Español
Política de privacidad de LA10 SPORTS PROGRESS, LLC para la10app.com y la aplicación móvil LA10, basada en prácticas confirmadas en código.
1. Entidad legal, contacto y alcance
Responsable del tratamiento: LA10 SPORTS PROGRESS, LLC (“LA10”), Miami, Florida, USA.
Contacto de privacidad y solicitudes de datos: developer@la10app.com
Esta Política de Privacidad aplica al sitio web público la10app.com y a la aplicación móvil LA10. LA10 está en fase Pre-Launch y preparación del Miami Pilot. No vendemos datos personales.
2. Separación entre sitio web y aplicación móvil
El sitio web y la aplicación móvil son productos relacionados pero distintos. Recopilan datos diferentes, usan proveedores diferentes en varios casos y no comparten automáticamente una sesión de usuario entre ambos.
Secciones 3–4 describen únicamente el sitio web. Las secciones 5–8 describen únicamente la aplicación móvil. Las secciones 9–14 aplican a ambos cuando corresponda.
3. Sitio web — datos que recopilamos
Formulario de contacto: nombre, correo electrónico, mensaje, intención de contacto (por ejemplo, inversor o prensa) y, cuando está configurado, un token de verificación Cloudflare Turnstile.
Datos técnicos y de seguridad: dirección IP, agente de usuario, señales de origen de la solicitud y metadatos necesarios para proteger formularios y limitar abuso.
Preferencias de cookies: su elección sobre cookies opcionales de analítica se guarda localmente en su navegador hasta que la modifique.
4. Sitio web — proveedores
Con su consentimiento explícito: Google Analytics 4, Microsoft Clarity y Meta Pixel (cuando están configurados) para medición agregada.
Seguridad y operación: Cloudflare Turnstile (verificación anti-abuso), Resend (entrega de mensajes del formulario), Upstash Redis (limitación de solicitudes cuando está configurado) y Sentry (errores técnicos cuando está configurado).
Estos proveedores procesan datos en nuestro nombre para operar el sitio. No los usamos para vender datos personales a terceros con fines publicitarios.
5. Aplicación móvil — Firebase Authentication y cuentas Familia
Flujo Familia (padres/tutores): registro e inicio de sesión con correo electrónico y contraseña mediante Firebase Authentication (Google Firebase).
Datos de cuenta almacenados en Cloud Firestore bajo el perfil del padre/tutor: nombre completo, correo, teléfono, ciudad, cantidad de hijos/atletas vinculados, rol y marcas de tiempo.
Flujos Academia y Patrocinadores (versión auditada): autenticación anónima de Firebase para funcionalidades en desarrollo; no validan credenciales propias de academia o patrocinador.
No encontramos integraciones confirmadas de inicio de sesión con Google, Apple, Facebook u otros proveedores OAuth en el código auditado.
6. Aplicación móvil — familia, tutores y atletas
Perfiles de atletas (menores), creados y administrados por un padre, madre o tutor con cuenta registrada: nombre, edad, deporte, posición, academia, ciudad, pie dominante, nivel, progreso, estado, notas y referencia de imagen (ruta a activo predefinido en la app; no confirmamos carga desde cámara o galería).
Miembros de familia: nombre completo, rol, relación, correo, teléfono, ruta de foto, permisos de funcionalidad (por ejemplo, ver atletas o gestionar salud) y estado activo.
Patrocinios y propuestas vinculados a la cuenta familiar cuando el usuario los ingresa o la plataforma los almacena en Firestore.
7. Aplicación móvil — salud, entrenamiento, rendimiento, ubicación y multimedia
Salud: casos con servicio solicitado, atleta asociado, urgencia, modalidad, disponibilidad, ubicación en texto, notas, especialista asignado y estado; perfiles de academia pueden incluir métricas de recuperación (por ejemplo, cardio, sueño o nutrición) cuando están presentes en los datos.
Entrenamiento y rendimiento: eventos de calendario, partidos, estadísticas deportivas (goles, asistencias, minutos, velocidad, etc.) y datos Future Star almacenados en Firestore.
Ubicación: la app puede leer y mostrar datos estructurados de ubicación (nombre del lugar, dirección, coordenadas, zona segura, ETA) almacenados en Firestore. No confirmamos recolección de GPS del dispositivo ni permisos de ubicación del sistema operativo en los manifiestos auditados.
Multimedia: títulos, descripciones y URLs de videos o transmisiones en vivo como datos estructurados. No confirmamos subida de archivos a Firebase Storage desde el código Dart auditado.
8. Aplicación móvil — Firebase Crashlytics, almacenamiento local y permisos
Firebase Crashlytics (Google): en compilaciones profile/release, puede recopilar informes de fallos, trazas de error y metadatos técnicos del dispositivo para diagnóstico de estabilidad. Está deshabilitado en modo debug según la configuración auditada.
Cloud Firestore (Google): almacena los datos de cuenta, familia, atletas, salud, entrenamiento, ubicación estructurada y multimedia referenciada descritos arriba.
Almacenamiento local confirmado: preferencia de idioma (es/en) mediante shared_preferences (clave la10_locale_code).
Permisos del dispositivo no confirmados en manifiestos auditados: cámara, galería/fotos, GPS nativo, micrófono, contactos y notificaciones push.
Dependencias firebase_analytics y firebase_storage declaradas en el proyecto, pero sin eventos de analítica personalizados ni subidas a Storage confirmados en el código Dart auditado.
9. Finalidades del tratamiento por categoría
Cuenta y autenticación (app): crear y administrar cuentas Familia, verificar identidad, proteger el acceso y sincronizar el perfil del padre/tutor en Firestore.
Familia, tutores y atletas (app): permitir que padres/tutores administren perfiles de menores, miembros familiares, permisos y datos deportivos dentro del ecosistema LA10.
Salud (app): registrar y coordinar solicitudes o casos de salud vinculados a un atleta cuando el usuario utiliza esas funciones.
Entrenamiento y rendimiento (app): mostrar calendario, partidos, estadísticas y progreso deportivo ingresados o almacenados en la plataforma.
Ubicación estructurada (app): mostrar estado de ubicación o seguridad basado en datos almacenados en Firestore (no en recolección nativa de GPS confirmada).
Multimedia referenciada (app): mostrar contenido de video o transmisión a partir de URLs y metadatos almacenados.
Diagnóstico técnico (app): Crashlytics para detectar y corregir fallos de la aplicación.
Formulario de contacto (sitio web): responder solicitudes comerciales, de prensa o de inversión.
Analítica del sitio web (con consentimiento): entender uso agregado y mejorar el sitio.
Seguridad (sitio web y app): prevenir abuso, limitar solicitudes, verificar formularios y proteger infraestructura.
10. Proveedores de servicios y compartición de datos
Compartimos datos personales solo con proveedores que nos ayudan a operar el sitio o la app, bajo instrucciones contractuales y medidas de seguridad razonables, o cuando la ley lo exija.
Proveedores confirmados — aplicación móvil: Google Firebase (Authentication, Cloud Firestore, Crashlytics). Proyecto Firebase auditado: la10app.
Proveedores confirmados — sitio web (cuando están configurados): Google (Analytics), Microsoft (Clarity), Meta (Pixel), Cloudflare (Turnstile), Resend, Upstash, Sentry y Vercel (alojamiento).
No vendemos ni alquilamos datos personales. No compartimos datos de menores para publicidad comportamental.
11. Prácticas de seguridad
Aplicamos controles de acceso restringido, infraestructura en la nube, reglas de acceso a Firestore, limitación de solicitudes en el sitio web, verificación anti-abuso en formularios y prácticas operativas de revisión de seguridad.
Las contraseñas de Firebase Authentication son gestionadas por Firebase; LA10 no almacena contraseñas en texto plano en Firestore.
Ningún método de transmisión o almacenamiento es 100% seguro. Si detecta un problema de seguridad, escriba a developer@la10app.com.
12. Retención y eliminación de datos
Conservamos datos mientras sean necesarios para operar el servicio, mantener la relación con el usuario, cumplir obligaciones legales, resolver disputas o proteger la seguridad. Eliminamos o anonimizamos datos cuando ya no son necesarios para esos fines.
Los informes de Crashlytics pueden conservarse según los periodos de retención de Google/Firebase aplicables a ese servicio.
Las copias de seguridad o registros técnicos pueden persistir por un periodo limitado después de una eliminación mientras se completan procesos de borrado en sistemas de respaldo.
Para solicitar acceso, corrección o eliminación de datos personales, escriba a developer@la10app.com desde el correo asociado a su cuenta cuando corresponda.
13. Eliminación de cuenta (Familia / Firebase)
Los usuarios del flujo Familia con cuenta Firebase (correo y contraseña) pueden solicitar la eliminación de su cuenta y datos asociados.
La aplicación móvil auditada no incluye un botón de eliminación de cuenta dentro de la app. El proceso se realiza mediante solicitud por correo electrónico.
Instrucciones completas, datos eliminados, excepciones de retención y plazos: https://www.la10app.com/account-deletion
Asunto sugerido: “Account Deletion Request”. Incluya el correo registrado en Firebase. Verificaremos la identidad antes de procesar la solicitud.
14. Menores, derechos, actualizaciones y contacto
Los perfiles de atletas menores deben ser creados y administrados por un padre, madre o tutor legal. Si cree que recopilamos datos de un menor sin consentimiento parental adecuado, contáctenos en developer@la10app.com.
Según su jurisdicción, puede tener derechos de acceso, corrección, eliminación, restricción, oposición o portabilidad. Puede rechazar cookies opcionales de analítica en el sitio web desde el panel de preferencias.
Podemos actualizar esta política. Publicaremos la versión vigente en https://www.la10app.com/privacy y actualizaremos la fecha de “Última actualización” cuando corresponda.
LA10 SPORTS PROGRESS, LLC · developer@la10app.com