España Español
Política de Privacidad
Te explicamos qué información utiliza la plataforma, por qué la necesita y qué control tienes sobre ella.
Última actualización · 9 de agosto de 2026
Lectura rápida
Lo esencial
Cuenta voluntaria
Puedes jugar localmente sin registrarte. La cuenta permite guardar progreso en la nube y acceder a funciones reservadas.
Progreso separado
Tus compras y permisos nunca se deciden a partir de una copia local del juego.
Sin venta de datos
No vendemos información personal ni la cedemos para publicidad de terceros.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales utilizados por este sitio es Ángel Rubiño Francisco de Paula, como titular de un proyecto personal e independiente.
- Contacto: arf00085@red.ujaen.es
- Sitio: elrincondelaciberseguridad.com
- Ámbito: España.
El proyecto no es una web oficial ni está afiliado a la Universidad de Jaén o a otras universidades incluidas en el catálogo.
2. Datos que tratamos
Según cómo uses la plataforma, podemos tratar estas categorías:
- Cuenta: correo electrónico, identificador interno de Supabase Auth, fecha de alta y datos necesarios para mantener la sesión. La contraseña la gestiona Supabase Auth; la plataforma no puede verla en texto claro.
- Perfil: nombre, apellidos, apodo, biografía, grado, avatar, tema visual e identificador social.
- Acceso académico: dominio del correo verificado, universidad asociada, invitaciones y permisos con su estado y, cuando corresponda, caducidad.
- Juego y quizzes: progreso, recursos, respuestas acertadas y falladas, rachas, intentos, preguntas débiles, simulacros, partidas guardadas y reportes de errores en preguntas.
- Funciones sociales: solicitudes y relaciones de amistad.
- Uso básico: última actividad, preferencias, enlaces favoritos y avisos ya vistos.
- Seguridad: dirección IP y marcas de tiempo limitadas para frenar intentos abusivos, además de las señales técnicas que Cloudflare Turnstile necesita para diferenciar personas de tráfico automatizado.
- Analítica: páginas visitadas y datos técnicos agregados mediante Vercel Web Analytics, sin identificar tu cuenta ni reconstruir tu navegación entre sitios.
3. Para qué usamos los datos y con qué base
- Prestar el servicio solicitado: crear y mantener la cuenta, autenticarte, guardar tu perfil y progreso, permitir quizzes y funciones sociales. La base es la ejecución de la relación de servicio (art. 6.1.b RGPD).
- Comprobar acceso universitario: asociar un correo institucional verificado con la universidad correspondiente y aplicar permisos válidos. Forma parte del servicio solicitado.
- Proteger la plataforma: limitar abusos, verificar formularios sensibles y conservar la integridad de cuentas y contenido. La base es el interés legítimo en mantener un servicio seguro (art. 6.1.f RGPD).
- Mejorar el funcionamiento: consultar métricas agregadas de visitas y rendimiento. La base es el interés legítimo en comprender y mejorar el servicio (art. 6.1.f RGPD).
- Atender solicitudes: responder consultas y ejercicios de derechos. La base dependerá de la solicitud y de las obligaciones legales aplicables.
Si en el futuro se incorpora una finalidad que requiera consentimiento, se solicitará de forma separada, informada y revocable antes de utilizar los datos para ella.
4. Progreso local y progreso en la nube
El juego funciona primero en tu navegador. Si juegas sin cuenta, el progreso permanece en el almacenamiento local de ese dispositivo. No se envía a una cuenta porque no existe una identidad con la que asociarlo.
Cuando inicias sesión, la plataforma puede sincronizar periódicamente el estado global del juego, los intentos y el progreso por pregunta con Supabase. Si encuentra dos copias distintas, te pide elegir y conserva temporalmente la descartada como respaldo durante 90 días.
6. Cuánto tiempo conservamos los datos
- Cuenta, perfil y progreso: mientras la cuenta siga activa o sean necesarios para prestar el servicio. Puedes solicitar su supresión.
- Copias de conflicto: hasta 90 días desde su creación.
- Limitación de abusos: los registros persistentes de intentos están diseñados para eliminar las entradas con más de dos horas durante las tareas de limpieza.
- Datos locales: permanecen en el navegador hasta que uses una opción de borrado o elimines los datos del sitio desde el propio navegador.
- Obligaciones y reclamaciones: determinados datos podrán bloquearse durante el tiempo imprescindible si una norma exige conservarlos o son necesarios para formular o defender reclamaciones.
7. Proveedores y transferencias internacionales
Para que el servicio funcione utilizamos actualmente:
- Supabase: autenticación, base de datos y sincronización. El proyecto principal está desplegado en la región europea de Irlanda. Consulta su información de privacidad.
- Vercel: alojamiento, red de distribución y Web Analytics. Consulta la privacidad de Web Analytics.
- Cloudflare: Turnstile protege registro, inicio de sesión y recuperación de contraseña frente a bots. Consulta el anexo de privacidad de Turnstile.
No cedemos datos para fines comerciales propios de terceros. Algunos proveedores o sus subencargados pueden tratar información fuera del Espacio Económico Europeo; cuando ocurre, se aplican los mecanismos y garantías previstos por el RGPD, como decisiones de adecuación o cláusulas contractuales tipo.
8. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad de tus datos, así como retirar un consentimiento cuando esa sea la base utilizada.
Escribe a arf00085@red.ujaen.es indicando qué derecho deseas ejercer. Puede ser necesario comprobar tu identidad para no entregar o modificar datos de otra persona. También puedes reclamar ante la Agencia Española de Protección de Datos.
9. Cómo protegemos la información
- Conexiones HTTPS y sesiones gestionadas por Supabase Auth.
- Contraseñas tratadas por el proveedor de autenticación y nunca almacenadas por la aplicación en texto claro.
- Políticas de acceso por fila, comprobaciones server-side y separación entre progreso y permisos.
- Limitación de peticiones y Turnstile en formularios de autenticación.
- Acceso administrativo limitado y registro de acciones administrativas relevantes.
Ningún sistema puede prometer seguridad absoluta. Si detectas un problema, utiliza el correo de contacto y evita incluir contraseñas u otros secretos en el mensaje.
10. Edad mínima
La plataforma está dirigida a personas interesadas en aprender y jugar, incluidos estudiantes universitarios. En España, los menores de 14 años no deben crear una cuenta ni facilitar datos sin la autorización de quienes ejerzan su patria potestad o tutela. Si se detecta una cuenta creada sin la autorización necesaria, podrá eliminarse.
11. Cambios en esta política
Esta política se actualizará cuando cambien las funciones, los proveedores o la normativa aplicable. La fecha visible al comienzo permite identificar la versión vigente. Antes de activar pagos, publicidad, correo transaccional externo o nuevas herramientas de analítica, se revisará de nuevo este documento.
5. Universidades y funciones sociales
Registrarte con un correo general permite guardar progreso, pero no concede acceso a una universidad. Para entrar en un espacio universitario se comprueba que el correo verificado pertenezca a uno de los dominios institucionales habilitados o que exista una autorización expresa válida.
Las personas con cuenta pueden buscarse por apodo o identificador social y gestionar amistades. En ese contexto pueden mostrarse el apodo, avatar, nombre visible e identificador social. El correo electrónico, los permisos y los datos privados de progreso no se muestran como parte del perfil social.