ArcheryNow — Política de privacidad
Última actualización y entrada en vigor: 29 de agosto de 2026
Versión del documento: 2026-08-29-club-service-access-v1
Clave del aviso de privacidad de invitación al Club para este documento: club-join-2026-08-29
Idioma: Esta traducción al español es informativa. Si existe conflicto, prevalece el texto japonés para la interpretación conforme a la ley japonesa.
Esta política describe el tratamiento actual de ArcheryNow, incluida la Beta gratuita y temporal de Club. Es información general alineada con la implementación, no asesoramiento jurídico. Publicación canónica: sitio legal de ArcheryNow en kitokito.app; consulte también los Términos.
1. Alcance y datos locales
El registro personal de puntuaciones en iOS y Android es local primero: puntuaciones, tandas, flechas, posiciones del gráfico, sesiones, plantillas, objetivos, ajustes, notas y medios personales permanecen en el dispositivo y, solo si elige sincronización o copia Pro, en iCloud o Google Drive.
Las funciones alojadas de Club, Team, compartir y Selection Event constituyen un límite separado. Unirse a un Club no sube ni comparte automáticamente su historial. Solo se copian al servicio del Club los registros que usted comparte o envía expresamente. Borrar la Cuenta del Club no elimina copias locales, de iCloud o de Google Drive independientes.
2. Datos del Club que tratamos
El entorno Club alojado utiliza Supabase Auth, Database, Storage y Edge Functions.
- Cuenta y autenticación: identificadores internos de Cuenta y Supabase Auth, identificador único proporcionado por Apple/Google, correo o dirección relay de Apple si el proveedor los facilita, método de acceso, identificador de sesión, token, caducidad y señales de seguridad. Las credenciales del proveedor se intercambian con Supabase para verificarlas y no se conservan como sesión permanente de ArcheryNow; la sesión Supabase se guarda en almacenamiento protegido. Véanse Supabase, Apple y Google.
- Perfil y elegibilidad del servicio Club: nombre visible, configuración regional, zona horaria, valor de avatar e imagen opcional. El correo no aparece en el directorio. Solo guardamos la versión vigente de la política del servicio y la hora registrada por el servidor de la solicitud de acceso; no es fecha de nacimiento, declaración o estimación de edad, control documental ni verificación de identidad. Las protecciones de edad o autorización parental exigidas por la ley pueden aplicarse por separado.
- Operación del Club: nombres/iconos de Club y Team, Memberships, asignaciones, roles de Owner, administrador, Coach y otros, etiquetas, estados, revisiones, invitaciones, caducidad y prueba de canje, además de datos de capability, feature policy, seguridad, idempotencia y auditoría. El destinatario acepta expresamente la versión del aviso mostrada antes de unirse.
- Registros compartidos: al compartir expresamente, puede guardarse un snapshot versionado con nombre de ronda, hora, puntuación, máximo, número de flechas, 10 y X, estado de verificación y payload estructurado seleccionado de scorecard/Arrow Plot. La audiencia elegida es miembros del Club, del Team o Coaches del Team. La Membership por sí sola no da acceso al historial; puede revocar la publicación salvo conservación limitada por auditoría, integridad, seguridad o ley.
- Selection Events: datos estructurados del evento, elegibilidad, roles, fechas, zona horaria, ronda, modalidad de arco, distancia, diana, número de flechas; snapshots de sesiones/flechas, métricas, revisiones, decisiones y Leaderboards con nombre visible o número anónimo. No hay feed social público general ni mensajes directos. La retención actual configurable es de 90, 180 o 365 días, tras lo cual puede ejecutarse una limpieza limitada.
- Medios privados: iconos y avatares, más metadatos de tipo, tamaño, dimensiones, digest, object path, crop, revisión y ciclo de vida, se tratan en un bucket privado de Supabase Storage. El acceso depende de Cuenta, Membership y rol; la autorización de subida es breve. Objetos reemplazados, fallidos, caducados o borrados pasan a una cola de limpieza.
- Denuncias y bloqueos: categorías fijas para denunciar Member/Profile, registro compartido, Selection Event/submission o medio; identificadores opacos de denunciante/objetivo, Club/subject, categoría, etiqueta visible de bloqueo, estado, correlación/idempotencia y horas. El contrato actual no admite texto libre. Se usan para restricciones, investigación y moderación, sin garantizar un resultado.
- Estado comercial/Pilot: Pilot Grant y Club Contract del servidor, claves de Plan/feature, límites, uso, restrictions, periodo, provider, revisiones, snapshots breves de entitlement y acciones auditadas. El Pilot gratuito v1.5.0 está disponible de forma general para Cuentas autenticadas elegibles, sigue limitado por tiempo y capacidad y permite como máximo un Pilot Club por Cuenta; la versión de la App no concede elegibilidad por sí sola.
La Beta de Club no inicia una suscripción de pago ni cobra automáticamente al terminar. Una futura oferta de pago solo podría tratar producto de tienda, compra, evento de proveedor y vínculo seudónimo de Cuenta tras la compra expresa de Owner o Billing Manager. RevenueCat es un posible límite futuro de pago, no la fuente de elegibilidad del Pilot gratuito. Personal Pro es independiente.
3. Otros servicios, publicidad y analítica
- RevenueCat / Apple: compras, suscripción y restauración de Personal Pro, identificador seudónimo y datos técnicos; una futura compra de Club solo tras habilitación expresa. Pago a través de la tienda. RevenueCat, Apple.
- iCloud / Google Drive: copia y sincronización personal opcional.
- GitHub Issues: soporte, solicitudes y comentarios; GitHub trata publicaciones/perfil públicos. GitHub Privacy.
- IA en el dispositivo: resúmenes/respuestas de Coach se generan localmente cuando está disponible y no se envían al servidor de ArcheryNow.
- Google AdMob / UMP: anuncios, consentimiento, prevención de fraude y medición; según sus elecciones, identificador publicitario, IP, dispositivo, interacción, uso y estado de consentimiento. Aunque no haya anuncios personalizados, pueden existir anuncios no personalizados y medición SKAdNetwork.
- Google Analytics for Firebase: pantallas, funciones, onboarding y flujos de puntuación/compra agregados; identificador de instancia, datos de App/OS/dispositivo y categorías limitadas. No incluye nombre, correo, IDs de Club/registro, puntuaciones, orden de flechas, coordenadas, títulos, ubicaciones, notas, etiquetas, búsquedas, texto de IA, nombres de medios ni errores en bruto. Puede detener la recopilación futura en Analítica de uso, separada del consentimiento publicitario.
4. Finalidades, destinatarios y transferencias
Tratamos datos para ofrecer y proteger la App; autenticar; operar Club, Team, invitaciones, sharing, Events y medios; aplicar roles, entitlements y quotas; prevenir abuso; permitir denuncias, bloqueo, moderación, soporte, exportación y borrado; verificar compras expresas; mostrar publicidad según elecciones; medir de forma agregada; diagnosticar y cumplir la ley. No usamos contenido del Club para publicidad ajena a estos fines.
No vendemos información personal. Puede mostrarse a la audiencia autorizada que usted elija o por rol, a los procesadores descritos, cuando la ley o la protección de derechos y seguridad lo requiera, o en forma agregada/no identificable. La publicidad personalizada AdMob puede considerarse “compartir” en algunas leyes. Proveedores pueden tratar datos fuera de Japón, incluidos EE. UU. o la región Supabase seleccionada.
5. Conservación y borrado
- Datos locales/iCloud/Drive hasta que usted los elimine según los controles del proveedor.
- Datos del Club mientras sean necesarios; el borrado del Club tiene actualmente siete días de recuperación antes de la limpieza.
- Payloads de Selection Event durante 90/180/365 días según configuración; medios privados mediante cola de limpieza.
- Antes de borrar una Cuenta pueden tener que resolverse bloqueos de Owner, Billing Manager, Event activo o integridad mediante transferencia, cierre, revocación u otro paso indicado.
- Al finalizar se separa la autenticación, se invalidan sesiones, terminan Memberships/invitaciones/roles, se elimina o sustituye la identidad visible por “participante eliminado”, se borran los registros de elegibilidad del servicio y los medios del perfil y se desidentifica el perfil.
- Pueden conservarse registros mínimos de auditoría, seguridad, moderación, transacción e integridad. Las referencias de billing pueden separarse de la Cuenta y representarse por un tombstone seudónimo HMAC inmutable, sin identificador bruto de Cuenta/Auth/Profile/correo/Club y sin capacidad de conceder acceso.
6. Edad, derechos y seguridad
La App general no está dirigida a menores de 13 años. Las Cuentas Club no tienen una confirmación general de mayoría de 18 años. Según la ley, región o función aplicable, puede exigirse autorización parental o del tutor, una edad mínima u otra protección, y el acceso puede limitarse hasta cumplirla. Puede solicitar acceso, rectificación, borrado, limitación, portabilidad, oposición, retirada del consentimiento o presentar una reclamación. La App permite gestionar sharing, salida, revocación, block/unblock, exportación, preferencias analíticas/publicitarias y solicitud de borrado. Puede requerirse verificación.
Aplicamos medidas razonables: esquemas/storage privados, autorización por rol/recurso, acceso breve, controles a nivel de fila, idempotencia, auditoría, redacción de credenciales y limpieza limitada. Ningún método es totalmente seguro.
7. Cambios y contacto
La fecha y versión vigentes figuran arriba. Procuraremos notificar cambios importantes en la App, invitación, tienda o esta página. Una nueva clave de aviso solo se aceptará cuando aviso, cliente y servidor se hayan desplegado de forma coherente.
No hay correo público de soporte/moderación: use GitHub Issues o el soporte del desarrollador en la App Store. No publique tokens, invitaciones privadas ni contenido sensible. No publicamos aquí/README nombre legal o dirección; cualquier divulgación obligatoria podrá realizarse por otra vía permitida tras revisión profesional.
Se interpreta conforme a la ley japonesa. Las páginas legales estáticas se generan con Astro y se sirven desde kitokito.app mediante la infraestructura de Cloudflare; no pretendemos usar cookies propias. La infraestructura de Cloudflare puede tratar datos técnicos de las solicitudes, incluidas las cookies si las hubiera. app-ads.txt se publica en la raíz para AdMob.
For questions about ArcheryNow, please contact us from Support.