Política de Privacidad
Última actualización 2026-08-26
Esta política explica qué datos personales trata RiftCompass, con qué finalidad, durante cuánto tiempo y qué derechos tienes al respecto, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
Si tienes cualquier duda sobre esta política o sobre el tratamiento de tus datos, escríbenos a riftcompass@gmail.com.
1. Responsable del tratamiento
No se ha nombrado un Delegado de Protección de Datos (DPO) por no ser obligatorio: RiftCompass no realiza tratamientos a gran escala de categorías especiales de datos ni un seguimiento sistemático y masivo de personas en el sentido del artículo 37 RGPD. Cualquier solicitud relativa a tus datos puede dirigirse directamente al correo anterior.
- Responsable: Julio López Suárez
- Correo electrónico: riftcompass@gmail.com
- Sitio web: riftcompass.com
2. Qué datos tratamos y de dónde proceden
Distinguimos dos situaciones distintas, porque no todos los datos que tratamos proceden de una persona registrada en RiftCompass:
- Datos que nos facilitas directamente al crear una cuenta o usar el Sitio: correo electrónico, contraseña (almacenada siempre como hash irreversible, nunca en texto plano), nombre de usuario y avatar opcionales, y el contenido que decides guardar (borradores del simulador de draft, mapas del editor, perfiles de jugador guardados, carpetas).
- Datos técnicos generados por tu navegador al usar el Sitio: dirección IP (usada únicamente para limitar intentos de inicio de sesión/registro y prevenir abuso, ver sección 5) y las cookies estrictamente necesarias descritas en nuestra Política de Cookies.
- Datos públicos de partidas de League of Legends asociados a un Riot ID (nombre de invocador#etiqueta): cuando tú u otra persona buscáis un Riot ID en RiftCompass, consultamos la API pública de Riot Games para mostrar rango, historial de partidas y estadísticas. Esto aplica igual si buscas tu propio Riot ID que si buscas el de cualquier otro jugador — es la misma función que ofrecen op.gg, u.gg o porofessor.gg.
3. Finalidades y base jurídica del tratamiento
| Finalidad | Datos implicados | Base jurídica (RGPD) |
|---|---|---|
| Crear y gestionar tu cuenta, iniciar sesión, verificar tu correo y recuperar tu contraseña | Correo, contraseña (hash), tokens de verificación/restablecimiento | Ejecución del contrato de prestación del servicio (art. 6.1.b) |
| Guardar tus perfiles, borradores de draft, mapas y carpetas | Contenido guardado por ti, vinculado a tu cuenta | Ejecución del contrato (art. 6.1.b) |
| Mostrar estadísticas, rango e historial de un Riot ID buscado (propio o de un tercero) | Datos públicos de partida vía API de Riot Games; PUUID del jugador consultado | Interés legítimo (art. 6.1.f): son datos públicos de la propia API de Riot, ya visibles en el cliente del juego y en otros sitios equivalentes; el tratamiento se limita a mostrarlos y, opcionalmente, a conservar un histórico para poder graficar la evolución del rango |
| Prevenir abuso: limitar intentos de inicio de sesión, registro y reenvío de verificación | Dirección IP, correo, marca de tiempo | Interés legítimo (art. 6.1.f): seguridad de la cuenta y del servicio |
| Recibir y responder sugerencias enviadas desde el formulario de la home | El mensaje y, si lo indicas voluntariamente, tu correo de contacto | Consentimiento, prestado al enviar el formulario (art. 6.1.a) |
| Elaborar estadísticas agregadas de winrate por campeón/rol/parche/rango (crawler) | PUUID y resultado de partidas públicas de jugadores no necesariamente registrados en RiftCompass | Interés legítimo (art. 6.1.f), ver sección 4 para el detalle de esta finalidad específica |
4. Sobre los datos de jugadores que no tienen cuenta en RiftCompass
RiftCompass consulta la API pública de Riot Games para dos propósitos distintos que conviene separar:
(a) Cuando alguien busca un Riot ID concreto en el Sitio, consultamos sus datos públicos de partida al momento, los mostramos, y opcionalmente guardamos un snapshot puntual de su rango (para poder mostrar la evolución del LP a lo largo del tiempo la próxima vez que alguien vuelva a consultar ese mismo Riot ID). Esto ocurre exactamente igual con tu propio Riot ID que con el de cualquier otro jugador que decidas consultar.
(b) De forma automatizada y periódica, un proceso interno ("crawler") recorre partidas clasificadas públicas empezando por las ligas más altas (Challenger y siguientes) para calcular estadísticas agregadas de winrate por campeón, rol, parche y rango — mostradas en la Meta Tier List y el Champion Pool Builder. Este proceso consulta el PUUID (identificador de jugador) de los participantes de esas partidas para poder recorrer la red de partidas, pero el dato final que se publica en el Sitio (`champion_stats`) está agregado y anonimizado: no muestra el rendimiento de ningún jugador identificable, solo un porcentaje de victorias por campeón entre todos los jugadores muestreados.
El PUUID es un identificador pseudónimo público de Riot Games (no un nombre real ni un dato de contacto), y los datos consultados (rango, victorias, campeones jugados) son datos que Riot Games ya expone públicamente a través de su API a cualquier desarrollador y a través del propio cliente del juego. Aun así, tratamos esta información con el mismo cuidado que cualquier otro dato personal.
Dado el volumen de jugadores implicados (potencialmente cientos de miles) y que no existe ningún canal de contacto directo con ellos a través de Riot Games, no resulta posible en la práctica notificar individualmente a cada jugador consultado (art. 14.5.b RGPD, exención por esfuerzo desproporcionado). Por ello, esta política cumple la función de informar de forma general sobre este tratamiento, tal y como exige el propio art. 14.5.b.
Si eres un jugador de League of Legends (tengas o no cuenta en RiftCompass) y quieres saber si tenemos datos asociados a tu Riot ID, o solicitar su eliminación, escríbenos a riftcompass@gmail.com indicando tu Riot ID (nombre#etiqueta) y la región/plataforma; atenderemos la solicitud en el plazo de un mes.
5. Destinatarios y encargados del tratamiento
Al tratarse de proveedores situados fuera del Espacio Económico Europeo, estas transferencias internacionales se realizan al amparo de las garantías previstas en el Capítulo V del RGPD (cláusulas contractuales tipo aprobadas por la Comisión Europea y/o adhesión del proveedor al Marco de Privacidad de Datos UE-EE. UU., según lo declarado por cada uno de ellos en su propia documentación de cumplimiento).
| Proveedor | Función | Datos tratados | Ubicación |
|---|---|---|---|
| Vercel Inc. | Alojamiento del Sitio, funciones de servidor y almacenamiento de avatares (Vercel Blob) | Toda la información transmitida al usar el Sitio; avatares subidos | Estados Unidos |
| Neon Inc. | Base de datos (PostgreSQL) donde se almacenan cuentas, perfiles guardados y snapshots de rango | Todos los datos descritos en la sección 2 | Estados Unidos (infraestructura AWS, región us-east-1) |
| Resend | Envío de correos transaccionales (verificación de cuenta, restablecimiento de contraseña) y del formulario de sugerencias | Tu correo electrónico y el contenido del mensaje/enlace enviado | Estados Unidos |
| Riot Games, Inc. | Fuente de los datos públicos de partida mostrados en el Sitio | El Riot ID consultado y la respuesta pública de su API | Estados Unidos / global — sujeto a la propia política de privacidad de Riot Games, ajena a RiftCompass |
6. Plazos de conservación
| Dato | Plazo de conservación |
|---|---|
| Datos de cuenta (correo, contraseña, nombre de usuario, avatar, contenido guardado) | Mientras la cuenta permanezca activa. Actualmente la eliminación se gestiona manualmente escribiendo a riftcompass@gmail.com (aún no hay autoservicio en la interfaz). |
| Tokens de verificación de correo | 24 horas o hasta su uso, lo que ocurra antes; de un solo uso |
| Tokens de restablecimiento de contraseña | 1 hora o hasta su uso, lo que ocurra antes; de un solo uso |
| Registros de límite de intentos (dirección IP incluida) | 15 minutos; se purgan automáticamente |
| Snapshots de rango y datos del crawler asociados a un Riot ID/PUUID | Indefinidamente, con fines estadísticos e históricos (evolución del LP, winrates agregados), salvo solicitud de supresión — ver sección 4 |
| Mensajes del formulario de sugerencias | No se almacenan en nuestra base de datos; se envían directamente por correo a través de Resend, sujeto a los plazos de conservación propios de dicho proveedor |
7. Tus derechos
Atenderemos tu solicitud en el plazo máximo de un mes. Si consideras que no hemos tratado tus datos conforme a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es, o ante la autoridad de control de tu país de residencia si resides en otro Estado miembro de la Unión Europea.
- Acceso: saber qué datos tuyos tratamos
- Rectificación: corregir datos inexactos o incompletos
- Supresión ("derecho al olvido"): solicitar la eliminación de tus datos cuando ya no sean necesarios
- Limitación del tratamiento: pedir que restrinjamos temporalmente el uso de tus datos
- Portabilidad: recibir tus datos en un formato estructurado y de uso común
- Oposición: oponerte a un tratamiento basado en interés legítimo (por ejemplo, al tratamiento descrito en la sección 4)
- Retirar el consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento previo, cuando el tratamiento se base en el consentimiento (por ejemplo, el formulario de sugerencias)
8. Menores de edad
RiftCompass no está dirigido específicamente a menores de 14 años (edad mínima para prestar consentimiento válido al tratamiento de datos conforme a la LOPDGDD). El Sitio no verifica actualmente la edad de las personas registradas. Si eres progenitor o tutor legal y detectas que un menor de 14 años ha creado una cuenta sin tu autorización, escríbenos a riftcompass@gmail.com para eliminarla.
9. Seguridad
Aplicamos medidas técnicas razonables para proteger tus datos: las contraseñas se almacenan mediante scrypt (nunca en texto plano ni de forma reversible), el acceso al Sitio se realiza a través de conexiones cifradas (HTTPS), y los flujos de verificación de correo y restablecimiento de contraseña usan tokens de un solo uso con caducidad corta. Ningún sistema es invulnerable al 100 %; si detectamos una brecha de seguridad que suponga un riesgo para tus derechos, te lo notificaremos conforme a lo exigido por el RGPD.
10. Cookies
El uso de cookies se describe en detalle en nuestra Política de Cookies.
11. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el Sitio o en la normativa aplicable. La fecha de la última actualización figura al inicio de este documento; si el cambio es sustancial, procuraremos avisar de forma visible en el Sitio.