1. Responsable
- Responsable: Diego Asensio Payo (Hípica Diego Asensio).
- Dirección profesional: Hípica Campogrande, A-1, km 22,5, 28702 San Sebastián de los Reyes, Madrid.
- Contacto de privacidad: asensiopayodiego@gmail.com.
2. Qué datos tratamos y para qué
Consultas preparadas en la web. El formulario de contacto prepara un mensaje con tu nombre, el servicio sobre el que preguntas y el texto que escribes. La web no guarda ese formulario ni lo envía a nuestro servidor: al pulsar el botón se abre WhatsApp con el mensaje listo. Cuando decides enviarlo, tus datos (incluido tu número de teléfono) pasan a ser tratados por WhatsApp/Meta bajo sus propias condiciones y por Diego Asensio Payo al recibir tu mensaje, con la única finalidad de atender tu consulta.
Área privada de alumnos. Para gestionar la relación con las personas alumnas tratamos: nombre, teléfono, correo electrónico, servicios que utilizan, nivel de doma cuando aplica, calendario de clases, clases realizadas, bonos y estado de pago (pagado o pendiente).
Cuentas de acceso al área privada. Tratamos las cuentas de administradores, profesores y alumnos con acceso: correo electrónico, contraseña gestionada por el proveedor de autenticación y rol asignado.
Datos técnicos mínimos. Tratamos los datos estrictamente necesarios para mantener la sesión iniciada y proteger el área privada (por ejemplo, el identificador de sesión que emite el proveedor de autenticación).
3. Finalidades
- Atender y responder las consultas recibidas.
- Gestionar el alumnado: accesos, calendario, clases, bonos y estado de pago.
- Garantizar la seguridad y el correcto funcionamiento del área privada.
- Cumplir las obligaciones legales que resulten aplicables.
4. Bases jurídicas
- Medidas precontractuales a solicitud de la persona interesada (art. 6.1.b RGPD) cuando pides información sobre un servicio.
- Ejecución de la relación solicitada o existente (art. 6.1.b RGPD) para gestionar clases, bonos y comunicaciones con el alumnado.
- Consentimiento (art. 6.1.a RGPD) únicamente para el contenido externo y las cookies opcionales que lo requieran. Puedes retirarlo en cualquier momento, sin efectos retroactivos.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD) cuando resulten aplicables.
5. Destinatarios y proveedores
Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados del tratamiento o como responsables independientes en la parte que les corresponde:
- Lovable Cloud — infraestructura de alojamiento y publicación del sitio.
- Supabase — base de datos y autenticación del área privada.
- Google — inicio de sesión con cuenta de Google (OAuth) cuando la persona usuaria decide usarlo.
- WhatsApp / Meta — únicamente cuando la persona usuaria decide abrir WhatsApp y enviar el mensaje.
- Google Maps — únicamente cuando la persona usuaria acepta la categoría de contenido externo para visualizar el mapa integrado.
No cedemos datos a terceros con finalidades comerciales.
6. Transferencias internacionales
Algunos de estos proveedores pueden tratar información fuera del Espacio Económico Europeo. En ese caso, dichas transferencias se realizan al amparo de los mecanismos legales previstos por la normativa aplicable (por ejemplo, cláusulas contractuales tipo aprobadas por la Comisión Europea). No podemos garantizar medidas de protección que excedan de las que efectivamente aplican esos proveedores.
7. Conservación
- Los datos del área privada se conservan mientras dure la relación y, después, únicamente durante los plazos necesarios para atender posibles responsabilidades derivadas de esa relación.
- Las consultas por WhatsApp no las almacena la web: quedan en la conversación de WhatsApp, sujetas a sus propias políticas y a los plazos de conservación habituales del titular para atender la solicitud.
- La retirada de acceso al área privada no implica necesariamente el borrado automático del historial cuando este deba conservarse para atender responsabilidades. Las solicitudes de supresión se valoran caso por caso conforme a las obligaciones aplicables.
8. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad cuando resulten aplicables, así como retirar los consentimientos previamente prestados sin efectos retroactivos, escribiendo a asensiopayodiego@gmail.com. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos a través de su sede electrónica: www.aepd.es.
9. Menores de edad
Si la persona alumna es menor de 14 años, el alta y el tratamiento de sus datos deben gestionarse a través de su padre, madre o representante legal, quien facilitará la información necesaria y prestará las autorizaciones aplicables. No dirigimos invitaciones ni comunicaciones directas a menores sin autorización de la persona responsable, y evitamos guardar información innecesaria de menores.
10. Marketing
Actualmente no enviamos newsletter ni comunicaciones comerciales y no utilizamos herramientas de publicidad.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger la información, incluyendo el control de accesos al área privada y el uso de proveedores con autenticación gestionada. Ningún sistema puede considerarse invulnerable; por ello no prometemos ausencia total de incidentes, y trabajamos para prevenirlos y responder adecuadamente si se produjeran.
Última actualización: 2026-07-19.