Política de privacidad
TARGET TTI Ballistics · Servicio web de suscripción
Versión 1.0 · Última actualización: 4 de agosto de 2026
1. Responsable del tratamiento
TARGET TTI SPORT
Correo electrónico: [email protected]
[ADMIN] Completar: NIF/CIF, dirección postal y, si procede, datos del Delegado de Protección de Datos
2. Datos personales que tratamos
2.1 Datos de registro
- Nombre y apellidos
- Dirección de correo electrónico
- Contraseña (almacenada como hash bcrypt; nunca en texto claro)
2.2 Autenticación y verificación
- Token de sesión (opaco, 64 caracteres hexadecimales)
- Código de verificación de correo electrónico (OTP de un solo uso; se elimina tras su uso o caducidad)
- Fecha y hora de verificación del correo
- Dirección IP y agente de usuario en el momento del inicio de sesión
2.3 Datos técnicos de sesión y dispositivos
- Identificador de dispositivo autorizado (máximo 2 por cuenta)
- Fecha de autorización del dispositivo
- Registro de sesiones activas de la aplicación
2.4 Datos de licencia
- Tipo de licencia (suscripción de pago, cliente verificado, colaborador/beta)
- Fecha de inicio y fecha de caducidad (365 días desde la activación)
- Estado de la licencia (activa, caducada, revocada)
2.5 Datos de pago
- Identificador de orden PayPal (referencia externa)
- Estado de la captura del pago
- Importe y moneda (5 USD)
TARGET TTI SPORT no almacena números de tarjeta, datos bancarios ni credenciales de PayPal. El procesamiento del pago lo realiza exclusivamente PayPal, sujeto a su propia política de privacidad.
2.6 Registro de consentimiento
- Versión de los términos y política aceptados
- Fecha y hora de la aceptación
- Identificador de usuario
- Finalidad del consentimiento
No se almacena contraseña, código OTP, cookie ni token en este registro.
3. Finalidad y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Gestión de la cuenta de usuario | Ejecución del contrato (art. 6.1.b RGPD) |
| Verificación del correo electrónico | Ejecución del contrato (art. 6.1.b RGPD) |
| Procesamiento del pago y activación de la licencia | Ejecución del contrato (art. 6.1.b RGPD) |
| Gestión de dispositivos autorizados | Ejecución del contrato (art. 6.1.b RGPD) |
| Registro de consentimiento | Obligación legal (art. 6.1.c RGPD) |
| Seguridad y prevención de fraude | Interés legítimo (art. 6.1.f RGPD) |
4. Conservación de los datos
- Datos de cuenta: mientras la cuenta esté activa y durante el plazo legal aplicable tras su eliminación.
- Datos de sesión y dispositivos: hasta que el usuario los revoque o la sesión caduque.
- Datos de licencia: durante la vigencia de la licencia y el plazo legal de conservación de registros contables.
- Registro de consentimiento: durante el plazo legalmente exigido para demostrar el cumplimiento normativo.
- Códigos OTP: se eliminan inmediatamente tras su uso o al caducar (máximo 10 minutos).
[ADMIN] Confirmar plazos de conservación con asesor legal
5. Derechos del usuario
Puedes ejercer los siguientes derechos dirigiéndote a [email protected]:
- Acceso: conocer qué datos tratamos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de tus datos cuando no sean necesarios.
- Oposición y limitación: oponerte al tratamiento o solicitar su limitación.
- Portabilidad: recibir tus datos en formato estructurado.
- Retirada del consentimiento: cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento previo.
También tienes derecho a presentar una reclamación ante la autoridad de control competente. [ADMIN] Indicar la autoridad de control competente (p. ej. AEPD si el establecimiento es en España)
6. Proveedores y transferencias
Proveedores utilizados:
- PayPal — procesamiento de pagos. Consulta la política de privacidad de PayPal.
- Resend — envío de correos transaccionales (verificación, confirmación). Consulta la política de privacidad de Resend.
[ADMIN] Verificar si la infraestructura de hosting implica transferencia internacional de datos y añadir las garantías aplicables (SCCs, etc.)
7. Medidas de seguridad
- Contraseñas almacenadas con hash bcrypt (nunca en texto claro).
- Comunicaciones cifradas mediante HTTPS/TLS.
- Tokens de sesión opacos de 64 caracteres hexadecimales.
- Máximo 2 dispositivos autorizados por cuenta.
- Detección y revocación automática de sesiones huérfanas.
- Registro de auditoría de acciones de seguridad relevantes.
- Códigos OTP de un solo uso con caducidad de 10 minutos.
8. Actualizaciones de esta política
Esta política podrá actualizarse cuando cambien las funcionalidades del servicio, los proveedores utilizados o la normativa aplicable. La versión vigente estará siempre disponible en https://www.target-tti-sport.com/ballistics/privacidad. Los cambios sustanciales se comunicarán por correo electrónico.
9. Contacto
Para cualquier consulta sobre esta política o el ejercicio de tus derechos, escríbenos a [email protected].