Acuerdo de Tratamiento de Datos
Última actualización: junio de 2026
Este Acuerdo de Tratamiento de Datos («ATD») forma parte del acuerdo entre Clubroom («Encargado del Tratamiento») y el club u organización que utiliza Clubroom («Responsable del Tratamiento») en virtud del Artículo 28 del Reglamento General de Protección de Datos de la UE (RGPD).
Al utilizar Clubroom como administrador de un club, tu organización acepta este ATD.
1. Partes
Encargado del Tratamiento: Clubroom, operado por ClubRoom, registrado en Dinamarca (consulta el Pie de Imprenta).
Responsable del Tratamiento: El club de fútbol u organización cuyo administrador ha creado un club en Clubroom.
2. Ámbito del Tratamiento
Clubroom trata los siguientes datos personales en nombre del Responsable, exclusivamente para prestar el servicio Clubroom:
- Nombres de jugadores — introducidos por los administradores del club o los entrenadores en las plantillas de equipos
- Asignaciones de equipos — a qué equipos pertenece cada jugador
- Datos de uso — datos de uso de funciones y sesiones vinculados a las cuentas de los miembros del club
Clubroom no tratará estos datos con ningún fin distinto a la prestación del servicio.
3. Subencargados del Tratamiento
Clubroom utiliza los siguientes subencargados del tratamiento. Al aceptar este ATD, autorizas su uso.
| Subencargado | Finalidad | Ubicación | Mecanismo de transferencia |
|---|---|---|---|
| Supabase | Base de datos y autenticación | UE | Sin transferencia fuera de la UE |
| Stripe | Procesamiento de pagos | EE. UU. | Cláusulas Contractuales Tipo |
| PostHog | Analítica de producto | UE | Sin transferencia fuera de la UE |
| Sentry | Monitorización de errores | EE. UU. | Cláusulas Contractuales Tipo |
| Resend | Correo electrónico transaccional | EE. UU. | Cláusulas Contractuales Tipo |
4. Derechos de los Interesados
Clubroom asistirá al Responsable en la atención de las solicitudes de los interesados (p. ej., jugadores) para acceder, rectificar, suprimir o exportar sus datos personales. Las solicitudes deben enviarse a mail@clubroom.io y se atenderán en un plazo de 30 días.
5. Medidas de Seguridad
Clubroom aplica las siguientes medidas técnicas y organizativas:
- Datos cifrados en reposo (AES-256) y en tránsito (TLS 1.2+)
- Seguridad a nivel de fila aplicada en la capa de base de datos: los usuarios solo pueden acceder a sus propios datos
- Protección CSRF en todas las solicitudes que modifican el estado
- Validación de entrada en todos los endpoints de la API
- Limitación de velocidad para prevenir abusos
- Monitorización de errores y anomalías en tiempo real mediante Sentry
6. Conservación de Datos
Los datos de los jugadores se conservan durante el tiempo que la cuenta del club esté activa. Tras el cierre o la eliminación de la cuenta, todos los datos personales asociados se eliminan en un plazo de 30 días.
7. Notificación de Brechas
En caso de una brecha de seguridad que afecte a datos personales, Clubroom notificará al Responsable en un plazo de 72 horas desde que tenga conocimiento de ella, proporcionando información suficiente para que el Responsable pueda cumplir con sus propias obligaciones de notificación en virtud del Artículo 33 del RGPD.
8. Aceptación
Al crear o administrar un club en Clubroom, el Responsable acepta este ATD. No se requiere firma manuscrita.
Contacto
Preguntas sobre protección de datos: mail@clubroom.io