Política de Privacidad

Versión vigente: 13 de septiembre de 2026.

1. Quiénes somos

TheGodFunded (“nosotros”, “la plataforma”) es el responsable del tratamiento de los datos personales que procesamos a través de la plataforma. Tratamos los datos conforme al Reglamento General de Protección de Datos (Reglamento UE 2016/679, “RGPD”) y a la legislación española aplicable.

Para preguntas sobre privacidad, escríbenos a través del formulario en /es/contact/.

2. Qué hacemos — y qué NO recopilamos

La plataforma tiene dos superficies claramente distintas:

Sitio público (thegodfunded.com) — cualquiera puede navegar sin cuenta. Aquí recopilamos únicamente datos técnicos anónimos y agregados (visitas a páginas, tiempos, referrers) para analítica de tráfico. Sin identificadores personales, sin cookies que te sigan entre sitios.

App del trader (app.thegodfunded.com) y panel de firm — la zona con login. Como hay cuenta, aquí sí tratamos datos personales según se describe abajo.

No recopilamos: DNI, dirección postal, tarjetas de pago, datos bancarios, datos biométricos. No los necesitamos — no somos un procesador de pagos.

3. Datos que tratamos de una cuenta de trader

Cuando registras una cuenta como trader, tratamos:

Datos de cuenta

  • Email (obligatorio; usado como login y para enviarte emails transaccionales).
  • Contraseña hasheada con bcrypt (nunca vemos ni guardamos el texto plano).
  • Identificador y email de tu cuenta de Google, solo si te logueas con Google OAuth.
  • Rol de la cuenta (trader/firm), fecha de creación, último inicio de sesión.

Datos de perfil (opcionales, los controlas tú)

  • Nombre público, avatar (imagen que subes), descripción corta.

Reseñas y pruebas

  • Reseñas que escribes: rating por categoría, texto libre, idioma, timestamps, ediciones.
  • Justificante de compra que subes con cada reseña (PDF o imagen; no se hace público, solo se muestra el badge “verified”).
  • Pruebas de cobro que opcionalmente subes, con el importe declarado; solo el badge resultante (“cobró aquí”) es público.
  • Favoritos que marcas (IDs de firms).
  • Participación en giveaways: tareas completadas, entradas, capturas aportadas, huella técnica de la imagen y señales antifraude. La captura solo es accesible para el equipo administrador.
  • Tras el sorteo publicamos un identificador anónimo y el número de entradas para poder verificar el resultado. El nombre público solo aparece si aceptas el premio.

La Familia, Respeto y recompensas

  • Saldo, nivel e histórico de Respeto, misiones completadas, invitaciones y relación con el usuario que te invitó.
  • Datos de compras que reclamas: firm y producto, precio y fecha, email usado en la firm, código promocional, identificador de pedido y justificante.
  • Solicitudes y entregas de recompensas de la tienda.
  • Identificador de Discord y fecha de vinculación, solo si conectas voluntariamente tu cuenta para completar una misión.
  • Señales para prevenir fraude: coincidencias de email de compra, IP y navegador entre cuentas, y huellas técnicas de imágenes para detectar justificantes duplicados. Ayudan a priorizar la revisión; las decisiones sobre reclamaciones y sanciones relevantes son revisadas por una persona.

Datos de sesión y seguridad

  • Tokens de sesión almacenados como cookies HTTP, con sus timestamps de creación y último uso.
  • User-agent e IP de cada sesión, conservados por motivos de seguridad (detección de accesos anómalos).
  • Tokens de verificación de email y reset de contraseña (de corta duración, hasheados).

4. Datos que tratamos de una cuenta de firm

Una cuenta de firm la creamos nosotros a petición de la firm, y contiene:

  • Email del representante de la firm.
  • Contraseña temporal (enviada por email, debe cambiarse en el primer inicio de sesión), luego almacenada hasheada.
  • Vínculo a la ficha de firm que esa cuenta representa.
  • Respuestas que la firm publica sobre reseñas, reportes que envía, timestamps.

5. Datos que recopilamos automáticamente

Tanto en el sitio público como en la app, al visitar una página podemos recopilar:

  • Dirección IP, user-agent, idioma y país (inferido por IP).
  • Página visitada, referrer, timestamps.
  • Para usuarios logueados, el id de usuario asociado a la petición.

Estos datos se usan para analítica, detección de fraude, prevención de abuso y para mantener la plataforma funcionando. No vendemos estos datos y no los pasamos a terceros con fines publicitarios.

Para detalles sobre cookies y lo que se guarda en tu navegador, consulta la Política de Cookies.

6. Por qué tratamos tus datos — bases legales

FinalidadBase legal (RGPD)
Operar tu cuenta, autenticarte, permitirte escribir reseñas y subir pruebasEjecución del contrato que aceptas al registrarte (art. 6.1.b)
Revisar manualmente tus justificantes y pruebas de cobro antes de publicarlosEjecución del contrato (art. 6.1.b); interés legítimo en mantener la fiabilidad de las reseñas (art. 6.1.f)
Gestionar La Familia, calcular y acreditar Respeto, verificar compras, misiones e invitaciones y entregar recompensasEjecución del contrato (art. 6.1.b)
Gestionar la participación, el sorteo, los avisos y la entrega de premios de giveawaysEjecución del contrato (art. 6.1.b); interés legítimo en prevenir fraude y demostrar la integridad del sorteo (art. 6.1.f)
Detectar pruebas duplicadas, cuentas coordinadas, fraude y abuso del programaInterés legítimo en proteger el programa y a sus usuarios (art. 6.1.f)
Vincular Discord para una misión opcionalEjecución de la acción que solicitas al conectar la cuenta (art. 6.1.b)
Enviar emails transaccionales (verificación, reset de contraseña, reseña aprobada/rechazada, payout aprobado/rechazado, respuesta de firm, onboarding de firm)Ejecución del contrato (art. 6.1.b)
Newsletter (si te suscribes expresamente)Tu consentimiento (art. 6.1.a), retirable en cualquier momento
Analítica y medición de tráfico en el sitio público (anónima, agregada)Interés legítimo (art. 6.1.f)
Detección de fraude, prevención de abuso, logs de seguridadInterés legítimo (art. 6.1.f)
Cumplimiento de obligaciones legales (responder a autoridades, contabilidad, etc.)Obligación legal (art. 6.1.c)

7. Quién puede ver qué

Público (cualquiera, incluidos buscadores):

  • Tus reseñas una vez aprobadas (nombre público, texto, rating, país si aparece en tu perfil, la firm reseñada, tus badges “verified” y “cobró aquí” cuando proceda, la fecha).
  • La respuesta pública de la firm si la publica.
  • Tu marca de favorito suma al contador público que se muestra junto a cada firm.

Privado (solo tú y nuestro equipo):

  • Tu dirección de email.
  • Tus justificantes de compra y pruebas de cobro.
  • Las capturas que aportas para verificar tareas de giveaways.
  • Los datos de tus reclamaciones de Respeto, misiones, invitaciones, recompensas y señales antifraude.
  • El contenido completo de los ajustes de tu cuenta, la descripción del perfil antes de publicarla, borradores de reseñas.
  • Tus sesiones e IPs.

Los representantes de firm (solo de la firm que representan) pueden ver:

  • Las reseñas sobre su firm (nombre público, texto, rating, badges) — igual que el público.
  • Contadores agregados sobre su firm.
  • Nunca ven tu email ni tus pruebas.

8. Terceros que tratan datos por nuestra cuenta

Usamos un pequeño número de proveedores (“encargados del tratamiento”) que manejan datos estrictamente bajo nuestras instrucciones:

  • Amazon Web Services (SES, almacenamiento S3-compatible) — hosting del API, envío de emails transaccionales y almacenamiento de pruebas. Ubicados en la UE.
  • Amazon Web Services (Rekognition) — análisis de las imágenes que suben los usuarios para detectar contenido inseguro antes de almacenarlo.
  • Google (OAuth) — solo si te logueas con Google, recibimos datos básicos de tu perfil de Google para crear o enlazar tu cuenta.
  • Discord — solo si conectas voluntariamente tu cuenta para completar una misión; recibimos el identificador necesario para comprobar la vinculación.
  • Cloudflare — caché de páginas públicas y protección DDoS. Trata IPs y metadatos de petición de forma transitoria.
  • Proveedor de analítica anónima — solo para el sitio público.

Tenemos contratos de encargo del tratamiento con todos ellos. No transferimos tus datos fuera de la UE/EEE salvo bajo las garantías aprobadas por la Comisión Europea (Cláusulas Contractuales Tipo) cuando el proveedor opera fuera.

9. Cuánto tiempo conservamos los datos

DatosConservación
Datos de cuenta activaMientras tu cuenta esté activa
Datos de cuenta cerrada (tras borrar la cuenta)Borrados en 30 días, salvo los que debamos conservar por ley (fiscal, auditoría), que se mantienen el mínimo legal y se borran después
Reseñas publicadas tras borrar la cuentaAnonimizadas (nombre público sustituido) y conservadas, porque la reseña forma parte del registro público en el que otros usuarios se han apoyado
SesionesHasta su expiración, luego borradas automáticamente
Tokens de verificación / reset de contraseñaHasta 7 días / 1 hora respectivamente; borrados tras su uso
Justificantes y pruebas de cobroMientras exista la reseña/prueba asociada; borrados al borrar la cuenta
Capturas de giveawaysHasta 30 días después del cierre del giveaway; después se borra el archivo y se conserva únicamente su huella técnica para detectar reutilizaciones
Reclamaciones de Respeto y pruebas de misionesMientras la cuenta esté activa. Tras su cierre se borran o anonimizan, salvo los datos mínimos necesarios para resolver fraude, reclamaciones u obligaciones legales durante sus plazos aplicables
Movimientos y canjes de RespetoMientras la cuenta esté activa. Tras su cierre conservamos durante un máximo de 5 años un histórico anonimizado para atender reclamaciones y justificar entregas; después se elimina cuando no esté ligado a otro registro que deba conservarse legalmente
Datos de DiscordHasta que cierres la cuenta o solicites su desvinculación, salvo el registro mínimo de una misión ya completada
Señales antifraudeMientras sean necesarias para prevenir reincidencias y, como máximo, 5 años desde el cierre de la cuenta, salvo bloqueo legal o investigación abierta
Eventos de analíticaAgregados; eventos brutos purgados tras 12 meses

10. Tus derechos

Bajo el RGPD tienes derecho a:

  • Acceso a los datos personales que tenemos sobre ti.
  • Rectificación de datos inexactos — la mayoría desde tu perfil y ajustes en la app.
  • Supresión de tu cuenta y datos personales, con la limitación sobre reseñas publicadas descrita arriba.
  • Oposición al tratamiento basado en interés legítimo, por motivos relacionados con tu situación particular.
  • Limitación del tratamiento mientras investigamos una reclamación.
  • Portabilidad: recibir tus datos en formato legible por máquina.
  • Retirar el consentimiento del newsletter en cualquier momento desde el enlace de baja en cada email.

Para ejercer cualquiera de estos derechos escríbenos a través de /es/contact/. Respondemos en el plazo de un mes.

Si crees que no estamos manejando tus datos correctamente, también tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

11. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo:

  • Contraseñas almacenadas con bcrypt (12 rondas por defecto).
  • Tokens (verificación, reset de contraseña, sesiones) hasheados antes de almacenarse y de corta duración.
  • HTTPS en tránsito, cifrado en reposo en almacenamiento cloud.
  • Controles de acceso estrictos en el equipo; los datos de producción no son accesibles fuera del equipo.
  • Invalidación de sesiones al hacer reset de contraseña.

En caso de violación de datos personales que probablemente entrañe un riesgo alto para tus derechos, notificaremos a los usuarios afectados y a la Autoridad en un plazo de 72 horas según exige el RGPD.

12. Cambios en esta política

Podemos actualizar esta Política de Privacidad. Los cambios significativos se notificarán a los usuarios registrados por email y se reflejarán aquí. La versión anterior se conserva a petición.