Skip to main content

Política de privacidad

Última actualización: 7 de mayo de 2026

En STOP Gambling Pro tomamos la privacidad de nuestros usuarios con la máxima seriedad. Esta política explica qué datos personales recopilamos, con qué finalidad, sobre qué base legal y cuáles son tus derechos bajo el Reglamento General de Protección de Datos (RGPD, UE 2016/679). Te rogamos que la leas detenidamente.

1. Identidad y datos de contacto del responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de STOP Gambling Pro es Rubén Acosta Sanz, actuando como persona física operadora del servicio. Correo de contacto: [email protected] En la fecha de esta actualización, el servicio no se presenta todavía como sociedad mercantil inscrita. Cuando el alta como autónomo u otros datos registrales o fiscales pasen a ser aplicables y deban publicarse, el aviso legal y esta política deberán actualizarse en consecuencia. Sigue pendiente añadir una dirección postal completa del responsable en el aviso legal / impressum para completar los datos identificativos obligatorios.

2. Datos personales que recopilamos

Tratamos las siguientes categorías de datos personales: a) Datos de cuenta y perfil: — Nombre — Correo electrónico — Hash de contraseña si te registras con email y contraseña — Identificador de cuenta de Google y foto de perfil si accedes con Google — Idioma y preferencias de perfil b) Datos de recuperación y uso del servicio que decides crear dentro de la plataforma: — Check-ins semanales — Respuestas y resultados de autoevaluaciones — Fecha de inicio, racha, logros e historial de progreso — Historias u otros textos libres que envíes — Mensajes enviados mediante el formulario de contacto c) Datos de sesión, seguridad y atribución: — Tokens de sesión y marcas temporales de autenticación — Datos de atribución de registro e inicio de sesión, como página de entrada, referrer, parámetros UTM, idioma del navegador y, cuando los facilite nuestro proxy o stack de hosting, país, región o ciudad aproximados — Logs técnicos de seguridad, datos de rate limiting y metadatos de prevención de abuso d) Telemetría técnica solo en páginas públicas: — Analítica web orientada a la privacidad mediante nuestra instalación self-hosted de Umami, únicamente tras consentimiento — Telemetría de errores y rendimiento mediante Sentry con minimización de datos activada Por la naturaleza del servicio, parte del contenido que introduzcas puede revelar información especialmente sensible sobre conducta de juego, progreso de recuperación, estado de ánimo u otras circunstancias personales. Evita introducir datos personales de terceros o detalles médicos innecesarios en los campos de texto libre.

3. Base legal del tratamiento

Tratamos tus datos personales sobre las siguientes bases legales del art. 6 RGPD: a) Ejecución del contrato (art. 6.1.b RGPD): para crear y mantener tu cuenta, autenticarte, prestar las funciones del panel, guardar tu progreso y ejecutar funcionalidades solicitadas por ti como exportaciones, recordatorios o gestión de cuenta. b) Interés legítimo (art. 6.1.f RGPD): para proteger el servicio, prevenir abusos, investigar incidentes, mantener logs necesarios, medir la fiabilidad y resolver errores técnicos. c) Consentimiento (art. 6.1.a RGPD): para analítica opcional y replay de diagnóstico en páginas públicas, así como para cualquier función opcional en la que te pidamos consentimiento de forma específica. Puedes retirarlo en cualquier momento para tratamientos futuros. d) Cumplimiento de obligaciones legales (art. 6.1.c RGPD): cuando debamos conservar o comunicar información por exigencia normativa.

4. Finalidades del tratamiento

Utilizamos tus datos personales para las siguientes finalidades: — Crear y gestionar tu cuenta de usuario — Autenticar el acceso y proteger la plataforma frente a usos indebidos — Prestar herramientas de recuperación como check-ins, evaluaciones, rachas, historias y ajustes de perfil — Enviar correos transaccionales como avisos de seguridad, códigos de confirmación para eliminar la cuenta, notificaciones sobre moderación de historias y recordatorios que hayas activado — Responder solicitudes de soporte y mensajes de contacto — Ejecutar analítica en páginas públicas tras consentimiento para entender el origen del tráfico y mejorar la web pública — Supervisar la fiabilidad del servicio, depurar fallos y reforzar la seguridad — Traducir historias enviadas para flujos de moderación o publicación, cuando proceda — Cumplir obligaciones legales y hacer valer nuestros términos No vendemos tus datos ni utilizamos los datos de tu cuenta para publicidad de terceros.

5. Destinatarios y transferencias a terceros

Tus datos personales solo podrán comunicarse a prestadores de servicios que nos ayudan a operar STOP Gambling Pro, sujetos a las salvaguardas contractuales y técnicas que correspondan: — Google, cuando utilizas Google OAuth y cuando enviamos correos transaccionales a través de infraestructura de correo de Google — Sentry, para monitorización de errores y diagnóstico de rendimiento — DeepL, si el contenido de historias enviadas se traduce mediante la API de DeepL — Nuestros proveedores de infraestructura, base de datos, analítica self-hosted y copias de seguridad — Otros proveedores únicamente cuando sea estrictamente necesario para hosting, seguridad, envío de correo o cumplimiento legal Nuestra instalación de Umami está self-hosted y se ejecuta sobre infraestructura controlada por nosotros o por nuestro proveedor de hosting. No enviamos tus datos analíticos a Google Analytics ni a redes publicitarias. No vendemos ni alquilamos tus datos personales a terceros para fines propios.

6. Transferencias internacionales de datos

Algunos proveedores utilizados por el servicio pueden tratar datos fuera del Espacio Económico Europeo o estar establecidos fuera del EEE. Esto puede incluir servicios de Google, Sentry y cualquier proveedor de infraestructura o correo empleado para operar el servicio. Cuando se produzcan estas transferencias, deberán apoyarse en un mecanismo válido de transferencia, como una decisión de adecuación, las Cláusulas Contractuales Tipo de la UE u otra garantía lícita conforme a los arts. 44 a 49 RGPD. Nuestro stack de analítica de páginas públicas es self-hosted. Eso significa que, por defecto, los datos analíticos de Umami permanecen en nuestra propia infraestructura o en la de nuestro proveedor de hosting, en lugar de enviarse a una nube analítica de terceros.

7. Plazos de conservación de datos

Conservamos los datos personales solo durante el tiempo necesario para las finalidades descritas en esta política: — Datos de cuenta, perfil, check-ins, evaluaciones, tracker e historias: mientras la cuenta permanezca activa y hasta completar su eliminación — Registros de correos transaccionales y solicitudes de contacto: durante el tiempo necesario para atender la solicitud, operar el servicio y documentar acciones relevantes para la seguridad — Logs de sesión y seguridad: solo durante el periodo limitado necesario para prevención de fraude, gestión de abuso y seguridad del servicio — Analítica de páginas públicas y diagnósticos técnicos: durante el tiempo necesario para analizar tráfico, mejorar fiabilidad e investigar incidentes, sujeto a borrado o rotación periódica — Copias de seguridad cifradas: durante el periodo de retención de backups vigente en el momento de la eliminación Cuando los datos ya no sean necesarios y no exista obligación legal de conservación, los eliminaremos o anonimizaremos de forma irreversible.

8. Tus derechos como interesado

De conformidad con el RGPD, tienes los siguientes derechos sobre tus datos personales: — Derecho de acceso (art. 15 RGPD) — Derecho de rectificación (art. 16 RGPD) — Derecho de supresión (art. 17 RGPD) — Derecho de limitación del tratamiento (art. 18 RGPD) — Derecho de portabilidad (art. 20 RGPD) — Derecho de oposición a tratamientos basados en interés legítimo (art. 21 RGPD) — Derecho a retirar en cualquier momento el consentimiento para tratamientos futuros basados en dicho consentimiento — Derecho a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos Puedes utilizar, cuando estén disponibles, las funciones de exportación y eliminación desde tu perfil o escribirnos a [email protected]. También tienes derecho a presentar una reclamación ante la autoridad de control competente, incluida en Alemania la BfDI o la autoridad regional que corresponda por Land.

9. Cookies y tecnologías similares

Utilizamos tecnologías estrictamente necesarias para mantener la web segura y operativa, incluyendo la gestión de sesión, el almacenamiento relacionado con autenticación, la preferencia de idioma y tu elección de consentimiento de cookies. Si consientes, activamos además medición no esencial limitada solo en páginas públicas: — Analítica self-hosted con Umami para medir visitas de forma orientada a la privacidad — Sentry Replay para depuración técnica solo en páginas públicas, con enmascaramiento activado y desactivado en rutas sensibles No activamos Umami ni Sentry Replay en páginas de cuenta, dashboard, check-in, evaluación, envío de historias, contacto o consentimiento legal. Además, configuramos Umami para no registrar parámetros de búsqueda de la URL ni fragmentos hash. Puedes rechazar la analítica opcional eligiendo la opción de solo cookies esenciales.

10. Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos personales frente a accesos no autorizados, pérdida, divulgación o alteración. Entre ellas se incluyen: — Cifrado TLS/HTTPS para los datos en tránsito — Acceso restringido a sistemas de producción y bases de datos — Hash de contraseñas para cuentas con acceso por credenciales — Copias de seguridad cifradas — Logging, rate limiting y controles de prevención de abuso — Minimización de datos en herramientas de monitorización y analítica Ningún servicio basado en internet puede garantizar seguridad absoluta. Si una violación de seguridad de datos personales genera un riesgo para tus derechos y libertades, gestionaremos las notificaciones conforme a los arts. 33 y 34 RGPD.

11. Privacidad de menores

STOP Gambling Pro está dirigido exclusivamente a personas mayores de 18 años. No prestamos el servicio conscientemente a menores ni recopilamos deliberadamente datos personales de menores. Si crees que un menor ha utilizado el servicio, escríbenos a [email protected] para que podamos revisar y, en su caso, eliminar los datos afectados.

12. Cambios en esta política

Podemos actualizar esta política de privacidad para reflejar cambios en nuestras prácticas de tratamiento de datos, en la legislación aplicable o en el desarrollo del servicio. Cuando realicemos cambios materiales, te lo notificaremos mediante aviso en la plataforma o por correo electrónico con al menos 15 días de antelación a su entrada en vigor. La fecha de la última actualización figura al inicio de este documento.

13. Contacto

Para cualquier consulta sobre esta política de privacidad o sobre el tratamiento de tus datos personales: Correo electrónico: [email protected] Intentaremos responder en el plazo de un mes, sin perjuicio de los plazos permitidos por el RGPD.