Swimtific

Política de privacidad

Información sobre el tratamiento de datos personales en la plataforma conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la normativa española aplicable.

Completa los datos identificativos y el correo de derechos en js/legal-config.js antes de publicar la versión final.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de esta plataforma es:

Responsable
NIF/CIF
Colegiación profesional
Domicilio
Correo de privacidad

2. Datos que tratamos

En función del rol y del uso que el usuario haga de la plataforma, tratamos las siguientes categorías de datos:

  • Datos identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono, club, rol (entrenador, director, deportista).
  • Datos de autenticación: correo electrónico y contraseña cifrada, tokens de sesión seguros.
  • Datos deportivos y de rendimiento: planificación de entrenamientos, resultados, métricas de carga (ACWR), feedback sRPE, wellness, zonas de intensidad y tests científicos (lactato, velocidad crítica, antropometría ISAK).
  • Datos de salud y biométricos: cuando el usuario o el club los incorpore voluntariamente o los sincronice mediante dispositivos externos (wearables, pulsómetros, smartwatches).
  • Datos técnicos y de navegación: dirección IP, navegador, sistema operativo, idioma y registros de actividad.

3. Finalidades y bases jurídicas

Finalidad Base jurídica
Gestionar el alta, registro y autenticación en la plataforma Ejecución del contrato (art. 6.1.b RGPD)
Prestar las funcionalidades de planificación, analítica, mensajería y seguimiento deportivo Ejecución del contrato (art. 6.1.b RGPD) e interés legítimo (art. 6.1.f RGPD)
Gestionar soporte técnico, incidencias y comunicaciones operativas Ejecución del contrato e interés legítimo (art. 6.1.b y f RGPD)
Enviar comunicaciones comerciales sobre la plataforma (novedades, mejoras) Consentimiento (art. 6.1.a RGPD)
Cumplir obligaciones legales, fiscales, contables y de seguridad Obligación legal (art. 6.1.c RGPD)
Tratar datos de salud o biométricos de entrenamiento Consentimiento explícito (art. 9.2.a RGPD) o relación con el club responsable (art. 9.2.b RGPD)
Mejorar la plataforma mediante análisis estadísticos agregados anonimizados Interés legítimo (art. 6.1.f RGPD)

El usuario puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

4. Plazos de conservación

Los datos personales se conservarán durante los siguientes plazos según la finalidad:

  • Datos de cuenta y perfil: mientras el usuario mantenga una cuenta activa en la plataforma.
  • Datos deportivos y de entrenamiento: mientras dure la relación con el usuario o el club, y hasta 2 años tras la baja para posibles responsabilidades.
  • Datos de facturación: durante el plazo legal exigido por la normativa fiscal y mercantil (generalmente 5 años).
  • Registros técnicos y logs: máximo 12 meses.
  • Comunicaciones comerciales: hasta que el usuario retire su consentimiento o se oponga.

Transcurridos dichos plazos, los datos serán bloqueados y posteriormente suprimidos de forma segura.

5. Destinatarios y encargados de tratamiento

utiliza proveedores de infraestructura de primer nivel bajo acuerdos de encargo conformes al artículo 28 del RGPD:

  • Supabase Inc. (AWS región Irlanda / UE): base de datos PostgreSQL, autenticación JWT cifrada y almacenamiento seguro.
  • Vercel Inc.: infraestructura global de hosting y computación frontend serverless (certificado EU-US Data Privacy Framework).
  • Resend Technologies Inc.: envío de correos electrónicos transaccionales y notificaciones del sistema.
  • Stripe Payments Europe, Ltd. (Irlanda / UE): pasarela de pago seguro certificada PCI-DSS Nivel 1.
  • Plataformas Wearables (Garmin, Polar, Suunto, Whoop, Intervals.icu): únicamente cuando el deportista o entrenador vincula voluntariamente su cuenta.

No se ceden datos personales a terceros para fines propios sin consentimiento expreso del interesado, salvo obligación legal.

6. Transferencias internacionales

Se prioriza el alojamiento en la Unión Europea. Cuando se emplean proveedores estadounidenses (Vercel, Resend), las transferencias están cubiertas por el Data Privacy Framework UE-EE.UU. o Cláusulas Contractuales Tipo (SCC).

7. Derechos de las personas usuarias

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad enviando un correo al canal de privacidad indicado, acreditando tu identidad. Asimismo, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

8. Medidas de seguridad y menores

Implementamos cifrado en tránsito (HTTPS/TLS) y en reposo (AES-256), autenticación por tokens y políticas de aislamiento de datos (Row Level Security). En el caso de menores de 14 años, el registro requiere la autorización del club o tutor legal.

Última actualización:
Términos Aviso legal Cookies Accesibilidad Programa de Referidos Contacto