Política de Privacidad – Jolt

Última actualización: 2026-07-11

Fecha de entrada en vigor: 11 de julio de 2026

Este documento describe cómo tratamos los datos personales al utilizar la aplicación Jolt y el sitio web relacionado joltapp.net.

1. Responsable del tratamiento

El responsable del tratamiento es:

Pavel Kupčík

Vysoká nad Labem 210

503 31

Correo electrónico: kupcik46@gmail.com

En esta política, utilizamos los términos "Jolt", "nosotros", "nos" o "nuestro". Estamos establecidos en la República Checa. La autoridad de control es la Oficina de Protección de Datos Personales ( Úřad pro ochranu osobních údajů ), Pplk. Sochora 27, 170 00 Praga 7, correo electrónico: posta@uoou.cz, tel.: +420 234 514 111.

El tratamiento de los datos personales se rige principalmente por el Reglamento (UE) 2016/679 (RGPD), la Ley n.º 110/2019 Coll., sobre el tratamiento de datos personales, la Ley n.º 127/2005 Coll., de comunicaciones electrónicas, y la Ley n.º 480/2004 Coll., sobre determinados servicios de la sociedad de la información.

No se ha designado un Delegado de Protección de Datos porque no ha surgido esta obligación para nosotros según la configuración actual del tratamiento. Si esto cambia, actualizaremos esta política.

2. Qué datos tratamos, con qué finalidad y sobre qué base legal

2.1 Cuenta y autenticación

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Dirección de correo electrónicoCreación y gestión de la cuenta, comunicación del servicioEjecución de un contrato según el Art. 6(1)(b) del RGPDDatos obligatorios; sin ellos, la cuenta no se puede crear ni utilizar
Nombre / apodoVisualización del perfil de usuarioEjecución de un contrato según el Art. 6(1)(b) del RGPDDatos obligatorios en la medida necesaria para la cuenta; sin ellos, el perfil no se puede utilizar correctamente
Avatar de perfilPersonalización del perfilEjecución de un contrato según el Art. 6(1)(b) del RGPDDatos voluntarios; si no los facilita, puede seguir utilizando la cuenta sin ellos
Datos del inicio de sesión de OAuth (p. ej., Apple / Facebook) , especialmente un identificador técnico, correo electrónico y posiblemente el nombre de usuario según la configuración del servicioInicio de sesión de terceros y vinculación de identidad con la cuentaEjecución de un contrato según el Art. 6(1)(b) del RGPDObligatorio solo si elige este método de inicio de sesión

Si inicia sesión a través de Apple, Facebook u otro proveedor, obtenemos los datos que dicho proveedor nos transmite de acuerdo con su configuración. La fuente de estos datos es el proveedor de inicio de sesión respectivo.

2.2 Datos educativos y de juego

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Puntos de experiencia (XP), nivel, rachasFunciones básicas de la aplicaciónEjecución de un contrato según el Art. 6(1)(b) del RGPDLos datos se generan al usar la aplicación; sin su tratamiento, no se puede proporcionar la función
Interacciones con las tarjetas (desplazamientos, respuestas)Entrega de contenido, personalización y evaluación del progreso dentro del servicioEjecución de un contrato según el Art. 6(1)(b) del RGPDLos datos se generan al usar la aplicación
Tarjetas visualizadas, puntuaciones por categoríaSeguimiento del progreso y recomendaciones dentro del servicioEjecución de un contrato según el Art. 6(1)(b) del RGPDLos datos se generan al usar la aplicación

2.3 Funciones sociales

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Códigos de amigos, escuadronesFunciones sociales y competitivasEjecución de un contrato según el Art. 6(1)(b) del RGPDOpcional; sin ellos, las funciones sociales no estarán disponibles
Historial de duelosRegistro de partidas competitivas y resultadosEjecución de un contrato según el Art. 6(1)(b) del RGPDLos datos se generan al utilizar los duelos

2.4 Notificaciones push

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Token push del dispositivoEnvío de notificaciones push que no son esenciales para la prestación del servicio en síConsentimiento según el Art. 6(1)(a) del RGPDVoluntario; sin el consentimiento, no le enviaremos notificaciones push

Puede revocar su consentimiento en cualquier momento en la configuración de su dispositivo o en la configuración de la aplicación.

2.5 Diagnóstico de caídas y estabilidad técnica

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Identificador seudónimo de usuario o de sesiónAsignar un error técnico a una sesión y resolverloInterés legítimo según el Art. 6(1)(f) del RGPDLos datos se generan al usar la aplicación
Modelo de dispositivo, versión del sistema operativo y versión de la aplicaciónReproducción, análisis y reparación de caídas y erroresInterés legítimo según el Art. 6(1)(f) del RGPDLos datos se generan al usar la aplicación
Registros técnicos de caídas y trazas de pila ( stack traces )Diagnóstico de las causas de los erroresInterés legítimo según el Art. 6(1)(f) del RGPDLos datos se generan al usar la aplicación

Nuestro interés legítimo es garantizar la seguridad, la estabilidad técnica y la funcionalidad de la aplicación. Puede oponerse al tratamiento basado en el interés legítimo. Si la naturaleza del tratamiento específico lo permite, también le ofreceremos la desactivación técnica de la función correspondiente en la configuración de la aplicación.

2.6 Análisis de uso

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Visualizaciones de pantalla, eventos dentro de la aplicaciónAnálisis de uso y mejora de funcionesConsentimiento según el Art. 6(1)(a) del RGPDVoluntario; si se rechaza, no realizaremos análisis
Identificador seudónimo de la instancia de la aplicaciónAnálisis agregado y medición de usoConsentimiento según el Art. 6(1)(a) del RGPDVoluntario

Solicitaremos su consentimiento antes de iniciar las herramientas de análisis, y puede cambiarlo en cualquier momento en la configuración de la aplicación.

2.7 Repetición de sesión ( Session replay )

Si activamos una herramienta de repetición de sesión o una tecnología similar de análisis de uso de la interfaz, lo haremos únicamente sobre la base de un consentimiento previo, si la ley así lo exige. Antes del envío, enmascararemos los campos de entrada y otros elementos sensibles en una medida razonable. Si no utilizamos esta tecnología, este tratamiento no se llevará a cabo.

2.8 Publicidad

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
ID de publicidad (p. ej., GAID / IDFA) y otros identificadores publicitariosAnuncios personalizados y medición de anunciosConsentimiento según el Art. 6(1)(a) del RGPDVoluntario; sin consentimiento, no mostraremos anuncios personalizados
Datos necesarios para mostrar anuncios no personalizados en la medida técnicamente necesariaGarantizar la visualización de anuncios no personalizadosInterés legítimo según el Art. 6(1)(f) del RGPD solo si la tecnología específica no requiere consentimiento previo; si la tecnología requiere consentimiento, también utilizaremos el consentimiento para este finSin la aportación de estos datos, la función publicitaria correspondiente podría no estar disponible

Si las tecnologías publicitarias almacenan o acceden a información en su dispositivo, las utilizamos únicamente de acuerdo con las reglas de consentimiento previo, a menos que la tecnología específica sea estrictamente necesaria para un servicio que usted haya solicitado explícitamente.

2.9 Sitio web joltapp.net

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Correo electrónico para el registro en la betaInformar sobre el lanzamiento de la beta y la comunicación relacionada que usted solicitóConsentimiento según el Art. 6(1)(a) del RGPDVoluntario; sin él, no podemos incluirle en el registro de la beta
Píxeles de análisis y marketingMedición de tráfico, campañas y marketingConsentimiento según el Art. 6(1)(a) del RGPDVoluntario; sin consentimiento, no se iniciarán

Iniciamos píxeles y tecnologías similares en el sitio web solo tras el consentimiento previo, a menos que sean estrictamente necesarios para el funcionamiento del sitio web. Si le enviamos comunicaciones comerciales u otros correos electrónicos de marketing basados en su registro en la beta, lo haremos únicamente de conformidad con las leyes aplicables. Cada una de estas comunicaciones contendrá una opción sencilla para darse de baja ( opt-out ).

2.10 Identificadores previos al inicio de sesión

DatosFinalidadBase LegalObligación / Consecuencia de no facilitarlos
Identificador técnico de sesión o de instancia antes del inicio de sesiónFunciones básicas de la aplicación, entrega de contenido técnico, protección contra el abusoInterés legítimo según el Art. 6(1)(f) del RGPD, o ejecución de un contrato dependiendo de la naturaleza de la función específicaSin él, el funcionamiento técnico básico de la aplicación podría no estar disponible

2.11 De dónde obtenemos los datos

Obtenemos los datos personales:

directamente de usted durante el registro, el uso de la aplicación o la comunicación con nosotros,

de terceros proveedores de inicio de sesión si decide utilizar el inicio de sesión de OAuth,

automáticamente desde su dispositivo y aplicación en la medida necesaria para el funcionamiento técnico, la seguridad, el análisis o la publicidad, según su configuración de consentimiento.

3. Destinatarios, encargados del tratamiento y otras entidades involucradas

Nuestros proveedores de tecnología y servicios pueden estar involucrados en el tratamiento. Estos socios pueden actuar como nuestros encargados del tratamiento o, en algunos casos, como responsables independientes u otros destinatarios, según la naturaleza del servicio. Por lo tanto, no designamos automáticamente a todas las entidades enumeradas a continuación como encargados del tratamiento; su estado puede variar según el servicio específico y la configuración contractual. Si un socio actúa como encargado del tratamiento, garantizamos un acuerdo contractual de conformidad con el Art. 28 del RGPD.

EntidadTipo de RolServicioCategoría de DatosUbicación
Supabase, Inc.típicamente encargadoBase de datos y autenticaciónCuenta, datos educativos y de juego, datos socialesPuede incluir la UE y terceros países dependiendo de la configuración del servicio
Vercel, Inc.típicamente encargadoAlojamiento del sitio webDatos técnicos de tráfico, datos de registro de la betaPuede incluir la UE y terceros países
Resend, Inc.típicamente encargadoCorreos electrónicos transaccionalesDirección de correo electrónico y datos técnicos relacionadosPuede incluir terceros países
Google LLC y empresas del grupo Google relacionadasencargado o responsable independiente según el servicio específicoDiagnóstico de caídas, análisis, publicidadDatos de diagnóstico, datos de análisis, identificadores publicitarios y datos relacionadosPuede incluir terceros países
Microsoft Corporationencargado o responsable independiente según el servicio específicoRepetición de sesión / análisis de interfaz, si está activoGrabaciones de interfaz enmascaradas y datos técnicos relacionadosPuede incluir terceros países
Meta Platforms Ireland Ltd. y empresas relacionadasresponsable independiente o corresponsable según el servicio específicoPíxel web y herramientas de marketing, si están activosDatos de eventos seudónimos e identificadores de marketingPuede incluir la UE y terceros países
TikTok Technology Ltd. y empresas relacionadasresponsable independiente u otro destinatario según el servicio específicoPíxel web y herramientas de marketing, si están activosDatos de eventos seudónimos e identificadores de marketingPuede incluir la UE y terceros países

Si realmente no utilizamos ninguno de los servicios enumerados, el tratamiento correspondiente no se lleva a cabo y puede eliminar la entidad de la versión publicada. No vendemos sus datos personales.

4. Transferencia de datos personales fuera de la UE/EEE

Algunos de nuestros proveedores o sus subcontratistas pueden estar establecidos fuera de la Unión Europea o del Espacio Económico Europeo, particularmente en los EE. UU. En tales casos, transferimos datos personales solo si se garantiza un mecanismo legal adecuado para dicha transferencia, en particular:

cláusulas contractuales tipo emitidas por la Comisión Europea,

una decisión de adecuación, si corresponde a un país o destinatario específico,

u otro mecanismo de transferencia legalmente admisible.

No utilizamos la etiqueta general "SCC / DPF" sin verificación. El mecanismo de transferencia específico puede variar según el destinatario y la configuración actual del servicio. A petición suya, le proporcionaremos información más detallada sobre el mecanismo utilizado para una categoría específica de destinatarios.

5. Plazo de conservación de los datos personales

Conservamos los datos personales únicamente durante el tiempo necesario para los fines indicados.

Categoría de DatosPlazo de Conservación
Datos de la cuenta (correo electrónico, nombre, avatar)Hasta la eliminación de la cuenta; las copias residuales en las copias de seguridad se eliminan de acuerdo con los ciclos de conservación de los proveedores, normalmente en un plazo de 30 días
Datos educativos y de juegoHasta la eliminación de la cuenta; las copias residuales en las copias de seguridad se eliminan de acuerdo con los ciclos de conservación de los proveedores, normalmente en un plazo de 30 días
Datos socialesDurante el tiempo de uso de la cuenta; los duelos completados o vencidos pueden eliminarse de forma continua según la configuración del servicio
Token pushHasta la revocación del consentimiento, la desactivación de las notificaciones o la eliminación de la cuenta
Datos de diagnóstico de caídasDurante el período establecido por la herramienta correspondiente, normalmente hasta 90 días
Datos de análisisDurante el período establecido por la herramienta correspondiente; cuando es posible, establecemos plazos de conservación razonablemente cortos
Datos de repetición de sesiónSolo si el servicio está activo y solo durante el tiempo necesario para el análisis; el período específico se rige por la configuración de la herramienta
Datos publicitariosDurante el período establecido por las herramientas publicitarias correspondientes y según su configuración de consentimiento
Correos de registro en la betaHasta el final del programa beta y un tiempo razonable posterior, pero no más de 6 meses, o hasta la revocación del consentimiento / baja ( opt-out )
Identificadores técnicos previos al inicio de sesiónDurante el tiempo necesario para el funcionamiento técnico de la aplicación; los identificadores locales pueden permanecer en su dispositivo hasta que se borren los datos de la aplicación

Podemos conservar los resultados estadísticos agregados durante más tiempo, pero solo si ya no permiten la identificación de una persona específica o si se han anonimizado correctamente. Una vez transcurrido el período correspondiente, eliminaremos, anonimizaremos o dejaremos de utilizar activamente los datos personales de acuerdo con nuestras normas de conservación.

6. Sus derechos

Tiene, en particular, los siguientes derechos:

el derecho de acceso a los datos personales,

el derecho a rectificar datos inexactos o incompletos,

el derecho de supresión,

el derecho a la limitación del tratamiento,

el derecho a la portabilidad de los datos si se cumplen las condiciones legales,

el derecho a oponerse al tratamiento basado en el interés legítimo,

el derecho a retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo,

el derecho a presentar una reclamación ante una autoridad de control.

Puede ejercer sus derechos a través del correo electrónico kupcik46@gmail.com o mediante las funciones integradas en la aplicación, si están disponibles. Respondemos a las solicitudes sin dilación indebida, a más tardar en el plazo de 1 mes desde su recepción; en casos complejos, este plazo podrá prorrogarse otros 2 meses, de lo cual le informaremos.

7. Decisiones automatizadas

外 No llevamos a cabo decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos que le afecten o que le afecten significativamente de modo similar en el sentido del Art. 22 del RGPD.

8. Menores

La aplicación Jolt está destinada a usuarios a partir de 16 años como norma de nuestro producto. Esto se entiende sin perjuicio de que, según la legislación checa, el límite de edad pertinente para algunos consentimientos al tratamiento de datos personales para servicios de la sociedad de la información es de 15 años.

No recopilamos a sabiendas datos personales de personas que no cumplan las condiciones para utilizar la aplicación. Si detecta que una persona de este tipo nos ha facilitado datos personales en violación de esta política, póngase en contacto con nosotros y eliminaremos los datos sin dilación indebida o tomaremos otras medidas oportunas.

9. Cookies y tecnologías similares

En el sitio web joltapp.net y posiblemente en la aplicación, podemos utilizar cookies, SDK y otras tecnologías que almacenan o acceden a información en un dispositivo. Utilizamos estas tecnologías solo si disponemos de una base legal adecuada para ello. Si la legislación exige un consentimiento previo, se lo solicitaremos de antemano.

Sin consentimiento, solo utilizamos aquellas tecnologías que sean estrictamente necesarias para la transmisión de una comunicación o para un servicio que usted haya solicitado explícitamente. Puede cambiar sus preferencias en cualquier momento en el banner de cookies, en la configuración del sitio web o en la configuración de la aplicación, según la naturaleza de la tecnología específica.

10. Cambios en esta política

Podemos actualizar esta política de vez en cuando. Le informaremos sobre los cambios sustanciales de manera adecuada antes de que entren en vigor, por ejemplo, en la aplicación o por correo electrónico. Si se requiere el consentimiento para un método de tratamiento nuevo o ampliado, lo solicitaremos por separado. El uso continuado de la aplicación en sí no sustituye al consentimiento cuando este sea legalmente necesario.