ALEAMATRIX

Política de privacidad

Nota: Esta es una traducción de cortesía. La versión jurídicamente vinculante es el original alemán en legal/datenschutz.html. En caso de discrepancia prevalecerá el texto alemán.

Información sobre el tratamiento de datos personales conforme al Reglamento General de Protección de Datos, RGPD (DSGVO).

1. Responsable del tratamiento

Rudolf Kramer
Vichtenstein 153/2, 4091 Vichtenstein, Austria
Correo electrónico: rkrmobil@gmail.com

Responsable del tratamiento en el sentido del art. 4, apartado 7 del RGPD. Datos completos en el Aviso legal.

2. Principio: los menos datos posibles

AleaMatrix está concebida como una aplicación que se ejecuta en gran medida en el navegador. La visualización y el cálculo propiamente dichos se realizan en su dispositivo y la aplicación puede utilizarse sin registro. Quien la utilice sin cuenta solo deja en nuestros sistemas los registros técnicamente inevitables del servidor (punto 3).

Quien crea una cuenta utiliza además funciones para las que deben almacenarse datos en nuestros servidores — por ejemplo, la copia de seguridad de las apuestas entre dispositivos. Lo que se recoge en tal caso figura en el punto 9. Una suscripción de pago añade la tramitación del pago (punto 10); el envío de mensajes del sistema, el proveedor de correo electrónico (punto 11).

No se utilizan: cookies de seguimiento, identificadores publicitarios, servicios de analítica web ni envío de boletines.

3. Alojamiento y registros del servidor

El sitio web se opera en los siguientes proveedores de alojamiento:

Al acceder al sitio, el respectivo proveedor de alojamiento trata automáticamente los denominados registros del servidor (server logs) que transmite su navegador. Suelen incluir:

Este tratamiento es técnicamente necesario para un funcionamiento seguro y estable del sitio web. La base jurídica es el interés legítimo en un funcionamiento seguro y sin fallos (art. 6, apartado 1, letra f del RGPD). Con el proveedor de alojamiento existe un contrato de encargo del tratamiento (art. 28 RGPD). El plazo de conservación de los registros en IONOS es de hasta 8 semanas (con dirección IP anonimizada).

4. Almacenamiento local en el navegador (favoritos/apuestas)

Cuando guarda apuestas, la aplicación utiliza el almacenamiento local de su navegador (localStorage e IndexedDB). Estos datos — esencialmente sus apuestas guardadas, su orden y sus ajustes de color y visualización — sirven para conservar sus entradas más allá de una visita.

Sin registro, estos datos permanecen exclusivamente en su dispositivo y no se transmiten ni a nosotros ni a terceros. No tenemos acceso a ellos.

Con una cuenta iniciada, las apuestas y los ajustes de color se guardan adicionalmente en nuestros servidores para que estén disponibles en varios dispositivos. Los detalles figuran en el punto 9.

Los datos almacenados localmente puede eliminarlos usted mismo en cualquier momento, por ejemplo a través de las funciones de la aplicación o borrando los datos del navegador. Para la copia almacenada en nuestros servidores rige la eliminación de la cuenta (véase «Eliminación de su cuenta»).

5. Fuentes tipográficas

Las tipografías utilizadas se sirven localmente desde nuestro servidor. No se establece conexión alguna con servidores de terceros (por ejemplo, Google Fonts); en particular, su dirección IP no se transmite a terceros a tal efecto.

6. Cookies

No se instalan cookies con fines analíticos, de seguimiento o de marketing. En la medida en que se utiliza el almacenamiento local del navegador (véase el punto 4), se hace exclusivamente para las funciones que usted mismo activa.

7. Analítica web / seguimiento

En la fecha de esta política no se utilizan servicios de analítica web, medición de audiencia ni seguimiento. (Si en el futuro se utilizaran tales servicios, se hará únicamente con su consentimiento expreso mediante un banner de consentimiento, y esta política se complementará en consecuencia.)

8. Contacto

Cuando nos escriba por correo electrónico, tratamos sus datos para la gestión de la consulta (art. 6, apartado 1, letras b y f del RGPD). Los datos se borran en cuanto dejan de ser necesarios y siempre que no se opongan obligaciones legales de conservación.

Si utiliza el formulario de contacto dentro de la aplicación, además de su mensaje almacenamos: nombre y dirección de correo electrónico, si los ha indicado; el tipo de consulta elegido; el idioma de la interfaz; el identificador de navegador (User-Agent); así como un valor hash de su dirección IP. La dirección IP en sí no se almacena en texto plano; el hash sirve únicamente para detectar abusos masivos del formulario. La entrega a nosotros se realiza a través del proveedor de correo electrónico mencionado en el punto 11. La base jurídica es nuestro interés legítimo en la gestión de consultas y en la protección frente al abuso (art. 6, apartado 1, letra f del RGPD) y, en asuntos relacionados con un contrato, art. 6, apartado 1, letra b del RGPD.

9. Cuenta de usuario y sincronización entre dispositivos

El registro es voluntario. Si crea una cuenta, tratamos:

Si activa la sincronización entre dispositivos, se añaden las apuestas guardadas por usted (sistema elegido, números, número de plaza, fecha, origen y orden) así como sus ajustes de color.

La base jurídica es la ejecución del contrato de uso (art. 6, apartado 1, letra b del RGPD). Los datos se conservan durante la vigencia de la cuenta; para su eliminación, véase el apartado «Eliminación de su cuenta». Los datos de cuenta y de apuestas se alojan en el proveedor de base de datos mencionado en el punto 12, en servidores situados en la Unión Europea.

10. Tramitación del pago

Para las suscripciones de pago utilizamos el proveedor de servicios de pago Stripe. Sus datos de pago — en particular los números completos de tarjeta — los introduce directamente en Stripe. Estos datos no se nos transmiten en ningún momento y no son accesibles para nosotros.

En nuestros sistemas solo se almacenan el identificador de cliente asignado por Stripe, el identificador de la suscripción y el estado de la suscripción. Necesitamos estos datos para activarle el nivel contratado y gestionar las bajas.

La base jurídica es la ejecución del contrato (art. 6, apartado 1, letra b del RGPD). Al tratamiento por parte de Stripe se aplican adicionalmente sus propias condiciones de protección de datos.

11. Envío de correos electrónicos

Enviamos los mensajes del sistema a través del proveedor de correo electrónico Brevo. Se incluyen la confirmación de registro, el restablecimiento de la contraseña, la bienvenida tras el alta, las confirmaciones de pago y baja, los recordatorios antes del vencimiento de la fase de prueba, así como el reenvío de mensajes del formulario de contacto.

Se transmiten su dirección de correo electrónico y el contenido del mensaje correspondiente. No se envía boletín informativo (newsletter); se trata exclusivamente de mensajes desencadenados por su uso. La base jurídica es la ejecución del contrato (art. 6, apartado 1, letra b del RGPD) o nuestro interés legítimo en un funcionamiento fiable (art. 6, apartado 1, letra f del RGPD).

12. Proveedores utilizados

Con todos los siguientes proveedores existen contratos de encargo del tratamiento conforme al art. 28 del RGPD. Tratan datos exclusivamente siguiendo nuestras instrucciones.

ProveedorFinalidadLugar del tratamiento
IONOS SE, AlemaniaAlojamiento del sitio web (aleamatrix.com) y registros del servidorAlemania
Supabase Inc., EE. UU.Base de datos, autenticación y gestión de cuentasUnión Europea (centro de datos de Fráncfort del Meno)
Stripe Payments Europe Ltd., IrlandaTramitación de pagos para suscripcionesUnión Europea, en parte EE. UU.
Brevo (Sendinblue SAS), FranciaEnvío de correos electrónicos del sistemaUnión Europea

En la medida en que un proveedor tenga su sede fuera de la Unión Europea o no pueda excluirse una transferencia hacia allí, esta se apoya en las cláusulas contractuales tipo de la Comisión Europea conforme al art. 46, apartado 2, letra c del RGPD, junto con medidas de protección adicionales.

13. Fuentes externas de datos

Los datos históricos de sorteos mostrados proceden de archivos públicamente accesibles y no contienen datos personales. Referencia de fuentes: véase Fuentes de datos. Los datos se sirven de forma estática; al visualizar la página no se establecen conexiones con servidores de terceros para ello.

14. Sus derechos

Conforme al RGPD, le asisten en particular los siguientes derechos:

Para ejercerlos basta con un mensaje informal a rkrmobil@gmail.com o mediante el formulario de contacto de la app.

14a. Eliminación de su cuenta (derecho al olvido, art. 17)

Puede eliminar su cuenta usted mismo en cualquier momento: Menú → 👤 → «Cuenta y suscripción» → «Eliminar la cuenta definitivamente». Tras la confirmación ocurre lo siguiente:

14b. Información y exportación de datos (arts. 15 y 20)

Asimismo, en el área «Cuenta y suscripción» encontrará el botón «Exportar mis datos como JSON». La descarga contiene todos los datos que hemos almacenado de su cuenta (perfil, apuestas, ajustes de color, solicitudes de contacto enviadas por usted). El formato es legible por máquina y apto para la transferencia de datos a otros proveedores.

14c. Registros de uso para análisis de errores y aclaración de reclamaciones

Para poder trazar los movimientos de su cuenta y aclarar con rapidez consultas de soporte y reclamaciones, registramos determinadas actividades en un log interno: inicio y cierre de sesión, registro, cambio del sistema principal, cambio de nivel (Trial → Premium → Free), apuestas guardadas o borradas, operaciones de sincronización con la nube, llamadas a funciones bloqueadas (cuando una función no está disponible según el nivel del modelo freemium), exportaciones de datos y solicitudes de eliminación de cuenta, así como el envío de formularios de contacto.

Lo que NO se registra: comportamiento de clic, posiciones del ratón, grabaciones de pantalla, contenidos de sus apuestas o ajustes de color. No recogemos identificadores publicitarios ni integramos proveedores externos de analítica.

Su dirección IP se almacena a este efecto únicamente como hash criptográfico (SHA-256 con sal interno del proyecto), del que no puede reconstruirse la IP en texto claro. El hash sirve exclusivamente a la detección de abuso (por ejemplo, límites de tasa).

Plazo de conservación: 90 días. Después, las entradas del log se eliminan definitivamente mediante un cron-job automatizado diario. En caso de eliminación de cuenta, las entradas pierden inmediatamente el vínculo con su cuenta (la clave foránea se pone a NULL) — el histórico queda así despersonalizado y expira definitivamente en un plazo máximo de 90 días.

Base jurídica: interés legítimo en un servicio de atención al cliente que funcione y en la seguridad de nuestros servicios (art. 6, apartado 1, letra f del RGPD). Puede solicitar información sobre las entradas de log almacenadas de su cuenta como se describe en «14b. Información y exportación de datos».

14d. Protección frente al abuso de la fase de prueba gratuita

Para evitar pruebas indefinidas, tras cada creación de cuenta almacenamos un hash criptográfico (SHA-256 con sal interno del proyecto) de la dirección de correo electrónico utilizada. El hash por sí solo no permite deducir la dirección en texto claro. Se comprueba en el alta: si en los últimos 12 meses ya había tenido una prueba con la misma dirección, su nueva cuenta comenzará directamente en la versión gratuita — en lugar de en la fase de prueba de 30 días. Base jurídica: interés legítimo en la protección frente al abuso de las fases de prueba (art. 6, apartado 1, letra f del RGPD). En casos de excepción (enfermedad, estancia en el extranjero, etc.), póngase en contacto mediante el formulario — el bloqueo puede levantarse manualmente.

15. Derecho a reclamar ante la autoridad de control

Tiene derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos. Dentro de la UE puede dirigirse a la autoridad de control de su Estado miembro o a la competente respecto del operador. Autoridad competente en la sede del operador: Österreichische Datenschutzbehörde (Autoridad austriaca de protección de datos), Barichgasse 40-42, 1030 Viena, dsb.gv.at.

16. Seguridad de los datos

La transmisión se realiza cifrada mediante HTTPS (TLS). Adoptamos medidas técnicas y organizativas adecuadas para proteger sus datos.

17. Uso de inteligencia artificial (transparencia conforme al art. 50 KI-VO)

Para transparencia conforme al artículo 50 del Reglamento (UE) 2024/1689 sobre inteligencia artificial (KI-VO), efectivo desde el 2 de agosto de 2026:

18. Actualidad y cambios

Esta política de privacidad tiene fecha de agosto de 2026. Se adaptará conforme evolucione el sitio web o se incorporen otros proveedores.