Política de privacidad

Última actualización: 29 de septiembre de 2026

1. Quién trata tus datos

Fun Sport Factory, S.L.U. (marca Dockbase) — NIF B38969929 — [PENDIENTE: domicilio social completo] — [PENDIENTE: email para privacidad, por ejemplo privacidad@dockbase.es].

No tenemos delegado de protección de datos: para cualquier cuestión sobre tus datos, escribe a ese email.

2. Dos papeles distintos, según de quién sean los datos

Conviene distinguirlos, porque cambian las reglas:

  • Datos de nuestros clientes (el negocio que contrata Dockbase, sus personas de contacto y quienes acceden a su panel): aquí Dockbase es responsable y se aplica esta política.
  • Datos de los clientes finales del negocio (quien pide una cita en la App de una peluquería, por ejemplo): de esos datos el responsable es el negocio, y Dockbase solo los aloja y los trata siguiendo sus instrucciones, como encargado del tratamiento (art. 28 RGPD). Si has pedido cita en la App de un negocio y quieres ejercer tus derechos, dirígete a ese negocio; nosotros le daremos apoyo. En el apartado 8 se explica cómo lo tratamos.

3. Qué tratamos, para qué y con qué base

TratamientoDatosFinalidadBase jurídicaConservación
Formulario de contacto de la webNombre, negocio, teléfono, email, sector, pack de interés y mensajeAtender tu solicitud, llamarte y prepararte una propuestaAplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD)1 año desde el último contacto si no hay contratación
Alta de contactos por el equipo comercialNombre, negocio, teléfono, email y notas de la gestiónProspección de negocios que hemos conocido por teléfono, visita o recomendaciónInterés legítimo en la actividad comercial entre empresas (art. 6.1.f); puedes oponerte en cualquier momento1 año desde el último contacto
Gestión del cliente y su AppDatos del negocio y de contacto, contenido que nos entrega, configuración y estado del servicioPrestar el servicio contratado y darte soporteEjecución del contrato (art. 6.1.b)Mientras dure el contrato
Cuentas de acceso al panelNombre, email, rol y fecha del último accesoPermitir entrar al panel y saber quién hace cada cambioEjecución del contrato (art. 6.1.b)Mientras el acceso esté activo; se elimina al darse de baja o al eliminar el cliente
Facturación y cobroDatos fiscales, importes, estado de la suscripción e identificadores de StripeCobrar la cuota y cumplir las obligaciones contables y fiscalesContrato (art. 6.1.b) y obligación legal (art. 6.1.c)6 años desde la última operación (Código de Comercio y normativa tributaria)
Avisos en el móvil del equipo del negocioIdentificador del navegador o dispositivo que se suscribeEnviar avisos de reservas nuevas y cambios en la agendaConsentimiento al activarlos (art. 6.1.a)Hasta que se desactiven; se borra sola si el dispositivo deja de responder
Solicitudes de cambio y soporteDatos de contacto y contenido del mensajeAtender la petición y presupuestarla si procedeEjecución del contrato (art. 6.1.b)Mientras dure el contrato y 3 años después
Seguridad y registros técnicosDirección IP, navegador, fecha y hora, rutas visitadas y erroresMantener el servicio disponible, investigar incidencias y prevenir accesos indebidosInterés legítimo en la seguridad del servicio (art. 6.1.f)Hasta 30 días

Sobre las visitas a las Apps: contamos cuántas visitas recibe cada App por día, pero solo guardamos un número. No usamos cookies de analítica, ni identificamos a quien visita, ni guardamos su IP para esto. Por eso esa medición no trata datos personales.

4. Datos obligatorios

Los campos marcados como obligatorios en nuestros formularios son necesarios para poder atenderte o para prestar el servicio. Si no los facilitas, no podremos contactarte ni dar de alta el servicio.

5. Quién más accede a tus datos

No vendemos datos ni los cedemos a terceros para sus propios fines. Trabajamos con estos proveedores, que actúan como encargados con contrato conforme al art. 28 RGPD:

ProveedorPara quéDónde se tratan
SupabaseBase de datos, cuentas de acceso y archivos (logos y fotos)Servidores en Irlanda (Unión Europea)
VercelAlojamiento de la web y registros técnicosEjecución en Dublín (Irlanda); la empresa es estadounidense
ResendEnvío de emails del servicio (avisos y accesos)Unión Europea y Estados Unidos
TwilioEnvío de SMS de recordatorio, solo si el negocio lo activaUnión Europea y Estados Unidos

Además intervienen, como responsables independientes:

  • Stripe Payments Europe, Ltd. procesa los pagos y previene el fraude conforme a sus propias políticas. Dockbase nunca ve ni guarda el número de tu tarjeta: solo el resultado del cobro y unos identificadores.
  • Apple y Google entregan los avisos al móvil a través de sus servicios de notificaciones, si activas esa función.
  • La Administración Tributaria y, en su caso, entidades bancarias, cuando exista obligación legal.

6. Transferencias fuera de la Unión Europea

Algunos de estos proveedores son empresas estadounidenses y pueden tratar datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en la decisión de adecuación de la Comisión Europea sobre el Marco de Privacidad de Datos UE-EE. UU. (10 de julio de 2023) para los proveedores adheridos y, en todo caso, en las cláusulas contractuales tipo aprobadas por la Comisión Europea que forman parte de sus contratos.

Siempre que es posible elegimos región europea: nuestra base de datos y nuestros servidores están en Irlanda.

7. Decisiones automatizadas

No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti ni te afecten significativamente. Tampoco elaboramos perfiles con fines publicitarios.

8. Los datos de los clientes finales de cada negocio

Las Apps que publicamos permiten a los clientes de cada negocio pedir cita (nombre, apellidos, teléfono y, si quieren, un comentario), apuntarse a una lista de espera o activar avisos en su móvil.

De esos datos, el responsable es el negocio. Dockbase:

  • los trata solo siguiendo sus instrucciones y para prestarle el servicio;
  • no los usa para fines propios ni los cede a nadie;
  • los mantiene separados de los de cualquier otro negocio, con reglas de acceso en la propia base de datos;
  • los devuelve o suprime cuando termina el contrato;
  • firma con cada negocio el contrato de encargo del art. 28 RGPD.

9. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar el consentimiento que hayas dado (por ejemplo, para los avisos al móvil), sin que ello afecte a la licitud del tratamiento anterior.

Escribe a nuestro email de privacidad indicando qué derecho ejerces. Responderemos en el plazo de un mes. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

10. Menores

Dockbase es un servicio para empresas y profesionales y no se dirige a personas menores de edad. En las Apps de los negocios, quien pida una cita debe tener al menos 14 años, que es la edad a la que la ley española permite consentir el tratamiento de los propios datos; por debajo, debe hacerlo su madre, padre o tutor.

11. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (HTTPS), contraseñas cifradas y gestionadas por nuestro proveedor de identidad, acceso restringido por roles, aislamiento de los datos de cada negocio en la base de datos, copias de seguridad y registro de accesos. Si ocurriera una brecha de seguridad con riesgo para tus derechos, la notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas y te informaremos cuando el riesgo sea alto.

12. Cambios en esta política

Si cambiamos algo relevante, actualizaremos esta página y avisaremos por email a los clientes activos. La fecha de la última actualización aparece al principio.