Política de Privacidad – Jolt
Última actualización: 2026-07-11
Fecha de entrada en vigor: 11 de julio de 2026
Este documento describe cómo tratamos los datos personales al utilizar la aplicación Jolt y el sitio web relacionado joltapp.net.
1. Responsable del tratamiento
El responsable del tratamiento es:
Pavel Kupčík
Vysoká nad Labem 210
503 31
Correo electrónico: kupcik46@gmail.com
En esta política, utilizamos los términos "Jolt", "nosotros", "nos" o "nuestro". Estamos establecidos en la República Checa. La autoridad de control es la Oficina de Protección de Datos Personales ( Úřad pro ochranu osobních údajů ), Pplk. Sochora 27, 170 00 Praga 7, correo electrónico: posta@uoou.cz, tel.: +420 234 514 111.
El tratamiento de los datos personales se rige principalmente por el Reglamento (UE) 2016/679 (RGPD), la Ley n.º 110/2019 Coll., sobre el tratamiento de datos personales, la Ley n.º 127/2005 Coll., de comunicaciones electrónicas, y la Ley n.º 480/2004 Coll., sobre determinados servicios de la sociedad de la información.
No se ha designado un Delegado de Protección de Datos porque no ha surgido esta obligación para nosotros según la configuración actual del tratamiento. Si esto cambia, actualizaremos esta política.
2. Qué datos tratamos, con qué finalidad y sobre qué base legal
2.1 Cuenta y autenticación
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Dirección de correo electrónico | Creación y gestión de la cuenta, comunicación del servicio | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Datos obligatorios; sin ellos, la cuenta no se puede crear ni utilizar |
| Nombre / apodo | Visualización del perfil de usuario | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Datos obligatorios en la medida necesaria para la cuenta; sin ellos, el perfil no se puede utilizar correctamente |
| Avatar de perfil | Personalización del perfil | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Datos voluntarios; si no los facilita, puede seguir utilizando la cuenta sin ellos |
| Datos del inicio de sesión de OAuth (p. ej., Apple / Facebook) , especialmente un identificador técnico, correo electrónico y posiblemente el nombre de usuario según la configuración del servicio | Inicio de sesión de terceros y vinculación de identidad con la cuenta | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Obligatorio solo si elige este método de inicio de sesión |
Si inicia sesión a través de Apple, Facebook u otro proveedor, obtenemos los datos que dicho proveedor nos transmite de acuerdo con su configuración. La fuente de estos datos es el proveedor de inicio de sesión respectivo.
2.2 Datos educativos y de juego
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Puntos de experiencia (XP), nivel, rachas | Funciones básicas de la aplicación | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Los datos se generan al usar la aplicación; sin su tratamiento, no se puede proporcionar la función |
| Interacciones con las tarjetas (desplazamientos, respuestas) | Entrega de contenido, personalización y evaluación del progreso dentro del servicio | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Los datos se generan al usar la aplicación |
| Tarjetas visualizadas, puntuaciones por categoría | Seguimiento del progreso y recomendaciones dentro del servicio | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Los datos se generan al usar la aplicación |
2.3 Funciones sociales
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Códigos de amigos, escuadrones | Funciones sociales y competitivas | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Opcional; sin ellos, las funciones sociales no estarán disponibles |
| Historial de duelos | Registro de partidas competitivas y resultados | Ejecución de un contrato según el Art. 6(1)(b) del RGPD | Los datos se generan al utilizar los duelos |
2.4 Notificaciones push
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Token push del dispositivo | Envío de notificaciones push que no son esenciales para la prestación del servicio en sí | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario; sin el consentimiento, no le enviaremos notificaciones push |
Puede revocar su consentimiento en cualquier momento en la configuración de su dispositivo o en la configuración de la aplicación.
2.5 Diagnóstico de caídas y estabilidad técnica
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Identificador seudónimo de usuario o de sesión | Asignar un error técnico a una sesión y resolverlo | Interés legítimo según el Art. 6(1)(f) del RGPD | Los datos se generan al usar la aplicación |
| Modelo de dispositivo, versión del sistema operativo y versión de la aplicación | Reproducción, análisis y reparación de caídas y errores | Interés legítimo según el Art. 6(1)(f) del RGPD | Los datos se generan al usar la aplicación |
| Registros técnicos de caídas y trazas de pila ( stack traces ) | Diagnóstico de las causas de los errores | Interés legítimo según el Art. 6(1)(f) del RGPD | Los datos se generan al usar la aplicación |
Nuestro interés legítimo es garantizar la seguridad, la estabilidad técnica y la funcionalidad de la aplicación. Puede oponerse al tratamiento basado en el interés legítimo. Si la naturaleza del tratamiento específico lo permite, también le ofreceremos la desactivación técnica de la función correspondiente en la configuración de la aplicación.
2.6 Análisis de uso
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Visualizaciones de pantalla, eventos dentro de la aplicación | Análisis de uso y mejora de funciones | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario; si se rechaza, no realizaremos análisis |
| Identificador seudónimo de la instancia de la aplicación | Análisis agregado y medición de uso | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario |
Solicitaremos su consentimiento antes de iniciar las herramientas de análisis, y puede cambiarlo en cualquier momento en la configuración de la aplicación.
2.7 Repetición de sesión ( Session replay )
Si activamos una herramienta de repetición de sesión o una tecnología similar de análisis de uso de la interfaz, lo haremos únicamente sobre la base de un consentimiento previo, si la ley así lo exige. Antes del envío, enmascararemos los campos de entrada y otros elementos sensibles en una medida razonable. Si no utilizamos esta tecnología, este tratamiento no se llevará a cabo.
2.8 Publicidad
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| ID de publicidad (p. ej., GAID / IDFA) y otros identificadores publicitarios | Anuncios personalizados y medición de anuncios | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario; sin consentimiento, no mostraremos anuncios personalizados |
| Datos necesarios para mostrar anuncios no personalizados en la medida técnicamente necesaria | Garantizar la visualización de anuncios no personalizados | Interés legítimo según el Art. 6(1)(f) del RGPD solo si la tecnología específica no requiere consentimiento previo; si la tecnología requiere consentimiento, también utilizaremos el consentimiento para este fin | Sin la aportación de estos datos, la función publicitaria correspondiente podría no estar disponible |
Si las tecnologías publicitarias almacenan o acceden a información en su dispositivo, las utilizamos únicamente de acuerdo con las reglas de consentimiento previo, a menos que la tecnología específica sea estrictamente necesaria para un servicio que usted haya solicitado explícitamente.
2.9 Sitio web joltapp.net
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Correo electrónico para el registro en la beta | Informar sobre el lanzamiento de la beta y la comunicación relacionada que usted solicitó | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario; sin él, no podemos incluirle en el registro de la beta |
| Píxeles de análisis y marketing | Medición de tráfico, campañas y marketing | Consentimiento según el Art. 6(1)(a) del RGPD | Voluntario; sin consentimiento, no se iniciarán |
Iniciamos píxeles y tecnologías similares en el sitio web solo tras el consentimiento previo, a menos que sean estrictamente necesarios para el funcionamiento del sitio web. Si le enviamos comunicaciones comerciales u otros correos electrónicos de marketing basados en su registro en la beta, lo haremos únicamente de conformidad con las leyes aplicables. Cada una de estas comunicaciones contendrá una opción sencilla para darse de baja ( opt-out ).
2.10 Identificadores previos al inicio de sesión
| Datos | Finalidad | Base Legal | Obligación / Consecuencia de no facilitarlos |
|---|---|---|---|
| Identificador técnico de sesión o de instancia antes del inicio de sesión | Funciones básicas de la aplicación, entrega de contenido técnico, protección contra el abuso | Interés legítimo según el Art. 6(1)(f) del RGPD, o ejecución de un contrato dependiendo de la naturaleza de la función específica | Sin él, el funcionamiento técnico básico de la aplicación podría no estar disponible |
2.11 De dónde obtenemos los datos
Obtenemos los datos personales:
directamente de usted durante el registro, el uso de la aplicación o la comunicación con nosotros,
de terceros proveedores de inicio de sesión si decide utilizar el inicio de sesión de OAuth,
automáticamente desde su dispositivo y aplicación en la medida necesaria para el funcionamiento técnico, la seguridad, el análisis o la publicidad, según su configuración de consentimiento.
3. Destinatarios, encargados del tratamiento y otras entidades involucradas
Nuestros proveedores de tecnología y servicios pueden estar involucrados en el tratamiento. Estos socios pueden actuar como nuestros encargados del tratamiento o, en algunos casos, como responsables independientes u otros destinatarios, según la naturaleza del servicio. Por lo tanto, no designamos automáticamente a todas las entidades enumeradas a continuación como encargados del tratamiento; su estado puede variar según el servicio específico y la configuración contractual. Si un socio actúa como encargado del tratamiento, garantizamos un acuerdo contractual de conformidad con el Art. 28 del RGPD.
| Entidad | Tipo de Rol | Servicio | Categoría de Datos | Ubicación |
|---|---|---|---|---|
| Supabase, Inc. | típicamente encargado | Base de datos y autenticación | Cuenta, datos educativos y de juego, datos sociales | Puede incluir la UE y terceros países dependiendo de la configuración del servicio |
| Vercel, Inc. | típicamente encargado | Alojamiento del sitio web | Datos técnicos de tráfico, datos de registro de la beta | Puede incluir la UE y terceros países |
| Resend, Inc. | típicamente encargado | Correos electrónicos transaccionales | Dirección de correo electrónico y datos técnicos relacionados | Puede incluir terceros países |
| Google LLC y empresas del grupo Google relacionadas | encargado o responsable independiente según el servicio específico | Diagnóstico de caídas, análisis, publicidad | Datos de diagnóstico, datos de análisis, identificadores publicitarios y datos relacionados | Puede incluir terceros países |
| Microsoft Corporation | encargado o responsable independiente según el servicio específico | Repetición de sesión / análisis de interfaz, si está activo | Grabaciones de interfaz enmascaradas y datos técnicos relacionados | Puede incluir terceros países |
| Meta Platforms Ireland Ltd. y empresas relacionadas | responsable independiente o corresponsable según el servicio específico | Píxel web y herramientas de marketing, si están activos | Datos de eventos seudónimos e identificadores de marketing | Puede incluir la UE y terceros países |
| TikTok Technology Ltd. y empresas relacionadas | responsable independiente u otro destinatario según el servicio específico | Píxel web y herramientas de marketing, si están activos | Datos de eventos seudónimos e identificadores de marketing | Puede incluir la UE y terceros países |
Si realmente no utilizamos ninguno de los servicios enumerados, el tratamiento correspondiente no se lleva a cabo y puede eliminar la entidad de la versión publicada. No vendemos sus datos personales.
4. Transferencia de datos personales fuera de la UE/EEE
Algunos de nuestros proveedores o sus subcontratistas pueden estar establecidos fuera de la Unión Europea o del Espacio Económico Europeo, particularmente en los EE. UU. En tales casos, transferimos datos personales solo si se garantiza un mecanismo legal adecuado para dicha transferencia, en particular:
cláusulas contractuales tipo emitidas por la Comisión Europea,
una decisión de adecuación, si corresponde a un país o destinatario específico,
u otro mecanismo de transferencia legalmente admisible.
No utilizamos la etiqueta general "SCC / DPF" sin verificación. El mecanismo de transferencia específico puede variar según el destinatario y la configuración actual del servicio. A petición suya, le proporcionaremos información más detallada sobre el mecanismo utilizado para una categoría específica de destinatarios.
5. Plazo de conservación de los datos personales
Conservamos los datos personales únicamente durante el tiempo necesario para los fines indicados.
| Categoría de Datos | Plazo de Conservación |
|---|---|
| Datos de la cuenta (correo electrónico, nombre, avatar) | Hasta la eliminación de la cuenta; las copias residuales en las copias de seguridad se eliminan de acuerdo con los ciclos de conservación de los proveedores, normalmente en un plazo de 30 días |
| Datos educativos y de juego | Hasta la eliminación de la cuenta; las copias residuales en las copias de seguridad se eliminan de acuerdo con los ciclos de conservación de los proveedores, normalmente en un plazo de 30 días |
| Datos sociales | Durante el tiempo de uso de la cuenta; los duelos completados o vencidos pueden eliminarse de forma continua según la configuración del servicio |
| Token push | Hasta la revocación del consentimiento, la desactivación de las notificaciones o la eliminación de la cuenta |
| Datos de diagnóstico de caídas | Durante el período establecido por la herramienta correspondiente, normalmente hasta 90 días |
| Datos de análisis | Durante el período establecido por la herramienta correspondiente; cuando es posible, establecemos plazos de conservación razonablemente cortos |
| Datos de repetición de sesión | Solo si el servicio está activo y solo durante el tiempo necesario para el análisis; el período específico se rige por la configuración de la herramienta |
| Datos publicitarios | Durante el período establecido por las herramientas publicitarias correspondientes y según su configuración de consentimiento |
| Correos de registro en la beta | Hasta el final del programa beta y un tiempo razonable posterior, pero no más de 6 meses, o hasta la revocación del consentimiento / baja ( opt-out ) |
| Identificadores técnicos previos al inicio de sesión | Durante el tiempo necesario para el funcionamiento técnico de la aplicación; los identificadores locales pueden permanecer en su dispositivo hasta que se borren los datos de la aplicación |
Podemos conservar los resultados estadísticos agregados durante más tiempo, pero solo si ya no permiten la identificación de una persona específica o si se han anonimizado correctamente. Una vez transcurrido el período correspondiente, eliminaremos, anonimizaremos o dejaremos de utilizar activamente los datos personales de acuerdo con nuestras normas de conservación.
6. Sus derechos
Tiene, en particular, los siguientes derechos:
el derecho de acceso a los datos personales,
el derecho a rectificar datos inexactos o incompletos,
el derecho de supresión,
el derecho a la limitación del tratamiento,
el derecho a la portabilidad de los datos si se cumplen las condiciones legales,
el derecho a oponerse al tratamiento basado en el interés legítimo,
el derecho a retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo,
el derecho a presentar una reclamación ante una autoridad de control.
Puede ejercer sus derechos a través del correo electrónico kupcik46@gmail.com o mediante las funciones integradas en la aplicación, si están disponibles. Respondemos a las solicitudes sin dilación indebida, a más tardar en el plazo de 1 mes desde su recepción; en casos complejos, este plazo podrá prorrogarse otros 2 meses, de lo cual le informaremos.
7. Decisiones automatizadas
外 No llevamos a cabo decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos que le afecten o que le afecten significativamente de modo similar en el sentido del Art. 22 del RGPD.
8. Menores
La aplicación Jolt está destinada a usuarios a partir de 16 años como norma de nuestro producto. Esto se entiende sin perjuicio de que, según la legislación checa, el límite de edad pertinente para algunos consentimientos al tratamiento de datos personales para servicios de la sociedad de la información es de 15 años.
No recopilamos a sabiendas datos personales de personas que no cumplan las condiciones para utilizar la aplicación. Si detecta que una persona de este tipo nos ha facilitado datos personales en violación de esta política, póngase en contacto con nosotros y eliminaremos los datos sin dilación indebida o tomaremos otras medidas oportunas.
9. Cookies y tecnologías similares
En el sitio web joltapp.net y posiblemente en la aplicación, podemos utilizar cookies, SDK y otras tecnologías que almacenan o acceden a información en un dispositivo. Utilizamos estas tecnologías solo si disponemos de una base legal adecuada para ello. Si la legislación exige un consentimiento previo, se lo solicitaremos de antemano.
Sin consentimiento, solo utilizamos aquellas tecnologías que sean estrictamente necesarias para la transmisión de una comunicación o para un servicio que usted haya solicitado explícitamente. Puede cambiar sus preferencias en cualquier momento en el banner de cookies, en la configuración del sitio web o en la configuración de la aplicación, según la naturaleza de la tecnología específica.
10. Cambios en esta política
Podemos actualizar esta política de vez en cuando. Le informaremos sobre los cambios sustanciales de manera adecuada antes de que entren en vigor, por ejemplo, en la aplicación o por correo electrónico. Si se requiere el consentimiento para un método de tratamiento nuevo o ampliado, lo solicitaremos por separado. El uso continuado de la aplicación en sí no sustituye al consentimiento cuando este sea legalmente necesario.