Política de privacidad.
Te contamos qué datos tratamos en Padellix, por qué, cuánto tiempo y con quién. Sin letra pequeña: si algo no te cuadra, escríbenos a legal@enekui.io y lo revisamos.
§ 01Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Enekui SL, sociedad mercantil española, con CIF {{CIF}} y domicilio social en {{ADDRESS}}, A Coruña (España).
Para cualquier cuestión sobre privacidad o protección de datos puedes escribirnos a legal@enekui.io. Atendemos consultas en español, gallego e inglés.
Hoy no tenemos obligación legal de designar Delegado de Protección de Datos (DPO), pero legal@enekui.io es el canal único y publicado para todo lo relativo a este aviso, incluido el ejercicio de derechos.
§ 02Qué datos tratamos
Padellix opera en dos caras: clubes de pádel (B2B) y jugadores (B2C). Los datos cambian según tu rol:
Si eres un club (B2B)
- Datos de la persona de contacto: nombre, apellidos, email, teléfono.
- Datos de facturación de la empresa: razón social, CIF, dirección fiscal.
- Datos operativos del club: pistas, horarios, tarifas, fotos.
- Datos de pago a través de Stripe (los gestiona Stripe directamente, ver destinatarios).
Si eres un jugador (B2C)
- Cuenta y perfil: email, nombre, foto opcional, género (opcional), año de nacimiento (verificación de mayoría de edad).
- Datos deportivos: nivel ELO, historial de partidos, ranking interno del club, logros.
- Reservas y pagos: pistas reservadas, pagos compartidos, recibos.
- Ubicación aproximada (ciudad o provincia) si aceptas, para sugerirte clubs cercanos. Nunca tracking GPS continuo.
- Conversaciones con el bot Lix, si lo usas.
- Datos técnicos: dirección IP, navegador, identificador de dispositivo y push token (si activas notificaciones), logs de acceso.
Nunca tratamos categorías especiales de datos (salud, ideología, religión, biometría) salvo que tú las introduzcas voluntariamente en un texto libre, en cuyo caso te recomendamos no hacerlo.
§ 03Para qué los usamos y con qué base legal
| Finalidad | Base legal RGPD | Datos implicados |
|---|---|---|
| Alta y gestión del club en la plataforma B2B | Ejecución de contrato (art. 6.1.b) | Identificación, contacto, facturación |
| Alta y gestión del perfil de jugador B2C | Ejecución de contrato (art. 6.1.b) | Cuenta, perfil deportivo, ubicación aproximada |
| Procesar reservas y pagos compartidos vía Stripe Connect | Ejecución de contrato (art. 6.1.b) | Datos de reserva, pago (gestionado por Stripe) |
| Calcular ranking ELO, ranking interno del club y matching de partidos | Ejecución de contrato (art. 6.1.b) | Resultados de partidos, perfil deportivo |
| Cruzar ranking con FEP/FGPadel cuando exista convenio público | Interés legítimo + consentimiento previo del jugador | Nombre, licencia federativa |
| Atención al usuario y bot Lix | Ejecución de contrato + consentimiento si guardas el historial | Conversación, email |
| Comunicaciones comerciales (newsletter, novedades de producto) | Consentimiento (art. 6.1.a) · revocable en 1 clic | |
| Prevención de fraude, abuso de la plataforma y seguridad | Interés legítimo (art. 6.1.f) | IP, logs, dispositivo |
| Cumplimiento de obligaciones contables y fiscales | Obligación legal (art. 6.1.c) | Datos de facturación |
Si retiras un consentimiento, dejamos de tratar tus datos para esa finalidad concreta inmediatamente. La retirada no afecta a tratamientos anteriores ni a otras bases legales (por ejemplo, seguir conservando una factura por obligación contable).
§ 04Cuánto tiempo conservamos los datos
- Cuenta activa: mientras mantengas tu perfil de jugador o el contrato del club esté vigente.
- Tras la baja: el perfil se elimina o anonimiza en un máximo de 90 días.
- Logs de autenticación y seguridad: 12 meses.
- Documentación contable y fiscal: 6 años (art. 30 Código de Comercio).
- Comunicaciones comerciales: hasta que retires el consentimiento + 12 meses adicionales como prueba de su retirada.
- Conversaciones con el bot Lix: 90 días por defecto. Puedes pedir borrado anticipado en legal@enekui.io.
- Histórico de partidos y ranking: indefinido mientras tu cuenta exista. Si te das de baja, se anonimiza (perdura el resultado deportivo, no tu identidad).
§ 05Con quién compartimos datos
Solo compartimos datos con proveedores que necesitamos para que el servicio funcione, todos vinculados por un contrato de encargado de tratamiento (art. 28 RGPD):
| Proveedor | Servicio | Datos | Ubicación |
|---|---|---|---|
| Amazon Web Services (AWS EMEA SARL) | Hosting, base de datos, almacenamiento | Toda la base de datos cifrada at-rest (KMS) y in-transit (TLS 1.3) | UE · región eu-west-1 (Irlanda) |
| Stripe Payments Europe Ltd. | Procesamiento de pagos B2B y B2C, Stripe Connect | Datos de tarjeta y facturación | UE · Irlanda |
| Anthropic Ireland Ltd. (vía AWS Bedrock) | Modelo de lenguaje del bot Lix | Texto de conversación, sin datos identificativos persistidos en el modelo | UE · vía AWS eu-west-1 |
| OneSignal Ltd. | Notificaciones push móvil/web | Push token, identificador de dispositivo | UE |
| Microsoft Ireland Operations Ltd. | Email transaccional y soporte (Microsoft 365) | Dirección de email, contenido del mensaje que tú nos envíes | UE · Irlanda |
| SendGrid (Twilio Ireland Ltd.) | Email transaccional saliente (alertas, magic links) | Email destinatario | UE · Irlanda |
En el caso del club B2B, además, el club es responsable de los datos de sus jugadores y Padellix actúa como encargado del tratamiento conforme al contrato B2B. Detalle en su anexo DPA.
§ 06Transferencias internacionales
Por defecto no realizamos transferencias internacionales. Toda la infraestructura está en la UE (eu-west-1, Irlanda) y los proveedores tienen entidades europeas.
Si en el futuro alguno de los proveedores necesita procesar datos fuera de la UE, te lo comunicaríamos y nos apoyaríamos en las cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
§ 07Tus derechos
Tienes derecho a:
- Acceso a los datos que tenemos sobre ti.
- Rectificación si algún dato está incorrecto u obsoleto.
- Supresión ("derecho al olvido") cuando ya no sean necesarios para la finalidad por la que se recogieron.
- Oposición a tratamientos basados en interés legítimo.
- Limitación del tratamiento cuando proceda.
- Portabilidad en formato estructurado (JSON) y de uso común.
Para ejercer cualquiera de ellos, escríbenos a legal@enekui.io indicando el derecho que quieres ejercer y adjuntando una copia o documento que acredite tu identidad. Te responderemos en un plazo máximo de un mes.
Y si no estás conforme con cómo gestionamos tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos. Es tu derecho y no nos parece mal que lo ejerzas.
§ 08Decisiones automatizadas
Padellix usa algoritmos para sugerir: matching de partidos cuando falta uno, ranking ELO interno, recomendaciones del bot Lix. Estas sugerencias son asistivas: no tienen efectos jurídicos ni comparables sobre ti. Tú decides si aceptas, rechazas o ignoras cada sugerencia.
No utilizamos decisiones automatizadas que produzcan efectos jurídicos (por ejemplo, denegar el acceso, fijar precios discriminatorios, perfilar para terceros). Si en el futuro lo hiciéramos, te lo informaríamos previamente y te daríamos opción de intervención humana.
§ 09Menores
Padellix no permite el alta a menores de 14 años. Para los usuarios entre 14 y 18 años se requiere consentimiento informado del titular de la patria potestad o tutoría legal.
Si descubres que un menor de 14 años ha creado una cuenta, escríbenos a legal@enekui.io y la eliminaremos de inmediato.
§ 10Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (TLS 1.3 obligatorio), cifrado en reposo (AWS KMS), control de accesos por rol, separación de entornos, copias de seguridad cifradas, auditoría de accesos, formación interna, y revisiones periódicas de la superficie expuesta.
Si alguna vez ocurriera una brecha que afectara a tus datos y supusiera un riesgo para tus derechos y libertades, te avisaríamos sin dilación indebida y como muy tarde dentro de las 72 horas siguientes a tener conocimiento, conforme al artículo 33 RGPD.
§ 11Cambios y versiones
Esta política puede actualizarse cuando incorporemos un servicio nuevo, cambie un proveedor o evolucione el marco normativo. Cuando haya un cambio relevante:
- Te avisaremos por email con al menos 30 días de antelación si afecta a tu tratamiento.
- Publicaremos la versión nueva en esta misma página, con su fecha de entrada en vigor.
- Mantendremos un registro de versiones anteriores accesible bajo petición a legal@enekui.io.
§ 12Apple App Store · Privacy Nutrition
Resumen del etiquetado de privacidad declarado en App Store para la app Padellix iOS:
Lo que recoge la app y cómo lo trata
Datos vinculados al usuario
Email, nombre, año de nacimiento, ubicación aproximada (ciudad), datos de uso (reservas, ranking ELO, partidos jugados), conversaciones con el bot Lix, datos de pago a través de Stripe.
Datos no vinculados al usuario
Diagnóstico anónimo: errores de la app, métricas técnicas agregadas, identificadores efímeros de sesión.
Tracking entre apps y sitios
No hacemos tracking. No vendemos, alquilamos ni compartimos identificadores publicitarios. No usamos SDKs de tracking de terceros.