Política de Privacidad
Última actualización: 27 de abril de 2026
Tu privacidad es importante para nosotros. Esta política explica qué datos recopilamos, cómo los usamos y tus derechos sobre tu información.
1. Resumen
Braking Lab está diseñado con la privacidad en mente. El Servicio consiste en una aplicación web, un cliente de captura de telemetría de escritorio para Windows y un Race Engineer impulsado por IA. Esta política cubre todos los componentes. La aplicación web requiere una cuenta gratuita; tus datos de entrenamiento se sincronizan a tu cuenta para que estén disponibles en todos tus dispositivos.
2. Datos que Recopilamos
Páginas Públicas (No Requieren Cuenta)
- Análisis de uso anónimo en páginas informativas, páginas de integraciones con partners y el sitio público de presentación (páginas visitadas, funciones usadas)
- Tipo de dispositivo e información del navegador para compatibilidad
Con una Cuenta
- Dirección de correo electrónico para identificación de cuenta
- Datos de entrenamiento sincronizados a tu cuenta
- Ejercicios personalizados y notas que crees
- Historial de rendimiento y datos de progreso
- Información anónima de periféricos (tipo de dispositivo, marca y modelo de tu hardware de carreras) para mejorar la compatibilidad
Integración con iRacing (Opcional)
- Tokens de autenticación OAuth almacenados cifrados en las cookies de tu navegador
- Tu ID de cliente de iRacing y nombre de usuario (obtenidos bajo demanda, no almacenados en nuestros servidores)
- Lista de coches y circuitos que posees (obtenidos bajo demanda, no almacenados en nuestros servidores)
Importante: No almacenamos ningún dato de tu cuenta de iRacing en nuestros servidores. Todos los datos relacionados con iRacing se almacenan localmente en tu navegador o se obtienen directamente de los servidores de iRacing cuando se necesitan. Puedes desconectar tu cuenta de iRacing en cualquier momento, lo que eliminará todos los tokens almacenados localmente.
Cliente de Captura de Escritorio (Opcional)
- Datos de telemetría en tiempo real de iRacing: presión de freno, posición del acelerador, ángulo de dirección, velocidad, marcha, RPM y fuerzas G
- Dinámica del vehículo: tasas de guiñada, cabeceo, balanceo y componentes de velocidad
- Temporización de vueltas: tiempo de sesión, tiempos de vuelta, validez de vuelta y detección de pit road
- Metadatos de sesión: nombre y configuración del circuito, nombre y clase del coche, tipo de sesión (práctica, clasificación, carrera)
- Condiciones ambientales: temperatura del aire y del asfalto, velocidad y dirección del viento, condiciones del cielo, humedad y precipitación
- Datos de clasificación del piloto: iRating, nivel de licencia e información de temporada
- Datos de neumáticos: temperaturas de superficie y carcasa, presión y desgaste de los cuatro neumáticos
La telemetría se captura a 60Hz durante las sesiones activas de iRacing. Toda la captura requiere instalar y ejecutar el cliente de escritorio de Braking Lab en Windows. Los datos se suben al almacenamiento en la nube (Cloudflare R2) y se indexan en nuestra base de datos (Supabase). Tú controlas qué sesiones se sincronizan y puedes eliminar cualquier sesión en cualquier momento.
Tabla de Clasificación Pública (Opcional)
- Si optas por participar, tus mejores tiempos de vuelta por combinación de circuito y coche son visibles en la tabla de clasificación pública
- Los datos visibles incluyen tu nombre de usuario, tiempo de vuelta, circuito y coche
- La participación en la tabla de clasificación es completamente opcional y se puede activar o desactivar en cualquier momento en Ajustes
- Cuando no participas, tus datos de vueltas no son visibles para otros usuarios
3. Cómo Usamos tus Datos
- Proporcionar y mejorar el Servicio
- Sincronizar tus datos entre dispositivos (si está habilitado)
- Mostrar tu contenido de iRacing y relacionarlo con los calendarios de series (si está conectado)
- Analizar patrones de uso para mejorar funciones
- Analizar el uso anónimo de hardware para optimizar el soporte de periféricos de carreras populares
- Comunicar actualizaciones importantes sobre el Servicio
- Procesar datos de telemetría para generar análisis de zonas de frenado, análisis de curvas y métricas de rendimiento
- Proporcionar información de coaching impulsada por IA a través del Race Engineer cuando conectas un cliente de IA
- Mostrar tus tiempos de vuelta en la tabla de clasificación pública si optas por participar
- Generar recomendaciones de estrategia de carrera a partir de tu telemetría de práctica
4. Almacenamiento y Seguridad de Datos
Los datos de cuenta se almacenan de forma segura usando la infraestructura de Supabase con cifrado en reposo y en tránsito. Los datos de telemetría capturados por el cliente de escritorio se almacenan localmente antes de la subida, y luego se transmiten a Cloudflare R2 para almacenamiento de blobs y a Supabase para indexación de metadatos. El Race Engineer con IA se ejecuta en servidores de Railway. Los tokens OAuth de iRacing, si decides conectar tu cuenta, se cifran usando AES-256-GCM y se almacenan en cookies HTTP-only seguras en tu navegador con una expiración de 7 días. No almacenamos datos de cuentas de iRacing en nuestros servidores. Implementamos medidas de seguridad estándar de la industria para proteger tu información.
5. Compartir Datos
No vendemos tus datos personales. Podemos compartir datos con: (a) proveedores de servicios que ayudan a operar el Servicio (Supabase para alojamiento de base de datos, Cloudflare para entrega de contenido y almacenamiento de telemetría, Railway para alojamiento del servidor de IA, Sentry para monitorización de errores, PostHog para análisis, Stripe Payments Europe Ltd. para procesamiento de pagos — Stripe está certificado PCI-DSS Nivel 1 y formaliza las transferencias internacionales mediante Cláusulas Contractuales Tipo); (b) autoridades si lo requiere la ley; (c) proveedores de IA de terceros (como Anthropic u OpenAI) solo cuando autorizas explícitamente el acceso conectando un cliente de IA vía OAuth 2.0 — estos proveedores reciben solo los datos que consultas a través de la interfaz de IA; (d) públicamente en la tabla de clasificación si optas por participar, limitado a tu nombre de usuario, tiempos de vuelta, circuito y coche. Todos los proveedores de servicios están sujetos a acuerdos de confidencialidad y de tratamiento de datos.
6. Datos de Facturación y Pago
Cuando contratas una suscripción de pago, el procesamiento del pago lo realiza Stripe Payments Europe, Limited ("Stripe"). Para completar la compra y cumplir con nuestras obligaciones fiscales y contables, recopilamos: el email de tu cuenta, nombre de facturación, dirección de facturación (al menos país y código postal), NIF / VAT ID si lo aportas, el tipo de plan y número de seats, el importe cobrado y la moneda, e identificadores de cliente y suscripción emitidos por Stripe. Los números completos de tarjeta y otros datos sensibles del medio de pago se introducen directamente en los sistemas certificados PCI-DSS de Stripe y nunca se almacenan en los servidores de Braking Lab; nosotros solo recibimos una referencia tokenizada. Podemos también utilizar las señales de scoring de riesgo de Stripe (incluidos IP y datos de dispositivo recogidos por Stripe en el checkout) para detectar y prevenir fraude. Base jurídica del tratamiento: ejecución del contrato que celebras al suscribirte (art. 6.1.b RGPD) y cumplimiento de obligaciones legales en materia fiscal y contable española (art. 6.1.c RGPD). Conservación: las facturas, los libros y los registros de facturación se conservan al menos seis (6) años desde el cierre del ejercicio correspondiente, conforme al artículo 30 del Código de Comercio para libros y soportes contables, y al plazo general de prescripción tributaria de cuatro (4) años del artículo 66 de la Ley General Tributaria para el IVA; aplicamos el plazo más largo de seis años para cubrir ambas obligaciones. Los datos de cliente tokenizados que mantiene Stripe se conservan según la propia política de retención de Stripe.
7. Procesamiento por IA y Acceso de Terceros con IA
Braking Lab ofrece una función de Race Engineer con IA accesible a través de clientes de IA de terceros como Claude, ChatGPT, Cursor o Windsurf. Cuando conectas un cliente de IA, lo autorizas vía OAuth 2.0 con PKCE para acceder a tus datos de telemetría a través de nuestro servidor MCP (Model Context Protocol). El cliente de IA puede consultar tus sesiones, vueltas, zonas de frenado, curvas y otros datos de telemetría para proporcionar información de coaching. El procesamiento de IA ocurre en un entorno sandbox aislado en nuestros servidores. No enviamos tus datos a proveedores de IA — el cliente de IA obtiene los datos a través de llamadas API autenticadas que tú inicias. Puedes revocar el acceso del cliente de IA en cualquier momento desde los ajustes de tu cuenta. Los informes de coaching generados por IA se almacenan en tu cuenta y no se comparten con otros usuarios.
8. Software de Escritorio
El cliente Braking Lab Capture es un software de escritorio opcional para Windows que se comunica con el SDK de telemetría de iRacing. El cliente captura datos de telemetría en tiempo real durante tus sesiones de iRacing y los sube a nuestra infraestructura en la nube. El cliente se comunica solo con los servidores de Braking Lab (Supabase y Cloudflare R2) y Sentry para informes de errores. El cliente no recopila datos de navegación, pulsaciones de teclas, capturas de pantalla ni ninguna información fuera de la telemetría de iRacing. La funcionalidad de actualización automática puede contactar nuestros servidores para comprobar y descargar nuevas versiones.
9. Cookies y Análisis
Usamos cookies esenciales para autenticación, gestión de sesión y preferencias del usuario. Usamos PostHog para análisis de producto respetuoso con la privacidad y para entender cómo se usa el Servicio; puedes desactivar PostHog desde tu navegador. Cuando inicias un checkout de pago, Stripe instala sus propias cookies esenciales en la página de pago para prevención de fraude y continuidad de sesión; son necesarias para completar el pago y se rigen por la política de privacidad de Stripe. No usamos cookies de marketing ni de publicidad de terceros.
10. Tus Derechos
- Acceso: Solicitar una copia de tus datos personales
- Corrección: Actualizar información inexacta
- Eliminación: Eliminar tu cuenta y todos los datos asociados
- Portabilidad: Exportar tus datos de entrenamiento
- Exclusión: Desactivar la sincronización en la nube en cualquier momento
- Desconexión: Revocar la conexión con iRacing y eliminar todos los tokens almacenados localmente en cualquier momento
- Revocación: Revocar el acceso de clientes de IA y eliminar todos los informes de coaching generados por IA en cualquier momento
- Reclamación: Tienes derecho a presentar una reclamación ante una autoridad de control. En España, ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
11. Retención de Datos
Conservamos tus datos de cuenta y entrenamiento mientras tu cuenta esté activa. Si eliminas tu cuenta, todos los datos asociados — incluyendo los blobs de telemetría almacenados en Cloudflare R2 — se eliminan permanentemente en 30 días. Los registros de facturación (facturas, historial de suscripción, registros de reembolso) se conservan al menos seis (6) años desde el cierre del ejercicio fiscal correspondiente, conforme a la legislación contable y fiscal española; esto se aplica incluso tras la eliminación de la cuenta. Los datos de análisis anónimos pueden conservarse indefinidamente de forma agregada.
12. Privacidad de Menores
El Servicio no está destinado a menores de 13 años. No recopilamos datos de menores a sabiendas. Si crees que un menor nos ha proporcionado datos personales, por favor contáctanos.
13. Transferencias Internacionales
Tus datos pueden ser transferidos y procesados en países fuera de tu residencia, incluyendo la Unión Europea (alojamiento de Supabase), Estados Unidos (Cloudflare R2, Railway, Stripe) y dondequiera que opere el proveedor de IA que elijas. Nos aseguramos de que existan las salvaguardas apropiadas para todas las transferencias internacionales en cumplimiento con las leyes de protección de datos aplicables, incluidas Cláusulas Contractuales Tipo con nuestros encargados de tratamiento ubicados en EE. UU.
14. Cambios en esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. Te notificaremos de cambios significativos publicando un aviso en el Servicio o enviándote un correo electrónico.
15. Decisiones Automatizadas
El Race Engineer utiliza modelos de IA para analizar tus datos de telemetría y generar recomendaciones de coaching, análisis de zonas de frenado y sugerencias de estrategia de carrera. Estos resultados se proporcionan únicamente con fines informativos y de entretenimiento. No se toman decisiones automatizadas que tengan efectos legales o de importancia similar sobre ti. No estás obligado a seguir ningún consejo generado por IA, y no garantizamos su precisión o idoneidad.
16. Contáctanos
Para cuestiones relacionadas con la privacidad o para ejercer tus derechos conforme al RGPD, contáctanos en hola.rdiaz.racing@gmail.com. El responsable del tratamiento es Roberto Díaz Bartolomé (NIF 71655922-C), Calle Vázquez de Mella 75, 6º D, 33012 Oviedo, España. Si consideras que tus derechos no han sido respetados, también puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.