Acuerdo de procesamiento (DPA)
Última actualización: 11 de agosto de 2026 · DPA de 1 página para piloto
1. Partes
- Responsable (controller): la academia / club que usa PlayerDev OS (“Academia”).
- Encargado (processor): Player Development OS (“PlayerDev OS”, “nosotros”).
2. Objeto
Tratamos datos personales de la Academia solo para prestar el servicio: plantel, evaluaciones, goals, notas/transcripts, sugerencias de IA pendientes de aprobación del coach, reportes, invitaciones y logs de auditoría/consentimiento.
3. Duración
El tratamiento dura el piloto o la suscripción, más el tiempo necesario para borrar o devolver datos al terminar (ver §9).
4. Naturaleza y finalidad
- Hostear y asegurar datos de la Academia.
- Habilitar roles y controles de acceso.
- Estructurar notas del coach vía API LLM cuando usen esa función.
- Generar reportes de desarrollo para uso de la Academia.
- Enviar emails transaccionales (magic link, invites, confirmación de consentimiento).
5. Tipos de datos / titulares
Staff (owners, directors, coaches); jugadores (a menudo menores); tutores cuando el consentimiento es requerido. Categorías: identidad/contacto, año de nacimiento, atributos deportivos, scores/comentarios, transcripts y eventos de consentimiento.
6. Instrucciones de la Academia
Procesamos solo según instrucciones documentadas de la Academia, que incluyen:
- Uso de las funciones del producto configuradas por su staff.
- Estos Términos / DPA / Privacidad.
- Pedidos por escrito a hello@playerdevos.com.
La Academia garantiza que tiene base legal (incluido consentimiento parental cuando corresponda) para instruirnos el tratamiento.
7. Nuestras obligaciones
- Confidencialidad y acceso limitado a quien opera el servicio.
- Medidas de seguridad adecuadas, incluido aislamiento por tenant y RLS a medida que se publica el producto.
- Nunca usar datos de jugadores para entrenar modelos de IA (propios ni del proveedor LLM). Configurar APIs sin training/retención donde esté disponible.
- Asistir en pedidos de titulares (SLA manual ≤ 30 días hábiles en pilotos).
- Notificar sin dilación indebida una violación de datos personales de la Academia de la que tomemos conocimiento.
8. Subprocesadores
La Academia autoriza estos subprocesadores (y sucesores equivalentes):
- Vercel (hosting)
- Supabase — US East (base de datos, auth, storage)
- Resend (email)
- OpenAI (API de estructuración de notas)
Cambios materiales se reflejarán en esta página o se notificarán a contactos del piloto.
9. Borrado / devolución
Tras pedido escrito al fin del piloto/suscripción, o ante un pedido de borrado verificado, borramos o devolvemos datos personales en ≤ 30 días hábiles, salvo lo que debamos conservar por razones legales/auditoría (p. ej. historial de consentimiento por un período limitado). MVP: no hay archivos de audio que borrar.
10. Transferencias internacionales
El almacenamiento principal está previsto en Estados Unidos (Supabase us-east-1). Al usar el servicio, la Academia instruye esa transferencia para hostear el producto.