Transparencia sobre la IA
SportPicker publica análisis asistidos por inteligencia artificial con fines informativos y mantiene accesible la información legal y de transparencia en todo el producto.
Uso responsable
Las cuotas, estadísticas y predicciones no son asesoramiento ni garantizan resultados. SportPicker no acepta apuestas ni custodia fondos destinados al juego.
Introducción
Esta Política de Privacidad describe cómo SportPicker trata datos personales en sportpicker.ai y en sus aplicaciones conectadas.
Responsable del tratamiento: IAMA L.L.C-FZ — support@sportpicker.ai.
Las bases jurídicas son: ejecución de un contrato para cuentas, servicio y suscripciones (Art. 6.1.b RGPD); interés legítimo para seguridad, prevención de abusos y diagnóstico técnico (Art. 6.1.f); consentimiento para analítica, atribución de campañas y comunicaciones opcionales (Art. 6.1.a); y obligación legal cuando proceda (Art. 6.1.c).
Datos recogidos
Tratamos estas categorías de datos:
• Cuenta: nombre, email, contraseña sometida a hash, posibles identificadores de acceso Google o Apple y preferencias o contenidos guardados
• Sesión: cookie técnica sp_session e información necesaria para autenticar el dispositivo
• Seguridad: email, dirección IP y user agent en registros de acceso, verificación y prevención de abusos
• Diagnóstico: mensaje y traza del error, ruta sin consulta ni fragmento, tipo de navegador, idioma y datos técnicos relacionados
• Con consentimiento analítico: páginas, interacciones, duración, procedencia de campaña, versión de la app y datos generales del dispositivo o idioma asociados a un identificador seudónimo y aleatorio de la instalación, guardado en el dispositivo hasta retirar el consentimiento; nunca es el email, ID de cuenta, IDFA, IDFV ni ID publicitario
• Hechos operativos verificados por el servidor: activación de la cuenta, sesiones emitidas y estado o resultado de la suscripción, vinculados a la cuenta para seguridad, deduplicación y conciliación del servicio
• Conversaciones AURA y de soporte solicitadas por el usuario: pregunta, respuesta generada, email de la cuenta y contadores diarios separados; AURA también puede guardar preferencias de personalización extraídas
• Suscripciones: plan, estado e identificadores de cliente, suscripción o transacción; SportPicker no recibe los datos completos de la tarjeta
• Notificaciones, si se activan: token push de Expo, plataforma, idioma, versión de la app, preferencias por categorías (servicio, pronóstico gratuito y marketing), posible vínculo con la cuenta y hashes unidireccionales del identificador y secreto aleatorios de la instalación; no usamos IDFA, IDFV ni identificadores publicitarios. Registramos tickets y resultados técnicos de los proveedores para evitar duplicados, gestionar errores y desactivar tokens no válidos; un ticket aceptado no garantiza que la notificación se haya mostrado. Con consentimiento analítico, cuando el usuario toca una notificación registramos la hora de apertura en la entrega correspondiente, que puede estar vinculada a la cuenta ya asociada, para mostrar aperturas y tasa de apertura en el panel de administración; no detectamos la simple visualización del banner
Cómo usamos tus datos
Usamos datos para cuentas, servicio, suscripciones, seguridad y soporte. La analítica seudónima del producto solo se activa con un consentimiento separado y revocable; rechazarla no limita el servicio. La medición de compras y pruebas se basa en un resultado verificado por el servidor y usa solo un identificador opaco, plan, valor y moneda. No vendemos datos personales.
Medición de marketing de Meta
Solo con un consentimiento de marketing separado y revocable, Meta Pixel se carga exclusivamente en las páginas canónicas Premium, Premium/success y en la landing de descarga de la app, y únicamente cuando la URL y la URL de referencia no contienen datos sensibles: los fragmentos, las consultas no permitidas o las referencias sensibles bloquean la carga. Solo un fbclid validado puede eliminarse con consentimiento de marketing; UTM e identificadores de clic de Google/TikTok se eliminan únicamente tras el consentimiento analítico y la persistencia correcta. Puede medir PageView, ViewContent e InitiateCheckout, incluidos los clics en los botones de App Store y Google Play; solo tras verificar Stripe puede medir Purchase o StartTrial. Enviamos a Meta los identificadores de cookie _fbp/_fbc y la ruta limpia; para los CTA de la app, el destino de la tienda seleccionado; para los eventos económicos verificados, un ID de evento opaco, la hora real, plan, valor y moneda. No enviamos email, teléfono, ID de cuenta, tokens de sesión ni ID de Stripe, ni añadimos IP o user agent al payload del servidor; como en toda solicitud directa del navegador, Meta puede recibir datos técnicos de red según su política. El consentimiento dura hasta 12 meses y _fbp/_fbc hasta 90 días en el dispositivo. Retirarlo bloquea envíos posteriores y elimina las cookies de Meta conocidas. Meta Platforms Ireland Limited trata los datos según sus propios términos, con posibles transferencias internacionales.
Meta en las apps móviles
En las apps móviles, la medición de campañas de Meta está desactivada por defecto, es independiente de las analíticas y puede retirarse desde Gestión de la cuenta > Seguimiento. En iPhone, la solicitud ATT de Apple constituye la elección explícita para esta medición; en Android, la elección explícita se realiza en el aviso de SportPicker. Solo después de la autorización correspondiente, la app inicializa el SDK Meta App Events y habilita la recopilación del IDFA/identificador publicitario de Android disponible. El ciclo de vida y las compras automáticas siguen desactivados: la app envía explícitamente la activación estándar de Meta y, solo en Android después del consentimiento, solicita a Meta el ping de instalación único, que puede usar el identificador publicitario de Android y Google Play Install Referrer disponibles. Estos eventos usan el ID anónimo de app y dispositivo generado y conservado por el SDK para esa instalación, además de los datos técnicos habituales de app, dispositivo, sistema y red. El servidor de SportPicker puede enviar por separado mediante Conversions API los eventos StartTrial y Purchase verificados por RevenueCat con el mismo ID anónimo, un ID de evento opaco estable, producto, valor, moneda, hora real, plataforma, versión/compilación de la app y versión del sistema. Los eventos económicos siguen siendo solo CAPI y el SDK no los duplica. No enviamos email, ID de cuenta/sesión de SportPicker, identificadores de RevenueCat ni eventos de inicio de pago. La retirada detiene nueva recopilación, nuevas activaciones explícitas, nuevos pings de instalación y conversiones del servidor y elimina la copia de SportPicker del ID, pero no garantiza borrar el ID interno del SDK, cancelar solicitudes ya iniciadas ni retirar eventos creados durante el consentimiento y ya en cola o recibidos por Meta.
Servicios de terceros
Usamos Cloudflare para alojamiento y seguridad; Resend para emails de servicio; Stripe para pagos web; RevenueCat, App Store y Google Play para compras móviles; Google y Apple para acceso; Expo Push, Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM) para las notificaciones elegidas; Google Analytics 4, Amplitude y Umami solo con consentimiento analítico; AppsFlyer en la app móvil y Meta Pixel/Conversions API solo con consentimiento de marketing, para atribuir instalaciones, registros y conversiones mediante identificadores publicitarios disponibles, ID anónimos, datos técnicos e Install Referrer de Android; el ID de AppsFlyer se vincula a RevenueCat para eventos de compra verificados; Sentry para diagnósticos técnicos de fallos filtrados por privacidad; y servicios deportivos y AURA para las funciones solicitadas.
Conservación de datos
Los datos de la cuenta y el contenido asociado se conservan mientras la cuenta esté activa o sean necesarios para prestar el servicio. Las sesiones caducan a los 30 días. Las preguntas y respuestas de AURA y soporte vinculadas a la cuenta se eliminan en un máximo de 90 días; sus contadores diarios separados en un máximo de 35 días. Los registros de acceso, seguridad y prevención de abusos se eliminan a los 90 días; los eventos analíticos seudónimos a los 90 días; los registros técnicos de errores a los 30 días. Los tokens push, los datos técnicos de instalación y las preferencias se conservan mientras haya al menos una categoría activa; puedes revocarlos en la app o en los ajustes del sistema. La eliminación de la cuenta borra las instalaciones vinculadas. Las instalaciones revocadas sin token y el registro técnico de resultados de entrega se eliminan en un máximo de 30 días. Las instalaciones anónimas habilitadas que permanezcan inactivas se eliminan en un máximo de 180 días y vuelven a registrarse en el siguiente uso. Tras la eliminación, un identificador técnico de RevenueCat puede conservarse hasta 30 días, más solo el tiempo necesario para concluir una solicitud de borrado ya en curso (hasta 15 minutos), y después se oculta aunque la limpieza del proveedor no esté confirmada; su hash unidireccional puede conservarse hasta 13 meses, únicamente para detectar y eliminar recreaciones causadas por dispositivos sin conexión. Un nuevo webhook autenticado que demuestre una recreación puede abrir otro periodo para el identificador, también limitado a 30 días. Los proveedores de pago pueden conservar registros fiscales y transaccionales durante los plazos legales. Las copias de seguridad y registros obligatorios pueden requerir un plazo técnico o legal adicional.
Tus derechos
Dentro de los límites del RGPD, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad de tus datos, u oponerte al tratamiento. Puedes retirar el consentimiento en cualquier momento sin afectar al tratamiento anterior y presentar una reclamación ante la autoridad de control competente.
Para ejercer tus derechos: support@sportpicker.ai.
Cambios
Nos reservamos el derecho de actualizar esta política.
Contacto
Para consultas de privacidad: support@sportpicker.ai