1. Resumen
Bienvenido a Sports.game (en adelante, «Este servicio» o «Nosotros»). Somos una plataforma de predicción y análisis multideportivo impulsada por IA, con sede en Tokio, Japón. La presente política de privacidad explica cómo tratamos sus datos (en lo sucesivo, «usuario» o «usted») los datos personales generados al utilizar este servicio.
El hecho de seguir utilizando este servicio implica que confirma que ha leído y comprendido esta política. Si no está de acuerdo con alguna de las condiciones, le rogamos que no utilice este servicio.
2. Los datos que recopilamos
Recopilamos los siguientes tipos de datos:
2.1 Datos que usted nos facilita voluntariamente
- Datos de la cuenta:Correo electrónico, apodo, nombre de usuario, hash de la contraseña, foto de perfil (si se ha subido)
- Perfil personal:Perfil personal, país / zona horaria, deportes que sigues
- Contenido interactivo:Historial de predicciones, comentarios, opiniones, lista de favoritos
- Contacto y comunicación:Contenido del formulario de comentarios, mensajes de correo electrónico
2.2 Datos recopilados automáticamente
- Información del dispositivo:Dirección IP, tipo y versión del navegador, sistema operativo, resolución de pantalla, ID del dispositivo
- Historial de uso:Hora de la visita, páginas visitadas, clics, tiempo de permanencia, fuente de referencia (referrer)
- Cookie:Cookies de autenticación, de preferencias y de análisis (véase la sección 6)
2.3 Fuentes de terceros
- Inicio de sesión a través de terceros:Si inicias sesión a través de Google o Apple, recibiremos la dirección de correo electrónico y los datos personales públicos que nos facilite dicho servicio.
- Información sobre la competición:Colaboramos con proveedores de datos deportivos como Opta y WhoScored para obtener estadísticas de los partidos (sin que ello implique el tratamiento de tus datos personales).
3. Finalidad de los datos
Utilizamos sus datos personales para:
- Servicios ofrecidos:Verificación de cuenta, funciones de predicción, contenido personalizado, notificaciones push
- Mejoras en el producto:Analizar el comportamiento de los usuarios para optimizar los modelos de IA y la experiencia de usuario
- Respuesta:Responder a sus preguntas, enviar actualizaciones de productos y anuncios importantes
- Medidas de seguridad:Detección de inicios de sesión sospechosos, prevención del fraude y el uso indebido
- Cumplimiento normativo:Cumplimiento de las obligaciones legales en materia fiscal, de lucha contra el blanqueo de capitales, citaciones judiciales, etc.
4. Fundamento jurídico (art. 6 del RGPD)
| Finalidad del tratamiento | Fundamento jurídico |
|---|---|
| Prestación de servicios básicos | Cumplimiento del contrato (art. 6, apartado 1, letra b)) |
| Seguridad de la cuenta y prevención del fraude | Interés legítimo (art. 6, apartado 1, letra f)) |
| Boletines electrónicos y marketing | Consentimiento (art. 6, apartado 1, letra a)) |
| Obligación legal de conservación | Obligación legal (art. 6, apartado 1, letra c)) |
| Entrenamiento de modelos (anonimización) | Interés legítimo (art. 6, apartado 1, letra f)) |
5. Intercambio de información
Compartiremos sus datos en los siguientes casos concretos:
- Proveedor de servicios:Solo en la medida en que sea necesario, por ejemplo, AWS (almacenamiento en la nube), Stripe (procesamiento de pagos) y Sentry (supervisión de errores). Todos los proveedores han firmado un acuerdo de tratamiento de datos (DPA).
- Requisitos legales:Órdenes judiciales, solicitudes legítimas de organismos públicos, requisitos de seguridad nacional
- Transacciones empresariales:En caso de fusión, adquisición o cesión de participaciones, le avisaremos con antelación y le ofreceremos la posibilidad de transferir sus datos.
- Perfil público:El nivel de privacidad de tu historial de predicciones, el «Maestro del seguimiento», las clasificaciones, etc., depende de tu configuración de privacidad.
6. Cookies y tecnologías de seguimiento
Utilizamos las siguientes cookies:
| Tipos de cookies | Objetivo | Plazo de conservación |
|---|---|---|
auth_token | Estado de inicio de sesión del usuario | 14 días o cerrar sesión |
theme | Preferencias temáticas generales | 1 año |
locale | Preferencias de idioma | 1 año |
_ga(Google Analytics) | Análisis del uso anónimo | 2 años |
_ph(PostHog) | Análisis del producto (opcional) | 1 año |
Puede hacerlo en Ajustes → Privacidad Desactive las cookies de análisis o bloquee las cookies de terceros en la configuración de su navegador.
7. Almacenamiento de datos
Sus datos se almacenan en los centros de datos de AWS en Tokio (ap-northeast-1) y Fráncfort (eu-central-1):
- Los datos de usuario se almacenan de forma predeterminada en el centro de datos de «la región en la que se ha registrado».
- Todos los datos se cifran con AES-256 o TLS 1.3+ tanto en reposo como durante la transmisión.
- La contraseña se almacena utilizando el hash Argon2id (no podemos recuperarla en texto claro).
- Las copias de seguridad se almacenan cifradas diariamente y se conservan durante 30 días.
Plazo de conservación:Se conservarán mientras la cuenta esté activa; se eliminarán por completo 30 días después de la eliminación de la cuenta (salvo que la ley exija su conservación).
8. Medidas de seguridad
Tomamos las siguientes medidas técnicas y organizativas para proteger sus datos:
- Cabezadas de seguridad modernas, como el cifrado TLS 1.3, HSTS y CSP
- Autenticación en dos pasos (2FA) y gestión de dispositivos de inicio de sesión
- El acceso a los datos de los empleados se rige por el principio de privilegios mínimos, y todas las operaciones cuentan con registros de auditoría.
- Prueba de penetración anual realizada por terceros
- Sistema de gestión de la seguridad de la información ISO 27001 (en curso)
9. Tus derechos
De conformidad con el RGPD, la CCPA y otras leyes aplicables, usted tiene los siguientes derechos:
- Derecho de acceso:Obtener una copia de los datos personales que tenemos sobre usted
- Derecho de rectificación:Corregir datos incorrectos o incompletos
- Derecho de supresión:Solicitud de supresión de datos personales (derecho al olvido)
- Derecho de restricción del tratamiento:Limitar la forma en que tratamos sus datos
- Derecho a la portabilidad de los datos:Exporta tus datos en un formato legible por máquina
- Derecho de veto:Oposición al tratamiento basado en intereses legítimos
- Derecho a revocar el consentimiento:Retirar en cualquier momento el consentimiento otorgado
- Derecho de reclamación:Presentar una reclamación ante la autoridad competente en materia de protección de datos de su lugar de residencia
Para ejercer sus derechos, diríjase a Ajustes → Privacidad o por correo electrónico [email protected]Te responderemos en un plazo de 30 días.
10. Usuarios menores de edad
Este servicio está limitado a mayor de 18 años para uso de adultos. No recopilamos deliberadamente datos personales de menores de 18 años. Si descubre que un menor está utilizando este servicio, póngase en contacto con nosotros de inmediato y eliminaremos los datos correspondientes sin demora.
11. Transferencia transfronteriza de datos
Nuestros usuarios se encuentran en todo el mundo, por lo que es posible que los datos se traten fuera de su país. Para las transferencias transfronterizas, aplicamos:
- Cláusulas contractuales tipo de la Unión Europea (SCC)
- Certificación de adecuación conforme a la Ley de Protección de Datos Personales (APPI) de Japón
- Obligaciones en materia de transferencia internacional de datos conforme a la Ley de Protección de Datos Personales de Taiwán
12. Cambios en la política
Es posible que actualicemos esta política de vez en cuando. Los cambios importantes:
- Enviar un correo electrónico a todos los usuarios activos (hace al menos 30 días)
- Anuncio en la página de inicio: 14 días
- Actualizar el número de versión y la fecha de «última actualización»
El hecho de que continúe utilizando este servicio se considerará como su aceptación de la política actualizada. Si no está de acuerdo, elimine su cuenta antes de que los cambios entren en vigor.
13. Contacto
Si tiene alguna pregunta sobre esta política de privacidad, póngase en contacto con nosotros a través de los siguientes medios:
- Delegado de Protección de Datos (DPO):[email protected]
- Preguntas generales sobre privacidad:[email protected]
- Dirección de la empresa:Sports.game Inc., 5-2-1 Jingumae, Shibuya-ku, Tokio
- Representante de la Unión Europea:De conformidad con el artículo 27 del RGPD, contamos con un representante en Irlanda. Para más información, consulte Información sobre los representantes de la UE