Política de privacidad
Esta política de privacidad explica cómo se tratan los datos personales recogidos a través de este sitio web, conforme al Reglamento (UE) 2016/679 de protección de datos y a la Ley Orgánica 3/2018 de protección de datos personales y garantía de los derechos digitales.
Responsable del tratamiento
[PENDIENTE: denominación social o nombre y apellidos del responsable del tratamiento]
[PENDIENTE: NIF, domicilio y dirección de correo electrónico para el ejercicio de derechos]
[PENDIENTE: datos de contacto del delegado de protección de datos, en caso de que se designe]
Datos que se recogen y en qué momento
Inscripción en eventos: nombre y apellidos, dirección de correo electrónico y, de forma opcional, teléfono. Se recoge además el nombre de cada persona participante inscrita.
Reserva de clases: nombre y apellidos, dirección de correo electrónico y la zona horaria detectada por el navegador, que se utiliza únicamente para mostrar y confirmar el horario correcto.
Membresías de la academia: nombre y apellidos, correo electrónico, teléfono opcional y las notas sobre nivel y objetivos que la persona decida facilitar.
Pagos: los datos de la tarjeta se introducen directamente en la pasarela de Stripe y no se almacenan en este sitio web. La plataforma conserva únicamente los identificadores de la operación devueltos por la pasarela y el importe.
Panel de administración: los datos de la cuenta del personal autorizado y el registro de las acciones administrativas realizadas.
Finalidades y bases jurídicas del tratamiento
Gestión de las inscripciones en eventos, de las reservas de clases y de las membresías, incluido el cobro y el envío de las confirmaciones: ejecución del contrato solicitado por la persona interesada, artículo 6.1.b del Reglamento.
Cumplimiento de las obligaciones contables y fiscales derivadas de las ventas: cumplimiento de una obligación legal, artículo 6.1.c del Reglamento.
Envío de comunicaciones informativas o comerciales no vinculadas a una compra en curso: consentimiento de la persona interesada, artículo 6.1.a del Reglamento, revocable en cualquier momento y sin efectos retroactivos.
[PENDIENTE: confirmación de si se enviarán comunicaciones comerciales y por qué canal, para ajustar el mecanismo de consentimiento y la información que se ofrece al recogerlo]
Destinatarios y encargados del tratamiento
Stripe Payments Europe: tramitación de los pagos y de las suscripciones de membresía.
Resend: envío de los correos electrónicos transaccionales de confirmación de inscripción, reserva y membresía.
Railway: alojamiento de la aplicación y de la base de datos.
Cloudflare R2: almacenamiento y distribución de las imágenes publicadas en el sitio.
Estos proveedores actúan como encargados del tratamiento y acceden a los datos únicamente para prestar su servicio. No se comunican datos a otros terceros salvo obligación legal.
[PENDIENTE: verificación de que están firmados los contratos de encargo de tratamiento con cada uno de los proveedores indicados]
Transferencias internacionales de datos
Algunos de los proveedores indicados forman parte de grupos con matriz en Estados Unidos y pueden tratar datos fuera del Espacio Económico Europeo. En esos casos las transferencias se amparan en las garantías previstas en el capítulo V del Reglamento, como las cláusulas contractuales tipo de la Comisión Europea o el marco de adecuación que resulte aplicable.
[PENDIENTE: revisión y confirmación de la garantía concreta aplicable a cada proveedor y de la región de alojamiento contratada]
Plazos de conservación
Los datos de las inscripciones, las reservas y las membresías se conservan mientras la relación esté vigente y, después, durante los plazos exigidos por la normativa fiscal y contable para justificar las operaciones realizadas.
Cuando se ejerce el derecho de supresión, los datos identificativos de la persona se pseudonimizan de forma irreversible y se conserva únicamente el registro económico de la operación, sin datos personales, para cumplir esa obligación de conservación.
[PENDIENTE: plazos de conservación concretos que confirme el gestor para la documentación contable y fiscal]
Derechos de las personas interesadas
Puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, así como retirar el consentimiento prestado, escribiendo a la dirección de contacto indicada en el apartado del responsable del tratamiento.
La solicitud puede requerir la acreditación de la identidad de la persona solicitante. La respuesta se ofrece en el plazo máximo de un mes desde la recepción de la solicitud.
Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos, con domicilio en la calle Jorge Juan 6, 28001 Madrid.
Medidas de seguridad
El sitio se sirve íntegramente mediante conexión cifrada HTTPS. El acceso al panel de administración está protegido con contraseña cifrada, sesión en cookie firmada y limitación del número de intentos de acceso.
Los datos de tarjeta no se almacenan en la plataforma en ningún momento, ya que el pago se realiza en el entorno de la pasarela.
Decisiones automatizadas y elaboración de perfiles
No se adoptan decisiones automatizadas ni se elaboran perfiles con los datos facilitados a través de este sitio web.