1. Responsable del tratamiento
Responsable: Tickerback — sustituir por razón social completa. NIF/CIF: PENDIENTE. Domicilio: PENDIENTE. Email de privacidad: PENDIENTE. Delegado de protección de datos: PENDIENTE: indicar contacto o “no aplica” tras revisión.
2. Datos que tratamos
Tratamos datos de cuenta e identidad (nombre, email, avatar, proveedor de acceso y identificador interno), seguridad y actividad (inicios de sesión, dispositivo, IP, eventos, pantallas visitadas y errores), aprendizaje (progreso y ejercicios), uso del producto (estrategias, simulaciones, preferencias y exportaciones) y facturación (plan, estado, identificadores de cliente, suscripción e invoice).
Stripe recibe los datos del medio de pago; Tickerback no debe almacenar el número completo de tarjeta. Si contactas con soporte, tratamos el contenido y los adjuntos que envíes.
3. Finalidades y bases jurídicas
Usamos los datos para crear la cuenta, autenticar, guardar estrategias y progreso, prestar simulaciones y gestionar la suscripción sobre la base de la ejecución del contrato.
Tratamos facturación y conservación de justificantes para cumplir obligaciones legales. Protegemos el servicio, prevenimos fraude y resolvemos incidencias sobre nuestro interés legítimo, ponderado frente a tus derechos.
La analítica de producto y la grabación de sesiones con PostHog se activan únicamente si aceptas cookies analíticas. Puedes retirar ese consentimiento en cualquier momento sin afectar a la licitud del tratamiento anterior.
4. Proveedores y destinatarios
Podemos utilizar Supabase (autenticación, base de datos y almacenamiento), Hostinger (alojamiento), Stripe (pagos y facturación), PostHog EU (analítica, errores y replay con consentimiento), Google (inicio de sesión si lo eliges), Intrinio (datos de mercado, normalmente sin necesidad de recibir tu identidad) y proveedores profesionales sujetos a confidencialidad.
La lista contractual definitiva, regiones y roles de cada proveedor debe completarse en PENDIENTE: registro de encargados, ubicaciones y enlaces a sus políticas/DPA. También podremos comunicar datos cuando lo exija una autoridad competente.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Cuando proceda, utilizaremos decisiones de adecuación, cláusulas contractuales tipo y medidas adicionales. Detalle pendiente: PENDIENTE: países, garantías y forma de obtener una copia.
6. Conservación
Conservamos la cuenta, progreso y estrategias mientras el servicio está activo y durante el tiempo necesario para atender responsabilidades. Los plazos concretos deben documentarse: PENDIENTE: cuentas cerradas, PENDIENTE: facturas, PENDIENTE: logs de seguridad, PENDIENTE: tickets de soporte y PENDIENTE: eventos/replay de PostHog.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento. Escribe a PENDIENTE: email de privacidad e indica el derecho que quieres ejercer. Podremos pedir información mínima para verificar tu identidad.
También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es) o la autoridad que corresponda a tu residencia. La autoridad principal será PENDIENTE: confirmar según establecimiento del responsable.
8. Seguridad, menores y decisiones automatizadas
Aplicamos controles técnicos y organizativos razonables, aunque ningún sistema elimina todo riesgo. Notifica incidentes a PENDIENTE: email de seguridad.
Tickerback no está dirigido a menores de PENDIENTE: edad. No adoptamos decisiones con efectos jurídicos basadas únicamente en perfiles de uso. Si esto cambia, actualizaremos esta política y facilitaremos las garantías exigibles.
9. Cambios y contacto
Publicaremos la versión vigente y avisaremos de cambios materiales por un medio razonable. Contacto de privacidad: PENDIENTE: nombre/cargo, email y dirección postal.