Swimtific

Política de privacidad

Información sobre el tratamiento de datos personales en la plataforma conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la normativa española aplicable.

Completa los datos identificativos y el correo de derechos en js/legal-config.js antes de publicar la versión final.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de esta plataforma es:

Responsable
NIF/CIF
Domicilio
Correo de privacidad

2. Datos que tratamos

En función del rol y del uso que el usuario haga de la plataforma, tratamos las siguientes categorías de datos:

  • Datos identificativos y de contacto: nombre, apellidos, correo electrónico, teléfono, club, rol (entrenador, director, deportista).
  • Datos de autenticación: correo electrónico y contraseña cifrada, tokens de sesión.
  • Datos deportivos y de rendimiento: planificación de entrenamientos, resultados, métricas de carga, feedback, wellness, zonas de intensidad, estadísticas de sesiones.
  • Datos de salud y biométricos: cuando el usuario o el club los incorpore voluntariamente o los sincronice mediante dispositivos externos (wearables, pulsómetros, smartwatches).
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, idioma, páginas visitadas, fecha y hora de acceso (registros de actividad).

3. Finalidades y bases jurídicas

FinalidadBase jurídica
Gestionar el alta, registro y autenticación en la plataformaEjecución del contrato (art. 6.1.b RGPD)
Prestar las funcionalidades de planificación, analítica, mensajería y seguimiento deportivoEjecución del contrato (art. 6.1.b RGPD) e interés legítimo organizativo (art. 6.1.f RGPD)
Gestionar soporte técnico, incidencias y comunicaciones operativasEjecución del contrato e interés legítimo (art. 6.1.b y f RGPD)
Enviar comunicaciones comerciales sobre la plataforma (novedades, promociones)Consentimiento (art. 6.1.a RGPD)
Cumplir obligaciones legales, fiscales, contables y de seguridadObligación legal (art. 6.1.c RGPD)
Tratar datos de salud o biométricosConsentimiento explícito (art. 9.2.a RGPD) o relación contractual con el club responsable (art. 9.2.b RGPD)
Mejorar la plataforma mediante análisis estadísticos agregadosInterés legítimo (art. 6.1.f RGPD) con datos previamente anonimizados

El usuario puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

4. Plazos de conservación

Los datos personales se conservarán durante los siguientes plazos según la finalidad:

  • Datos de cuenta y perfil: mientras el usuario mantenga una cuenta activa en la plataforma.
  • Datos deportivos y de entrenamiento: mientras dure la relación contractual o funcional con el usuario o el club, y hasta 2 años después de la baja para atender posibles responsabilidades.
  • Datos de facturación: durante el plazo legal exigido por la normativa fiscal y mercantil (generalmente 5 años).
  • Registros de actividad y logs: máximo 12 meses, salvo obligación legal que exija un plazo superior.
  • Datos de comunicaciones comerciales: hasta que el usuario retire su consentimiento o se oponga al tratamiento.

Transcurridos dichos plazos, los datos serán bloqueados y posteriormente suprimidos de forma segura.

5. Destinatarios y encargados de tratamiento

Para la prestación del servicio, utiliza los siguientes encargados de tratamiento, que tienen acceso a los datos personales exclusivamente para las finalidades contratadas y bajo acuerdos conforme al artículo 28 del RGPD:

  • Google Cloud / Firebase (Google LLC): alojamiento de la base de datos, autenticación, almacenamiento de archivos y funciones serverless. Los datos pueden alojarse en servidores ubicados en Estados Unidos, amparados por Cláusulas Contractuales Tipo (SCC) adoptadas por la Comisión Europea. Política de privacidad de Firebase.
  • Vercel Inc.: despliegue y alojamiento del sitio web y la aplicación. Vercel está adherido al Data Privacy Framework (UE-EE.UU.). Política de privacidad de Vercel.
  • Stripe (Stripe Inc.): procesamiento de pagos (si aplica). Los datos de pago se tratan directamente por Stripe bajo su condición de encargado de tratamiento, sin que el prestador almacene datos completos de tarjeta. Política de privacidad de Stripe.

No se ceden datos personales a terceros para fines propios sin consentimiento del interesado, salvo obligación legal.

6. Transferencias internacionales

Algunos de los proveedores indicados en la sección anterior (Google Cloud/Firebase, Vercel, Stripe) pueden prestar servicios desde fuera del Espacio Económico Europeo. En esos casos, la transferencia se ampara en:

  • Decisiones de adecuación de la Comisión Europea (Data Privacy Framework UE-EE.UU.).
  • Cláusulas Contractuales Tipo (SCC) adoptadas por la Comisión Europea.

Puede solicitar más información sobre las garantías aplicables dirigiéndose al correo de privacidad indicado.

7. Medidas de seguridad

El prestador aplica las siguientes medidas técnicas y organizativas para proteger los datos personales:

  • Cifrado de comunicaciones mediante TLS/SSL en todas las transmisiones de datos.
  • Cifrado de contraseñas mediante algoritmos seguros (bcrypt/Argon2).
  • Control de acceso basado en roles (entrenador, director, deportista).
  • Copias de seguridad automatizadas con cifrado en reposo.
  • Registro de accesos y actividades para auditoría de seguridad.
  • Actualizaciones periódicas de dependencias y revisión de vulnerabilidades.
  • Formación y concienciación en protección de datos para las personas con acceso a datos personales.

8. Derechos de los interesados

Las personas usuarias pueden ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y retirada del consentimiento en cualquier momento. Para ello deben dirigirse al correo , indicando el derecho que desean ejercitar y acompañando copia de su documento de identidad.

Concretamente:

  • Acceso: confirmar si tratamos sus datos y, en tal caso, obtener una copia de los mismos.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades descritas.
  • Oposición: oponerse al tratamiento de sus datos para finalidades de marketing o interés legítimo.
  • Limitación: solicitar la suspensión del tratamiento en determinados supuestos.
  • Portabilidad: recibir los datos facilitados en un formato estructurado de uso común.

Si considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Menores de edad

La plataforma está dirigida a mayores de 14 años. Cuando se traten datos de deportistas menores de 14 años, el club, academia o entrenador que cargue la información en la plataforma debe garantizar que dispone de legitimación suficiente y, en su caso, de la autorización expresa de madres, padres o representantes legales, conforme al artículo 7 de la LOPDGDD. El prestador no es responsable de la introducción de datos de menores sin las autorizaciones requeridas.

10. Consentimiento para el tratamiento

El registro en la plataforma implica la aceptación expresa de esta política de privacidad. Para finalidades que requieran consentimiento específico (como comunicaciones comerciales o tratamiento de datos de salud), se habilitarán casillas independientes y no premarcadas, y el usuario podrá retirar su consentimiento en cualquier momento con la misma facilidad con que lo otorgó.

Última actualización:
Términos Aviso legal Cookies Accesibilidad Contacto