Usamos tus datos para gestionar tu cuenta y los partidos en los que participas. No vendemos información personal.
1. Responsable y contacto
BookBall es responsable del tratamiento de los datos utilizados para prestar el servicio. Puedes realizar consultas o ejercer tus derechos escribiendo a soporte@bookball.app.
2. Datos tratados
- Cuenta: email, nombre oficial, @apodo, nombre visible, teléfono, idioma y credenciales protegidas. Del alta conservamos la fecha y hora, las versiones aceptadas de Condiciones y Privacidad, el idioma y la confirmación declarativa de edad mínima; no solicitamos la fecha de nacimiento.
- Perfil deportivo: fotografía, posición, valoración, disponibilidad y preferencias de invitación.
- Actividad: grupos, campos, convocatorias, asistencia, equipos, resultados, votaciones, estadísticas, chats de grupo o partido, mensajes directos y solicitudes del tablón de plazas.
- Jugadores externos: nombre y datos de contacto aportados por un responsable autorizado.
- Datos técnicos: identificadores de sesión, tokens de notificación, dirección IP de seguridad, registros de errores y dispositivo. La analítica opcional solo utiliza datos generales del dispositivo y del país e identificadores seudónimos rotatorios; nunca guarda la dirección IP sin tratar para analítica.
3. Finalidades y base jurídica
Tratamos los datos para crear y proteger cuentas, organizar partidos, prestar chats de grupo, partido y directos, enviar comunicaciones operativas, publicar y completar plazas, generar equipos, conservar resultados, prevenir abusos y resolver incidencias. La base jurídica es la ejecución del servicio solicitado, el consentimiento cuando corresponda y el interés legítimo en mantener BookBall seguro.
4. Información compartida dentro de BookBall
Los miembros de un grupo pueden consultar el perfil saneado necesario para organizar los encuentros. Los chats de grupo y partido solo son visibles para personas registradas autorizadas y pueden ser moderados por sus responsables. Cada conversación directa 1:1 solo es visible para sus dos participantes: ni los responsables ni el superadministrador acceden silenciosamente, y no existe moderación ordinaria salvo un futuro flujo explícito y auditable de denuncia. El tablón global muestra datos mínimos del partido y del solicitante; encargados y capitanes solo ven solicitudes de su ámbito. El email, teléfono y nombre oficial no se muestran públicamente. Tu perfil saneado solo aparece en el directorio global mientras esté activada la opción «perfil descubrible».
5. Proveedores
BookBall puede utilizar hosting PHP/MySQL y Google Firebase para autenticación, sincronización, almacenamiento y notificaciones. Según la configuración del administrador, los datos sociales residen en MySQL, Firestore o ambos; la sincronización idempotente puede conservar una copia coherente del mismo registro lógico en cada almacén. También utiliza servicios de correo para comunicaciones de cuenta. OpenStreetMap muestra campos y mapas; el proveedor de teselas puede recibir el encuadre o las coordenadas mostradas y datos técnicos de conexión. BookBall envía a Nominatim únicamente las búsquedas de instalaciones o direcciones remitidas de forma explícita, mediante un proxy propio. Los resultados se reutilizan sin identificadores durante un máximo de 24 horas; los archivos caducados se eliminan en la siguiente búsqueda o mantenimiento horario. Open-Meteo se usa para previsiones y para geocodificar nombres de localidades introducidos voluntariamente. Cada proveedor trata únicamente la información necesaria para su función.
Datos de pago
Stripe procesa los datos de la tarjeta. BookBall conserva identificadores técnicos y estados mínimos para conciliar pagos, reembolsos y disputas; la web PHP no almacena números de tarjeta ni claves de Stripe.
Ubicación y conservación del marketplace
La ubicación del dispositivo solo se solicita tras una acción expresa. Las coordenadas de búsqueda se usan para mostrar campos cercanos, no se guardan en el perfil y se eliminan de los registros operativos temporales conforme al plazo publicado.
Familias, dependientes y consentimiento
El perfil dependiente sin cuenta solo conserva nombre visible, relación opcional y estado de consentimiento; no solicita fecha de nacimiento, correo ni teléfono. El acceso depende de la relación y el consentimiento puede revocarse en cualquier momento; al revocarlo se restringen inmediatamente el tratamiento y la visibilidad salvo obligación legal de conservación.
6. Transferencias y conservación
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo con las garantías legales correspondientes. Conservamos los datos mientras la cuenta esté activa y durante los plazos necesarios. Al borrar un mensaje directo, su autor vacía el texto y queda una marca técnica para preservar orden y sincronización; no existe un plazo automático separado para eliminar toda la conversación. Los anuncios de plazas terminales y sus solicitudes se eliminan a los 180 días. La analítica opcional se conserva como máximo 13 meses y las copias de seguridad siguen su ciclo de rotación.
7. Seguridad
Aplicamos HTTPS, contraseñas con hash robusto, sesiones seguras, protección CSRF, consultas preparadas, permisos por rol y registros de auditoría. Firebase App Check está monitorizado y se despliega gradualmente; solo se exige donde figure activado, no de forma universal. Ningún sistema garantiza riesgo cero, por lo que también debes proteger tus credenciales.
8. Derechos
Puedes solicitar acceso, rectificación, supresión, portabilidad, limitación u oposición escribiendo desde el email de tu cuenta. También puedes reclamar ante la Agencia Española de Protección de Datos. Dispones de una página específica para eliminar la cuenta.
9. Menores
BookBall no permite que los menores de 16 años creen una cuenta propia. Durante el alta, la persona declara que cumple la edad mínima y acepta las versiones vigentes de Condiciones y Privacidad. Conservamos únicamente la fecha y hora, esas versiones, el idioma y la confirmación afirmativa; no solicitamos la fecha de nacimiento. Esta autodeclaración no sustituye las comprobaciones legales aplicables. Un tutor autorizado puede gestionar un perfil dependiente sin cuenta mediante el módulo Familia.
10. Cambios
Publicaremos aquí cualquier modificación relevante e indicaremos su fecha de entrada en vigor.