oddslat

Política de Privacidad

Última actualización: 15 de mayo de 2026

1. Responsable del tratamiento

PropelKap S.A. de C.V. es responsable del tratamiento de los datos personales obtenidos a través de oddslat.com. Domicilio en México (correo legal: legal@oddslat.com).

Esta política da cumplimiento a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP, México) y, en cuanto sea aplicable, al GDPR (Reglamento UE 2016/679) para usuarios residentes en la Unión Europea.

2. Datos que recolectamos

Para operar el servicio recolectamos las siguientes categorías de datos:

  • Identificación: correo electrónico (waitlist signup + magic-link auth), nombre opcional, teléfono opcional (solo si te enrolas al bot WhatsApp).
  • Preferencias: deportes que sigues, umbral de EV mínimo, cap diario de alertas, horas de silencio. Sin datos sensibles.
  • Uso del sitio: dirección IP truncada, user-agent, páginas visitadas, referer, métricas de Vercel Analytics (anonimizado).
  • Pagos: Stripe procesa pagos directamente; recibimos solo confirmación + últimos 4 dígitos de la tarjeta + email. Nunca el número completo ni CVV.
  • Conversaciones del bot WhatsApp: mensajes que envías al bot quedan registrados (Twilio + Supabase) para mejora del servicio y soporte. Twilio retiene metadatos por requerimientos regulatorios.

3. Finalidades del tratamiento

Finalidades primarias (necesarias para el servicio):

  • Crear y mantener tu cuenta.
  • Enviar alertas de picks por WhatsApp y correo.
  • Procesar pagos de los planes contratados via Stripe.
  • Cumplir obligaciones fiscales y regulatorias.
  • Prevenir fraude, abuso y violaciones a los Términos.

Finalidades secundarias (puedes oponerte sin afectar el servicio):

  • Métricas agregadas y anónimas para mejorar producto.
  • Comunicaciones de marketing sobre nuevas funciones.

4. Terceros con quienes compartimos datos

Para operar el servicio compartimos datos estrictamente necesarios con:

  • Supabase Inc. (EE.UU.) — base de datos (cuentas, picks, prefs). Encriptado en tránsito y reposo.
  • Vercel Inc. (EE.UU.) — hosting y CDN.
  • Twilio Inc. (EE.UU.) + Meta Platforms (WhatsApp) — entrega de mensajes del bot.
  • Resend Inc. (EE.UU.) — entrega de correos transaccionales.
  • Stripe Inc. (EE.UU.) — procesamiento de pagos (PCI-DSS level 1). Recibe nombre, email, últimos 4 dígitos de la tarjeta. odds.lat NUNCA recibe el número completo de tarjeta ni CVV.
  • Meta Pixel + TikTok Pixel— atribución de campañas publicitarias. Solo se activan si aceptas en el banner de cookies. Por defecto los pixels cargan en modo "held" (sin envío de eventos) hasta consentimiento explícito.
  • Polygon (red pública) — el hash diario (SHA-256) del Merkle root de los picks se ancla en la blockchain. NO se publican datos personales, solo el hash + fecha.

No vendemos ni cedemos datos a corredores de datos, anunciantes externos ni terceros con fines distintos a los aquí descritos.

5. Transferencias internacionales

Algunos de nuestros proveedores procesan datos en EE.UU. Tales transferencias se realizan bajo cláusulas contractuales estándar y/o decisiones de adecuación, conforme al artículo 37 de la LFPDPPP.

6. Plazo de conservación

Conservamos tus datos por el tiempo que mantengas cuenta activa más 24 meses adicionales para cumplir obligaciones fiscales y de respaldo. Tras ese plazo los datos se anonimizan o destruyen, salvo requerimientos legales.

7. Derechos ARCO

Tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos personales, así como a revocar el consentimiento que nos hayas otorgado. Para ejercer estos derechos envía solicitud a legal@oddslat.com con:

  • Tu nombre y correo asociado a la cuenta.
  • Descripción del derecho que ejerces.
  • Identificación oficial (INE o pasaporte) para verificar tu identidad.

Daremos respuesta en un plazo no mayor a 20 días hábiles.

8. Cookies y tecnologías similares

Categorías de cookies que usamos:

  • Necesarias · sesión Supabase Auth, preferencias UI (locale, tema). No requieren consentimiento porque son esenciales para que el sitio funcione.
  • Marketing / Analytics· Meta Pixel + TikTok Pixel · miden conversión de campañas publicitarias y permiten remarketing. Requieren consentimiento explícito (banner inferior "Aceptar todas") · sin tu opt-in los scripts cargan pero NO envían eventos.

Tu preferencia se guarda en localStorage y cookie oddslat_consent por 180 días. Para revocar consentimiento ya otorgado: limpia oddslat_consent desde DevTools del navegador o escribe a legal@oddslat.com. También puedes deshabilitar cookies completas desde el navegador con impacto limitado en la funcionalidad.

9. Seguridad

Implementamos medidas técnicas y administrativas para proteger los datos: TLS en tránsito, encriptación at-rest en Supabase, RLS (Row Level Security) en la base de datos, secretos en Vercel encrypted env vars, segregación de roles, registro de accesos y backups automáticos.

Ningún sistema es 100% seguro. Si detectamos una violación material de datos personales te avisaremos en un plazo de 72 horas conforme a la LFPDPPP.

10. Cambios a esta política

Podemos actualizar esta política. La nueva versión se publica en esta página con la fecha de actualización. Si los cambios son materiales te notificaremos por correo.

11. Contacto del oficial de privacidad

legal@oddslat.com — atendemos solicitudes ARCO, consultas regulatorias y reportes de incidentes de seguridad.