Legal
Política de privacidad
Última actualización · 2026-05-20
1. Quiénes somos
Esta política se aplica a los servicios operados por Jobchain ("nosotros", "nos", "Play & Win"), incluyendo el sitio web play.jobchain.com y la aplicación móvil Play & Win.
Para cualquier consulta sobre privacidad puedes escribirnos a privacy@jobchain.com.
2. Qué datos recogemos
Recogemos solo lo necesario para que el servicio funcione:
- Cuenta: correo electrónico, nombre que muestras públicamente y avatar opcional.
- Perfil deportivo: Play Level por deporte, Fantasy Level, torneos jugados, partidos ganados y perdidos, y picks de fantasy.
- Ubicación aproximada:ciudad y país que tú nos indicas. Nunca capturamos tu GPS preciso. Las coordenadas que guardamos para el mapa tienen precisión de ~1 km.
- JOBS y compras: balance actual de JOBS, historial de compras (Apple IAP o Stripe), historial de movimientos (stakes en retos, entry fees, canjes) e identificador de la transacción del proveedor de pago. No almacenamos los datos de tu tarjeta — esos los gestionan directamente Apple o Stripe.
- Actividad: retos creados y aceptados, mensajes en llamadas abiertas, picks de torneos del tour pro y resultados.
- Datos técnicos: token de notificaciones push, versión de la app, modelo y sistema operativo del dispositivo, dirección IP, identificadores de error y rendimiento.
Para autenticación usamos Supabase, que almacena el correo y un hash seguro de la contraseña; nunca vemos tu contraseña en claro.
3. Para qué los usamos
- Proveer el servicio: cuenta, retos, mapa, torneos, JOBS y suscripción Premium.
- Emparejar usuarios para retos cercanos según ciudad y nivel declarado.
- Enviarte notificaciones (push y por correo) cuando alguien te reta, acepta o cuando hay un evento relevante.
- Detectar y prevenir fraude, abuso y comportamientos contra los términos.
- Mejorar el producto a través de métricas agregadas y registros de error.
- Cumplir obligaciones legales (fiscales, antifraude, requerimientos judiciales).
4. Bases legales (RGPD)
Tratamos tus datos personales bajo las siguientes bases del Reglamento (UE) 2016/679:
- Ejecución del contrato (Art. 6.1.b): para proveerte el servicio que has solicitado.
- Interés legítimo (Art. 6.1.f): seguridad, prevención de fraude, métricas agregadas. Puedes oponerte cuando quieras.
- Consentimiento (Art. 6.1.a): para comunicaciones de marketing opcionales y para activar la ubicación pública en el mapa. Puedes retirarlo desde tu perfil.
- Obligación legal (Art. 6.1.c): para fiscalidad, prevención de blanqueo y requerimientos de autoridades.
5. Con quién los compartimos
No vendemos tus datos personales. Compartimos lo estrictamente necesario con proveedores que actúan como encargados del tratamiento:
- Supabase (base de datos y autenticación) — hospedado en la UE.
- Cloudflare (CDN y backend en el edge).
- Google Maps Platform (rendering del mapa). Las coordenadas que se envían son las aproximadas (sin GPS preciso).
- Apple Push Notification service (entrega de notificaciones a iOS).
- Sentry (registro de errores; sin contenido de mensajes ni cuerpos de petición).
- Resend (correo transaccional).
- Apple (in-app purchases vía StoreKit) y Stripe (checkout web). Procesan los datos de pago directamente; nosotros sólo recibimos el identificador y el estado de la transacción.
Hay proveedores con sede fuera del Espacio Económico Europeo. Las transferencias se realizan con cláusulas contractuales tipo (SCCs) de la Comisión Europea u otros mecanismos válidos del RGPD.
6. Cuánto tiempo los guardamos
- Datos de cuenta: mientras tu cuenta esté activa. Si eliminas la cuenta, los borramos en un plazo máximo de 30 días salvo que tengamos una obligación legal de conservarlos.
- Resultados de partidos y rankings: hasta 5 años para mantener la integridad histórica del ranking.
- Datos fiscales y operacionales: el plazo legal aplicable (típicamente 6 años en España).
- Registros de error y métricas técnicas: 90 días.
7. Tus derechos
Si resides en la UE/EEE, el Reino Unido, California o jurisdicciones con leyes equivalentes, tienes derecho a:
- Acceder a los datos que tenemos sobre ti.
- Rectificarlos si están incompletos o incorrectos.
- Solicitar su supresión ("derecho al olvido").
- Restringir o oponerte al tratamiento.
- Solicitar la portabilidad en un formato estructurado.
- Retirar el consentimiento cuando se base en él.
- Presentar una reclamación ante una autoridad de control (en España, la AEPD).
Para ejercer cualquiera de estos derechos escríbenos a privacy@jobchain.com. Responderemos en el plazo máximo de un mes.
8. Menores de edad
Play & Win está dirigido a mayores de 18 años. No recogemos de forma consciente datos de menores de 18 años. Si descubrimos que hemos recogido datos de un menor, los eliminamos.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado en tránsito (TLS), cifrado en reposo en la base de datos, separación de roles, control de accesos, registro de auditoría, copias de seguridad y revisión periódica.
Ningún sistema es 100 % seguro. Si detectamos una incidencia que afecte a tus datos personales, te lo notificaremos y, cuando corresponda, también a la AEPD en el plazo de 72 horas.
10. Cambios en esta política
Si modificamos esta política de forma significativa te avisaremos por correo o desde la propia app. La fecha de la última actualización está siempre al inicio de este documento.
11. Contacto
Jobchain
privacy@jobchain.com
[DIRECCIÓN POSTAL — pendiente]