Política de privacidad

Última actualización: 2026-08-31

Quiénes somos

VALBEX está publicada por GRETIFY s. r. o., una sociedad registrada en Eslovaquia, que es la responsable del tratamiento de los datos que aquí se describen. Para cualquier consulta sobre privacidad, escribe a info@valbex.app.

No hay cuenta

No hay registro ni inicio de sesión, y no guardamos ningún perfil tuyo como persona. El único registro por dispositivo es el registro de acceso a lo de pago que se describe más abajo, que la app crea por sí sola para que tu prueba gratuita y tu plan sobrevivan a una reinstalación. La app nunca te pide el nombre ni la fecha de nacimiento; el correo electrónico te lo pide en un solo sitio, el formulario de comentarios, para poder responderte. En esta web el formulario de contacto pide un nombre y un correo, y la lista previa al lanzamiento pide un correo, porque una respuesta y un aviso necesitan un sitio al que llegar. Los boletos y los resultados no se eligen para ti personalmente: todo el mundo con el mismo plan ve los mismos, y tu plan solo decide cuántos te enviamos. Se descargan de nuestro servidor cuando abres la app, y el widget de la pantalla de inicio también los descarga por su cuenta —en iPhone cada vez que el sistema lo actualiza, en Android cada media hora aproximadamente—, para que el widget no esté mostrando el boleto de ayer. Mientras lo hace, el widget envía el mismo anclaje por dispositivo que envía la app, descrito más abajo. La app no guarda ninguna biblioteca de pronósticos en tu dispositivo; lo único que sí guarda ahí es el pequeño conjunto de cifras que dibuja el widget.

Qué recopila la app, y para qué

Analítica de producto: el nombre de un evento, la fecha y la hora, un identificador de instalación que genera tu dispositivo la primera vez que se abre la app —un valor aleatorio, no tu identificador publicitario ni el del fabricante—, la plataforma, la versión de la app y una etiqueta corta que es o bien tu plan tras una compra o bien, durante la introducción, el número de la diapositiva a la que llegaste. Nos sirve para ver qué pasos de la app completa la gente. Diagnóstico: un informe de error automático, enviado por la app en las dos plataformas, con un código de error, la dirección de la petición en la que ocurrió incluido lo que lleve dentro, como el rango de fechas que pidió una pantalla, la versión de la app, la versión del sistema operativo, la fecha y la hora, y el mismo identificador de instalación si tu dispositivo ya ha creado uno. Solo códigos y direcciones, nunca el contenido de una pantalla y nunca nada que escribas. Acceso a lo de pago: un anclaje por dispositivo, tu plan actual, el inicio de tu prueba gratuita, el final de cualquier suscripción y un token que derivamos del anclaje y entregamos a la tienda para que un reembolso llegue a la instalación correcta. En iPhone el anclaje es el identificador de clave de Apple App Attest, o un valor aleatorio si la atestación no está disponible; en Android es un hash unidireccional de un identificador de Android que es único para esta app en este dispositivo, o un valor aleatorio en los dispositivos que no lo proporcionan. Está pensado para sobrevivir a una desinstalación, de modo que reinstalar no pueda iniciar una segunda prueba gratuita. Cuando te suscribes, cancelas o recibes un reembolso, la tienda nos envía los identificadores de esa compra y una copia de su notificación, y los conservamos. Token de notificaciones, solo si activas las notificaciones: el token en sí, tu plataforma, el desfase de tu zona horaria para que una notificación llegue de día y no de noche, y la hora en que te registraste por última vez. En Android, cada petición lleva además un valor de un solo uso que nombra la petición y el momento en que se hizo, y que conservamos una hora para que la misma comprobación de integridad no pueda repetirse.

Qué recopila la web

La web cuenta las visitas por su cuenta, sin cookies y sin guardar tu dirección IP junto a la visita. Cada visita registra la página y la hora, desde dónde llegaste, las etiquetas utm_source, utm_medium y utm_campaign del enlace, el idioma de tu navegador, el tipo de dispositivo, el sistema operativo y el navegador, cuánto te quedaste y hasta dónde bajaste. También se registran los clics: los que hemos nombrado, y una nota cuando un clic cae en nada o cuando varios caen en el mismo punto en un instante, para poder encontrar un elemento que parece un botón y no lo es. Todo ello va asociado a un seudónimo corto derivado de tu dirección IP y tu navegador que cambia cada día; enlaza las páginas que ves dentro de un mismo día, no lleva nombre ni correo y al día siguiente no sirve de nada. Tu dirección IP se usa además, en forma de hash, para mantener una lista corta de horas de petición y frenar avalanchas. Si te apuntas a la lista previa al lanzamiento, guardamos la dirección que escribiste, el idioma que usaste, un token de confirmación y las fechas, y te enviamos un correo pidiéndote que confirmes; una dirección que nunca se confirma se borra al año, y una confirmada se conserva hasta que te des de baja con el enlace del correo. El formulario de contacto y el de la lista previa están protegidos contra bots por Cloudflare Turnstile, que tu navegador carga desde Cloudflare y que ve tu dirección IP y tu navegador para distinguir a una persona de un script. El formulario de comentarios de dentro de la app no lleva esa comprobación; en su lugar limitamos con qué frecuencia puede enviar una misma conexión.

Nuestra base jurídica

La analítica y el diagnóstico se apoyan en nuestro interés legítimo en tener una app que funcione y se pueda mejorar, y se mantienen estrechos porque no recogemos ni nombre, ni correo, ni identificador publicitario. Los datos de acceso a lo de pago son necesarios para prestarte el servicio que has pedido. Las notificaciones se apoyan en tu consentimiento, que das al permitirlas y retiras al desactivarlas. Si nos escribes, tratamos lo que nos has enviado para poder responderte.

Quién más los toca

Estos son todos los que manejan tus datos. Cloudflare opera nuestro backend (Workers, D1 y una caché pequeña) y almacena y trata los datos de la app descritos arriba; también opera la comprobación antibots Turnstile de esta web, y por tanto ve la dirección IP y el navegador de quien abra un formulario. hostcreators.sk, en Eslovaquia, opera la web, nuestros buzones, el contador de visitas, la lista previa al lanzamiento y el formulario de comentarios de la app, que envía tu mensaje, tu correo y los datos adjuntos directamente desde tu teléfono hasta nosotros. Ambos actúan únicamente siguiendo nuestras instrucciones. Apple y Google son distintos: para las notificaciones y para las comprobaciones que demuestran que la app es auténtica actúan por cuenta nuestra, pero en una compra son el vendedor y deciden por sí mismos qué conservar, y a nosotros solo nos comunican los identificadores de la transacción. En Android la app usa además las bibliotecas de mensajería, integridad y facturación de Google, así que tu dispositivo habla directamente con Google para eso, y la biblioteca de mensajería de Google registra tu instalación en Google la primera vez que se abre la app aunque nunca actives las notificaciones. En iPhone la app habla directamente con Apple para App Attest, para el registro de notificaciones, para las compras y para el aviso de valoración. Nadie más recibe nada. Los proveedores de datos deportivos a los que compramos calendarios y cuotas no reciben nada sobre ti: ese tráfico sale de nuestro servidor, nunca de tu dispositivo.

Adónde van

Nuestra base de datos está creada en la región de Europa del Este de Cloudflare, y nuestra web y nuestros buzones están en Eslovaquia. Tres cosas llegan más lejos. Nuestro backend se ejecuta en la red de Cloudflare en la ubicación más cercana a quien lo esté llamando, así que si abres la app fuera de la Unión Europea tu petición se atiende ahí. La comprobación antibots Turnstile la contacta tu navegador directamente, igualmente en la ubicación más cercana a ti. Y las notificaciones, las comprobaciones que demuestran que la app es auténtica y las compras llegan a Apple o a Google, según el dispositivo que uses, y pueden ser tratadas por ellos fuera de la Unión Europea. Cloudflare y hostcreators.sk actúan como encargados del tratamiento bajo sus propias condiciones de tratamiento de datos, que incluyen las cláusulas contractuales tipo; Apple y Google actúan bajo las suyas. Aparte de eso, y de las conversaciones de tu propio dispositivo con Apple o Google, no sale nada.

Cuánto tiempo los guardamos

El diagnóstico que se envía a nuestro servidor se purga a los 90 días; si nos escribes desde el formulario de comentarios, ese mismo registro breve se adjunta a tu mensaje y luego vive con el mensaje en nuestro buzón. La analítica de la app se agrega en recuentos diarios y las filas detalladas se purgan a los 24 meses. Las visitas a la web y los registros de clics se purgan a los 24 meses, un alta sin confirmar en la lista previa al lanzamiento al año, y los valores de integridad de un solo uso a la hora. Cada una de esas cosas es una tarea programada. Un token de notificaciones se borra la próxima vez que abres la app después de desactivar las notificaciones, y cuando Apple o Google nos dice que ya no es válido. Tres cosas son deliberadamente distintas, y preferimos decirlo a dar a entender otra cosa. Los registros de acceso a lo de pago y de compras —incluidas las notificaciones que nos envían las tiendas— se conservan mientras exista la posibilidad de que reinstales, porque eso es lo que impide que se inicie una segunda prueba gratuita. Una dirección confirmada en la lista previa al lanzamiento se conserva hasta que te des de baja, ya que es lo que nos pediste. Y el correo que nos envías se queda en nuestro buzón hasta que lo borramos a mano, cosa que hacemos cuando ya no hace falta y, como muy tarde, a los 24 meses.

Sin venta de datos, sin rastreadores

Nunca vendemos tus datos ni los compartimos con fines publicitarios. En la app no hay ningún SDK de analítica ni ningún SDK de informes de fallos de nadie más: los informes de los errores que la propia app detecta van a nuestro propio backend, y un fallo real lo recogen Apple o Google desde tu dispositivo bajo sus propias condiciones, nunca nosotros. No hay seguimiento entre apps ni identificador publicitario. La app de iPhone declara NSPrivacyTracking = false y no contiene código de terceros en absoluto, aunque sí habla directamente con Apple para las notificaciones, las compras, la comprobación que demuestra que la app es auténtica y la petición de valoración. En Android la app incluye las bibliotecas propias de Google para notificaciones, compras y comprobaciones de integridad, que no son analítica pero sí implican que el dispositivo contacta con Google. La web no carga tipografías de ningún sitio, no usa gestor de etiquetas y no graba repeticiones de sesión; lo único que carga de otra empresa es la comprobación antibots Cloudflare Turnstile de sus formularios.

Tus derechos

Puedes pedir ver los datos que tenemos sobre ti (acceso), que se rectifiquen (rectificación), que se borren (supresión), que se limite su uso (limitación del tratamiento), oponerte a un uso concreto (oposición) y pedir una copia en un formato estructurado y legible por máquina para llevártela a otro sitio (portabilidad de los datos). Escribe a info@valbex.app y dinos cuál quieres; respondemos en el plazo de un mes.

Ten presente lo que eso suele encontrar. La app no tiene cuenta, así que casi todo lo que guardamos está asociado a un valor aleatorio que generó tu dispositivo, a un anclaje por dispositivo o a un token de notificaciones, y ninguno de ellos podemos conectarlo con tu nombre, tu correo ni tu teléfono. Por eso, en casi todos los casos, la respuesta honesta a «¿qué tenéis sobre mí?» es: nada que podamos vincular contigo, salvo que nos hayas escrito o hayas comprado una suscripción. Si la has comprado, Apple o Google nos envía los identificadores de esa compra, y ellos sí pueden rastrearlos hasta ti, así que los tratamos como datos tuyos y estos derechos los cubren. Desinstalar elimina el identificador de analítica de tu dispositivo y una instalación nueva genera otro, salvo que tu teléfono restaure los datos de la app desde una copia de seguridad, cosa que en Android puede ocurrir en una reinstalación normal. El anclaje de acceso está diseñado para sobrevivir a una desinstalación, así que si quieres que desaparezca, escríbenos.

Si nos equivocamos

Si crees que hemos tratado mal tus datos, puedes reclamar ante la Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (la autoridad eslovaca de protección de datos), o ante la autoridad de control del país donde vivas. Si alguna vez una brecha te pone en riesgo, se lo notificamos a la autoridad en un plazo de 72 horas y te avisamos directamente a ti cuando el riesgo para ti sea alto.

Edad y finalidad

VALBEX es para personas de 18 años o más y tiene fines únicamente informativos y de entretenimiento. No es una casa de apuestas: nunca aceptamos apuestas ni gestionamos dinero.

Cambios

Podemos actualizar esta política; la fecha de arriba refleja la versión más reciente.