Política de privacidad
Última actualización: 2 de septiembre de 2026.
1. En resumen
El Club Nou Gremial es el programa de fidelización del comercio local. Para que funcione necesitamos saber quién eres —para que el comercio te reconozca en caja— y cuánto has gastado —para calcular tus puntos—. Nada más es obligatorio.
- No vendemos ni cedemos tus datos a terceros con fines comerciales.
- No hacemos publicidad ni seguimiento en la web: solo usamos una cookie técnica de sesión.
- Todo lo que no es imprescindible te lo pedimos aparte y puedes retirarlo cuando quieras.
- Puedes ver, descargar y borrar tus datos tú mismo desde Mi cuenta → Privacidad y mis datos.
2. Quién es responsable de tus datos
Responsable del tratamiento: la asociación de comerciantes a la que perteneces como socio y en cuyos comercios acumulas puntos. Cada asociación decide su programa de fidelización —cuántos puntos da por euro, qué premios ofrece y qué campañas lanza— y responde del tratamiento de los datos de sus socios. Si tienes monedero en varias asociaciones, cada una es responsable de la actividad de sus propios comercios.
Los datos identificativos y de contacto de cada asociación adherida figuran en su ficha dentro del directorio y en el aviso legal: [completar: relación de asociaciones adheridas con CIF, domicilio y correo de contacto].
Encargado del tratamiento: Unió Gremial [completar: CIF y domicilio social], que desarrolla y opera la plataforma por cuenta de las asociaciones, siguiendo sus instrucciones y con un contrato de encargo firmado conforme al artículo 28 del RGPD. Unió Gremial no utiliza tus datos para finalidades propias.
Contacto en materia de protección de datos: [completar: dirección de correo, p. ej. privacidad@uniogremial.org].[completar si procede: datos del Delegado de Protección de Datos].
3. Qué datos tratamos, para qué y con qué base legal
| Datos | Para qué | Base legal |
|---|---|---|
| Identificación Nombre, correo, teléfono, DNI/NIE y tu número de socio. | Crear tu tarjeta, que el comercio te reconozca en caja y dar seguridad a tu cuenta. | Ejecución del contrato (art. 6.1.b RGPD) |
| Actividad del monedero Compras registradas con su importe, comercio y fecha; puntos ganados, canjes y nivel. | Llevar el saldo de tus puntos, entregarte los premios y justificar cada movimiento. | Ejecución del contrato |
| Código postal | Conocer de forma agregada de qué zonas viene la clientela del comercio local. Los informes que ve la asociación nunca muestran zonas con menos de cinco socios. | Interés legítimo (art. 6.1.f) |
| Perfil opcional Fecha de nacimiento, género, intereses y canal preferido. | Estadísticas agregadas y ofertas más ajustadas a ti. Son campos voluntarios que bonificamos con puntos. | Consentimiento (art. 6.1.a) |
| Foto del ticket y datos leídos de ella Imagen, importe, fecha, hora, NIF del emisor y número de ticket. | Comprobar que el importe registrado se corresponde con una compra real, y poder resolver una reclamación sobre tus puntos. | Ejecución del contrato |
| Detalle del ticket Las líneas de productos que aparecen en la compra. | Mostrarte tu historial detallado y afinar las recomendaciones. Solo se conserva si lo autorizas expresamente; si no lo haces, se descarta al registrar la venta. | Consentimiento |
| Comunicaciones comerciales | Avisarte de campañas, novedades y premios. | Consentimiento |
| Uso de la plataforma Inicios de sesión, dirección IP, navegador y avisos recibidos. | Seguridad de la cuenta, prevención de abusos y soporte. | Interés legítimo |
Facilitar los datos de la primera fila es necesario para poder darte de alta: sin ellos el comercio no puede identificarte y la tarjeta no funciona. Todo lo demás es opcional y negarte no tiene ninguna consecuencia sobre tus puntos.
4. De dónde salen tus datos
- De ti, cuando te registras o completas tu perfil.
- Del comercio, cuando registra una compra tuya: el importe y, si fotografía el ticket, los datos que se leen de él.
- De tu uso de la plataforma: fechas de acceso y actividad de tu monedero.
5. Quién más puede ver tus datos
- Los comercios de tu asociación ven tu nombre y tu número de socio cuando te identificas en caja, y las compras que ellos mismos te han registrado. No ven tus compras en otros comercios.
- Tu asociación ve la actividad de su programa para gestionarlo: tus puntos, tus canjes y tu segmentación como cliente. No ve tu contraseña ni tu actividad en otras asociaciones.
- Unió Gremial, como encargado, para operar y mantener la plataforma.
- El proveedor de alojamiento donde se ejecuta la plataforma y se guarda la base de datos:[completar: proveedor de hosting y país del centro de datos].
- Administraciones públicas y juzgados, cuando una ley lo exija.
Cuando abres el mapa del directorio de comercios, tu navegador pide las imágenes del mapa a los servidores de OpenStreetMap Foundation, que reciben tu dirección IP para poder servirlas. Es el único servicio externo que se carga en la web. Puedes consultar los comercios en formato de lista sin abrir el mapa.
6. Transferencias fuera de la Unión Europea
No están previstas. Los datos se alojan en la Unión Europea[completar: confirmar ubicación del centro de datos]. Si en el futuro fuera necesario recurrir a un proveedor fuera del Espacio Económico Europeo, se haría con las garantías del capítulo V del RGPD y se actualizaría esta política.
7. Cuánto tiempo conservamos cada cosa
| Dato | Plazo |
|---|---|
| Cuenta y perfil | Mientras la cuenta esté activa. |
| Sesiones iniciadas | 30 días, o hasta que cierras sesión. |
| Fotos de ticket y datos leídos | Mientras la cuenta esté activa; se borran al darte de baja. |
| Detalle de líneas del ticket | Mientras mantengas ese consentimiento. Al retirarlo se borra el ya guardado. |
| Movimientos de puntos y compras | Se conservan de forma anonimizada tras la baja, durante los plazos de prescripción contable y fiscal (hasta seis años), porque respaldan operaciones económicas del comercio. |
| Registro de consentimientos | Mientras la cuenta esté activa y después durante el plazo de prescripción, como prueba de lo que autorizaste. |
Cuando te das de baja, tu nombre, correo, teléfono, DNI, número de socio y perfil se eliminan o se sustituyen de inmediato por valores anónimos. Lo que queda son apuntes contables que ya no permiten identificarte.
8. Decisiones automatizadas y perfilado
Si autorizas las ofertas personalizadas, la plataforma clasifica tu actividad de compra en grupos (por ejemplo, «cliente habitual» o «hace tiempo que no viene») para que tu asociación pueda dirigirte campañas. Es un perfilado con fines comerciales: no produce efectos jurídicos ni te afecta significativamente, no condiciona tus puntos ni tu acceso a los premios, y puedes desactivarlo en cualquier momento. No se toman decisiones automatizadas del artículo 22 del RGPD.
9. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir los que sean inexactos.
- Supresión: pedir que los borremos, con los límites del apartado 7.
- Oposición y limitación del tratamiento.
- Portabilidad: llevarte tus datos en un formato reutilizable.
- Retirar tu consentimiento en cualquier momento, sin que afecte a lo hecho antes.
La vía más rápida es hacerlo tú mismo desde Mi cuenta → Privacidad y mis datos: allí puedes activar y desactivar cada consentimiento, descargar todos tus datos en un fichero y solicitar la baja. También puedes escribir a la dirección del apartado 2, indicando qué derecho quieres ejercer.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
10. Menores
Para darse de alta hay que tener 14 años cumplidos, que es la edad a partir de la cual la ley española permite consentir el tratamiento de los propios datos. Por debajo de esa edad hace falta la autorización de quien ejerza la patria potestad o tutela. Si detectamos una cuenta de un menor de 14 años sin esa autorización, la daremos de baja.
11. Seguridad
Las contraseñas se guardan cifradas con un algoritmo de derivación diseñado para ello (Argon2id) y nunca en claro: ni siquiera la administración puede leerlas. La conexión viaja siempre cifrada. Los datos de cada asociación están aislados a nivel de base de datos, de modo que una asociación no puede consultar los de otra ni por error ni de forma intencionada.
12. Cambios en esta política
Si modificamos algo relevante publicaremos una versión nueva con su fecha y lo anunciaremos en la plataforma. Puedes consultar qué versión aceptaste, y cuándo, en Mi cuenta → Privacidad y mis datos.
Este texto describe con exactitud cómo funciona la plataforma, pero no sustituye la revisión de un asesor jurídico. Antes de publicarlo de forma definitiva conviene completar los datos marcados y validarlo con un profesional.
Versión 2026-09-02 · en vigor desde el 2 de septiembre de 2026. Consulta el historial de versiones.