1. Qué recolectamos
Datos de la cuenta. Tu dirección de correo, si la verificaste, tu plan, la fecha de alta, y una contraseña o un identificador de cuenta de Google. Las contraseñas se guardan únicamente como hash Argon2id: no podemos leer tu contraseña, y tampoco puede hacerlo quien se robe la base.
Datos de sesión. Al entrar guardamos un hash de tu token de sesión, su vencimiento y la cadena de identificación del navegador, para mantenerte adentro y poder mostrarte dónde está abierta tu cuenta.
Datos de seguridad. Registramos los intentos de acceso fallidos junto con la IP o la cuenta de la que vinieron, para frenar ataques de fuerza bruta y de credenciales robadas. Son registros de vida corta y no se usan para ninguna otra cosa.
Datos del alta. Hasta que confirmás tu correo, un registro pendiente guarda tu dirección, el hash de tu contraseña y un código de confirmación hasheado. Se borra solo cuando vence.
Datos de uso. Registros de servidor estándar, y Google Analytics si lo aceptás. También llevamos un conteo diario de qué jugadores se buscan más: es un total por nombre de jugador, sin nada que indique quién buscó.
Datos de pago. Ninguno. Nuestro proveedor de pagos gestiona la operación como vendedor registrado; los números de tarjeta nunca llegan a nuestros servidores y nunca los guardamos.
2. Para qué, y con qué base
- Para hacer funcionar tu cuenta y mantenerte con la sesión abierta: necesario para cumplir nuestro contrato con vos.
- Para cobrar y administrar tu suscripción: necesario para cumplir nuestro contrato con vos.
- Para mandarte correos de cuenta, como la verificación y los avisos de servicio: necesario para cumplir nuestro contrato con vos.
- Para defender el sitio de ataques y abusos: nuestro interés legítimo en mantener el servicio seguro.
- Para entender cómo se usa el sitio mediante analítica: solo con tu consentimiento, que podés retirar cuando quieras.
3. Quién más ve tus datos
No vendemos tus datos personales ni los compartimos con fines publicitarios. Usamos unos pocos proveedores para que el servicio funcione, y cada uno recibe solamente lo que necesita para su tarea:
- Google: solo si elegís entrar con Google. Recibimos tu dirección de correo y un identificador de cuenta estable.
- Resend: entrega nuestros correos transaccionales, así que procesa tu dirección y el mensaje.
- Google Analytics: medición de uso, se carga únicamente si aceptás las cookies de analítica.
- Cloudflare: está delante del sitio como CDN y protección, así que procesa datos de conexión, incluida tu IP.
- Nuestro proveedor de pagos: gestiona el checkout, la facturación y los impuestos como vendedor registrado, bajo su propia política de privacidad.
4. Cuánto tiempo lo guardamos
Los datos de la cuenta viven mientras viva tu cuenta. Las sesiones vencen solas y se borran. Los registros de seguridad y los registros pendientes se limpian automáticamente cuando dejan de servir. Cuando borrás tu cuenta eliminamos tus datos personales, salvo lo que estemos legalmente obligados a conservar: los registros de facturación e impuestos, que quedan en manos de nuestro proveedor de pagos bajo sus propias obligaciones.
5. Tus derechos
Podés pedirnos que te mostremos los datos personales que tenemos sobre vos, que los corrijamos, que los borremos o que te los exportemos, y podés retirar el consentimiento para la analítica cuando quieras. Escribinos a [email protected] desde la dirección de la cuenta y lo resolvemos.
En Argentina, la Agencia de Acceso a la Información Pública es la autoridad de control de estos derechos según la Ley 25.326. Si estás en la Unión Europea, el Reino Unido u otra región con reglas equivalentes, conservás los derechos que esas reglas te dan, incluido el de reclamar ante tu autoridad local.
6. Dónde se procesan tus datos
Frelytics funciona en servidores de Europa y usa proveedores radicados en Estados Unidos y en la Unión Europea. Usar el servicio implica que tus datos pueden procesarse en países distintos del tuyo.
7. Menores
Frelytics no es para menores de 18 años, y no recolectamos datos de menores a sabiendas. Si creés que un menor creó una cuenta, avisanos y la borramos.
8. Seguridad, cambios y contacto
Las contraseñas se hashean con Argon2id, los tokens de sesión se guardan hasheados, la cookie de sesión es HttpOnly y Secure, y la base de cuentas está separada de las bases de estadísticas justamente para que compartir datos deportivos nunca implique compartir credenciales. Ningún sistema es perfectamente seguro, y no vamos a decir lo contrario.
Si cambiamos esta política, publicamos la versión nueva acá y actualizamos la fecha de arriba. Consultas o pedidos: [email protected].