Información sobre el tratamiento de datos personales
Última actualización: 14 de septiembre de 2026
Responsable del tratamiento
RollForOne es un proyecto independiente con sede en Agrigento (Italia) y responsable del tratamiento de los datos personales recogidos a través del sitio y la aplicación rollforone.com, de conformidad con el Reglamento (UE) 2016/679 («RGPD») y el Decreto Legislativo italiano 196/2003, modificado por el Decreto Legislativo 101/2018. Para cualquier solicitud relativa a esta información o al ejercicio de sus derechos, escriba a info@rollforone.com. Esa dirección ya está en uso y se lee.
Categorías de datos
Tratamos los datos necesarios para prestar, proteger y mejorar el servicio:
- Datos de cuenta: dirección de correo electrónico, nombre de usuario y credenciales de autenticación, conservadas cifradas por el proveedor de autenticación.
- Contenido de juego: personajes, campañas, mensajes, imágenes y otros materiales que usted introduce o carga, incluidas las comunicaciones.
- Datos técnicos: cookies y almacenamientos estrictamente necesarios para la sesión, la seguridad y las preferencias esenciales. No usamos cookies de perfilado publicitario ni rastreadores de terceros con fines comerciales.
- Datos de seguridad: registros técnicos, límites de frecuencia y, si inicia sesión con Google, los identificadores que ese servicio pone a disposición.
- No incluya en el contenido datos personales reales de terceros (identidad, salud o datos financieros) que no sean necesarios para el juego.
Finalidades y bases jurídicas
Los tratamientos se realizan para las siguientes finalidades y bases jurídicas:
- Prestación del servicio (cuenta, fichas, campañas, chat): art. 6, apartado 1, letra b), del RGPD (ejecución de un contrato).
- Asistencia, diagnóstico técnico y mejora de la plataforma: art. 6, apartado 1, letra f), del RGPD (interés legítimo en mantener y mejorar el servicio).
- Seguridad, prevención de abusos y, si está activo, control automático del contenido cargado: art. 6, apartado 1, letra f), del RGPD. La inteligencia artificial narrativa de producto no está activa.
- Obligaciones legales, cuando procedan (por ejemplo, deberes contables si hay transacciones): art. 6, apartado 1, letra c), del RGPD.
- Acceso a contenido para adultos (Mature), cuando esté previsto: art. 6, apartado 1, letra a), del RGPD (consentimiento).
Conservación
El RGPD no impone un plazo único. Aplicamos el principio de limitación del plazo de conservación (art. 5, apartado 1, letra e)) según estos criterios, salvo obligación legal o necesidad de defensa jurídica:
- Datos de cuenta y contenido de juego: durante la relación y hasta la eliminación de la cuenta por usted o por el responsable.
- Copias de seguridad: por regla general hasta 30 días después de la eliminación.
- Registros técnicos y de frecuencia: por regla general hasta 90 días.
- Comunicaciones: por regla general hasta 24 meses, o más si son necesarias para investigar un ilícito.
- Documentación contable, si existe: 10 años (art. 2220 del Código Civil italiano). La conservación para defensa judicial se limita a la prescripción ordinaria (art. 2946 del Código Civil italiano).
Destinatarios
Los datos se comunican solo a proveedores indispensables para el funcionamiento del servicio, que actúan como encargados o como responsables independientes de los servicios que prestan:
- Supabase: autenticación, base de datos y almacenamiento, con infraestructura en la Unión Europea (eu-west-1, Irlanda).
- Vercel: alojamiento y distribución de la aplicación, con tratamiento en la Unión Europea (dub1, Irlanda).
- Google (acceso con Google): si elige esa modalidad. Google trata los datos según su propia información.
- Have I Been Pwned: comprobación k-anónima de prefijos de contraseñas comprometidas, sin transmitir la contraseña en claro.
- Moderación automática: si esa vía está activa, textos o imágenes publicados o comunicados pueden ser examinados por servicios de clasificación (por ejemplo, OpenAI o Google Gemini) solo con fines de seguridad. Esos servicios no se usan para generar narración de juego.
Transferencias fuera del EEE
Los tratamientos principales se realizan en la Unión Europea. Algunos servicios (en particular el acceso con Google y, si están activados, la verificación de contraseñas o la moderación) pueden implicar una transferencia a terceros países. En esos casos nos acogemos a las garantías del capítulo V del RGPD, incluidas las cláusulas contractuales tipo de la Comisión Europea, cuando procedan.
Derechos del interesado
De conformidad con los artículos 15, 16, 17, 18 y 21 del RGPD, puede solicitar el acceso, la rectificación, la supresión, la limitación y la oposición al tratamiento, en los casos previstos por la ley.
- Acceder a sus datos y obtener su rectificación.
- Solicitar la supresión o la limitación del tratamiento, cuando proceda. Puede eliminar la cuenta desde la página Perfil.
- Oponerse al tratamiento basado en el interés legítimo, por motivos relacionados con su situación particular.
- Presentar una reclamación ante el Garante italiano (www.garanteprivacy.it) o ante la autoridad de control del Estado miembro de residencia o de trabajo.
Contacto
Para ejercer sus derechos o para cualquier otra cuestión sobre el tratamiento, escriba a info@rollforone.com. Responderemos sin dilación indebida y, en cualquier caso, en el plazo de un mes, conforme al artículo 12 del RGPD.
