Privacidad
Política de privacidad de Pasionar
Última actualización: 26 de septiembre de 2026.
Pasionar registra cómo vivís partidos de fútbol y construye un historial personal. El partido, la ubicación y las señales BODY se tratan con minimización y control de la persona. Esta política describe el comportamiento implementado para la beta de Pasionar.
1. Responsable y contacto
Pasionar es responsable del tratamiento descripto en esta política. Para consultas o para ejercer derechos sobre tus datos podés escribir a privacidad@pasionar.com. Nunca envíes contraseñas, tokens, muestras de salud ni coordenadas por correo.
2. Datos que tratamos
- Cuenta e identidad: Firebase Authentication administra email, credenciales y proveedor de acceso. Pasionar conserva un UUID propio, un vínculo opaco con la identidad Firebase, fecha de alta y club principal. Pasionar no recibe ni almacena tu contraseña.
- Experiencia e historia: partidos ingresados o finalizados, horario, equipo, voto a figura, momentos oficiales y datos necesarios para el recap e historial.
- PLACE opcional: declaración de contexto y canal —por ejemplo cancha, casa, presencial o TV—. Para presencia en estadio, la coordenada y precisión exactas se evalúan en el dispositivo y se descartan; el servidor recibe sólo el resultado coarse, la cancha, una banda de precisión, versión del clasificador y momento de la comprobación.
- BODY opcional: la app puede leer frecuencia cardíaca desde HealthKit o Health Connect después de tu permiso. Las muestras, bpm, fuente y dispositivo se procesan temporalmente en el equipo y no se envían. Pasionar conserva sólo un resumen derivado: disponibilidad, ventana temporal, cobertura, banda de huecos, instante de pico sin valor bpm, indicadores de calidad y una correlación temporal opcional con un evento.
- Seguridad y operación: metadata HTTP y eventos técnicos limitados para autenticar, aplicar límites de uso y diagnosticar disponibilidad. No registramos contraseñas, tokens, payloads BODY ni coordenadas.
3. Para qué los usamos
Usamos estos datos para autenticarte, mostrar el próximo partido, construir tu recap e historia, recordar tu club, guardar decisiones voluntarias de PLACE y BODY, proteger la API y mantener el servicio. No usamos BODY para medir cuánto hincha sos, tomar decisiones médicas, publicidad, marketing ni data mining. No vendemos datos personales.
4. Permisos y decisiones opcionales
Ubicación, presencia en estadio y BODY son opcionales y se piden en contexto. Rechazarlos o revocarlos no bloquea los partidos, el voto ni el historial. Los permisos de HealthKit y Health Connect se administran también desde los ajustes del sistema. Desactivar BODY elimina el resumen activo persistido; no puede borrar datos originados por otras apps dentro de Apple Health o Health Connect.
5. Proveedores
Firebase Authentication procesa la identidad; Google Cloud Run y Cloud SQL alojan la API y la base de datos; Sportmonks aporta información deportiva y no recibe la identidad ni las señales privadas de la persona. Apple HealthKit y Android Health Connect entregan datos al dispositivo sólo con el permiso del sistema. Si cambia un proveedor o su uso, actualizaremos esta política y las declaraciones de las tiendas.
6. Conservación, eliminación y backups
Los datos activos se conservan mientras exista tu cuenta o hasta que borres una señal disponible por separado. Desde Cuenta y privacidad → Eliminar mi cuenta podés confirmar el borrado definitivo. La operación elimina tu identidad Firebase y, por cascada, la cuenta Pasionar, experiencias, votos, PLACE, presencia en estadio y BODY.
Los backups generales no permiten borrar una sola cuenta de forma selectiva. El entorno de desarrollo conserva una copia automática de Cloud SQL; una copia inerte anterior al borrado puede permanecer hasta ser reemplazada por la siguiente copia exitosa. No está accesible desde el producto y, ante una restauración excepcional, debe volver a aplicarse la supresión antes de habilitar el servicio. La retención máxima de backups de un futuro entorno productivo deberá aprobarse y publicarse antes de distribuir la app.
Si ya no tenés acceso a la app, consultá el recurso web de eliminación de cuenta.
7. Seguridad
La app usa HTTPS, Firebase ID tokens y separación entre la identidad externa y el UUID de negocio. La base aplica autorización por usuario y cascadas verificadas. Ningún sistema es infalible; ante un incidente evaluaremos alcance, contención y notificaciones aplicables sin publicar datos sensibles en logs.
8. Tus derechos
Podés pedir acceso, actualización, rectificación o supresión. La AAIP informa que en Argentina las solicitudes de rectificación, actualización o supresión deben atenderse dentro de cinco días hábiles. La aplicación automatiza la supresión de cuenta; para otros pedidos escribí al canal de privacidad conservando constancia de la solicitud. Esta descripción no sustituye asesoramiento legal para un caso particular.
9. Menores y cambios
Pasionar no está dirigido específicamente a niños ni solicita edad en el MVP. Antes de ampliar audiencia o finalidades se deberá revisar la base legal y los controles aplicables. Podemos actualizar esta política cuando cambie el producto; publicaremos la fecha y no reutilizaremos datos para una finalidad incompatible sin el consentimiento que corresponda.
10. Fuentes de referencia
Esta política se contrastó el 26 de septiembre de 2026 con las guías oficiales de Apple App Review, Google Play User Data y AAIP. La evaluación de cumplimiento requiere revisión del responsable de publicación y asesoramiento legal propio antes de producción.