WC48 · LEGAL·Privacy Policy

Privacy Policy

LAST UPDATED 2026-10-05VERSION v1.1JURISDICTION EU · UK · KR

최종 업데이트: 2026년 10월 5일 · 시행일: 2026년 6월 11일

이 문서는 한국어로 작성되었으며, 번역본과 내용이 다를 경우 한국어 원문이 우선합니다.

WorldCrown48(이하 "월크48", "서비스")은 사용자의 개인정보를 소중히 다루며, EU 일반 데이터 보호 규정(GDPR), 한국 개인정보보호법 및 정보통신망법, 영국 데이터 보호법, 미국 COPPA 등 관련 법령을 준수합니다.

본 방침은 월크48이 수집하는 개인정보의 종류, 수집·이용 목적, 보관 기간, 제3자 제공·국외 이전, 그리고 사용자의 권리와 그 행사 방법을 설명합니다.

⚠️ 법무 자문 진행 안내: 본 방침은 표준 모범 사례에 기반하여 작성되었으며, 법무 자문 결과 및 법령 개정에 따라 사전 공지 후 업데이트될 수 있습니다.


§ 011. 수집하는 개인정보 항목

1.1 사용자가 직접 제공하는 정보

항목수집 시점필수 여부
이메일 주소회원가입·Waitlist 등록필수
닉네임(Voter Name)회원가입필수
프로필 이미지(아바타)사용자가 업로드한 경우선택
선호 카테고리사용자가 설정한 경우선택
콘텐츠 신고 사유신고 시필수

1.2 자동으로 수집되는 정보

항목수집 방법보관 형태
IP 주소서버 접속 시해시 처리(SHA-256) 저장
브라우저·OS 정보User-Agent 헤더평문
접속 일시·페이지 이력서비스 이용 시14개월
투표 기록(Tournament·Match·Contestant)사용자가 투표할 때영구(익명화)
쿠키 동의 기록동의 모달에서 저장할 때12개월

1.3 제3자 인증을 통해 받는 정보

소셜 로그인(Google·Apple 등) 이용 시 해당 제공자로부터 다음 정보를 받습니다.

  • 이메일 주소(필수)
  • 프로필 사진(선택, 사용자가 허용한 경우)
  • 고유 식별자(uid)

월크48은 사용자의 비밀번호·연락처·친구 목록·SNS 활동 이력을 받지 않습니다.


§ 022. 수집·이용 목적과 법적 근거

월크48은 다음 목적을 위해 개인정보를 수집·이용합니다.

목적항목법적 근거(GDPR)보관 기간
회원 식별·로그인이메일·uid·닉네임계약 이행 (Art. 6(1)(b))회원 탈퇴 시까지
투표·Tournament 참여투표 기록·Contestant ID계약 이행영구(익명화)
서비스 운영·보안IP 해시·접속 로그정당한 이익 (Art. 6(1)(f))14개월
부정 이용 차단IP 해시·다중 계정 패턴정당한 이익12개월
분석·개선 (선택)페이지 이동·체류 시간동의 (Art. 6(1)(a))14개월
마케팅 (선택)선호 카테고리·이메일동의동의 철회 시까지
법적 의무 이행동의 기록·신고 자료법적 의무 (Art. 6(1)(c))5년

분석·마케팅은 사용자가 쿠키 정책에서 동의한 경우에만 적용됩니다.


§ 033. 보관 기간

  • 회원 정보: 회원 탈퇴 시 30일 이내 삭제 (단, 법령상 보존 의무가 있는 항목은 해당 기간 동안 분리 보관)
  • 투표 기록: 통계·서비스 운영 목적으로 익명화 처리 후 영구 보관 (개인 식별 불가능 상태)
  • 접속 로그·보안 로그: 14개월 (한국 통신비밀보호법 기준)
  • 신고·민원 자료: 5년 (전자상거래법 + 분쟁 대응)
  • 쿠키 동의 기록: 12개월 (GDPR 모범 사례)

§ 044. 제3자 제공

월크48은 사용자의 개인정보를 다음의 경우를 제외하고는 제3자에게 제공하지 않습니다.

  1. 사용자가 사전에 동의한 경우
  2. 법령에 의해 요구되거나 법 집행기관의 적법한 요청이 있는 경우
  3. 통계·연구 목적으로 개인을 식별할 수 없는 상태로 가공한 경우

§ 055. 처리 위탁 및 국외 이전

월크48은 안정적인 서비스 운영을 위해 다음 제3자에게 데이터 처리를 위탁하며, 일부 데이터는 한국 외 국가로 이전될 수 있습니다.

수탁사위탁 업무위치보호 조치
Google Firebase (Google LLC)인증·데이터베이스·분석미국 + 글로벌 멀티 리전GDPR SCCs (표준 계약 조항)
Vercel Inc.웹 호스팅·서버리스 함수미국 + 글로벌 엣지GDPR SCCs
Cloudflare Inc.CDN·DDoS 방어·메일 라우팅글로벌 엣지GDPR SCCs
Google LLC (Analytics 4)사용 통계 (선택 동의 시)미국 + EUGDPR SCCs + IP 익명화

사용자는 위 국외 이전을 거부할 권리가 있으나, 거부 시 서비스 핵심 기능(로그인·투표 등) 이용이 제한될 수 있습니다.


§ 066. 사용자의 권리

EU·영국·한국 등 거주 지역과 관계없이, 모든 사용자는 다음 권리를 행사할 수 있습니다.

권리설명행사 방법
열람권본인의 개인정보 처리 내역 확인계정 설정 또는 policy@
정정권부정확한 정보의 수정계정 설정
삭제권 ("잊혀질 권리")본인 정보 삭제 요청계정 해지 + policy@
처리 제한권특정 처리의 일시 중단policy@
이동권본인 데이터를 표준 형식으로 내려받기policy@
반대권마케팅·프로파일링 거부쿠키 설정 + 계정 설정
동의 철회권분석·마케팅 동의 철회쿠키 설정
자동화 결정 거부권AI 자동 의사결정 대상에서 제외 요청policy@

권리 행사 요청에 대해 월크48은 30일 이내에 회신합니다.


§ 077. 미성년자 보호

  • 월크48의 서비스 가입 최소 연령은 만 14세입니다 (한국 정보통신망법 + 미국 COPPA 기준)
  • 만 14세 미만이 가입한 사실이 확인되면 계정과 관련 데이터를 즉시 삭제합니다
  • 보호자가 자녀의 데이터 처리에 대해 문의·삭제 요청 시 policy@으로 연락해 주세요
  • 미성년자가 등장하는 콘텐츠는 커뮤니티 가이드라인 §2.2에 따라 처리됩니다

§ 088. 보안 조치

월크48은 사용자의 개인정보 보호를 위해 다음 기술적·관리적 조치를 시행합니다.

  • 전송 암호화: 모든 통신은 TLS 1.3 이상으로 암호화
  • 저장 암호화: 비밀번호는 bcrypt 해시, IP는 SHA-256 해시
  • 접근 제어: Firebase 보안 규칙(Security Rules)으로 사용자별 접근 권한 분리
  • 최소 권한 원칙: 운영자는 업무에 필요한 최소한의 데이터에만 접근
  • 백업: Firebase 자동 백업, 백업 데이터도 동일한 보안 기준 적용

§ 099. 개인정보 침해 통지

만약 개인정보 침해 사고가 발생할 경우, 월크48은 다음 절차를 따릅니다.

  • 인지 즉시: 사고 범위·원인 파악 및 추가 피해 차단
  • 72시간 이내: 영향받은 사용자에게 이메일로 통지 (GDPR Art. 33·34)
  • 72시간 이내: 관련 감독기관(EU DPA, 한국 KISA·개인정보보호위원회)에 신고
  • 사후 조치: 원인 분석·재발 방지 대책을 공지사항에 공개

§ 1010. 자동 의사결정 및 AI 처리

월크48은 다음의 자동화된 처리를 수행할 수 있습니다.

  • Tournament 추천: 사용자 선호 카테고리에 기반한 Tournament 노출 (마케팅 쿠키 동의 시)
  • AI-Report: Tournament 결과 분석을 위한 AI 콘텐츠 생성 (디자인 시스템 v2.4 Footer-Only Lock 준수)
  • 부정 이용 탐지: 다중 계정·봇 패턴 자동 감지

사용자는 자동 의사결정 대상에서 제외해 달라고 요청할 권리가 있으며, 이 경우 일부 서비스 기능 이용이 제한될 수 있습니다.


§ 1111. 쿠키

쿠키 사용에 관한 자세한 내용은 쿠키 정책을 참고하세요. 쿠키 동의 변경은 페이지 하단의 "쿠키 설정 다시 열기" 링크를 통해 언제든 가능합니다.


§ 1212. 개인정보 보호 책임자

구분내용
개인정보 보호 책임자WorldCrown48 대표
연락처policy@worldcrown48.com
EU 대리인(EU Representative)추후 EU 사용자 본격 유입 시 지정·공시 예정

EU 거주자는 본인의 거주국 데이터 보호 감독기관(DPA)에 직접 신고할 권리가 있습니다. 한국 거주자는 개인정보보호위원회(privacy.go.kr) 또는 한국인터넷진흥원(privacy.kisa.or.kr)에 신고할 수 있습니다.


§ 1313. 정책 변경

본 방침은 법령 변경, 서비스 확장, 새로운 위탁 도구 도입에 따라 업데이트됩니다.

  • 중요 변경: 시행일 최소 30일 전 사전 공지
  • 경미한 변경: 본 페이지 상단의 "최종 업데이트" 일자 갱신
  • 공지 채널: 서비스 내 공지·이메일·동의 모달 재표시

§ 1414. 문의

구분채널
정책·법적 문의policy@worldcrown48.com
콘텐츠 신고report@worldcrown48.com
일반 문의hello@worldcrown48.com
응답 약속영업일 기준 7일 이내 (권리 행사 요청은 30일)

본 방침은 법적·서비스 변경에 따라 사전 공지 후 업데이트될 수 있습니다. © 2026 WorldCrown48 · Privacy Policy v1.1

Last updated: October 5, 2026 · Effective date: June 11, 2026

This document was written in Korean. If a translation differs from the Korean original, the Korean original prevails.

WorldCrown48 ("WC48", "we", "the Service") treats user personal data with care and complies with the EU General Data Protection Regulation (GDPR), Korea's Personal Information Protection Act (PIPA) and the Network Act, the UK Data Protection Act, the U.S. COPPA, and other applicable laws.

This Policy explains what personal data WC48 collects, the purposes of collection and use, retention periods, third-party sharing and international transfers, and your rights as a user.

⚠️ Legal review in progress: This Policy was drafted based on standard best practices and may be updated after prior notice in line with legal review and future changes in law.


§ 011. Personal Data We Collect

1.1 Information you provide directly

ItemWhen collectedRequired
Email addressSign-up · WaitlistRequired
Nickname (Voter Name)Sign-upRequired
Profile image (avatar)When uploaded by the userOptional
Preferred categoriesWhen set by the userOptional
Report reason for contentWhen reportingRequired

1.2 Information collected automatically

ItemMethodStorage form
IP addressWhen connecting to the serverHashed (SHA-256)
Browser · OS infoUser-Agent headerPlain text
Access timestamps · page historyWhile using the Service14 months
Voting history (Tournament · Match · Contestant)When the user votesPermanent (anonymized)
Cookie consent recordWhen saved through the consent modal12 months

1.3 Information from third-party authentication

When using social login (Google, Apple, etc.), we receive the following from the provider:

  • Email address (required)
  • Profile picture (optional, if you allow)
  • Unique identifier (uid)

We do not receive your password, contacts, friend list, or social media activity history.


WC48 collects and uses personal data for the following purposes.

PurposeDataLegal basis (GDPR)Retention
Account identification · loginEmail · uid · nicknameContract performance (Art. 6(1)(b))Until account deletion
Voting · Tournament participationVoting history · Contestant IDContract performancePermanent (anonymized)
Service operation · securityHashed IP · access logsLegitimate interest (Art. 6(1)(f))14 months
Abuse preventionHashed IP · multi-account patternsLegitimate interest12 months
Analytics · improvement (optional)Page navigation · time on pageConsent (Art. 6(1)(a))14 months
Marketing (optional)Preferred categories · emailConsentUntil consent withdrawn
Legal complianceConsent records · report filesLegal obligation (Art. 6(1)(c))5 years

Analytics and marketing apply only when you have consented in the Cookie Policy.


§ 033. Retention Periods

  • Account information: Deleted within 30 days of account closure (data subject to legal retention is stored separately for the required period)
  • Voting history: Anonymized and stored permanently for analytics and service operation (no individual identification possible)
  • Access · security logs: 14 months (Korea Protection of Communications Secrets Act)
  • Reports · complaints: 5 years (E-Commerce Act + dispute response)
  • Cookie consent records: 12 months (GDPR best practice)

§ 044. Sharing with Third Parties

WC48 does not share personal data with third parties except in the following cases.

  1. When the user has consented in advance
  2. When required by law or by a legitimate request from law enforcement
  3. When processed in a form that cannot identify individuals, for statistical or research purposes

§ 055. Processors and International Transfers

To run the Service reliably, WC48 uses the following processors. Some data may be transferred outside Korea.

ProcessorServiceLocationSafeguards
Google Firebase (Google LLC)Auth · database · analyticsU.S. + global multi-regionGDPR Standard Contractual Clauses
Vercel Inc.Web hosting · serverless functionsU.S. + global edgeGDPR SCCs
Cloudflare Inc.CDN · DDoS protection · email routingGlobal edgeGDPR SCCs
Google LLC (Analytics 4)Usage statistics (with consent)U.S. + EUGDPR SCCs + IP anonymization

You may object to international transfers, but doing so may limit access to core features (login, voting, etc.).


§ 066. Your Rights

Regardless of where you reside (EU, UK, Korea, etc.), you may exercise the following rights.

RightDescriptionHow to exercise
Right of accessReview your personal data processingAccount settings or policy@
Right to rectificationCorrect inaccurate dataAccount settings
Right to erasure ("right to be forgotten")Request deletion of your dataClose account + policy@
Right to restrict processingPause specific processingpolicy@
Right to portabilityDownload your data in a standard formatpolicy@
Right to objectRefuse marketing or profilingCookie settings + account settings
Right to withdraw consentWithdraw consent for analytics or marketingCookie settings
Right to object to automated decisionsRequest exclusion from automated decision-makingpolicy@

WC48 responds to rights requests within 30 days.


§ 077. Protection of Minors

  • The minimum age to sign up for WC48 is 14 years (Korea Network Act + U.S. COPPA standard)
  • If we learn that a user under 14 has signed up, the account and related data are deleted immediately
  • Parents or guardians who wish to inquire about or delete their child's data should contact policy@
  • Content involving minors is handled in line with Community Guidelines §2.2

§ 088. Security Measures

WC48 implements the following technical and organizational measures to protect personal data.

  • Transport encryption: All communication is encrypted with TLS 1.3 or higher
  • Storage encryption: Passwords use bcrypt hashes; IPs use SHA-256 hashes
  • Access control: Firebase Security Rules enforce per-user access permissions
  • Principle of least privilege: Operators access only the minimum data needed for their work
  • Backups: Firebase automated backups; the same security standards apply to backup data

§ 099. Data Breach Notification

In the event of a personal data breach, WC48 follows the procedure below.

  • Upon detection: Scope and cause identification; further damage contained
  • Within 72 hours: Notification to affected users via email (GDPR Art. 33·34)
  • Within 72 hours: Notification to the relevant supervisory authorities (EU DPA, Korea KISA · PIPC)
  • Post-incident: Root-cause analysis and prevention measures published in the announcements section

§ 1010. Automated Decision-Making and AI Processing

WC48 may perform the following automated processing.

  • Tournament recommendations: Exposure of Tournaments based on user preferred categories (only with marketing-cookie consent)
  • AI-Report: AI-generated content analyzing Tournament results (Footer-Only Lock per Design System v2.4)
  • Abuse detection: Automatic detection of multi-account and bot patterns

You may request to be excluded from automated decision-making, though some features may then be limited.


§ 1111. Cookies

For details on cookie use, please refer to the Cookie Policy. You may change your cookie consent at any time through the "Reopen cookie preferences" link at the bottom of any page.


§ 1212. Data Protection Officer

RoleDetails
Data Protection OfficerWorldCrown48 Representative
Contactpolicy@worldcrown48.com
EU RepresentativeTo be appointed and announced once EU traffic grows materially

EU residents may file complaints directly with their national data protection authority (DPA). Korean residents may file complaints with the Personal Information Protection Commission (privacy.go.kr) or the Korea Internet & Security Agency (privacy.kisa.or.kr).


§ 1313. Changes to This Policy

This Policy may be updated due to changes in law, service expansion, or new processors.

  • Material changes: announced at least 30 days before the effective date
  • Minor changes: reflected by updating the "Last updated" date at the top of this page
  • Channels: in-service announcements, email, and re-display of the consent modal

§ 1414. Contact

TypeChannel
Policy · legal inquiriespolicy@worldcrown48.com
Content reportsreport@worldcrown48.com
General inquirieshello@worldcrown48.com
Response timeWithin 7 business days (30 days for rights requests)

This policy may be updated after prior notice in response to legal or service changes. © 2026 WorldCrown48 · Privacy Policy v1.1

Última actualización: 5 de octubre de 2026 · Fecha de entrada en vigor: 11 de junio de 2026

Este documento fue redactado en coreano. Si una traducción difiere del original en coreano, prevalecerá el original en coreano.

WorldCrown48 (en adelante, "WC48" o el "Servicio") trata con cuidado los datos personales de los usuarios y cumple la normativa aplicable, incluidos el Reglamento General de Protección de Datos (RGPD) de la UE, la Ley de Protección de Información Personal de Corea (PIPA) y la Ley de Redes de Información y Comunicaciones de Corea, la Ley de Protección de Datos del Reino Unido (Data Protection Act) y la Ley de Protección de la Privacidad Infantil en Internet de EE. UU. (COPPA).

Esta Política explica qué tipos de datos personales recopila WC48, los fines de su recopilación y uso, los plazos de conservación, la comunicación a terceros y las transferencias internacionales, así como los derechos de los usuarios y la forma de ejercerlos.

⚠️ Aviso de revisión jurídica en curso: Esta Política se ha redactado conforme a buenas prácticas estándar y podrá actualizarse, previo aviso, en función del resultado de la revisión jurídica y de las modificaciones de la normativa.


§ 011. Datos personales que recopilamos

1.1 Información que usted proporciona directamente

DatoMomento de la recopilaciónObligatorio
Dirección de correo electrónicoRegistro de cuenta · inscripción en la WaitlistObligatorio
Apodo (Voter Name)Registro de cuentaObligatorio
Imagen de perfil (avatar)Si el usuario la subeOpcional
Categorías preferidasSi el usuario las configuraOpcional
Motivo de la denuncia de contenidoAl presentar una denunciaObligatorio

1.2 Información que se recopila automáticamente

DatoMétodo de recopilaciónForma de conservación
Dirección IPAl conectarse al servidorAlmacenada con hash (SHA-256)
Información del navegador y del sistema operativoEncabezado User-AgentTexto sin cifrar
Fecha y hora de acceso · historial de páginasDurante el uso del Servicio14 meses
Historial de votaciones (Tournament · Match · Contestant)Cuando el usuario votaPermanente (anonimizado)
Registro del consentimiento de cookiesAl guardarlo en la ventana de consentimiento12 meses

1.3 Información recibida mediante autenticación de terceros

Si utiliza el inicio de sesión con redes sociales (Google, Apple, etc.), recibimos del proveedor correspondiente la siguiente información:

  • Dirección de correo electrónico (obligatoria)
  • Foto de perfil (opcional, si usted lo permite)
  • Identificador único (uid)

WC48 no recibe su contraseña, sus contactos, su lista de amigos ni su historial de actividad en redes sociales.


§ 022. Fines del tratamiento y base jurídica

WC48 recopila y utiliza datos personales para los siguientes fines.

FinDatosBase jurídica (RGPD)Plazo de conservación
Identificación del usuario · inicio de sesiónCorreo electrónico · uid · apodoEjecución de un contrato (art. 6(1)(b))Hasta la baja de la cuenta
Votación · participación en TournamentsHistorial de votaciones · ID de ContestantEjecución de un contratoPermanente (anonimizado)
Funcionamiento y seguridad del ServicioHash de IP · registros de accesoInterés legítimo (art. 6(1)(f))14 meses
Prevención del uso indebidoHash de IP · patrones de cuentas múltiplesInterés legítimo12 meses
Análisis y mejora (opcional)Navegación entre páginas · tiempo de permanenciaConsentimiento (art. 6(1)(a))14 meses
Marketing (opcional)Categorías preferidas · correo electrónicoConsentimientoHasta la retirada del consentimiento
Cumplimiento de obligaciones legalesRegistros de consentimiento · documentación de denunciasObligación legal (art. 6(1)(c))5 años

El análisis y el marketing solo se aplican si usted ha dado su consentimiento en la Política de cookies.


§ 033. Plazos de conservación

  • Datos de la cuenta: se eliminan en un plazo de 30 días tras la baja de la cuenta (no obstante, los datos que la ley obliga a conservar se guardan por separado durante el plazo correspondiente)
  • Historial de votaciones: se anonimiza y se conserva de forma permanente con fines estadísticos y de funcionamiento del Servicio (sin posibilidad de identificar a la persona)
  • Registros de acceso y de seguridad: 14 meses (conforme a la Ley de Protección del Secreto de las Comunicaciones de Corea)
  • Denuncias y reclamaciones: 5 años (Ley de Comercio Electrónico de Corea + atención de controversias)
  • Registros del consentimiento de cookies: 12 meses (buenas prácticas del RGPD)

§ 044. Comunicación a terceros

WC48 no comunica datos personales de los usuarios a terceros, salvo en los siguientes casos.

  1. Cuando el usuario haya dado su consentimiento previo
  2. Cuando lo exija la ley o exista una solicitud legítima de las autoridades competentes
  3. Cuando los datos se hayan tratado con fines estadísticos o de investigación de forma que no permitan identificar a ninguna persona

§ 055. Encargados del tratamiento y transferencias internacionales

Para garantizar el funcionamiento estable del Servicio, WC48 encomienda el tratamiento de datos a los siguientes terceros, y algunos datos pueden transferirse a países distintos de Corea.

Encargado del tratamientoServicio encomendadoUbicaciónGarantías
Google Firebase (Google LLC)Autenticación · base de datos · análisisEE. UU. + multirregión globalCláusulas contractuales tipo (CCT) del RGPD
Vercel Inc.Alojamiento web · funciones sin servidorEE. UU. + red perimetral globalCCT del RGPD
Cloudflare Inc.CDN · protección contra DDoS · enrutamiento de correoRed perimetral globalCCT del RGPD
Google LLC (Analytics 4)Estadísticas de uso (con consentimiento opcional)EE. UU. + UECCT del RGPD + anonimización de IP

Usted tiene derecho a oponerse a las transferencias internacionales indicadas, pero en ese caso podría verse limitado el uso de las funciones esenciales del Servicio (inicio de sesión, votación, etc.).


§ 066. Derechos del usuario

Con independencia de su lugar de residencia (UE, Reino Unido, Corea, etc.), todos los usuarios pueden ejercer los siguientes derechos.

DerechoDescripciónCómo ejercerlo
Derecho de accesoConsultar el tratamiento de sus datos personalesConfiguración de la cuenta o policy@
Derecho de rectificaciónCorregir datos inexactosConfiguración de la cuenta
Derecho de supresión ("derecho al olvido")Solicitar la eliminación de sus datosBaja de la cuenta + policy@
Derecho a la limitación del tratamientoSuspender temporalmente un tratamiento concretopolicy@
Derecho a la portabilidadDescargar sus datos en un formato estándarpolicy@
Derecho de oposiciónRechazar el marketing y la elaboración de perfilesConfiguración de cookies + configuración de la cuenta
Derecho a retirar el consentimientoRetirar el consentimiento para análisis y marketingConfiguración de cookies
Derecho a no ser objeto de decisiones automatizadasSolicitar la exclusión de las decisiones automatizadas tomadas por IApolicy@

WC48 responde a las solicitudes de ejercicio de derechos en un plazo de 30 días.


§ 077. Protección de menores

  • La edad mínima para registrarse en WC48 es de 14 años (conforme a la Ley de Redes de Información y Comunicaciones de Corea y a la COPPA de EE. UU.)
  • Si se comprueba que se ha registrado una persona menor de 14 años, la cuenta y los datos relacionados se eliminan de inmediato
  • Los padres o tutores que deseen consultar o solicitar la eliminación de los datos de sus hijos pueden escribir a policy@
  • El contenido en el que aparezcan menores se gestiona conforme a las Normas de la comunidad §2.2

§ 088. Medidas de seguridad

WC48 aplica las siguientes medidas técnicas y organizativas para proteger los datos personales de los usuarios.

  • Cifrado en tránsito: todas las comunicaciones se cifran con TLS 1.3 o superior
  • Cifrado en almacenamiento: las contraseñas se guardan con hash bcrypt y las direcciones IP con hash SHA-256
  • Control de acceso: las reglas de seguridad de Firebase (Security Rules) separan los permisos de acceso de cada usuario
  • Principio de mínimo privilegio: el personal de operación solo accede a los datos mínimos necesarios para su trabajo
  • Copias de seguridad: copias de seguridad automáticas de Firebase, a las que se aplican los mismos estándares de seguridad

§ 099. Notificación de violaciones de datos personales

Si se produce una violación de la seguridad de los datos personales, WC48 seguirá este procedimiento.

  • En cuanto tenga conocimiento: determinación del alcance y la causa del incidente, y contención de daños adicionales
  • En un plazo de 72 horas: notificación por correo electrónico a los usuarios afectados (RGPD, arts. 33 y 34)
  • En un plazo de 72 horas: notificación a las autoridades de control competentes (autoridades de protección de datos de la UE; en Corea, la KISA y la Comisión de Protección de Información Personal)
  • Medidas posteriores: publicación en la sección de avisos del análisis de la causa y de las medidas para evitar que se repita

§ 1010. Decisiones automatizadas y tratamiento mediante IA

WC48 puede realizar los siguientes tratamientos automatizados.

  • Recomendación de Tournaments: presentación de Tournaments según las categorías preferidas del usuario (si ha aceptado las cookies de publicidad)
  • AI-Report: generación de contenido con IA para analizar los resultados de los Tournaments (conforme al Footer-Only Lock del Design System v2.4)
  • Detección de uso indebido: detección automática de patrones de cuentas múltiples y de bots

Usted tiene derecho a solicitar que se le excluya de las decisiones automatizadas; en ese caso, podría verse limitado el uso de algunas funciones del Servicio.


§ 1111. Cookies

Para obtener más información sobre el uso de cookies, consulte la Política de cookies. Puede cambiar su consentimiento de cookies en cualquier momento mediante el enlace "Volver a abrir la configuración de cookies" que se encuentra al pie de la página.


§ 1212. Responsable de protección de datos personales

ConceptoInformación
Responsable de protección de datos personalesDirector ejecutivo de WorldCrown48
Contactopolicy@worldcrown48.com
Representante en la UE (EU Representative)Se designará y anunciará cuando aumente de forma significativa el número de usuarios en la UE

Los residentes en la UE tienen derecho a presentar una reclamación directamente ante la autoridad de control de protección de datos (DPA) de su país de residencia. Los residentes en Corea pueden presentar una reclamación ante la Comisión de Protección de Información Personal (privacy.go.kr) o la Agencia de Internet y Seguridad de Corea (privacy.kisa.or.kr).


§ 1313. Cambios en esta Política

Esta Política se actualiza en función de cambios normativos, de la ampliación del Servicio y de la incorporación de nuevos encargados del tratamiento.

  • Cambios importantes: aviso previo con al menos 30 días de antelación a la fecha de entrada en vigor
  • Cambios menores: actualización de la fecha de "Última actualización" en la parte superior de esta página
  • Canales de aviso: avisos dentro del Servicio, correo electrónico y nueva presentación de la ventana de consentimiento

§ 1414. Contacto

TipoCanal
Consultas sobre políticas y asuntos legalespolicy@worldcrown48.com
Denuncias de contenidoreport@worldcrown48.com
Consultas generaleshello@worldcrown48.com
Plazo de respuestaEn un plazo de 7 días hábiles (30 días para solicitudes de ejercicio de derechos)

Esta Política podrá actualizarse, previo aviso, en función de cambios legales o del Servicio. © 2026 WorldCrown48 · Privacy Policy v1.1