Privacidad
GPS desplazado 500 m
Las coordenadas reales del usuario nunca llegan a nuestros servidores. Cada ubicación se desplaza aleatoriamente hasta 500 m antes de guardarse. Ni ChangeCards ni los otros usuarios pueden saber la posición real de nadie.
Art. 32 RGPD · Privacidad desde el diseño
COPPA + RGPD Art. 8
Consentimiento parental verificable
Al registrar un menor, la cuenta queda bloqueada hasta que el tutor legal recibe un email con un enlace único, confirma que es el tutor y aprueba expresamente. Sin esa aprobación, el login está desactivado.
Verificación real del tutor · Auditoría guardada
Protección continua
Renovación anual automática
Cada 12 meses el sistema reclama al tutor que renueve el consentimiento. Si no responde en 30 días (con un recordatorio a los 23), la cuenta del menor se bloquea sola. No hay "cuentas dormidas" de niños.
Scheduler interno · Log permanente
Sin cookies de terceros
Cero rastreo publicitario
No usamos Google Analytics, Meta Pixel, TikTok Pixel, píxeles de afiliación ni ningún otro rastreador. Las únicas cookies son las técnicas de tu sesión.
LSSI Art. 22.2 · ePrivacy
Supervisión
Alerta al tutor en cada chat
Cuando un menor inicia una conversación con otro usuario, el tutor recibe una notificación automática por Telegram y/o email con el alias del contacto, para que pueda supervisar cualquier quedada presencial.
Aviso en tiempo real · Sin opt-out para menores
RGPD Art. 20
Portabilidad de datos
Desde el perfil, cualquier usuario puede descargar en un clic todos sus datos (perfil, cromos, listas, favoritos, mensajes) en un JSON abierto. Cada descarga queda registrada para auditoría.
1 botón · 1 archivo · Auditoría incluida
RGPD Art. 17
Derecho al olvido en 1 clic
"Eliminar mi cuenta" borra de forma irreversible tu perfil, cromos, mensajes y ubicación. Recibes un email de confirmación con fecha y prueba legal. Sin formularios, sin llamadas, sin esperas.
Acción inmediata · Confirmación automática
Protección de cuenta
Seguridad técnica
Contraseñas cifradas con bcrypt, HTTPS extremo a extremo, cookies httpOnly, rate limit (5 intentos/15 min), bloqueo de cuenta tras fallos reiterados y CAPTCHA Cloudflare en registro y reset de contraseña.
Contra fuerza bruta · Contra bots