Política de Privacidad
1. Responsable del tratamiento
- Responsable: Selfa — Tabletop Cyber
- Plataforma: Tabletop Cyber
- Contacto: contacto@tabletopcyber.es
2. Datos personales que recogemos
Datos de registro
| Dato | Obligatoriedad | Finalidad |
|---|---|---|
| Nombre | Obligatorio | Identificación |
| Obligatorio | Autenticación, notificaciones | |
| Contraseña (hash) | Obligatorio | Autenticación (cifrada) |
| Nombre de organización | Opcional | Gestión de Custom |
Datos de actividad
| Dato | Finalidad |
|---|---|
| Resultados de simulaciones | Estadísticas, progreso, historial |
| Decisiones durante partidas | Evaluar respuestas y puntuación |
| Fecha/hora de sesiones | Historial y racha |
Datos de pago (Stripe)
No almacenamos datos de tarjetas. Procesados por Stripe como encargado del tratamiento.
3. Finalidad del tratamiento
- Gestionar cuenta y autenticación
- Proporcionar acceso a la Plataforma
- Almacenar y mostrar resultados y progreso
- Gestionar suscripciones y pagos (vía Stripe)
- Enviar notificaciones del servicio (verificación, recuperación, avisos)
- Cumplir obligaciones legales y fiscales
4. Base legal
- Ejecución de contrato (art. 6.1.b RGPD): Prestar el servicio
- Consentimiento (art. 6.1.a RGPD): Emails de notificación
- Obligación legal (art. 6.1.c RGPD): Requisitos fiscales
- Interés legítimo (art. 6.1.f RGPD): Seguridad y prevención de fraude
5. Conservación de datos
| Tipo | Período |
|---|---|
| Cuenta activa | Mientras esté activa |
| Actividad/simulaciones | Activa + 90 días tras baja |
| Datos de pago (facturas) | 6 años (obligación fiscal) |
| Códigos de verificación | 15 min tras expirar |
| Logs de seguridad | 90 días |
6. Destinatarios de los datos
| Proveedor | Servicio | Datos | Ubicación |
|---|---|---|---|
| Stripe | Pagos | Email, datos pago | UE/EEE |
| Resend | Email, nombre | EE.UU. | |
| Ollama Inc. | Inferencia de IA | Respuestas a escenarios, contexto de partida | EE.UU. |
| Hetzner | Hosting | Todos (alojados) | Alemania (UE) |
No cedemos datos a terceros para fines comerciales.
7. Procesamiento de pagos con Stripe
- Stripe almacena y procesa datos de pago (tarjeta)
- Nosotros solo recibimos estado de la suscripción
- Nunca almacenamos números de tarjeta
- Política de Stripe: stripe.com/privacy
8. Procesamiento de IA y transferencias internacionales
¿Cómo usamos la IA?
Tabletop Cyber utiliza modelos de inteligencia artificial para generar escenarios dinámicos, evaluar respuestas y proporcionar feedback. Las respuestas que usted escribe durante las simulaciones se envían a proveedores de inferencia de IA para su procesamiento.
Actualmente utilizamos Ollama Inc. (EE.UU.) como proveedor de inferencia para los modelos cloud. Ollama procesa los prompts de forma transitoria, no los almacena más allá del tiempo necesario para generar la respuesta ni los utiliza para entrenar modelos.
Qué datos se envían
- El texto de sus respuestas a los escenarios (contenido de la simulación)
- El contexto de la partida (escenario, fase, instrucciones)
- Metadatos técnicos necesarios para la inferencia (no incluyen datos personales de registro)
Qué datos NO se envían a la IA
- Su nombre, email o datos de registro (se procesan en nuestros servidores en Alemania, UE)
- Datos de pago (procesados por Stripe)
- Datos personales sensibles (salud, religión, etc., Art. 9 RGPD)
Base legal y garantías
La transferencia de datos a Ollama se realiza bajo el artículo 49 del RGPD (garantías adecuadas para transferencias internacionales). Ollama declara no utilizar los datos para entrenar modelos y procesarlos de forma transitoria.
Si lo desea, puede solicitar que sus simulaciones se procesen únicamente con modelos locales en servidores dentro de la UE, sin transferencia internacional. Contacte con contacto@tabletopcyber.es para activar esta opción.
9. Cookies
| Cookie | Finalidad | Duración | Tipo |
|---|---|---|---|
| Sesión Flask | Autenticación | Sesión | Esencial |
| Preferencias UI | Interfaz | 30 días | Esencial |
10. Sus derechos (RGPD / LOPDGDD)
Para ejercerlos: email a admin@tabletopcyber.local
Reclamaciones ante la AEPD - www.aepd.es
11. Protección de menores
- Edad mínima: 16 años (14 con autorización para fines educativos)
- Los usuarios menores deben registrarse con autorización de padres o tutores.
- Si detectamos un menor sin autorización, eliminamos sus datos
12. Modificaciones
Podemos actualizar esta política cuando sea necesario. Los cambios sustanciales se notificarán por email con 30 días de antelación. El uso continuado implica aceptación.