Política de Privacidad de Vibora
Versión 2.0 — vigente desde el 7 de agosto de 2026
1. Responsable
El responsable de los datos tratados en relación con Vibora (el «Servicio») es PAWEŁ PŁOCHARCZYK, empresario individual inscrito en el registro polaco CEIDG, dirección: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska, identificación fiscal polaca (NIP): 7582387927, número estadístico empresarial (REGON): 524221729.
Para cuestiones de privacidad y ejercicio de derechos: privacy@vibora.cloud. No se ha designado delegado de protección de datos; esta dirección es un punto de contacto y no la dirección de un DPD.
2. Datos y fuentes
Tratamos datos recibidos de ti, generados al usar el Servicio, facilitados por el proveedor de inicio de sesión elegido o por un organizador u otra persona que añade un jugador. Si apareces como jugador anónimo, el organizador puede ser la fuente de tu nombre visible y resultados.
Al iniciar sesión con Google recibimos tu correo electrónico, su estado de verificación, el identificador de la cuenta de Google y los datos básicos del perfil disponibles mediante los ámbitos openid, email y profile. Los usamos únicamente para autenticar, crear o vincular la cuenta y proteger el acceso; no usamos los datos de Google para publicidad, venta de datos ni entrenamiento de modelos de IA.
Según las funciones utilizadas, tratamos:
- cuenta: identificador interno, correo, hash de contraseña, verificación, proveedor e identificador OAuth y fechas;
- perfil: nombre visible, avatar, enlaces sociales opcionales, amistades y visibilidad;
- datos deportivos y organizativos: participación y rol, equipos, marcadores, propuestas y confirmaciones, clasificaciones, logros, pistas e historial de reclamación de plazas anónimas;
- dispositivo y notificaciones: token FCM, plataforma, descripción del dispositivo, idioma, fecha de registro y entradas del buzón de notificaciones, incluidos el tipo de evento, identificadores relacionados y fecha;
- consentimientos, declaraciones y documentos: tipo, estado, versión, fecha de cambio y confirmación de tener al menos 18 años; no recopilamos la fecha de nacimiento completa;
- datos técnicos y de seguridad: IP, hora y datos de solicitudes, identificadores de sesión o autorización, errores e incidentes;
- correspondencia: reclamaciones, denuncias y solicitudes de derechos.
No solicitamos categorías especiales, como datos de salud. No deben introducirse en nombres u otros campos.
3. Finalidades, bases y datos obligatorios
- Cuenta, autenticación y funciones esenciales — art. 6.1.b RGPD. Correo, autenticación e identificador son necesarios.
- Perfiles, torneos, partidos, amistades, resultados y logros — art. 6.1.b RGPD. Avatar y enlaces sociales son opcionales.
- Participantes sin cuenta, sus nombres visibles y resultados — art. 6.1.f RGPD; nuestros intereses legítimos son permitir que los organizadores gestionen la competición, reconozcan a los participantes y conserven un historial correcto de resultados, limitando los datos a lo necesario.
- Mensajes transaccionales, incluida verificación y restablecimiento — art. 6.1.b RGPD.
- Notificaciones push — art. 6.1.a RGPD cuando se activan voluntariamente; el consentimiento puede retirarse en la app o dispositivo.
- Marketing electrónico — art. 6.1.a RGPD y normativa de comunicaciones. Rechazarlo no afecta a funciones esenciales.
- Seguridad, prevención de abusos, reclamaciones e integridad del historial — art. 6.1.f RGPD; intereses legítimos de protección y fiabilidad.
- Solicitudes y obligaciones legales — art. 6.1.c RGPD.
La confirmación obligatoria de lectura acredita que se facilitó esta información. No es consentimiento para tratamientos basados en contrato, ley o interés legítimo.
4. Visibilidad y destinatarios
Nombre, avatar, participación, resultados, clasificaciones y logros pueden ser visibles para organizadores y usuarios vinculados al torneo, partido o amistad. No uses un nombre con información que no quieras revelarles.
Pueden acceder personal autorizado y proveedores con garantías adecuadas:
- Google — acceso Google, Cloud Storage, Firebase Cloud Messaging, Firestore para el buzón de notificaciones e infraestructura de mensajería;
- Apple, Meta y LinkedIn — solo al elegir su acceso social;
- Mailgun — correos transaccionales y, con consentimiento, comerciales;
- Oracle Cloud Infrastructure y proveedores de alojamiento, bases de datos, monitorización y copias;
- asesores, autoridades y tribunales cuando sea necesario por ley o reclamaciones.
No vendemos datos ni los comunicamos a intermediarios o anunciantes para fines publicitarios propios.
5. Transferencias fuera del EEE
Algunos proveedores pertenecen a grupos o usan infraestructura fuera del Espacio Económico Europeo, especialmente en Estados Unidos. Según el proveedor y servicio, se aplican una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otro mecanismo del capítulo V RGPD. Puedes solicitar detalles o copia de la garantía en privacy@vibora.cloud.
6. Conservación y eliminación
- Los datos de cuenta y perfil activo se conservan durante el contrato.
- Al eliminar la cuenta se borran sin dilación indebida los datos de autenticación, sesiones, correo y enlaces del perfil, amistades, avatar y tokens activos, normalmente mediante un proceso asíncrono de hasta 30 días.
- El historial de partidos, torneos, resultados y logros permanece bajo un alias generado para mantener la coherencia del historial de otros participantes. Puede permanecer un identificador técnico. Se conserva mientras exista la función histórica y el interés legítimo, con revisiones periódicas.
- Token push, dispositivo e idioma se conservan hasta desactivar notificaciones, eliminar la cuenta o invalidarse el token.
- Las entradas del buzón de notificaciones se conservan mientras la cuenta está activa y se eliminan con ella.
- Los registros de seguridad se conservan normalmente hasta 90 días y más tiempo solo para investigar incidentes o proteger reclamaciones.
- La correspondencia y datos de reclamaciones pueden conservarse hasta la prescripción; los exigidos por ley, durante el plazo legal.
Los datos pueden permanecer temporalmente en copias protegidas y se eliminan por rotación. Su uso se limita a restauración y seguridad.
7. Derechos
Conforme al RGPD tienes derechos de acceso y copia (art. 15), rectificación (16), supresión (17), limitación (18), portabilidad cuando proceda (20), oposición por tu situación particular al interés legítimo (21), retirada del consentimiento (7.3) y reclamación ante la autoridad polaca: uodo.gov.pl.
Envía solicitudes a privacy@vibora.cloud. Respondemos sin dilación indebida, normalmente en un mes. El plazo puede ampliarse dos meses en los casos previstos y explicaremos el motivo. Podemos verificar tu identidad.
La supresión no es absoluta. Si la ley o motivos legítimos prevalentes exigen conservar datos, explicaremos el alcance y fundamento.
8. Decisiones automatizadas
No adoptamos decisiones con efectos jurídicos o similares exclusivamente de forma automatizada ni perfilamos para publicidad. Clasificaciones y logros se calculan automáticamente a partir de resultados confirmados, pero no producen esos efectos jurídicos.
9. Cookies y dispositivo
El acceso web usa la cookie necesaria SAVED_REQUEST para conservar la dirección de retorno OAuth2. Es HttpOnly y Secure, dura hasta cinco minutos y se elimina tras su uso. Los mecanismos de los proveedores se rigen por sus políticas.
No usamos cookies propias de publicidad comportamental o analítica. Si cambia, actualizaremos la información y pediremos consentimiento cuando proceda.
10. Seguridad
Aplicamos medidas según el riesgo, como TLS, hash de contraseñas, controles de acceso, separación de servicios y registros. Ningún servicio elimina todo riesgo. Informa de sospechas a privacy@vibora.cloud.
11. Cambios
Podemos actualizar esta Política por cambios legales, funcionales o de proveedores. Los cambios materiales se comunicarán en el Servicio o por correo antes de su vigencia cuando sea posible. Una modificación no crea una nueva base para tratamientos que requieren consentimiento.
12. Contacto
- Responsable: PAWEŁ PŁOCHARCZYK
- Dirección: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska
- NIP: 7582387927; REGON: 524221729
- Correo de privacidad: privacy@vibora.cloud