Política de Privacidad

Última actualización: 26 de agosto de 2026

En SplashPlay nos tomamos en serio la privacidad de tus datos. Esta política explica qué información recogemos cuando reservas una sesión, compras una tarjeta regalo o navegas por splashplay.es, para qué la usamos, con quién la compartimos y qué derechos tienes sobre ella.

1. Quién es el responsable de tus datos

La responsable del tratamiento de tus datos personales es Aleksandra Lopina, autónoma, con actividad comercial bajo el nombre «SplashPlay Studio», con domicilio en Carrer del Concili de Trento, 7, 08018 Barcelona, España.

Para cualquier consulta sobre esta política o sobre tus datos personales, puedes escribirnos a [email protected].

2. Qué datos recogemos y de dónde vienen

No tenemos una base de datos propia de clientes. Los datos que recogemos se guardan directamente en los servicios de terceros descritos abajo, que actúan como nuestros encargados del tratamiento.

Facilitar tu nombre, email y teléfono es necesario para completar la reserva: sin estos datos no podemos confirmar tu sesión, contactarte sobre ella ni procesar el pago.

Reserva y pago (Stripe)

Cuando reservas y pagas una sesión, el formulario de pago (Stripe Checkout) recoge tu nombre, email, teléfono y los datos de tu tarjeta o método de pago. Stripe procesa el pago y almacena estos datos en nuestro nombre; nosotros nunca vemos ni guardamos el número completo de tu tarjeta.

Elección de fecha y hora (Calendly)

Al confirmar el pago, tu nombre, email, teléfono y cualquier comentario que dejes se envían a Calendly para reservar tu hueco en el horario del estudio.

Reservas a través de partners

Si llegas a SplashPlay a través de un enlace de un partner (por ejemplo, otra empresa que recomienda nuestras sesiones), compartimos con ese partner tu nombre, la fecha de la sesión, el tipo de actividad, el precio y el número de personas, para que pueda confirmar la reserva que te ha referido. Guardamos también, en un almacén técnico de nuestro proveedor de hosting (Netlify), el identificador de la transacción de pago junto con el partner, el precio y el número de personas — sin tu nombre ni contacto — para cuadrar esa relación con el partner.

Notificaciones internas de reserva

Cuando se crea, modifica o cancela una reserva, se envía automáticamente un mensaje con tu nombre, email, teléfono y (si cancelas) el motivo de la cancelación a un chat interno de Telegram que solo usamos nosotros para gestionar el estudio.

Analítica y publicidad

Usamos Amplitude para entender cómo se usa la web (páginas vistas, clics, pasos del proceso de reserva) y su función de repetición de sesión, que puede grabar cómo interactúas con la página. También usamos Google Tag Manager, Google Ads y el Píxel de Meta (Facebook/Instagram) para medir el rendimiento de nuestros anuncios y, a partir de tu comportamiento en la web, generar audiencias de remarketing (mostrarte anuncios después de tu visita) y audiencias similares («lookalike») en Google y Meta — es decir, estas herramientas hacen elaboración de perfiles con fines publicitarios. Estas herramientas pueden recoger tu dirección IP, identificadores de dispositivo/navegador y tu actividad en la web mediante cookies u otras tecnologías similares. Actualmente estas herramientas se cargan al visitar la web, sin pedirte consentimiento antes; estamos trabajando en un control de consentimiento de cookies que te permitirá aceptar o rechazar esta elaboración de perfiles publicitarios antes de que se active.

Alojamiento y registros técnicos

Nuestra web y nuestras funciones de servidor se alojan en Netlify, que genera registros técnicos temporales (por ejemplo, de errores o del tráfico de las funciones) que pueden incluir direcciones IP u otros datos incluidos en las peticiones.

3. Por qué tratamos tus datos (base legal)

Tratamos tus datos personales sobre las siguientes bases legales del RGPD:

  • Ejecución de un contrato (art. 6.1.b): para gestionar tu reserva, procesar el pago y prestarte el servicio.
  • Obligación legal (art. 6.1.c): para cumplir obligaciones fiscales y contables.
  • Interés legítimo (art. 6.1.f): para prevenir fraude, gestionar reservas de partners y mejorar la web.
  • Consentimiento (art. 6.1.a): para analítica y publicidad no esenciales, cuando así lo exija la normativa aplicable.

4. Con quién compartimos tus datos

Compartimos datos únicamente con los proveedores necesarios para prestar el servicio, todos ellos actuando como encargados del tratamiento (o, en el caso de los partners, como responsables independientes de los datos que reciben):

  • Stripe Payments Europe, Ltd. — procesamiento de pagos y datos del cliente.
  • Calendly, LLC — gestión de la agenda de reservas.
  • Amplitude, Inc. — analítica de producto y repetición de sesión.
  • Google Ireland Ltd. (Google Tag Manager, Google Ads, Google Maps) — medición de anuncios y mapa del estudio en la sección de contacto.
  • Meta Platforms Ireland Ltd. (Píxel de Meta) — medición de anuncios.
  • Netlify, Inc. — alojamiento web, funciones de servidor y almacenamiento técnico.
  • Telegram Messenger Inc. / Telegram FZ-LLC — notificaciones internas de reserva.
  • Empresas partner que te hayan referido a SplashPlay, únicamente cuando reservas a través de su enlace.

No vendemos tus datos personales a terceros.

Tenemos un contrato de encargo del tratamiento (DPA) conforme al art. 28 del RGPD con cada uno de estos proveedores, incorporado en sus condiciones de servicio estándar — con la excepción de Telegram (ver sección 5).

5. Transferencias internacionales de datos

Algunos de nuestros proveedores tratan datos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Esta es la salvaguarda concreta en la que se apoya cada uno:

  • Stripe (Stripe Payments Europe, Ltd. en la UE; Stripe, Inc. en EE. UU. como subencargado) — Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. DPF).
  • Calendly, LLC — Marco de Privacidad de Datos UE-EE. UU., más la extensión al Reino Unido y el Marco Suiza-EE. UU.
  • Amplitude, Inc. — Marco de Privacidad de Datos UE-EE. UU.
  • Google (Google Ireland Ltd. como contraparte; Google LLC en EE. UU.) — Marco de Privacidad de Datos UE-EE. UU., para Google Ads, Google Tag Manager y Google Maps.
  • Meta (Meta Platforms Ireland Ltd. como contraparte; Meta Platforms, Inc. en EE. UU.) — Marco de Privacidad de Datos UE-EE. UU.
  • Netlify, Inc. — Marco de Privacidad de Datos UE-EE. UU. más las Cláusulas Contractuales Tipo de la Comisión Europea.
  • Telegram (Telegram FZ-LLC, Telegram Group Inc.) — Telegram actúa como responsable independiente de los mensajes que le enviamos y declara almacenar los datos de usuarios de la UE/Reino Unido en centros de datos en los Países Bajos, con un representante en la UE designado según el art. 27 del RGPD. Telegram no ofrece un contrato de encargo del tratamiento, por lo que no podemos citar una salvaguarda formal del art. 46 del RGPD para este canal; por eso limitamos lo que enviamos ahí al mínimo necesario para gestionar tu reserva.

Puedes consultar la política de cada proveedor para conocer el detalle actualizado de su certificación DPF.

6. Cuánto tiempo guardamos tus datos

Como no guardamos los datos en nuestros propios sistemas, el periodo de conservación depende principalmente de cada proveedor y de nuestras obligaciones legales:

  • Datos de pago y facturación (Stripe): mientras dure la relación y después el tiempo exigido por la normativa fiscal y contable española (actualmente hasta 6 años).
  • Datos de reserva (Calendly): mientras la reserva permanezca en nuestro calendario; eliminamos manualmente los eventos ya completados o cancelados de Calendly, normalmente dentro de los 12 meses posteriores a la sesión, salvo que debamos conservarlos más tiempo por una reclamación o un pago pendiente.
  • Datos de partners (Netlify Blobs, sin tu nombre ni contacto): 365 días desde la reserva; pasado ese plazo se eliminan automáticamente mediante un proceso programado diario.
  • Repetición de sesión (Amplitude Session Replay): 30 días desde la grabación, según la configuración por defecto de Amplitude.
  • Otros datos analíticos (Amplitude, más allá de la repetición de sesión): según la configuración de retención de nuestra cuenta de Amplitude, que actualmente no hemos acortado respecto al valor por defecto de la plataforma.
  • Cookies publicitarias (Google Ads, Meta Pixel): las cookies `_gcl_au` (Google Ads) y `_fbp`/`_fbc` (Meta Pixel) caducan por defecto a los 90 días desde tu última visita.
  • Notificaciones internas (Telegram) y registros técnicos (Netlify): conservamos los mensajes del chat interno solo mientras son operativamente útiles para gestionar la reserva, normalmente unas semanas; los registros técnicos de Netlify se conservan un tiempo limitado según la configuración de nuestro proveedor de hosting.
  • Mapa de Google (sección de contacto): Google puede fijar sus propias cookies al cargar el mapa; la retención la determina Google (consulta su política de cookies).

7. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos escribiéndonos a [email protected]:

  • Acceso: saber qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos.
  • Supresión: pedir que borremos tus datos (ten en cuenta que algunos datos de facturación debemos conservarlos por ley aunque lo solicites).
  • Oposición y limitación: oponerte a ciertos tratamientos o pedir que limitemos su uso.
  • Portabilidad: recibir tus datos en un formato estructurado.
  • Retirar el consentimiento: cuando el tratamiento se base en tu consentimiento, en cualquier momento y sin efecto retroactivo.

Si consideras que no hemos tratado tus datos correctamente, también puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Cookies y tecnologías similares

Nuestra web usa cookies e identificadores similares principalmente para analítica y publicidad, a través de los servicios listados en la sección 2:

  • Amplitude — analítica de uso y repetición de sesión (grabaciones conservadas 30 días por defecto).
  • Google Tag Manager y Google Ads — medición de campañas y generación de audiencias de remarketing/similares a partir de tu actividad en la web (elaboración de perfiles publicitarios); cookie `_gcl_au`, caduca a los 90 días.
  • Píxel de Meta — medición de campañas y generación de audiencias de remarketing/similares en Facebook/Instagram a partir de tu actividad en la web (elaboración de perfiles publicitarios); cookies `_fbp`/`_fbc`, caducan a los 90 días.
  • Google Maps — el mapa interactivo insertado en la sección de contacto se carga directamente desde Google y puede fijar sus propias cookies; para visitantes de la UE, Google muestra su propio aviso de consentimiento dentro del mapa antes de cargarlas.

Puedes bloquear o eliminar estas cookies desde la configuración de tu navegador; bloquearlas no afecta a tu reserva ni al pago, que se gestionan directamente con Stripe y Calendly. Actualmente estas herramientas se cargan sin pedirte consentimiento previo — estamos construyendo un panel de consentimiento que te permitirá aceptar o rechazar la analítica y la publicidad (incluida la elaboración de perfiles descrita arriba) antes de que se activen.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, y confiamos el procesamiento de pagos a Stripe, una plataforma certificada bajo el estándar PCI-DSS, para que los datos de tu tarjeta nunca pasen por nuestros propios servidores.

10. Menores de edad

Nuestras sesiones pueden incluir a niños acompañados de un adulto, pero la reserva y el pago siempre debe realizarlos una persona adulta. No recogemos intencionadamente datos personales de menores a través del formulario de reserva.

11. Cambios en esta política

Podemos actualizar esta política si cambian nuestros servicios o la normativa aplicable. Publicaremos siempre la versión vigente en esta misma página con la fecha de última actualización.

12. Contacto

Para cualquier duda sobre esta política o sobre tus datos personales:

Email: [email protected]

Dirección: Carrer del Concili de Trento, 7, 08018 Barcelona, España

Volver a la página principal