Política de privacidad

Última actualización: 26 de septiembre de 2026

Esta política explica qué datos personales trata Gatewatch (https://gatewatch.es), con qué fin y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

  • Titular: Miguel Jesús Collado Moreno
  • NIF: 77366870E
  • Domicilio: Jaén, España
  • Contacto: [email protected]

2. Qué datos tratamos

  • Cuenta: correo electrónico, nombre, contraseña (cifrada) y, si activas la verificación en dos pasos, el secreto TOTP. Si entras con Google recibimos de Google tu correo, nombre y foto de perfil; nunca tu contraseña de Google.
  • Perfil y contenido: nombre de usuario, avatar, biografía, mazos, colección, carpetas de intercambio, publicaciones, comentarios y seguimientos. Lo que marques como público lo puede ver cualquiera; lo privado solo tú.
  • Eventos y torneos: inscripciones, listas de espera, emparejamientos y resultados. Tu nombre aparece en las clasificaciones de los eventos en los que participas.
  • Ubicación aproximada (opcional): solo si autorizas la geolocalización en el buscador de eventos, para ordenarlos por distancia. No se guarda.
  • Escáner de cartas: las fotos que envías para reconocer cartas. Se procesan y no se conservan una vez identificada la carta.
  • Lista de espera de Gatewatch Pro (opcional): si te apuntas, que tu cuenta está en la lista, cuándo te apuntaste y desde qué parte de Gatewatch.
  • Datos técnicos: dirección IP, navegador y registros de acceso, necesarios para prestar el servicio y protegerlo.

3. Para qué y con qué base legal

  • Prestar el servicio (cuenta, mazos, colección, eventos): ejecución del contrato.
  • Enviarte correos transaccionales (confirmación de cuenta, recuperación de contraseña, avisos de eventos e inscripciones): ejecución del contrato.
  • Seguridad, prevención de abusos y registros técnicos: interés legítimo.
  • Medir qué partes del servicio se usan (páginas visitadas y acciones como escanear una carta o crear un mazo) para mejorarlo: interés legítimo. Sin sesión iniciada se hace sin cookies ni identificadores persistentes. Con sesión iniciada la actividad se asocia a tu identificador interno (nunca a tu correo ni a tu nombre) y además se graba tu navegación por la aplicación (páginas, clics y desplazamiento) para detectar dónde falla: la grabación no incluye lo que escribes en los formularios ni el texto que publicas o que publican otras personas, que se sustituyen por asteriscos, ni las imágenes subidas por usuarios ni la cámara del escáner. Puedes desactivar la grabación en Ajustes → Preferencias → Privacidad en cualquier momento.
  • Pulso (simulación de mazos): usamos las listas de cartas de los mazos (públicos y privados) para calibrar Pulso, nuestro sistema de simulación de mazos. Este uso es estadístico y no expone tu mazo a otros usuarios: interés legítimo. La puntuación de fuerza compara tu mazo solo con mazos públicos.
  • Geolocalización y escáner: tu consentimiento, que puedes retirar en cualquier momento.
  • Lista de espera de Gatewatch Pro: para avisarte cuando Pro esté disponible y medir cuánta gente lo espera, con tu consentimiento, que das al apuntarte y puedes retirar en cualquier momento con «Salir de la lista» en gatewatch.es/pro.
  • Obligaciones legales que nos apliquen: cumplimiento de una obligación legal.

No vendemos tus datos ni los usamos para publicidad de terceros ni los cedemos a redes publicitarias.

4. Con quién los compartimos

Con las tiendas y organizadores de los eventos en los que te inscribes (nombre, correo y datos de inscripción), que los tratan como responsables propios. Y con los proveedores que nos prestan servicio como encargados del tratamiento:

  • Supabase (base de datos, autenticación y archivos) — servidores en la UE (Irlanda).
  • Railway (alojamiento de la aplicación) — servidores en la UE (Países Bajos).
  • Resend (envío de correo transaccional) — Estados Unidos.
  • Anthropic (reconocimiento de cartas del escáner) — Estados Unidos.
  • PostHog (analítica de uso y grabación de sesiones) — servidores en la UE (Alemania).
  • Google (solo si entras con tu cuenta de Google).

Las transferencias fuera del Espacio Económico Europeo se amparan en las cláusulas contractuales tipo de la Comisión Europea o en el Marco de Privacidad de Datos UE-EE. UU. Los mapas de eventos cargan teselas de OpenStreetMap y las imágenes de cartas proceden de Scryfall; esos servicios reciben tu dirección IP al mostrar el contenido.

5. Cuánto tiempo los conservamos

Mientras tengas cuenta. Si la eliminas desde Ajustes → Cuenta, borramos en el acto tu perfil (nombre, avatar, bio, ciudad, contactos), ajustes, notificaciones, lista de deseos, seguidores y tu apunte en la lista de espera de Pro, y dejamos tu correo ofuscado en el registro de acceso. Tus mazos, publicaciones, resultados de torneos e intercambios se conservan anonimizados como «Usuario eliminado» porque forman parte de la actividad de otras personas. Las copias de seguridad se rotan en 30 días. Los registros técnicos se conservan como máximo 12 meses. El apunte en la lista de espera de Pro se borra al salir de ella o al eliminar tu cuenta.

6. Tus derechos

Puedes acceder, rectificar, suprimir, limitar u oponerte al tratamiento y pedir la portabilidad de tus datos escribiendo a [email protected]. Desde los ajustes de tu cuenta puedes editar tu perfil, cambiar tu correo o contraseña y eliminar la cuenta. Si crees que no hemos atendido tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

7. Cookies

Solo usamos cookies técnicas imprescindibles: la de sesión para mantenerte identificado y gw_locale para recordar el idioma. No requieren consentimiento y no hay cookies de terceros ni de seguimiento. Sin sesión iniciada, la analítica de uso funciona sin cookies ni almacenamiento en tu navegador. Con sesión iniciada se guarda un identificador de sesión en el almacenamiento de la pestaña (se borra al cerrarla) y tu preferencia sobre la grabación en el almacenamiento del navegador; ambos se eliminan al cerrar sesión.

8. Menores

El servicio está dirigido a mayores de 14 años. Si detectamos una cuenta de un menor de esa edad sin autorización de sus tutores, la eliminaremos.

9. Seguridad

Las conexiones van cifradas (HTTPS), las contraseñas se almacenan con hash y puedes activar la verificación en dos pasos desde los ajustes de seguridad.

10. Cambios

Si cambiamos esta política de forma relevante te lo comunicaremos por correo o con un aviso en la aplicación. La fecha de la última actualización figura al principio de la página.