Política de Privacidad

Última actualización: 22 de mayo de 2026

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es:

  • Titular: Pedro Serra Comas
  • NIF/CIF: 43171443Y
  • Dirección: Carrer Ric 85, 07420 Sa Pobla, Illes Balears, España
  • Email de contacto: hola@spotfitr.com

2. Datos que recogemos

Según el uso que hagas de Spotfitr, tratamos las siguientes categorías de datos:

  • Datos de cuenta: nombre, correo electrónico, contraseña cifrada, idioma preferido.
  • Datos de uso: sesiones creadas, reservas realizadas, límites configurados, relaciones entrenador-cliente.
  • Datos de facturación (solo entrenadores Pro): información gestionada directamente por Stripe; nosotros solo almacenamos el identificador de cliente y el estado de la suscripción.
  • Datos de Google Calendar (opcional): tokens de acceso y actualización de OAuth cifrados, necesarios para crear y sincronizar eventos de sesión en tu calendario. No leemos tu calendario existente; únicamente escribimos los eventos de Spotfitr.
  • Datos técnicos: dirección IP, tipo de dispositivo, navegador, registros de acceso (logs).
  • Datos analíticos: eventos anonimizados de uso de producto si aceptas las cookies de analítica.

3. Finalidades del tratamiento

  • Prestar el servicio de reservas y gestión de clientes para entrenadores.
  • Gestionar tu cuenta, autenticación e invitaciones.
  • Procesar pagos y suscripciones Pro.
  • Enviar comunicaciones transaccionales necesarias (verificación de email, recuperación de contraseña, confirmaciones de reserva).
  • Sincronizar sesiones y reservas con Google Calendar, solo si conectas expresamente esta integración desde los ajustes.
  • Cumplir con nuestras obligaciones legales, fiscales y contables.
  • Mejorar el producto y detectar errores (solo con datos agregados o anonimizados).

4. Base jurídica

Cada finalidad tiene una base jurídica legítima conforme al art. 6 del RGPD:

  • Ejecución de contrato (art. 6.1.b): prestación del servicio, gestión de cuenta, procesamiento de pagos y comunicaciones transaccionales.
  • Obligación legal (art. 6.1.c): facturación, contabilidad y fiscalidad.
  • Interés legítimo (art. 6.1.f): seguridad del servicio, detección de fraude y mejora del producto con datos agregados.
  • Consentimiento (art. 6.1.a): cookies de analítica, comunicaciones promocionales y sincronización con Google Calendar (opt-in granular; revocable en cualquier momento desde los ajustes).

5. Conservación de los datos

Conservamos los datos mientras tu cuenta esté activa. Tras la cancelación se eliminan en un plazo máximo de 30 días, salvo los datos que debamos conservar por obligación legal (por ejemplo, facturas: 6 años según la normativa fiscal española).

6. Encargados del tratamiento

Para prestar el servicio nos apoyamos en los siguientes proveedores que actúan como encargados del tratamiento:

  • Stripe Payments Europe Ltd. (Irlanda) — Procesamiento de pagos y suscripciones.
  • Resend, Inc. (EE. UU.) — Envío de correos electrónicos transaccionales. Transferencia cubierta por cláusulas contractuales tipo.
  • Google LLC — Autenticación OAuth (solo si eliges iniciar sesión con Google) y API de Google Calendar (solo si conectas la integración de calendario; usamos el permiso calendar.events exclusivamente para crear, actualizar y eliminar eventos de Spotfitr en tu calendario).
  • Functional Software, Inc. dba Sentry — Registro de errores. Transferencia cubierta por cláusulas contractuales tipo.
  • PostHog, Inc. (host EU) — Analítica de producto, solo si aceptas las cookies de analítica.
  • DigitalOcean, LLC (EE. UU.) — Alojamiento del servicio. Transferencia cubierta por cláusulas contractuales tipo.

7. Transferencias internacionales

Algunos encargados (Stripe, Resend, Sentry) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, la transferencia se realiza amparada por las cláusulas contractuales tipo aprobadas por la Comisión Europea o por decisiones de adecuación equivalentes.

8. Tus derechos

Puedes ejercer los siguientes derechos sobre tus datos escribiendo a hola@spotfitr.com:

  • Acceso — obtener una copia de los datos que tratamos sobre ti.
  • Rectificación — corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido") — eliminar tus datos cuando dejes de usar el servicio.
  • Oposición — oponerte al tratamiento basado en interés legítimo.
  • Limitación — restringir el tratamiento en determinadas circunstancias.
  • Portabilidad — recibir tus datos en un formato estructurado y legible.
  • Retirada del consentimiento — cuando el tratamiento se base en tu consentimiento.

Responderemos en un plazo máximo de un mes desde la recepción de la solicitud.

9. Reclamaciones

Si consideras que el tratamiento de tus datos no cumple con la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

10. Cookies

Utilizamos cookies estrictamente necesarias para el funcionamiento del servicio (sesión, autenticación) y cookies de analítica que solo se activan si aceptas. Puedes gestionar tus preferencias en cualquier momento desde el banner de cookies.

11. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa aplicable. Te avisaremos por correo electrónico si la modificación afecta significativamente a tus derechos.