Privacidad & Seguridad
Protocolos, relaciones de acceso y políticas de datos que rigen la plataforma Adiespa Chile para equipos y staff.
Datos de cuenta (obligatorios)
Nombre completo, correo electrónico, nombre de usuario, rol esports y rol secundario. Estos son necesarios para el funcionamiento de la plataforma.
Datos de perfil (voluntarios)
Avatar, biography, redes sociales, historial de experiencias, certificados y estadísticas de juego. Solo se almacenan si el usuario los ingresa activamente.
Datos de equipo
Nombre, tag, logo, banner, roster, estadísticas de partidas, finanzas y configuraciones. Estos datos pertenecen exclusivamente al equipo y son gestionados únicamente por su owner y los roles staff del propio equipo. Adiespa no accede, revisa ni utiliza esta información.
Metadatos de uso
Fechas de creación/actualización de registros. No rastreamos comportamiento de navegación ni cookies de terceros.
Los datos de los equipos (roster, estadísticas, finanzas, contactos, documentos y configuraciones internas) son propiedad exclusiva de cada equipo. Adiespa no tiene acceso a esta información. Solo los roles staff asignados dentro de cada equipo pueden verla, según los permisos que el owner defina.
La plataforma usa Row-Level Security (RLS) a nivel de base de datos. Cada entidad tiene reglas estrictas:
Owner del equipo
Lectura, edición y eliminación total del equipo, roster, finanzas, tareas y contactos.
Miembro del equipo
Lectura de calendario, estadísticas y posts. Escritura solo en áreas donde tiene permiso explícito.
Coach / Staff con rol asignado
Acceso a evaluaciones, VOD reviews y tareas asignadas. Sin acceso a finanzas ni contactos del equipo.
Admin de plataforma
Acceso a configuración global de la plataforma, torneos y cuentas de usuario. No accede a la información interna de los equipos (finanzas, documentos, contactos ni estadísticas privadas).
Staff Admin del proyecto esports
Acceso exclusivo a las áreas habilitadas dentro del equipo al que fue asignado, según los permisos otorgados por el owner. Sin acceso a equipos ajenos.
Usuario no autenticado
Solo lectura de perfiles públicos de equipos, posts publicados y oportunidades abiertas.
Los permisos de miembros son configurables por el owner del equipo. Ningún miembro puede auto-asignarse permisos elevados.
Acceso estrictamente limitado
Las transacciones, entidades financieras y líneas de negocio de un equipo solo son visibles para el owner y usuarios con permiso can_manage_staff o admin.
Sin exposición pública
Los datos financieros nunca aparecen en perfiles públicos ni en listados de la plataforma. No hay endpoints que retornen finanzas sin autenticación.
Pagos procesados externamente
Los pagos se procesan vía MercadoPago. Adiespa Chile no almacena datos de tarjetas ni información bancaria. Solo se guarda el estado de la transacción (aprobado/rechazado).
Visibilidad de perfil
El usuario controla qué información de su perfil es pública. Datos como número de teléfono, notas privadas y experiencia no verificada no son visibles para terceros.
Correo electrónico
El email del usuario es visible únicamente para el owner del equipo del que es miembro. No se expone en perfiles públicos ni es accesible por Adiespa fuera de procesos técnicos internos.
Historial de actividad
El historial de acciones (logs de actividad de equipo) es privado y solo accesible para miembros autorizados del equipo.
Derecho a eliminación
Un usuario puede solicitar la eliminación de su cuenta y datos asociados contactando a adiespa.chile@gmail.com. Los datos de equipo que haya creado son gestionados de forma independiente.
Autenticación segura
El sistema de autenticación es gestionado por Base44 Platform con tokens seguros por sesión. No se almacenan contraseñas en texto plano.
Comunicación cifrada
Toda la comunicación entre el cliente y el servidor usa HTTPS/TLS. Los datos en tránsito están siempre cifrados.
Validación en servidor
Las reglas RLS se aplican a nivel de base de datos en el servidor, no solo en el frontend. Es imposible eludir los controles manipulando el cliente.
Funciones backend aisladas
Las funciones que operan con datos sensibles (crear equipos, gestionar finanzas, invitar miembros) se ejecutan en servidores Deno aislados con autenticación requerida.
Secrets de API protegidos
Las claves API (MercadoPago, etc.) se almacenan como secrets de entorno y nunca son expuestas al frontend ni a usuarios.
Invitaciones explícitas
Ningún usuario puede unirse a un equipo sin una invitación directa enviada por un admin o owner. Las invitaciones son nominales (por email) y tienen estado: pendiente, aceptada o rechazada.
Roles asignados en invitación
El rol (jugador, coach, manager, analista, etc.) y los permisos específicos son definidos en el momento de la invitación, no por el usuario invitado.
Sincronización de team_ids
Al aceptar o salir de un equipo, los IDs de equipo del usuario se sincronizan automáticamente, revocando o concediendo acceso en tiempo real.
Un owner no puede transferir acceso de admin a otro usuario sin pasar por el sistema de invitaciones. Los permisos directos por fuera de la plataforma no están soportados.
Códigos nominales
Los códigos de activación de servicios son asignados a un email específico. No son transferibles y solo pueden ser canjeados por el destinatario.
Uso único
Cada código solo puede ser redimido una vez. El sistema valida el email, el estado del código y el equipo destino antes de activar el servicio.
Sin acceso a códigos de otros
Un usuario no puede ver ni listar los códigos asignados a otros usuarios, solo los suyos propios.
Email de privacidad
adiespa.chile@gmail.com — Para solicitudes de eliminación de datos, acceso a tu información personal o reporte de incidentes de seguridad.
Tiempo de respuesta
Las solicitudes de privacidad son atendidas en un plazo máximo de 7 días hábiles.
Esta política puede ser actualizada periódicamente. Se notificará a los usuarios ante cambios significativos. El uso continuado de la plataforma implica la aceptación de los términos vigentes.