Saltar al contenido principal
Volver al inicio

Política de Privacidad

Última actualización: agosto de 2026

1. Responsable del tratamiento

El responsable del tratamiento es el titular de LoroBet, cuyos datos identificativos figuran en el Aviso Legal.

Contacto para privacidad y ejercicio de derechos: legal@lorobet.es

No se ha designado Delegado de Protección de Datos: el tratamiento no reúne las condiciones del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD, ya que LoroBet no es un operador de juego y no realiza observación sistemática a gran escala.

2. Datos que tratamos y de dónde salen

Todos los datos proceden de ti. No los compramos ni los obtenemos de terceros.

  • De registro: nombre, email y contraseña (cifrada; nunca la vemos).
  • Si entras con Google: el email y el nombre que Google nos comunica.
  • De uso: apuestas, transacciones, bonos y combinadas que registras tú, más tus preferencias de casas y filtros.
  • De la comunidad: tu nombre de usuario y lo que publicas, que es visible públicamente.
  • Técnicos: dirección IP, tipo de navegador y sistema operativo, usados para seguridad.
  • De pago: identificadores de Stripe. Nunca vemos ni almacenamos tu tarjeta: la gestiona Stripe directamente.

3. Para qué los usamos y con qué base jurídica

Cada finalidad tiene su propia base legal. Cuando la base es el interés legítimo, hemos valorado que el tratamiento es necesario, mínimo y esperable, y que no prevalecen sobre él tus derechos; puedes oponerte escribiéndonos.

FinalidadDatosBase jurídica
Crear y mantener tu cuenta, autenticarte y darte acceso a las herramientas.Email, nombre, contraseña cifrada.Ejecución del contrato — art. 6.1.b RGPD
Guardar tus apuestas, transacciones, bonos y combinadas para que puedas consultarlas.Datos que tú introduces en el Tracker y las herramientas.Ejecución del contrato — art. 6.1.b RGPD
Gestionar la suscripción PRO y los pagos, cuando estén activos.Email, identificadores de cliente y suscripción de Stripe.Ejecución del contrato — art. 6.1.b RGPD
Publicar tus mensajes en la comunidad bajo tu nombre de usuario.Nombre de usuario, contenido que publicas, votos y reputación.Ejecución del contrato — art. 6.1.b RGPD
Proteger el servicio: límites de peticiones, prevención de fuerza bruta, moderación y registro de acciones sensibles.Dirección IP (truncada en el registro de auditoría), datos técnicos del navegador.Interés legítimo en la seguridad del servicio — art. 6.1.f RGPD
Medir el rendimiento de la web para poder mejorarlo.Métricas técnicas de carga (LCP, INP, CLS…), ruta visitada y tipo de dispositivo. Sin identificadores, sin IP y sin vincularlas a tu cuenta.Interés legítimo en el buen funcionamiento del servicio — art. 6.1.f RGPD
Enviarte avisos relacionados con el servicio (cambios legales, incidencias).Email.Ejecución del contrato — art. 6.1.b RGPD
Conservar la prueba de que aceptaste los términos y confirmaste tu mayoría de edad.Fecha de aceptación y versión aceptada.Obligación legal y responsabilidad proactiva — arts. 5.2, 7.1 y 6.1.c RGPD

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles en el sentido del artículo 22 del RGPD. Los cálculos de las herramientas se ejecutan sobre los datos que tú introduces y no producen ninguna decisión sobre tu persona.

4. Cuánto tiempo los conservamos

DatoPlazo
Cuenta y perfilMientras la cuenta exista.
Cuentas inactivasSe eliminan automáticamente tras 24 meses sin iniciar sesión.
Todos tus datos, si te das de bajaSe eliminan de inmediato y en cascada al borrar la cuenta desde Ajustes. No conservamos copia.
Registro de acciones sensibles (auditoría)24 meses. Es una medida de seguridad exigida por los arts. 32-34 RGPD.
Métricas de rendimientoIndefinido, pero no están asociadas a ninguna persona: no son datos personales.
Datos de facturación, cuando existan pagosLos que exija la normativa mercantil y fiscal (hasta 6 años, art. 30 del Código de Comercio).

5. Quién más trata tus datos

No vendemos ni cedemos tus datos. Los siguientes proveedores actúan como encargados del tratamiento, únicamente para prestar el servicio y bajo contrato conforme al artículo 28 del RGPD:

ProveedorPara quéUbicaciónGarantía
SupabaseAutenticación, base de datos y almacenamiento de archivos.Unión Europea (región del proyecto)Tratamiento en el EEE. Sin transferencia internacional.
VercelAlojamiento y entrega de la aplicación web.Estados UnidosData Privacy Framework UE-EE. UU. y cláusulas contractuales tipo.
StripeProcesamiento de pagos y gestión de suscripciones.Irlanda y Estados UnidosData Privacy Framework y cláusulas contractuales tipo.
UpstashLímite de peticiones (protección frente a fuerza bruta y abuso).Estados UnidosCláusulas contractuales tipo.
Google IrelandInicio de sesión con Google, solo si eliges esa opción.Irlanda y Estados UnidosData Privacy Framework y cláusulas contractuales tipo.

Transferencias internacionales. Algunos de estos proveedores están establecidos fuera del Espacio Económico Europeo, según la tabla anterior. En esos casos la transferencia se ampara en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. y, subsidiariamente, en cláusulas contractuales tipo aprobadas por la Comisión Europea (arts. 45 y 46 RGPD). Puedes solicitarnos copia de esas garantías.

También podremos comunicar datos a jueces, tribunales y administraciones públicas cuando exista una obligación legal.

6. Seguridad

Aplicamos medidas técnicas y organizativas conforme al artículo 32 del RGPD: cifrado en tránsito, contraseñas almacenadas con funciones de derivación (nunca en texto plano), aislamiento de datos por usuario a nivel de base de datos, límites de peticiones para frenar la fuerza bruta, cabeceras de seguridad restrictivas y un registro de auditoría de las acciones sensibles.

Si se produjese una violación de seguridad que suponga un riesgo para tus derechos, la notificaremos a la Agencia Española de Protección de Datos en un plazo de 72 horas desde que tengamos constancia y, cuando el riesgo sea alto, también a ti (arts. 33 y 34).

7. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso: saber qué datos tenemos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: que eliminemos tus datos.
  • Portabilidad: recibirlos en un formato estructurado y de uso común.
  • Oposición: oponerte a los tratamientos basados en interés legítimo.
  • Limitación: pedir que suspendamos el tratamiento mientras se resuelve una reclamación.

Dos de ellos los puedes ejercer tú mismo, al instante, desde Ajustes: descargar todos tus datos en un fichero JSON (acceso y portabilidad) y eliminar tu cuenta con todo su contenido (supresión).

Para el resto, o si prefieres que lo hagamos nosotros, escribe a legal@lorobet.es. Responderemos en el plazo máximo de un mes desde la recepción (art. 12.3 RGPD).

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es), sin perjuicio de cualquier otro recurso.

8. Menores de edad

El servicio está reservado a mayores de 18 años. En el registro debes confirmar expresamente tu mayoría de edad, y guardamos esa confirmación. No tratamos conscientemente datos de menores; si detectamos una cuenta de un menor, la eliminaremos. Si eres madre, padre o tutor y crees que un menor a tu cargo se ha registrado, escríbenos y actuaremos de inmediato.

9. Cookies y almacenamiento local

Solo usamos cookies estrictamente necesarias y almacenamiento local de preferencias. No hay cookies publicitarias ni de seguimiento de terceros, ni herramientas de analítica que te identifiquen. El detalle está en la Política de Cookies.

10. Cambios en esta política

Si modificamos esta política de forma sustancial, te lo comunicaremos a través de la Plataforma antes de que los cambios surtan efecto y, cuando proceda, te pediremos que la aceptes de nuevo. Conservamos la versión que aceptaste en cada momento.