POLÍTICA DE PRIVACIDAD
Cómo manejamos tus datos.
Última actualización: 1 de junio de 2026
Esta política aplica a la asociación 38Matches PMA y a las plataformas operadas en 38matches.club y app.38matches.club. La revisión legal por el Freedom Group está pendiente — la versión actual refleja nuestra práctica operativa.
- 01
Datos que recopilamos
Solo los datos mínimos operacionales: correo electrónico de membresía, identificadores de cuenta, nivel de membresía (Striker / Match / Founding 38), contenido que tú publicas dentro de la plataforma, registros de acceso/seguridad para prevenir abuso, reportes de moderación. NO recopilamos rastreadores publicitarios, perfiles de comportamiento de terceros, ni metadatos de uso para vender.
- 02
Bases legales (GDPR · LFPDPPP)
Contrato de membresía privada (PMA): el procesamiento es necesario para entregar el servicio. Donaciones anuales: necesidad contractual + obligación legal (impositiva). Comunicaciones de seguridad: interés legítimo en proteger a los miembros.
- 03
Quién accede a tus datos
Personal interno con principio de mínimo privilegio (rol staff en RLS de Supabase). Procesadores subcontratados: Supabase (almacenamiento + auth), Stripe (pagos), Cloudflare (CDN + WAF), Resend o similar (correo). Todos están vinculados por DPAs estándar conformes a GDPR Art. 28.
- 04
Tus derechos
Puedes solicitar: (a) exportación de tus datos (Art. 20 GDPR · derecho al portabilidad), (b) eliminación de tu cuenta y datos (Art. 17 · derecho al olvido), (c) corrección de información incorrecta, (d) restricción del procesamiento. Envía solicitudes a [email protected]. Respondemos en 30 días o menos.
- 05
Retención
Datos de membresía activa: mientras seas miembro. Aplicaciones rechazadas: 12 meses, luego se eliminan. Cuentas eliminadas voluntariamente: borrado lógico inmediato, borrado físico tras 30 días. Datos para obligaciones fiscales (donaciones): 5 años. Logs de seguridad: 90 días.
- 06
Transferencias internacionales
Tus datos pueden almacenarse en Estados Unidos (Supabase US-East). Esta transferencia se rige por las Cláusulas Contractuales Estándar de la UE y por las garantías de protección de datos equivalentes a México bajo LFPDPPP.
- 07
Cookies y rastreadores
Usamos cookies estrictamente necesarias para autenticación (sesión Supabase). No usamos cookies de marketing, analítica de terceros, ni rastreadores publicitarios. No usamos servicios como Google Analytics, Facebook Pixel, o similares.
- 08
Seguridad
TLS en tránsito (incluyendo cifrado postcuántico híbrido vía Cloudflare desde 2024). Cifrado en reposo en Supabase. Row-Level Security para aislamiento de datos por miembro. Autenticación por enlace mágico (no contraseñas reutilizables). Logs de auditoría para acciones administrativas.
- 09
Cambios a esta política
Notificaremos cambios materiales dentro de la plataforma con al menos 30 días de anticipación. Los cambios menores (correcciones gramaticales, aclaraciones) se publicarán sin aviso.
- 10
Contacto
Privacidad: [email protected] · Seguridad: [email protected] · Asuntos legales: [email protected] · Domicilio: 38Matches PMA, Wyoming USA.