1. Responsable del tratamiento
El responsable del tratamiento de los datos es:
NOMAHE LLC
407 Lincoln Rd Ste 708
Miami Beach, FL 33139, Estados Unidos
Email: support@playercore.app
Cuando un club o profesional introduce datos de terceros (típicamente jugadores) en el Servicio, dicha organización actúa como responsable y NOMAHE LLC actúa como encargado del tratamiento respecto a esos datos.
2. Datos que recogemos
Datos de cuenta
- Nombre y apellidos
- Email profesional
- Tipo y nombre de la organización
- Rol dentro de la organización (físico, preparador, coordinador, etc.)
- Contraseña (almacenada como hash, nunca en claro)
Datos de jugadores (introducidos por el cliente)
- Nombre, dorsal, fecha de nacimiento, pierna dominante
- Bajas, categoría, fechas, fecha estimada de regreso
- Mediciones físicas (CMJ, dinamometría, isométricos, movilidad)
- Wellness diario (sueño, fatiga, ánimo, sensaciones musculares, estrés)
- Feedback subjetivo, RPE, asignaciones de sesión y comentarios
Datos técnicos
- Dirección IP
- Tipo de navegador y sistema operativo
- Logs de acceso (timestamp, ruta, user-agent)
- Cookies (ver Política de Cookies)
Datos de pago
El procesamiento de pagos se realiza a través de Paddle.com. NOMAHE LLC no almacena ni tiene acceso al número completo de tarjeta. Recibimos de Paddle únicamente: identificador de suscripción, plan contratado, estado, fecha de renovación y los últimos cuatro dígitos a efectos de soporte.
3. Finalidades del tratamiento
- Prestación del Servicio contratado
- Facturación y gestión administrativa
- Soporte técnico y comunicaciones operativas
- Cumplimiento de obligaciones legales y fiscales
- Mejora del producto mediante analítica agregada y anónima
- Prevención de fraude y detección de abusos del Servicio
4. Base legal
- Ejecución del contrato de suscripción para la prestación del Servicio.
- Interés legítimo en la mejora del producto, la seguridad y la prevención del fraude.
- Consentimiento para cookies analíticas no esenciales y comunicaciones comerciales opt-in.
- Obligación legal en materia fiscal, contable y de respuesta a autoridades competentes.
5. Procesadores (sub-encargados)
Para prestar el Servicio nos apoyamos en proveedores de confianza que actúan como sub-encargados del tratamiento:
- Supabase — alojamiento de la base de datos y autenticación.
- Vercel — alojamiento de la aplicación web.
- Paddle — procesamiento de pagos como Merchant of Record.
- Resend — envío de correos electrónicos transaccionales.
La lista actualizada de sub-encargados está disponible bajo petición a support@playercore.app. Notificaremos cualquier cambio relevante con tiempo razonable antes de su entrada en vigor.
6. Transferencias internacionales
Los datos pueden almacenarse en regiones europeas o norteamericanas dependiendo de la configuración del proveedor. Cuando exista una transferencia fuera del Espacio Económico Europeo, nos apoyamos en mecanismos válidos de transferencia, incluidas las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, así como medidas técnicas y organizativas adicionales cuando sea necesario.
7. Conservación
- Datos activos: mientras la suscripción esté vigente.
- Tras la cancelación: conservamos los datos durante 30 días para permitir la recuperación o exportación, tras los cuales se eliminan o anonimizan.
- Datos de facturación: hasta 6 años, conforme a las obligaciones fiscales aplicables.
- Logs de seguridad: hasta 12 meses.
8. Derechos del usuario (RGPD)
Cuando el RGPD sea aplicable, tienes derecho a:
- Acceder a tus datos personales
- Rectificarlos si son inexactos
- Solicitar la supresión cuando ya no sean necesarios
- Solicitar la limitación del tratamiento
- Oponerte al tratamiento basado en interés legítimo
- Solicitar la portabilidad en un formato estructurado
- Retirar el consentimiento prestado en cualquier momento
Para ejercer estos derechos escríbenos a support@playercore.app. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) o ante la autoridad de control de tu país de residencia.
9. Seguridad
- Cifrado en tránsito mediante HTTPS / TLS 1.2+.
- Cifrado en reposo a nivel de infraestructura (Supabase).
- Autenticación con contraseña hasheada y soporte para magic link sin contraseña.
- Aislamiento multi-tenant aplicado a nivel de base de datos mediante Row Level Security (RLS) por organización.
- Acceso por roles dentro de la organización (owner, físico, preparador, coach, player).
- Registros de acceso y revisión periódica de permisos.
10. Datos de menores
PlayerCore no se comercializa directamente a menores ni recoge datos directamente de ellos. Cuando un cliente (club o entidad deportiva) introduce datos de jugadores menores de edad, declara contar con el consentimiento parental o tutorial válido y suficiente conforme a la normativa aplicable. NOMAHE LLC podrá solicitar evidencia de dicho consentimiento.
11. Cookies
El uso de cookies está descrito en nuestra Política de Cookies.
12. Cambios en esta política
Podemos actualizar esta política. Notificaremos cambios sustanciales con al menos 30 días de antelación por email o dentro del Servicio. La fecha de “última actualización” al inicio del documento refleja la versión vigente.
13. Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, escríbenos a support@playercore.app.