1. Responsable del tratamiento
Jobchain S.L., NIF B42799031, domicilio social en Tarongers 3, 46680 Algemesí, Valencia (España). Contacto: contacto@progolf.es.
2. Qué datos tratamos y con qué fines
- Datos de cuenta (email, nombre, handle, contraseña cifrada): gestión de la cuenta y autenticación.
- Datos 2FA (factores TOTP, códigos de recuperación): seguridad y autenticación de dos factores.
- Datos fiscales (nombre fiscal, NIF, dirección, país, flag empresa): emisión de facturas conforme a la normativa española.
- Datos de pago (wallet crypto, hashes de transacción on-chain, importes): verificación de pagos Premium y facturación.
- Datos de actividad (rosters, picks, ligas, puntuaciones): prestación del Servicio y estadísticas del juego.
- Comunicaciones (emails transaccionales, alertas de torneo): avisos críticos (confirmación, seguridad) y notificaciones opcionales.
3. Base jurídica
- Ejecución contractual (art. 6.1.b RGPD): gestión de la cuenta, suscripción y facturación.
- Obligación legal (art. 6.1.c): conservación de facturas 4 años (LGT) / 6 años (Código de Comercio).
- Interés legítimo (art. 6.1.f): seguridad de la plataforma, prevención de fraude.
- Consentimiento (art. 6.1.a): cookies funcionales no estrictamente necesarias y comunicaciones comerciales.
4. Destinatarios y encargados del tratamiento
Compartimos datos estrictamente necesarios con los siguientes proveedores:
- Supabase Inc. (EE.UU.): backend, base de datos, autenticación, storage.
- Vercel Inc. (EE.UU.): hosting y edge network.
- Resend Inc. (EE.UU.): envío de emails transaccionales.
- DataGolf (Canadá): datos deportivos (sin envío de datos personales).
- Circle Internet Financial / Coinbase (EE.UU.): infraestructura de la red Base donde se procesan los pagos USDC.
Las transferencias internacionales a EE.UU. y Canadá se amparan en las Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, o en el Data Privacy Framework UE-EE.UU. cuando corresponda.
5. Datos on-chain (blockchain)
Los pagos en USDC quedan registrados públicamente en la red Base. Tu dirección de wallet y el importe son consultables en exploradores de bloques (BaseScan, etc.). Estos registros son inmutables y no pueden ser eliminados por nosotros. No vinculamos públicamente tu dirección de wallet con tu identidad personal.
6. Plazos de conservación
- Datos de cuenta: mientras la cuenta esté activa + 30 días tras cancelación.
- Facturación y obligaciones fiscales: 4 años (AEAT) / hasta 6 años (Código de Comercio).
- Logs de seguridad: 12 meses.
- Datos on-chain: permanentes (no eliminables técnicamente).
7. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, portabilidad y limitación, así como retirar consentimientos previamente otorgados. Escribe a contacto@progolf.es indicando la petición.
Algunas funciones están disponibles directamente en la plataforma:
Si consideras que no hemos atendido correctamente tu solicitud puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado TLS, hashing de contraseñas (bcrypt), autenticación de dos factores obligatoria (TOTP), Row Level Security en la base de datos, tokens de sesión firmados (JWT HS256), rate limiting y auditoría de accesos.
9. Cookies
Consulta nuestra Política de Cookies para el detalle de las cookies utilizadas y cómo gestionarlas.
10. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o técnicos. Los cambios sustanciales se notificarán por email.