Política de Privacidad
En cumplimiento del Reglamento (UE) 2016/679, General de Protección de Datos (en adelante, "RGPD") y de la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, "LOPDGDD"), se informa al Usuario de los términos del tratamiento de sus datos personales.
1. Responsable del tratamiento
Identidad: [NOMBRE LEGAL DEL OPERADOR — pendiente de cumplimentar]
NIF/CIF: [NIF/CIF — pendiente]
Domicilio: [Dirección postal completa — pendiente]
Correo electrónico de contacto en materia de protección de
datos: [email-operador@ejemplo.com — pendiente]
2. Categorías de datos tratados
El Operador trata las siguientes categorías de datos personales:
- Datos identificativos: nombre de usuario elegido por el Usuario.
- Credenciales de acceso: hash criptográfico de la contraseña (la contraseña en claro nunca se almacena).
- Datos de contacto: identificador (chat_id) de Telegram (obligatorio); dirección de correo electrónico (opcional, para recuperación de contraseña).
- Datos relativos al cumplimiento legal: fecha y hora de aceptación de los Términos y Condiciones, fecha y hora de confirmación de mayoría de edad, fecha y hora de verificación del identificador de Telegram.
- Datos técnicos y de seguridad: dirección IP, identificador de sesión, fechas y horas de inicio y cierre de sesión, intentos fallidos de acceso, eventos de seguridad relevantes, agente de usuario del navegador.
- Datos de uso: historial de alertas recibidas, interacciones con el dashboard, métricas agregadas de uso del Servicio.
- Comunicaciones: mensajes intercambiados con el bot oficial de Telegram, en su caso.
3. Finalidades del tratamiento
- Prestación del Servicio: autenticación, envío de alertas a través de Telegram, generación del dashboard personalizado.
- Verificación de la identidad y la mayoría de edad del Usuario.
- Cumplimiento de obligaciones legales: contables, tributarias, atención a requerimientos administrativos o judiciales, prevención del blanqueo de capitales y de la financiación del terrorismo.
- Garantía de la seguridad del Servicio: detección y prevención de fraude, abuso, automatización maliciosa o intentos de acceso no autorizado.
- Mejora del producto mediante análisis estadísticos agregados y, en su caso, anonimizados.
- Comunicaciones operativas relacionadas con el Servicio (modificaciones de los Términos, incidencias, avisos de seguridad).
4. Bases jurídicas del tratamiento
- Ejecución del contrato (artículo 6.1.b RGPD): para prestar el Servicio que el Usuario solicita al registrarse, incluyendo el envío de alertas y la gestión de su Cuenta.
- Consentimiento (artículo 6.1.a RGPD): para comunicaciones no estrictamente operativas, cookies analíticas y, en su caso, comunicaciones comerciales.
- Interés legítimo (artículo 6.1.f RGPD): para prevenir fraude y abuso, mantener la seguridad del Servicio y mejorar el producto. El Usuario podrá oponerse a estos tratamientos en los términos previstos en el RGPD.
- Cumplimiento de obligación legal (artículo 6.1.c RGPD): para atender requerimientos de autoridades competentes, conservar datos por el plazo legalmente exigible y prevenir actividades ilícitas.
5. Plazos de conservación
Los datos personales se conservarán durante el periodo de vigencia de la Cuenta del Usuario. Tras la cancelación, los datos se conservarán bloqueados durante el plazo necesario para atender eventuales responsabilidades derivadas del tratamiento, en particular:
- Datos contables y tributarios: durante el plazo de seis (6) años previsto en el Código de Comercio y la normativa fiscal española.
- Datos de seguridad y prevención de fraude: durante doce (12) meses desde la cancelación, salvo investigación abierta.
- Datos relativos al cumplimiento del consentimiento: durante el plazo de prescripción de las acciones que pudieran derivarse (en general, hasta cinco (5) años).
Transcurridos los plazos anteriores, los datos serán suprimidos o anonimizados de forma irreversible.
6. Destinatarios y cesiones a terceros
El Operador no vende, alquila ni cede datos personales con fines comerciales de terceros. Únicamente comparte los datos estrictamente necesarios con las siguientes categorías de destinatarios:
- Encargados del tratamiento (proveedores de alojamiento, base de datos, infraestructura técnica), bajo contratos que cumplen el artículo 28 RGPD.
- Telegram FZ-LLC (operador del servicio de mensajería) para la entrega de las alertas. Telegram trata el chat_id del Usuario conforme a su propia política de privacidad.
- Proveedores de modelos de inteligencia artificial empleados para el análisis automatizado de alertas. Únicamente se envían datos agregados o anonimizados; no se envían datos identificativos del Usuario.
- Autoridades públicas, jueces y tribunales: cuando exista obligación legal o requerimiento debidamente motivado.
7. Transferencias internacionales de datos
Algunos encargados del tratamiento pueden estar ubicados fuera del Espacio Económico Europeo. En tales casos, el Operador garantiza un nivel adecuado de protección mediante:
- Decisiones de adecuación de la Comisión Europea, cuando existan para el país receptor.
- Cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Otras garantías adecuadas previstas en el Capítulo V del RGPD.
8. Derechos del Usuario
Como interesado en el tratamiento de sus datos personales, el Usuario podrá ejercitar en cualquier momento, con carácter gratuito, los siguientes derechos:
- Acceso: obtener confirmación sobre si se están tratando sus datos y, en su caso, copia de los mismos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión ("derecho al olvido"): solicitar la eliminación de sus datos cuando ya no sean necesarios o cuando retire el consentimiento.
- Oposición: oponerse al tratamiento por motivos relacionados con su situación particular, en los casos previstos por el RGPD.
- Limitación: solicitar la suspensión del tratamiento cuando concurran las circunstancias del artículo 18 RGPD.
- Portabilidad: recibir sus datos en formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas, en los términos del artículo 22 RGPD.
El Usuario podrá ejercitar estos derechos remitiendo solicitud escrita a [email-operador@ejemplo.com — pendiente], indicando claramente el derecho que desea ejercitar y acompañando copia de un documento que acredite su identidad.
Asimismo, el Usuario tiene derecho a presentar reclamación ante la autoridad de control competente, en España la Agencia Española de Protección de Datos (www.aepd.es), cuando considere que el tratamiento de sus datos personales infringe la normativa aplicable.
9. Decisiones automatizadas y elaboración de perfiles
El Servicio utiliza modelos algorítmicos (machine learning e inteligencia artificial) para generar las alertas y recomendaciones sobre eventos deportivos. Tales decisiones automatizadas no producen efectos jurídicos significativos sobre el Usuario en los términos del artículo 22 RGPD, ya que se limitan a recomendaciones meramente informativas que el Usuario es libre de seguir o ignorar. El Operador no realiza acciones financieras automáticas en nombre del Usuario.
10. Cookies
El Servicio utiliza las siguientes categorías de cookies:
- Cookies estrictamente necesarias (sesión, autenticación, protección CSRF): no requieren consentimiento por ser imprescindibles para la prestación del Servicio expresamente solicitado por el Usuario.
- Cookies analíticas, en su caso, para medir el uso agregado y anónimo del dashboard. Estas cookies requieren consentimiento previo y podrán activarse o desactivarse mediante el banner de cookies disponible en el sitio web.
11. Medidas de seguridad
El Operador aplica las medidas técnicas y organizativas razonables para garantizar la confidencialidad, integridad y disponibilidad de los datos personales, conforme al artículo 32 RGPD. Entre dichas medidas se incluyen, sin ánimo exhaustivo:
- Almacenamiento de contraseñas mediante funciones criptográficas de hash.
- Cifrado de las comunicaciones (HTTPS/TLS).
- Limitación de intentos de acceso (rate limiting).
- Registro y auditoría de eventos de seguridad relevantes.
- Realización periódica de copias de seguridad.
- Políticas de control de acceso interno conforme al principio de mínimo privilegio.
No obstante lo anterior, ninguna medida puede garantizar una seguridad absoluta. En caso de violación de la seguridad de los datos personales con riesgo para los derechos y libertades del Usuario, el Operador notificará la brecha en los términos y plazos previstos en los artículos 33 y 34 RGPD.
12. Modificaciones de la Política
La presente Política de Privacidad podrá actualizarse en cualquier momento. La versión vigente, con su correspondiente fecha de actualización, se publicará en esta página. Las modificaciones sustantivas se notificarán al Usuario con antelación razonable a través de los canales habituales.