Borrador. Este texto es un punto de partida completo pero debe revisarlo un asesor legal y hay que rellenar los datos entre corchetes antes de publicarlo.
1. Quién es el responsable
El responsable del tratamiento de tus datos es [NOMBRE / RAZÓN SOCIAL], con NIF/CIF [NIF] y domicilio en [DIRECCIÓN, MADRID]. Puedes contactarnos en [EMAIL DE CONTACTO].
2. Qué datos tratamos
Identificativos: nombre, correo electrónico, iniciales y, si los facilitas, teléfono y foto de perfil.
De uso del servicio: partidos a los que te apuntas, reservas, mensajes del chat de cada partido, y tu índice de fiabilidad (cuánto cumples con lo que reservas).
De ubicación: ubicación aproximada, solo si nos das permiso, para mostrarte partidos cercanos y calcular tiempos de viaje.
De pago: los cobros los procesa Stripe. No almacenamos los números de tu tarjeta; solo guardamos el estado del pago (pendiente, retenido, cobrado, reembolsado).
Técnicos: datos mínimos para mantener tu sesión iniciada.
3. Para qué los usamos y con qué base legal
Gestionar tu cuenta y permitirte reservar, crear partidos y chatear — base: ejecución del contrato de servicio.
Cobrar la plaza cuando el partido se confirma — base: ejecución del contrato.
Ubicación y notificaciones — base: tu consentimiento (puedes retirarlo cuando quieras).
Seguridad y prevención de abuso/fraude — base: interés legítimo.
Obligaciones de facturación y contables — base: obligación legal.
4. Con quién compartimos datos (encargados)
Solo con proveedores que nos prestan servicio, con contrato de encargado de tratamiento:
Supabase — base de datos y autenticación (alojado en la Unión Europea, Fráncfort).
Stripe — procesamiento de pagos.
[PROVEEDOR DE EMAIL, p. ej. Resend/SendGrid] — envío de correos de acceso.
OpenStreetMap / CARTO — mapas.
No vendemos tus datos ni los cedemos con fines publicitarios.
5. Transferencias internacionales
Tus datos se alojan en la UE. Algún proveedor (p. ej. Stripe) puede tratar datos fuera del EEE con las garantías adecuadas (cláusulas contractuales tipo de la Comisión Europea).
6. Cuánto tiempo los conservamos
Mientras tengas la cuenta activa y, después, durante los plazos legales aplicables (por ejemplo, los fiscales para los datos de facturación). Luego se eliminan o anonimizan.
7. Tus derechos
Puedes ejercer, de forma gratuita, tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar tu consentimiento, escribiéndonos a [EMAIL DE CONTACTO]. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
8. Menores
El servicio está dirigido a personas mayores de [16] años. Si eres menor, necesitas el consentimiento de tus padres o tutores.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS), control de acceso por filas en la base de datos (cada usuario solo accede a lo suyo), y acceso restringido del personal.
10. Almacenamiento local (cookies)
Usamos almacenamiento local del dispositivo únicamente para mantener tu sesión iniciada y tus preferencias. No usamos cookies de publicidad ni de seguimiento de terceros.
11. Cambios en esta política
Si cambiamos esta política, actualizaremos la fecha del principio y, si el cambio es importante, te avisaremos en la app.