Legal
Política de privacidad
Versión 2026-08-12.2. Flujos reales del sitio estático, cuenta parental, pago de prueba y desistimiento.
Responsable
Andro Games KIDS
Michael Andronov
Deutschland
E-Mail: support@androgameskids.com
Aún faltan la identidad real y la dirección postal válida del proveedor. Las ventas reales siguen desactivadas.
Alojamiento IONOS
IONOS trata datos técnicos de conexión y registro para entrega segura y prevención de abusos (art. 6.1.f RGPD).
Cuenta parental, biblioteca y comentarios en Supabase
Para la cuenta parental, Supabase trata el correo, identificador, sesión, idioma, confirmaciones y referencias servidoras de compra y acceso (art. 6.1.b RGPD). El formulario directo guarda el mensaje, un identificador de instalación aleatorio, la plataforma y la versión del sitio. No requiere correo ni inicio de sesión; la base es nuestro interés legítimo en mejorar y proteger los juegos (art. 6.1.f RGPD). Para los comentarios del blog guardamos nombre o seudónimo, texto, idioma, estado de publicación y moderación, y fechas. Si se usa una cuenta familiar, la identificación de usuario se vincula internamente; sin sesión no se exige correo. Los identificadores protegidos de instalación y red no se publican y solo sirven para prevenir abusos y limitar la frecuencia. Los comentarios se revisan antes de mostrarse (art. 6.1.f RGPD). No introduzca datos personales de menores.
Stripe, pruebas y compras
Stripe recibe referencias necesarias de cuenta, producto, precio, moneda y checkout; los datos de pago completos quedan en Stripe. Los pagos reales están desactivados.
Consentimientos y desistimientos
Se guardan referencia de usuario/checkout, idioma, versiones y hora del consentimiento; para desistimientos, nombre, correo, contrato, recepción y referencia inmutable.
Correo transaccional de Resend y soporte
Usamos Resend para cuatro mensajes transaccionales del servidor: confirmación de desistimiento, aviso a soporte, confirmación contractual tras una compra de prueba y un código de autorización de compra de corta duración enviado al correo confirmado de la cuenta familiar. Los correos de Supabase Auth, acceso y OTP siguen enviándose mediante SMTP de IONOS.
El envío se realiza desde Supabase Edge Functions a través de la API de Resend. Las credenciales existen exclusivamente como secretos de Supabase y no se entregan al sitio web ni a la compilación del navegador.
Resend recibe la dirección destinataria, el asunto y el texto necesario, incluido en su caso el código de compra. El código en claro no se guarda en el payload del outbox; solo quedan un HMAC vinculado y metadatos limitados de seguridad y entrega, como estado, horas, intentos fallidos y, cuando exista, el ID del proveedor.
El seguimiento de aperturas y clics está desactivado para nuestro dominio de envío de Resend. Por tanto, no usamos Resend para analizar aperturas o clics.
Almacenamiento local necesario
Se guardan localmente la sesión Supabase y un identificador de instalación anónimo y aleatorio para limitar la frecuencia del feedback. Los mensajes, códigos de compra y datos de autorización no se guardan en localStorage ni sessionStorage. No hay publicidad, perfiles ni analítica opcional. También se guarda localmente un identificador de instalación aleatorio para limitar comentarios; el nombre y el texto no se guardan localmente.
Destinatarios y encargados
Entre los destinatarios necesarios están IONOS para alojamiento y correo de Auth, Supabase para cuentas, base de datos y Edge Functions, Stripe para el checkout de prueba, y Resend, cuya entidad jurídica es Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, EE. UU., para los correos transaccionales descritos. Resend actúa como encargado del tratamiento.
Resend puede utilizar los subencargados previstos en su DPA. La lista actual puede cambiar y se publica en Subencargados de Resend. Hay más información en la Política de privacidad de Resend y la DPA de Resend.
Transferencias internacionales y región de envío
La DPA identifica Estados Unidos como lugar del tratamiento principal. Resend también explica que los datos de la cuenta, incluidos metadatos de correo, registros y registros de API, se almacenan en Estados Unidos con independencia de la región de envío. La región elegida eu-west-1 (Irlanda) solo determina desde dónde se enrutan y envían los correos; no proporciona una residencia íntegra de datos en la UE.
La DPA firmada incorpora las Cláusulas Contractuales Tipo de la UE de 2021 de la Comisión Europea, en particular el Módulo 2 (responsable a encargado) para nuestro uso. Resend declara además en la DPA que está certificado conforme al Marco de Privacidad de Datos UE-EE. UU. Estos mecanismos contractuales no sustituyen la revisión continua de la transferencia concreta y los subencargados.
Conservación y supresión
Según la documentación actual de Resend, los datos de correo se conservan por regla general durante 30 días. La DPA describe el tratamiento mientras el contrato está activo y la supresión de los datos de usuarios/clientes en los 90 días siguientes a la terminación de la cuenta de Resend; al finalizar los servicios, los datos del cliente deben devolverse o suprimirse siguiendo instrucciones, salvo que la ley exija conservarlos.
Estos plazos de Resend no determinan la conservación en nuestra propia base de datos Supabase. Nuestros registros contractuales, de consentimiento, compra y desistimiento se conservan por separado solo mientras lo exijan la ejecución del contrato, las obligaciones legales de prueba y conservación, la seguridad o el ejercicio y defensa de reclamaciones; después se suprimen o se limita su tratamiento.
Derechos
Derechos de acceso, rectificación, supresión, limitación, portabilidad, oposición y reclamación. Contacto: support@androgameskids.com.