1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Titular: [[RAZON_SOCIAL]] (NIF [[NIF]])
- Domicilio: [[DIRECCION_COMPLETA_CON_CP_Y_CIUDAD]], España
- Email de contacto: [[privacidad@lebbo.es]]
2. Datos que tratamos
Tratamos distintas categorías de datos según cómo interactúes con el servicio:
2.1. Datos de registro y cuenta
- Nombre y apellidos.
- Correo electrónico.
- Contraseña (cifrada, no accesible para nosotros).
- Rol (usuario, empresa, afiliado).
2.2. Datos de reserva
- Fecha, actividad reservada y número de participantes.
- Datos de contacto adicionales (teléfono) si se solicitan para la experiencia.
- Datos de pago procesados directamente por Stripe (no almacenamos números de tarjeta en nuestros sistemas).
2.3. Datos de empresa (dashboard)
- Nombre legal, NIF, dirección fiscal y datos bancarios.
- Actividades publicadas, precios y calendario.
2.4. Datos de afiliados
- Información del solicitante: nombre, email, audiencia, canal principal.
- Clics, conversiones y comisiones generadas.
- Cuenta bancaria o medio de pago para liquidaciones.
2.5. Datos técnicos y de navegación
- Dirección IP (usada para rate limiting y seguridad).
- Cookies y tecnologías similares (ver Política de cookies).
- Eventos de error y rendimiento (Sentry) para detectar problemas técnicos.
3. Finalidades y base legal
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta de usuario | Ejecución del contrato (art. 6.1.b RGPD) |
| Procesar reservas y cobros | Ejecución del contrato (art. 6.1.b RGPD) |
| Cumplir obligaciones contables y fiscales | Obligación legal (art. 6.1.c RGPD) |
| Gestionar comisiones de afiliados | Ejecución del contrato (art. 6.1.b RGPD) |
| Enviar comunicaciones comerciales sobre nuestros servicios | Consentimiento (art. 6.1.a RGPD), revocable en cualquier momento |
| Seguridad, prevención de fraude y protección de la plataforma | Interés legítimo (art. 6.1.f RGPD) |
| Analítica agregada y mejora del servicio | Interés legítimo (art. 6.1.f RGPD) |
4. Plazos de conservación
- Datos de cuenta: mientras mantengas la cuenta activa. Tras su eliminación, conservamos datos mínimos durante 6 años si han existido transacciones, por obligaciones contables y fiscales.
- Reservas y facturas: 6 años (art. 30 Código de Comercio) + plazos fiscales adicionales aplicables.
- Comunicaciones comerciales: hasta que revoques el consentimiento.
- Logs de seguridad e IPs: máximo 12 meses.
- Cookies: ver Política de cookies.
5. Destinatarios
Compartimos datos con los siguientes encargados de tratamiento, todos ellos con contratos firmados conforme al art. 28 RGPD:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase Inc. | Base de datos y autenticación | UE / EE. UU. |
| Vercel Inc. | Alojamiento web | EE. UU. (infraestructura global) |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos | Irlanda / EE. UU. |
| Upstash Inc. | Rate limiting y caché (Redis) | EE. UU. |
| Functional Software, Inc. (Sentry) | Monitorización de errores | EE. UU. |
Además de los encargados, también comunicamos datos a administraciones públicas cuando exista obligación legal (Hacienda, Seguridad Social, autoridades judiciales).
6. Transferencias internacionales
Algunos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo. En estos casos nos aseguramos de que existan garantías adecuadas, principalmente a través de Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Puedes solicitar una copia de estas garantías escribiendo a [[privacidad@lebbo.es]].
7. Tus derechos
Tienes derecho a:
- Acceso: saber qué datos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento basado en interés legítimo o para marketing.
- Limitación: solicitar que restrinjamos el tratamiento mientras se resuelve una reclamación.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Revocar consentimientos otorgados, sin efecto retroactivo.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos.
Para ejercerlos, escribe a [[privacidad@lebbo.es]] adjuntando copia de tu DNI o documento equivalente. Responderemos en un plazo máximo de un mes.
Si consideras que hemos tratado tus datos de forma indebida, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
8. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos, incluyendo cifrado en tránsito (HTTPS/TLS), cifrado en reposo, control de acceso basado en roles, políticas de seguridad a nivel de fila en base de datos, rate limiting, monitorización de errores y copias de seguridad periódicas. Los pagos se procesan exclusivamente a través de Stripe, que cuenta con certificación PCI-DSS nivel 1.
9. Menores de edad
Nuestros servicios no están dirigidos a menores de 14 años. Si detectamos que hemos recopilado datos de un menor sin consentimiento parental verificable, eliminaremos la información a la mayor brevedad.
10. Cambios en la política
Podemos actualizar esta política para reflejar cambios legales o operativos. La fecha de última revisión aparece al inicio del documento. Si los cambios son sustanciales te lo notificaremos por email o mediante un aviso destacado en el sitio web antes de que entren en vigor.