Consulta las preguntas frecuentes

Información sobre el tratamiento de datos personales

Información sobre el tratamiento de datos personales de conformidad con el reglamento UE 2016/679

El Reglamento UE 2016/679 "Reglamento General de Protección de Datos" (en adelante, "RGPD") establece el derecho de toda persona a la protección de los datos de carácter personal que le conciernen. En su calidad de interesado, de conformidad con el art. 13 del RGPD, le facilitamos por tanto la siguiente información técnica y detallada sobre el tratamiento de sus datos personales.

Para una información más resumida y accesible, consulte la Política de Privacidad.

1. Identidad y datos de contacto del Responsable del tratamiento

**Responsable del tratamiento**:

- Nombre: Marrocco Simone

- Email: [email protected]

- Email general: [email protected]

**Punto de contacto para la protección de datos**: [email protected]

2. Categorías de datos personales tratados

De conformidad con el art. 13, apartado 1, letra c) del RGPD, le comunicamos las siguientes categorías de datos personales objeto de tratamiento:

**a) Datos comunes (Art. 4, n. 1 RGPD)**:

- Datos personales: nombre, apellido, fecha de nacimiento, sexo, lugar de nacimiento

- Datos de contacto: dirección de email, número de teléfono

- Datos identificativos del club: nombre del club, código del club FIJLKAM, región

- Datos deportivos: peso corporal, categoría de peso, cinturón, resultados de competiciones

- Datos de los padres/tutores: nombre, apellido, código fiscal, email y número de teléfono, introducidos por el propio padre, madre o tutor a través del área de padres o de los enlaces del club

**b) Datos de autenticación**:

- Credenciales de acceso: dirección de email (nombre de usuario), contraseña cifrada (hash bcrypt)

- Token de sesión JWT (JSON Web Token)

**c) Datos económicos**:

- Documentos de pago: transferencias bancarias subidas voluntariamente por el usuario

- Importes pagados por cuotas de inscripción

- Histórico de transacciones del servicio Judo in Cloud

**d) Datos generados por el uso del servicio**:

- Fecha y hora de acceso

- Acciones realizadas en la plataforma

- Estadísticas de uso anonimizadas (sin dirección IP)

**e) Categorías especiales de datos (Art. 9 RGPD) - Solo para Judo in Cloud Pro**:

- Certificados médicos de los judokas (subidos por el club o por los padres mediante el enlace específico)

- Base jurídica: consentimiento explícito del interesado (Art. 9, apartado 2, letra a RGPD)

**f) Contenidos publicados por los clubes - Solo para Judo in Cloud Pro**:

- Textos e imágenes que el club elige publicar en su propia web pública

**No recogemos**:

- Direcciones IP (no se conservan en nuestros sistemas; los proveedores de red solo las tratan en tránsito)

- Datos de geolocalización

- Cookies de perfilado

3. Finalidades del tratamiento y base jurídica

De conformidad con el art. 13, apartado 1, letras c) y d) del RGPD:

**a) Prestación del servicio de consultoría informática para la gestión de competiciones deportivas (Art. 6.1.b RGPD - Ejecución del contrato de consultoría)**

- Inscripción de judokas en las competiciones

- Creación de sorteos y cuadros

- Gestión de combates y resultados

- Publicación de clasificaciones

- Histórico de competiciones

**b) Gestión de la cuenta de usuario (Art. 6.1.b RGPD - Ejecución del contrato de consultoría)**

- Autenticación y autorización

- Gestión de las credenciales de acceso

- Comunicaciones relativas al servicio de consultoría

**c) Obligaciones contables y fiscales (Art. 6.1.c RGPD - Obligación legal)**

- Facturación de las prestaciones de consultoría informática

- Conservación de documentos fiscales durante 10 años

- Obligaciones tributarias

**d) Funcionalidades de Judo in Cloud Pro (Art. 6.1.a RGPD - Consentimiento)**

- Gestión de cursos y asistencia

- Recogida de certificados médicos

- Gestión de pagos del club

- El consentimiento puede retirarse en cualquier momento

**e) Seguridad del sistema (Art. 6.1.f RGPD - Interés legítimo)**

- Prevención de fraudes y abusos

- Protección de la integridad de los datos

- Detección de anomalías

**f) Mejora del servicio (Art. 6.1.f RGPD - Interés legítimo)**

- Estadísticas de uso anonimizadas

- Optimización del rendimiento

- Desarrollo de nuevas funcionalidades

**g) Webs de los clubes (Art. 6.1.b RGPD - Ejecución del contrato de consultoría)**

- Publicación de la web pública del club con los textos y las imágenes elegidos por el club

- Vinculación de un dominio personalizado a la web

**h) Análisis automático de documentos y moderación de contenidos**

- Extracción de datos de PDF subidos por el usuario — programas de competición, licencias, cursillos, transferencias (Art. 6.1.b RGPD - Ejecución del contrato, a petición del usuario)

- Verificación automática de textos e imágenes de las webs de los clubes antes de su publicación (Art. 6.1.f RGPD - Interés legítimo: seguridad y licitud de los contenidos publicados)

4. Naturaleza de la comunicación de los datos

**Datos obligatorios**:

La comunicación de los siguientes datos es obligatoria para utilizar el servicio:

- Datos personales de los judokas (para la inscripción en competiciones)

- Email y contraseña (para la creación de la cuenta)

- Datos del club (para la cuenta de entrenador)

La falta de comunicación de estos datos implica la imposibilidad de:

- Participar en las competiciones

- Utilizar las funcionalidades reservadas de la plataforma

**Datos opcionales**:

- Número de teléfono (para comunicaciones urgentes)

- Certificados médicos (solo para Judo in Cloud Pro)

- Documentos de pago (si se utiliza el sistema de recogida de transferencias)

5. Modalidades del tratamiento

De conformidad con el art. 13, apartado 1, letra f) del RGPD, el tratamiento se realiza:

**Modalidades**:

- Tratamiento informatizado mediante sistemas en la nube

- Tratamiento en papel limitado (impresión de cuadros como copia de seguridad)

**Herramientas**:

- Base de datos MongoDB con cifrado en reposo (at-rest)

- Servidores de aplicación de Google Cloud Platform

- Conexiones HTTPS con certificado SSL/TLS

- Contraseñas cifradas con el algoritmo bcrypt

- Token JWT para la autenticación con caducidad automática

**Principios aplicados** (Art. 5 RGPD):

- Licitud, lealtad y transparencia

- Limitación de la finalidad

- Minimización de datos

- Exactitud

- Limitación del plazo de conservación

- Integridad y confidencialidad

- Responsabilidad proactiva (accountability)

**Personal autorizado**:

Solo el personal expresamente autorizado tiene acceso a los datos, limitado a las funciones de su competencia.

6. Destinatarios o categorías de destinatarios de los datos personales

De conformidad con el art. 13, apartado 1, letra e) del RGPD, sus datos pueden comunicarse a:

**a) Encargados del tratamiento externos (Art. 28 RGPD)**:

- **Google Cloud Platform**

- Finalidad: alojamiento de servidores de aplicación

- Ubicación: Finlandia (hub europe-north1)

- Garantías: Cláusulas Contractuales Tipo, certificación ISO 27001

- Política de privacidad: cloud.google.com/privacy

- **MongoDB Atlas**

- Finalidad: gestión de bases de datos

- Ubicación: Bélgica (hub GCP europe-west1)

- Garantías: Cláusulas Contractuales Tipo, certificación SOC 2

- Política de privacidad: mongodb.com/legal/privacy

- **Fireworks AI, Inc.**

- Finalidad: inferencia de IA para el análisis de documentos PDF y la moderación de los contenidos de las webs

- Conservación: retención de datos cero — los datos enviados existen solo en memoria volátil durante la duración de la petición, no se registran ni se conservan y no se usan para entrenar modelos

- Ubicación: Estados Unidos (tratamiento transitorio)

- Garantías: Cláusulas Contractuales Tipo, certificaciones SOC 2 Type II, ISO 27001/27701/42001

- Documentación: trust.fireworks.ai

- **Resend, Inc.**

- Finalidad: envío de emails transaccionales (confirmaciones, notificaciones, enlaces personales)

- Ubicación: Irlanda (región UE eu-west-1)

- Garantías: Data Processing Addendum con Cláusulas Contractuales Tipo

- Política de privacidad: resend.com/legal/privacy-policy

- **Cloudflare, Inc.**

- Finalidad: red de distribución (CDN), protección y terminación TLS para los dominios del servicio — solo tránsito, sin conservación de los contenidos

- Garantías: EU-US Data Privacy Framework, Cláusulas Contractuales Tipo

- Política de privacidad: cloudflare.com/privacypolicy

**b) Categorías de destinatarios en el ámbito del servicio**:

- Organizadores: acceso a los datos de los judokas inscritos en sus competiciones

- Entrenadores/Clubes: acceso a los datos de sus propios judokas

- Público: visualización de los resultados y las clasificaciones publicados, y de los contenidos que un club elige publicar en su propia web

**c) Autoridades públicas**:

En caso de solicitudes legítimas por parte de autoridades judiciales o administrativas.

7. Transferencia de datos a terceros países

Sus datos personales **se conservan exclusivamente en servidores ubicados en la Unión Europea**:

- Base de datos: Bélgica

- Servidores de aplicación: Finlandia y/o Bélgica

- Email: Irlanda

Google y MongoDB, aun siendo empresas estadounidenses, conservan nuestros datos exclusivamente en centros de datos europeos con garantías adecuadas de conformidad con los arts. 44 y ss. del RGPD.

Dos tratamientos implican un tránsito limitado fuera de la UE, ambos cubiertos por Cláusulas Contractuales Tipo de conformidad con los arts. 44 y ss. del RGPD:

- **Análisis con IA (Fireworks AI)**: los documentos y los textos enviados para su análisis se tratan transitoriamente en servidores de Estados Unidos, existen solo en memoria volátil durante la duración de la petición y no se conservan (retención de datos cero)

- **Red de distribución (Cloudflare)**: el tráfico hacia los dominios del servicio atraviesa la red de Cloudflare (EU-US Data Privacy Framework), sin conservación de los contenidos

8. Plazo de conservación de los datos

De conformidad con el art. 13, apartado 2, letra a) del RGPD:

**Criterios de conservación**:

- Datos de la cuenta y datos deportivos: hasta la solicitud de supresión

- Documentos fiscales y de pago: 10 años por obligación legal

- Textos e imágenes de las webs de los clubes: mientras el club los mantenga publicados o subidos, o hasta la solicitud de supresión

- Registros de uso de los servicios de IA: solo metadatos (recuentos de tokens y costes) — nunca los contenidos analizados

**Derecho de supresión**: Puede solicitar en cualquier momento la supresión de sus datos escribiendo a [email protected]. Se atiende toda solicitud. Si una parte de los datos está sujeta a obligaciones de conservación (por ejemplo, documentos fiscales o certificados médicos), primero le facilitamos la exportación de los datos y después procedemos a la supresión de todo lo que no esté sujeto a dichas obligaciones.

9. Derechos del interesado

De conformidad con los arts. 15-22 del RGPD, usted tiene derecho a:

**a) Derecho de acceso (Art. 15 RGPD)**:

Obtener confirmación de la existencia de datos que le conciernen y recibir una copia en un formato comprensible.

**b) Derecho de rectificación (Art. 16 RGPD)**:

Obtener la rectificación de los datos inexactos o que se completen los datos incompletos.

**c) Derecho de supresión ("derecho al olvido") (Art. 17 RGPD)**:

Obtener la supresión de sus datos cuando:

- Ya no sean necesarios para las finalidades

- Haya retirado el consentimiento

- Se haya opuesto al tratamiento

- Hayan sido tratados ilícitamente

- Exista una obligación legal de supresión

**d) Derecho a la limitación (Art. 18 RGPD)**:

Obtener la limitación del tratamiento cuando:

- Impugne la exactitud de los datos

- El tratamiento sea ilícito pero no desee la supresión

- Los datos ya no sean necesarios pero usted los necesite para su defensa jurídica

- Se haya opuesto al tratamiento, mientras se verifica dicha oposición

**e) Derecho a la portabilidad (Art. 20 RGPD)**:

Recibir los datos en un formato estructurado, de uso común y de lectura mecánica (JSON/CSV) y transmitirlos a otro responsable.

**f) Derecho de oposición (Art. 21 RGPD)**:

Oponerse al tratamiento basado en el interés legítimo por motivos relacionados con su situación particular.

**g) Derecho a retirar el consentimiento (Art. 7 RGPD)**:

Retirar el consentimiento prestado para Judo in Cloud Pro en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.

**h) Derecho a presentar una reclamación (Art. 77 RGPD)**:

Presentar una reclamación ante la autoridad de control:

- **Garante per la Protezione dei Dati Personali**

- Piazza Venezia n. 11, 00187 Roma

- Tel: +39 06.696771

- Email: [email protected]

- Web: www.garanteprivacy.it

10. Modalidades de ejercicio de los derechos

Para ejercer sus derechos:

**1. Envíe una solicitud por email**:

- A: [email protected]

- Asunto: "Ejercicio de derechos RGPD"

**2. Plazos de respuesta**:

- Respuesta en un plazo de **30 días** desde la recepción

- Prórroga de hasta 60 días para solicitudes complejas (con comunicación previa)

**3. Modalidades de respuesta**:

- Respuesta por email con los datos solicitados

- Formato de los datos: JSON o CSV para la portabilidad

**4. Costes**:

- Gratuito para la primera solicitud

- Posibles costes razonables para solicitudes manifiestamente infundadas o excesivas

11. Decisiones automatizadas y elaboración de perfiles

De conformidad con el art. 13, apartado 2, letra f) del RGPD:

**Judo in Cloud NO realiza**:

- Decisiones basadas únicamente en el tratamiento automatizado con efectos jurídicos

- Elaboración de perfiles en el sentido del art. 4, n. 4 RGPD

- Asignación de puntuaciones o valoraciones automáticas de las personas

**Tratamientos automáticos limitados a**:

- Cálculo automático de la categoría de peso de los judokas (según edad, sexo y peso)

- Creación algorítmica de sorteos deportivos (aleatorios, sin sesgos)

- Cálculo automático de clasificaciones (según los resultados de los combates)

- Extracción automática de datos de PDF subidos por el usuario (análisis con IA realizado a petición del usuario, con un resultado siempre verificable y modificable antes de su uso)

- Moderación automática de los contenidos de las webs de los clubes: los textos y las imágenes reciben un resultado de aprobado/rechazado antes de su publicación; un rechazo bloquea la publicación y muestra los motivos al club, que siempre puede solicitar una revisión humana escribiendo a [email protected]

Estos tratamientos no producen efectos jurídicos sobre las personas ni valoraciones de la persona.

12. Violación de la seguridad de los datos personales (Data Breach)

En caso de violación de la seguridad de los datos personales (data breach) que suponga un alto riesgo para los derechos y libertades de los interesados:

**Obligaciones del Responsable**:

- Notificación al Garante en un plazo de 72 horas (Art. 33 RGPD)

- Comunicación a los interesados sin dilación indebida (Art. 34 RGPD)

**Medidas adoptadas para prevenir data breach**:

- Cifrado de los datos sensibles

- Copias de seguridad periódicas y redundantes

- Monitorización continua de la seguridad

- Procedimientos de respuesta a incidentes (incident response)

**En caso de data breach recibirá**:

- Comunicación por email

- Descripción de la naturaleza de la violación

- Posibles consecuencias

- Medidas adoptadas o por adoptar

13. Origen de los datos personales

Los datos personales proceden de:

**a) Directamente del interesado**:

- Datos introducidos durante el registro

- Datos introducidos por el entrenador para sus propios judokas

- Datos introducidos por el organizador

**b) De terceros (con consentimiento)**:

- Entrenadores que inscriben a judokas menores de edad (con el consentimiento de los padres)

- Organizadores que introducen judokas el día de la competición

14. Medidas de seguridad

De conformidad con el art. 32 RGPD, se han implementado las siguientes medidas de seguridad:

**Medidas técnicas**:

- Cifrado de contraseñas con bcrypt (12 rounds)

- Conexiones HTTPS/TLS 1.3

- Token JWT con caducidad automática

- Autenticación de dos factores para administradores

- Firewall y protección DDoS

- Base de datos con cifrado en reposo (at-rest)

**Medidas organizativas**:

- Políticas de acceso basadas en el principio de "need to know"

- Formación del personal sobre protección de datos

- Procedimientos de copia de seguridad y recuperación ante desastres (disaster recovery)

- Registro de auditoría (audit log) de las operaciones críticas

- Procedimientos de gestión de incidentes de seguridad

15. Actualizaciones de la información

Esta información puede actualizarse periódicamente. En caso de modificaciones sustanciales:

- Publicación de la nueva versión en esta página

- Notificación por email a los usuarios registrados

- Fecha de la última actualización indicada al pie

**Última actualización**: Agosto 2026

16. Contacto e información

Para cualquier información relativa al tratamiento de los datos personales:

**Responsable del tratamiento**:

- Marrocco Simone

- Email RGPD: [email protected]

- Email general: [email protected]

**Autoridad de control**:

- Garante per la Protezione dei Dati Personali

- Piazza Venezia n. 11, 00187 Roma

- Tel: +39 06.696771

- Web: www.garanteprivacy.it

---

**Declaración de conformidad**: El Responsable del tratamiento declara que el tratamiento de los datos personales realizado mediante Judo in Cloud es conforme a las disposiciones del Reglamento UE 2016/679 (RGPD) y del D.lgs. 196/2003, modificado por el D.lgs. 101/2018.