Política de privacidad
Versión revisada: 6 de octubre de 2026. Ámbito: beta web actual de RaiseLab.
Versión pública en revisión. Legal permanece IN PROGRESS: el DPA de Zoho está pendiente de firmas y deben completarse las comprobaciones de conservación y transferencias de los proveedores. El borrado de cuenta sí está disponible en la beta publicada y ha sido validado remotamente.
1. Responsable y contacto
El responsable del tratamiento es Pablo Gómez Jiménez, que actúa como persona física bajo el nombre RaiseLab. No existe actualmente una sociedad mercantil RaiseLab.
Privacidad y ejercicio de derechos: privacy@raiselab.app. Ayuda, feedback e incidencias: support@raiselab.app. Ambos contactos llegan al mismo buzón profesional administrado por el responsable; no hay reenvío automático al Gmail personal.
2. Datos que utiliza RaiseLab
- Cuenta: correo, identificador interno, proveedor de acceso, nombre facilitado por Google y nombre editado en RaiseLab. Auth puede guardar una URL de imagen del proveedor; la interfaz utiliza una inicial. Las credenciales de sesión mantienen el acceso.
- Entrenamiento: sesiones, ejercicios asignados, acciones elegidas, evaluación y feedback de esas respuestas, estado del recorrido y fechas.
- Eventos funcionales: inicio, presentación de ejercicios, envío de respuestas y tiempo empleado, resultados, reintentos, finalización y códigos de error, vinculados a la sesión.
- Learn y progreso: primeras finalizaciones, fechas, zona horaria, XP y datos para calcular días activos, racha y rango. El rango refleja recorrido en RaiseLab, no habilidad certificada de póker.
- Datos técnicos: autenticación y alojamiento pueden tratar IP, información del navegador, fechas y registros de solicitudes para prestar y proteger el servicio.
- Soporte: correo y contenido que decidas enviar. No envíes contraseñas, códigos, tokens ni datos innecesarios.
3. Finalidades y bases jurídicas
Las bases siguientes están propuestas para revisión antes del cierre legal:
- Cuenta, acceso y servicio solicitado: identificarte, recuperar tus entrenamientos, evaluar las respuestas con el contenido revisado y mostrar Learn y progreso. Base propuesta: ejecución del servicio solicitado, artículo 6.1.b del RGPD. Sin los datos de identificación y actividad necesarios no podemos ofrecer el recorrido autenticado ni guardar tu progreso.
- Seguridad y fiabilidad: controlar el acceso a la beta, prevenir usos indebidos y diagnosticar fallos. Base propuesta: interés legítimo en proteger el servicio y a sus usuarios, artículo 6.1.f. Debe documentarse su ponderación y limitar los registros a lo necesario.
- Soporte: atender el problema que nos comuniques y responderte. Base propuesta: ejecución del servicio para incidencias de la cuenta; interés legítimo en responder consultas y proteger el servicio cuando no exista esa relación.
- Derechos de privacidad: atender las solicitudes y verificar de forma proporcionada su titularidad. Base: cumplimiento de las obligaciones de protección de datos, artículo 6.1.c.
No usamos el hecho de utilizar RaiseLab como consentimiento genérico para otros fines. No hay actualmente anuncios, compras, SDK de analytics de terceros ni AI Coach implementados en el producto. Los eventos funcionales sí se guardan; la ausencia de un SDK de analytics no significa ausencia de datos de uso.
La evaluación automática de respuestas y el cálculo de XP/rango sirven para el entrenamiento y el progreso mostrado. No certifican habilidad ni se utilizan en el producto para decisiones con efectos jurídicos o de importancia similar.
4. Proveedores y destinatarios
- Supabase: autenticación, base de datos y funciones backend; recibe los datos de cuenta y actividad necesarios para prestar el servicio. El almacenamiento principal del proyecto actual está en Frankfurt, región eu-central-1.
- Google: proveedor del inicio de sesión. Facilita identidad, correo y metadatos del perfil autorizado; RaiseLab no recibe tu contraseña de Google. Google no es el buzón profesional de soporte de RaiseLab.
- Cloudflare: alojamiento web y protección de la beta con Access. Puede tratar correo autorizado y datos de acceso, IP y solicitudes. Esa puerta es distinta del login en RaiseLab.
- Zoho Mail EU: correo de soporte y privacidad, incluidos remitente, destinatario, asunto, contenido y adjuntos que envíes. Usamos un buzón principal y un alias, no dos equipos de atención separados. Su DPA está solicitado y pendiente de firmas; no se presenta como ejecutado.
El enlace opcional de feedback de la app solo admite un formulario de Google configurado. Si se utiliza, el contenido enviado y sus opciones de identificación requieren revisar también ese formulario; no se considera automáticamente anónimo.
Pablo Gómez Jiménez es responsable de los tratamientos de RaiseLab; Supabase, Cloudflare y Zoho prestan sus servicios como encargados respecto de los datos que tratamos a través de ellos. Google realiza tratamientos propios como proveedor de identidad. Los DPA estándar de Supabase y Cloudflare están incorporados a sus condiciones de servicio; el de Zoho sigue pendiente de ejecución.
El almacenamiento principal en Europa no implica que todos los accesos y operaciones se limiten al Espacio Económico Europeo. Los proveedores contemplan mecanismos de transferencia en sus contratos, incluidas cláusulas contractuales tipo cuando corresponda. La revisión específica de transferencias de RaiseLab debe completarse con los anexos finales de Zoho; no declaramos aislamiento exclusivo en Europa. Puedes solicitar información sobre los destinatarios y garantías a privacy@raiselab.app.
5. Almacenamiento local y navegación
En web se conserva la sesión de acceso, la recuperación del entrenamiento y una cola de finalizaciones vinculada a la cuenta. El punto de lectura de Learn se guarda en el navegador sin vincularlo a la cuenta. Puedes borrar los datos locales del sitio; hacerlo no elimina por sí solo la cuenta ni los datos guardados en el servidor.
Estas páginas de privacidad y soporte no incluyen scripts, formularios, fuentes externas ni herramientas de seguimiento. Esto no excluye los registros técnicos del alojamiento ni el almacenamiento necesario para autenticarte en la aplicación. Esta versión no certifica el futuro release nativo.
6. Conservación y eliminación
Los datos activos de cuenta, sesiones, respuestas y progreso se conservan mientras mantienes la cuenta y hasta su eliminación. La implementación actual no tiene una purga automática por inactividad. La expiración de una sesión controla su uso, pero no elimina su historial. No se ha aprobado una retención adicional de ese historial después de borrar la cuenta.
Puedes iniciar el borrado desde Perfil → Cuenta → Cuenta y seguridad → Eliminar cuenta, con confirmación explícita ELIMINAR. El flujo está publicado y validado remotamente. Es irreversible: elimina la cuenta Auth y sus accesos, el historial Postflop, respuestas y feedback, eventos funcionales, solicitudes de apertura, sesiones pendientes, finalizaciones y XP. Incluye los datos personales de recorridos históricos cuya pertenencia a tu cuenta esté demostrada. No borra infraestructura compartida ni datos de otras personas.
Tras la confirmación del servidor, el dispositivo solicitante cierra sesión y limpia la recuperación y cola de esa cuenta. No elimina tu cuenta de Google ni la lectura anónima del navegador. Otros dispositivos pueden conservar copias locales: cierra sesión y elimina los datos del sitio en ellos.
El borrado de la cuenta no elimina automáticamente el correo ya enviado a soporte, las autorizaciones de Cloudflare Access ni los logs o copias de seguridad gestionados por proveedores. Para tratar esos datos, escribe a privacy@raiselab.app. Los límites de los registros y recuperación gestionados no equivalen a la eliminación inmediata de todas las copias. El criterio propio de conservación del correo y la operación complementaria de supresión requieren aprobación del responsable; no prometemos borrado inmediato ni un plazo que no esté verificado. Tampoco declaramos anónimos todos los incidentes o registros operativos.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición y, cuando proceda, portabilidad a privacy@raiselab.app. Para tratamientos basados en consentimiento, si se incorporan, podrás retirarlo sin afectar al tratamiento anterior. Verificaremos tu identidad de forma proporcionada; no envíes contraseñas ni códigos de acceso.
El RGPD establece la respuesta sin dilación indebida y, en general, dentro de un mes; si procede una ampliación por complejidad o número de solicitudes, debe comunicarse dentro de ese mes. Este plazo de derechos no es una promesa de respuesta inmediata del soporte técnico. Puedes reclamar ante la Agencia Española de Protección de Datos.
8. Cambios y alcance
Actualizaremos esta política si cambian los tratamientos, el responsable o los proveedores. No presenta funcionalidades futuras como disponibles ni constituye una declaración de App Store Connect.