Última actualización: 10/06/2026
Proton Studios Systems® es una plataforma SaaS prestada por Tattoo Proton S.L., entidad establecida en España e identificada en esta página legal. Esta información se facilita de forma permanente, directa y accesible para cumplir las obligaciones de transparencia, identificación del prestador y contratación electrónica aplicables a servicios de la sociedad de la información.
La plataforma está destinada a la gestión profesional de estudios de tatuaje, piercing, estética corporal y actividades relacionadas, incluyendo consentimientos digitales, fichas de clientes, agenda, citas, caja, tickets, facturación, equipo profesional, liquidaciones, documentación sanitaria, inventario, lotes, inspecciones, limpieza, registros, comunicaciones y archivos.
Proton Studios Systems® es una herramienta tecnológica de gestión, documentación y trazabilidad. No sustituye el asesoramiento jurídico, sanitario, fiscal, laboral, contable, técnico-preventivo o administrativo que cada estudio o profesional deba obtener según su actividad, país, región, municipio, licencia, normativa sanitaria y situación concreta.
El país, región, idioma, tipo de procedimiento y configuración sanitaria/fiscal del estudio son datos esenciales del sistema. Pueden determinar textos legales, edad mínima, necesidad de consentimiento de representante legal, modelos de consentimiento, documentación sanitaria, documentos de inspección, fiscalidad, moneda, plazos de conservación y obligaciones específicas.
Cada estudio es responsable de la veracidad de sus datos, de sus clientes, consentimientos, fichas, historiales, documentos, citas, caja, facturación, profesionales, actuaciones sanitarias, cumplimiento de inspecciones y obligaciones legales propias. El estudio debe validar que sus modelos, textos, políticas y procedimientos se ajustan a la legislación aplicable.
Cada tatuador, piercer, artista o profesional es responsable de la veracidad de sus datos personales, profesionales, fiscales y sanitarios, así como del cumplimiento de sus obligaciones cuando actúe por cuenta propia, como colaborador, invitado, autónomo, empleado o profesional vinculado a uno o varios estudios.
Las cuentas profesionales son personales y globales. Pueden vincularse a varios estudios, pero no permiten usar la plataforma como estudio independiente salvo contratación expresa. El estudio no puede apropiarse de la cuenta global del profesional ni modificar sus datos personales globales una vez exista cuenta propia del profesional.
El estudio puede crear registros internos de profesionales para su operativa. La vinculación con una cuenta profesional privada deberá requerir invitación, validación o aceptación del profesional. El estudio podrá modificar únicamente la relación interna con su propio estudio: rol, permisos, agenda, condiciones económicas, visibilidad, estado activo/inactivo y datos internos de gestión.
Cuando el estudio trate información de salud, antecedentes relevantes, zonas corporales, imágenes, documentos de identidad, firmas, autorizaciones de menores o datos de representantes legales, deberá limitar el tratamiento a lo necesario, informar correctamente al cliente y cumplir la legislación aplicable en su jurisdicción.
La plataforma podrá registrar accesos, intentos de login, verificaciones, cambios de permisos, emisión de documentos, validaciones, acciones sobre consentimientos, fichas, historiales, caja, facturas, cierres, profesionales, clientes y cualquier acción sensible. La trazabilidad protege al cliente, al estudio, al profesional y al proveedor tecnológico.
Tattoo Proton/Proton no dispone de acceso libre, discrecional o comercial a los datos sensibles de estudios, clientes o profesionales. Cualquier acceso interno excepcional deberá estar limitado a soporte técnico justificado, mantenimiento imprescindible, seguridad, recuperación de incidencia, requerimiento formal, autoridad competente o autorización judicial cuando corresponda, dejando constancia trazable.
Las solicitudes de acceso o entrega de información por juzgados, autoridades sanitarias, administraciones públicas, autoridades de protección de datos, cuerpos competentes o inspecciones se atenderán únicamente cuando exista base legal suficiente, requerimiento formal o autorización judicial cuando sea exigible. La entrega se limitará al alcance estrictamente requerido y dejará trazabilidad cuando sea técnicamente posible.
El sistema puede aplicar cifrado, hash, control de permisos, almacenamiento externo seguro, copias, registros de actividad y separación por tenant/estudio. Los servidores principales de la aplicación se sitúan en España. Determinados archivos pesados o adjuntos podrán almacenarse en Cloudflare R2 configurado para jurisdicción/residencia de datos en la Unión Europea cuando se utilice dicho almacenamiento.
El acceso puede estar sujeto a planes de pago, periodos de prueba, módulos adicionales, límites, resellers, marca blanca o condiciones comerciales específicas. En modelos de reseller podrán mostrarse logotipos, dominios o identidad visual de terceros, sin ocultar cuando proceda la identidad del prestador tecnológico o encargado del tratamiento.
El impago, uso abusivo, intento de acceso no autorizado, manipulación del sistema, vulneración de seguridad, uso fraudulento, incumplimiento legal o incumplimiento de estas condiciones podrá provocar suspensión, limitación, bloqueo temporal, cancelación o medidas técnicas necesarias para proteger la plataforma y a terceros.
Al finalizar el servicio, el estudio podrá disponer de un periodo razonable para exportar información, salvo obligación legal, incidencia, bloqueo por requerimiento, impago, riesgo de seguridad o causa legítima. Después, los datos podrán ser eliminados, bloqueados, anonimizados o conservados cuando exista obligación legal, contractual, técnica o defensa de reclamaciones.
La plataforma, código, diseño, estructura, interfaces, módulos, bases de datos, documentación, marcas, logotipos, textos técnicos, modelos, flujos, elementos visuales y know-how pertenecen a sus titulares o licenciantes. El uso del servicio no transmite derechos de propiedad intelectual o industrial al usuario, estudio, profesional, distribuidor o reseller.
Al crear una cuenta, acceder al panel, contratar un plan, aceptar una invitación, vincular un profesional o utilizar la plataforma, el usuario declara haber leído, comprendido y aceptado estos términos, la política de privacidad y las condiciones particulares aplicables al país, plan, módulos y configuración del estudio.
Última actualización: 10/06/2026
Esta política describe el tratamiento de datos personales en Proton Studios Systems®. La plataforma puede contener datos de estudios, usuarios, profesionales, clientes finales, consentimientos, firmas, imágenes, documentos, registros sanitarios, caja, facturación, agenda, inventario, inspecciones, actividad técnica y comunicaciones.
Tattoo Proton S.L. actúa como responsable respecto a la cuenta SaaS, contratación, facturación, soporte, seguridad, comunicaciones operativas y relación comercial. Cada estudio actúa como responsable principal respecto a los datos de sus clientes finales, consentimientos, fichas, citas, documentos sanitarios y registros propios. Proton Studios Systems® actúa como encargado del tratamiento cuando procesa esos datos por cuenta del estudio.
Pueden tratarse datos identificativos, contacto, credenciales, roles, permisos, país, idioma, estudio vinculado, profesional asociado, facturación, actividad, IP, navegador, dispositivo, documentos, firmas, imágenes, consentimientos, registros de caja, citas, comunicaciones, archivos, datos sanitarios/documentales y otra información introducida por usuarios o estudios.
Determinados módulos pueden alojar datos relacionados con salud, antecedentes, zona corporal, procedimiento, imágenes, menores, representantes legales, firmas, documentos identificativos o documentación exigida por normativa sanitaria. Estos datos deberán tratarse bajo criterios de minimización, permisos restringidos, confidencialidad y finalidad legítima.
Los datos se tratan para crear y administrar cuentas, prestar el servicio SaaS, gestionar estudios, profesionales y usuarios, realizar verificaciones de seguridad, operar consentimientos digitales, agenda, caja, facturación, inventario, documentación sanitaria, inspecciones, soporte, auditoría, comunicaciones operativas y cumplimiento legal o contractual.
Las bases jurídicas pueden incluir ejecución contractual, cumplimiento de obligaciones legales, consentimiento cuando sea necesario, interés legítimo en seguridad, prevención de fraude, mantenimiento del servicio, trazabilidad y defensa de reclamaciones, así como la relación de encargo del tratamiento cuando se actúe por cuenta del estudio.
La plataforma se estructura para evitar el cruce de datos entre estudios mediante separación por studio_id/tenant, roles, permisos, vínculos profesionales, validaciones internas y controles de acceso. Un usuario o profesional solo debe acceder a información para la que tenga autorización.
Determinados datos pueden almacenarse cifrados o protegidos mediante hash, especialmente cuando sea necesario reducir exposición, permitir búsqueda segura o proteger documentos sensibles. Las contraseñas se almacenan mediante hash y no deben guardarse en texto plano. El sistema debe tender a tratar solo los datos necesarios para cada finalidad.
El sistema puede registrar accesos, intentos de login, verificaciones por email, cambios relevantes, emisión de documentos, validaciones, acciones sobre consentimientos, accesos a datos sensibles, cierres de caja, modificaciones de permisos, IP, navegador, fecha, usuario, estudio afectado y acción realizada. Estos registros permiten investigar incidencias y justificar accesos.
Tattoo Proton/Proton no debe acceder libremente a datos sensibles de estudios, clientes o profesionales. Los accesos internos excepcionales por soporte técnico, mantenimiento imprescindible, seguridad, recuperación de incidencia, requerimiento judicial, autoridad competente o cumplimiento legal deberán estar limitados, justificados y registrados cuando proceda.
El estudio y sus usuarios tampoco deben acceder a datos sensibles sin finalidad legítima, permisos adecuados y trazabilidad cuando el módulo lo registre. La configuración de roles y permisos debe mantenerse actualizada para evitar accesos indebidos por empleados, colaboradores, invitados o profesionales desvinculados.
Cuando exista solicitud de acceso por juzgado, administración, inspección, autoridad sanitaria, autoridad de protección de datos o cuerpo competente, se evaluará la base legal, legitimidad, alcance y proporcionalidad del requerimiento. El acceso o entrega se limitará a lo estrictamente requerido y deberá dejar trazabilidad.
Los datos podrán tratarse mediante proveedores necesarios para hosting, almacenamiento, email, seguridad, pagos, facturación, copias de seguridad, comunicaciones, soporte o cumplimiento legal. Dichos proveedores actuarán como encargados o subencargados cuando corresponda. También podrán comunicarse datos a autoridades cuando exista obligación legal.
Los servidores principales de la aplicación se sitúan en España. Determinados archivos o adjuntos podrán almacenarse en Cloudflare R2 configurado para jurisdicción/residencia de datos en la Unión Europea cuando se utilice. Si en el futuro se emplearan proveedores fuera del Espacio Económico Europeo, se aplicarían garantías adecuadas conforme al RGPD.
Los datos se conservarán mientras exista cuenta activa, relación contractual, obligación legal, plazo de responsabilidad, necesidad técnica, requerimiento de autoridad o interés legítimo para defensa de reclamaciones. Al finalizar el servicio podrá habilitarse exportación antes de eliminación, bloqueo o anonimización.
Las personas interesadas pueden ejercer derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y otros reconocidos por la normativa aplicable. Cuando la solicitud se refiera a datos de clientes finales de un estudio, podrá ser necesario dirigirla al propio estudio como responsable del tratamiento.
Tattoo Proton S.L. podrá contar con empresa especializada en protección de datos, asesoría legal o Delegado de Protección de Datos externo cuando sea necesario por volumen, riesgo, categoría de datos, exigencia contractual, requerimiento normativo o decisión organizativa.
Para cuestiones relacionadas con privacidad de la plataforma puede contactarse con Tattoo Proton S.L. en europe@tattooproton.com. Para datos de clientes finales, el primer canal de contacto debe ser el estudio correspondiente, salvo que la consulta afecte directamente al proveedor SaaS.