Legales
Política de seguridad
Última actualización: 9 de octubre de 2026
En MYOPL (operado por StreetLoc Inc.), la seguridad es un pilar fundamental de nuestra cultura de ingeniería y operaciones. Nos comprometemos a proteger los datos, la privacidad y la infraestructura de todos los usuarios, desde jugadores recreativos hasta administradores de instalaciones.
Esta política describe nuestros estándares de seguridad, cómo gestionamos la divulgación de vulnerabilidades y las medidas que tomamos para proteger su información.
1. Notificación de una vulnerabilidad (divulgación responsable)
Nos tomamos en serio la seguridad de nuestra plataforma. Si es un investigador de seguridad o un usuario que ha descubierto una vulnerabilidad, agradecemos su ayuda para divulgarla de forma responsable.
Dónde informar: Envíe los detalles de cualquier problema de seguridad directamente a [email protected] o utilice la información de contacto de nuestro archivo security.txt.
Qué incluir:
- Una descripción clara de la vulnerabilidad y los pasos para reproducirla.
- Una evaluación del impacto potencial.
- Su información de contacto para coordinar la respuesta.
Nuestro compromiso: Le pedimos que nos conceda un plazo razonable (al menos 90 días) para investigar y solucionar el problema antes de divulgarlo públicamente. Nos comprometemos a no emprender acciones legales contra investigadores que descubran y comuniquen problemas de seguridad de buena fe y de conformidad con esta política.
2. Seguridad de la infraestructura y de la red
MYOPL utiliza Cloudflare para la distribución de sus sitios web públicos y Hetzner para el alojamiento del backend.
Seguridad de la capa de transporte (TLS): Nuestros sitios web públicos y endpoints de API canónicos utilizan HTTPS para proteger los datos en tránsito.
Protección perimetral y controles de solicitudes: Cloudflare proporciona la capa de distribución perimetral de nuestros sitios web públicos. Las solicitudes al MCP público están sujetas a límites de frecuencia y validación de entrada.
Acceso a producción: El acceso a la infraestructura de producción está restringido a operadores autorizados.
3. Protección de datos y privacidad
Creemos en la minimización de datos: recopilar solo lo necesario para operar nuestra plataforma y mantenerlo seguro.
Controles de acceso personal: El acceso al MCP personal requiere autenticación, consentimiento del usuario y autorización para las funciones solicitadas. El acceso a las funciones prémium de IA también está sujeto a los requisitos del paquete de IA.
Gestión de estadísticas y visibilidad pública: Las calificaciones OPL publicadas pueden consultarse mediante herramientas públicas. El acceso a la información personal protegida se realiza mediante herramientas con autenticación independiente. Nuestra Política de privacidad describe cómo se recopila, utiliza y comparte la información.
No vendemos datos a terceros: No vendemos datos de los usuarios. Utilizamos PostHog para el análisis de productos y la telemetría de eventos con el fin de mejorar el rendimiento del producto y la experiencia del usuario. Nuestra Política de privacidad describe nuestras prácticas de análisis y tratamiento de datos.
4. Seguridad de las aplicaciones e integraciones de IA
Nuestras integraciones de IA separan las herramientas de consulta pública del acceso a las cuentas personales.
Protocolo de contexto de modelos (MCP) y API: Nuestro MCP público en https://api.myopl.net/mcp proporciona herramientas de solo lectura sin autenticación de cuenta. El MCP personal en https://api.myopl.net/mcp/personal requiere una cuenta de MYOPL, consentimiento OAuth y autorización para las funciones. Las acciones que modifican la cuenta requieren confirmación. El contrato de las herramientas públicas está publicado en https://myopl.net/openapi.json. La interfaz independiente del agente con firma se documenta en https://ai.myopl.net/.well-known/agent-card.json.
Credenciales del cliente: El servicio de autenticación nativo de MYOPL utiliza el almacenamiento seguro de la plataforma para las credenciales guardadas. Las funciones personales del backend requieren solicitudes autenticadas.
5. Servicios de terceros y subencargados del tratamiento
Para ofrecer una experiencia fluida, colaboramos con proveedores de infraestructura de confianza del sector:
- Nube y red perimetral: Cloudflare (DNS, SSL, caché perimetral, WAF) y Hetzner (alojamiento de servidores dedicados).
- Monetización y suscripciones: RevenueCat, Apple App Store y Google Play Console.
- Análisis: PostHog (telemetría de eventos del producto).
Contáctenos
Si tiene preguntas, inquietudes o comentarios sobre nuestras prácticas de seguridad, puede contactarnos en:
Correo electrónico: [email protected]
Dirección de la empresa: StreetLoc Inc. / MYOPL, P.O. Box 3521, Jupiter, FL 33460