Política de Privacidad

Última actualización: 24 de octubre de 2025

En Basket ADN, proteger tu privacidad es una prioridad fundamental. Nos comprometemos a ser transparentes sobre los datos que recopilamos, por qué lo hacemos, y las medidas que tomamos para garantizar su seguridad.

Esta Política de Privacidad describe nuestras prácticas en relación con la información que tratamos a través de nuestra plataforma web (www.basketadn.com) y los servicios asociados. Al utilizar nuestros servicios, nos confías tus datos personales. Entendemos que es una gran responsabilidad y nos esforzamos al máximo para proteger tu información y permitirte controlarla.

Te recomendamos que leas este documento detenidamente. Para facilitar su comprensión, hemos preparado un resumen inicial.

Privacidad de un vistazo

Pregunta Clave Respuesta Resumida
¿Quién es el responsable de tus datos?
  • Responsable: Basket ADN.
  • Titularidad: Ángel Luis Gallegos Martín, con NIF: 71169068-F y domicilio en Calle Cardenal Cisneros, 25, 2º C, 47010 Valladolid, España.
  • Contacto: [email protected].
  • DPO: No disponemos de Delegado de Protección de Datos.
¿Qué datos personales tratamos?
  • Datos de tu cuenta: Tu nombre, apellidos e email (necesarios para el registro). Opcionalmente, puedes añadir un rol (jugador, entrenador, etc.) o foto de perfil.
  • Datos de servicio: Información sobre tu tipo de suscripción e historial de pagos (procesado de forma segura, no almacenamos los datos de tu tarjeta).
  • Datos de navegación: Solo con tu consentimiento, tratamos datos anónimos para análisis y personalización de publicidad mediante cookies.
¿Para qué los usamos y con qué base legal?
  • Para prestarte el servicio: Gestionamos tu cuenta, procesamos tus pagos y te enviamos comunicaciones esenciales sobre tu suscripción (como avisos de renovación).
    Base legal: Ejecución de un contrato.
  • Para cumplir con la ley: Conservamos datos de facturación para cumplir con nuestras obligaciones fiscales y mercantiles.
    Base legal: Cumplimiento de una obligación legal.
  • Para finalidades opcionales: Enviarte nuestra newsletter, analizar el uso de la web o mostrar publicidad personalizada.
    Base legal: Tu consentimiento explícito.
¿Con quién los compartimos?
  • Principio fundamental: Nunca vendemos tus datos personales. Tu privacidad no es un producto.
  • Proveedores necesarios: Para poder operar, compartimos datos con proveedores tecnológicos clave (denominados «Encargados del Tratamiento»), como Memberstack (gestión de cuentas) y Stripe (pagos). La gestión del consentimiento de cookies se realiza a través de una herramienta propia alojada en la Unión Europea.
  • Bajo nuestro control: Todos nuestros proveedores actúan siguiendo nuestras estrictas instrucciones y con la única finalidad de prestar el servicio. Hemos verificado que todos ellos ofrecen garantías adecuadas de protección de datos conforme al RGPD.
¿Cuáles son tus derechos?
  • Tus derechos: Puedes acceder, rectificar, suprimir, oponerte al tratamiento de tus datos, limitar su uso y solicitar su portabilidad. También puedes retirar tu consentimiento en cualquier momento.
  • Cómo ejercerlos: Escríbenos a [email protected]. Nos comprometemos a responderte en un plazo máximo de 30 días.
  • Dónde reclamar: Si consideras que no hemos atendido tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD – www.aepd.es).
  • Marco legal: Estos derechos están reconocidos por la normativa europea (RGPD) y española (LOPDGDD) de protección de datos.
¿Se envían datos fuera de la UE?
  • Destino principal: Estados Unidos. Algunos de nuestros proveedores clave, como Memberstack y Stripe, operan desde EE. UU., lo que implica una transferencia internacional de datos.
  • Garantías legales aplicadas: Estas transferencias están siempre protegidas por los mecanismos oficiales aprobados por la Comisión Europea, como las Cláusulas Contractuales Tipo (CCT) y/o la adhesión de los proveedores al marco EU-US Data Privacy Framework (DPF).
  • Tu protección, asegurada: Ambos mecanismos garantizan que tus datos personales reciben un nivel de protección y seguridad equivalente al que se exige dentro de la Unión Europea.

1. Responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que el Responsable del Tratamiento de los datos personales recogidos a través de la plataforma Basket ADN (en adelante, la «Plataforma») es:

  • Nombre y apellidos: Ángel Luis Gallegos Martín
  • NIF: 71169068-F
  • Domicilio: Calle Cardenal Cisneros, 25, 2º C, 47010 Valladolid, España
  • Correo electrónico de contacto: [email protected]

El titular de los datos identificativos anteriores actúa como persona física bajo la marca comercial «Basket ADN», asumiendo así la condición de Responsable del Tratamiento.

2. Finalidades, bases legales y datos tratados

En Basket ADN tratamos tus datos personales de manera transparente, legítima y con finalidades específicas. A continuación, te explicamos qué datos tratamos, para qué los usamos, cuál es la base legal que nos legitima, con quién los compartimos (si corresponde) y durante cuánto tiempo los conservamos, de forma que tengas un control claro sobre tu información y entiendas mejor cómo protegemos tu privacidad.

(Recuerda que el Responsable del Tratamiento es Basket ADN, como se identifica en la sección 1, y puedes ejercer tus derechos en cualquier momento a través de [email protected]).

2.1. Gestión de tu cuenta y prestación del servicio

  • Finalidad: Permitirte el acceso a la Plataforma, gestionar tu membresía y proporcionarte los contenidos y las funcionalidades que has contratado.
  • Datos tratados: Datos identificativos (nombre, apellidos), datos de contacto (email) y datos de suscripción (tipo de plan, fechas, historial de pagos).
  • Destinatarios: Proveedores tecnológicos esenciales, como nuestro servicio de hosting (infraestructura donde se aloja la plataforma), la herramienta de gestión de membresías (Memberstack) y la pasarela de pagos (Stripe). Estos proveedores permiten el funcionamiento y la seguridad del servicio, sin acceder a los datos personales salvo por motivos técnicos o legales estrictamente necesarios.
  • Plazo de conservación: Conservaremos tus datos mientras mantengas una relación contractual con nosotros. Una vez finalizada, se mantendrán bloqueados durante los plazos legalmente exigibles para atender posibles responsabilidades (por ejemplo, 6 años para datos de facturación por obligaciones mercantiles y fiscales).
  • Base legal: Ejecución de un contrato (Art. 6.1.b del RGPD).

2.2. Atención de tus solicitudes y consultas

  • Finalidad: Gestionar y responder eficazmente a las consultas, dudas o incidencias que nos dirijas a través de nuestros canales de soporte.
  • Datos tratados: Los datos que nos proporciones en tu comunicación (nombre, email y el contenido del mensaje).
  • Destinatarios: El personal interno de soporte. No se ceden a terceros para esta finalidad.
  • Plazo de conservación: El tiempo estrictamente necesario para resolver tu consulta y, posteriormente, bloqueados durante los plazos de prescripción legal para atender posibles responsabilidades.
  • Base legal: Interés legítimo (Art. 6.1.f del RGPD). Nuestro interés es ofrecerte una atención rápida y de calidad. Hemos realizado una Evaluación del Interés Legítimo (LIA) que concluye que este tratamiento es necesario y proporcionado, aplicando medidas de minimización y protección de datos (como el acceso restringido y la retención limitada). Puedes solicitar un resumen de este análisis a través de [email protected]. Si ejerces tu derecho de oposición, evaluaremos tu solicitud y te responderemos en el plazo legal.

2.3. Seguridad y funcionamiento técnico de la Plataforma

  • Finalidad: Supervisar la seguridad de la Plataforma, detectar y prevenir fraudes o incidentes técnicos, y asegurar la integridad de nuestros sistemas.
  • Datos tratados: Datos técnicos y de actividad (fechas de acceso, logs, dirección IP de forma pseudonimizada).
  • Destinatarios: Proveedores de servicios de seguridad y monitorización de infraestructura.
  • Plazo de conservación: Durante los plazos técnicos estrictamente necesarios para la finalidad de seguridad, que no serán superiores a 24 meses.
  • Base legal: Interés legítimo (Art. 6.1.f del RGPD) en proteger nuestros activos y a nuestros usuarios. Hemos realizado una Evaluación del Interés Legítimo (LIA) que concluye que estas medidas son necesarias y proporcionadas, aplicando salvaguardas como la pseudonimización de IPs y la conservación limitada. Si ejerces tu derecho de oposición, lo evaluaremos; no obstante, cuando la seguridad de la Plataforma lo requiera, podremos mantener ciertos tratamientos esenciales para la protección frente a riesgos.

2.4. Envío de nuestra newsletter (opcional)

  • Finalidad: Enviarte por correo electrónico novedades, contenidos y ofertas de Basket ADN, únicamente si te has suscrito voluntariamente.
  • Datos tratados: Dirección de correo electrónico.
  • Destinatarios: Nuestro proveedor de servicios de email marketing.
  • Plazo de conservación: Hasta que revoques tu consentimiento.
  • Base legal: Consentimiento explícito (Art. 6.1.a del RGPD). Puedes retirar tu consentimiento en cualquier momento a través del enlace incluido en cada correo, sin que ello afecte a la licitud del tratamiento previo.

2.5. Análisis web y publicidad (opcional)

  • Finalidad: Analizar el uso anónimo de la web para mejorar la experiencia de usuario y, solo con tu consentimiento explícito, utilizar cookies y tecnologías similares para ofrecer publicidad personalizada y medir su rendimiento.
  • Datos tratados: Cookies, identificadores online y de dispositivo, páginas visitadas, eventos de interacción y otros datos recogidos por scripts de analítica y publicidad.
  • Destinatarios: Plataformas de analítica y redes publicitarias de terceros (como Google o Meta, entre otros). La lista completa y actualizada de proveedores, las finalidades para las que solicitamos tu consentimiento y la duración de sus cookies se detallan en nuestra Política de Cookies y en el panel de gestión de preferencias.
  • Plazo de conservación: Cada cookie tiene un plazo de duración específico que se detalla en la tabla de nuestra Política de Cookies. Tu decisión (consentimiento o rechazo) se conservará durante un máximo de 24 meses. Cambios significativos en las finalidades o en los proveedores podrán requerir que te solicitemos un nuevo consentimiento.
  • Base legal: Consentimiento explícito, libre, informado, específico e inequívoco (Art. 6.1.a del RGPD).

Mecanismo de obtención y prueba del consentimiento:

Al acceder a nuestra Plataforma, nuestro gestor de consentimiento bloquea previamente todos los scripts no esenciales. A través de un banner, podrás «Aceptar todas», «Rechazar todas» o «Configurar» tus preferencias por categorías y por proveedor. Guardamos un registro seguro de tu consentimiento (qué aceptaste, cuándo y la versión de la política en ese momento) para poder demostrarlo si fuera necesario.

Puedes retirar o modificar tu consentimiento en cualquier momento y con la misma facilidad, a través del enlace permanente «Preferencias de Cookies» situado en el pie de página de nuestra web. La retirada del consentimiento no afectará a la licitud del tratamiento previo.

2.6. Decisiones automatizadas y perfiles

En Basket ADN no tomamos decisiones totalmente automatizadas que produzcan efectos jurídicos o te afecten de modo similar.

3. Plazos de conservación de los datos

Los datos personales se conservarán únicamente durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados. Una vez cumplida, los datos se mantendrán debidamente bloqueados durante los plazos de prescripción legal para atender posibles responsabilidades.

  • Datos de la cuenta de Usuario: Se conservarán mientras mantengas tu cuenta activa. Si solicitas la baja, tus datos serán eliminados, a excepción de aquellos que debamos conservar por obligación legal.
  • Datos de facturación: Se conservarán durante los plazos exigidos por la normativa fiscal y mercantil (generalmente, 6 años según el Código de Comercio).
  • Datos de consultas y soporte: Se conservarán durante el tiempo necesario para resolver la consulta y, posteriormente, durante los plazos de prescripción legal.
  • Datos para envío de newsletter: Se conservarán hasta que revoques tu consentimiento o solicites la baja del servicio.
  • Datos de cookies: Cada cookie tiene un plazo de conservación específico, que puedes consultar en detalle en nuestra Política de Cookies.

4. Destinatarios de los datos

En Basket ADN no vendemos ni alquilamos tus datos personales a terceros. Para prestar nuestros servicios, compartimos determinados datos con destinatarios externos, siempre con estrictas condiciones de seguridad y confidencialidad y solo cuando ello sea necesario para las finalidades descritas en esta Política de Privacidad.

4.1. Encargados del Tratamiento (nuestros proveedores)

Los encargados del tratamiento son empresas que actúan en nuestro nombre y siguiendo nuestras instrucciones para prestar servicios concretos. Con cada encargado hemos suscrito el correspondiente contrato (Data Processing Agreement – DPA) que le obliga a cumplir con el RGPD y a aplicar medidas de seguridad adecuadas.

Nuestras principales categorías de proveedores y los datos que compartimos con ellos son:

  • Plataformas de gestión de membresías y pagos (ej. Memberstack, Stripe): Datos de tu cuenta (nombre, email), identificadores de usuario y datos de tu suscripción y facturación.
  • Alojamiento web e infraestructura (proveedor de hosting): Datos técnicos y copias de seguridad de la base de datos, necesarios para el funcionamiento de la Plataforma.
  • Herramientas de comunicación y email marketing: Tu dirección de correo electrónico para el envío de comunicaciones.
  • Plataformas de analítica y publicidad: Identificadores online y datos de navegación (siempre con tu consentimiento previo). Estas plataformas solo recibirán datos si has aceptado explícitamente las cookies correspondientes a través de nuestro gestor de consentimiento.

Algunos de nuestros proveedores pueden, a su vez, contratar subencargados. Esto solo está permitido si contamos con su autorización y si el subencargado está sujeto a las mismas obligaciones de protección de datos.

Para garantizar la máxima transparencia, publicamos y mantenemos una lista actualizada de nuestros principales proveedores, su finalidad y su ubicación en nuestra página de [Proveedores y Encargados del Tratamiento]. Desde allí también podrás solicitar una copia de los contratos (DPA) que nos vinculan con ellos.

4.2. Autoridades y organismos públicos

Podremos comunicar tus datos personales a autoridades competentes, Juzgados o Tribunales cuando exista una obligación legal o un requerimiento formal para ello. En la medida en que la ley lo permita, te informaremos de dichos requerimientos. Solo facilitaremos la información estrictamente necesaria.

4.3. Posibles transferencias en operaciones corporativas

En caso de una reorganización, fusión o venta de nuestro negocio, tus datos personales podrían ser transferidos a la entidad sucesora. En tal caso, garantizaremos que la transferencia se realice respetando esta Política de Privacidad y te informaremos con la debida antelación para que puedas ejercer tus derechos.

5. Transferencias internacionales de datos

Para prestar nuestros servicios, colaboramos con proveedores tecnológicos que pueden tener su sede o sus servidores fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos. Estas transferencias internacionales de datos se realizan con distintas finalidades y bajo diferentes garantías legales:

  • Para la prestación del servicio: Proveedores como nuestra pasarela de pagos (Stripe) o nuestra plataforma de gestión de membresías (Memberstack) necesitan procesar datos en EE. UU. para funcionar. Estas transferencias están protegidas por garantías contractuales y legales, como la adhesión al Marco de Privacidad de Datos UE-EE. UU. (DPF) o la firma de Cláusulas Contractuales Tipo (CCT) complementadas con medidas de seguridad adicionales.
  • Para análisis y publicidad (con tu consentimiento): Si otorgas tu consentimiento explícito para el uso de cookies de análisis o publicidad, autorizas que los datos de navegación recopilados por estas tecnologías (gestionadas por empresas como Google o Meta) sean transferidos a Estados Unidos. La base legal para estas transferencias específicas es tu propio consentimiento (Art. 49.1.a del RGPD).

Es importante destacar que nuestra herramienta de gestión de consentimiento (CMP) no transfiere por sí misma ningún dato personal fuera de la UE. Puedes gestionar o retirar tu consentimiento en cualquier momento desde nuestro panel de configuración de cookies.

En general, los datos que pueden verse afectados por estas transferencias incluyen datos identificativos y de contacto (nombre, apellidos, correo electrónico), datos de suscripción y facturación, e información técnica necesaria para la prestación del servicio. Si alguna transferencia afectara a categorías especiales de datos, te lo comunicaremos expresamente.

Puedes solicitar más información sobre las garantías aplicadas, una lista actualizada de sub-encargados o una copia de las CCT/DPA que nos vinculan con estos proveedores enviando un correo a [email protected]. Asimismo, tienes los mismos derechos en relación con tus datos personales cuando se transfieren fuera del EEE (acceso, rectificación, supresión, oposición, portabilidad, etc.).

6. Tus derechos de protección de datos

La normativa te reconoce una serie de derechos sobre tus datos personales que puedes ejercer en cualquier momento.

  • Derecho de acceso: A saber qué datos tuyos estamos tratando.
  • Derecho de rectificación: A solicitar la corrección de datos inexactos.
  • Derecho de supresión (al olvido): A solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Derecho de oposición: A oponerte a que tratemos tus datos para una finalidad concreta, especialmente para marketing directo.
  • Derecho a la limitación del tratamiento: A solicitar que suspendamos temporalmente el tratamiento de tus datos.
  • Derecho a la portabilidad: A recibir tus datos en un formato estructurado y a transmitirlos a otro responsable.
  • Derecho a retirar el consentimiento: Para aquellas finalidades basadas en tu consentimiento (newsletter, cookies), puedes retirarlo cuando quieras.

Cómo ejercerlos:

Puedes ejercer tus derechos de forma gratuita enviando un correo electrónico a [email protected], indicando qué derecho deseas ejercer. Te responderemos en el plazo máximo de un mes. Si consideras que no hemos atendido tu solicitud correctamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).

7. Medidas de seguridad

La seguridad de tus datos personales es una prioridad para Basket ADN. Hemos adoptado medidas técnicas y organizativas adecuadas para proteger la información que tratamos frente a la destrucción, pérdida, alteración o acceso no autorizado.

Entre las medidas aplicadas se incluyen:

  • Cifrado de comunicaciones: Todas las comunicaciones entre tu navegador y la Plataforma se realizan a través de canales seguros (HTTPS/TLS).
  • Seguridad en los pagos: No almacenamos los datos completos de tu tarjeta. Los pagos son gestionados íntegramente por nuestro proveedor Stripe, que cumple con los más altos estándares de seguridad del sector (PCI DSS).
  • Control de accesos: El acceso a nuestras bases de datos y herramientas de administración está restringido según el principio de mínimo privilegio. El acceso del personal está protegido mediante mecanismos de autenticación robusta.
  • Autenticación de usuarios: Ofrecemos métodos de autenticación seguros, como el acceso sin contraseña (passwordless), para reducir los riesgos asociados al robo de credenciales.
  • Copias de seguridad: Realizamos copias de seguridad periódicas para garantizar la disponibilidad e integridad de la información.
  • Auditoría y pruebas de seguridad: Realizamos revisiones periódicas de seguridad y análisis de vulnerabilidades para mitigar nuevos riesgos.
  • Seguridad de proveedores: Exigimos a nuestros proveedores garantías contractuales de seguridad y verificamos su cumplimiento.

Procedimiento en caso de brecha de seguridad:

Contamos con un protocolo interno de gestión de incidentes que incluye detección, contención, erradicación, recuperación y análisis posterior para evitar reincidencias. Todas las brechas se documentan en un registro de incidentes.

  • Notificación a la autoridad: Si se detecta una violación de la seguridad de los datos personales que suponga un riesgo para los derechos y libertades de las personas (o de acuerdo con los requisitos legales), notificaremos dicho incidente a la Agencia Española de Protección de Datos en el plazo máximo de 72 horas desde su constatación, salvo que la comunicación a la autoridad no resulte necesaria conforme a la normativa.
  • Comunicación a los afectados: Cuando la brecha suponga un alto riesgo para los derechos y libertades de las personas, comunicaremos a los interesados sin dilación indebida. La comunicación a los afectados contendrá, como mínimo, una descripción de la naturaleza de la violación, las posibles consecuencias, las medidas adoptadas para mitigar los efectos y, cuando proceda, recomendaciones sobre las acciones que puedan tomar para protegerse.
  • Contacto en caso de incidente: Si crees que tus datos pueden haberse visto comprometidos, escríbenos a [email protected] indicando “Incidente de seguridad” en el asunto. Responderemos conforme a nuestro protocolo y te informaremos de los pasos a seguir.

8. Cambios en esta Política de Privacidad

Nos reservamos el derecho a modificar esta Política de Privacidad para adaptarla a novedades legislativas, tecnológicas o cambios en nuestros servicios.

Notificación de los cambios:
Todas las modificaciones se publicarán en esta misma página e incluirán la fecha de la última actualización en la parte superior del documento.

Definición de cambios sustanciales y procedimiento:
Consideramos como cambios sustanciales aquellos que afectan a cualquiera de los siguientes aspectos:

  • Nuevas finalidades para el tratamiento de tus datos.
  • Cambios en la base legal que legitima un tratamiento.
  • Cambios en la identidad del responsable.
  • Transferencias internacionales a nuevos países o bajo nuevas garantías.

Si vamos a introducir un cambio sustancial, te notificaremos por correo electrónico con, normalmente, al menos 30 días de antelación a su entrada en vigor, para que puedas revisar los cambios y, si lo deseas, ejercer tus derechos o darte de baja del servicio. Además de ese envío, publicaremos la nueva versión en esta página y mostraremos un aviso en tu área de usuario activa durante el periodo de transición.

Excepciones:

Si por motivos legales, regulatorios o de seguridad no es posible respetar ese plazo de notificación previa, podremos aplicar el cambio inmediatamente, informándote tan pronto como sea razonablemente posible de la naturaleza del cambio y de la causa que impidió la notificación previa.

Cambios menores:

Las modificaciones de carácter menor (por ejemplo, correcciones editoriales, aclaraciones o reorganización del texto que no alteren finalidades ni bases legales) se publicarán directamente en esta página sin notificación individual.