Última actualización: 31 de agosto de 2026
Esta Política de Privacidad explica cómo MatPilot Limited recoge, usa, comparte y protege los datos personales cuando usas la app móvil de MatPilot, sus webs y los servicios relacionados (en conjunto, el "Servicio"). Se aplica estés donde estés.
MatPilot lo usan academias de toda Europa, el Reino Unido, Suiza, Norteamérica y Brasil. En lugar de dar a la gente de unos países menos derechos que a la de otros, aplicamos un único estándar para todo el mundo: el que fija el Reglamento General de Protección de Datos de la UE (Reglamento (UE) 2016/679, "RGPD"). Como empresa irlandesa estamos directamente vinculados por el RGPD, la Data Protection Act 2018 irlandesa y las ePrivacy Regulations 2011 (S.I. 336/2011). La ley de tu propio país puede darte derechos adicionales, y la cláusula 10 detalla cuáles son y ante quién puedes reclamar.
1. Papeles de responsable y encargado · 2. Datos que recogemos · 3. Cómo y por qué los usamos (bases jurídicas) · 4. Menores · 5. Correo y mensajería · 6. Con quién los compartimos (encargados) · 7. Transferencias internacionales · 8. Conservación · 9. Tus derechos · 10. Tus derechos donde vives · 11. Decisiones automatizadas e IA · 12. Seguridad · 13. Cookies · 14. Condiciones de tratamiento para Operadores · 15. Reclamaciones · 16. Cambios
MatPilot lo usan academias de artes marciales, gimnasios y entrenadores ("Operadores") para llevar su negocio, y sus alumnos y clientes ("Miembros"). Quién responde de qué datos depende de los datos:
Si eres Miembro y quieres ejercer tus derechos sobre datos que tiene tu academia, contacta con tu academia (el responsable) y nosotros la ayudaremos a responder.
No recogemos intencionadamente datos de categorías especiales (artículo 9 del RGPD). Si un Operador decide registrar datos de salud o similares sobre un Miembro, el Operador es el responsable y responde de la base jurídica para hacerlo.
| Finalidad | Base jurídica (art. 6 del RGPD) |
|---|---|
| Prestar y operar el Servicio (cuentas, clases, cobros, graduaciones, mensajería) y dar soporte | Ejecución de un contrato (art. 6.1.b); para los datos de Miembros, la base del Operador conforme a sus instrucciones |
| Procesar los pagos de suscripción y las comisiones de plataforma | Contrato (art. 6.1.b) |
| Enviar notificaciones transaccionales relacionadas con la cuenta | Contrato (art. 6.1.b) / interés legítimo (art. 6.1.f) |
| Proteger el Servicio, prevenir abusos y fraude, depurarlo y mejorarlo | Interés legítimo (art. 6.1.f) |
| Conservar registros financieros, fiscales y de auditoría | Obligación legal (art. 6.1.c) |
| Funciones opcionales que piden tu permiso (por ejemplo el registro de entrada con geovalla, o cualquier comunicación comercial opcional) | Consentimiento (art. 6.1.a), que puedes retirar en cualquier momento |
Cuando nos apoyamos en el interés legítimo, lo hemos ponderado frente a tus derechos y solo seguimos adelante cuando no prevalecen sobre él. Puedes oponerte (véase la cláusula 9).
Debes tener al menos 16 años para crear tu propia cuenta de MatPilot, en cualquier parte del mundo. Aplicamos un único mínimo en lugar de uno distinto por país, y 16 está en el umbral o por encima de él en todos los mercados en los que operamos: la UE fija la edad de consentimiento digital entre los 13 y los 16 (la de Irlanda es 16, según la sección 31 de la Data Protection Act 2018), la del Reino Unido es 13, y la ley federal estadounidense protege a los menores de 13. Cuando la ley de tu lugar de residencia fije un mínimo superior a 16, se aplica ese. Es habitual que las academias gestionen miembros menores de edad; en ese caso la academia (como responsable) debe obtener y conservar un consentimiento verificable del padre, madre o tutor, incluido para el uso de la fotografía de un menor. El Servicio ofrece controles de consentimiento fotográfico por miembro y avisa al personal antes de publicar una foto de clase que incluya a menores sin consentimiento registrado. No permitimos a sabiendas que un menor de 16 años cree una cuenta por su cuenta.
MatPilot envía únicamente correo transaccional relacionado con la cuenta (por ejemplo: un pago recibido o fallido, una prueba que se convierte, un miembro nuevo que se apunta, una graduación lista). Los desencadena la actividad de la cuenta e incluyen una cabecera List-Unsubscribe . No enviamos correo comercial por este canal y no escribimos a listas compradas ni extraídas. Las notificaciones al propietario pueden desactivarse por categoría en la app. El correo se entrega mediante Resend; suprimimos las direcciones que rebotan de forma definitiva o que se quejan. Cualquier mensaje que un Operador envíe a sus miembros debe cumplir la normativa de comunicaciones comerciales electrónicas del país en el que se encuentran sus Miembros (las reglas ePrivacy en el EEE y el Reino Unido, la CAN-SPAM y la ley estatal en EE. UU., la CASL en Canadá, el Marco Civil y la LGPD en Brasil) y debe respetar las bajas.
Si recibes en la bandeja de entrada de la app un mensaje dañino, ofensivo o ilícito, puedes denunciarlo directamente desde la app. Revisamos las denuncias con rapidez.
No vendemos datos personales. Solo los compartimos con los proveedores de servicios que nos ayudan a operar el Servicio:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Amazon Web Services (AWS) | Alojamiento, base de datos, autenticación (Cognito), almacenamiento de archivos | UE (Estocolmo, eu-north-1) |
| Amazon Bedrock / Anthropic | Asistente de IA y copiloto (trata un contexto limitado del miembro: nombres, plan y estado de pago) | EE. UU. (us-east-1) |
| Stripe | Procesamiento de pagos y suscripciones (responsable independiente de los datos de pago) | UE / EE. UU. |
| Resend | Entrega de correo transaccional | UE (Irlanda) / EE. UU. |
| Expo | Notificaciones push y servicios de fallos y actualizaciones | EE. UU. |
| Twilio | SMS / WhatsApp, solo si una academia lo activa | EE. UU. |
| Apple y Google | Distribución de la app e inicio de sesión federado opcional | EE. UU. / UE |
Cada uno está vinculado por un contrato de encargo del tratamiento. También podemos revelar datos cuando lo exija la ley, para formular o defender reclamaciones legales, o para proteger los derechos y la seguridad de los usuarios.
Nuestra infraestructura principal está en la UE. Algunos proveedores tratan datos en Estados Unidos, en particular las funciones de IA (Amazon Bedrock / Anthropic), las notificaciones push (Expo) y partes de Stripe y Twilio. Cuando se transfieren datos personales fuera de la región en la que se recogieron, nos apoyamos en garantías adecuadas: conforme al capítulo V del RGPD para el EEE, principalmente las Cláusulas Contractuales Tipo de la Comisión Europea (2021/914) junto con las medidas complementarias de los proveedores y el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está certificado; el Addendum del Reino Unido y el IDTA para el Reino Unido; el anexo suizo a las Cláusulas para Suiza; y las condiciones de transferencia internacional de la LGPD (artículos 33 a 36) para Brasil. Estés donde estés, la garantía es el mismo conjunto de contratos y la misma infraestructura. Minimizamos lo que se envía (en las funciones de IA, solo el contexto limitado señalado arriba). Puedes pedirnos más información sobre estas garantías.
| Datos | Conservación |
|---|---|
| Datos de cuenta y de academia o miembro | Mientras la cuenta esté activa; se borran previa solicitud verificada, con las excepciones de abajo |
| Registros financieros, de facturas e impuestos | Se conservan mientras lo exija la normativa fiscal y mercantil que nos aplica (ley irlandesa, por lo general hasta 6 años). Los Operadores tienen sus propias obligaciones de conservación en su propio país, que pueden ser más largas |
| Registros de auditoría de cambios | Hasta 1 año |
| Copias de seguridad | Rotativas, y luego sobrescritas |
Cuando borramos datos, los eliminamos o los anonimizamos de forma irreversible, salvo cuando debamos conservar registros limitados (por ejemplo identificadores de transacción a efectos fiscales) por ley.
Vivas donde vivas, y te ampare la ley que te ampare, te damos el derecho a:
Ejerce cualquiera de ellos en la app (puedes actualizar tus datos, gestionar las notificaciones y presentar una solicitud de exportación o supresión desde tu cuenta), en nuestra página de Datos y derechos de privacidad (entra para pedir una copia de tus datos, o borrar parte o todos), o escribiendo a admin@matpilot.io. Respondemos en el plazo de un mes (ampliable dos meses en solicitudes complejas, con aviso previo), sin coste en los casos normales. Respecto de los datos que una academia tiene sobre sus Miembros, dirigimos la solicitud a esa academia como responsable y la asistimos.
La cláusula 9 es lo que damos a todo el mundo. La ley de tu propio país puede añadir algo más, o señalar una autoridad a la que acudir. Esto es donde opera MatPilot y qué se aplica:
| Dónde estás | La ley que también se aplica | Ante quién puedes reclamar |
|---|---|---|
| EEE (UE, Islandia, Liechtenstein, Noruega) | El RGPD y la ley nacional de protección de datos de tu país | Tu autoridad de control nacional, o nuestra autoridad principal (cláusula 15) |
| Reino Unido | El RGPD del Reino Unido y la Data Protection Act 2018 (Reino Unido) | Information Commissioner's Office, ico.org.uk |
| Suiza | La Ley Federal de Protección de Datos (revFADP) | Comisionado Federal de Protección de Datos y Transparencia, edoeb.admin.ch |
| Brasil | La LGPD (Lei nº 13.709/2018). Tus derechos incluyen la confirmación del tratamiento, el acceso, la corrección, la anonimización o eliminación, la portabilidad y la información sobre con quién compartimos | ANPD, gov.br/anpd |
| Canadá | La PIPEDA y las leyes de privacidad provinciales | Oficina del Comisionado de Privacidad de Canadá, priv.gc.ca |
| México | La Ley Federal de Protección de Datos Personales en Posesión de los Particulares, incluidos tus derechos ARCO (acceso, rectificación, cancelación y oposición) | La autoridad federal de protección de datos de México |
| Estados Unidos | La ley de privacidad de tu estado, si la tiene (por ejemplo la CCPA en su redacción dada por la CPRA en California): el derecho a saber, a borrar, a corregir y a oponerte a la venta o la cesión | El fiscal general de tu estado |
Dos cosas que diremos con claridad para EE. UU., porque la ley estatal nos lo pide. No vendemos datos personales y no los cedemos para publicidad conductual entre contextos, así que no hay nada a lo que tengas que oponerte. Y nunca te daremos un precio peor, ni un servicio peor, por ejercer cualquier derecho de esta página.
Todos se ejercen igual, estés en la fila que estés: en la app, en la página de Datos y derechos de privacidad , o escribiendo a admin@matpilot.io. Si la ley de tu país te da un derecho que esta política no menciona, lo tienes igualmente, y basta con que nos lo pidas.
No tomamos decisiones que produzcan efectos jurídicos o similarmente significativos sobre una persona basadas únicamente en medios automatizados. El asistente de IA y el copiloto resumen datos y sugieren o redactan acciones, pero cualquier cosa que afecte a un Miembro (como enviar un mensaje) requiere que una persona de la academia la confirme. El tratamiento con IA usa Amazon Bedrock / Anthropic en EE. UU. con las garantías de la cláusula 7, y se limita al contexto necesario para responder.
La IA puede mostrar avisos informativos sobre cuestiones de cumplimiento, como tipos de IVA aplicables o responsabilidades del Operador, para ayudar a los Operadores a llevar su negocio. Son solo informativos y no constituyen asesoramiento legal, fiscal ni profesional.
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS), cifrado en reposo, controles de acceso por rol y con alcance limitado, infraestructura gestionada alojada en la UE, registro de auditoría y permisos de servicio de mínimo privilegio. Ningún sistema es perfectamente seguro, pero trabajamos para proteger tus datos y te notificaremos, a ti, a nuestra autoridad de control principal y a cualquier otra autoridad con derecho a ser informada, una violación de datos personales dentro del plazo que fije la ley que te ampara.
Nuestra web de marketing usa únicamente lo estrictamente necesario para servir las páginas y no usa cookies publicitarias ni de seguimiento entre sitios. La app móvil usa el almacenamiento seguro del dispositivo (no cookies de navegador) para mantener tu sesión. Si alguna vez introducimos cookies no esenciales, pediremos antes tu consentimiento, en todas partes, como exigen las reglas ePrivacy en el EEE y el Reino Unido.
Cuando MatPilot trata datos personales de Miembros por cuenta de un Operador, se aplican las siguientes condiciones, que forman parte de nuestro acuerdo. MatPilot:
Objeto: la prestación del Servicio. Duración: la vigencia de la cuenta. Naturaleza y finalidad: la gestión de una academia. Tipos de datos e interesados: los de la cláusula 2, referidos a los Miembros y al personal del Operador.
Nos gustaría tener la oportunidad de resolver antes cualquier preocupación. Escribe a admin@matpilot.io. También tienes derecho a reclamar ante una autoridad, y siempre puedes elegir la de tu lugar de residencia en vez de la del nuestro.
Como MatPilot está establecida en Irlanda, nuestra autoridad de control principal conforme a la ventanilla única del RGPD es:
Data Protection Commission (DPC)
21 Fitzwilliam Square South, Dublín 2, D02 RD28, Irlanda
www.dataprotection.ie
Si estás en otro país del EEE puedes reclamar ante tu propia autoridad de control nacional, y esta tratará con nosotros a través de la DPC. Si estás fuera del EEE, la cláusula 10 nombra la autoridad de tu país.
Podemos actualizar esta política de vez en cuando. Actualizaremos la fecha de arriba y, en los cambios sustanciales, daremos un aviso razonable (por correo o dentro de la app) antes de que surtan efecto.
MatPilot Limited (n.º de sociedad 819708, República de Irlanda): admin@matpilot.io. Consulta también nuestros Términos y Condiciones.