1. Responsable del tratamiento
El responsable del tratamiento de datos personales es:
Auto-Entreprise Web Online Concept
Rue Paul Estival, 31200 Toulouse, Francia
SIRET: 510 583 800 00048
Email: contact@pronos.club
2. Datos recopilados
Los siguientes datos pueden recopilarse durante el uso del sitio:
• Durante el registro: dirección email, seudónimo (opcional), avatar (opcional).
• Durante la suscripción Premium: los datos de pago son procesados directamente por Stripe. El editor no almacena ningún dato bancario.
• Durante el uso del sitio: preferencias de notificación, historial de pronósticos seguidos, configuración personal de bankroll.
• Datos técnicos: dirección IP, tipo de navegador, datos de conexión (con fines de seguridad y mejora del servicio).
3. Finalidades del tratamiento
Los datos personales se recopilan para las siguientes finalidades:
• Gestión de la cuenta de usuario y autenticación.
• Prestación del servicio (acceso a pronósticos, personalización del espacio personal).
• Gestión de suscripciones y facturación vía Stripe.
• Envío de notificaciones (email, push) según las preferencias del usuario.
• Gestión del acceso al grupo Telegram Premium.
• Mejora del servicio y estadísticas de uso anonimizadas.
4. Base legal del tratamiento
Los tratamientos se basan en:
• Ejecución del contrato (artículo 6.1.b del RGPD): registro, suscripción, prestación del servicio.
• Consentimiento (artículo 6.1.a del RGPD): envío de notificaciones por email, cookies no esenciales.
• Interés legítimo (artículo 6.1.f del RGPD): seguridad del sitio, prevención de fraudes, mejora del servicio.
5. Subcontratistas y transferencias de datos
Los datos pueden transmitirse a los siguientes subcontratistas, en el marco estricto de la prestación del servicio:
• Supabase (Singapur/UE) — alojamiento de la base de datos y autenticación.
• Vercel (Estados Unidos) — alojamiento del sitio web.
• Stripe (Estados Unidos) — procesamiento de pagos.
• Brevo (Francia) — envío de emails transaccionales y notificaciones.
• Telegram (Emiratos Árabes Unidos) — gestión del grupo de discusión Premium.
Las transferencias de datos fuera de la Unión Europea están reguladas por las cláusulas contractuales tipo de la Comisión Europea y/o el Marco de Privacidad de Datos UE-EE.UU.
6. Duración de conservación
• Datos de cuenta: conservados durante toda la existencia de la cuenta, luego eliminados en un plazo de 30 días tras la solicitud de eliminación.
• Datos de pago: conservados de conformidad con las obligaciones legales contables (10 años).
• Datos de conexión: conservados 12 meses de conformidad con la legislación vigente.
• Cookies: duración máxima de 13 meses.
7. Derechos de los usuarios
De conformidad con el Reglamento General de Protección de Datos (RGPD), usted tiene los siguientes derechos:
• Derecho de acceso: obtener confirmación de que se tratan datos que le conciernen y obtener una copia.
• Derecho de rectificación: solicitar la corrección de datos inexactos o incompletos.
• Derecho de supresión: solicitar la eliminación de sus datos personales.
• Derecho de portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
• Derecho de oposición: oponerse al tratamiento de sus datos por motivos legítimos.
• Derecho de retirada del consentimiento: retirar su consentimiento en cualquier momento (notificaciones, cookies).
Para ejercer sus derechos, contáctenos en contact@pronos.club. Responderemos en un plazo de 30 días.
En caso de reclamación, puede dirigirse a la CNIL (Comisión Nacional de Informática y Libertades): www.cnil.fr.
8. Cookies
El sitio utiliza cookies estrictamente necesarias para el funcionamiento del servicio:
• Cookie de autenticación: mantiene su sesión de conexión (duración: 7 días).
• Cookie de protección del sitio: verifica el acceso al sitio durante la fase de pruebas (eliminado en el lanzamiento público).
Estas cookies son esenciales para el funcionamiento del sitio y no requieren su consentimiento previo. No se utilizan cookies publicitarias ni de seguimiento.
Si Google Analytics se activa en el futuro, se implementará un banner de consentimiento de conformidad con las recomendaciones de la CNIL.
9. Seguridad
El editor implementa las medidas técnicas y organizativas apropiadas para proteger los datos personales contra el acceso no autorizado, la pérdida, la destrucción o la alteración. La autenticación se realiza mediante enlace mágico (magic link) sin almacenamiento de contraseñas. Las comunicaciones están cifradas mediante HTTPS (TLS 1.3). Los datos de pago son procesados exclusivamente por Stripe (certificado PCI DSS Level 1).
