Política de Privacidad y Protección de Datos
Tu privacidad y la confidencialidad de tus proyectos son prioridades absolutas en Dice on Top. Esta Política describe de forma clara y transparente cómo recopilamos, tratamos y protegemos tus datos personales, y cómo te garantizamos el control total sobre ellos, en cumplimiento de la Ley General de Protección de Datos de Brasil (LGPD — Ley n.º 13.709/2018) y de las normativas internacionales aplicables, como el RGPD (Reglamento UE 2016/679).
Esta es una traducción de cortesía del documento original, redactado en portugués de Brasil. En caso de discrepancia entre versiones, prevalece la versión en portugués a todos los efectos legales.
Nuestros compromisos de privacidad
1. Compromiso y principios de privacidad
Dice on Top adopta un enfoque de Privacy by Design y Privacy by Default. Todo el tratamiento de datos personales se rige por los siguientes principios fundamentales:
- Minimización y necesidad: Recopilamos estrictamente los datos esenciales para el funcionamiento seguro de la cuenta y de las herramientas de diseño;
- Finalidad y transparencia: El uso de cada dato tiene un propósito legítimo, explícito e informado previamente al usuario;
- Seguridad y prevención: Aplicamos medidas técnicas y organizativas avanzadas para proteger la información frente a accesos no autorizados, pérdidas o alteraciones;
- Libre acceso y calidad: Garantizamos a los titulares una consulta sencilla y la exactitud de sus datos;
- No discriminación: Los datos nunca podrán tratarse con fines discriminatorios, ilícitos o abusivos.
2. Datos personales e información recopilada
Clasificamos los datos tratados por la Plataforma en las siguientes categorías:
a) Datos de autenticación y registro
Dirección de correo electrónico y credenciales de acceso con hash criptográfico (gestionadas de forma aislada y segura por Supabase Auth). Nunca almacenamos tu contraseña en texto plano.
b) Datos de perfil
Nombre de usuario público, biografía opcional (máx. 280 caracteres), avatar seleccionado del inventario y nivel de experiencia autodeclarado en diseño de juegos.
c) Preferencias de interfaz
Tema visual activo (Dark Mode, Light Mode, Catppuccin Mocha), idioma seleccionado y ajustes de visualización del editor.
d) Contenido de creación y proyectos
Títulos y descripciones de proyectos y mazos, tablas de datos (datasets/CSV importados), definiciones de bloques del motor Bento, configuraciones de Freeform, historial de versiones del juego y URLs de las imágenes asociadas a tus cartas.
e) Datos técnicos y telemetría operativa
Dirección IP de la solicitud (utilizada estrictamente para mitigar ataques DDoS, prevenir fraudes y limitar la tasa de peticiones), registros de error del sistema y tokens de sesión JWT con caducidad temporal.
3. Bases legales del tratamiento (LGPD y RGPD)
En estricta consonancia con el Art. 7 de la LGPD y el Art. 6 del RGPD, todo tratamiento de datos realizado por Dice on Top se apoya en fundamentos legales válidos:
- Ejecución de contrato (LGPD Art. 7, V / RGPD Art. 6(1)(b)): Tratamiento necesario para ofrecer la infraestructura de creación de cartas, conservar tus proyectos y ejecutar el playtest 3D acordado en los Términos de uso;
- Cumplimiento de una obligación legal (LGPD Art. 7, II / RGPD Art. 6(1)(c)): Conservación de registros de acceso a aplicaciones de internet conforme al Artículo 15 del Marco Civil de Internet (Ley Federal n.º 12.965/2014);
- Interés legítimo (LGPD Art. 7, IX / RGPD Art. 6(1)(f)): Mejora del rendimiento del software, protección frente a vulnerabilidades y garantía de estabilidad de los servidores;
- Consentimiento (LGPD Art. 7, I / RGPD Art. 6(1)(a)): Cuando se solicita de forma libre, inequívoca e informada (por ejemplo, al elegir voluntariamente un avatar y una biografía pública).
4. Finalidades del tratamiento de datos
Los datos recopilados se utilizan única y exclusivamente para los siguientes fines:
- Autenticar el acceso del Usuario y gestionar la seguridad de la sesión;
- Sincronizar en tiempo real los cambios de cartas, diseños y tablas entre el navegador y la base de datos en la nube;
- Procesar la compilación y descarga de archivos en alta resolución (PDF de impresión, spritesheets y exportaciones
.doi.json); - Renderizar el entorno de simulación 3D en el navegador;
- Enviar notificaciones esenciales del servicio, como alertas de seguridad y actualizaciones de políticas.
5. Seguridad de la información, cifrado y RLS
Aplicamos medidas técnicas y administrativas rigurosas de ciberseguridad:
Cifrado en tránsito y en reposo
Todas las comunicaciones entre tu navegador y la Plataforma se cifran con el protocolo TLS 1.3 / HTTPS y certificados de alta seguridad. Los datos en reposo en las bases de datos de producción se almacenan con cifrado estándar AES-256.
Row Level Security (RLS) en PostgreSQL
Nuestra arquitectura de base de datos utiliza políticas estrictas de Row Level Security nativas de PostgreSQL. Esto significa que, a nivel del motor de base de datos, ningún usuario ni consulta tiene permiso técnico para leer, actualizar o eliminar proyectos, mazos o datos de otro usuario.
Gestión de contraseñas
Las contraseñas pasan por algoritmos modernos de hash criptográfico irreversible con sal individual, de modo que ni siquiera los administradores de la infraestructura conocen la contraseña registrada.
6. Almacenamiento local en el navegador y cookies
6.1. Tecnologías de almacenamiento local: Dice on Top utiliza recursos de tu navegador para mejorar la usabilidad y el rendimiento:
- IndexedDB: Almacena localmente en tu navegador la caché estructurada de los proyectos y versiones de cartas, para que puedas navegar y alternar entre cartas en milisegundos sin sobrecargar tu conexión;
- localStorage: Guarda tus preferencias de tema, el idioma elegido y el token de sesión cifrado para mantener tu sesión iniciada con comodidad.
6.2. Sin cookies de rastreo publicitario: No utilizamos cookies de terceros para vigilancia de navegación, retargeting de anuncios ni creación de perfiles de comportamiento para anunciantes o redes sociales.
7. Infraestructura en la nube y transferencias internacionales
7.1. Proveedores de infraestructura: Nuestros servicios se alojan en infraestructuras en la nube líderes del mercado (entre ellas Supabase y centros de datos de AWS), con certificaciones de conformidad ISO/IEC 27001, SOC 2 Type II y HIPAA.
7.2. Mecanismos de transferencia internacional: Cuando los datos circulan o se almacenan en servidores situados fuera del territorio brasileño o de la Unión Europea, la transferencia se fundamenta en el Art. 33 de la LGPD y en los Arts. 44 a 49 del RGPD, mediante Cláusulas Contractuales Tipo (Standard Contractual Clauses) y rigurosas obligaciones de confidencialidad y seguridad.
8. Tus derechos como titular de los datos
De acuerdo con el Art. 18 de la LGPD y los Arts. 15 a 22 del RGPD, dispones de los siguientes derechos, ejercitables en cualquier momento:
Confirmación y acceso
Confirmar la existencia del tratamiento y acceder a la totalidad de tus datos personales registrados.
Corrección y rectificación
Corregir datos incompletos, inexactos o desactualizados directamente en el panel de perfil.
Portabilidad de datos
Exportar íntegramente tus proyectos y mazos en el estándar abierto e interoperable .doi.json.
Supresión y derecho al olvido
Eliminar de forma permanente tus datos personales y proyectos mediante la herramienta de eliminación inmediata de cuenta.
Información sobre la cesión
Saber con qué entidades públicas o privadas se comparten eventualmente tus datos.
Revocación del consentimiento
Retirar tu consentimiento en cualquier momento, de forma sencilla y gratuita.
9. Conservación, eliminación y borrado total de la cuenta
9.1. Plazo de conservación: Los datos personales y los archivos de proyectos se conservan mientras tu cuenta esté activa y en uso.
9.2. Eliminación instantánea desde Danger Zone: Respetando plenamente el derecho de supresión, ofrecemos un flujo directo y autónomo en la configuración de la cuenta.
Efecto de la eliminación de la cuenta:
Al confirmar la eliminación escribiendo la frase de seguridad, la llamada a la base de datos ejecuta la destrucción en cascada de tu registro de autenticación, perfil, proyectos, mazos y cartas en nuestros servidores.
9.3. Conservación legal de registros de conexión: Determinados datos técnicos de registro de acceso a aplicaciones se conservan de forma confidencial durante un plazo estricto de 6 (seis) meses, en cumplimiento imperativo del Artículo 15 de la Ley Federal Brasileña n.º 12.965/2014 (Marco Civil de Internet), tras el cual se eliminan obligatoriamente.
10. Protección de niñas, niños y menores de edad
10.1. Restricción de edad: La Plataforma no está dirigida a menores de 13 (trece) años ni recopila intencionadamente sus datos, conforme al Art. 14 de la LGPD y a la Children's Online Privacy Protection Act (COPPA).
10.2. Actuación inmediata: Si detectas que un menor de 13 años ha registrado datos personales en la Plataforma sin el consentimiento verificado de sus padres o tutores, contáctanos de inmediato para que procedamos a la eliminación inmediata y definitiva de esa información.
11. Actualizaciones y contacto del Delegado de Protección de Datos (DPO)
11.1. Revisiones periódicas: Esta Política de Privacidad puede revisarse periódicamente para adaptarse a las innovaciones tecnológicas y a las actualizaciones normativas de la Autoridad Nacional de Protección de Datos de Brasil (ANPD) u otros organismos internacionales competentes.
11.2. Canal del Delegado de Protección de Datos (DPO): Para ejercer cualquiera de tus derechos como titular, resolver dudas, hacer sugerencias o presentar solicitudes sobre el tratamiento de tus datos personales, contacta con nuestro Delegado de Protección de Datos en help.diceontop@gmail.com.
Canal de privacidad y Delegado de Protección de Datos (DPO)
Plazo de respuesta a las solicitudes de titulares: hasta 15 (quince) días hábiles, según lo establecido por la LGPD.