LocalMatch

Política de privacidad

Última actualización: 18 de agosto de 2026

Esta Política explica cómo LocalMatch procesa los datos personales en su mercado deportivo, de acuerdo con el Reglamento (UE) 2016/679 (GDPR) y la legislación portuguesa aplicable.

1. Responsable del tratamiento

El responsable del tratamiento es SILVERMOON - UNIPESSOAL, LDA., entidad jurídica núm. 517 362 708, con domicilio social en Rua do Cabo 52 1E, 1250-056 Lisboa ("LocalMatch"). Contacto general y de privacidad: support@local-match.com. LocalMatch no ha designado un Delegado de Protección de Datos: no se encuentra en ninguno de los supuestos del artículo 37 del RGPD. Las solicitudes relativas a datos personales son atendidas por el mismo contacto.

2. Datos que procesamos

  • Datos de cuenta e identidad: nombre, dirección de correo electrónico, número de teléfono, fecha de nacimiento cuando sea necesario, tipo de usuario y credenciales gestionadas por el proveedor de autenticación.
  • Datos de perfil y deportes: foto, ubicación o zonas preferidas, modalidades, nivel, disponibilidad y preferencias de juego.
  • Datos de reservas y actividad: juegos, campos, inscripciones, asistencias, cancelaciones, valoraciones, quejas y comunicaciones de soporte.
  • Datos de socios y asociaciones: identificación, contactos, NIF, dirección, IBAN, información del espacio, contratos y pruebas necesarias para la relación comercial.
  • Datos de pago: importes, método, identificadores de transacciones, estado, reembolsos e información antifraude. LocalMatch no almacena los datos completos de la tarjeta.
  • Datos técnicos: dirección IP, identificadores de sesión, dispositivo, navegador, registros de seguridad y, previo consentimiento, datos analíticos.
  • Contenido proporcionado por el titular: mensajes, solicitudes, documentos y archivos enviados a la plataforma.

3. Finalidades y bases jurídicas

  • Ejecución del contrato y due diligence precontractual: crear y gestionar la cuenta, presentar campos y juegos, completar reservas, procesar pagos, cancelaciones, reembolsos y soporte.
  • Obligación legal: facturación, contabilidad, prevención de blanqueo de capitales cuando corresponda, respuesta ante autoridades y conservación de los registros legalmente requeridos.
  • Interés legítimo: seguridad, prevención de fraude y abuso, defensa de derechos, mejora estrictamente necesaria del servicio y operativa de las comunicaciones, previa consideración de los derechos del titular.
  • Consentimiento: localización precisa, cookies analíticas o de marketing y comunicaciones promocionales. El consentimiento podrá retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
  • Protección de intereses vitales o ejercicio de derechos en procesos judiciales, cuando excepcionalmente corresponda.

4. Destinatarios y subcontratistas

Solo compartimos los datos necesarios con socios que ejecutan la reserva y con proveedores sujetos a un contrato e instrucciones documentadas.

  • Supabase: funciones de base de datos, autenticación, almacenamiento y soporte de plataforma.
  • Stripe: procesamiento de pagos, prevención de fraude, reembolsos y pagos a socios.
  • Reenviar: envío de mensajes electrónicos transaccionales y, cuando esté autorizado, de marketing.
  • Vercel: hosting, distribución y operación técnica de la aplicación.
  • PostHog: análisis de productos y registro de errores de aplicaciones, alojado en la Unión Europea y activo solo cuando se autoriza la categoría de análisis.
  • Upstash: servicios de Redis utilizados para limitar solicitudes, colas o almacenamiento en caché operativo.
  • Autoridades públicas, tribunales, asesores y auditores cuando la ley, la defensa de derechos o la seguridad así lo requieran.

5. Transferencias internacionales

Algunos proveedores pueden procesar datos fuera del Espacio Económico Europeo. En tales casos, LocalMatch requiere una decisión de adecuación, cláusulas contractuales estándar de la Comisión Europea u otra garantía válida, así como medidas adicionales cuando sea necesario. Puedes solicitar información sobre las garantías aplicables a través de support@local-match.com.

6. Periodos de almacenamiento

  • Datos de la cuenta activa: durante la relación contractual y durante el periodo necesario para resolver obligaciones pendientes.
  • Solicitud de eliminación: sujeta a un período de confirmación de 30 días; luego se eliminan la cuenta de autenticación, los perfiles y los objetos personales, sin perjuicio de las retenciones legales.
  • Registros contables, fiscales, contractuales y de pagos: durante los plazos legales aplicables, generalmente hasta 10 años cuando así se requiera.
  • Carga útil completa de webhooks de Stripe: 30 días; sólo se conserva la clave técnica necesaria para la idempotencia.
  • Mensajes transaccionales entregados: 90 días en bandeja de salida; códigos de verificación utilizados: 30 días; notificaciones leídas: 90 días.
  • Exportaciones de cuenta: conexión temporal durante el período comunicado en la presentación, seguida de eliminación según la rutina operativa.
  • Archivo heredado de Firebase: no quedan datos activos. Los datos han sido migrados y el proyecto de origen permanece solo como copia de seguridad de la migración, siendo eliminado (proyecto, base de datos y archivos) tan pronto como se completa la migración.
  • Eventos de análisis recopilados con consentimiento (PostHog): 12 meses.
  • Disputas, fraudes u obligaciones legales pueden justificar una retención adicional limitada al período necesario.

7. Derechos de los titulares

En los términos del RGPD, podrás solicitar el acceso, rectificación, supresión, limitación, oposición y portabilidad, retirar el consentimiento y no ser objeto de decisiones exclusivamente automatizadas con efectos significativos. La plataforma ofrece eliminación y exportación de cuentas a través de /api/account/export. También puedes escribir a support@local-match.com. Respondemos, por regla general, en el plazo de un mes y podemos solicitar una prueba de identidad. Puedes reclamar ante la Comisión Nacional de Protección de Datos (CNPD).

8. Seguridad e infracciones

Aplicamos control de acceso, segregación de funciones, comunicaciones cifradas, registros de auditoría, copias de seguridad y procedimientos de respuesta a incidentes proporcionales al riesgo. Ningún sistema es infalible. Cuando una infracción represente un riesgo para los titulares, lo notificaremos a la autoridad competente y, cuando el riesgo sea alto, a los titulares afectados, de conformidad con los términos legales.

9. Cookies y análisis

Las cookies estrictamente necesarias funcionan sin consentimiento. Las cookies analíticas y de marketing están desactivadas de forma predeterminada y solo se pueden activar después de una elección afirmativa. Los análisis de productos se realizan con PostHog, alojado en la Unión Europea, y solo se cargan después de esta elección. La elección se puede cambiar en cualquier momento en la Política de Cookies, que contiene también los datos recogidos y el plazo de conservación.

10. Menores

LocalMatch está destinado a personas mayores de 18 años. No se permite la creación de cuentas por parte de menores de edad y, por tanto, no es necesario el consentimiento de los padres. Si descubrimos que una cuenta pertenece a un menor, la eliminamos y eliminamos los datos asociados. Cualquiera que detecte una situación como esta puede avisarnos mediante support@local-match.com.

11. Cambios y contacto

Podemos actualizar esta Política para reflejar cambios legales, técnicos o de servicio. Los cambios relevantes se comunicarán a través de los medios adecuados antes de que entren en vigor. Para cualquier consulta: SILVERMOON - UNIPESSOAL, LDA., Rua do Cabo 52 1E, 1250-056 Lisboa, support@local-match.com.