Política de privacidad

Última actualización: 28 de diciembre de 2025

Esta Política de Privacidad explica cómo Tossa Cycling SL (“Tossa Cycling”, “nosotros”)
trata los datos personales cuando utilizas nuestro sitio web, creas una cuenta, reservas servicios,
te registras en eventos, realizas compras o te pones en contacto con nosotros.

1) Quién es responsable de tus datos (Responsable del tratamiento)

Responsable: Tossa Cycling SL
NIF: B67652990
Dirección: Av Costa Brava 34, 17320 Tossa de Mar, España
Email (privacidad): privacy@tossacycling.com
Teléfono: +34 673690458

2) Qué datos recopilamos

Según el uso que hagas del sitio web, podemos tratar:

  • Datos de identidad y contacto: nombre, email, teléfono, dirección.
  • Datos de cuenta: datos de la cuenta e información relacionada con el acceso (incluidos identificadores de acceso social si eliges ese método).
  • Pedidos / reservas / inscripciones: productos o servicios adquiridos, fechas de reserva, datos de inscripción a eventos y comunicaciones relacionadas con el servicio.
  • Datos de estado de pago: confirmaciones de pago y referencias de transacción (no almacenamos números completos de tarjeta en nuestros servidores).
  • Envíos de formularios: información que envías mediante formularios de contacto/reserva/inscripción y, si aplica, archivos que subas.
  • Datos técnicos: dirección IP, información del dispositivo/navegador, registros (seguridad y resolución de incidencias).
  • Datos de cookies/analítica (opcional): solo si aceptas cookies no esenciales.

3) Para qué usamos tus datos y cuál es la base jurídica

Tratamos los datos para los siguientes fines y bases legales (RGPD):

  1. Prestar nuestros servicios y gestionar compras/reservas/inscripciones
    Base jurídica: Contrato (para entregar lo que solicitas).
  2. Comunicarnos contigo sobre tu reserva/pedido (soporte, cambios, cancelaciones, mensajes operativos)
    Base jurídica: Contrato y/o Interés legítimo (atención al cliente).
  3. Procesar pagos y prevenir fraude/abusos
    Base jurídica: Contrato e Interés legítimo (seguridad y prevención del fraude).
  4. Cumplir obligaciones legales (facturación, contabilidad e impuestos)
    Base jurídica: Obligación legal.
  5. Asegurar y mantener el sitio web (registros, copias de seguridad, prevención de incidencias)
    Base jurídica: Interés legítimo (seguridad TI y continuidad del servicio).
  6. Analítica y cookies no esenciales (medición y mejora del sitio web)
    Base jurídica: Consentimiento (puedes rechazar o retirar en cualquier momento desde la configuración de cookies).

4) Cookies y controles de consentimiento

Utilizamos una herramienta de consentimiento (CookieYes) para gestionar las categorías de cookies y registrar tus preferencias.
Puedes modificar o retirar tu consentimiento en cualquier momento desde la configuración de cookies disponible en el sitio.
(Los detalles de nombres de cookies, proveedores y duraciones deben mostrarse en una Política de Cookies independiente,
alineada con la configuración de la herramienta de consentimiento.)

5) Con quién compartimos los datos (destinatarios / encargados)

No vendemos tus datos personales.

Compartimos datos únicamente cuando es necesario con:

  • Proveedores de hosting y servicios TI (alojamiento web, copias de seguridad, seguridad, mantenimiento).
  • Proveedor de pago: Stripe (cuando eliges Stripe o métodos de pago gestionados por Stripe).
  • Proveedor de analítica (solo si consientes): Google Analytics (Google).
  • Proveedor de consentimiento de cookies: CookieYes (para almacenar las elecciones de consentimiento).
  • Proveedores operativos cuando sea necesario (p. ej., envío de emails transaccionales, soporte contable, asesores profesionales), estrictamente para los fines indicados.

También podemos comunicar información si lo exige la ley o para proteger nuestros derechos legales.

6) Transferencias internacionales

Algunos proveedores (en particular Google y Stripe) pueden tratar datos fuera del Espacio Económico Europeo
según la configuración y el uso del servicio. Cuando existan transferencias internacionales, aplicamos los mecanismos y garantías
adecuados reconocidos por el RGPD (por ejemplo, decisiones de adecuación y/o Cláusulas Contractuales Tipo,
según el proveedor y el contexto).

7) Durante cuánto tiempo conservamos los datos (conservación)

Conservamos los datos personales solo durante el tiempo necesario para los fines anteriores y por más tiempo cuando la ley lo exija.

Criterios habituales de conservación:

  • Facturas/registros contables: generalmente se conservan según las obligaciones de conservación de documentación mercantil (habitualmente 6 años para documentación empresarial).
  • Registros fiscales: plazos de prescripción habituales de 4 años para determinadas cuestiones tributarias.
  • Reservas/inscripciones y comunicaciones relacionadas: se conservan según sea necesario para la prestación del servicio y la atención posterior, y para la gestión de reclamaciones (después se eliminan/anonimizan cuando ya no son necesarios, salvo que exista obligación legal).
  • Registros de seguridad: se conservan durante un periodo limitado por motivos de seguridad y resolución de incidencias.

8) Tus derechos

Tienes derecho a:

  • acceder a tus datos,
  • rectificarlos,
  • solicitar su supresión,
  • limitar u oponerte al tratamiento,
  • la portabilidad de los datos (en ciertos casos),
  • retirar el consentimiento en cualquier momento (cuando el tratamiento se base en el consentimiento),
  • presentar una reclamación ante una autoridad de control (en España, la AEPD).

Para ejercer tus derechos, escribe a privacy@tossacycling.com.
Podemos solicitar información para verificar tu identidad. Respondemos sin dilación indebida y, por norma general, en un plazo de
un mes (prorrogable en los casos permitidos por la normativa).

9) Decisiones automatizadas

No realizamos decisiones automatizadas (incluida la elaboración de perfiles) que produzcan efectos jurídicos o te afecten
significativamente de modo similar. Si esto cambia, actualizaremos esta política y facilitaremos la información exigida.

10) Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente. La fecha de “Última actualización” indica cuándo se revisó por última vez.