1. Responsable
Titular: Oshura Domo (AtroPELLO Games). Contacto: correo ofuscado en la sección "Legal" de la landing.
2. Datos tratados y finalidades
| Origen | Datos | Finalidad | Base legal |
|---|---|---|---|
| AWS Cognito | ID Token, Access Token, `username`, `email`, alias | Autenticación y habilitar guardados/sesiones | Medidas precontractuales / interés legítimo |
| Cookie `atropello-session` | Copia del ID Token + alias firmados | Compartir sesión entre dominios propios | Interés legítimo |
| `session.cookie.hmac.v1` | Clave HMAC local | Firmar/verificar la cookie compartida | Interés legítimo (seguridad) |
| `auth.return.state` | URL de retorno permitida + token `state` | Completar redirecciones seguras | Interés legítimo |
| `game.logging.v1` | Preferencias de logging | Mejor experiencia en la interfaz | Consentimiento implícito |
| Saved Games | Identidad y tokens durante llamadas REST | Sincronizar slots (cuando esté disponible) | Medidas precontractuales |
No recopilamos métricas personales ni instalamos analytics externos. Las métricas de juegos se comparten solo con sus estudios.
3. Cookies y almacenamiento local
- `atropello-session`: duración 1 hora, dominio `.atropello-games.es`, `SameSite=None`, `Secure`.
- `session.cookie.hmac.v1`: clave derivada guardada en localStorage.
- `game.auth.session`, `auth.return.state`: sessionStorage para evitar repetir login tras refrescar.
- `game.logging.v1`: preferencias opcionales de depuración.
No empleamos cookies de terceros, publicidad comportamental ni perfiles comerciales.
4. Bases legales
Ejecutamos el servicio solicitado (acceso y guardados), protegemos la integridad de la sesión mediante interés legítimo y almacenamos preferencias opcionales con consentimiento implícito.
5. Conservación
Los tokens de Cognito caducan en ~1 hora y se eliminan al cerrar sesión. Puedes borrar localStorage/sessionStorage cuando quieras.
6. Cesiones
AWS (Cognito) actúa como proveedor cloud en `us-east-1`. No vendemos datos ni los compartimos con terceros.
La relación se rige por la legislación española y los juzgados de Barcelona.
7. Derechos
Para acceder, rectificar o eliminar tus datos escribe al correo publicado en la sección Legal indicando la fecha aproximada y email usado en Cognito. Si lo precisas, puedes reclamar ante la AEPD.
8. Métricas compartidas
Cada estudio recibe métricas agregadas (descargas, sesiones activas, slots creados). Nunca incluyen emails ni identificadores personales.
9. Cambios
Publicaremos cualquier modificación junto con la fecha del cambio. Seguir usando la web implica aceptar la versión vigente.