Privacidad
Política de Privacidad
Estamos comprometidos con la protección de tus datos personales. Esta política explica qué datos recopilamos, para qué y cuáles son tus derechos.
Última actualización: 24/05/2026
1. Quiénes somos (Controlador)
Get Surf Report es un servicio de pronóstico de surf operado por Get Surf Report, con sede en Brasil. Para cualquier consulta sobre privacidad, contacta a nuestro Encargado de Protección de Datos (DPO) en la dirección indicada al final.
2. Datos que recopilamos
Recopilamos únicamente los datos necesarios para prestar el servicio.
- Cuenta: nombre, correo electrónico, nombre de usuario, contraseña cifrada (bcrypt), nivel de habilidad, peso corporal (opcional).
- Uso: picos favoritos, suscripciones a notificaciones, posts y comentarios en Crowd, check-ins, solicitudes de picos.
- Analítica: eventos de comportamiento anónimos (páginas visitadas, funciones usadas) — sin nombre ni correo vinculado.
- Compra: datos de transacción de Hotmart, estado de suscripción e IDs externos.
- Técnico: cookie de sesión, cookies de preferencia de idioma/deporte, geolocalización opcional (solo al hacer clic en 'Cerca de mí'), zona horaria.
3. Base legal para el tratamiento
Solo tratamos tus datos cuando contamos con una base legal válida.
| Finalidad | Datos | Base legal |
|---|---|---|
| Crear y gestionar tu cuenta | Nombre, correo, contraseña | Ejecución de contrato (Art. 7, V, LGPD) |
| Entregar pronóstico y puntuación | Picos favoritos, preferencia de deporte | Ejecución de contrato |
| Enviar notificaciones (email/WhatsApp) | Correo, configuración de suscripción | Consentimiento (Art. 7, I, LGPD) |
| Analítica del servicio (interna) | Eventos anónimos, rutas de páginas | Interés legítimo (Art. 7, IX, LGPD) |
| Procesar suscripciones premium | Datos de Hotmart | Ejecución de contrato + obligación legal |
| Prevención de fraude y seguridad | IP (anonimizada), sesión | Interés legítimo |
4. Compartición de datos
No vendemos tus datos. Los compartimos únicamente con proveedores de servicios estrictamente necesarios:
- Render (hosting, región Brasil/EE.UU.) — proveedor de infraestructura.
- Hotmart (procesamiento de pagos) — para suscripciones premium.
- Open-Meteo (Suiza) — proveedor de pronósticos meteorológicos. No se transmiten datos personales.
- Google OAuth — solo si usas 'Continuar con Google'. Recibimos únicamente tu correo y nombre.
5. Retención de datos
Conservamos tus datos solo mientras sea necesario.
- Datos de cuenta activa: mientras tu cuenta esté activa.
- Eventos de analítica: anonimizados y conservados 12 meses.
- Logs de notificaciones: 90 días.
- Registros de pago Hotmart: 5 años (obligación legal/fiscal).
- Contenido publicado (comentarios, posts): anonimizado al eliminar la cuenta.
- Registros de consentimiento: 5 años.
6. Tus derechos (LGPD Art. 18)
Tienes los siguientes derechos sobre tus datos. Para ejercerlos, visita tu página de Cuenta o contacta al DPO.
- Acceso: obtener confirmación y una copia de tus datos.
- Corrección: actualizar datos inexactos o incompletos.
- Eliminación: solicitar la supresión de datos tratados con tu consentimiento.
- Portabilidad: recibir tus datos en formato estructurado y legible por máquina.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Retirada del consentimiento: revocar el consentimiento para notificaciones desde tu página de Cuenta.
7. Cookies
Utilizamos solo cookies técnicamente necesarias: autenticación de sesión, protección CSRF, preferencia de idioma/deporte y geolocalización opcional. No usamos cookies publicitarias ni de rastreo.
8. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: contraseñas cifradas (bcrypt), HTTPS/HSTS, Política de Seguridad de Contenido (CSP) y protección CSRF.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o la legislación. Notificaremos a los usuarios registrados por correo cuando se produzcan cambios significativos.
Contacto / Encargado de Protección de Datos
Para cualquier consulta sobre tus datos, ejercer tus derechos o reportar un problema, contacta a nuestro DPO:
Correo del DPO: sac@getsurfreport.com