Política de Privacidad
Esta Política de Privacidad explica cómo Mazo Central recopila, usa, comparte, conserva y protege los datos personales necesarios para operar su comunidad y marketplace TCG.
1. Responsable del tratamiento
Mazo Central es una plataforma tecnológica independiente accesible a través de https://www.mazocentral.com. La entidad operadora se encuentra en fase de constitución en España; los datos societarios completos, NIF, domicilio y correo legal específico se incorporarán en cuanto finalice dicha constitución.
Hasta entonces, las consultas relacionadas con privacidad pueden dirigirse a [email protected], indicando el correo asociado a la cuenta y el derecho o solicitud que se desea ejercer.
La plataforma opera infraestructura legal en España y presta funcionalidades de marketplace dirigidas actualmente a usuarios ubicados en México. Esta política se ha redactado tomando como referencia el RGPD de la Unión Europea y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México.
2. Datos personales que tratamos
Datos de cuenta: correo electrónico, identificador de usuario, nombre de usuario, contraseña gestionada de forma segura por el proveedor de autenticación y estado de verificación del correo.
Datos de perfil y confianza: nombre, apellidos, avatar, teléfono, WhatsApp, direcciones, país o mercado activo, reputación, valoraciones y señales de seguridad usadas para operar límites de publicación o compraventa.
Datos de marketplace: anuncios, inventario, cartas publicadas, compras, ventas, estados de pedido, mensajes asociados a tratos, incidencias, reseñas, importes, métodos de entrega, instrucciones logísticas y datos mínimos necesarios para coordinar el envío o la entrega.
Datos de pagos: identificadores de operación, estado de pago, importes, comisiones y referencias necesarias para reconciliación. Los datos completos de tarjetas u otros instrumentos de pago son procesados por proveedores especializados, como Stripe, y no se almacenan completos en servidores de Mazo Central.
Datos técnicos y de seguridad: dirección IP, cookies de sesión, identificadores técnicos, registros de actividad, errores, eventos de seguridad, rate limits y datos necesarios para prevenir abuso, fraude o indisponibilidad del servicio.
Datos de comunicaciones: emails transaccionales, solicitudes de soporte, notificaciones, solicitudes profesionales y, cuando la funcionalidad esté habilitada, códigos de verificación enviados por SMS.
3. Finalidades del tratamiento
Crear y administrar cuentas de usuario, iniciar sesión, recuperar acceso y mantener la seguridad de la autenticación.
Permitir la publicación de cartas y productos TCG, la gestión de inventario, la creación de pedidos y la coordinación entre comprador y vendedor.
Facilitar pagos, comprobaciones operativas, comisiones, conciliación contable y, cuando esté disponible, procesos de retención o liberación de fondos asociados a un trato.
Gestionar direcciones, teléfonos de contacto, entregas físicas, envíos, incidencias, disputas y comunicaciones relacionadas con pedidos.
Prevenir fraude, automatizaciones abusivas, cuentas falsas, manipulación de mercado, errores de inventario, accesos no autorizados y usos contrarios a los términos de la plataforma.
Enviar comunicaciones transaccionales o de servicio, como confirmaciones de cuenta, avisos de pedido, recuperación de contraseña, notificaciones relevantes y respuestas de soporte.
Enviar comunicaciones comerciales o de comunidad únicamente cuando exista una base legal válida, como consentimiento del usuario o el mecanismo equivalente exigible. El usuario podrá retirar dicho consentimiento cuando corresponda.
4. Base legal
Ejecución de un contrato: usamos los datos necesarios para prestar la plataforma, crear la cuenta, operar tratos, gestionar pedidos, facilitar contacto entre comprador y vendedor y aplicar los términos y condiciones.
Cumplimiento de obligaciones legales: conservamos o comunicamos determinados datos cuando sea necesario para atender obligaciones fiscales, contables, mercantiles, de consumo, seguridad, reclamaciones o requerimientos de autoridades competentes.
Interés legítimo: tratamos datos para proteger la plataforma, prevenir fraude, mantener registros de seguridad, resolver incidencias, mejorar la estabilidad técnica y preservar la integridad de la comunidad y del historial transaccional.
Consentimiento: lo utilizamos para finalidades no necesarias para el servicio, como comunicaciones comerciales cuando proceda, determinadas cookies no esenciales o verificaciones voluntarias que requieran autorización específica.
5. Destinatarios y terceros
Entre usuarios: cuando se registra un trato, Mazo Central puede compartir con la contraparte los datos estrictamente necesarios para coordinar la operación, como nombre, usuario, datos de contacto, dirección de envío o instrucciones logísticas. La contraparte solo debe usarlos para completar el trato o resolver incidencias relacionadas.
Proveedores tecnológicos: trabajamos con servicios necesarios para autenticación, base de datos, alojamiento, almacenamiento, procesamiento de pagos, email transaccional, SMS de verificación, observabilidad y soporte operativo. Según la configuración del entorno, esto puede incluir proveedores como Supabase, Stripe, Resend, Twilio, Sentry y servicios de infraestructura cloud.
Autoridades y obligaciones legales: podremos comunicar datos cuando exista obligación legal, requerimiento válido de autoridad competente, necesidad de defensa ante reclamaciones o prevención de actividades ilícitas.
Mazo Central no vende ni alquila datos personales a terceros con fines publicitarios propios de esos terceros.
6. Transferencias internacionales
Por la naturaleza internacional de la plataforma y de sus proveedores, los datos pueden tratarse en España, México, la Unión Europea, Estados Unidos u otros países donde operen los encargados de tratamiento utilizados para prestar el servicio.
Cuando una transferencia internacional esté sujeta al RGPD, procuraremos que se realice sobre una base jurídica adecuada, como decisiones de adecuación, cláusulas contractuales tipo, garantías equivalentes u otros mecanismos reconocidos por la normativa aplicable.
7. Cookies y tecnologías similares
Usamos cookies y tecnologías similares necesarias para iniciar sesión, mantener la sesión, recordar preferencias operativas, proteger formularios y medir o diagnosticar el funcionamiento técnico del sitio.
Utilizamos Google Analytics 4, prestado por Google, para medir navegación, adquisición y uso agregado del catálogo y de los flujos de compraventa. La medición puede utilizar identificadores técnicos y cookies como _ga y _ga_*, pero no enviamos nombres, usuarios, correos, teléfonos, direcciones, mensajes ni textos introducidos en formularios.
La configuración actual carga la medición analítica al acceder al sitio. Las funciones publicitarias, las señales de Google y el almacenamiento para publicidad, perfiles o personalización permanecen desactivados. Los datos de GA4 se conservan durante el periodo configurado en la propiedad de Google Analytics y se eliminan o agregan conforme a dicha configuración.
El usuario puede limitar esta medición mediante los controles de cookies del navegador, herramientas de bloqueo o el complemento de inhabilitación de Google Analytics. Si se habilita en el futuro el modo opcional de consentimiento, esta página mostrará además un control para aceptar, rechazar o revocar la analítica.
Eliminar o bloquear cookies analíticas no afecta a las funciones de cuenta, carrito o seguridad, aunque impide asociar distintas visitas al mismo navegador.
8. Conservación de datos
Los datos se conservarán mientras la cuenta esté activa y durante el tiempo necesario para prestar el servicio, mantener el historial de tratos y atender incidencias, disputas o responsabilidades.
Al cerrar una cuenta, Mazo Central elimina datos operativos no necesarios, como direcciones, perfil, notificaciones y anuncios activos, siempre que no existan tratos abiertos. Si hay historial de pedidos, reseñas u otros registros que deban conservarse para integridad transaccional, defensa de reclamaciones u obligaciones legales, podrán mantenerse de forma bloqueada o anonimizada.
Los registros técnicos, logs de seguridad, emails transaccionales y evidencias de operaciones se conservarán durante plazos proporcionales a su finalidad y, cuando aplique, durante los plazos legales exigibles.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos frente a pérdida, uso indebido, acceso no autorizado, alteración o destrucción. Entre ellas se incluyen cifrado en tránsito, controles de acceso, validaciones de entrada, limitación de intentos, separación de permisos y registros de seguridad.
Ningún sistema conectado a Internet puede garantizar seguridad absoluta. Por eso también pedimos a los usuarios que mantengan sus credenciales protegidas, no compartan códigos de verificación y avisen a soporte si detectan actividad sospechosa.
10. Derechos del usuario
El usuario puede solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de sus datos, así como retirar consentimientos cuando el tratamiento se base en ellos. En México, estos derechos se corresponden con los derechos ARCO y los mecanismos complementarios previstos por la LFPDPPP.
Para ejercerlos, debe escribir a [email protected] desde el correo asociado a su cuenta o aportar información suficiente para verificar su identidad. La solicitud debe indicar el derecho que desea ejercer y los datos o tratamientos sobre los que se refiere.
Responderemos dentro de los plazos legalmente aplicables. Cuando una solicitud afecte a datos necesarios para cumplir obligaciones legales, resolver disputas, preservar la seguridad o mantener la integridad de operaciones cerradas, podremos limitar la supresión inmediata y conservar la información bloqueada o anonimizada cuando corresponda.
Si el usuario considera que el tratamiento no se ajusta a la normativa, puede presentar una reclamación ante la autoridad de control competente, como la Agencia Española de Protección de Datos en España o la autoridad mexicana competente en materia de protección de datos personales.
11. Decisiones automatizadas y reputación
Mazo Central puede usar reglas automáticas para calcular señales de confianza, aplicar límites de publicación, detectar abuso, bloquear intentos repetidos, validar formatos o priorizar revisiones de seguridad.
Estas reglas ayudan a operar la plataforma, pero no están destinadas a producir decisiones con efectos jurídicos significativos basadas exclusivamente en tratamiento automatizado. Cuando una limitación afecte al uso de la cuenta, el usuario podrá contactar con soporte para pedir revisión.
12. Menores de edad
Las funciones de compraventa requieren capacidad legal para contratar conforme a los términos y condiciones. Mazo Central no dirige sus servicios de marketplace a menores que no puedan contratar válidamente o usar la plataforma sin autorización suficiente.
13. Cambios en esta política
Podremos actualizar esta política para reflejar cambios legales, técnicos, operativos o comerciales, incluyendo nuevos proveedores, países de operación, métodos de pago, herramientas de comunidad o medidas de seguridad.
La versión vigente se publicará en esta página con su fecha de última actualización. Cuando los cambios sean relevantes, podremos informar por medios razonables dentro de la plataforma o por correo electrónico.