Política de privacidad
Última actualización: 3 de octubre de 2026
La presente Política de Privacidad describe el modo en que se recopilan, utilizan, conservan y protegen los datos personales de los usuarios (en adelante, el «Usuario» o los «Usuarios») de la aplicación móvil PanicDrop (en adelante, la «Aplicación»), disponible para dispositivos iOS y Android, de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos o RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del Tratamiento
- Identidad / Razón Social: Álvaro González
- NIF / CIF: 50549409K
- Domicilio social / profesional: C/ Ocaña 37 — 28047 Madrid (España)
- Correo electrónico de contacto: help@panicdrop.app
2. Principios Aplicables y Compromiso de Privacidad por Diseño
PanicDrop ha sido diseñada bajo los principios de minimización de datos y privacidad por defecto y desde el diseño (Art. 25 RGPD):
- Sin registro convencional: La Aplicación no solicita nombre real, apellidos, dirección de correo electrónico, número de teléfono ni credenciales de acceso vinculadas a plataformas de terceros (como cuentas de Google o Apple ID).
- Identidad disociada y anónima: Al instalar e iniciar la Aplicación, se genera un identificador aleatorio de cuenta técnica alojado localmente en el dispositivo.
- Sin geolocalización activa: No se solicita el permiso de ubicación del sistema operativo, no se accede al chip GPS ni se realiza inferencia de posición a partir de la dirección IP.
- Ausencia de rastreadores comerciales: La Aplicación no integra identificadores publicitarios (IDFA o Google Advertising ID), SDK de publicidad comportamental ni herramientas de analítica comercial de terceros.
3. Datos Objeto de Tratamiento, Finalidades y Base Jurídica
A continuación se detalla el catálogo exhaustivo de los datos personales y técnicos tratados:
- Perfil de juego: Pseudónimo/alias elegido por el Usuario (o modelo del terminal por defecto) y emoji seleccionado como avatar.
- Finalidad: Identificar al Usuario en las salas de juego, clasificaciones y partidas grupales de sus clubes.
- Base jurídica: Ejecución del contrato / Términos del Servicio (Art. 6.1.b RGPD).
- Configuración regional: Zona horaria, código de país e idioma predeterminados en el sistema operativo.
- Finalidad: Adecuar la entrega de alertas en franjas horarias adecuadas (evitando horas nocturnas) y ofrecer la interfaz en el idioma correspondiente.
- Base jurídica: Interés legítimo (Art. 6.1.f RGPD).
- Comunicaciones Push: Token/identificador del servicio de notificaciones push (APNs / FCM) y plataforma del terminal (iOS o Android).
- Finalidad: Enviar la alerta técnica instantánea que desencadena la mecánica de la partida.
- Base jurídica: Ejecución del contrato (Art. 6.1.b RGPD) y Consentimiento mediante permiso del sistema operativo (Art. 6.1.a RGPD).
- Dinámica de juego: Pertenencia a clubes, marcas de tiempo de respuesta (en milisegundos), resultados, potenciadores aplicados y condición de anfitrión de partidas (PanicDrop Plus).
- Finalidad: Registrar el desarrollo de las partidas, calcular clasificaciones y validar la ejecución técnica del juego.
- Base jurídica: Ejecución del contrato (Art. 6.1.b RGPD).
- Telemetría y estabilidad: Versión de la Aplicación, versión del sistema operativo, fabricante y modelo de dispositivo, marcas temporales de entrega de alertas y fecha de última sesión.
- Finalidad: Garantizar la equidad técnica entre jugadores, monitorizar la estabilidad del servicio y resolver incidencias de rendimiento.
- Base jurídica: Interés legítimo (Art. 6.1.f RGPD).
- Prevención de fraude (Prueba gratuita): En Android, identificador ANDROID_ID acotado a la firma de la Aplicación. En iOS, consulta de estado binario mediante la API DeviceCheck de Apple.
- Finalidad: Evitar el abuso sistemático del periodo de prueba gratuito mediante desinstalaciones y reinstalaciones continuadas del software.
- Base jurídica: Interés legítimo (Art. 6.1.f RGPD).
- Diagnóstico voluntario («Algo ha ido mal»): Texto facilitado voluntariamente por el Usuario, estado de optimización de batería y notificaciones, métricas de las últimas diez rondas disputadas.
- Finalidad: Diagnosticar y solventar fallos técnicos específicos reportados de forma proactiva por el propio Usuario.
- Base jurídica: Consentimiento del interesado al accionar el envío del reporte (Art. 6.1.a RGPD).
Visibilidad de Datos entre Usuarios
Los demás miembros de los clubes a los que el Usuario se una únicamente podrán visualizar su pseudónimo, su avatar, sus resultados competitivos en las partidas conjuntas y un indicador binario sobre si ostenta la capacidad de iniciar partidas (PanicDrop Plus activo). En ningún caso se revelará la naturaleza de dicha suscripción (de pago o promocional), su caducidad ni ningún otro dato personal o técnico del terminal.
4. Pagos y Suscripciones (PanicDrop Plus)
La adquisición de suscripciones o funcionalidades de pago se tramita de manera íntegra y exclusiva a través de las pasarelas de pago de Apple Inc. (App Store) o Google LLC (Google Play Store).
El Responsable del Tratamiento no accede, no recopila ni almacena datos bancarios, números de tarjeta de crédito ni credenciales financieras. Dichas plataformas comunican a nuestros servidores exclusivamente un recibo o token de compra criptográfico que acredita la validez técnica de la suscripción.
5. Destinatarios y Transferencias Internacionales de Datos
Los datos personales tratados a través de la Aplicación no serán vendidos, cedidos ni compartidos con empresas de publicidad ni corredores de datos (data brokers). Únicamente se da acceso a los siguientes encargados de tratamiento estrictamente necesarios para la prestación del servicio:
- Supabase Inc.: Proveedor de infraestructura técnica, base de datos y alojamiento de servidores. Los datos se almacenan en servidores situados dentro del Espacio Económico Europeo (región de Irlanda, UE).
- Apple Inc. (Apple Push Notification service - APNs): Para la remisión de avisos operativos en terminales iOS.
- Google LLC (Firebase Cloud Messaging - FCM): Para la remisión de avisos operativos en terminales Android.
En la medida en que determinados proveedores auxiliares o matrices de los citados servicios corporativos puedan tratar metadatos técnicos en servidores situados fuera del Espacio Económico Europeo (principalmente en Estados Unidos), dichas transferencias se efectúan al amparo de las decisiones de adecuación correspondientes (Marco de Privacidad de Datos UE-EE. UU. / Data Privacy Framework) o mediante la suscripción previa de Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD.
6. Conservación de los Datos y Supresión de Cuenta
Los datos personales se conservarán mientras el Usuario mantenga instalada la Aplicación y su cuenta operativa.
El Usuario puede solicitar la eliminación completa e inmediata de su cuenta en cualquier momento directamente desde la propia Aplicación (Ajustes → «Borrar mi cuenta»).
Tras accionar la eliminación:
- Supresión inmediata: Se eliminan de manera irreversible el pseudónimo, avatar, token de notificaciones push, zona horaria, modelo del dispositivo y los informes de incidencias remitidos.
- Anonimización del historial de juego: A fin de no desvirtuar el historial competitivo ni perjudicar la experiencia de los restantes miembros de un club, las marcas temporales y puntuaciones históricas obtenidas en partidas grupales se conservan bajo la etiqueta disociada «Jugador eliminado», desvinculándose de forma definitiva de cualquier rastro identificativo. La titularidad de los clubes fundados por el Usuario se transferirá de oficio al miembro más antiguo.
- Mantenimiento disociado contra el fraude: El identificador derivado del hardware (ANDROID_ID o el registro de DeviceCheck) se mantendrá disociado de todo perfil con la única y legítima finalidad de computar si dicho terminal ha agotado su periodo de prueba gratuito en caso de reinstalación.
- Métricas agregadas: Se preservan métricas globales puramente estadísticas (país e idioma del dispositivo, fecha de registro y de baja) que no permiten la reidentificación de los Usuarios.
- Copias de seguridad (backups): La supresión definitiva de los sistemas de respaldo técnico en copias de seguridad rotativas se materializará en un plazo máximo de 30 días naturales.
7. Ejercicio de Derechos
De conformidad con los artículos 15 a 22 del RGPD, el Usuario tiene derecho a ejercitar en cualquier momento y de forma gratuita los siguientes derechos:
- Acceso: Conocer qué datos personales suyos están siendo tratados.
- Rectificación: Modificar aquellos datos que resulten inexactos o incompletos.
- Supresión («derecho al olvido»): Solicitar la eliminación de sus datos, facilitada primordialmente mediante la función nativa de borrado dentro de la Aplicación.
- Limitación del tratamiento: Solicitar que se suspenda el tratamiento de sus datos en los supuestos legalmente previstos.
- Portabilidad: Recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica.
- Oposición: Oponerse al tratamiento de aquellos datos fundamentados en el interés legítimo.
Para ejercitar estos derechos, el Usuario puede remitir una comunicación escrita a la dirección de correo electrónico help@panicdrop.app, indicando el derecho que desea ejercitar y aportando el identificador interno de cuenta disponible en la sección de configuración de la Aplicación.
Asimismo, el Usuario tiene derecho a presentar una reclamación ante la autoridad de control competente, en particular ante la Agencia Española de Protección de Datos (AEPD) (https://www.aepd.es), en caso de considerar vulnerados sus derechos.
8. Tratamiento de Datos de Menores
La Aplicación no está dirigida ni diseñada para menores de 14 años. De conformidad con el artículo 8.1 del RGPD y el artículo 7 de la LOPDGDD, en territorio español se prohíbe el uso y tratamiento de datos de menores de 14 años sin la debida autorización de sus padres o tutores legales.
En caso de que el Responsable tenga conocimiento efectivo de la existencia de una cuenta o de datos asociados a un menor que no alcance dicho umbral de edad (o la edad de consentimiento digital aplicable en su Estado miembro de residencia dentro de la UE), se procederá de inmediato a la baja y supresión técnica de la misma.
9. Actualizaciones y Modificaciones
La presente Política de Privacidad podrá ser modificada para adaptarse a novedades legislativas, jurisprudenciales o técnicas de la Aplicación. Toda modificación sustancial será notificada a los Usuarios a través de un aviso destacado en la Aplicación con carácter previo a su entrada en vigor, actualizándose la fecha de cabecera del documento.