Última actualización: 31 de marzo de 2026
Política de Privacidad
1. Responsable del Tratamiento
Francisco Garreta Calderón, con sede en España.
- Dirección: Corralejo, Fuerteventura, Las Palmas, España
- Contacto de privacidad: contact@drawntcg.com
Para cualquier consulta relacionada con la privacidad, contáctanos en el correo indicado arriba.
2. Datos que Recopilamos
| Dato | Finalidad | Base legal | Conservación |
|---|---|---|---|
| Dirección de correo electrónico | Creación de cuenta, inicio de sesión, restablecimiento de contraseña | Contrato | Hasta la eliminación de la cuenta |
| Nombre de usuario | Identidad en el juego, clasificaciones, funciones sociales | Contrato | Hasta la eliminación de la cuenta |
| Contraseña (con hash) | Autenticación | Contrato | Hasta la eliminación de la cuenta |
| Dirección IP | Seguridad, prevención de abusos, limitación de tasa | Interés legítimo | 90 días |
| Actividad de juego | Operación del juego, verificación provably fair, clasificaciones | Contrato + Interés legítimo | Datos de cuenta: hasta la eliminación. Registros de batallas: 90 días. |
| Información del dispositivo/navegador | Seguridad, compatibilidad | Interés legítimo | 90 días |
| Datos de interacción con anuncios | Entrega de anuncios recompensados (cuando esté activado) | Consentimiento | Según la política de retención de Google |
3. Cómo Usamos tus Datos
- Prestar y operar el servicio del juego
- Autenticar tu identidad y proteger tu cuenta
- Habilitar funciones sociales (amistades, intercambios, desafíos)
- Mostrar clasificaciones y estadísticas de batalla
- Procesar compras cosméticas (cuando estén disponibles)
- Entregar anuncios recompensados (cuando esté activado, con tu consentimiento)
- Mejorar el balance del juego y detectar trampas
- Cumplir con las obligaciones legales
4. Compartición de Datos
No vendemos tus datos personales.
Encargados del tratamiento que pueden recibir datos:
- Google AdSense / AdMob (cuando los anuncios estén activados) — entrega de anuncios recompensados, sujeta a tu consentimiento. Conservación: según la política de retención de Google. Política de Privacidad de Google
- Arsys (España) — alojamiento de servidores (con sede en la UE). Opera el servidor de aplicación, la base de datos PostgreSQL y la caché Redis sobre los que se ejecuta el Servicio. Trata los datos personales almacenados en la base de datos (correo electrónico, nombre de usuario, actividad de juego), identificadores de corta duración (IP, hashes de tokens de sesión) usados para limitación de tasa, y metadatos de infraestructura (registros de petición) necesarios para prestar el Servicio. Los datos en sí los administra únicamente el Operador (Francisco Garreta Calderón); Arsys proporciona solo infraestructura y no accede a los datos del juego.
F-A12-005 (Área 12 revisión hostil, 2026-04-25): la base de datos (PostgreSQL) y la caché (Redis) corren sobre infraestructura gestionada por el operador alojada en Arsys; no son encargados de tratamiento independientes. Cuando se lance la tienda cosmética bajo F-A12-016 se añadirá aquí el procesador de pagos correspondiente — hasta entonces, ningún proveedor de pagos recibe datos porque no existen compras con dinero real.
Podemos divulgar datos cuando lo exija la ley o para proteger derechos y la seguridad.
5. Transferencias Internacionales
- Tus datos se almacenan y procesan dentro de la Unión Europea.
- Si los anuncios de Google están activados, los datos pueden ser tratados por Google (EE. UU.) al amparo de la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU.
- No se producen otras transferencias internacionales.
6. Conservación de Datos
- Datos de cuenta: hasta que solicites la eliminación
- Registros del servidor (IP, User-Agent): 90 días
- Historial de batallas: 90 días
- Pruebas de apertura de sobres: hasta que rotes tu semilla provably fair
- Cookies de sesión: 7 días (caducan automáticamente)
- Eliminación de cuenta: los datos personales se borran en un plazo de 30 días. Pueden conservarse datos agregados anonimizados (por ejemplo, estadísticas totales de cartas).
7. Tus Derechos
Derecho de Oposición (Art. 21 RGPD)
Tienes derecho a oponerte en cualquier momento al tratamiento de tus datos personales basado en el interés legítimo. Para ejercer este derecho, contáctanos en contact@drawntcg.com. Cesaremos el tratamiento salvo que podamos demostrar motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades.
Conforme al RGPD (UE/EEE)
- Acceso: solicitar una copia de tus datos
- Rectificación: corregir datos inexactos
- Supresión: solicitar la eliminación de tu cuenta y de tus datos
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina
- Oposición: oponerte al tratamiento basado en el interés legítimo
- Limitación: solicitar la limitación del tratamiento mientras se resuelve una controversia
- Retirar el consentimiento: para tratamientos basados en el consentimiento (por ejemplo, anuncios), retíralo en cualquier momento
Conforme a CCPA / CPRA (California, EE. UU.)
- Derecho a saber qué datos se recopilan y cómo se utilizan
- Derecho a eliminar tus datos
- Derecho a oponerte a la venta de información personal (no vendemos datos)
- Derecho a la no discriminación por ejercer tus derechos
- Derecho a corregir información personal inexacta
- Derecho a limitar el uso de información personal sensible (no recopilamos PI sensible según la definición de la CPRA)
- Derecho a oponerte a la tecnología de toma de decisiones automatizadas (no usamos toma de decisiones automatizadas que produzca efectos jurídicos o significativos similares)
Para ejercer cualquier derecho, escribe a contact@drawntcg.com. Responderemos en un plazo de 30 días (RGPD) o 45 días (CCPA).
8. Derecho a Presentar una Reclamación
Si crees que se han vulnerado tus derechos en materia de protección de datos, puedes presentar una reclamación ante la Autoridad de Protección de Datos de tu país.
- España: Agencia Española de Protección de Datos (AEPD) — www.aepd.es
8b. Notificación de Brechas de Datos
En caso de una brecha de datos personales que pueda suponer un alto riesgo para tus derechos y libertades, te lo notificaremos sin dilación indebida conforme al artículo 34 del RGPD. También notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de la brecha (artículo 33), facilitando los detalles sobre la naturaleza de la misma, sus consecuencias probables y las medidas adoptadas o propuestas para hacerle frente.
9. Cookies
Usamos cookies de sesión esenciales para la autenticación y la seguridad. Las cookies publicitarias (para Google AdSense / AdMob) requieren tu consentimiento explícito — el banner de consentimiento te lo pide en la primera visita y puedes actualizar tu elección en cualquier momento desde Ajustes.
Para todos los detalles, consulta nuestra Política de Cookies.
10. Menores
- El Servicio está destinado a personas usuarias de 16 años o más.
- No recopilamos conscientemente datos personales de personas usuarias menores de 16 años.
- Si descubrimos que una persona usuaria es menor de 16 años, eliminaremos su cuenta y los datos asociados.
11. Decisiones Automatizadas
- No utilizamos toma de decisiones automatizadas ni elaboración de perfiles que produzca efectos jurídicos o significativos similares sobre ti.
- Los resultados de gacha/sobres usan generación criptográfica de números aleatorios y no se basan en perfiles o comportamientos del usuario.
12. Cambios en esta Política
Te notificaremos los cambios sustanciales por correo electrónico o mediante notificación en la aplicación. La fecha de "Última actualización" en la parte superior refleja la revisión más reciente. Revisamos esta política al menos una vez al año.
13. Contacto
- Correo electrónico: contact@drawntcg.com
- Responsable: Francisco Garreta Calderón, Corralejo, Fuerteventura, Las Palmas, España