Volver / Back

Politica de Privacidad / Privacy Policy

Politica de Privacidad

1. Responsable del tratamiento

Echevarri Sports SL
CIF: B16383192
Urb Los Naranjos Fase V, 29600 Marbella (Malaga)
Email: info@echevarrisports.com
Web: echevarrisports.com

2. Datos que recopilamos

Recopilamos los siguientes datos personales:

  • Datos de contacto: nombre completo, email, telefono, direccion
  • Datos de menores: nombre, fecha de nacimiento, edad, alergias, necesidades medicas, colegio, nivel deportivo
  • Datos de pago: referencia de pago, metodo de pago, importes. No almacenamos datos de tarjeta — estos son procesados directamente por Redsys
  • Datos de uso: idioma preferido, historial de reservas, inscripciones y pagos

3. Finalidad del tratamiento

  • Gestion de inscripciones a campamentos de verano y clases deportivas
  • Procesamiento de pagos y facturacion
  • Comunicacion con padres/tutores sobre actividades, horarios y cambios
  • Seguridad y bienestar de los menores (registro de alergias, contactos de emergencia)
  • Mejora de nuestros servicios deportivos

4. Base legal

El tratamiento de datos se basa en: (a) el consentimiento explícito del usuario (art. 6.1.a RGPD), otorgado mediante checkbox en el formulario de registro; y (b) la ejecución de un contrato de prestación de servicios deportivos (art. 6.1.b RGPD). Para datos de menores, el consentimiento lo otorga el padre, madre o tutor legal (art. 7 LOPDGDD — los menores de 14 años no pueden consentir por sí mismos).

Además tratamos datos de categorías especiales (art. 9.1 RGPD) — concretamente datos de salud de menores: alergias, necesidades médicas, restricciones alimentarias y necesidades especiales de asistencia — sobre la base del consentimiento explícito otorgado por el progenitor o tutor legal (art. 9.2.a RGPD). Estos datos son imprescindibles para garantizar la seguridad del menor durante las actividades del campamento.

5. Destinatarios

Compartimos datos con los siguientes proveedores de servicio, todos ellos con garantias adecuadas de proteccion de datos:

  • Supabase Inc. — almacenamiento de datos y autenticacion (servidores en la UE)
  • Redsys — procesamiento de pagos con tarjeta y Bizum (Espana)
  • Resend Inc. — envio de emails transaccionales
  • Vercel Inc. — alojamiento web y despliegue de la aplicacion

No vendemos ni cedemos datos personales a terceros con fines comerciales.

6. Transferencias internacionales

Los datos se almacenan principalmente en servidores de la Union Europea (Supabase EU). Algunos proveedores (Vercel, Resend) tienen sede en Estados Unidos y operan bajo las Clausulas Contractuales Tipo (SCC) aprobadas por la Comision Europea, garantizando un nivel de proteccion equivalente al RGPD.

7. Plazo de conservación

Los plazos de conservación varían según la naturaleza del dato:

  • Datos fiscales y de facturación (pagos, referencias de inscripción): 6 años tras el ejercicio fiscal (art. 29 Código de Comercio).
  • Datos médicos y alergias de menores: hasta 2 años tras la finalización del último campamento.
  • Datos de autenticación y contacto (email, teléfono, perfil): durante la vigencia de la cuenta. Tras la baja se anonimizan en 30 días.
  • Al ejercer el derecho al olvido (art. 17), los datos sin obligación fiscal se borran inmediatamente; los de obligación fiscal se anonimizan (sustituyendo nombres por "ANON") y se mantienen el importe, fecha y referencia por los plazos legales.

8. Derechos del usuario

Conforme al RGPD, tienes derecho a:

  • Acceso: solicitar una copia de todos tus datos personales almacenados
  • Rectificacion: corregir datos inexactos o incompletos
  • Supresion: solicitar la eliminacion de tus datos ("derecho al olvido")
  • Portabilidad: recibir tus datos en formato estructurado y legible por maquina
  • Oposicion: oponerte al tratamiento de tus datos en determinadas circunstancias
  • Limitacion: solicitar la limitacion del tratamiento mientras se resuelve una reclamacion

Puedes ejercer los derechos de acceso y portabilidad descargando tus datos desde tu perfil (Mi perfil, enlace "Descargar mis datos"), y el derecho al olvido desde Mi perfil → Eliminar mi cuenta. Para el resto de derechos, o si tienes cualquier duda, envía un email a info@echevarrisports.com. Responderemos en un plazo máximo de 30 días.

9. Seguridad

Implementamos medidas de seguridad tecnicas y organizativas para proteger tus datos personales: cifrado en reposo (AES-256), cifrado en transito (TLS/HTTPS), control de acceso basado en roles (RLS — Row Level Security), autenticacion segura con tokens, y almacenamiento en la Union Europea. Los datos de tarjeta de credito nunca se almacenan en nuestros servidores — son procesados directamente por Redsys.

10. Cookies, modificaciones y contacto

Cookies: Utilizamos unicamente cookies tecnicas esenciales para la autenticacion y el funcionamiento de la plataforma. No utilizamos cookies de seguimiento, publicidad ni analiticas de terceros.

Modificaciones: Nos reservamos el derecho de modificar esta politica. Cualquier cambio sera publicado en esta pagina con la fecha de actualizacion.

Reclamaciones: Si consideras que el tratamiento de tus datos no es adecuado, puedes presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (AEPD) en www.aepd.es.


Privacy Policy

1. Data Controller

Echevarri Sports SL
Company number (CIF): B16383192
Urb Los Naranjos Fase V, 29600 Marbella (Malaga), Spain
Email: info@echevarrisports.com
Web: echevarrisports.com

2. Data We Collect

We collect the following personal data:

  • Contact data: full name, email, phone number, address
  • Minor data: name, date of birth, age, allergies, medical needs, school, sports skill level
  • Payment data: payment reference, payment method, amounts. We do not store credit card details — these are processed directly by Redsys
  • Usage data: preferred language, booking history, registrations and payment records

3. Purpose of Processing

  • Managing registrations for summer camps and sports classes
  • Processing payments and invoicing
  • Communicating with parents/guardians about activities, schedules and changes
  • Ensuring children's safety and wellbeing (allergy records, emergency contacts)
  • Improving our sports services

4. Legal Basis

Data processing is based on: (a) explicit user consent (Art. 6.1.a GDPR), given through the checkbox on the registration form; and (b) performance of a contract for sports services (Art. 6.1.b GDPR). For minors' data, consent is provided by the parent or legal guardian (Art. 7 Spanish LOPDGDD — minors under 14 cannot consent on their own).

We also process special category data (Art. 9.1 GDPR) — specifically minors' health data: allergies, medical conditions, dietary restrictions and special assistance needs — on the basis of the explicit consent granted by the parent or legal guardian (Art. 9.2.a GDPR). This data is essential to ensure the child's safety during camp activities.

5. Recipients

We share data with the following service providers, all of which offer adequate data protection guarantees:

  • Supabase Inc. — data storage and authentication (EU-based servers)
  • Redsys — card and Bizum payment processing (Spain)
  • Resend Inc. — transactional email delivery
  • Vercel Inc. — web hosting and application deployment

We do not sell or share personal data with third parties for commercial purposes.

6. International Transfers

Data is primarily stored on European Union servers (Supabase EU). Some providers (Vercel, Resend) are headquartered in the United States and operate under Standard Contractual Clauses (SCCs) approved by the European Commission, ensuring a level of protection equivalent to the GDPR.

7. Data Retention Period

Retention periods vary depending on the type of data:

  • Tax and invoicing data (payments, registration references): 6 years after the fiscal year (Art. 29 of the Spanish Commercial Code).
  • Minors' medical and allergy data: up to 2 years after the last camp ends.
  • Authentication and contact data (email, phone, profile): for the duration of the account. After account closure, anonymised within 30 days.
  • When exercising the right to be forgotten (Art. 17), data without tax retention obligations is deleted immediately; data under tax retention is anonymised (names replaced with "ANON") and the amount, date and reference are retained for the legally required period.

8. Your Rights

Under the GDPR, you have the right to:

  • Access: request a copy of all your stored personal data
  • Rectification: correct inaccurate or incomplete data
  • Erasure: request deletion of your data ("right to be forgotten")
  • Portability: receive your data in a structured, machine-readable format
  • Objection: object to the processing of your data in certain circumstances
  • Restriction: request restriction of processing while a complaint is being resolved

You can exercise the access and portability rights by downloading your data from your profile (My Profile, "Download my data" link), and the right to be forgotten from My Profile → Delete my account. For other rights or any questions, email info@echevarrisports.com. We respond within 30 days.

9. Security

We implement technical and organisational security measures to protect your personal data: encryption at rest (AES-256), encryption in transit (TLS/HTTPS), role-based access control (RLS — Row Level Security), secure token-based authentication, and EU-based data storage. Credit card data is never stored on our servers — it is processed directly by Redsys.

10. Cookies, Changes and Contact

Cookies: We only use essential technical cookies for authentication and platform operation. We do not use tracking, advertising or third-party analytics cookies.

Changes: We reserve the right to modify this policy. Any changes will be posted on this page with the updated date.

Complaints: If you believe your data is not being handled appropriately, you may file a complaint with the Spanish Data Protection Agency (AEPD) at www.aepd.es.

Versión 2.1 — 29 abril 2026 | Version 2.1 — 29 April 2026