Política de Privacidad
Última actualización: mayo 2026
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), le informamos de que el responsable del tratamiento de sus datos personales es:
2. Datos personales que recabamos
A través de este sitio web recabamos las siguientes categorías de datos personales:
Datos de identificación y contacto
Nombre, dirección de correo electrónico y número de teléfono, facilitados por el usuario al realizar una reserva de sesión.
Datos de la reserva
Fecha, hora, tipo de sesión, simulador seleccionado, número de personas, acompañantes (nombre y teléfono opcional) y preferencias (coche, circuito, complemento VR).
Datos de pago y suscripción
Identificadores tokenizados de tarjeta (no el número completo), últimos 4 dígitos y marca de la tarjeta, identificador de cliente Stripe e historial de cobros (suscripciones de membresía, compra de Packs de horas y cobros de penalización por cancelación tardía o no presentación). Los datos completos de tarjeta se almacenan exclusivamente en Stripe.
Datos de inscripción en eventos
Nombre, email y teléfono facilitados al inscribirse en eventos de competición (hotlaps, campeonatos).
Datos técnicos de navegación
Dirección IP, tipo de navegador, sistema operativo y datos de acceso, recogidos automáticamente por nuestro proveedor de alojamiento (Vercel) con fines de seguridad y rendimiento.
No se recaban datos especialmente protegidos (artículo 9 RGPD). No se realizan decisiones automatizadas ni elaboración de perfiles.
3. Finalidad del tratamiento
Los datos personales recabados se tratan con las siguientes finalidades:
- Gestión de reservas: tramitar, confirmar y gestionar las reservas de sesiones de simulación realizadas a través de la web.
- Gestión de membresías y Packs: alta, renovación y cancelación de la suscripción de socio, así como compra y canje de Packs de horas pre-pagadas.
- Procesado de pagos y garantías: guardar la tarjeta como garantía al reservar, cobrar la cuota mensual de la membresía, cobrar el importe del Pack y, en su caso, aplicar la penalización por cancelación tardía o no presentación conforme a la política publicada.
- Gestión de eventos: inscribir participantes, gestionar la clasificación y publicar resultados de competiciones.
- Comunicación: contactar con el usuario para cuestiones relacionadas con su reserva, suscripción o inscripción (confirmación, cambios, recibos, incidencias).
- Gestión administrativa: facturación, contabilidad y cumplimiento de obligaciones fiscales y legales.
- Mejora del servicio: análisis estadístico agregado del uso de los servicios para mejorar la experiencia del usuario.
4. Base legal del tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases jurídicas (artículo 6 RGPD):
Ejecución de un contrato (art. 6.1.b RGPD): el tratamiento es necesario para la gestión y ejecución de la reserva de sesiones solicitada por el usuario.
Consentimiento del interesado (art. 6.1.a RGPD): para el envío de comunicaciones comerciales o la inscripción voluntaria en eventos de competición.
Interés legítimo (art. 6.1.f RGPD): para la mejora de nuestros servicios y la seguridad del sitio web.
Obligación legal (art. 6.1.c RGPD): para el cumplimiento de obligaciones fiscales y contables.
5. Destinatarios de los datos
Sus datos personales podrán ser comunicados a los siguientes destinatarios:
Supabase Inc.
Encargado del tratamiento. Proveedor de base de datos en la nube donde se almacenan los datos de reservas. Servidores en la UE (región eu-west-1). Sujeto a cláusulas contractuales tipo aprobadas por la Comisión Europea.
Vercel Inc.
Encargado del tratamiento. Proveedor de alojamiento web. Puede procesar datos técnicos de navegación (IP, logs de acceso). Sujeto al EU-US Data Privacy Framework.
Google LLC
Google Maps (embed en el footer) y Google Fonts (tipografías). Solo se carga Google Maps si el usuario acepta las cookies de terceros. Google Fonts no establece cookies. Sujeto al EU-US Data Privacy Framework.
Stripe Payments Europe, Ltd.
Encargado del tratamiento. Procesador de pagos certificado PCI-DSS Nivel 1, registrado en Irlanda. Procesa los datos de tarjeta para suscripciones de membresía, compra de Packs de horas y cobros de penalización por cancelación tardía o no presentación. GZ Simlab no almacena datos de tarjetas en sus sistemas; solo recibe identificadores tokenizados, los últimos 4 dígitos y la marca de la tarjeta para fines de gestión administrativa.
Resend (Resend, Inc.)
Encargado del tratamiento. Proveedor de envío de correo electrónico transaccional (confirmaciones de reserva, alta de membresía, recibos de pago). Procesa nombre y email del cliente para entregar los mensajes generados por nuestros sistemas.
Administraciones públicas
Cuando sea exigido por obligación legal (AEAT, Seguridad Social, juzgados y tribunales).
No se realizan transferencias internacionales de datos a países fuera del Espacio Económico Europeo sin garantías adecuadas. Los proveedores estadounidenses mencionados están adheridos al EU-US Data Privacy Framework o aplican cláusulas contractuales tipo aprobadas por la Comisión Europea.
6. Plazo de conservación
Los datos personales se conservarán durante los siguientes plazos:
- Datos de reservas: durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legalmente previstos para atender posibles responsabilidades (5 años, art. 1964 Código Civil).
- Datos fiscales: 4 años conforme a la Ley General Tributaria.
- Datos de eventos: mientras permanezcan publicados los resultados del evento. Los datos de contacto se eliminarán una vez finalizado el evento, salvo obligación legal de conservación.
- Datos técnicos de navegación: conforme a la política de retención de nuestro proveedor de alojamiento (máximo 30 días).
7. Derechos del interesado
De conformidad con el RGPD y la LOPDGDD, usted tiene derecho a:
Acceso
Conocer qué datos personales suyos tratamos.
Rectificación
Solicitar la corrección de datos inexactos o incompletos.
Supresión
Solicitar la eliminación de sus datos cuando ya no sean necesarios.
Oposición
Oponerse al tratamiento de sus datos en determinadas circunstancias.
Limitación
Solicitar la limitación del tratamiento de sus datos.
Portabilidad
Recibir sus datos en formato estructurado y de uso común.
Para ejercer estos derechos, puede dirigirse por escrito a info@gzsimlab.com, indicando en el asunto "Ejercicio de derechos RGPD" y adjuntando copia de su DNI o documento equivalente para verificar su identidad.
Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en C/ Jorge Juan 6, 28001 Madrid, o a través de su sede electrónica: www.aepd.es.
8. Medidas de seguridad
GZ Simlab ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad e integridad de los datos personales, así como para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos y los riesgos a que están expuestos, de conformidad con lo establecido en el artículo 32 del RGPD.
Entre las medidas implementadas se encuentran:
- Comunicaciones cifradas mediante protocolo HTTPS/TLS.
- Control de acceso al panel de administración mediante autenticación con credenciales seguras y verificación de rol.
- Base de datos con políticas de seguridad a nivel de fila (Row Level Security) que restringen el acceso a datos según el rol del usuario.
- Cabeceras de seguridad HTTP (HSTS, X-Frame-Options, Content-Type-Options, Referrer-Policy).
- Limitación de tasa en las API para prevenir abusos.
- Registro de auditoría de operaciones sensibles.
9. Modificaciones de la política
GZ Simlab se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o de práctica sectorial. Cualquier modificación será publicada en esta misma página, indicando la fecha de última actualización. Le recomendamos revisar esta política periódicamente.
