TARGET TTI Ballistics · Servicio web

Política de privacidad

Campos pendientes de aprobación del administrador

Los campos marcados con [ADMIN] contienen información legal que debe ser revisada y completada antes de publicar.

Política de privacidad

TARGET TTI Ballistics · Servicio web de suscripción

Versión 1.0 · Última actualización: 4 de agosto de 2026

Esta política se aplica exclusivamente al servicio web de suscripción de TARGET TTI Ballistics (cuentas de usuario, verificación de correo, pagos y licencias en www.target-tti-sport.com). La política de la aplicación móvil Android e iOS se encuentra en /ballistic/privacy.

1. Responsable del tratamiento

TARGET TTI SPORT
Correo electrónico: [email protected]

[ADMIN] Completar: NIF/CIF, dirección postal y, si procede, datos del Delegado de Protección de Datos

2. Datos personales que tratamos

2.1 Datos de registro

  • Nombre y apellidos
  • Dirección de correo electrónico
  • Contraseña (almacenada como hash bcrypt; nunca en texto claro)

2.2 Autenticación y verificación

  • Token de sesión (opaco, 64 caracteres hexadecimales)
  • Código de verificación de correo electrónico (OTP de un solo uso; se elimina tras su uso o caducidad)
  • Fecha y hora de verificación del correo
  • Dirección IP y agente de usuario en el momento del inicio de sesión

2.3 Datos técnicos de sesión y dispositivos

  • Identificador de dispositivo autorizado (máximo 2 por cuenta)
  • Fecha de autorización del dispositivo
  • Registro de sesiones activas de la aplicación

2.4 Datos de licencia

  • Tipo de licencia (suscripción de pago, cliente verificado, colaborador/beta)
  • Fecha de inicio y fecha de caducidad (365 días desde la activación)
  • Estado de la licencia (activa, caducada, revocada)

2.5 Datos de pago

  • Identificador de orden PayPal (referencia externa)
  • Estado de la captura del pago
  • Importe y moneda (5 USD)

TARGET TTI SPORT no almacena números de tarjeta, datos bancarios ni credenciales de PayPal. El procesamiento del pago lo realiza exclusivamente PayPal, sujeto a su propia política de privacidad.

2.6 Registro de consentimiento

  • Versión de los términos y política aceptados
  • Fecha y hora de la aceptación
  • Identificador de usuario
  • Finalidad del consentimiento

No se almacena contraseña, código OTP, cookie ni token en este registro.

3. Finalidad y base jurídica

FinalidadBase jurídica
Gestión de la cuenta de usuarioEjecución del contrato (art. 6.1.b RGPD)
Verificación del correo electrónicoEjecución del contrato (art. 6.1.b RGPD)
Procesamiento del pago y activación de la licenciaEjecución del contrato (art. 6.1.b RGPD)
Gestión de dispositivos autorizadosEjecución del contrato (art. 6.1.b RGPD)
Registro de consentimientoObligación legal (art. 6.1.c RGPD)
Seguridad y prevención de fraudeInterés legítimo (art. 6.1.f RGPD)

4. Conservación de los datos

  • Datos de cuenta: mientras la cuenta esté activa y durante el plazo legal aplicable tras su eliminación.
  • Datos de sesión y dispositivos: hasta que el usuario los revoque o la sesión caduque.
  • Datos de licencia: durante la vigencia de la licencia y el plazo legal de conservación de registros contables.
  • Registro de consentimiento: durante el plazo legalmente exigido para demostrar el cumplimiento normativo.
  • Códigos OTP: se eliminan inmediatamente tras su uso o al caducar (máximo 10 minutos).

[ADMIN] Confirmar plazos de conservación con asesor legal

5. Derechos del usuario

Puedes ejercer los siguientes derechos dirigiéndote a [email protected]:

  • Acceso: conocer qué datos tratamos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión: solicitar la eliminación de tus datos cuando no sean necesarios.
  • Oposición y limitación: oponerte al tratamiento o solicitar su limitación.
  • Portabilidad: recibir tus datos en formato estructurado.
  • Retirada del consentimiento: cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.

También tienes derecho a presentar una reclamación ante la autoridad de control competente. [ADMIN] Indicar la autoridad de control competente (p. ej. AEPD si el establecimiento es en España)

6. Proveedores y transferencias

Proveedores utilizados:

[ADMIN] Verificar si la infraestructura de hosting implica transferencia internacional de datos y añadir las garantías aplicables (SCCs, etc.)

7. Medidas de seguridad

  • Contraseñas almacenadas con hash bcrypt (nunca en texto claro).
  • Comunicaciones cifradas mediante HTTPS/TLS.
  • Tokens de sesión opacos de 64 caracteres hexadecimales.
  • Máximo 2 dispositivos autorizados por cuenta.
  • Detección y revocación automática de sesiones huérfanas.
  • Registro de auditoría de acciones de seguridad relevantes.
  • Códigos OTP de un solo uso con caducidad de 10 minutos.

8. Actualizaciones de esta política

Esta política podrá actualizarse cuando cambien las funcionalidades del servicio, los proveedores utilizados o la normativa aplicable. La versión vigente estará siempre disponible en https://www.target-tti-sport.com/ballistics/privacidad. Los cambios sustanciales se comunicarán por correo electrónico.

9. Contacto

Para cualquier consulta sobre esta política o el ejercicio de tus derechos, escríbenos a [email protected].

Privacy Policy

TARGET TTI Ballistics · Web subscription service

Version 1.0 · Last updated: 4 August 2026

This policy applies exclusively to the web subscription service of TARGET TTI Ballistics (user accounts, email verification, payments and licences at www.target-tti-sport.com). The Android and iOS mobile application policy is available at /ballistic/privacy.

1. Data Controller

TARGET TTI SPORT
Email: [email protected]

[ADMIN] Add: tax ID, postal address and, if applicable, Data Protection Officer details

2. Personal data we process

2.1 Registration data

  • First name and last name
  • Email address
  • Password (stored as a bcrypt hash; never in plain text)

2.2 Authentication and verification

  • Session token (opaque, 64 hexadecimal characters)
  • Email verification code (single-use OTP; deleted after use or expiry)
  • Date and time of email verification
  • IP address and user agent at the time of sign-in

2.3 Session and device technical data

  • Authorised device identifier (maximum 2 per account)
  • Device authorisation date
  • Active application session log

2.4 Licence data

  • Licence type (paid subscription, verified client, collaborator/beta)
  • Start date and expiry date (365 days from activation)
  • Licence status (active, expired, revoked)

2.5 Payment data

  • PayPal order identifier (external reference)
  • Payment capture status
  • Amount and currency (5 USD)

TARGET TTI SPORT does not store card numbers, bank details or PayPal credentials. Payment processing is carried out exclusively by PayPal, subject to its own privacy policy.

2.6 Consent record

  • Version of the terms and policy accepted
  • Date and time of acceptance
  • User identifier
  • Purpose of consent

No password, OTP code, cookie or token is stored in this record.

3. Purpose and legal basis

PurposeLegal basis
User account managementContract performance (Art. 6.1.b GDPR)
Email verificationContract performance (Art. 6.1.b GDPR)
Payment processing and licence activationContract performance (Art. 6.1.b GDPR)
Authorised device managementContract performance (Art. 6.1.b GDPR)
Consent recordLegal obligation (Art. 6.1.c GDPR)
Security and fraud preventionLegitimate interest (Art. 6.1.f GDPR)

4. Data retention

  • Account data: while the account is active and for the applicable legal period after deletion.
  • Session and device data: until revoked by the user or the session expires.
  • Licence data: for the duration of the licence and the legal retention period for accounting records.
  • Consent record: for the legally required period to demonstrate regulatory compliance.
  • OTP codes: deleted immediately after use or upon expiry (maximum 10 minutes).

[ADMIN] Confirm retention periods with legal counsel

5. User rights

You may exercise the following rights by contacting [email protected]:

  • Access: find out what data we process about you.
  • Rectification: correct inaccurate data.
  • Erasure: request deletion of your data when no longer necessary.
  • Objection and restriction: object to processing or request its restriction.
  • Portability: receive your data in a structured format.
  • Withdrawal of consent: where processing is based on consent, without affecting the lawfulness of prior processing.

You also have the right to lodge a complaint with the competent supervisory authority. [ADMIN] Specify the competent supervisory authority for your country of establishment

6. Processors and transfers

Processors used:

[ADMIN] Verify whether the hosting infrastructure involves international data transfers and add applicable safeguards (SCCs, etc.)

7. Security measures

  • Passwords stored as bcrypt hashes (never in plain text).
  • Communications encrypted via HTTPS/TLS.
  • Opaque session tokens of 64 hexadecimal characters.
  • Maximum 2 authorised devices per account.
  • Automatic detection and revocation of orphan sessions.
  • Audit log of relevant security actions.
  • Single-use OTP codes with a 10-minute expiry.

8. Policy updates

This policy may be updated when the service features, processors or applicable regulations change. The current version will always be available at https://www.target-tti-sport.com/ballistics/privacidad. Material changes will be communicated by email.

9. Contact

For any questions about this policy or to exercise your rights, please contact us at [email protected].