Privacy Policy – Deporte de Contacto Mobile Application

Last updated: July 4, 2026
Effective date: July 4, 2026
Version: 1.0


1. Introduction and Scope

Welcome to the Deporte de Contacto mobile application (hereinafter, the «App», the «Application», or the «Service»). This Privacy Policy (hereinafter, the «Policy») describes in a transparent, complete and legally binding manner how personal data of users (hereinafter, «you», «the User» or «the Data Subject») is collected, processed, stored, transferred, disclosed, and protected when you access, download, install, register on, browse, or otherwise use the Application, whether through Google Play Store, Apple App Store, or any other authorized distribution channel.

This Policy has been drafted in strict compliance with the following legal frameworks, without prejudice to any other applicable local, regional or international regulations:

  • Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation, hereinafter «GDPR»).
  • Organic Law 3/2018, of December 5, on the Protection of Personal Data and guarantee of digital rights of the Kingdom of Spain (hereinafter «LOPDGDD»).
  • Law 34/2002, of July 11, on Services of the Information Society and Electronic Commerce (hereinafter «LSSICE»).
  • Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector (ePrivacy Directive).
  • UK GDPR and Data Protection Act 2018 for United Kingdom residents.
  • California Consumer Privacy Act of 2018 (CCPA), as amended by the California Privacy Rights Act (CPRA), and its implementing regulations, for California residents.
  • Children’s Online Privacy Protection Act (COPPA) of the United States of America.
  • Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA), Utah Consumer Privacy Act (UCPA), Texas Data Privacy and Security Act (TDPSA), Oregon Consumer Privacy Act (OCPA), and other applicable U.S. state privacy laws.
  • Brazilian General Data Protection Law (LGPD – Lei Geral de Proteção de Dados, Law No. 13.709/2018).
  • Personal Information Protection and Electronic Documents Act (PIPEDA) of Canada.
  • Australian Privacy Act 1988 and the Australian Privacy Principles (APPs).
  • Personal Data Protection Act (PDPA) of Singapore.
  • Act on the Protection of Personal Information (APPI) of Japan.
  • Personal Information Protection Act (PIPA) of South Korea.
  • Personal Information Protection Law (PIPL) of the People’s Republic of China.
  • Any other applicable national or supranational data protection law where the User resides or accesses the Service.

By downloading, installing, accessing or using the Application, the User declares to have read, understood and accepted this Policy in its entirety. If the User does not agree with any part of this Policy, they must refrain from using the Application and, where applicable, uninstall it and revoke any consent previously granted through the mechanisms described in this document.

2. Identity of the Data Controller

In accordance with Article 13 of the GDPR and Article 11 of the LOPDGDD, we inform you of the identification data of the entity responsible for the processing of personal data:

  • Legal name: WEBSITESYSEO, S.L.
  • Tax identification number (CIF / VAT): ESB27442433
  • Registered office: Calle Antonio Rosón, 1, 27002 Lugo, Galicia, Spain
  • Contact email for privacy matters: info@websitesyseo.com
  • Commercial brand operating the Application: Deporte de Contacto (DDC)

WEBSITESYSEO, S.L. acts as the Data Controller (Responsable del Tratamiento) with respect to the personal data collected through the Application. For any matter related to this Policy or the exercise of your rights, you may contact us through the email address indicated above.

3. Data Protection Officer (DPO)

Although the appointment of a Data Protection Officer is not mandatory for our organization under Article 37 of the GDPR, all matters related to data protection are centrally coordinated by the management of WEBSITESYSEO, S.L. Users may direct any query, request or complaint related to personal data processing to the email address info@websitesyseo.com, with the subject line «Data Protection» or «DPO».

4. Definitions

For the purposes of this Policy, the following terms shall have the meanings indicated:

  • Personal data: any information relating to an identified or identifiable natural person.
  • Processing: any operation or set of operations performed on personal data, whether or not by automated means.
  • Data Controller: the natural or legal person who determines the purposes and means of the processing.
  • Data Processor: the natural or legal person who processes personal data on behalf of the Data Controller.
  • Data Subject: the identified or identifiable natural person to whom the personal data relates.
  • Consent: any freely given, specific, informed and unambiguous indication of the Data Subject’s wishes by which they signify agreement to the processing of personal data relating to them.
  • Recipient: the natural or legal person to whom the personal data are disclosed.
  • Third party: a natural or legal person, public authority, agency or body other than the Data Subject, Controller, Processor and persons who are authorised to process personal data under the direct authority of the Controller or Processor.
  • Profiling: any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person.
  • Personal data breach: a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data.
  • Pseudonymisation: the processing of personal data in such a manner that the personal data can no longer be attributed to a specific Data Subject without the use of additional information.

5. Categories of Personal Data Collected

Depending on how you use the Application, we may collect and process the following categories of personal data:

5.1. Data provided directly by the User

  • Registration and account data: username, email address, password (stored in encrypted / hashed form), profile picture (optional), date of birth (for age verification), country of residence, preferred language.
  • Profile data: nickname, sports interests, favorite disciplines (kickboxing, MMA, boxing, Muay Thai, BJJ, etc.), favorite fighters, favorite promotions, biographical information voluntarily provided.
  • Communication data: the content of the messages, comments, reviews, forum posts, questions or feedback you send to us or through the community features of the App («la Tribu»).
  • Transactional data: where the App integrates e-commerce functionality (WooCommerce), we collect billing name, billing address, shipping address, telephone number, tax identification number where applicable, order history, payment method used (never the full card number, which is processed directly by our PCI-DSS certified payment processors), invoice history.
  • Subscription data: membership status, subscription plan, subscription start and end dates, renewal preferences.
  • Content generated by the User: comments, ratings, likes, saved videos, personal playlists, notes.

5.2. Data collected automatically

  • Device and technical data: device model, manufacturer, operating system and version (iOS / Android), unique device identifiers (IDFA, GAID, IDFV, Android ID), IP address, mobile network information, MAC address (where legally permitted), device language settings, time zone, screen resolution.
  • Usage data: log data, in-app browsing history, videos watched, watch time, sections visited, features used, click patterns, search queries within the App, articles read, notifications tapped, sharing actions.
  • Performance and diagnostic data: application crashes, error logs, load times, connectivity issues, battery consumption metrics, memory usage, network latency data.
  • Location data: approximate location derived from IP address (city, region, country). Precise location (GPS) is only collected if you expressly grant permission through the operating system, and exclusively for functionalities that require it (for example, showing you nearby clubs affiliated to the Free Dojo network or event venues near you).
  • Advertising identifiers: if you have not opted out through your device settings (Apple’s App Tracking Transparency framework or Android’s advertising ID controls), we may collect advertising identifiers for personalization and measurement purposes.
  • Push notification tokens: Firebase Cloud Messaging (FCM) tokens or Apple Push Notification service (APNs) tokens necessary to send you push notifications you have consented to receive.

5.3. Data collected from third parties

  • Social login data: if you choose to register or log in using third-party services (Google, Apple, Facebook), we receive the data authorized by you in the corresponding platform, typically name, email address and profile picture.
  • Advertising and analytics partner data: we may receive aggregated demographic and interest data from our advertising and analytics partners.
  • Payment processor data: confirmation of transaction status from our payment processors.

5.4. Special categories of data

The Application does not intentionally collect special categories of personal data (also called «sensitive data») as defined in Article 9 of the GDPR — namely data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, trade union membership, genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health, or data concerning a natural person’s sex life or sexual orientation. We ask that you refrain from voluntarily providing this type of information in the free-text fields, comments or communications of the App. If you nevertheless do so, you provide it under your sole responsibility and by such action you consent to its incidental processing solely for the purpose of providing the requested service.

6. Purposes of Data Processing

We process your personal data for the following specific, explicit and legitimate purposes:

  1. Provision of the Service: create and manage your user account, authenticate you, allow you to access the App’s contents, personalize your experience, save your preferences.
  2. Contractual management: where applicable, process subscriptions, purchases of digital or physical products, invoicing, refunds, order tracking.
  3. Communications with the User: respond to your inquiries, provide technical support, send you service notifications (updates, changes to terms, security alerts).
  4. Marketing communications: only where you have granted your prior, express, informed and revocable consent, send you commercial communications about our own products and services, sponsor promotions (Leone 1947 and other current or future sponsors), events, sweepstakes, discount codes.
  5. Personalization of content and advertising: show you sports content, news, videos and advertising relevant to your interests, based on your browsing behavior in the App and, where you have consented, on data from third-party services.
  6. Analytics and improvement: analyze the use of the App to improve its functioning, detect bugs, optimize the user experience, develop new features, produce aggregated statistical reports.
  7. Community management: moderate comments, forums, and community areas («la Tribu»), prevent abuse, harassment, spam, hate speech or content violations.
  8. Security and fraud prevention: protect the App, our users and our infrastructure against unauthorized access, cyberattacks, fraudulent activity, identity theft.
  9. Compliance with legal obligations: comply with obligations arising from tax, accounting, commercial, consumer protection legislation, judicial or administrative requirements.
  10. Defense of legitimate interests: exercise and defend our rights in judicial or extrajudicial proceedings.
  11. Push notifications: send you push notifications you have subscribed to (new videos, live events, breaking news in combat sports).
  12. Location-based services: where you have consented, show you geographically relevant content, such as nearby clubs of the Free Dojo network or upcoming events in your region.

7. Legal Basis for Processing

Under Article 6 of the GDPR, the processing of your personal data is based on the following legal grounds, which we describe purpose by purpose for maximum transparency:

  • Execution of a contract (Art. 6.1.b GDPR): processing necessary for the performance of the contract to which you are a party (account creation, provision of the Service, order processing, subscription management).
  • Consent (Art. 6.1.a GDPR): when we have requested your express, free, informed, specific and unambiguous consent (marketing communications, personalized advertising, non-strictly-necessary cookies, precise geolocation, data sharing with commercial partners for their own promotions).
  • Legitimate interest (Art. 6.1.f GDPR): for purposes such as security, fraud prevention, service improvement, internal analytics, direct communication with existing customers about similar products (in accordance with Recital 47 GDPR), always after having carried out the corresponding balancing test and provided your fundamental rights and freedoms do not prevail.
  • Legal obligation (Art. 6.1.c GDPR): compliance with tax, accounting, commercial, or public authority requirements.
  • Vital interests (Art. 6.1.d GDPR): exceptionally, when the processing is necessary to protect vital interests of the Data Subject or another natural person.
  • Public interest (Art. 6.1.e GDPR): not generally applicable, but reserved for exceptional cases.

You may withdraw your consent at any time without affecting the lawfulness of processing based on consent before its withdrawal.

8. Recipients of the Data. Communication and Transfer to Third Parties

WEBSITESYSEO, S.L. informs you in a transparent manner that, in order to properly provide the Service and comply with the purposes indicated in this Policy, personal data may be communicated to the following categories of recipients, always subject to appropriate contractual, technical and organizational guarantees:

8.1. Service providers (Data Processors)

We rely on carefully selected third-party providers who process personal data on our behalf under strict data processing agreements («DPA») compliant with Article 28 of the GDPR:

  • Cloud hosting and infrastructure: Amazon Web Services (AWS), Google Cloud Platform, Microsoft Azure, or similar providers, for storage of application data.
  • Push notifications infrastructure: Google Firebase Cloud Messaging, Apple Push Notification service.
  • Analytics services: Google Analytics for Firebase, Google Analytics 4, and similar tools for measuring App usage.
  • Crash reporting: Firebase Crashlytics or equivalent tools for stability diagnostics.
  • Authentication providers: Google Sign-In, Apple Sign In with Apple, and similar identity providers.
  • Payment processors: Stripe, PayPal, Redsys or the payment gateways integrated with our e-commerce platform. These providers process payment data directly in accordance with PCI-DSS standards; we do not have access to complete card data.
  • Email service providers: providers of transactional and marketing email services (SendGrid, Mailchimp, Brevo, MailerLite or equivalent).
  • Advertising platforms: Google AdMob, Google Ads, Meta Audience Network, and similar advertising networks, where you have consented to personalized advertising.
  • Content delivery networks (CDN): Cloudflare, Fastly, Akamai or similar, for efficient content delivery.
  • Video streaming and hosting: YouTube, Vimeo, or similar platforms, for the delivery of audiovisual content.
  • Customer support tools: tools such as Zendesk, Freshdesk, HubSpot or equivalent for managing user support tickets.
  • Legal and accounting advisors: for compliance with our tax, labor, and legal obligations.

8.2. Companies of the group and affiliated entities

In accordance with the principle of transparency, we inform you that WEBSITESYSEO, S.L. may share your personal data with entities affiliated with the corporate or business group to which it belongs, or with which it maintains stable collaboration relationships, for legitimate purposes of internal administration, cross-selling of related sports services, integrated customer service or unification of subscriber databases. These entities include, in particular:

  • CLUB DEPORTIVO FREE DOJO (CIF G-67878165) and its associated locations in Lugo and A Coruña, when the sharing is necessary to offer you services related to your interest in combat sports (memberships, seminars, courses, competitions).
  • Sponsors, partners, and current or future commercial affiliates of the Deporte de Contacto (DDC) brand, such as Leone 1947, when you have expressly consented to receive their communications or to participate in their promotions.
  • Federations, associations and combat sports promotions with which we collaborate editorially or commercially, only where the transfer is necessary for a specific service you have requested (for example, ticket sales, participation in events).

In all cases, such transfers will be carried out under signed data-sharing agreements, will comply with applicable regulations and will be subject to the principles of purpose limitation, minimization and proportionality.

8.3. Public authorities and administration

We may disclose your personal data to competent public authorities (courts, tax administration, security forces, data protection authorities) when we are legally required to do so, either by virtue of a court order, applicable regulations, or a duly justified administrative request.

8.4. Business transfers

In the event of a corporate operation (merger, acquisition, sale of assets, restructuring, bankruptcy proceedings), your personal data may be transferred to the successor entity as part of the transferred assets, always maintaining the guarantees provided in this Policy and prior notification to the Users.

8.5. Consented third parties

We may share your data with other third parties when you have expressly authorized us to do so, for example, when integrating third-party functionalities in the App or when participating in joint promotions.

9. International Data Transfers

Given the global nature of the technological infrastructure of the Application, some of the service providers we rely on may be located outside the European Economic Area (EEA), including in countries such as the United States of America, the United Kingdom, or others.

When personal data is transferred outside the EEA, WEBSITESYSEO, S.L. guarantees that adequate protection measures are in place, in accordance with Articles 44 to 49 of the GDPR:

  • Adequacy decision: transfers to countries with an adequacy decision from the European Commission (e.g., United Kingdom, Switzerland, Japan, Canada – commercial organizations, South Korea, Israel, and, for participating US organizations, under the EU-U.S. Data Privacy Framework).
  • Standard Contractual Clauses (SCC): where an adequacy decision does not apply, we sign the Standard Contractual Clauses approved by the European Commission (Decision 2021/914).
  • Binding Corporate Rules (BCR) where applicable.
  • Additional supplementary measures: encryption, pseudonymization, access controls, and other technical and organizational safeguards, in accordance with the recommendations of the European Data Protection Board following the «Schrems II» judgment.

You may request a copy of the guarantees applied to specific international transfers by contacting us at info@websitesyseo.com.

10. Data Retention Periods

We will keep your personal data only for the time strictly necessary to fulfill the purposes for which they were collected and, subsequently, blocked (in the sense of Article 32 LOPDGDD) during the periods legally required for the demand for possible responsibilities. Specifically:

  • Account data: during the entire time the account remains active and for a period of up to 12 months following its deactivation or deletion, unless a longer legal obligation requires their retention.
  • Communications data (support tickets): up to 3 years from the closure of the ticket.
  • Transactional and billing data: minimum of 6 years, in accordance with Article 30 of the Spanish Commercial Code and tax regulations, and up to 10 years for the prevention of money laundering, where applicable.
  • Analytics data: generally, pseudonymized or aggregated at 14 to 26 months, depending on the analytics service configuration.
  • Marketing consent records: for the entire period the consent remains valid plus a reasonable additional period for proof of compliance.
  • User-generated content (comments, forum posts): during the useful life of the content, unless removed at your request or for community management reasons.
  • Contractual data: during the term of the contractual relationship and 5 years after its termination, for the purposes of demand of civil liability (Article 1964 of the Spanish Civil Code).

11. Rights of the Data Subject

The regulations in force recognize you a series of rights that you may exercise at any time, free of charge, by writing to info@websitesyseo.com, accompanying your request with a copy of your ID or equivalent identification document.

11.1. Rights under the GDPR (for EEA and UK residents)

  • Right of access (Art. 15 GDPR): to obtain confirmation as to whether or not we are processing your personal data and, where applicable, access to it and information on the processing.
  • Right to rectification (Art. 16 GDPR): to obtain the correction of inaccurate personal data or the completion of incomplete data.
  • Right to erasure or «right to be forgotten» (Art. 17 GDPR): to obtain the deletion of your data when it is no longer necessary, you withdraw consent, or you object to processing, among other assumptions.
  • Right to restriction of processing (Art. 18 GDPR): to obtain the marking of the stored personal data with the aim of limiting its future processing.
  • Right to data portability (Art. 20 GDPR): to receive your personal data in a structured, commonly used and machine-readable format and to transmit it to another controller.
  • Right to object (Art. 21 GDPR): to object at any time, for reasons related to your particular situation, to the processing based on legitimate interest, as well as to object to direct marketing processing at any time.
  • Right not to be subject to automated individual decisions (Art. 22 GDPR): including profiling with legal effects or that significantly affect you.
  • Right to withdraw consent (Art. 7.3 GDPR): at any time, without this affecting the lawfulness of the processing based on the consent prior to its withdrawal.
  • Right to lodge a complaint with a supervisory authority (Art. 77 GDPR): in Spain, the Spanish Data Protection Agency (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es. In other Member States, the corresponding national authority.

11.2. Additional rights under the LOPDGDD (for Spanish residents)

  • Digital rights: the LOPDGDD includes, additionally, the digital rights recognized in Title X, including the right to universal access to the Internet, the right to digital security, the right to digital education, the right to protection of minors on the Internet, the right to rectification on the Internet, the right to updating information in digital media, the right to privacy and use of digital devices in the workplace, the right to digital disconnection, the right to privacy against the use of video surveillance and sound recording devices in the workplace, the right to privacy against the use of geolocation systems in the workplace, and digital rights in collective bargaining.
  • Right to the will digital or testamentary rights over deceased persons’ data: under Article 3 LOPDGDD.

11.3. Rights under the CCPA/CPRA (for California residents)

If you are a California resident, you have the following additional rights under the California Consumer Privacy Act, as amended by the California Privacy Rights Act:

  • Right to know: categories and specific pieces of personal information collected, sources, business purposes, and third parties with whom it is shared.
  • Right to delete: subject to certain statutory exceptions.
  • Right to correct: inaccurate personal information.
  • Right to opt out of the sale or sharing of personal information for cross-context behavioral advertising. We honor Global Privacy Control (GPC) signals.
  • Right to limit use and disclosure of sensitive personal information.
  • Right to non-discrimination for exercising your rights.
  • Right to access data portability.

To exercise these rights, contact us at info@websitesyseo.com with the subject line «California Privacy Rights». We do not knowingly sell personal information of minors under 16 years of age without affirmative authorization.

11.4. Rights under other U.S. state laws (Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Delaware, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island and others as legislation evolves)

Residents of these states have similar rights of access, correction, deletion, portability, opt-out of targeted advertising, sale, and certain profiling activities. To exercise them, please contact info@websitesyseo.com.

11.5. Rights under the LGPD (for Brazilian residents)

Under the Brazilian LGPD, you have the rights of confirmation of processing, access, correction, anonymization, blocking or deletion of unnecessary or non-compliant data, portability, information about entities with which data has been shared, information about the possibility of not providing consent and the consequences of refusal, and revocation of consent.

11.6. Rights under other jurisdictions

If you reside in Canada, Australia, Singapore, Japan, South Korea, China, Switzerland, the United Kingdom or any other jurisdiction, the rights applicable in your country will be recognized in accordance with the corresponding legislation. In any case, our commitment is to guarantee, at least, the level of protection provided by the GDPR.

11.7. Response deadline

We will respond to your request within a period of one (1) month from receipt, extendable by two additional months in complex or numerous cases, informing you of the extension.

12. Cookies and Similar Technologies

The Application uses cookies, mobile SDKs (Software Development Kits), pixels, local storage of the device, unique device identifiers, and other similar tracking technologies (hereinafter jointly, «Cookies and Similar Technologies»).

12.1. Types of cookies and technologies used

  • Strictly necessary technologies: essential for the operation of the App (authentication, security, load balancing, storage of preferences). These do not require consent as they are covered by the exception of Article 22.2 LSSICE.
  • Analytics technologies: Google Analytics for Firebase, Google Analytics 4, and similar, to understand how the App is used.
  • Functional technologies: which remember your preferences (selected language, appearance settings, filters applied).
  • Advertising and personalization technologies: Google AdMob, Meta Audience Network, and similar advertising SDKs.
  • Social media technologies: when you interact with social sharing buttons.

12.2. Consent management

On first opening the Application, we will show you a consent banner (Consent Management Platform, CMP) compliant with the IAB Europe Transparency and Consent Framework (TCF v2.2) and, where applicable, with Google’s Additional Consent Mode. You may accept all, reject all, or configure your preferences by category and, in some cases, by provider.

You may modify your consent choices at any time in the «Settings > Privacy» section of the App, or contact us to revoke them.

12.3. Mobile device controls

  • iOS: App Tracking Transparency framework. You may manage the advertising identifier and cross-tracking permissions from Settings > Privacy & Security > Tracking.
  • Android: you may reset the advertising ID or opt out of personalized advertising from Settings > Google > Ads.

13. Automated Decisions and Profiling

The Application may perform certain limited profiling for the purpose of personalizing the content shown and the advertising displayed (recommendation of videos, articles or products based on your browsing history in the App and your declared preferences). This profiling does not produce legal effects on the User nor significantly affects them in the sense of Article 22 GDPR. In any case, you have the right to obtain human intervention, to express your opinion and to challenge the decision, by contacting info@websitesyseo.com.

14. Security Measures

WEBSITESYSEO, S.L. has adopted appropriate technical and organizational security measures in accordance with Article 32 of the GDPR and the applicable state security scheme (ENS or ISO 27001 as a reference), taking into account the state of the art, the costs of implementation, and the nature, scope, context and purposes of the processing, as well as the risks of variable probability and severity for the rights and freedoms of natural persons. These measures include, among others:

  • Encryption of data in transit (TLS 1.2 or higher) and, where possible, at rest (AES-256).
  • Pseudonymization and anonymization of data when possible.
  • Access controls based on the principles of «least privilege» and «need to know».
  • Two-factor authentication (2FA) for administrative access.
  • Continuous monitoring of security events and intrusion detection.
  • Regular vulnerability assessments and penetration testing.
  • Automated and encrypted backups.
  • Awareness and training of personnel with access to personal data.
  • Personal data breach management procedures.
  • Record of processing activities (Art. 30 GDPR).
  • Data protection impact assessments where applicable (Art. 35 GDPR).

Despite the measures adopted, no security system is completely infallible. In the event of a personal data breach that may involve a high risk for your rights and freedoms, we will notify you as soon as possible in accordance with Article 34 GDPR, and, in any case, we will notify the competent supervisory authority within 72 hours in accordance with Article 33 GDPR.

15. Minors

The Application is not directed to children under thirteen (13) years of age (in the United States, under COPPA) or under fourteen (14) years of age (in Spain, under Article 7 LOPDGDD), or the age of majority for consent applicable in each other jurisdiction (which may be 16 years under the GDPR).

  • We do not knowingly collect personal data of children under the applicable age of consent.
  • If a minor wishes to use the App, they must obtain the prior verifiable consent of their parents or legal guardians.
  • If we become aware that we have collected personal data of a minor without valid consent, we will proceed to delete it as soon as possible.
  • Parents or legal guardians who consider that their child has provided personal data may contact info@websitesyseo.com to request their deletion.

16. Personal Data Breaches

In the event that we detect a personal data breach affecting your data, we will act in accordance with the notification protocol established in Articles 33 and 34 GDPR, and Articles 38 and 39 LOPDGDD, notifying the Spanish Data Protection Agency (or corresponding authority) within a maximum period of seventy-two (72) hours and, where the breach may involve a high risk for your rights, we will also communicate it to you individually and in an understandable manner.

17. Links to Third Parties

The Application may include links to external websites, other applications, or third-party services (for example, YouTube video links, references to sponsors’ pages, links to combat sports federations, promoter platforms, etc.). This Policy does not apply to those third-party services, which have their own privacy policies. We recommend that you review them before providing your personal data.

18. Modifications to the Privacy Policy

We reserve the right to modify this Policy at any time to adapt it to legislative, jurisprudential, technical or business novelties. Any modification will be published on the Application with sufficient advance notice, and, in the case of substantial changes, we will send you a specific notification through the App or by email. Continued use of the Application after the entry into force of the changes will imply your acceptance of the new version.

19. Applicable Law and Competent Jurisdiction

This Policy is governed by Spanish and European Union law. For any dispute arising in relation to this Policy, the parties, expressly waiving any other jurisdiction that may correspond to them, submit to the Courts and Tribunals of Lugo (Spain), except where the User has the status of consumer, in which case the applicable rules of protection of consumers and users will apply, being competent the courts of the User’s domicile.

20. Contact

For any question, doubt, suggestion, or request related to this Policy or the processing of your personal data, please contact:

  • Email: info@websitesyseo.com
  • Postal address: WEBSITESYSEO, S.L. – Data Protection Department, Calle Antonio Rosón, 1, 27002 Lugo, Spain

We appreciate your trust and reiterate our firm commitment to the protection of your privacy.



Política de Privacidad – Aplicación Móvil Deporte de Contacto

Última actualización: 4 de julio de 2026
Fecha de entrada en vigor: 4 de julio de 2026
Versión: 1.0


1. Introducción y Ámbito de Aplicación

Bienvenido a la aplicación móvil Deporte de Contacto (en adelante, la «Aplicación», la «App» o el «Servicio»). La presente Política de Privacidad (en adelante, la «Política») describe de forma transparente, completa y jurídicamente vinculante cómo se recogen, tratan, almacenan, ceden, comunican y protegen los datos personales de los usuarios (en adelante, «usted», «el Usuario» o «el Interesado») cuando accede, descarga, instala, se registra, navega o utiliza de cualquier otra forma la Aplicación, ya sea a través de Google Play Store, Apple App Store o cualquier otro canal de distribución autorizado.

Esta Política ha sido redactada en estricto cumplimiento de los siguientes marcos normativos, sin perjuicio de cualquier otra regulación local, regional o internacional aplicable:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos, en adelante «RGPD»).
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales del Reino de España (en adelante, «LOPDGDD»).
  • Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (en adelante, «LSSICE»).
  • Directiva 2002/58/CE del Parlamento Europeo y del Consejo, de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva ePrivacy).
  • UK GDPR y Data Protection Act 2018 para residentes en el Reino Unido.
  • California Consumer Privacy Act de 2018 (CCPA), en su redacción dada por la California Privacy Rights Act (CPRA), y sus reglamentos de desarrollo, para residentes en California.
  • Children’s Online Privacy Protection Act (COPPA) de los Estados Unidos de América.
  • Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA), Connecticut Data Privacy Act (CTDPA), Utah Consumer Privacy Act (UCPA), Texas Data Privacy and Security Act (TDPSA), Oregon Consumer Privacy Act (OCPA) y otras leyes estatales estadounidenses de privacidad aplicables.
  • Ley General de Protección de Datos de Brasil (LGPD – Lei Geral de Proteção de Dados, Ley n.º 13.709/2018).
  • Personal Information Protection and Electronic Documents Act (PIPEDA) de Canadá.
  • Privacy Act 1988 de Australia y los Australian Privacy Principles (APPs).
  • Personal Data Protection Act (PDPA) de Singapur.
  • Act on the Protection of Personal Information (APPI) de Japón.
  • Personal Information Protection Act (PIPA) de Corea del Sur.
  • Personal Information Protection Law (PIPL) de la República Popular China.
  • Cualquier otra norma nacional o supranacional de protección de datos aplicable en el lugar donde el Usuario resida o acceda al Servicio.

Al descargar, instalar, acceder o utilizar la Aplicación, el Usuario declara haber leído, comprendido y aceptado íntegramente esta Política. Si el Usuario no está de acuerdo con alguna parte, deberá abstenerse de usar la Aplicación y, en su caso, desinstalarla y revocar cualquier consentimiento previamente otorgado a través de los mecanismos descritos en el presente documento.

2. Identidad del Responsable del Tratamiento

De conformidad con el artículo 13 del RGPD y el artículo 11 de la LOPDGDD, se le informa de los datos identificativos de la entidad responsable del tratamiento de datos personales:

  • Denominación social: WEBSITESYSEO, S.L.
  • Número de identificación fiscal (CIF / IVA): ESB27442433
  • Domicilio social: Calle Antonio Rosón, 1, 27002 Lugo, Galicia, España
  • Correo electrónico de contacto para asuntos de privacidad: info@websitesyseo.com
  • Marca comercial que opera la Aplicación: Deporte de Contacto (DDC)

WEBSITESYSEO, S.L. actúa como Responsable del Tratamiento respecto de los datos personales recabados a través de la Aplicación. Para cualquier cuestión relacionada con esta Política o el ejercicio de sus derechos, puede contactar con nosotros a través del correo electrónico indicado.

3. Delegado de Protección de Datos (DPD)

Si bien la designación de un Delegado de Protección de Datos no es obligatoria para nuestra organización en virtud del artículo 37 del RGPD, todas las cuestiones relacionadas con la protección de datos se coordinan de forma centralizada por la dirección de WEBSITESYSEO, S.L. Los Usuarios podrán dirigir cualquier consulta, solicitud o reclamación relacionada con el tratamiento de datos personales al correo electrónico info@websitesyseo.com, con el asunto «Protección de Datos» o «DPO».

4. Definiciones

A efectos de la presente Política, los siguientes términos tendrán los significados que se indican:

  • Datos personales: toda información sobre una persona física identificada o identificable.
  • Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, ya sea o no por procedimientos automatizados.
  • Responsable del tratamiento: la persona física o jurídica que determina los fines y medios del tratamiento.
  • Encargado del tratamiento: la persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento.
  • Interesado: la persona física identificada o identificable titular de los datos personales.
  • Consentimiento: toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta el tratamiento de sus datos personales.
  • Destinatario: la persona física o jurídica a la que se comunican los datos personales.
  • Tercero: persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable, del encargado y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.
  • Elaboración de perfiles: toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física.
  • Violación de la seguridad de los datos personales: toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
  • Seudonimización: el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional.

5. Categorías de Datos Personales Recabados

En función del uso que haga de la Aplicación, podemos recabar y tratar las siguientes categorías de datos personales:

5.1. Datos facilitados directamente por el Usuario

  • Datos de registro y cuenta: nombre de usuario, dirección de correo electrónico, contraseña (almacenada de forma cifrada / hasheada), foto de perfil (opcional), fecha de nacimiento (para verificación de edad), país de residencia, idioma preferido.
  • Datos de perfil: nickname, intereses deportivos, disciplinas favoritas (kickboxing, MMA, boxeo, Muay Thai, BJJ, etc.), luchadores favoritos, promociones favoritas, información biográfica facilitada voluntariamente.
  • Datos de comunicaciones: el contenido de los mensajes, comentarios, reseñas, aportaciones al foro, preguntas o feedback que nos envíe o publique en las funcionalidades comunitarias de la App («la Tribu»).
  • Datos transaccionales: cuando la App integre funcionalidad de comercio electrónico (WooCommerce), recabamos nombre de facturación, dirección de facturación, dirección de envío, número de teléfono, número de identificación fiscal cuando proceda, historial de pedidos, método de pago utilizado (nunca el número completo de tarjeta, que se procesa directamente por nuestros procesadores de pago certificados PCI-DSS), historial de facturas.
  • Datos de suscripción: estado de membresía, plan de suscripción, fechas de inicio y fin, preferencias de renovación.
  • Contenido generado por el Usuario: comentarios, valoraciones, likes, vídeos guardados, listas de reproducción personales, notas.

5.2. Datos recabados automáticamente

  • Datos técnicos y del dispositivo: modelo de dispositivo, fabricante, sistema operativo y versión (iOS / Android), identificadores únicos del dispositivo (IDFA, GAID, IDFV, Android ID), dirección IP, información de red móvil, dirección MAC (cuando esté legalmente permitido), configuración de idioma del dispositivo, zona horaria, resolución de pantalla.
  • Datos de uso: registros (logs), historial de navegación dentro de la App, vídeos visualizados, tiempo de visualización, secciones visitadas, funcionalidades utilizadas, patrones de clic, búsquedas realizadas dentro de la App, artículos leídos, notificaciones pulsadas, acciones de compartir.
  • Datos de rendimiento y diagnóstico: caídas de la aplicación (crashes), logs de error, tiempos de carga, problemas de conectividad, métricas de consumo de batería, uso de memoria, datos de latencia de red.
  • Datos de ubicación: ubicación aproximada derivada de la dirección IP (ciudad, región, país). La ubicación precisa (GPS) únicamente se recaba si usted concede expresamente el permiso a través del sistema operativo, y exclusivamente para funcionalidades que la requieran (por ejemplo, mostrarle clubes cercanos afiliados a la red Free Dojo o sedes de eventos cercanas).
  • Identificadores publicitarios: si no se ha desactivado a través de la configuración del dispositivo (App Tracking Transparency de Apple o los controles de identificador publicitario de Android), podemos recabar identificadores publicitarios con fines de personalización y medición.
  • Tokens de notificaciones push: tokens de Firebase Cloud Messaging (FCM) o Apple Push Notification service (APNs) necesarios para enviarle las notificaciones push que haya consentido recibir.

5.3. Datos recabados de terceros

  • Datos de inicio de sesión social: si opta por registrarse o iniciar sesión utilizando servicios de terceros (Google, Apple, Facebook), recibimos los datos autorizados por usted en la plataforma correspondiente, normalmente nombre, correo electrónico y foto de perfil.
  • Datos de socios de publicidad y analítica: podemos recibir datos demográficos y de intereses agregados de nuestros socios publicitarios y de analítica.
  • Datos de procesadores de pago: confirmación del estado de las transacciones por parte de nuestros procesadores de pago.

5.4. Categorías especiales de datos

La Aplicación no recaba intencionadamente categorías especiales de datos personales (también llamados «datos sensibles») tal como se definen en el artículo 9 del RGPD, es decir, datos que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, o la afiliación sindical, datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona física, datos relativos a la salud o datos relativos a la vida sexual o las orientaciones sexuales. Le rogamos que se abstenga de proporcionar voluntariamente este tipo de información en los campos de texto libre, comentarios o comunicaciones de la App. Si aun así lo hiciera, será bajo su exclusiva responsabilidad y con ello consentirá su tratamiento incidental, únicamente para la prestación del servicio solicitado.

6. Finalidades del Tratamiento de Datos

Tratamos sus datos personales con las siguientes finalidades específicas, explícitas y legítimas:

  1. Prestación del Servicio: crear y gestionar su cuenta de usuario, autenticarle, permitirle acceder a los contenidos de la App, personalizar su experiencia, guardar sus preferencias.
  2. Gestión contractual: en su caso, tramitar suscripciones, compras de productos digitales o físicos, facturación, reembolsos, seguimiento de pedidos.
  3. Comunicaciones con el Usuario: atender sus consultas, prestar soporte técnico, enviarle notificaciones de servicio (actualizaciones, cambios en los términos, alertas de seguridad).
  4. Comunicaciones comerciales: únicamente cuando haya concedido su consentimiento previo, expreso, informado y revocable, enviarle comunicaciones comerciales sobre nuestros productos y servicios propios, promociones de patrocinadores (Leone 1947 y otros patrocinadores presentes o futuros), eventos, sorteos, códigos descuento.
  5. Personalización de contenidos y publicidad: mostrarle contenidos deportivos, noticias, vídeos y publicidad relevantes para sus intereses, basándonos en su comportamiento de navegación en la App y, cuando haya consentido, en datos procedentes de servicios de terceros.
  6. Analítica y mejora: analizar el uso de la App para mejorar su funcionamiento, detectar errores, optimizar la experiencia de usuario, desarrollar nuevas funcionalidades, elaborar informes estadísticos agregados.
  7. Gestión de la comunidad: moderar los comentarios, foros y áreas comunitarias («la Tribu»), prevenir abusos, acoso, spam, discurso de odio o infracciones de contenido.
  8. Seguridad y prevención del fraude: proteger la App, a nuestros usuarios y a nuestra infraestructura frente a accesos no autorizados, ciberataques, actividad fraudulenta, suplantación de identidad.
  9. Cumplimiento de obligaciones legales: cumplir con las obligaciones derivadas de la legislación fiscal, contable, mercantil, de protección al consumidor, requerimientos judiciales o administrativos.
  10. Defensa de intereses legítimos: ejercer y defender nuestros derechos en procedimientos judiciales o extrajudiciales.
  11. Notificaciones push: enviarle notificaciones push a las que se haya suscrito (nuevos vídeos, eventos en directo, noticias de última hora en deportes de contacto).
  12. Servicios basados en la ubicación: cuando haya consentido, mostrarle contenidos geográficamente relevantes, como clubes cercanos de la red Free Dojo o próximos eventos en su región.

7. Base Jurídica del Tratamiento

De conformidad con el artículo 6 del RGPD, el tratamiento de sus datos personales se basa en las siguientes bases jurídicas, que detallamos finalidad por finalidad por transparencia:

  • Ejecución de un contrato (art. 6.1.b RGPD): tratamiento necesario para la ejecución del contrato en el que el Usuario es parte (creación de cuenta, prestación del Servicio, gestión de pedidos, gestión de suscripciones).
  • Consentimiento (art. 6.1.a RGPD): cuando hayamos recabado su consentimiento expreso, libre, informado, específico e inequívoco (comunicaciones comerciales, publicidad personalizada, cookies no estrictamente necesarias, geolocalización precisa, cesión de datos a socios comerciales para sus propias promociones).
  • Interés legítimo (art. 6.1.f RGPD): para finalidades como la seguridad, la prevención del fraude, la mejora del servicio, la analítica interna, la comunicación directa con clientes existentes sobre productos similares (conforme al Considerando 47 RGPD), siempre tras haber realizado el correspondiente juicio de ponderación y siempre que no prevalezcan sus derechos y libertades fundamentales.
  • Obligación legal (art. 6.1.c RGPD): cumplimiento de requerimientos fiscales, contables, mercantiles o de autoridades públicas.
  • Intereses vitales (art. 6.1.d RGPD): excepcionalmente, cuando el tratamiento sea necesario para proteger intereses vitales del Interesado o de otra persona física.
  • Interés público (art. 6.1.e RGPD): no aplicable con carácter general, pero reservado para supuestos excepcionales.

Podrá retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

8. Destinatarios de los Datos. Comunicación y Cesión a Terceros

WEBSITESYSEO, S.L. le informa de forma transparente que, para la correcta prestación del Servicio y el cumplimiento de las finalidades indicadas en esta Política, los datos personales podrán ser comunicados a las siguientes categorías de destinatarios, siempre con las debidas garantías contractuales, técnicas y organizativas:

8.1. Prestadores de servicios (Encargados del Tratamiento)

Nos apoyamos en proveedores terceros cuidadosamente seleccionados que tratan datos personales por nuestra cuenta bajo estrictos contratos de encargo de tratamiento («DPA») conformes con el artículo 28 del RGPD:

  • Hosting e infraestructura en la nube: Amazon Web Services (AWS), Google Cloud Platform, Microsoft Azure o proveedores similares para el almacenamiento de datos de la aplicación.
  • Infraestructura de notificaciones push: Google Firebase Cloud Messaging, Apple Push Notification service.
  • Servicios de analítica: Google Analytics for Firebase, Google Analytics 4 y herramientas similares para medir el uso de la App.
  • Reporte de errores: Firebase Crashlytics o herramientas equivalentes para el diagnóstico de estabilidad.
  • Proveedores de autenticación: Google Sign-In, Apple Sign In with Apple y proveedores de identidad similares.
  • Procesadores de pago: Stripe, PayPal, Redsys o las pasarelas de pago integradas con nuestra plataforma de comercio electrónico. Estos proveedores procesan los datos de pago directamente conforme a los estándares PCI-DSS; nosotros no tenemos acceso al dato completo de tarjeta.
  • Proveedores de servicios de correo electrónico: proveedores de servicios de correo transaccional y de marketing (SendGrid, Mailchimp, Brevo, MailerLite o equivalentes).
  • Plataformas publicitarias: Google AdMob, Google Ads, Meta Audience Network y redes publicitarias similares, cuando haya consentido la publicidad personalizada.
  • Redes de entrega de contenidos (CDN): Cloudflare, Fastly, Akamai o similares, para la entrega eficiente de contenidos.
  • Streaming y alojamiento de vídeo: YouTube, Vimeo o plataformas similares, para la entrega de contenido audiovisual.
  • Herramientas de atención al cliente: herramientas como Zendesk, Freshdesk, HubSpot o equivalentes para gestionar los tickets de soporte.
  • Asesores legales y contables: para el cumplimiento de nuestras obligaciones fiscales, laborales y legales.

8.2. Empresas del grupo y entidades afines

En virtud del principio de transparencia, se le informa que WEBSITESYSEO, S.L. podrá compartir sus datos personales con entidades afines al grupo empresarial o de colaboración estable al que pertenece, para finalidades legítimas de administración interna, venta cruzada de servicios deportivos relacionados, atención al cliente integrada o unificación de bases de datos de suscriptores. Dichas entidades incluyen, en particular:

  • CLUB DEPORTIVO FREE DOJO (CIF G-67878165) y sus sedes asociadas en Lugo y A Coruña, cuando la cesión sea necesaria para ofrecerle servicios relacionados con su interés en los deportes de contacto (abonos, seminarios, cursos, competiciones).
  • Patrocinadores, colaboradores y afiliados comerciales presentes o futuros de la marca Deporte de Contacto (DDC), como Leone 1947, cuando haya consentido expresamente recibir sus comunicaciones o participar en sus promociones.
  • Federaciones, asociaciones y promociones de deportes de contacto con las que colaboremos editorial o comercialmente, únicamente cuando la cesión sea necesaria para un servicio concreto que haya solicitado (por ejemplo, venta de entradas, participación en eventos).

En todos los casos, dichas cesiones se realizarán bajo acuerdos de cesión de datos firmados, cumplirán la normativa aplicable y estarán sujetas a los principios de limitación de la finalidad, minimización y proporcionalidad.

8.3. Autoridades públicas y Administración

Podremos comunicar sus datos personales a las autoridades públicas competentes (juzgados, Administración tributaria, Fuerzas y Cuerpos de Seguridad, autoridades de protección de datos) cuando estemos legalmente obligados a ello, ya sea en virtud de una orden judicial, la normativa aplicable o un requerimiento administrativo debidamente motivado.

8.4. Cesiones por operaciones corporativas

En caso de operación corporativa (fusión, adquisición, venta de activos, reestructuración, procedimiento concursal), sus datos personales podrán transmitirse a la entidad sucesora como parte del activo transferido, manteniendo siempre las garantías previstas en esta Política y notificación previa a los Usuarios.

8.5. Terceros consentidos

Podremos compartir sus datos con otros terceros cuando nos haya autorizado expresamente a hacerlo, por ejemplo, al integrar funcionalidades de terceros en la App o al participar en promociones conjuntas.

9. Transferencias Internacionales de Datos

Dada la naturaleza global de la infraestructura tecnológica de la Aplicación, algunos de los proveedores de servicios en los que nos apoyamos pueden encontrarse ubicados fuera del Espacio Económico Europeo (EEE), incluidos países como Estados Unidos, el Reino Unido u otros.

Cuando se transfieran datos personales fuera del EEE, WEBSITESYSEO, S.L. garantiza que se establecen las adecuadas medidas de protección, de conformidad con los artículos 44 a 49 del RGPD:

  • Decisión de adecuación: transferencias a países con decisión de adecuación de la Comisión Europea (p. ej., Reino Unido, Suiza, Japón, Canadá – organizaciones comerciales, Corea del Sur, Israel y, en el caso de organizaciones estadounidenses adheridas, en virtud del EU-U.S. Data Privacy Framework).
  • Cláusulas Contractuales Tipo (SCC): cuando no exista decisión de adecuación, firmamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914).
  • Normas Corporativas Vinculantes (BCR) cuando resulten aplicables.
  • Medidas suplementarias adicionales: cifrado, seudonimización, controles de acceso y otras salvaguardas técnicas y organizativas, conforme a las recomendaciones del Comité Europeo de Protección de Datos tras la sentencia «Schrems II».

Podrá solicitar copia de las garantías aplicadas a transferencias internacionales concretas dirigiéndose a info@websitesyseo.com.

10. Plazos de Conservación de los Datos

Conservaremos sus datos personales únicamente durante el tiempo estrictamente necesario para cumplir las finalidades para las que fueron recabados y, posteriormente, bloqueados (en el sentido del artículo 32 LOPDGDD) durante los plazos legalmente exigidos para la exigencia de posibles responsabilidades. En concreto:

  • Datos de cuenta: durante todo el tiempo que la cuenta permanezca activa y por un plazo de hasta 12 meses tras su desactivación o eliminación, salvo que una obligación legal más prolongada exija su conservación.
  • Datos de comunicaciones (tickets de soporte): hasta 3 años desde el cierre del ticket.
  • Datos transaccionales y de facturación: mínimo de 6 años, conforme al artículo 30 del Código de Comercio y a la normativa fiscal, y hasta 10 años a efectos de prevención del blanqueo de capitales cuando resulte aplicable.
  • Datos analíticos: generalmente, seudonimizados o agregados a los 14 a 26 meses, en función de la configuración del servicio de analítica.
  • Registros de consentimiento de marketing: durante todo el período de vigencia del consentimiento más un plazo adicional razonable para prueba del cumplimiento.
  • Contenido generado por el Usuario (comentarios, aportaciones al foro): durante la vida útil del contenido, salvo eliminación a petición suya o por razones de gestión de la comunidad.
  • Datos contractuales: durante la vigencia de la relación contractual y 5 años tras su finalización, a efectos de exigencia de responsabilidad civil (artículo 1964 del Código Civil).

11. Derechos del Interesado

La normativa vigente le reconoce una serie de derechos que podrá ejercitar en cualquier momento, de forma gratuita, escribiendo a info@websitesyseo.com, acompañando su solicitud con una copia de su DNI o documento identificativo equivalente.

11.1. Derechos conforme al RGPD (residentes en el EEE y Reino Unido)

  • Derecho de acceso (art. 15 RGPD): obtener confirmación sobre si se están tratando o no sus datos personales y, en su caso, acceso a los mismos e información sobre el tratamiento.
  • Derecho de rectificación (art. 16 RGPD): obtener la rectificación de los datos personales inexactos o el completado de los datos incompletos.
  • Derecho de supresión o «derecho al olvido» (art. 17 RGPD): obtener la supresión de sus datos cuando ya no sean necesarios, retire el consentimiento o se oponga al tratamiento, entre otros supuestos.
  • Derecho a la limitación del tratamiento (art. 18 RGPD): obtener el marcado de los datos personales conservados con el fin de limitar su futuro tratamiento.
  • Derecho a la portabilidad de los datos (art. 20 RGPD): recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
  • Derecho de oposición (art. 21 RGPD): oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en interés legítimo, así como oponerse en cualquier momento al tratamiento con fines de mercadotecnia directa.
  • Derecho a no ser objeto de decisiones individuales automatizadas (art. 22 RGPD): incluida la elaboración de perfiles con efectos jurídicos o que le afecten significativamente.
  • Derecho a retirar el consentimiento (art. 7.3 RGPD): en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
  • Derecho a presentar reclamación ante la autoridad de control (art. 77 RGPD): en España, la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es. En otros Estados miembros, la autoridad nacional correspondiente.

11.2. Derechos adicionales conforme a la LOPDGDD (residentes en España)

  • Derechos digitales: la LOPDGDD recoge, adicionalmente, los derechos digitales reconocidos en el Título X, incluyendo el derecho al acceso universal a Internet, el derecho a la seguridad digital, el derecho a la educación digital, el derecho a la protección de los menores en Internet, el derecho de rectificación en Internet, el derecho a la actualización de informaciones en medios digitales, el derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral, el derecho a la desconexión digital, el derecho a la intimidad frente al uso de dispositivos de videovigilancia y de grabación de sonidos en el lugar de trabajo, el derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral y los derechos digitales en la negociación colectiva.
  • Derecho al testamento digital sobre los datos de personas fallecidas: en virtud del artículo 3 LOPDGDD.

11.3. Derechos conforme a la CCPA/CPRA (residentes en California)

Si es residente en California, dispone de los siguientes derechos adicionales conforme a la California Consumer Privacy Act, en su redacción dada por la California Privacy Rights Act:

  • Derecho a saber: categorías y elementos concretos de información personal recabada, fuentes, finalidades comerciales y terceros con quienes se comparte.
  • Derecho a solicitar la supresión: con determinadas excepciones legales.
  • Derecho a la corrección: de información personal inexacta.
  • Derecho a excluirse de la venta o intercambio de información personal con fines de publicidad conductual entre contextos. Respetamos las señales de Global Privacy Control (GPC).
  • Derecho a limitar el uso y divulgación de información personal sensible.
  • Derecho a no ser discriminado por el ejercicio de sus derechos.
  • Derecho de acceso y portabilidad de datos.

Para ejercer estos derechos, contacte con nosotros en info@websitesyseo.com con el asunto «California Privacy Rights». No vendemos conscientemente información personal de menores de 16 años sin autorización afirmativa.

11.4. Derechos conforme a otras leyes estatales estadounidenses (Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana, Iowa, Delaware, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island y otras a medida que la legislación evolucione)

Los residentes en dichos estados disponen de derechos similares de acceso, corrección, supresión, portabilidad, exclusión de publicidad segmentada, venta y ciertas actividades de elaboración de perfiles. Para ejercerlos, contacte con info@websitesyseo.com.

11.5. Derechos conforme a la LGPD (residentes en Brasil)

Conforme a la LGPD brasileña, dispone de los derechos de confirmación del tratamiento, acceso, corrección, anonimización, bloqueo o supresión de datos innecesarios o no conformes, portabilidad, información sobre entidades con las que se han compartido datos, información sobre la posibilidad de no prestar consentimiento y las consecuencias de la negativa, y revocación del consentimiento.

11.6. Derechos en otras jurisdicciones

Si reside en Canadá, Australia, Singapur, Japón, Corea del Sur, China, Suiza, Reino Unido o cualquier otra jurisdicción, se le reconocerán los derechos aplicables en su país conforme a la legislación correspondiente. En cualquier caso, nuestro compromiso es garantizar, al menos, el nivel de protección previsto por el RGPD.

11.7. Plazo de respuesta

Responderemos a su solicitud en un plazo de un (1) mes desde su recepción, prorrogable en dos meses adicionales en casos complejos o numerosos, informándole de la prórroga.

12. Cookies y Tecnologías Similares

La Aplicación utiliza cookies, SDKs móviles (Software Development Kits), píxeles, almacenamiento local del dispositivo, identificadores únicos del dispositivo y otras tecnologías de rastreo similares (en adelante, conjuntamente, «Cookies y Tecnologías Similares»).

12.1. Tipos de cookies y tecnologías utilizadas

  • Tecnologías estrictamente necesarias: imprescindibles para el funcionamiento de la App (autenticación, seguridad, balanceo de carga, almacenamiento de preferencias). No requieren consentimiento por ampararse en la excepción del artículo 22.2 LSSICE.
  • Tecnologías de analítica: Google Analytics for Firebase, Google Analytics 4 y similares, para comprender el uso de la App.
  • Tecnologías funcionales: que recuerdan sus preferencias (idioma seleccionado, ajustes de apariencia, filtros aplicados).
  • Tecnologías publicitarias y de personalización: Google AdMob, Meta Audience Network y SDKs publicitarios similares.
  • Tecnologías de redes sociales: cuando interactúa con los botones para compartir en redes sociales.

12.2. Gestión del consentimiento

En la primera apertura de la Aplicación, le mostraremos un banner de consentimiento (Plataforma de Gestión del Consentimiento o CMP) conforme con el Transparency and Consent Framework de IAB Europe (TCF v2.2) y, en su caso, con el modo de consentimiento adicional de Google (Additional Consent Mode). Podrá aceptar todo, rechazar todo o configurar sus preferencias por categoría y, en algunos casos, por proveedor.

Podrá modificar sus opciones de consentimiento en cualquier momento en el apartado «Ajustes > Privacidad» de la App, o contactar con nosotros para revocarlo.

12.3. Controles del dispositivo móvil

  • iOS: App Tracking Transparency framework. Podrá gestionar el identificador publicitario y los permisos de rastreo entre aplicaciones desde Ajustes > Privacidad y seguridad > Rastreo.
  • Android: podrá restablecer el identificador publicitario o desactivar la publicidad personalizada desde Ajustes > Google > Anuncios.

13. Decisiones Automatizadas y Elaboración de Perfiles

La Aplicación puede realizar cierta elaboración de perfiles limitada con la finalidad de personalizar los contenidos mostrados y la publicidad exhibida (recomendación de vídeos, artículos o productos en función de su historial de navegación en la App y de sus preferencias declaradas). Esta elaboración de perfiles no produce efectos jurídicos sobre el Usuario ni le afecta significativamente en el sentido del artículo 22 RGPD. En todo caso, dispone del derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión, contactando con info@websitesyseo.com.

14. Medidas de Seguridad

WEBSITESYSEO, S.L. ha adoptado las medidas técnicas y organizativas de seguridad apropiadas de conformidad con el artículo 32 del RGPD y el esquema de seguridad estatal aplicable (ENS o ISO 27001 como referencia), teniendo en cuenta el estado de la técnica, los costes de aplicación y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como los riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas. Dichas medidas incluyen, entre otras:

  • Cifrado de datos en tránsito (TLS 1.2 o superior) y, cuando sea posible, en reposo (AES-256).
  • Seudonimización y anonimización de datos cuando sea posible.
  • Controles de acceso basados en los principios de «mínimo privilegio» y «necesidad de conocer».
  • Autenticación de doble factor (2FA) para el acceso administrativo.
  • Monitorización continua de eventos de seguridad y detección de intrusiones.
  • Evaluaciones de vulnerabilidad y pruebas de penetración periódicas.
  • Copias de seguridad automatizadas y cifradas.
  • Sensibilización y formación del personal con acceso a datos personales.
  • Procedimientos de gestión de violaciones de datos personales.
  • Registro de actividades de tratamiento (art. 30 RGPD).
  • Evaluaciones de impacto en la protección de datos cuando proceda (art. 35 RGPD).

A pesar de las medidas adoptadas, ningún sistema de seguridad es completamente infalible. En caso de violación de la seguridad de los datos personales que pueda entrañar un alto riesgo para sus derechos y libertades, le notificaremos lo antes posible conforme al artículo 34 RGPD, y, en todo caso, notificaremos a la autoridad de control competente en un plazo de 72 horas conforme al artículo 33 RGPD.

15. Menores de Edad

La Aplicación no está dirigida a menores de trece (13) años (en Estados Unidos, conforme a COPPA) ni a menores de catorce (14) años (en España, conforme al artículo 7 LOPDGDD), o a la edad de mayoría para el consentimiento aplicable en cada otra jurisdicción (que podrá ser de 16 años conforme al RGPD).

  • No recabamos conscientemente datos personales de menores de la edad de consentimiento aplicable.
  • Si un menor desea utilizar la App, deberá obtener el consentimiento previo verificable de sus padres o tutores legales.
  • Si tuviéramos conocimiento de haber recabado datos personales de un menor sin el consentimiento válido, procederemos a suprimirlos a la mayor brevedad posible.
  • Los padres o tutores legales que consideren que su hijo ha facilitado datos personales podrán contactar con info@websitesyseo.com para solicitar su supresión.

16. Violaciones de Seguridad de los Datos Personales

En caso de detectar una violación de la seguridad de los datos personales que afecte a sus datos, actuaremos conforme al protocolo de notificación establecido en los artículos 33 y 34 RGPD, y los artículos 38 y 39 LOPDGDD, notificando a la Agencia Española de Protección de Datos (o autoridad correspondiente) en un plazo máximo de setenta y dos (72) horas y, cuando la violación pueda entrañar un alto riesgo para sus derechos, se la comunicaremos también a usted individualmente y de forma comprensible.

17. Enlaces a Terceros

La Aplicación puede incluir enlaces a sitios web externos, otras aplicaciones o servicios de terceros (por ejemplo, enlaces a vídeos de YouTube, referencias a páginas de patrocinadores, enlaces a federaciones de deportes de contacto, plataformas de promotores, etc.). Esta Política no se aplica a dichos servicios de terceros, que cuentan con sus propias políticas de privacidad. Le recomendamos que las revise antes de facilitarles sus datos personales.

18. Modificaciones de la Política de Privacidad

Nos reservamos el derecho a modificar la presente Política en cualquier momento para adaptarla a novedades legislativas, jurisprudenciales, técnicas o de negocio. Cualquier modificación se publicará en la Aplicación con suficiente antelación y, en el caso de cambios sustanciales, le enviaremos una notificación específica a través de la App o por correo electrónico. El uso continuado de la Aplicación tras la entrada en vigor de los cambios supondrá su aceptación de la nueva versión.

19. Legislación Aplicable y Jurisdicción Competente

Esta Política se rige por la legislación española y de la Unión Europea. Para cualquier controversia derivada en relación con esta Política, las partes, con renuncia expresa a cualquier otro fuero que pudiera corresponderles, se someten a los Juzgados y Tribunales de Lugo (España), salvo cuando el Usuario tenga la condición de consumidor, en cuyo caso serán de aplicación las normas de protección de los consumidores y usuarios, siendo competentes los juzgados del domicilio del Usuario.

20. Contacto

Para cualquier cuestión, duda, sugerencia o solicitud relativa a esta Política o al tratamiento de sus datos personales, puede contactar con:

  • Correo electrónico: info@websitesyseo.com
  • Dirección postal: WEBSITESYSEO, S.L. – Departamento de Protección de Datos, Calle Antonio Rosón, 1, 27002 Lugo, España

Agradecemos su confianza y reiteramos nuestro firme compromiso con la protección de su privacidad.