Política de privacidad
Última actualización · 11 de julio de 2026
MultApp es un servicio para registrar y gestionar las multas internas de equipos deportivos. Esta política explica qué datos personales tratamos, con qué finalidad y base legal, cuánto tiempo los conservamos, con quién los compartimos y qué derechos te reconocen el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD.
Responsable del tratamiento
El responsable del tratamiento descrito en esta política es el proyecto MultApp, que opera el servicio. Para cualquier consulta sobre esta política o sobre tus datos personales, escribe a privacy@multapp.app.
Datos que recogemos
Datos de la cuenta (vía Clerk)
Al registrarte, nuestro proveedor de autenticación Clerk recoge y almacena tu correo electrónico, tu nombre visible y, opcionalmente, tu foto de perfil. MultApp recibe una copia de estos campos mediante un token de sesión firmado de Clerk cada vez que usas la aplicación, y los guarda junto a tu actividad de equipo para que tus compañeros puedan identificarte.
Actividad del equipo
Mientras usas MultApp almacenamos los equipos a los que perteneces, tu rol en cada uno (jugador, tesorero o entrenador), las multas emitidas por ti o que te afectan, el estado de los pagos, los comentarios, las reacciones, tus preferencias de notificación y los endpoints de notificaciones push. Si decides añadir tus datos de cobro (un número de Bizum o un usuario de Venmo o PayPal) para que tus compañeros puedan saldar sus multas contigo, esos datos se almacenan y se muestran a los miembros de tus equipos. MultApp nunca procesa pagos ni tiene acceso a tus datos bancarios o de tarjeta. Toda esta información se guarda en nuestra base de datos de Supabase alojada en la Unión Europea.
Datos técnicos
Nuestros proveedores de infraestructura (Vercel para el hosting y Supabase para la base de datos) conservan registros de servidor de corta duración que incluyen tu dirección IP y el user-agent del navegador. Los usamos exclusivamente para la seguridad, la prevención de abusos y la depuración de errores.
Finalidades y base legal
Tratamos tus datos para prestarte el servicio que aceptas al crear una cuenta —gestionar tus equipos, registrar multas y mantener un historial fiable para todos los miembros—, lo que constituye la ejecución de un contrato (art. 6.1.b RGPD). Nos amparamos en nuestro interés legítimo (art. 6.1.f RGPD) para mantener el servicio seguro y prevenir abusos. Las notificaciones push solo se envían con tu consentimiento previo (art. 6.1.a RGPD), que puedes retirar en cualquier momento desde los ajustes de notificaciones sin que ello afecte al resto del servicio. No usamos tus datos con fines publicitarios ni para elaborar perfiles o tomar decisiones automatizadas.
Conservación
Conservamos tus datos personales mientras tu cuenta permanezca activa. Al eliminarla, borramos tus identificadores personales (nombre, correo, avatar, preferencias de notificación y datos de cobro) de nuestra base de datos y pedimos a Clerk que elimine tu registro de autenticación. Las multas, pagos y comentarios que creaste o que te mencionan se anonimizan en lugar de borrarse, porque tus antiguos compañeros los necesitan para mantener un historial fiel del equipo. Los registros de servidor se eliminan automáticamente al poco tiempo.
Subencargados
Compartimos únicamente los datos imprescindibles con los siguientes subencargados: Clerk, Inc. (autenticación y gestión de sesiones), Supabase (base de datos PostgreSQL y almacenamiento, alojados en la UE) y Vercel, Inc. (hosting y entrega de la aplicación, además de una analítica de uso agregada y sin cookies). Todos ellos actúan bajo un contrato de encargo de tratamiento con obligaciones equivalentes al RGPD. Nunca vendemos tus datos personales ni los compartimos con anunciantes.
Transferencias internacionales
Nuestra base de datos está alojada en la Unión Europea. Algunos subencargados (Clerk, Vercel) son empresas estadounidenses y pueden tratar datos limitados fuera del EEE; cuando esto ocurre, la transferencia queda protegida por el Marco de Privacidad de Datos UE-EE. UU. o por las Cláusulas Contractuales Tipo de la Comisión Europea.
Seguridad
Todo el tráfico hacia MultApp viaja cifrado (TLS). El acceso a la base de datos está protegido con políticas de seguridad a nivel de fila, de modo que los miembros de un equipo no pueden leer los datos de otro, y el acceso administrativo se limita a lo estrictamente necesario para operar el servicio. Ningún sistema es infalible: si detectáramos una brecha que afecte a tus datos personales, te lo notificaríamos a ti y a la autoridad competente conforme a los arts. 33 y 34 del RGPD.
Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, portarlos y suprimirlos, a limitar el tratamiento u oponerte a él y a retirar cualquier consentimiento que hayas dado, en todo momento y de forma gratuita. La mayoría de estos derechos puedes ejercerlos directamente desde tu página de perfil (incluida la eliminación completa de la cuenta); para el resto, escribe a privacy@multapp.app y te responderemos en el plazo máximo de un mes. También puedes presentar una reclamación ante tu autoridad de control; en España, la AEPD (www.aepd.es).
Menores de edad
MultApp no está dirigida a menores. Para crear una cuenta debes tener al menos 16 años. Si detectamos que hemos recogido datos personales de un menor de esa edad, eliminaremos la cuenta y los datos asociados.
Cookies
MultApp solo instala las cookies estrictamente necesarias para el funcionamiento del servicio: la sesión de autenticación (Clerk), la protección CSRF y tu preferencia de idioma. La analítica de Vercel que utilizamos no usa cookies y solo produce estadísticas agregadas. Al no emplear cookies publicitarias ni de seguimiento, no es necesario mostrar un banner de consentimiento.
Cambios en esta política
Si introducimos cambios sustanciales en esta política, te lo comunicaremos dentro de la aplicación y actualizaremos la fecha que figura al principio de esta página. Si algún cambio requiere tu consentimiento, te lo pediremos.