01

Quién trata tus datos

Esta política explica qué datos personales recogemos cuando visitas el sitio, contratas JellyStack Play o usas JellyStack Manager, para qué los usamos y qué puedes hacer con ellos. La escribimos en simple a propósito.

Hay un caso distinto: si eres cliente final de un operador que usa Manager (por ejemplo, alguien que te vende acceso a su servidor), esa persona o empresa decide qué hacer con tus datos y nosotros los tratamos por encargo suyo. Para ejercer tus derechos en ese caso, escríbele primero a ella.

02

Qué datos recogemos

CuándoQué datosPara qué
Visitas el sitioSolo si aceptas las cookies de analítica: dirección IP, país y ciudad aproximados (según la IP), tipo de dispositivo, navegador, sistema operativo, página visitada y sitio de origen.Saber cuánta gente visita el sitio y desde dónde.
Escribes por el chat o el formulario de contactoNombre, correo, área de consulta y el contenido de tus mensajes.Responderte.
Contratas o pagas JellyStack PlayCorreo, ID de la transacción de PayPal y el comprobante que adjuntas (imagen o PDF), más la IP desde la que lo envías. Cuando activamos tu acceso: usuario y contraseña de Jellyfin.Verificar tu pago y activar tu acceso.
Creas una cuenta de Manager o del portalNombre, correo, contraseña (guardada como hash, nunca en texto plano), secreto de 2FA si lo activas, plan elegido y dirección IP de tus accesos.Darte acceso y mantener la cuenta segura.
Usas Manager como operadorLos datos de tus clientes que cargues (nombre, correo, usuario de Jellyfin y la contraseña que les asignes, planes, vencimientos, facturas), la configuración de tus servidores y registros de las acciones que haces en el panel.Prestarte el servicio. Necesitamos guardar la contraseña de Jellyfin de cada cliente para poder crear o reactivar su cuenta.
Pagas por PayPal o PlisioReferencia de la transacción y estado del pago. No vemos ni guardamos números de tarjeta.Conciliar pagos y activar planes.

No vendemos tus datos, no hacemos perfiles publicitarios y no usamos cookies de marketing. El servicio es para personas mayores de 18 años.

03

Para qué los usamos

  • Prestar el servicio: crear y mantener tu cuenta, verificar pagos, activar y suspender accesos, enviarte avisos de vencimiento o de seguridad (base: el contrato que aceptas al usarlo).
  • Mantener todo seguro: guardar intentos de inicio de sesión y acciones importantes para detectar accesos indebidos y fraudes (base: nuestro interés legítimo en proteger el sistema y a los usuarios).
  • Obligaciones legales: conservar registros de pagos y facturas cuando corresponda.
  • Estadísticas del sitio: solo con tu consentimiento, mediante las cookies de analítica.

Los correos que te enviamos son del servicio (pagos, accesos, vencimientos, seguridad). No mandamos publicidad sin que la pidas.

04

Con quién los compartimos

Solo con quienes hacen falta para que el servicio funcione:

  • PayPal y Plisio procesan los pagos con sus propias políticas de privacidad. Nosotros recibimos la referencia de la transacción.
  • Proveedor de correo (SMTP): por ahí salen nuestros avisos y los que cada operador envía a sus clientes. Llevan el nombre y el correo del destinatario.
  • Cloudflare Turnstile, el control anti-bots del formulario de registro, cuando está activado.
  • Servicios que cargan recursos del sitio: la hoja de estilos, los íconos y las tipografías se sirven desde redes de entrega de contenido de terceros (Tailwind CSS, cdnjs/Cloudflare y, en algunas páginas, Google Fonts). Esos proveedores pueden ver tu IP al servirte esos archivos.
  • Autoridades, si estamos obligados por requerimiento legal.

Algunos de estos proveedores están en otros países (por ejemplo, en Estados Unidos). Al usarlos, tus datos pueden viajar a esos países.

05

Cuánto tiempo los guardamos

DatoPlazo
Estadísticas de visitas30 días.
Registros de actividad e intentos de acceso90 días (el plazo se puede ajustar en la configuración).
Notificaciones internas180 días.
Pagos, facturas y comprobantesEl tiempo que exijan las obligaciones contables y tributarias.
Cuentas canceladas o vencidasHasta 30 días por si vuelves; después podemos eliminarlas, salvo lo que debamos conservar por obligación legal.
Chats y mensajes de contactoMientras sirvan para dar soporte. Puedes pedirnos que los borremos.
06

Cómo los protegemos

  • Las contraseñas de las cuentas se guardan como hash (bcrypt), nunca en texto plano. Ofrecemos verificación en dos pasos (2FA).
  • Los comprobantes de pago no son públicos: se guardan en un espacio privado y solo los abre el equipo administrador.
  • Limitamos los intentos de inicio de sesión y las solicitudes a los formularios públicos para frenar abusos.
  • Usamos conexión cifrada (HTTPS) y damos acceso al panel por roles.

Ningún sistema es infalible. Si ocurre un incidente que te afecte, te lo informaremos.

07

Tus derechos

Puedes pedirnos, en cualquier momento y sin costo:

  • saber qué datos tuyos tenemos y para qué los usamos (acceso);
  • corregir datos que estén mal (rectificación);
  • que los borremos, cuando no tengamos una razón legal para conservarlos (supresión);
  • oponerte a un uso o pedir que lo limitemos;
  • recibir tus datos en un formato que puedas llevarte (portabilidad);
  • retirar tu consentimiento, por ejemplo el de analítica, cuando quieras.

Escribe a el chat de soporte de esta página indicando qué necesitas y con qué correo te registraste. Respondemos en un máximo de 30 días. Si crees que no tratamos bien tus datos, también puedes reclamar ante la autoridad de protección de datos que corresponda.

08

Cookies y almacenamiento local

QuéPara quéCuándo
Sesión (token en el almacenamiento local del navegador)Mantenerte conectado en el panel o el portal.Siempre, cuando inicias sesión (esencial).
Idioma y preferencias del sitioRecordar tu idioma y tu elección de cookies.Siempre (esencial).
Identificador de visita anónimoEstadísticas de visitas (ver la sección de datos).Solo si aceptas las cookies de analítica.

Hoy no usamos cookies de marketing ni de publicidad. Puedes cambiar tu elección borrando los datos del sitio en tu navegador; el aviso de cookies volverá a aparecer.

09

Cambios a esta política

Si cambiamos algo importante, lo avisaremos en el sitio o por correo antes de que rija. La fecha de arriba indica la última revisión.

10

Contacto

Para cualquier consulta o solicitud sobre tus datos escribe a el chat de soporte de esta página. Respondemos en un máximo de 30 días.

01

Who handles your data

This policy explains what personal data we collect when you visit the site, subscribe to JellyStack Play or use JellyStack Manager, what we use it for and what you can do about it. We wrote it in plain language on purpose.

One case is different: if you are an end client of an operator who uses Manager (for example, someone who sells you access to their server), that person or company decides what to do with your data and we process it on their behalf. To exercise your rights in that case, write to them first.

02

What data we collect

WhenWhat dataWhat for
You visit the siteOnly if you accept analytics cookies: IP address, approximate country and city (from the IP), device type, browser, operating system, page visited and referring site.Knowing how many people visit the site and from where.
You write through the chat or contact formName, email, topic and the content of your messages.Replying to you.
You subscribe to or pay for JellyStack PlayEmail, PayPal transaction ID and the receipt you attach (image or PDF), plus the IP you send it from. When we activate your access: Jellyfin username and password.Verifying your payment and activating your access.
You create a Manager or portal accountName, email, password (stored as a hash, never in plain text), 2FA secret if you turn it on, chosen plan and the IP address of your logins.Giving you access and keeping the account secure.
You use Manager as an operatorThe client data you load (name, email, Jellyfin username and the password you assign, plans, expiry dates, invoices), your server settings and logs of the actions you take in the panel.Providing the service. We need to store each client's Jellyfin password to be able to create or reactivate their account.
You pay through PayPal or PlisioTransaction reference and payment status. We never see or store card numbers.Reconciling payments and activating plans.

We do not sell your data, we do not build advertising profiles and we do not use marketing cookies. The service is for people aged 18 or over.

03

What we use it for

  • Providing the service: creating and maintaining your account, verifying payments, activating and suspending access, sending you expiry or security notices (basis: the contract you accept by using it).
  • Keeping everything secure: storing login attempts and important actions to detect improper access and fraud (basis: our legitimate interest in protecting the system and its users).
  • Legal obligations: keeping payment and invoice records where applicable.
  • Site statistics: only with your consent, through analytics cookies.

The emails we send you are service emails (payments, access, expiry, security). We do not send advertising unless you ask for it.

04

Who we share it with

Only with those needed for the service to work:

  • PayPal and Plisio process payments under their own privacy policies. We receive the transaction reference.
  • Email provider (SMTP): our notices and the ones each operator sends to their clients go out through it. They carry the recipient's name and email.
  • Cloudflare Turnstile, the anti-bot check on the sign-up form, when it is enabled.
  • Services that deliver site resources: the stylesheet, icons and fonts are served from third-party content delivery networks (Tailwind CSS, cdnjs/Cloudflare and, on some pages, Google Fonts). Those providers may see your IP when serving you those files.
  • Authorities, if we are legally required to.

Some of these providers are in other countries (for example in the United States). By using them, your data may travel to those countries.

05

How long we keep it

DataPeriod
Visit statistics30 days.
Activity logs and login attempts90 days (the period can be adjusted in the settings).
Internal notifications180 days.
Payments, invoices and receiptsAs long as accounting and tax obligations require.
Cancelled or expired accountsUp to 30 days in case you come back; after that we may delete them, except for what we must keep for legal reasons.
Chats and contact messagesAs long as they are useful for support. You can ask us to delete them.
06

How we protect it

  • Account passwords are stored as hashes (bcrypt), never in plain text. We offer two-step verification (2FA).
  • Payment receipts are not public: they are stored in a private space and only the admin team can open them.
  • We limit login attempts and requests to the public forms to stop abuse.
  • We use an encrypted connection (HTTPS) and give panel access by role.

No system is foolproof. If an incident affects you, we will tell you.

07

Your rights

You can ask us, at any time and free of charge, to:

  • tell you what data of yours we hold and what we use it for (access);
  • correct data that is wrong (rectification);
  • delete it, when we have no legal reason to keep it (erasure);
  • object to a use or ask us to restrict it;
  • give you your data in a format you can take with you (portability);
  • withdraw your consent, for example the analytics one, whenever you want.

Write to the support chat on this site saying what you need and which email you registered with. We reply within 30 days at most. If you think we are not handling your data properly, you can also complain to the competent data protection authority.

08

Cookies and local storage

WhatWhat forWhen
Session (token in the browser's local storage)Keeping you signed in to the panel or portal.Always, when you sign in (essential).
Language and site preferencesRemembering your language and your cookie choice.Always (essential).
Anonymous visit identifierVisit statistics (see the data section).Only if you accept analytics cookies.

We do not currently use marketing or advertising cookies. You can change your choice by clearing the site data in your browser; the cookie notice will show up again.

09

Changes to this policy

If we change something important, we will let you know on the site or by email before it takes effect. The date above shows the latest review.

10

Contact

For any question or request about your data write to the support chat on this site. We reply within 30 days at most.

Volver al inicio