¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Timify es una plataforma SaaS con sede en Múnich dedicada a la reserva de citas en línea, la gestión de calendarios y la planificación de recursos, utilizada por pequeños negocios y grandes cadenas en toda Europa. Cuando se incrusta en un sitio web, el widget de Timify deposita cookies, carga scripts desde dominios de Timify y procesa la información de la reserva, lo que hace necesarios el consentimiento previo y un contrato de tratamiento conforme al RGPD y a la directiva ePrivacy.
Timify es una plataforma SaaS desarrollada en Múnich para la reserva de citas en línea, la gestión de agendas, la gestión de colas y la planificación de recursos. La utilizan profesionales independientes, cadenas minoristas y grandes empresas para permitir que los clientes reserven servicios en línea, gestionar la disponibilidad en varias ubicaciones y sincronizar agendas con sistemas internos. La plataforma se ofrece como widget incrustado, página de reserva independiente y aplicación de back office.
El widget incrustado de Timify almacena cookies para la continuidad de la sesión, la protección CSRF, las preferencias de interfaz y los análisis de uso del widget. La plataforma trata la información de reserva introducida por el usuario, como nombre, correo electrónico, teléfono, servicio elegido, franja horaria y cualquier campo personalizado configurado por el comercio. Algunas integraciones pueden añadir cookies de marketing o analítica según la configuración elegida.
El propio tratamiento de la reserva se apoya en la ejecución del contrato conforme al artículo 6(1)(b) del RGPD. Las cookies que coloca el widget están sujetas, en cambio, al artículo 5(3) de la directiva ePrivacy y a la TTDSG alemana, que exigen consentimiento informado para cualquier almacenamiento que no sea estrictamente necesario. Las cookies estrictamente necesarias para la sesión de reserva pueden depositarse sin consentimiento, pero las cookies analíticas o de conveniencia deben condicionarse a un opt in.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Una buena práctica consiste en cargar el widget de Timify solo tras una acción explícita del usuario, por ejemplo un clic en un botón, y mostrar un aviso explicando que el widget deposita cookies y trata la información de reserva. Las cookies estrictamente necesarias pueden cargarse sin consentimiento previo, mientras que las cookies analíticas o de marketing deben gestionarse mediante la plataforma de gestión del consentimiento.
Timify aloja los datos en la Unión Europea y ofrece residencia de datos europea por defecto. Algunos subencargados pueden operar fuera de la UE para funciones específicas, como el envío de correos transaccionales. Los responsables deben consultar la lista de subencargados, firmar el acuerdo de tratamiento y comprobar la aplicación de Cláusulas Contractuales Tipo cuando existan transferencias fuera de la UE o el EEE.
Firme el contrato de tratamiento con Timify, documente las categorías de datos recogidas en el flujo de reserva, defina plazos de conservación coherentes con las obligaciones contables, liste las cookies en la política de cookies, configure el banner de consentimiento para bloquear las cookies no esenciales e informe a los clientes sobre el uso de Timify en la política de privacidad.
Websites using Timify must obtain user consent under GDPR regulations.
DPIA considerations
Por regla general no se requiere una EIPD completa para un uso estándar de reservas, pero se recomienda una evaluación básica cuando Timify se despliega a gran escala, cuando podrían recogerse categorías especiales de datos (por ejemplo en sanidad) o cuando los datos se enriquecen con herramientas de marketing. La evaluación debe analizar los campos recogidos, los plazos de conservación, las integraciones con CRM o marketing y los subencargados utilizados por Timify.
Sample consent text
Usamos el widget de reserva de Timify en esta página para gestionar su cita. Timify deposita cookies y trata la información de reserva que usted proporciona. Al aceptar, autoriza la carga del widget y el almacenamiento de los identificadores necesarios. Puede retirar su consentimiento en cualquier momento desde las preferencias de cookies.
Third-party domains contacted
timify.combook.timify.comapi.timify.comcdn.timify.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| TIMIFY_SESSION | first_party | Session | Stores the booking session identifier used to keep the user logged in during the booking flow. |
| XSRF-TOKEN | first_party | Session | Stores the CSRF token used to protect the booking form against cross site request forgery attacks. |
| timify_locale | first_party | 1 year | Stores the language preference selected by the user in the booking widget. |
| timify_consent | first_party | 6 months | Stores the user consent state for non essential analytics cookies inside the widget. |
Timify utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
El widget de Timify deposita cookies de primera parte para la continuidad de sesión, la protección CSRF, las preferencias de idioma y un análisis de uso limitado. Algunas configuraciones pueden cargar cookies adicionales de marketing o integraciones según cómo el comercio haya configurado el widget.
Se requiere consentimiento para cualquier cookie no esencial que deposite el widget, en particular las cookies analíticas o de conveniencia. El propio tratamiento de la reserva se basa en la ejecución del contrato y no necesita consentimiento, pero las cookies que van más allá de lo estrictamente necesario requieren opt in conforme a ePrivacy y TTDSG.
La base jurídica es el artículo 6(1)(b) del RGPD, ejecución de un contrato, para la gestión de la reserva, el pago y los recordatorios. Para comunicaciones de marketing opcionales basadas en los datos de la reserva, la base es el artículo 6(1)(a), el consentimiento.
Timify aloja los datos de clientes en infraestructura ubicada en la Unión Europea, normalmente en Alemania. Algunos subencargados pueden operar fuera de la UE para funciones específicas como el correo transaccional, en cuyo caso se aplican las Cláusulas Contractuales Tipo.
Por lo general no se requiere una EIPD completa para la reserva de citas estándar. Se recomienda una evaluación de riesgos básica cuando Timify se utiliza a gran escala, cuando se recogen categorías especiales como datos de salud o cuando las reservas alimentan sistemas de marketing.
Firme el contrato de tratamiento con Timify, liste las cookies en la política de cookies, configure el banner de consentimiento para bloquear las cookies no esenciales, cargue el widget solo tras una acción clara del usuario, fije plazos de conservación realistas y documente la integración en el registro de actividades de tratamiento.
Las alternativas incluyen Calendly, SimplyBook.me, Doodle Bookable Calendars, Microsoft Bookings y Acuity Scheduling. Difieren en su alojamiento en la UE, sus integraciones y su precio, por lo que la elección depende de los requisitos de residencia de datos y del flujo de reserva.
Añada una sección clara explicando que el sitio incrusta el widget de reserva de Timify, describa las cookies que coloca el widget, las categorías de datos personales tratadas durante la reserva, los plazos de conservación, los subencargados y el enlace a la información de privacidad de Timify.