Política de privacidad
Última actualización: 14 de septiembre de 2026.
1. Responsable del tratamiento
El responsable es el titular del servicio identificado comercialmente como QuiniLAB. Contacto para privacidad y ejercicio de derechos: ayuda@quinilab.com.
2. Datos tratados
- Cuenta: nombre o nombre de usuario, correo electrónico, estado de verificación y fechas de acceso.
- Credenciales: la contraseña no se guarda en texto legible ni cifrada de forma reversible; se conserva como un hash seguro para verificar el acceso.
- Seguridad: identificadores de sesión, intentos de acceso y datos técnicos limitados, como huellas no reversibles de dirección IP cuando resulten necesarios para prevenir abusos.
- Uso del servicio: plan, suscripciones, quinielas guardadas, preferencias funcionales, avisos recibidos y soporte solicitado.
- Notificaciones: si el usuario las activa, se conserva el identificador técnico de su suscripción Web Push, sus claves criptográficas públicas, el navegador y el estado de entrega. Los mensajes viajan cifrados y el permiso puede retirarse desde el navegador.
- Facturación: importe, moneda, estado y referencias de Stripe. QuiniLAB no recibe ni almacena el número completo de tarjeta, CVV ni datos de cuenta bancaria.
3. Finalidades y bases jurídicas
- Crear la cuenta, autenticar al usuario y ofrecer las funciones contratadas: ejecución del contrato o medidas precontractuales.
- Gestionar pagos, renovaciones, incidencias y obligaciones contables o fiscales: ejecución contractual y cumplimiento de obligaciones legales.
- Proteger el servicio, prevenir fraude, mantener registros técnicos y resolver fallos: interés legítimo en la seguridad y continuidad del servicio.
- Enviar comunicaciones imprescindibles sobre la cuenta o el servicio: ejecución contractual. Las comunicaciones promocionales, si se incorporan, requerirán la base jurídica correspondiente y permitirán darse de baja fácilmente.
- Guardar cookies opcionales: consentimiento, que puede retirarse en cualquier momento.
4. Proveedores y destinatarios
QuiniLAB no vende datos ni los cede para que terceros los utilicen con fines propios de publicidad. Puede comunicarlos, en la medida estrictamente necesaria, a proveedores que prestan servicios por cuenta de QuiniLAB: alojamiento y base de datos, correo, notificaciones del navegador, seguridad y soporte técnico. Si se contrata Premium, Stripe procesa el pago en su propia infraestructura y puede actuar conforme a sus obligaciones legales. Al activar Web Push, el navegador utiliza su servicio de entrega para transportar mensajes cifrados al dispositivo. La carga de recursos web puede implicar comunicaciones técnicas con el proveedor CDN. Las autoridades podrán recibir información cuando exista una obligación legal.
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En ese caso deberán utilizarse mecanismos admitidos por el RGPD, como decisiones de adecuación o cláusulas contractuales tipo.
5. Conservación
Los datos de cuenta se conservan mientras esta permanezca activa y, posteriormente, durante los plazos necesarios para atender responsabilidades. Los justificantes y registros de facturación se conservarán durante los plazos legales contables y fiscales. Las quinielas guardadas se conservan hasta que el usuario las elimina o solicita la supresión de su cuenta, salvo información que deba bloquearse por obligación legal. Los registros de seguridad se revisan y eliminan cuando dejan de ser necesarios.
6. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación o portabilidad escribiendo a ayuda@quinilab.com. Podremos pedir información razonable para verificar tu identidad. También puedes reclamar ante la Agencia Española de Protección de Datos.
7. Decisiones automatizadas y menores
Las probabilidades deportivas se calculan sobre equipos y partidos, no crean perfiles personales del usuario ni producen decisiones con efectos jurídicos sobre él. QuiniLAB está dirigido a personas adultas; no debe utilizarse para apostar por menores de edad.
8. Seguridad y cambios
Se aplican medidas proporcionadas como contraseñas con hash, sesiones protegidas, control de accesos y cifrado de credenciales administrativas. Ningún sistema es infalible. Esta política podrá actualizarse cuando cambien el servicio, sus proveedores o la normativa; la fecha de la versión vigente aparecerá siempre al inicio.