1. Responsable del tratamiento
MORQUAIN SL (en adelante, “WOD League”) es el responsable del tratamiento de tus datos personales, conforme al Reglamento (UE) 2016/679 General de Protección de Datos (en adelante, RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Titular: MORQUAIN SL
- NIF / CIF: B22532642
- Domicilio: Calle Carril de los Herreras, núm. 8, 30139 Murcia (Murcia), España
- Datos registrales: Registro Mercantil de Murcia, Inscripción 1.ª de fecha 18/09/2025, Hoja MU-117445, Folio Electrónico 1000457587798
- Email de contacto: wodleaguespain@wodleague.es
- Sitio web: https://wodleague.es
2. Datos personales que tratamos
Según el momento de la relación, podemos tratar los siguientes datos:
Datos identificativos y de contacto
- Nombre de usuario, correo electrónico, contraseña (cifrada con bcrypt)
- Nombre real del atleta y, en categoría pareja, del segundo atleta
- Teléfono móvil (opcional)
- Identificador de Instagram (opcional)
- Fotografía de perfil (opcional)
Datos de ubicación
- Provincia (España), código postal y dirección postal (opcional)
- País (siempre España, ya que el campeonato es nacional)
- Box / Club al que perteneces (opcional)
Datos de participación deportiva
- Liga y categoría en la que te inscribes
- Vídeos del WOD subidos a la plataforma (imagen, voz y ejecución deportiva)
- Notas privadas del calendario de competición
- Mensajes de chat con el equipo administrador
Datos económicos
- Identificadores de pago (Stripe, PayPal o Redsys según método elegido)
- Importe, código promocional aplicado, fecha y estado del pago
- NUNCA almacenamos números de tarjeta: el cobro lo procesa la pasarela.
Datos técnicos
- Dirección IP, navegador, sistema operativo (registros de servidor)
- Cookies técnicas y, si las consientes, funcionales (ver Política de Cookies)
- Identificador de Google si te registras con Google Sign-In
3. Finalidad y base legal
Tratamos tus datos para las siguientes finalidades:
| Finalidad | Base legal (RGPD) |
|---|---|
| Gestión de tu cuenta de usuario y participación en la competición | Ejecución de un contrato (art. 6.1.b) |
| Verificación de tu correo electrónico | Ejecución contrato + interés legítimo seguridad (art. 6.1.b y f) |
| Cobro de la inscripción y emisión de justificantes | Ejecución contractual + obligación legal fiscal (art. 6.1.b y c) |
| Publicación de tu perfil, ranking y vídeos en la plataforma | Consentimiento expreso (art. 6.1.a) — autorización de imagen |
| Mostrar tu provincia en el mapa público de atletas | Consentimiento (art. 6.1.a) |
| Envío de comunicaciones transaccionales (verify, reset, soporte) | Ejecución del contrato (art. 6.1.b) |
| Prevención de fraude y abuso (reCAPTCHA, fail2ban, rate limit) | Interés legítimo (art. 6.1.f) |
| Atender el ejercicio de tus derechos | Obligación legal (art. 6.1.c) |
4. Plazos de conservación
- Datos de cuenta: mientras mantengas la cuenta activa. Si te das de baja, bloqueamos tus datos durante el plazo de prescripción de acciones derivadas (5 años, art. 1964 CC) y de obligaciones fiscales (4-6 años, LGT y CCom), tras lo cual los suprimimos definitivamente.
- Vídeos del WOD: durante la temporada en curso y archivo histórico de la liga. Puedes solicitar su retirada (con consecuencias sobre tu clasificación oficial).
- Datos contables y fiscales: 6 años desde el cierre del ejercicio (art. 30 Código de Comercio).
- Logs técnicos: entre 3 y 12 meses, salvo necesidad de investigación de incidentes.
5. Destinatarios y encargados de tratamiento
Tus datos no se ceden a terceros con fines comerciales. Sin embargo, para prestar el servicio nos apoyamos en encargados de tratamiento con los que tenemos firmado un contrato conforme al art. 28 RGPD:
| Proveedor | Servicio | Localización |
|---|---|---|
| Hetzner Online GmbH | Hosting del servidor | Alemania (UE) |
| Bunny.net d.o.o. | CDN y reproductor de vídeos | Eslovenia (UE) |
| Hostinger International Ltd. | Servidor SMTP correo transaccional | Lituania (UE) |
| Stripe Payments Europe Ltd. | Procesamiento de pagos con tarjeta | Irlanda (UE)* |
| PayPal (Europe) S.à r.l. et Cie. | Procesamiento de pagos PayPal | Luxemburgo (UE) |
| Redsys Servicios de Procesamiento, S.L. | TPV virtual bancos españoles | España (UE) |
| Google Ireland Ltd. | reCAPTCHA antibots y Google Sign-In | Irlanda (UE)* |
* Stripe y Google operan también desde EE. UU.; ver siguiente apartado.
6. Transferencias internacionales
Algunos de nuestros encargados (Stripe, Google) pueden tratar tus datos en Estados Unidos. En estos casos las transferencias se amparan en:
- El marco Data Privacy Framework (DPF) entre la UE y EE. UU., aprobado por la Comisión Europea (Decisión 2023/1795).
- Cláusulas Contractuales Tipo (SCC) cuando el DPF no aplica.
- Medidas técnicas adicionales (cifrado en tránsito y en reposo).
Bunny CDN, Hetzner, Hostinger, PayPal y Redsys operan exclusivamente en la Unión Europea, sin transferencias internacionales.
7. Tus derechos
Como titular de los datos, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (“derecho al olvido”): eliminar tus datos cuando ya no sean necesarios o retires el consentimiento.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: restringir el tratamiento mientras se verifica una reclamación.
- Portabilidad: recibir tus datos en formato estructurado y, si quieres, transmitirlos a otro responsable.
- Revocar el consentimiento sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos jurídicos. Aclaramos: en WOD League las clasificaciones las decide siempre un jurado humano.
Para ejercerlos escribe a wodleaguespain@wodleague.es adjuntando copia de un documento que acredite tu identidad. Te responderemos en el plazo legal de un mes.
8. Menores de edad
Conforme al art. 7 LOPDGDD, los menores de 14 años no pueden registrarse directamente en WOD League. Para participantes de 14 a 17 años se requiere el consentimiento del titular de la patria potestad o tutor para el uso de su imagen y vídeos.
9. Medidas de seguridad
Hemos implementado medidas técnicas y organizativas adecuadas (art. 32 RGPD):
- Cifrado HTTPS/TLS 1.3 en todo el sitio (HSTS preload).
- Contraseñas almacenadas con bcrypt (factor 12).
- Tokens de sesión firmados (JWT) con expiración y cookies
HttpOnly + Secure. - Aislamiento por rol (admin / usuario) con doble validación servidor + cliente.
- Cortafuegos UFW, fail2ban en SSH, rate limiting en endpoints sensibles.
- Backups diarios cifrados y retención de 30 días.
- Verificación de firma en webhooks de pago y validación de importes.
10. Cambios en esta política
Esta política puede actualizarse para adaptarla a cambios normativos o de servicio. Publicaremos cualquier versión nueva en esta misma URL y, si afecta sustancialmente al tratamiento, te lo notificaremos por correo electrónico antes de su entrada en vigor.