oddslat

Política de Privacidad

Última actualización: 13 de mayo de 2026

1. Responsable del tratamiento

PropelKap S.A. de C.V. es responsable del tratamiento de los datos personales obtenidos a través de oddslat.com. Domicilio en México (correo legal: legal@oddslat.com).

Esta política da cumplimiento a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP, México) y, en cuanto sea aplicable, al GDPR (Reglamento UE 2016/679) para usuarios residentes en la Unión Europea.

2. Datos que recolectamos

Para operar el servicio recolectamos las siguientes categorías de datos:

  • Identificación: correo electrónico (waitlist signup + magic-link auth), nombre opcional, teléfono opcional (solo si te enrolas al bot WhatsApp).
  • Preferencias: deportes que sigues, umbral de EV mínimo, cap diario de alertas, horas de silencio. Sin datos sensibles.
  • Uso del sitio: dirección IP truncada, user-agent, páginas visitadas, referer, métricas de Vercel Analytics (anonimizado).
  • Pagos (Fase 4): Stripe procesa pagos directamente; recibimos solo confirmación + últimos 4 dígitos de la tarjeta + email. Nunca el número completo ni CVV.
  • Conversaciones del bot WhatsApp: mensajes que envías al bot quedan registrados (Twilio + Supabase) para mejora del servicio y soporte. Twilio retiene metadatos por requerimientos regulatorios.

3. Finalidades del tratamiento

Finalidades primarias (necesarias para el servicio):

  • Crear y mantener tu cuenta.
  • Enviar alertas de picks por WhatsApp y correo.
  • Procesar pagos cuando habilitemos planes pagados.
  • Cumplir obligaciones fiscales y regulatorias.
  • Prevenir fraude, abuso y violaciones a los Términos.

Finalidades secundarias (puedes oponerte sin afectar el servicio):

  • Métricas agregadas y anónimas para mejorar producto.
  • Comunicaciones de marketing sobre nuevas funciones.

4. Terceros con quienes compartimos datos

Para operar el servicio compartimos datos estrictamente necesarios con:

  • Supabase Inc. (EE.UU.) — base de datos (cuentas, picks, prefs). Encriptado en tránsito y reposo.
  • Vercel Inc. (EE.UU.) — hosting y CDN.
  • Twilio Inc. (EE.UU.) + Meta Platforms (WhatsApp) — entrega de mensajes del bot.
  • Resend Inc. (EE.UU.) — entrega de correos transaccionales.
  • Stripe Inc. (EE.UU.) — Fase 4 — procesamiento de pagos (PCI-DSS level 1).
  • Meta Pixel + TikTok Pixel — Fase 4 — atribución de campañas publicitarias. Puedes optar por no compartir con el banner de cookies.
  • Polygon (red pública) — el hash diario (SHA-256) del Merkle root de los picks se ancla en la blockchain. NO se publican datos personales, solo el hash + fecha.

No vendemos ni cedemos datos a corredores de datos, anunciantes externos ni terceros con fines distintos a los aquí descritos.

5. Transferencias internacionales

Algunos de nuestros proveedores procesan datos en EE.UU. Tales transferencias se realizan bajo cláusulas contractuales estándar y/o decisiones de adecuación, conforme al artículo 37 de la LFPDPPP.

6. Plazo de conservación

Conservamos tus datos por el tiempo que mantengas cuenta activa más 24 meses adicionales para cumplir obligaciones fiscales y de respaldo. Tras ese plazo los datos se anonimizan o destruyen, salvo requerimientos legales.

7. Derechos ARCO

Tienes derecho a Acceder, Rectificar, Cancelar u Oponerte al tratamiento de tus datos personales, así como a revocar el consentimiento que nos hayas otorgado. Para ejercer estos derechos envía solicitud a legal@oddslat.com con:

  • Tu nombre y correo asociado a la cuenta.
  • Descripción del derecho que ejerces.
  • Identificación oficial (INE o pasaporte) para verificar tu identidad.

Daremos respuesta en un plazo no mayor a 20 días hábiles.

8. Cookies y tecnologías similares

Usamos cookies funcionales (sesión, auth) y, en Fase 4, cookies de analítica (Meta Pixel, TikTok Pixel, Vercel Analytics). Antes de activarlas pediremos consentimiento explícito. Puedes deshabilitar cookies desde tu navegador con impacto limitado en la funcionalidad del sitio.

9. Seguridad

Implementamos medidas técnicas y administrativas para proteger los datos: TLS en tránsito, encriptación at-rest en Supabase, RLS (Row Level Security) en la base de datos, secretos en Vercel encrypted env vars, segregación de roles, registro de accesos y backups automáticos.

Ningún sistema es 100% seguro. Si detectamos una violación material de datos personales te avisaremos en un plazo de 72 horas conforme a la LFPDPPP.

10. Cambios a esta política

Podemos actualizar esta política. La nueva versión se publica en esta página con la fecha de actualización. Si los cambios son materiales te notificaremos por correo.

11. Contacto del oficial de privacidad

legal@oddslat.com — atendemos solicitudes ARCO, consultas regulatorias y reportes de incidentes de seguridad.