Resumen
Esta Politica de privacidad explica como PlayPadel recopila, usa, comparte, conserva y elimina informacion cuando utilizas las apps moviles de PlayPadel y sus servicios relacionados.
Al crear una cuenta o usar PlayPadel, reconoces las practicas descritas en esta pagina.
Informacion que recopilamos
- Datos de cuenta y autenticacion. PlayPadel usa acceso por numero de telefono con codigos de un solo uso (OTP) enviados por SMS. Guardamos tu numero de telefono, metadatos del reto OTP, datos de expiracion, contadores de intentos, identificadores de dispositivo usados para emitir sesiones y registros de refresh session.
- Informacion del perfil. Guardamos los campos del perfil que proporcionas o confirmas en la app, incluyendo nombre visible, usuario, ciudad, genero, nivel, club principal y ruta del avatar.
- Actividad de partidos y torneos. Guardamos registros de los partidos que creas o a los que te unes, inscripciones a torneos, seleccion de pareja, estado de lista de espera, seleccion de club y cancha, marcas de tiempo de calendario y precios mostrados.
- Fotos y archivos multimedia. Si subes una foto de perfil, una foto de marketplace o una imagen en un chat, la app solicita acceso a tu biblioteca de fotos y guarda el archivo normalizado en el almacenamiento multimedia de PlayPadel.
- Configuracion de ciudad basada en ubicacion. Las apps pueden solicitar acceso a la ubicacion mientras eliges tu ciudad para sugerirte una ciudad cercana. El backend guarda tu ciudad seleccionada en lugar de coordenadas GPS crudas.
- Logs operativos y de seguridad. PlayPadel registra eventos relacionados con autenticacion, sesiones, actualizaciones de perfil, red, partidos, torneos, manejo de archivos multimedia y operaciones del servicio.
Como usamos la informacion
- Para verificar la titularidad del numero de telefono e iniciar sesion de forma segura.
- Para emitir, rotar, revocar y validar sesiones de cuenta asociadas a tu dispositivo.
- Para completar el onboarding, guardar tu perfil y personalizar las vistas de ciudad y club.
- Para operar el descubrimiento de partidos, la participacion, la inscripcion a torneos, la seleccion de pareja y los calendarios de torneos.
- Para mostrar informacion del perfil a otros usuarios cuando el producto lo necesita para coordinar el juego.
- Para almacenar y servir avatares, fotos de marketplace e imagenes de chat a las personas autorizadas.
- Para detectar abuso, investigar incidencias y supervisar el rendimiento del servicio.
Como se comparte la informacion
- Proveedores de entrega de SMS. En entornos que no son de desarrollo, PlayPadel envia mensajes OTP a traves de AWS SNS.
- Proveedores de almacenamiento multimedia. Los avatares, fotos de marketplace e imagenes de chat pueden guardarse en almacenamiento de archivos administrado por Django o en almacenamiento multimedia respaldado por S3, segun la configuracion de despliegue.
- Otros usuarios de PlayPadel. La app comparte los datos del perfil necesarios para coordinar el juego. El detalle del partido puede mostrar tu nombre visible, usuario, genero, nivel, URL del avatar, numero de telefono, estado de participacion y banderas de anfitrion o usuario actual. Las respuestas de torneos pueden mostrar nombres visibles del capitan y la pareja, URLs de avatar, niveles, generos y listas de posibles parejas de la misma ciudad.
Los flujos de PlayPadel cubiertos por esta pagina no incluyen un procesador de pagos dentro de la app en los recorridos respaldados por Django descritos aqui.
Conservacion y eliminacion de la cuenta
- Los retos OTP estan configurados para expirar despues de 5 minutos.
- Los access tokens estan configurados para expirar despues de 15 minutos.
- Las refresh sessions estan configuradas para durar hasta 365 dias salvo que se roten, revoquen o reemplacen por la politica de sesion unica por dispositivo.
- Los registros de perfil, partidos, torneos y archivos multimedia permanecen en los sistemas de PlayPadel hasta que se actualizan, eliminan o anonimizan mediante operaciones del servidor.
- Puedes eliminar tu cuenta desde la configuracion de cuenta en la app o solicitar la eliminacion escribiendo a contact@playpadelapp.com.
- Cuando una cuenta se elimina, PlayPadel revoca las sesiones activas, elimina el avatar almacenado, borra los registros de retos OTP del numero asociado a esa cuenta y anonimiza los registros historicos de partidos y torneos para que los calendarios pasados y los datos de participacion puedan permanecer en el servicio sin identificarte.
Tus opciones
- Puedes decidir si otorgas permisos de ubicacion y biblioteca de fotos en tu dispositivo.
- Puedes actualizar los campos del perfil compatibles, incluyendo ciudad, genero, nivel, club principal, usuario, nombre visible y avatar.
- Puedes cerrar sesion, lo que revoca la sesion actual del servidor y borra los tokens locales de las apps cliente.
- Puedes contactar a contact@playpadelapp.com para preguntas sobre privacidad o eliminacion.
Medidas de seguridad
- Los codigos OTP se guardan como hashes en lugar de texto plano.
- Los refresh tokens se guardan como hashes con marcas de tiempo de expiracion y revocacion.
- Los access tokens estan firmados y tienen una vida corta.
- iOS guarda access tokens, refresh tokens y el identificador de dispositivo en Keychain.
- Android guarda access tokens, refresh tokens y el identificador de dispositivo en preferencias compartidas cifradas.
- El backend admite configuraciones relacionadas con HTTPS, cookies seguras, HSTS y almacenamiento multimedia administrado mediante la configuracion de despliegue.
Cambios en esta politica
PlayPadel puede actualizar esta Politica de privacidad a medida que cambie el servicio. La version publicada en esta pagina es la que aplica desde la fecha de actualizacion indicada.