Versión:
0.1-borrador· Vigencia: [COMPLETAR cuando salga de borrador] URL final: https://www.stopaposta.com.br/es/privacidad (dominio aún no está en línea)
Política de Privacidad — StopAposta
1. Quién es el responsable del tratamiento
El responsable de tus datos personales es G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA (nombre comercial GROCHA Tech), empresa brasileña con CNPJ (identificación de empresa) 38.323.551/0001-69, con contacto por el correo contato@grochatech.com.br.
El encargado de protección de datos (DPO), según la LGPD brasileña, atiende por el mismo correo, contato@grochatech.com.br, y por teléfono/WhatsApp +55 (19) 98847-2424 — canal oficial de atención, en Brasil.
Esta Política aplica al sitio www.stopaposta.com.br y a las apps StopAposta para Android e iOS. Una app de bloqueo de apuestas trata, por naturaleza, algunos datos sensibles de salud — esta Política es más detallada que el promedio por eso.
2. Qué datos recolectamos y para qué
| Dato | Para qué | Base legal (LGPD, Brasil) |
|---|---|---|
| Cuenta (nombre, correo o teléfono) | Crear y proteger tu cuenta | Ejecución de contrato |
| Dispositivo (plataforma, nivel de protección, estado de integridad, última señal de actividad) | Mantener la protección funcionando y detectar intentos de desactivarla | Ejecución de contrato |
| Intentos de acceso a sitios/apps de apuestas (dominio o app, fecha, hora, canal) | Mostrar tu historial y, si lo autorizas, a tu guardián | Consentimiento específico (compartir con el guardián) |
| Nombre de dominio desconocido (nunca la URL completa ni el contenido) | Que el Centinela clasifique en tiempo real si es una apuesta | Consentimiento específico, explicado en el onboarding |
| Guardián (nombre, contacto, vínculo) | Vincular a quien guarda la llave de tu protección | Consentimiento |
| Cuestionario PGSI (9 preguntas sobre el hábito de juego) | Personalizar tu experiencia — dato sensible de salud | Consentimiento específico y destacado |
| Notificación de app bancaria que coincide con un beneficiario de casa de apuestas conocida (Android, opcional) | Alertarte a ti y, si lo autorizas, a tu guardián sobre un pago hacia una apuesta | Consentimiento específico, destacado y revocable |
| Conversaciones con StopAposta AI | Responderte en el momento de la urgencia | Consentimiento; retención estándar de 30 días, con opción de no guardar |
| Mensajes en la Comunidad | Moderación y prevención de abuso | Consentimiento; ejecución de contrato (moderación) |
| Uso de la app y fallos | Mantener la app funcionando (Firebase Analytics/Crashlytics) | Consentimiento (opt-in de telemetría) |
| Dato de suscripción (recibo de la tienda, estado) | Cobrar y habilitar las funciones pagas | Ejecución de contrato |
| Publicidad (quien no se suscribe) | Mostrar anuncios (Google AdMob) | Consentimiento (§7) |
No recolectamos: documento de identidad (no lo pedimos para crear la cuenta), saldo o extracto bancario, contenido de páginas visitadas más allá de lo necesario para que el Centinela clasifique un dominio desconocido, ni contenido de notificaciones que no coincidan con el patrón de apuestas.
3. Cómo funciona cada mecanismo de protección, y qué ve
- Filtro DNS local (VPN sin servidor,
VpnServiceen Android yNEPacketTunnelProvideren iOS): corre completamente en tu dispositivo. Decide bloquear o permitir una consulta de dominio comparándola con una lista firmada; no inspecciona el contenido de tu tráfico y no nos envía tu navegación — solo el nombre de un dominio desconocido va al Centinela (siguiente punto). - Centinela: cuando accedes a un dominio que no está en la lista local ni entre los dominios populares que ya están en el dispositivo, enviamos solo el nombre del dominio a nuestro backend, que clasifica si es una apuesta y devuelve el veredicto en segundos, con caché global — quien accede primero a un dominio nuevo protege a todos, sin reenvíos.
- Servicio de accesibilidad (Android): lee el nombre de la app en primer plano, la dirección en la barra de navegadores compatibles y el título de las pantallas de Ajustes del sistema, solo para detectar y cerrar apps/sitios de apuestas y para proteger la protección de ser desactivada. No lee el contenido de la página ni lo que escribes fuera de la barra de direcciones.
- Device Admin / Device Owner (Android, Cerrojo y Fortaleza): agrega un paso (Device Admin) o convierte la protección en parte de la administración del dispositivo (Device Owner, modo Fortaleza — solo tras un restablecimiento de fábrica con tu consentimiento explícito en pantalla completa) para dificultar la desinstalación sin pasar por el guardián.
- NotificationListenerService (Android, opcional, detección de pagos): lee solo las notificaciones de apps bancarias que coinciden con nombres de beneficiarios de casas de apuestas conocidas. Lo activas manualmente, con consentimiento destacado por ser un dato sensible, y lo desactivas cuando quieras.
- Family Controls / Screen Time (iOS): usa la autorización
.individualde Apple para aplicar el escudo en apps/dominios de apuestas y permitir que el guardián defina el código de Tiempo de Uso. No accedemos al contenido de tu uso del dispositivo más allá de lo necesario para el escudo.
4. Guardián y alertas
Si tienes un guardián vinculado, él recibe: alertas de integridad (protección desactivada, dispositivo comprometido, intento de burlarla), solicitudes de liberación, y el resumen que autorices. Tú eliges el nivel de detalle de tu historial de intentos que el guardián puede ver.
5. StopAposta AI y Comunidad
Tus mensajes a StopAposta AI pasan por la pasarela de IA de GROCHA Tech, que agrega contexto de tu cuenta (días sin apostar, intentos recientes, si tienes guardián) para responder mejor. La conversación no es atención clínica confidencial; si hay señal de riesgo, mostramos de inmediato el CVV (188, Brasil) y otros contactos de apoyo. Retención estándar de 30 días, con opción de no retener. Los mensajes en la Comunidad son anónimos para los demás participantes (sin nombre real, sin imagen), moderados por IA y por personas antes y después de la publicación, con registro interno para seguridad y cumplimiento legal.
6. Con quién compartimos
Compartimos lo mínimo necesario, solo con proveedores que tratan datos por nuestra cuenta y orden, bajo contrato y deber de confidencialidad:
- Firebase (Google): autenticación, notificaciones push (FCM), métricas de uso y fallos (Analytics/Crashlytics), solo con tu consentimiento de telemetría.
- Google AdMob: publicidad para quien no se suscribe, con consentimiento (§7).
- App Store y Google Play: procesamiento del pago de la suscripción; la tienda solo nos devuelve la confirmación y la identificación de la compra — nunca vemos tu tarjeta.
- Guardián: según el §4, dentro de lo que autorices. Fuera de esto, solo compartimos datos por orden judicial o requerimiento de autoridad competente, en la medida exacta de lo determinado. No vendemos datos personales ni compartimos datos de salud o de juego con anunciantes.
7. Publicidad
Si no te suscribes al plan pago, la app muestra anuncios (Google AdMob), incluso durante los 3 días de prueba gratis si eliges no suscribirte después. Fuera del Espacio Económico Europeo y del Reino Unido, pedimos tu consentimiento específico para publicidad personalizada dentro de nuestro propio sistema de consentimientos; en el EEE/Reino Unido, también aparece el formulario de Google (UMP). Si rechazas o no decides, mostramos publicidad no personalizada. Nunca enviamos datos de salud, juego o apuestas al SDK de anuncios. En iOS, también pedimos el permiso de seguimiento del sistema (ATT) antes de cualquier anuncio. Las categorías de juego de azar, casino y "hazte rico rápido" están bloqueadas en el panel de anuncios. Quien se suscribe nunca ve anuncios.
8. Retención y eliminación
Puedes exportar todos tus datos en cualquier momento desde la app. Puedes eliminar tu cuenta en cualquier momento desde la app; la eliminación entra en un período de gracia de 7 días (cancelable dentro de ese plazo) y después borra permanentemente la cuenta y los datos vinculados. La eliminación nunca se bloquea por tener un cerrojo activo — si había un guardián vinculado, se le avisa de la solicitud, pero no puede impedirla. Conversaciones con la IA: 30 días por defecto. Datos de uso/telemetría: según la retención estándar de Firebase, bajo tu consentimiento. El registro de aceptación de estos documentos y los datos de facturación siguen el plazo de conservación fiscal y contable aplicable en Brasil (5 años), sin volver a identificar a la persona después de eliminar la cuenta.
9. Tus derechos y cómo ejercerlos
Bajo la ley brasileña (LGPD), tienes derecho a: confirmación del tratamiento, acceso, corrección, anonimización/bloqueo/eliminación, portabilidad, eliminación de datos tratados con consentimiento, información sobre a quién compartimos tus datos, información sobre tu derecho a no dar consentimiento, y revocación del consentimiento. La eliminación la ejerces tú mismo en la app (§8); las demás solicitudes van por el canal del §1, respondidas en un plazo de 15 días. Si estás en Brasil, también puedes reclamar ante la Autoridad Nacional de Protección de Datos (ANPD). Si estás en otro país, puedes tener derechos adicionales bajo tu legislación local; ver §13.
10. Seguridad
La comunicación entre tu dispositivo y nuestros servidores está cifrada en tránsito (HTTPS/TLS). Ninguna medida elimina el riesgo por completo; si ocurre un incidente de seguridad que pueda implicar un riesgo relevante para ti, te lo comunicaremos a ti y a la ANPD, con la descripción de lo ocurrido y las medidas tomadas, según la ley brasileña.
11. Menores de 18 años
StopAposta está destinado exclusivamente a mayores de 18 años y no está dirigido a niños ni adolescentes. No recolectamos intencionalmente datos de menores de 18 años. La edad la declaras tú al registrarte; si identificamos una cuenta de un menor, se cierra y los datos se eliminan, salvo lo que la ley nos obligue a conservar.
12. Transferencia internacional de datos
Parte de nuestros proveedores — Firebase/Google y el proveedor de infraestructura en la nube — tiene sede fuera de Brasil. La transferencia ocurre conforme a la LGPD brasileña, respaldada por las cláusulas contractuales de protección de datos que esos proveedores ofrecen, y limitada a lo necesario para ejecutar el contrato contigo.
13. Usuarios fuera de Brasil
Operamos desde Brasil bajo la LGPD (ley brasileña de protección de datos). Si estás en otro país, tratamos tus datos con el mismo estándar de esta Política y atendemos los derechos previstos en tu legislación local cuando corresponda, por los mismos canales indicados aquí. Esta versión en español es una traducción de cortesía para tu comodidad; las referencias legales específicas de este documento (LGPD, ANPD, CVV 188, SAMU 192, etc.) son de Brasil y pueden no tener un equivalente exacto en tu país.
14. Cambios en esta Política
Podemos actualizar esta Política. La versión vigente siempre está publicada en esta página, con identificador de versión y fecha de vigencia. Un cambio relevante — nuevo responsable, nueva finalidad, dato nuevo — se anuncia en el propio servicio y exige una nueva aceptación en el siguiente acceso.
15. Contacto
G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA — CNPJ (Brasil) 38.323.551/0001-69. Encargado de protección de datos (DPO) y canal del titular: contato@grochatech.com.br — teléfono/WhatsApp +55 (19) 98847-2424. Dirección: [COMPLETAR].