Política de privacidad
Última actualización: 29 de septiembre de 2026
1. Quién trata tus datos
Fun Sport Factory, S.L.U. (marca Dockbase) — NIF B38969929 — [PENDIENTE: domicilio social completo] — [PENDIENTE: email para privacidad, por ejemplo privacidad@dockbase.es].
No tenemos delegado de protección de datos: para cualquier cuestión sobre tus datos, escribe a ese email.
2. Dos papeles distintos, según de quién sean los datos
Conviene distinguirlos, porque cambian las reglas:
- Datos de nuestros clientes (el negocio que contrata Dockbase, sus personas de contacto y quienes acceden a su panel): aquí Dockbase es responsable y se aplica esta política.
- Datos de los clientes finales del negocio (quien pide una cita en la App de una peluquería, por ejemplo): de esos datos el responsable es el negocio, y Dockbase solo los aloja y los trata siguiendo sus instrucciones, como encargado del tratamiento (art. 28 RGPD). Si has pedido cita en la App de un negocio y quieres ejercer tus derechos, dirígete a ese negocio; nosotros le daremos apoyo. En el apartado 8 se explica cómo lo tratamos.
3. Qué tratamos, para qué y con qué base
| Tratamiento | Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|---|
| Formulario de contacto de la web | Nombre, negocio, teléfono, email, sector, pack de interés y mensaje | Atender tu solicitud, llamarte y prepararte una propuesta | Aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD) | 1 año desde el último contacto si no hay contratación |
| Alta de contactos por el equipo comercial | Nombre, negocio, teléfono, email y notas de la gestión | Prospección de negocios que hemos conocido por teléfono, visita o recomendación | Interés legítimo en la actividad comercial entre empresas (art. 6.1.f); puedes oponerte en cualquier momento | 1 año desde el último contacto |
| Gestión del cliente y su App | Datos del negocio y de contacto, contenido que nos entrega, configuración y estado del servicio | Prestar el servicio contratado y darte soporte | Ejecución del contrato (art. 6.1.b) | Mientras dure el contrato |
| Cuentas de acceso al panel | Nombre, email, rol y fecha del último acceso | Permitir entrar al panel y saber quién hace cada cambio | Ejecución del contrato (art. 6.1.b) | Mientras el acceso esté activo; se elimina al darse de baja o al eliminar el cliente |
| Facturación y cobro | Datos fiscales, importes, estado de la suscripción e identificadores de Stripe | Cobrar la cuota y cumplir las obligaciones contables y fiscales | Contrato (art. 6.1.b) y obligación legal (art. 6.1.c) | 6 años desde la última operación (Código de Comercio y normativa tributaria) |
| Avisos en el móvil del equipo del negocio | Identificador del navegador o dispositivo que se suscribe | Enviar avisos de reservas nuevas y cambios en la agenda | Consentimiento al activarlos (art. 6.1.a) | Hasta que se desactiven; se borra sola si el dispositivo deja de responder |
| Solicitudes de cambio y soporte | Datos de contacto y contenido del mensaje | Atender la petición y presupuestarla si procede | Ejecución del contrato (art. 6.1.b) | Mientras dure el contrato y 3 años después |
| Seguridad y registros técnicos | Dirección IP, navegador, fecha y hora, rutas visitadas y errores | Mantener el servicio disponible, investigar incidencias y prevenir accesos indebidos | Interés legítimo en la seguridad del servicio (art. 6.1.f) | Hasta 30 días |
Sobre las visitas a las Apps: contamos cuántas visitas recibe cada App por día, pero solo guardamos un número. No usamos cookies de analítica, ni identificamos a quien visita, ni guardamos su IP para esto. Por eso esa medición no trata datos personales.
4. Datos obligatorios
Los campos marcados como obligatorios en nuestros formularios son necesarios para poder atenderte o para prestar el servicio. Si no los facilitas, no podremos contactarte ni dar de alta el servicio.
5. Quién más accede a tus datos
No vendemos datos ni los cedemos a terceros para sus propios fines. Trabajamos con estos proveedores, que actúan como encargados con contrato conforme al art. 28 RGPD:
| Proveedor | Para qué | Dónde se tratan |
|---|---|---|
| Supabase | Base de datos, cuentas de acceso y archivos (logos y fotos) | Servidores en Irlanda (Unión Europea) |
| Vercel | Alojamiento de la web y registros técnicos | Ejecución en Dublín (Irlanda); la empresa es estadounidense |
| Resend | Envío de emails del servicio (avisos y accesos) | Unión Europea y Estados Unidos |
| Twilio | Envío de SMS de recordatorio, solo si el negocio lo activa | Unión Europea y Estados Unidos |
Además intervienen, como responsables independientes:
- Stripe Payments Europe, Ltd. procesa los pagos y previene el fraude conforme a sus propias políticas. Dockbase nunca ve ni guarda el número de tu tarjeta: solo el resultado del cobro y unos identificadores.
- Apple y Google entregan los avisos al móvil a través de sus servicios de notificaciones, si activas esa función.
- La Administración Tributaria y, en su caso, entidades bancarias, cuando exista obligación legal.
6. Transferencias fuera de la Unión Europea
Algunos de estos proveedores son empresas estadounidenses y pueden tratar datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (10 de julio de 2023) para los proveedores adheridos y, en todo caso, en las cláusulas contractuales tipo aprobadas por la Comisión Europea que forman parte de sus contratos.
Siempre que es posible elegimos región europea: nuestra base de datos y nuestros servidores están en Irlanda.
7. Decisiones automatizadas
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti ni te afecten significativamente. Tampoco elaboramos perfiles con fines publicitarios.
8. Los datos de los clientes finales de cada negocio
Las Apps que publicamos permiten a los clientes de cada negocio pedir cita (nombre, apellidos, teléfono y, si quieren, un comentario), apuntarse a una lista de espera o activar avisos en su móvil.
De esos datos, el responsable es el negocio. Dockbase:
- los trata solo siguiendo sus instrucciones y para prestarle el servicio;
- no los usa para fines propios ni los cede a nadie;
- los mantiene separados de los de cualquier otro negocio, con reglas de acceso en la propia base de datos;
- los devuelve o suprime cuando termina el contrato;
- firma con cada negocio el contrato de encargo del art. 28 RGPD.
9. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar el consentimiento que hayas dado (por ejemplo, para los avisos al móvil), sin que ello afecte a la licitud del tratamiento anterior.
Escribe a nuestro email de privacidad indicando qué derecho ejerces. Responderemos en el plazo de un mes. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Menores
Dockbase es un servicio para empresas y profesionales y no se dirige a personas menores de edad. En las Apps de los negocios, quien pida una cita debe tener al menos 14 años, que es la edad a la que la ley española permite consentir el tratamiento de los propios datos; por debajo, debe hacerlo su madre, padre o tutor.
11. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (HTTPS), contraseñas cifradas y gestionadas por nuestro proveedor de identidad, acceso restringido por roles, aislamiento de los datos de cada negocio en la base de datos, copias de seguridad y registro de accesos. Si ocurriera una brecha de seguridad con riesgo para tus derechos, la notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas y te informaremos cuando el riesgo sea alto.
12. Cambios en esta política
Si cambiamos algo relevante, actualizaremos esta página y avisaremos por email a los clientes activos. La fecha de la última actualización aparece al principio.