Política de privacidad
Última actualización: [[FECHA DE PUBLICACIÓN]]
1. Responsable del tratamiento
Titular: [[NOMBRE / RAZÓN SOCIAL DEL TITULAR]]
NIF/CIF: [[NIF O CIF]]
Domicilio: [[DIRECCIÓN COMPLETA]], Coria (Cáceres)
Email de contacto: [[EMAIL DE CONTACTO]]
2. Qué datos tratamos
- Datos de cuenta: nombre y apellidos, email y teléfono, aportados al registrarte (o los básicos de tu perfil si accedes con Google u otra red social).
- Datos de reserva: pista, fecha, hora, importe, referencia de pago y estado de tus reservas.
- Datos técnicos mínimos: los necesarios para mantener tu sesión iniciada (ver política de cookies).
3. Finalidad y legitimación
- Gestionar tus reservas (creación, confirmación, cancelación, control de acceso al club y encendido de pistas): ejecución del contrato de reserva (art. 6.1.b RGPD).
- Comunicaciones operativas por email (instrucciones de pago, confirmaciones, PIN de acceso, cancelaciones): ejecución del contrato. No enviamos publicidad.
- Verificar el pago por Bizum: ejecución del contrato e interés legítimo en prevenir el uso indebido del sistema de reservas.
4. Destinatarios
No cedemos tus datos a terceros salvo obligación legal. Para prestar el servicio usamos encargados de tratamiento con las garantías del RGPD:
- Supabase (base de datos y autenticación, alojada en la Unión Europea).
- Vercel (alojamiento de la aplicación web).
- Brevo (envío de emails transaccionales).
- Tuya (gestión técnica de la cerradura y las luces; no recibe tu nombre ni tu email, solo códigos de acceso temporales).
5. Conservación
Conservamos tus datos mientras mantengas tu cuenta. El historial de reservas se conserva el tiempo necesario para atender obligaciones fiscales y de facturación. Puedes solicitar la supresión de tu cuenta en cualquier momento.
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [[EMAIL DE CONTACTO]]. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (HTTPS), control de acceso por roles y aislamiento de datos entre usuarios. Los PIN de acceso son temporales y caducan automáticamente.