Railcoonby teamARC

Política de privacidad

Última actualización: 3 de octubre de 2026

Esta política explica qué datos personales tratamos en Railcoon, para qué, durante cuánto tiempo y qué derechos tienes. Se aplica al sitio web railcoon.com y a la aplicación Railcoon. Cumple el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).

1. Responsable del tratamiento

  • Responsable: Luis Miguel Colorado Pérez
  • NIF: 32705389X
  • Domicilio: Travesía Centeás 8, 15350 Cariño (A Coruña), España
  • Contacto para privacidad: hola@railcoon.com

No hemos designado delegado de protección de datos porque no estamos obligados a ello.

2. Qué datos tratamos, para qué y con qué base

Datos Para qué Base jurídica
Cuenta: correo electrónico, nombre de usuario, contraseña (guardada cifrada, nunca en claro), idioma, fecha de alta y última actividad, y la versión de los términos que aceptaste y cuándo Crear y gestionar tu cuenta, iniciar sesión y recuperar el acceso Ejecución del contrato (art. 6.1.b RGPD): los Términos de uso
Perfil: foto, descripción, métodos de cobro que decidas poner (Bizum, Revolut, PayPal o tu usuario en salas como GGPoker, Winamax o CoinPoker), ajustes de privacidad y de avisos Mostrar tu perfil a la gente de tus grupos y, a quien te debe dinero, cómo pagarte Ejecución del contrato
Actividad: torneos y packs que publicas, porcentajes vendidos y comprados, intercambios, resultados, liquidaciones, pagos marcados y confirmados, actualizaciones en directo, seguimientos y valoraciones Prestar el servicio: hacer las cuentas y mostrárselas a las personas implicadas Ejecución del contrato
Grupos: pertenencia, rol, invitaciones y registro del grupo (entradas, salidas, cambios de rol, acciones de moderación) Funcionamiento de los grupos y trazabilidad de lo que pasa en ellos, para prevenir abusos y aclarar desacuerdos Ejecución del contrato e interés legítimo (art. 6.1.f RGPD) en la seguridad y transparencia del servicio
Correo de personas invitadas: el que un miembro escribe para invitar a alguien Enviar la invitación y comprobar que la usa esa persona Interés legítimo del miembro que invita y nuestro en que funcionen las invitaciones
Notificaciones: avisos dentro de la app, suscripción a notificaciones push del navegador y correos del servicio Avisarte de lo que pasa en tus torneos, intercambios, pagos y grupos Ejecución del contrato. Las notificaciones push requieren además que des permiso en tu navegador, que puedes retirar cuando quieras
Soporte: mensajes que nos envías desde Ayuda y Sugerencias o con «No estoy de acuerdo» Atender tus consultas y reclamaciones Ejecución del contrato e interés legítimo
Seguridad: dirección IP, registros técnicos de acceso, límites de uso, suspensiones de cuentas y registro de acciones de administración Proteger el servicio y a los usuarios frente a fraudes, abusos y ataques Interés legítimo
Cumplimiento legal: los datos anteriores que nos pida una autoridad Atender requerimientos de jueces, tribunales y autoridades Obligación legal (art. 6.1.c RGPD)

No tratamos datos para publicidad, no hacemos perfiles comerciales y no vendemos ni cedemos tus datos a terceros. No tomamos decisiones automatizadas con efectos jurídicos sobre ti: los cálculos de Railcoon se basan en los datos que introducís los usuarios, y las suspensiones de cuentas las decide una persona.

Los datos marcados como necesarios en el registro (correo, nombre de usuario y contraseña) son imprescindibles para darte el servicio. El resto de datos del perfil son opcionales.

3. Quién ve tus datos

  • Las personas de tus grupos ven tu nombre de usuario, tu perfil, tus torneos y packs, y tu actividad en ese grupo, según tus ajustes de privacidad. Quienes tienen acuerdos contigo (compras, intercambios, liquidaciones) ven los datos de esos acuerdos. Tus métodos de cobro solo los ve quien te debe dinero, cuando va a pagarte.
  • Los administradores de cada grupo ven además el registro del grupo y las deudas entre sus miembros, para poder moderarlo.
  • El equipo de Railcoon puede acceder a los datos cuando sea necesario para dar soporte, resolver incidencias, moderar o cumplir la ley. Cada acción de administración queda registrada.
  • Nada se publica fuera de Railcoon ni aparece en buscadores.

4. Proveedores que tratan datos por nuestra cuenta

Usamos estos proveedores (encargados del tratamiento), con los que tenemos firmados los contratos que exige el artículo 28 del RGPD:

Proveedor Servicio Dónde están los datos
Supabase, Inc. Base de datos, autenticación y almacenamiento de fotos Servidores en la Unión Europea (Irlanda)
Vercel, Inc. Alojamiento de la web y de la aplicación Funciones en la Unión Europea (Dublín); red de distribución de contenidos global
Resend (Plus Five Five, Inc.) Envío de correos del servicio Estados Unidos
Raiola Networks, S.L. Correo electrónico de contacto España
Servicios push del navegador (Google, Apple, Mozilla, Microsoft) Entrega de notificaciones push Según el proveedor de tu navegador. El contenido de los avisos viaja cifrado: el proveedor no puede leerlo

Algunos de estos proveedores son empresas de Estados Unidos y pueden acceder a datos desde allí. En esos casos, la transferencia internacional se ampara en el Marco de Privacidad de Datos UE-EE. UU., si el proveedor está adherido, o en las cláusulas contractuales tipo de la Comisión Europea incluidas en sus contratos (art. 46 RGPD).

5. Cuánto tiempo conservamos los datos

  • Cuenta, perfil y actividad: mientras tengas la cuenta. Al borrarla, eliminamos tu perfil y todo lo asociado a él: torneos, packs, compras, intercambios, liquidaciones, valoraciones, avisos y suscripciones. Esos registros también desaparecen para las demás personas implicadas, así que guarda antes lo que necesites.
  • Registro del grupo y registro de acciones de administración: 3 años desde cada acción, para poder aclarar desacuerdos y abusos. Si borras tu cuenta, esas entradas ya no muestran tu perfil.
  • Invitaciones por correo: hasta que caducan o se usan, y después 30 días.
  • Mensajes de soporte: mientras sea necesario para atenderlos y, después, 1 año.
  • Copias de seguridad: las que hacemos antes de cambios técnicos en la base de datos se borran a los 30 días. Nuestro proveedor de base de datos puede guardar sus propias copias durante un tiempo limitado.
  • Registros técnicos de acceso: el tiempo que los conservan nuestros proveedores, normalmente unos pocos días.

Cuando haya que conservar datos para atender posibles responsabilidades legales, los mantendremos bloqueados durante los plazos de prescripción correspondientes (art. 32 LOPDGDD) y solo a disposición de jueces, tribunales y autoridades.

6. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hola@railcoon.com desde el correo de tu cuenta. Te responderemos en el plazo de un mes. Si nos hace falta comprobar tu identidad, te lo pediremos.

Muchas cosas puedes hacerlas tú mismo desde la app: editar tu perfil y tus métodos de cobro, cambiar tus ajustes de privacidad y de avisos, desactivar las notificaciones push, descargar una copia de tus datos o borrar tu cuenta (en Ajustes).

Si consideras que no hemos atendido bien tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

7. Edad mínima

Railcoon es solo para mayores de 18 años. No tratamos conscientemente datos de menores. Si detectamos una cuenta de un menor, la eliminaremos.

8. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: conexión cifrada (HTTPS), contraseñas cifradas, control de acceso en la base de datos para que cada persona solo vea lo que le corresponde, verificación en dos pasos para el equipo de administración y registro de sus acciones.

9. Cambios en esta política

Si cambiamos esta política de forma relevante, te avisaremos en la aplicación o por correo antes de que el cambio se aplique.