Acuerdo de Tratamiento de Datos

Acuerdo de Tratamiento de Datos

Acuerdo de Procesamiento de Datos


1. Introducción, ámbito de aplicación, definiciones



  1. "Clubee" se refiere a Clubee SARL, una empresa registrada con sede en 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxemburgo B 189.993;

  2. "Contenido" se refiere a cualquier dato e información cargados por los Clientes/Usuarios, incluyendo pero no limitado a diseños, imágenes, animaciones, videos, archivos de audio, fuentes, logotipos, ilustraciones, composiciones, obras de arte, interfaces, texto, obras literarias y cualquier otro material;

  3. "Cliente" se refiere a cualquier persona, organización o empresa que celebre el Contrato al elegir uno de los Paquetes y utilizar los Servicios relacionados ofrecidos por Clubee;

  4. "Organizaciones Conectadas" se refiere a cualquier organización o empresa que utilice los Servicios de Clubee, estando vinculada a Clubee a través de un Contrato y estando conectada al Cliente con el fin de intercambiar datos y Materiales. Por ejemplo, si el Cliente es un club dentro de una federación y se requiere un intercambio de licencias de jugadores entre ambas organizaciones, entonces la federación sería una Organización Conectada al Cliente. La misma lógica se aplica a otras organizaciones a las que el Cliente pueda estar conectado, como por ejemplo otro club, empresa, asociación regional, asociación nacional, organismo rector internacional u otros.

  5. "Contrato" se refiere a la convención vinculante entre Clubee y el Cliente que incorpora estos Términos y Condiciones, el Acuerdo de Procesamiento de Datos, los Términos y Condiciones para Usuarios, la Política de Privacidad para Usuarios y cualquier enmienda que se realice periódicamente;

  6. "Materiales" se refiere a cualquier software necesario, todo texto informativo, documentación de software, diseño y "aspecto visual", fotografías, gráficos, audio, video, mensajes, mensajería instantánea e interactiva, diseño y funciones, archivos, documentos, imágenes u otros materiales, ya sean publicados públicamente o transmitidos de forma privada, así como todas las obras derivadas de los mismos. Todos los Materiales son propiedad de Clubee o de terceros;

  7. "Paquete" se refiere a un conjunto de Servicios disponibles para el Cliente. Cada Paquete ofrece diferentes Servicios;

  8. "Servicios" se refiere al uso y acceso a los servicios de alojamiento de sitios web, sitios web, herramientas de comunicación, la Base de Datos de Clubee y otros servicios que están disponibles a través del Sitio y los sitios web de Clientes de www.clubee.com. Los Servicios incluyen, entre otros, Materiales, diseños, almacenamiento, texturas, elementos fotográficos, módulos de equipo y gestión de equipos, intercambio en redes, gestión de redes sociales externas, archivo, enlace de archivos de medios y/o documentos (incluidos, entre otros, texto, mensajes, comentarios de usuarios, información, gráficos, datos e imágenes). El número de Servicios disponibles varía de acuerdo con el Paquete seleccionado;

  9. "Base de Datos de Clubee" se refiere a una recopilación de datos e información sobre personas (fecha de nacimiento, altura, peso, edad, etc.), equipos, ligas y resultados de juegos y otros datos de comportamiento de los Usuarios relacionados con el deporte y no deportivos. La Base de Datos de Clubee es propiedad de Clubee y está protegida bajo la DIRECTIVA 96/9/CE del Parlamento Europeo y del Consejo de 11 de marzo de 1996 sobre la protección jurídica de las bases de datos (en cumplimiento de la Directiva 95/46/CE), y la Ley de Protección de Datos de Luxemburgo de fecha 1 de agosto de 2018.

  10. "Red de Anuncios de Clubee" se refiere a una plataforma de publicidad en línea creada por Clubee que se utiliza para ofrecer espacios publicitarios en el Sitio del Cliente.

  11. "Socio Publicitario" se refiere a una empresa o entidad que se anuncia a través de la Red de Anuncios de Clubee en el Sitio del Cliente.

  12. "Sitio" se refiere a www.clubee.com y a los sitios web de Clientes o aplicaciones web diseñadas o permitidas por Clubee;

  13. "Usuario" se refiere a la persona que inicia sesión en el Sitio con su contraseña y dirección de correo electrónico; una vez registrado, el Usuario puede publicar y compartir Contenido, comunicarse con otros Usuarios y acceder a la Base de Datos de Clubee, así como al perfil de diferentes Personas;

  14. "Persona" se refiere a un perfil personal de una persona, que resume todos los datos personales de una sola persona e ingresado por el Cliente en el Sitio. Este perfil personal, incluyendo la totalidad o parte de sus datos, puede ser compartido, previa solicitud o según la configuración deseada, con otras organizaciones que sean clientes de Clubee y que estén vinculadas directa o indirectamente al Cliente, como ocurre en muchos casos con clubes dentro de una misma federación. Un Usuario también puede acceder a una Persona y modificarla. El Cliente comprende los riesgos y beneficios de compartir Personas con otras organizaciones.

  15. Este contrato regula los derechos y obligaciones del Cliente y de Clubee (en adelante denominados las "partes") en el marco del procesamiento de datos personales en nombre del Cliente.

  16. Este contrato se aplica a todas las actividades en las que los empleados de Clubee o contratistas encargados por Clubee procesen datos personales del Cliente en nombre de este.

  17. Los términos utilizados en este contrato deben entenderse de conformidad con su definición en el Reglamento General de Protección de Datos de la UE. En este sentido, el Cliente es el "responsable del tratamiento" y Clubee es el "encargado del tratamiento".


2. Objeto y duración del tratamiento



2.1 Objeto 



Clubee se compromete a realizar el siguiente procesamiento: 

  • Gestión de membresías y licencias para el Cliente o las Organizaciones Conectadas. Solo se requieren el nombre, el apellido y la fecha de nacimiento; todos los demás datos, como la dirección de correo electrónico o el número de teléfono, quedan a discreción del Cliente.   

  • Fichas técnicas de partidos digitales, estadísticas de jugadores, gestión de eventos, venta de entradas, gestión de árbitros y otros eventos deportivos y no deportivos

  • Pagos en línea, como cuotas de membresía, costos de participación en eventos y otros

  • Control de asistencia y seguimiento de jugadores y otras personas con respecto a sesiones de entrenamiento, competiciones y otros eventos

  • Herramientas de comunicación como artículos, fotos y videos que el Cliente puede compartir en su sitio web, redes sociales, aplicación móvil y otras plataformas

  • Gestión de patrocinadores, incluidas invitaciones para patrocinadores a eventos, informes, presentación de estos patrocinadores en diversas plataformas del Cliente

  • Formularios, por ejemplo, formularios de registro para membresías, licencias, eventos, venta de entradas, etc., del Cliente

  • Gestión del sitio web del Cliente, incluidas todas las demás funcionalidades y herramientas asociadas 

  • Marketing por correo electrónico, venta de entradas, tiendas web del Cliente

  • Gestión de datos financieros, facturación y contabilidad para el Cliente

  • Creación de contenido gráfico y textual que el Cliente pueda utilizar con fines de marketing

  • Clubee desarrolla herramientas adicionales a intervalos regulares y se pueden poner a disposición del Cliente

El procesamiento se basa en el contrato de servicios existente entre las partes, los Términos y Condiciones para Clientes, así como, si corresponde, complementado por un contrato principal entre el Cliente y Clubee (ambos en adelante denominados el "Contrato Principal").

2.2 Duración 



La duración del procesamiento está alineada con la duración del Contrato Principal. 

3. Tipo, finalidad y categorías de interesados del procesamiento de datos:



3.1 Tipo de procesamiento



El procesamiento es el siguiente: 

Las Personas y los Usuarios son creados por el Cliente, los propios Usuarios u otras Organizaciones Conectadas.

Las Personas pueden vincularse a los Usuarios al ingresar o conectar direcciones de correo electrónico.

Las Personas pueden, según la configuración, compartirse con las Organizaciones Conectadas. El Cliente comprende los riesgos y beneficios de compartir Personas con otras organizaciones. El Cliente es el único Responsable del Tratamiento de la Persona, a menos que dicha Persona se comparta con Organizaciones Conectadas y varias organizaciones estén autorizadas a actualizar los datos de la Persona. En este caso, una Persona puede tener múltiples responsables del tratamiento.

Dado que los Usuarios pueden estar conectados con Personas a través de muchas organizaciones y clientes de Clubee, independientemente de si están vinculados entre sí a través de Organizaciones Conectadas, Clubee es el responsable del tratamiento y el encargado del tratamiento para los Usuarios.


3.2 Finalidad del procesamiento



El procesamiento tiene la siguiente finalidad: la administración del Cliente y, si corresponde, de los clubes afiliados a la asociación y sus miembros, el procesamiento de actas de partidos para partidos y con fines de notificación, así como cualquier otra provisión de herramientas que sirvan para la administración, comunicación y marketing del Cliente. 


3.3 Tipo de datos



Clubee puede, previa solicitud, compartir datos con las Organizaciones Conectadas y los miembros. Los datos que se comparten son datos del perfil de una Persona, incluyendo nombre, apellido, fecha de nacimiento, nacionalidad, idioma, dirección y posiblemente otros datos deportivos, personales u organizativos requeridos por la Organización Conectada y sujetos al consentimiento del Cliente para compartir estos datos. Este consentimiento puede revocarse en cualquier momento.

  • Nombre y apellido

  • Fecha de nacimiento

  • Foto

  • Cualquier otro dato especificado por el Cliente

3.4 Categorías de interesados

Afectados por el procesamiento, si se desea:

  • Miembros o Atletas de una organización

  • Aficionados, Familiares y miembros de la comunidad que rodea a una organización

  • Los empleados de la organización

  • Otras personas cuyos datos sean registrados por el Cliente o sus Organizaciones Conectadas con el fin de compartir estos datos con las Organizaciones Conectadas


4. Obligaciones de Clubee



  1. Clubee procesará los datos personales exclusivamente según lo acordado contractualmente o según las instrucciones del Cliente, a menos que Clubee esté legalmente obligado a procesar los datos de una determinada manera. Si existen tales obligaciones para Clubee, Clubee informará de ello al Cliente antes del procesamiento, a menos que la ley se lo prohíba.

  2. Clubee confirma que conoce las normativas generales pertinentes de protección de datos. Clubee supervisa los principios del procesamiento adecuado de datos.

  3. Clubee se compromete a mantener estricta confidencialidad durante el procesamiento.

  4. Las personas que puedan tener conocimiento de los datos procesados deben comprometerse por escrito a mantener la confidencialidad, en la medida en que no estén ya sujetas a una obligación legal de confidencialidad pertinente.

  5. Clubee garantiza que las personas contratadas por él para el procesamiento se han familiarizado con las disposiciones pertinentes de protección de datos y con este contrato antes de comenzar el procesamiento. Las medidas de formación y sensibilización adecuadas se repetirán a intervalos regulares. Clubee se asegurará de que las personas asignadas al procesamiento encargado reciban las instrucciones oportunas y sean supervisadas de manera continua con respecto al cumplimiento de los requisitos de protección de datos.

  6. En relación con el procesamiento encargado, Clubee apoyará al Cliente en la medida necesaria en el cumplimiento de sus obligaciones bajo la ley de protección de datos, en particular en la preparación y actualización del registro de actividades de tratamiento, en la realización de la evaluación de impacto relativa a la protección de datos y en cualquier consulta necesaria con la autoridad de control. La información y documentación requeridas se mantendrán disponibles y se enviarán al Cliente previa solicitud.

  7. Si el Cliente es objeto de inspección por parte de las autoridades de control u otros organismos, o si los interesados hacen valer derechos frente a él, Clubee se compromete a apoyar al Cliente en la medida necesaria, siempre que el procesamiento se vea afectado.

  8. Clubee solo podrá facilitar información a terceros o al interesado con el consentimiento previo del Cliente. Enviará cualquier consulta dirigida directamente a él al Cliente.

  9. Cuando la ley lo exija, Clubee designará a una persona competente y de confianza como delegado de protección de datos. Se debe garantizar que no existan conflictos de interés para el representante autorizado. En caso de duda, el Cliente puede ponerse en contacto directamente con el delegado de protección de datos. Clubee informará inmediatamente al Cliente de los datos de contacto del delegado de protección de datos o explicará por qué no se ha designado ninguno. Clubee informará inmediatamente al Cliente de cualquier cambio en la persona o en las tareas internas del representante autorizado.

  10.  El procesamiento se llevará a cabo por regla general dentro de la UE o del EEE. Cualquier traslado a un tercer país solo podrá realizarse con el consentimiento del Cliente y bajo las condiciones contenidas en el Capítulo V del Reglamento General de Protección de Datos y de conformidad con las disposiciones de este contrato.

  11. Si una Persona u Organización Conectada del Cliente decide hacer uso de los Servicios de Clubee por sí misma y celebrar un nuevo Contrato, potencialmente bajo un Paquete de pago, Clubee está obligado a compartir los datos pertinentes con esta Persona u Organización Conectada. Esto se aplica, por ejemplo, si un club de una federación desea utilizar el software de gestión de Clubee para sus propios fines o, por ejemplo, si un miembro decide abrir su propia cuenta con Clubee y obtener acceso a sus propios datos personales y gestionar sus múltiples perfiles de Persona de diferentes organizaciones dentro de Clubee.


5. Seguridad del procesamiento



  1. Las medidas de seguridad de datos enumeradas a continuación se definen como vinculantes. Definen el mínimo que adeuda Clubee. La descripción de las medidas debe ser tan detallada que un tercero experto pueda reconocer sin lugar a dudas en cualquier momento cuál debe ser el mínimo adeudado basándose únicamente en la descripción. No se permite la referencia a información que no se pueda extraer directamente de este acuerdo.

    El objetivo es garantizar, en particular, la confidencialidad, integridad y disponibilidad de la información procesada.

    1. Todas las medidas técnicas y organizativas se refieren a Clubee. 

    2. La organización interna del responsable del tratamiento y de sus subcontratistas está diseñada para cumplir con los requisitos específicos de protección de datos. Estas medidas incluyen:

      1. Existen instrucciones de trabajo y directrices escritas.

      2. Los programas y procedimientos están y estarán debidamente documentados.

      3. Están reguladas las opciones de almacenamiento y acceso para los registros generados por ordenador.

      4. Se documentan las notificaciones, solicitudes de información y solicitudes de rectificación, supresión o bloqueo.

    3. Cifrado

      1. Se comprueba cada actividad de procesamiento para ver si se puede cumplir su propósito sin hacer referencia directa a una persona. Si este es el caso, la información legible se convierte en una cadena de caracteres que no es fácil de interpretar utilizando un método adecuado.

      2. Cifrado (HTTPS) de datos durante la transmisión con Certificado SSL 

    4. Seudonimización

      1. Se debe comprobar cada actividad de procesamiento para ver si se puede lograr su propósito sin hacer referencia personal directa. Si este es el caso, el procesamiento de datos personales se lleva a cabo de tal manera que estos datos ya no puedan atribuirse a un interesado específico sin el uso de información adicional. 

      2. Esta información adicional debe almacenarse por separado y está sujeta a medidas técnicas y organizativas para garantizar que los datos personales no puedan atribuirse a una persona física identificable o identificada.

    5. Confidencialidad

      1. Las siguientes medidas garantizan que las personas no autorizadas no accedan a los sistemas de procesamiento de datos y/o a las instalaciones

        1. Control de acceso físico: Sin acceso no autorizado a los sistemas de procesamiento de datos

        2. Control de acceso lógico: Sin uso no autorizado del sistema

        3. Control de acceso a datos: Sin lectura, copia, modificación o eliminación no autorizada dentro del sistema

        4. Control de separación: Tratamiento separado de los datos recopilados para fines diferentes

    6. Integridad



  1. Se han adoptado estas medidas de precaución para garantizar que los datos personales no puedan ser falsificados

    1. Control de entrada: Determinar si se han introducido, modificado o eliminado datos personales de los sistemas de procesamiento de datos y por quién.

    2. Control de transmisión: No lectura, copia, modificación o eliminación no autorizada durante la transmisión o el transporte electrónico

    3. Detección de intrusión de virus y prevención de software malicioso o de la propagación de contenido infectado

    4. Identificación individual de usuario y contraseña individual

    5. La contraseña debe cumplir ciertos criterios (caracteres especiales, longitud de la contraseña, uso de minúsculas y mayúsculas, letras y números)

    6. Acceso a través de cuentas personalizadas basadas en un concepto de autorización

    7. Autorización de acceso diferenciada para programas de aplicación

    8. Opciones de edición diferenciadas (leer/actualizar/eliminar)

    9. Revisión periódica de las autorizaciones existentes 

    10. Cifrado de datos durante la transmisión (SSL)

    11. Registro y evaluación de archivos de registro 

    12. No introducción no autorizada de dispositivos de almacenamiento móvil externos por parte de los empleados

    13. Se ha establecido un concepto de autorización basado en el principio de mínimos para actividades administrativas

    14. Los cambios en el sistema son evaluados de antemano por analistas comerciales y arquitectos de software

    15. Se llevan a cabo pruebas exhaustivas, como pruebas funcionales, pruebas de carga, pruebas de rendimiento y pruebas de penetración.

    16. Tras el proceso de aceptación, se crean las versiones y se transfieren a producción.

    17. Mediante el seguimiento y control de las funciones, se pueden detectar anomalías a tiempo y enviarlas al personal de soporte.

    18. Diferenciación de conjuntos de datos entre los entornos de producción y prueba.


7. Disponibilidad y resiliencia


  1. Ya se han tomado estas medidas, que garantizan la disponibilidad constante de los sistemas:

    1. Control de disponibilidad: protección contra destrucción o pérdida accidental o intencionada

    2. Control de resiliencia: capacidad de los sistemas para hacer frente a cambios relacionados con riesgos y demostrar tolerancia y resiliencia ante interrupciones

    3. Uso de una base de datos con errores conocidos a nivel de sistema y aplicación

    4. Supervisión y registro, solución de problemas, corrección de errores y escalabilidad

    5. Se garantiza una protección de hardware adecuada

    6. Uso cualificado de software de protección (cortafuegos, programas de cifrado, antivirus, filtros de SPAM) en todos los puestos de trabajo.

    7. Sistemas que funcionan de forma independiente entre sí

    8. Notificación automática de fallos 

8. Resiliencia 


  1. Se han introducido estas medidas, que garantizan que los datos personales almacenados en los sistemas estén protegidos contra destrucción o pérdida accidental, incluso bajo altas cargas de trabajo:

    1. Mediante medidas técnicas se impide la ejecución de software externo no instalado en el puesto de trabajo 

    2. Prohibiciones contractuales para los usuarios

    3. Filtros de SPAM 

    4. Actualizaciones / parches

    5. Uso de cortafuegos, programas de cifrado, antivirus, filtros de SPAM y otros programas de protección


9. Garantía de disponibilidad

  1. Estas medidas garantizan la capacidad de restaurar rápidamente la disponibilidad de los datos personales y el acceso a ellos tras un incidente físico o técnico:

    1. Concepto de copia de seguridad de datos multinivel (concepto de copia de seguridad y recuperación) 

    2. Plan/manual de emergencia


10. Procedimientos para la revisión, valoración y evaluación periódicas

  1. Se realizan auditorías de seguridad a intervalos regulares para garantizar la revisión, valoración y evaluación periódicas de la eficacia.

  2. Esto significa que los sistemas y los sistemas de protección ascendentes se someten a pruebas de penetración, que incluyen los siguientes pasos

    1. Análisis de vulnerabilidades con herramientas de evaluación comerciales y programas de código abierto 

    2. Pruebas manuales adicionales para identificar fallos de seguridad y vulnerabilidades

    3. Gestión de la protección de datos: sistema para la revisión, valoración y evaluación periódicas de las medidas de protección de datos

    4. Gestión de respuesta a incidentes: sistema para preparar, identificar y reportar incidentes de seguridad

    5. Configuración predeterminada respetuosa con la protección de datos

  3. Cualquier vulnerabilidad identificada se utiliza para crear una visión general clara de la situación actual de seguridad en la empresa. Tras la auditoría, se evalúan los riesgos/vulnerabilidades y sistemas encontrados. A la evaluación le sigue una descripción de las debilidades y la correspondiente recomendación de medidas. Por motivos de seguridad, esta evaluación solo se puede compartir con el Cliente una vez que se hayan eliminado los riesgos o vulnerabilidades.


11. Capacidad de recuperación

  1. El Artículo 32 del RGPD se refiere a la "capacidad de restaurar rápidamente la disponibilidad y el acceso a los datos personales en caso de incidente físico o técnico". Esto significa que las empresas deben poder volver a poner los datos a disposición.

    1. Sistema de copia de seguridad con capacidad para restaurar datos

  1. Las medidas de seguridad de datos podrán adaptarse en consonancia con el desarrollo técnico y organizativo posterior, siempre que no desciendan del nivel aquí acordado. Clubee implementará inmediatamente cualquier cambio necesario para mantener la seguridad de la información. El Cliente debe ser informado de cualquier cambio sin demora. Las modificaciones significativas deben acordarse entre las partes.

  2. Si las medidas de seguridad adoptadas no cumplen o dejan de cumplir con los requisitos del Cliente, Clubee informará al Cliente inmediatamente.

  3. No se realizarán copias ni duplicados sin el conocimiento del Cliente. Esto no se aplica a las copias temporales técnicamente necesarias, siempre que se excluya cualquier alteración del nivel de protección de datos acordado aquí.


6. Normativa sobre la rectificación, supresión y bloqueo de datos



  1. Clubee solo rectificará, suprimirá o bloqueará los datos procesados en el marco del encargo de conformidad con el acuerdo contractual realizado o de conformidad con las instrucciones del Cliente, a menos que el propio titular de los datos presente una solicitud legalmente válida al Cliente.


7. Relaciones de subcontratación



  1. La contratación de subcontratistas (por ejemplo, proveedores de servicios técnicos) está autorizada en el marco de las condiciones legalmente aplicables.

  2. El consentimiento solo es posible si el subcontratista ha quedado vinculado contractualmente a obligaciones de protección de datos que sean al menos comparables a las acordadas en este contrato.

  3. Las responsabilidades de Clubee y del subcontratista deben estar claramente delimitadas.

  4. Clubee seleccionará cuidadosamente al subcontratista, prestando especial atención a la idoneidad de las medidas técnicas y organizativas adoptadas por este.

  5. El reenvío de datos procesados al subcontratista solo está permitido si Clubee se ha asegurado de que el subcontratista ha cumplido plenamente con sus obligaciones.

  6. La contratación de subcontratistas que no realicen el procesamiento exclusivamente desde el territorio de la UE o el EEE solo es posible si se observan las condiciones establecidas en el Capítulo 4 (10) y (11) de este contrato. En particular, solo está permitida si y en la medida en que el subcontratista ofrezca las garantías adecuadas de protección de datos.

  7. Clubee debe realizar una revisión adecuada del cumplimiento de las obligaciones por parte del subcontratista de forma periódica.

  8.  Los subcontratistas listados a continuación están autorizados. Esta lista puede ser actualizada por Clubee de acuerdo a las necesidades y necesidad:

    1. Todos los subcontratistas listados en la Política de Privacidad de la empresa, la cual puede encontrarse en https://get.clubee.com/privacy-policy

    2. "Bannerbear.com" es un servicio proporcionado por Bannerbear Ltd., 68 Hanbury Street, Londres, E1 5JL, Reino Unido. Utilizamos Bannerbear.com para automatizar la creación de contenido visual así como documentos para nuestros Clientes. Entre otras cosas, Bannerbear.com nos permite generar imágenes y videos dinámicos, gestionar plantillas de diseño y simplificar el proceso de producción de contenido visual de nuestros Clientes. El uso de Bannerbear.com se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en la gestión y automatización eficiente de la creación de contenido visual y el compromiso con el cliente. Para más información, consulte la Política de Privacidad de Bannerbear.com: https://www.bannerbear.com/privacy

    3. "ChatGPT API" (opcional) es un servicio proporcionado por OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, EE. UU. Utilizamos la API de ChatGPT para permitir una creación más rápida de contenido para nuestros Clientes, como por ejemplo la redacción de artículos para promocionar eventos y juegos. Datos Personales tales como nombres de jugadores mencionados en artículos de juegos podrían compartirse con la API de ChatGPT, únicamente si este servicio es utilizado por el Cliente. El uso de la API de ChatGPT se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en proporcionar la comunicación más eficiente y efectiva posible con el cliente. Para más información, consulte la Política de Privacidad de OpenAI: https://openai.com/privacy.

    4. "Facebook" y "Facebook Connect" (opcional) son servicios de Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. En lugar de registrarse directamente en este sitio web, también tiene la opción de registrarse utilizando Facebook Connect.


El proveedor de este servicio es Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublín 2, Irlanda. Según la declaración de Facebook, los datos recopilados también serán transferidos a los EE. UU. y a otros terceros países.

Si decide registrarse a través de Facebook Connect y hace clic en el botón “Iniciar sesión con Facebook”/“Conectar con Facebook”, se conectará automáticamente a la plataforma de Facebook. Allí, podrá iniciar sesión con su nombre de usuario y contraseña. Como resultado, su perfil de Facebook se vinculará a este sitio web o a nuestros servicios. Este enlace nos da acceso a los datos que ha archivado en Facebook. Estos datos comprenden principalmente los siguientes: nombre de Facebook, foto de perfil de Facebook, dirección de correo electrónico archivada en Facebook, ID de Facebook, fecha de nacimiento, género y ubicación.

Esta información se utilizará para configurar, proporcionar y personalizar su cuenta.

El registro a través de Facebook Connect y las operaciones de procesamiento de datos afiliadas se implementan sobre la base de su consentimiento (Art. 6(1)(a) del RGPD). Puede revocar este consentimiento en cualquier momento, lo que afectará a todas las transacciones futuras a partir de entonces.


En la medida en que se recopilen datos personales en nuestro sitio web con la ayuda de la herramienta aquí descrita y se envíen a Facebook, nosotros y Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda somos corresponsables de este procesamiento de datos (Art. 26 del RGPD). La corresponsabilidad se limita exclusivamente a la recopilación de los datos y su envío a Facebook. El procesamiento por parte de Facebook que tiene lugar después de la transferencia posterior no forma parte de la corresponsabilidad. Las obligaciones que nos incumben de forma conjunta se han establecido en un acuerdo de corresponsabilidad de tratamiento. El texto del acuerdo se puede encontrar en: https://www.facebook.com/legal/controller_addendum. Según este acuerdo, somos responsables de proporcionar la información de privacidad al utilizar la herramienta de Facebook y de la implementación segura para la privacidad de la herramienta en nuestro sitio web. Facebook es responsable de la seguridad de los datos de los productos de Facebook. Puede hacer valer los derechos de los interesados (por ejemplo, solicitudes de información) con respecto a los datos procesados por Facebook directamente ante Facebook. Si hace valer los derechos de los interesados ante nosotros, estamos obligados a enviarlos a Facebook. La transmisión de datos a los EE. UU. se basa en las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea. Los detalles se pueden encontrar aquí: https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 y https://www.facebook.com/policy.php.

Para más información, consulte las Condiciones de uso de Facebook y las Políticas de privacidad de datos de Facebook. Utilice estos enlaces para acceder a esta información: https://www.facebook.com/about/privacy y https://www.facebook.com/legal/terms/.


También ofrecemos la posibilidad de compartir contenido (por ejemplo, artículos de noticias, galerías, videos e imágenes) automáticamente en Facebook. Este servicio se puede activar opcionalmente para usted en Clubee, si desea utilizar esta herramienta. Si selecciona la republicación automática de las actualizaciones del club en Facebook, los datos que haya introducido se transferirán a Facebook. Facebook le pedirá expresamente su consentimiento adicional por adelantado. Puede encontrar más información sobre este tema aquí: https://www.facebook.com/legal/terms/dataprocessing

5. "HubSpot" es un servicio proporcionado por HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublín 1. Utilizamos HubSpot para gestionar nuestra propia conexión y relación con nuestros clientes y clubes. Entre otras cosas, HubSpot nos permite crear tareas internas de equipo en Clubee, gestionar clientes existentes y potenciales, así como contactos de clientes. Con HubSpot, podemos capturar, clasificar y analizar las interacciones de los clientes por correo electrónico, teléfono y a través de diferentes canales. Los datos personales recopilados de esta manera pueden ser evaluados y utilizados para la comunicación con el cliente potencial o para medidas de marketing (por ejemplo, envíos de boletines informativos). El uso de HubSpot se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en la gestión y comunicación con los clientes más eficientes posibles. Para más información, consulte la Política de Privacidad de Datos de HubSpot: https://legal.hubspot.com/privacy-policy.


6. "Mailcheap" (opcional) es un servicio proporcionado por Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregon 97008-7105, EE. UU. En nuestra plataforma tiene la opción de configurar cuentas de correo electrónico con su dominio (por ejemplo, max.mustermann@nombreclub.com). Este servicio se puede activar opcionalmente si desea aprovechar esta herramienta. Al configurar la cuenta, introduciremos su nombre y apellido, el nombre del club y una dirección de correo electrónico de respaldo, que luego se almacenarán en los servidores de Mailcheap. Posteriormente, se le informará sobre el registro y se le pedirá que cree una cuenta. El procesamiento realizado por Mailcheap después del reenvío no forma parte de la responsabilidad compartida. El registro en Mailcheap y las operaciones de procesamiento de datos relacionadas se basan en su consentimiento (Art. 6(1)(a) del RGPD). Puede leer los detalles sobre esto en la política de privacidad de Mailcheap en el siguiente enlace: https://www.mailcheap.co/privacypolicy.html


7. "Mailerlite" (solo administradores de clubes) es un servicio de UAB "MailerLite", J. Basanavičiaus 15, LT-03108 Vilna, Lituania. Utilizamos Mailerlite para comunicarnos con nuestros clientes, más concretamente con los administradores de clubes, por correo electrónico. Enviamos periódicamente correos electrónicos a los administradores de clubes para informarles sobre cambios, mejoras u otros desarrollos en nuestra plataforma con el fin de facilitar un uso mejor y más fácil. Datos como el nombre y apellido, correo electrónico, nombre del club, paquete, idioma y país del club se almacenan en los servidores de MailerLite. Puede darse de baja del boletín informativo en cualquier momento. Para ello, proporcionamos el correspondiente enlace en cada mensaje del boletín. MailerLite nos permite analizar nuestras campañas de boletines informativos. Por ejemplo, podemos ver si se abrió un mensaje del boletín y en qué enlaces se hizo clic, si los hubiera. De esta manera podemos determinar en qué enlaces se hizo clic con especial frecuencia. MailerLite también nos permite clasificar a los destinatarios del boletín en diferentes categorías ("segmentación"). Los destinatarios del boletín se pueden dividir según el idioma o el país, por ejemplo. De esta manera, los boletines se pueden adaptar mejor a los respectivos grupos destinatarios. Puede encontrar información detallada sobre las funciones de MailerLite en el siguiente enlace: https://www.mailerlite.com/features. La política de privacidad de MailerLite se puede encontrar en: https://www.mailerlite.com/legal/privacy-policy.

8. "Quickbooks" es un servicio proporcionado por Intuit, Inc, 2700 Coast Ave, Mountain View, California 94043, EE. UU. Utilizamos Quickbooks como nuestra herramienta de contabilidad.

El uso de Quickbooks se basa en el Art. 6(1)(f) del RGPD. El operador del sitio web tiene un interés legítimo en la gestión y comunicación con los clientes más eficientes posibles. Si se solicitó el consentimiento correspondiente, el procesamiento se basa exclusivamente en el Art. 6(1)(a) del RGPD. El consentimiento se puede revocar en cualquier momento. Para obtener más detalles, consulte la política de privacidad de Intuit: https://www.intuit.com/privacy/protect-your-privacy/.

La transferencia de datos a los EE. UU. se basa en las cláusulas contractuales tipo de la Comisión de la UE. Los detalles se pueden encontrar aquí: https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.

Hemos celebrado un acuerdo de procesamiento de datos con el proveedor mencionado anteriormente. Este es un contrato requerido por la ley de protección de datos, que garantiza que este proveedor solo procesa los datos personales de nuestros visitantes de acuerdo con nuestras instrucciones y en cumplimiento con el RGPD.

9. Las relaciones de subcontratación en el sentido de este contrato son únicamente aquellos servicios que están directamente relacionados con la prestación del servicio principal. Quedan excluidos los servicios accesorios como el transporte, el mantenimiento y la limpieza, así como el uso de servicios de telecomunicaciones o servicios de usuario.


8. Derechos y obligaciones del Cliente



  1. El Cliente es el único responsable de evaluar la admisibilidad del procesamiento encargado y de salvaguardar los derechos de los interesados.

  2. El Cliente garantiza que cualquier intercambio de datos con Organizaciones Conectadas ha sido aclarado y salvaguardado legalmente. El Cliente garantiza que existen los Acuerdos de Procesamiento de Datos legalmente requeridos entre el Cliente y las Organizaciones Conectadas. Al ordenar a Clubee que configure una estructura para compartir datos con Organizaciones Conectadas, el Cliente acepta indemnizar y eximir de responsabilidad a Clubee de cualquier reclamación, responsabilidad, daño o gasto derivado directa o indirectamente del intercambio de dichos datos. El Cliente es íntegramente responsable de cualquier queja y consecuencia legal que surja de este intercambio de datos.

  3. El Cliente garantiza que ha recibido el Consentimiento de las Personas y Usuarios para gestionar sus datos personales.

  4. El Cliente emitirá todos los pedidos, pedidos parciales o instrucciones por escrito, por correo electrónico o carta escrita. En casos urgentes, las instrucciones podrán dictarse verbalmente. El Cliente confirmará dichas instrucciones por escrito sin demora.

  5. El Cliente informará inmediatamente a Clubee si descubre errores o irregularidades.

9. Obligaciones de notificación


1. Clubee notificará inmediatamente al Cliente cualquier violación de la seguridad de los datos personales tratados en nombre del Cliente. También se deben reportar las sospechas razonables de ello. La notificación debe enviarse a una dirección (de correo electrónico) especificada por el Cliente dentro de las 72 horas siguientes a que Clubee tenga conocimiento del evento correspondiente. Debe contener al menos la siguiente información:

  1. una descripción de la naturaleza de la violación de la seguridad de los datos personales, incluyendo, cuando sea posible, las categorías y el número aproximado de interesados afectados, las categorías afectadas y el número aproximado de registros de datos personales afectados;

  2. el nombre y los datos de contacto del delegado de protección de datos u otro punto de contacto para obtener más información;

  3. una descripción de las posibles consecuencias de la violación de la seguridad de los datos personales;

  4. una descripción de las medidas adoptadas o propuestas por Clubee para hacer frente a la violación de la seguridad de los datos personales y, en su caso, las medidas para mitigar sus posibles efectos negativos 

2. También se deben reportar inmediatamente las anomalías significativas en el cumplimiento de las actividades de procesamiento y las violaciones de las normativas de protección de datos o de las disposiciones de este contrato por parte de Clubee o de sus empleados.
3. Clubee informará inmediatamente al Cliente de cualquier inspección o medida por parte de las autoridades de control u otros terceros en la medida en que afecten al procesamiento de datos.  
4. Clubee garantiza que apoyará al Cliente en el cumplimiento de sus obligaciones bajo los Art. 33 y 34 del Reglamento General de Protección de Datos en la medida necesaria.
Cualquier notificación del Cliente a Clubee en el marco de este acuerdo de protección de datos se realizará tanto por correo postal como por correo electrónico a management@clubee.com 


10. Finalización del procesamiento de datos



  1. Si, una vez rescindida la relación contractual del Contrato Principal, los datos tratados o las copias de los mismos siguen estando en poder de Clubee, Clubee, a elección del Cliente, destruirá los datos o los entregará al Cliente. El Cliente deberá realizar esta elección 4 semanas antes de la rescisión del contrato. De lo contrario, se procederá a la destrucción de los datos el mismo día de la rescisión del contrato. La destrucción debe realizarse de tal forma que ya no sea posible restaurar ni siquiera la información residual con un esfuerzo razonable. La destrucción física se llevará a cabo de conformidad con la norma DIN 66399.

  2. Clubee está obligado a organizar la destrucción o devolución de los mismos.

  3. La documentación que sirva como prueba del procesamiento adecuado de los datos será conservada por Clubee al menos hasta el final del segundo año natural posterior a la finalización del contrato. Clubee podrá entregárselos al Cliente para su descarga.


11. Responsabilidad



  1. El Cliente y Clubee son conjunta y solidariamente responsables de la indemnización por los daños sufridos por una persona debido a un procesamiento de datos no autorizado o incorrecto en el marco de la relación contractual.

  2. Clubee asumirá la carga de la prueba de que el daño no es el resultado de una circunstancia que le sea imputable, en la medida en que los datos correspondientes hayan sido procesados por él bajo este acuerdo. Clubee responderá ante el Cliente de cualquier daño causado culpable y exclusivamente por Clubee, sus empleados o los subcontratistas contratados por él para ejecutar el contrato en relación con la prestación del servicio contractual encargado.

  3. Los puntos (1) and (2) no se aplicarán si el daño fue causado por la correcta ejecución del servicio encargado o por una instrucción emitida por el Cliente. En tal caso, el Cliente será el único responsable.


12. Pena contractual



  1. En caso de incumplimiento culpable de sus obligaciones en virtud del presente contrato, Clubee perderá una pena contractual proporcional al incumplimiento. La pena contractual se perderá, en particular, en caso de deficiencias en la implementación de las medidas técnicas y organizativas acordadas.

  2. En caso de incumplimiento del acuerdo de procesamiento de datos por parte de Clubee, la pena pagadera por Clubee se limitará a un pago único. Este pago no excederá un máximo del 10% de la tarifa de suscripción anual pagada por el Cliente a Clubee, limitada únicamente a la tarifa aplicable del año contractual en curso. La pena solo será aplicable si el Cliente ha pagado todas las facturas emitidas por Clubee en el plazo debido.

  3. La pena contractual será exigible tras la declaración de su importe a Clubee.

  4. La pena contractual no influye en otras reclamaciones del Cliente.


13. Disposiciones varias



  1. Este Acuerdo de Procesamiento de Datos fue redactado en inglés y traducido a otros idiomas para la comodidad de los visitantes y Clientes/Usuarios. Los visitantes y Clientes/Usuarios pueden acceder y ver las versiones en otros idiomas cambiando la configuración de idioma del sitio web de Clubee para los Clientes/Usuarios. Si una versión traducida (que no esté en inglés) de estos Términos y Condiciones entra en conflicto de algún modo con su versión en inglés, prevalecerán las disposiciones de la versión en inglés.

  2. Ambas partes están obligadas a tratar como confidencial toda la información sobre secretos comerciales y medidas de seguridad de datos de la otra parte obtenida en el marco de la relación contractual, incluso después de la rescisión de este contrato. Si existe alguna duda sobre si una información está sujeta a la obligación de confidencialidad, deberá ser tratada como confidencial hasta que haya sido liberada por escrito por la otra parte. 

  3. Si el patrimonio del Cliente se ve en peligro por medidas de terceros (como el embargo o la confiscación), por insolvencia o procedimiento de acreedores u otros acontecimientos, Clubee deberá informar al Cliente inmediatamente.

  4. Los acuerdos accesorios deben realizarse por escrito y hacer referencia expresa al presente acuerdo.

  5. Si alguna parte individual de este acuerdo fuera inválida, esto no afectará a la validez del resto del acuerdo.

¿Ya eres cliente?

Cuéntenos sobre su organización y le mostraremos lo que Clubee puede hacer.

¿Ya eres cliente?

Cuéntenos sobre su organización y le mostraremos lo que Clubee puede hacer.

¿Ya eres cliente?

Cuéntenos sobre su organización y le mostraremos lo que Clubee puede hacer.