Política de Privacidad

Última actualización: 29 de octubre de 2025

nacional.do es una comunidad para votar, rankear y opinar sobre temas del patio dominicano (deportes, entretenimiento, loterías y más). Esta Política explica qué datos personales tratamos, con qué fines, por cuánto tiempo, con quién los compartimos y qué derechos tienes.

1. Quién es el responsable

2. Alcance

Esta Política aplica al uso del Sitio y servicios asociados (cuentas, encuestas, rankings, picks, leaderboard/rachas, resultados de loterías, formularios de contacto, newsletters). No cubre sitios o servicios de terceros enlazados.

3. Datos que tratamos

3.1 Datos que tú nos proporcionas

  • Cuenta y perfil: nombre, alias, correo electrónico, contraseña (hash), foto/imagen opcional.
  • Contenido público: votos, picks, comentarios, rachas/posiciones, listas o rankings publicados, fecha y hora de publicación.
  • Comunicaciones: mensajes que nos envías (soporte, reportes), preferencias de notificación.

3.2 Datos que se generan automáticamente

  • Datos técnicos y de uso: dirección IP, identificadores de dispositivo/navegador, sistema operativo, zona horaria, idioma, URLs visitadas, páginas vistas, eventos de interacción (p. ej., vote_submit, pick_submit, share_click), referencias (incluido ref de referidos), errores de aplicación.
  • Cookies y tecnologías similares: ver Sección 7.

3.3 Datos de terceros

  • Resultados de loterías obtenidos de fuentes públicas o proveedores.
  • Analítica y seguridad: métricas agregadas de proveedores (p. ej., analítica, CDN/anti-DDoS).

No solicitamos datos sensibles. No pedimos ni almacenamos información de pagos en la versión actual del Sitio.

4. Finalidades y bases legales

Usamos tus datos para:

  • Prestar el servicio (mostrar encuestas/rankings, gestionar cuentas, guardar votos/rachas, procesar referidos).
    Base legal: Ejecución de contrato y legítimo interés en operar una comunidad.
  • Comunidad y funciones sociales (perfiles públicos, leaderboards, compartir enlaces).
    Base legal: Legítimo interés; cuando se requiera, consentimiento.
  • Seguridad y prevención de abuso (detección de bots, multi-cuentas, fraude de referidos, monitoreo de errores).
    Base legal: Legítimo interés y cumplimiento legal.
  • Analítica y mejora del producto (medir uso, rendimiento, UX).
    Base legal: Consentimiento cuando sea exigible (p. ej., en la UE/EEE para cookies analíticas); en otros casos, legítimo interés en entender y mejorar el servicio.
  • Comunicaciones (transaccionales, recordatorios, novedades; marketing con tu consentimiento).
    Base legal: Ejecución de contrato/legítimo interés (transaccionales) y consentimiento (marketing).
  • Cumplimiento normativo (responder a requerimientos legales, ejercer derechos).
    Base legal: Obligación legal.

5. Conservación

  • Cuenta/Perfil/Contenido: mientras mantengas la cuenta y hasta 24 meses tras inactividad/cierre, salvo obligación mayor.
  • Logs de seguridad y errores: 12 meses típicamente.
  • Analítica agregada: hasta 26 meses.
  • Comunicaciones de soporte: 24 meses.

Aplicamos criterios de minimización: si ya no necesitamos un dato, lo anonimizamos o eliminamos de forma segura.

6. Con quién compartimos tus datos

  • Encargados de tratamiento (proveedores): alojamiento/hosting, CDN y mitigación (p. ej., Cloudflare), analítica (p. ej., Google Analytics/GA4), mensajería/email (p. ej., SendGrid/Mailgun), monitoreo y errores (p. ej., Sentry), mantenimiento técnico. Estos proveedores solo tratan datos según nuestras instrucciones y con garantías contractuales.
  • Autoridades: cuando la ley lo requiera o para proteger derechos, seguridad y cumplimiento.
  • Público en general: tu contenido público (alias, votos/picks/rachas, comentarios, rankings) es visible en el Sitio; puedes controlar qué publicas.

Lista exacta de proveedores: ver Anexo A.

7. Cookies y tecnologías similares

Usamos cookies/píxeles/local storage para:

  • Esenciales (necesarias): autenticación, preferencias, anti-abuso.
  • Analíticas: medir uso y rendimiento (p. ej., GA4).
  • Funcionales: recordar elecciones (idioma, vista).
  • Marketing (si se habilita en el futuro): remarketing/atribución.

Control: Puedes administrar cookies desde tu navegador. Si estás en jurisdicciones que lo exigen (p. ej., UE/EEE), mostraremos un banner de consentimiento para aceptar/rechazar categorías no esenciales. Rechazar cookies puede afectar ciertas funcionalidades.

Retención típica: esenciales (sesión/12 meses), analíticas (hasta 26 meses). Ver Anexo B.

8. Transferencias internacionales

Nuestros proveedores pueden operar en otros países. Cuando corresponde, aplicamos salvaguardas (p. ej., cláusulas contractuales tipo de la UE) y medidas técnicas/organizativas para proteger tus datos.

9. Tus derechos

Dependiendo de tu jurisdicción, puedes ejercer:

  • Acceso a tus datos;
  • Rectificación de datos inexactos;
  • Supresión (derecho al olvido) cuando proceda;
  • Oposición o limitación del tratamiento;
  • Portabilidad en formato estructurado;
  • Retirar el consentimiento cuando sea la base legal;
  • Reclamar ante la autoridad competente en protección de datos de tu país.

Para ejercerlos, contáctanos en [email protected]. Podemos pedir verificación de identidad y tenemos hasta 30 días para responder, salvo complejidad o límites legales.

10. Menores de edad

El servicio está dirigido a mayores de 18 años. No recopilamos conscientemente datos de menores de 18. Si detectamos una cuenta de menor, la eliminaremos y borraremos sus datos razonablemente pronto.

11. Seguridad

Aplicamos medidas razonables: cifrado TLS en tránsito, controles de acceso con privilegios mínimos, registros de auditoría, copias de seguridad y separación de entornos. Ningún sistema es 100% seguro; notificaríamos incidentes conforme a la ley aplicable.

12. Enlaces y contenidos de terceros

No somos responsables por prácticas de privacidad de terceros enlazados. Revisa sus políticas antes de proporcionar datos.

13. Cambios a esta Política

Podemos actualizar esta Política. Publicaremos la nueva versión con fecha de "Última actualización". Si los cambios son sustanciales, procuraremos avisarte por medios razonables.

14. Contacto

Para preguntas, derechos o reclamos: [email protected] / [email protected]

Anexo A — Proveedores

Servicio Proveedor Datos tratados Ubicación/Transferencia
Hosting KrodiK Web Services Datos necesarios para servir el Sitio República Dominicana
CDN y protección Cloudflare, Inc. IP, cabeceras, URLs, logs de seguridad Global (EE. UU. y otros)
Analítica Google Analytics 4 (Google LLC) Identificadores de dispositivo, eventos, páginas vistas Global (EE. UU. y otros)
Email transaccional SendGrid/Mailgun Correo, metadatos de envío EE. UU./Global
Monitoreo/errores Sentry Metadatos técnicos, stack traces (sin PII deliberadamente) EE. UU./UE

Anexo B — Cookies y almacenamiento

Nombre Tipo Propósito Duración
sessionid Esencial Mantener sesión de usuario Sesión
csrftoken Esencial Protección CSRF 12 meses
_ga, _ga_* Analítica Métricas de uso (GA4) 13-26 meses
cf_* Esencial Seguridad/antibots (Cloudflare) Variable
lang Funcional Recordar idioma 6 meses