Vibora
EN PL ES

Política de Privacidad de Vibora

Versión 2.0 — vigente desde el 7 de agosto de 2026

1. Responsable

El responsable de los datos tratados en relación con Vibora (el «Servicio») es PAWEŁ PŁOCHARCZYK, empresario individual inscrito en el registro polaco CEIDG, dirección: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska, identificación fiscal polaca (NIP): 7582387927, número estadístico empresarial (REGON): 524221729.

Para cuestiones de privacidad y ejercicio de derechos: privacy@vibora.cloud. No se ha designado delegado de protección de datos; esta dirección es un punto de contacto y no la dirección de un DPD.

2. Datos y fuentes

Tratamos datos recibidos de ti, generados al usar el Servicio, facilitados por el proveedor de inicio de sesión elegido o por un organizador u otra persona que añade un jugador. Si apareces como jugador anónimo, el organizador puede ser la fuente de tu nombre visible y resultados.

Al iniciar sesión con Google recibimos tu correo electrónico, su estado de verificación, el identificador de la cuenta de Google y los datos básicos del perfil disponibles mediante los ámbitos openid, email y profile. Los usamos únicamente para autenticar, crear o vincular la cuenta y proteger el acceso; no usamos los datos de Google para publicidad, venta de datos ni entrenamiento de modelos de IA.

Según las funciones utilizadas, tratamos:

  • cuenta: identificador interno, correo, hash de contraseña, verificación, proveedor e identificador OAuth y fechas;
  • perfil: nombre visible, avatar, enlaces sociales opcionales, amistades y visibilidad;
  • datos deportivos y organizativos: participación y rol, equipos, marcadores, propuestas y confirmaciones, clasificaciones, logros, pistas e historial de reclamación de plazas anónimas;
  • dispositivo y notificaciones: token FCM, plataforma, descripción del dispositivo, idioma, fecha de registro y entradas del buzón de notificaciones, incluidos el tipo de evento, identificadores relacionados y fecha;
  • consentimientos, declaraciones y documentos: tipo, estado, versión, fecha de cambio y confirmación de tener al menos 18 años; no recopilamos la fecha de nacimiento completa;
  • datos técnicos y de seguridad: IP, hora y datos de solicitudes, identificadores de sesión o autorización, errores e incidentes;
  • correspondencia: reclamaciones, denuncias y solicitudes de derechos.

No solicitamos categorías especiales, como datos de salud. No deben introducirse en nombres u otros campos.

3. Finalidades, bases y datos obligatorios

  • Cuenta, autenticación y funciones esenciales — art. 6.1.b RGPD. Correo, autenticación e identificador son necesarios.
  • Perfiles, torneos, partidos, amistades, resultados y logros — art. 6.1.b RGPD. Avatar y enlaces sociales son opcionales.
  • Participantes sin cuenta, sus nombres visibles y resultados — art. 6.1.f RGPD; nuestros intereses legítimos son permitir que los organizadores gestionen la competición, reconozcan a los participantes y conserven un historial correcto de resultados, limitando los datos a lo necesario.
  • Mensajes transaccionales, incluida verificación y restablecimiento — art. 6.1.b RGPD.
  • Notificaciones push — art. 6.1.a RGPD cuando se activan voluntariamente; el consentimiento puede retirarse en la app o dispositivo.
  • Marketing electrónico — art. 6.1.a RGPD y normativa de comunicaciones. Rechazarlo no afecta a funciones esenciales.
  • Seguridad, prevención de abusos, reclamaciones e integridad del historial — art. 6.1.f RGPD; intereses legítimos de protección y fiabilidad.
  • Solicitudes y obligaciones legales — art. 6.1.c RGPD.

La confirmación obligatoria de lectura acredita que se facilitó esta información. No es consentimiento para tratamientos basados en contrato, ley o interés legítimo.

4. Visibilidad y destinatarios

Nombre, avatar, participación, resultados, clasificaciones y logros pueden ser visibles para organizadores y usuarios vinculados al torneo, partido o amistad. No uses un nombre con información que no quieras revelarles.

Pueden acceder personal autorizado y proveedores con garantías adecuadas:

  • Google — acceso Google, Cloud Storage, Firebase Cloud Messaging, Firestore para el buzón de notificaciones e infraestructura de mensajería;
  • Apple, Meta y LinkedIn — solo al elegir su acceso social;
  • Mailgun — correos transaccionales y, con consentimiento, comerciales;
  • Oracle Cloud Infrastructure y proveedores de alojamiento, bases de datos, monitorización y copias;
  • asesores, autoridades y tribunales cuando sea necesario por ley o reclamaciones.

No vendemos datos ni los comunicamos a intermediarios o anunciantes para fines publicitarios propios.

5. Transferencias fuera del EEE

Algunos proveedores pertenecen a grupos o usan infraestructura fuera del Espacio Económico Europeo, especialmente en Estados Unidos. Según el proveedor y servicio, se aplican una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo u otro mecanismo del capítulo V RGPD. Puedes solicitar detalles o copia de la garantía en privacy@vibora.cloud.

6. Conservación y eliminación

  • Los datos de cuenta y perfil activo se conservan durante el contrato.
  • Al eliminar la cuenta se borran sin dilación indebida los datos de autenticación, sesiones, correo y enlaces del perfil, amistades, avatar y tokens activos, normalmente mediante un proceso asíncrono de hasta 30 días.
  • El historial de partidos, torneos, resultados y logros permanece bajo un alias generado para mantener la coherencia del historial de otros participantes. Puede permanecer un identificador técnico. Se conserva mientras exista la función histórica y el interés legítimo, con revisiones periódicas.
  • Token push, dispositivo e idioma se conservan hasta desactivar notificaciones, eliminar la cuenta o invalidarse el token.
  • Las entradas del buzón de notificaciones se conservan mientras la cuenta está activa y se eliminan con ella.
  • Los registros de seguridad se conservan normalmente hasta 90 días y más tiempo solo para investigar incidentes o proteger reclamaciones.
  • La correspondencia y datos de reclamaciones pueden conservarse hasta la prescripción; los exigidos por ley, durante el plazo legal.

Los datos pueden permanecer temporalmente en copias protegidas y se eliminan por rotación. Su uso se limita a restauración y seguridad.

7. Derechos

Conforme al RGPD tienes derechos de acceso y copia (art. 15), rectificación (16), supresión (17), limitación (18), portabilidad cuando proceda (20), oposición por tu situación particular al interés legítimo (21), retirada del consentimiento (7.3) y reclamación ante la autoridad polaca: uodo.gov.pl.

Envía solicitudes a privacy@vibora.cloud. Respondemos sin dilación indebida, normalmente en un mes. El plazo puede ampliarse dos meses en los casos previstos y explicaremos el motivo. Podemos verificar tu identidad.

La supresión no es absoluta. Si la ley o motivos legítimos prevalentes exigen conservar datos, explicaremos el alcance y fundamento.

8. Decisiones automatizadas

No adoptamos decisiones con efectos jurídicos o similares exclusivamente de forma automatizada ni perfilamos para publicidad. Clasificaciones y logros se calculan automáticamente a partir de resultados confirmados, pero no producen esos efectos jurídicos.

9. Cookies y dispositivo

El acceso web usa la cookie necesaria SAVED_REQUEST para conservar la dirección de retorno OAuth2. Es HttpOnly y Secure, dura hasta cinco minutos y se elimina tras su uso. Los mecanismos de los proveedores se rigen por sus políticas.

No usamos cookies propias de publicidad comportamental o analítica. Si cambia, actualizaremos la información y pediremos consentimiento cuando proceda.

10. Seguridad

Aplicamos medidas según el riesgo, como TLS, hash de contraseñas, controles de acceso, separación de servicios y registros. Ningún servicio elimina todo riesgo. Informa de sospechas a privacy@vibora.cloud.

11. Cambios

Podemos actualizar esta Política por cambios legales, funcionales o de proveedores. Los cambios materiales se comunicarán en el Servicio o por correo antes de su vigencia cuando sea posible. Una modificación no crea una nueva base para tratamientos que requieren consentimiento.

12. Contacto

  • Responsable: PAWEŁ PŁOCHARCZYK
  • Dirección: Myszyniec Stary 1B, 07-430 Myszyniec Stary, Polska
  • NIP: 7582387927; REGON: 524221729
  • Correo de privacidad: privacy@vibora.cloud
← Back to registration