD cuando se utilizan para identificar de forma unívoca a una persona física. Su tratamiento se basa en el consentimiento explícito del usuario (art. 9.2.a RGPD).

C. Datos de preferencias de estilo y comportamiento de compra

Preferencias de estilo, patrones a evitar, paleta de colores favoritos y a evitar, preferencias de ocasión, rango de presupuesto, historial de recomendaciones de talla (marca, producto, categoría, talla recomendada, Fit Score), feedback sobre el ajuste de prendas adquiridas.

D. Datos de navegación y técnicos

Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de permanencia, datos de sesión (cookie de sesión JWT), suscripciones a notificaciones push (endpoint, claves de cifrado p256dh y auth).

E. Datos de lista de espera (waitlist)

Correo electrónico, nombre, nombre de empresa, plataforma de e-commerce, tipo de usuario (comprador/marca), mensaje opcional. Datos facilitados voluntariamente por quienes solicitan acceso anticipado al servicio.

F. Datos de marcas (clientes B2B)

Nombre de la empresa, nombre comercial, URL del sitio web, plataforma de e-commerce, descripción, logo, clave API de integración, estadísticas de uso del servicio (cuota de recomendaciones, recomendaciones utilizadas).

3. Finalidades del tratamiento y bases jurídicas

FinalidadBase jurídica (RGPD)Datos tratados
Prestación del servicio de recomendación de tallasArt. 6.1.b — Ejecución de contratoDatos corporales, historial de compras, feedback
Creación y gestión de cuenta de usuarioArt. 6.1.b — Ejecución de contratoIdentificación, contacto
Tratamiento de datos biométricos para cálculo de tallaArt. 9.2.a — Consentimiento explícitoMedidas corporales, foto corporal
Personalización de recomendaciones con IAArt. 6.1.a — ConsentimientoPreferencias de estilo, historial
Envío de notificaciones push (recordatorios de feedback)Art. 6.1.a — ConsentimientoEndpoint push, datos de compra
Gestión de la lista de espera (waitlist)Art. 6.1.a — ConsentimientoEmail, nombre, empresa
Cumplimiento de obligaciones legalesArt. 6.1.c — Obligación legalDatos de facturación, registros
Mejora del servicio y análisis estadístico (anonimizado)Art. 6.1.f — Interés legítimoDatos de navegación (anonimizados)
Gestión de la relación contractual con marcas B2BArt. 6.1.b — Ejecución de contratoDatos de empresa, API key, estadísticas

4. Plazos de conservación

Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos y para atender las posibles responsabilidades derivadas de dicho tratamiento:

  • Datos de cuenta y perfil corporal: durante la vigencia de la relación contractual y, una vez finalizada, durante 5 años para atender posibles reclamaciones (art. 1964 Código Civil).
  • Datos biométricos (medidas corporales): mientras el usuario mantenga su cuenta activa. Se eliminarán de forma inmediata cuando el usuario solicite la supresión de su cuenta o de sus datos corporales.
  • Historial de recomendaciones y feedback: durante la vigencia de la cuenta y 3 años adicionales para mejora del modelo de IA, en formato anonimizado.
  • Datos de lista de espera: hasta que el usuario sea incorporado al servicio o solicite su eliminación, con un máximo de 2 años.
  • Datos de navegación y logs: máximo 13 meses desde su recogida.
  • Datos de marcas B2B: durante la vigencia del contrato y 5 años adicionales por obligaciones legales y fiscales.
  • Suscripciones push: hasta que el usuario revoque el consentimiento o elimine su cuenta.

5. Destinatarios y transferencias internacionales

BLYNESIZE no cede ni vende datos personales a terceros con fines comerciales. Los datos podrán ser comunicados a los siguientes destinatarios en la medida estrictamente necesaria para la prestación del servicio:

  • Proveedores de infraestructura tecnológica: servicios de alojamiento en la nube (servidores), bases de datos y servicios de autenticación OAuth, todos ellos bajo acuerdos de encargado del tratamiento conforme al art. 28 RGPD.
  • Marcas integradas (B2B): BLYNESIZE actúa como intermediario. Las marcas integradas nunca reciben las medidas corporales del usuario. Únicamente reciben la recomendación de talla final (p. ej., «talla M») y el Fit Score asociado, sin datos identificativos del usuario.
  • Autoridades competentes: cuando sea requerido por ley o resolución judicial.

En caso de que algún proveedor de servicios esté ubicado fuera del Espacio Económico Europeo (EEE), BLYNESIZE garantizará que dicha transferencia se realice con las garantías adecuadas previstas en el RGPD (cláusulas contractuales tipo, decisiones de adecuación de la Comisión Europea, etc.).

6. Derechos del interesado

En virtud del RGPD y la LOPDGDD, el usuario tiene derecho a:

Acceso

Obtener confirmación sobre si tratamos sus datos y acceder a los mismos.

Rectificación

Solicitar la corrección de datos inexactos o incompletos.

Supresión («derecho al olvido»)

Solicitar la eliminación de sus datos cuando, entre otros supuestos, ya no sean necesarios para los fines para los que fueron recogidos.

Limitación del tratamiento

Solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.

Portabilidad

Recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.

Oposición

Oponerse al tratamiento de sus datos cuando este se base en el interés legítimo del responsable.

Retirada del consentimiento

Retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.

No ser objeto de decisiones automatizadas

No ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos significativos.

Para ejercer cualquiera de estos derechos, el usuario puede dirigirse a BLYNESIZE mediante escrito dirigido a [email protected], indicando el derecho que desea ejercer y adjuntando copia de su documento de identidad. BLYNESIZE responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable por dos meses adicionales en casos de especial complejidad.

Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan, 6, 28001 Madrid, o a través de su sede electrónica en www.aepd.es.

7. Medidas de seguridad

BLYNESIZE ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado. Entre dichas medidas se incluyen: cifrado de las comunicaciones mediante TLS/HTTPS, autenticación mediante tokens JWT firmados, control de acceso basado en roles, cifrado de claves de suscripción push, y auditorías periódicas de seguridad.

No obstante, el usuario debe ser consciente de que las medidas de seguridad en Internet no son inexpugnables. En caso de que BLYNESIZE detecte una violación de seguridad que afecte a sus datos personales, se lo notificará en el plazo máximo de 72 horas si dicha violación entraña un riesgo elevado para sus derechos y libertades, conforme al art. 34 RGPD.

8. Menores de edad

El Servicio está dirigido a mayores de 16 años. De conformidad con el artículo 8 RGPD y el artículo 7 LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de sus padres o tutores legales. BLYNESIZE no recopila conscientemente datos de menores de 14 años. Si tuviéramos conocimiento de que hemos recopilado datos de un menor sin el consentimiento parental requerido, procederemos a su eliminación inmediata.

9. Veracidad de los datos facilitados

El usuario garantiza la veracidad de los datos personales facilitados y se compromete a notificar a BLYNESIZE cualquier modificación de los mismos. El usuario será responsable, en todo caso, de la veracidad de los datos facilitados, reservándose BLYNESIZE el derecho a excluir de los servicios a todo usuario que haya facilitado datos falsos, sin perjuicio de las demás acciones que procedan en Derecho.

Se recomienda a los usuarios que protejan sus datos con la máxima diligencia mediante las herramientas de seguridad adecuadas. BLYNESIZE no será responsable del robo, modificación ilegal o pérdida de datos debida a causas ajenas a su control.

10. Proveedores de servicios (encargados del tratamiento)

BLYNESIZE puede compartir sus datos con los siguientes tipos de proveedores, todos ellos vinculados mediante acuerdos de encargado del tratamiento (DPA) conforme al art. 28 RGPD:

Tipo de proveedorFinalidadUbicación
Proveedor de infraestructura cloud (hosting, BD)Alojamiento del servicio y almacenamiento de datosEEE / EE.UU. (con garantías adecuadas)
Servicio de autenticación OAuthGestión del inicio de sesión seguroEEE
Proveedor de análisis web (Umami Analytics)Estadísticas de uso anónimas (solo con consentimiento)EEE
Servicio de notificaciones push (Web Push)Envío de recordatorios de feedback post-compra (solo con consentimiento)EEE
Autoridades competentesCumplimiento de obligaciones legales y resoluciones judicialesEspaña / UE

11. Actualizaciones de la Política de Privacidad

BLYNESIZE se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a cambios legislativos, jurisprudenciales o de negocio. En caso de modificaciones sustanciales, se notificará al usuario mediante aviso en el Sitio Web o por correo electrónico con al menos 30 días de antelación. La versión vigente siempre estará disponible en blynesize.com/legal/privacidad.

12. Aceptación

El usuario declara haber sido informado de las condiciones sobre protección de datos de carácter personal, aceptando y consintiendo el tratamiento de los mismos por parte de BLYNESIZE, en la forma y para las finalidades indicadas en la presente Política de Privacidad.

Si tiene cualquier pregunta sobre nuestra Política de Privacidad, puede contactarnos en: [email protected]. Asimismo, si considera que sus derechos no están debidamente salvaguardados, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): teléfonos 901 100 099 y 912 663 517; dirección postal C/Jorge Juan 6, 28001 Madrid; sede electrónica sedeagpd.gob.es.