Todas las políticas de privacidad de productos

Política de privacidad de JewelTap

Versión 1.2 · Actualizada:

Puedes jugar a JewelTap sin iniciar sesión. En ese caso, el progreso se guarda en tu dispositivo. Al iniciar sesión con Google puedes guardarlo en la nube. La publicidad y las compras son funciones adicionales.

Esta política describe la aplicación JewelTap para Android, incluidos Viaje por el mundo, Desafío, las partidas en la nube y los servicios del servidor. También se dirige a padres y tutores. Consulta el apartado «Menores y familias» para conocer las condiciones relativas a los menores.

Responsable y contacto

El responsable es Digital-e UG (haftungsbeschränkt), representada por su gerente Kurt Laabs, Norderstraße 47, 25436 Tornesch, Alemania. Consultas de privacidad: anfrage@digital-e.org. Soporte: kurt.laabs@digital-e.org.

Determinamos los fines y medios de nuestros tratamientos descritos a continuación. Google también trata determinados datos para sus propios fines, por ejemplo en relación con tu cuenta de Google, Play Store y la publicidad.

Juego y almacenamiento local

La aplicación guarda partidas y ajustes en una base de datos local del dispositivo: progreso de niveles y mapas, estrellas, experiencia, diamantes, energía y tiempos de regeneración, objetos, personajes seleccionados y desbloqueados, tutoriales, idioma, música, volumen y fechas de recompensas y sincronización. Los identificadores aleatorios de partida y de cambios permiten distinguir partidas y actualizaciones. Las posiciones y los valores de cámara se refieren al mundo del juego, no a tu ubicación real.

Viaje por el mundo y Desafío se calculan en el dispositivo. Las recompensas de Desafío se incorporan a la partida. No hay clasificación pública, chat ni publicación de tu perfil. Las imágenes, fuentes y sonidos están incluidos en la aplicación.

Sin iniciar sesión, no subimos la partida de invitado a nuestra nube. Los servicios en línea pueden seguir tratando datos técnicos, especialmente para publicidad y acceso a la tienda. El almacenamiento local permite prestar el juego solicitado (art. 6.1.b RGPD, cuando existen datos personales). El almacenamiento estrictamente necesario en el dispositivo se basa en el art. 25.2.2 de la ley alemana TDDDG.

Acceso opcional con Google

Utilizamos Google Sign-In y Firebase Authentication para iniciar sesión. Google facilita un identificador de usuario, dirección de correo, nombre visible y, si está disponible, una URL de imagen de perfil. Firebase gestiona un identificador propio, estado y fechas de acceso y tokens de autenticación. También se tratan la dirección IP, información del dispositivo/navegador y datos de seguridad. No recibimos tu contraseña de Google.

El nombre aparece en los ajustes. El identificador vincula la cuenta con su partida y sus derechos de compra. Se conservan datos de acceso en el dispositivo para mantener la sesión. En el primer acceso, el progreso de invitado existente puede transferirse al perfil identificado. Si las partidas local y remota difieren, puedes elegir cuál utilizar.

Las bases jurídicas son el art. 6.1.b RGPD para la función de cuenta elegida y el art. 6.1.f para el acceso seguro y la prevención de abusos. Sin estos datos puedes jugar como invitado, pero no sincronizar en la nube ni realizar compras vinculadas a una cuenta.

Los accesos que autorizamos para la revisión de la tienda permiten además iniciar sesión con un nombre de cuenta de prueba y una contraseña predefinidos. El servidor comprueba la contraseña mediante un valor de verificación almacenado con sal y emite un token de inicio de sesión de Firebase. Guardamos el nombre de la cuenta de prueba, el identificador de usuario asociado y el estado del acceso. Estas cuentas sirven exclusivamente para revisar la app, no para el registro general; varios revisores autorizados pueden usar el mismo perfil de prueba. No añadas contenido personal. Las credenciales y la asociación de la cuenta se conservan hasta que se modifique o elimine el acceso de revisión; tras borrar la cuenta, el siguiente inicio de sesión de prueba autorizado puede crear un perfil nuevo. La base jurídica es nuestro interés legítimo en revisar y publicar la app (artículo 6.1.f del RGPD).

Partidas en la nube y servidores

Tras iniciar sesión, los datos de juego y ajustes descritos se guardan bajo tu identificador de Firebase en Firebase Realtime Database y se sincronizan cuando cambian. También se incluyen contadores de revisión, identificadores de cambios y un registro de compras. La aplicación consulta los derechos de compra al arrancar, después de operaciones relevantes y periódicamente durante el uso.

La base de datos y Cloud Functions están configuradas en europe-west1 (Bélgica). También utilizamos Google Cloud Run, Pub/Sub, Eventarc, Cloud Scheduler y Cloud Logging para verificar compras, recibir avisos de reembolso, eliminar datos y operar el servicio. Las solicitudes generan dirección IP, fecha, servicio solicitado, estado de respuesta y datos técnicos de errores/conexión. Contadores por cuenta y bloqueos temporales evitan solicitudes excesivas o contradictorias.

Bases jurídicas: art. 6.1.b RGPD para almacenamiento, sincronización y entrega de compras; art. 6.1.f para seguridad, resolución de errores y prevención de abonos duplicados. Una región europea no implica que todos los servicios de Google traten datos exclusivamente en Europa.

Publicidad con recompensa y consentimiento

Cuando está habilitado en la versión utilizada, JewelTap ofrece vídeos publicitarios opcionales mediante Google AdMob / Google Mobile Ads. Al completarlos se concede la recompensa. Los anuncios pueden cargarse antes de pulsar el botón de publicidad. Con una compra activa de «Quitar anuncios», la aplicación no carga nuevos anuncios con recompensa; esto no desactiva todos los servicios de Google.

El SDK publicitario puede tratar la IP y la región aproximada deducida de ella, el identificador publicitario, App Set ID y otros identificadores de dispositivo/cuenta, datos de la aplicación y del dispositivo, impresiones, interacciones, visualizaciones de vídeo y diagnósticos. Los fines incluyen mostrar anuncios, personalizarlos cuando proceda, medir resultados y prevenir fraude. El manifiesto de Android permite acceder al identificador publicitario. La aplicación no incluye expresamente tu partida en la nube ni tu correo de Google en la solicitud de anuncios.

La User Messaging Platform de Google (UMP) comprueba el consentimiento y muestra los diálogos de privacidad necesarios. Trata datos técnicos de conexión y las opciones elegidas, y guarda información de consentimiento en el dispositivo. La publicidad se inicializa después de la autorización técnica de UMP para solicitar anuncios. Esta no equivale necesariamente a consentir anuncios personalizados. Los fines y proveedores mostrados dependen de la configuración publicitaria.

El tratamiento publicitario que requiere consentimiento se basa en el art. 6.1.a RGPD; el acceso correspondiente al dispositivo, en el art. 25.1 TDDDG. La publicidad no personalizada no queda automáticamente exenta de consentimiento. Guardar la decisión de privacidad cuando es estrictamente necesario se ampara en el art. 25.2.2 TDDDG; gestionarla cumple obligaciones legales (art. 6.1.c RGPD). En «Privacidad y ayuda» aparecen las opciones de privacidad cuando UMP exige ese acceso. Allí puedes cambiar tus decisiones y retirar el consentimiento para el futuro. Esto no afecta a tratamientos anteriores lícitos. También puedes restablecer o eliminar el identificador publicitario en los ajustes de Android.

Compras integradas y restauración

La tienda utiliza Google Play Billing para compras únicas, como diamantes, objetos, energía y «Quitar anuncios». El catálogo integrado no contiene suscripciones.

Comprar requiere iniciar sesión con Google en JewelTap. Google trata los datos de pago. Nuestro servicio recibe el identificador de producto, token de compra, estado de compra/reembolso y revisión de la partida. Verifica la compra mediante Google Play Developer API y la vincula a un identificador de usuario y a un valor SHA-256 calculado a partir del identificador de Google. Ese valor de comprobación de cuenta también se envía a Google Play.

Se guardan principalmente el hash del token de compra, producto, vinculación de cuenta, fechas y estado de derechos/revocación. El token original se utiliza para verificar, pero nuestro servidor no lo guarda permanentemente en su base de datos ni lo registra deliberadamente en los logs. Un hash no es automáticamente anónimo. No guardamos datos completos de tarjetas o cuentas bancarias en la base de datos del juego.

La restauración, confirmación y conciliación de reembolsos utilizan Google Play, notificaciones al servidor y consultas periódicas. Bases jurídicas: art. 6.1.b RGPD para compra y entrega, art. 6.1.f para prevenir fraude y abonos duplicados, y art. 6.1.c para obligaciones legales de conservación efectivamente aplicables.

Diagnóstico local de errores

La aplicación conserva localmente como máximo 25 eventos de diagnóstico. Contienen fecha, categoría del error y hasta 35 líneas técnicas abreviadas de la pila. Nuestro almacén de diagnóstico no registra textos de mensajes de error, datos de cuentas ni respuestas completas de los SDK. La exportación añade la identificación de la compilación.

«Copiar diagnóstico» escribe esos datos en el portapapeles cuando lo solicitas. Solo los recibimos si tú los envías. No hay integraciones propias de Firebase Analytics, Crashlytics o Sentry. Esto no incluye la telemetría separada de los servicios de Google y de publicidad.

El diagnóstico local limitado sirve para estabilidad y corrección de errores (art. 6.1.f RGPD); la exportación solicitada sirve para tu consulta de soporte (art. 6.1.b). El almacenamiento técnico estrictamente necesario se rige por el art. 25.2.2 TDDDG.

Soporte, correo y páginas externas

La función de soporte abre tu aplicación de correo. Solo recibimos lo que envías: dirección de correo, mensaje, identificador de partida, justificante de compra o diagnósticos adjuntados voluntariamente. No envíes contraseñas ni datos de pago completos. El correo entrante utiliza IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Alemania; también intervienen los proveedores de correo de los remitentes.

Tratamos las consultas para atender tu solicitud (art. 6.1.b RGPD), otra correspondencia por nuestro interés legítimo en responder (art. 6.1.f) y solicitudes de derechos para cumplir obligaciones legales (art. 6.1.c). Los enlaces de privacidad abren el navegador externo. Al visitar esta web también se aplica su política de privacidad, incluido Firebase Hosting.

Funciones del dispositivo

JewelTap utiliza internet, almacenamiento local, el idioma del dispositivo y una función que mantiene la pantalla encendida al jugar. Sus funciones de juego no acceden a contactos, fotos, grabaciones del micrófono ni ubicaciones GPS precisas. La posición de cámara guardada no es una imagen de la cámara del dispositivo.

El sistema operativo y la tienda pueden tratar sus propios datos de copias de seguridad, instalación, compras y diagnóstico. Las copias del sistema pueden contener datos locales de la aplicación. Los ajustes correspondientes los gestiona el proveedor de la plataforma.

Menores y familias

JewelTap está previsto para todas las edades y se puede jugar sin cuenta. La aplicación preparada para el lanzamiento pregunta de forma neutral por un grupo de edad antes de iniciar el juego por primera vez. Puedes optar por no responder. La selección se guarda en este dispositivo, separada de la partida, y no se incluye en el perfil en la nube. No se solicita la fecha de nacimiento. Puedes cambiar el grupo en Privacidad y ayuda. Esta declaración no es una verificación de edad ni un consentimiento parental verificado.

Para menores de 16 años y usuarios de edad desconocida, la aplicación activa el tratamiento infantil de AdMob. Para quienes tienen 16 o 17 años, activa el tratamiento para adolescentes. Google describe estos ajustes como una desactivación de los anuncios personalizados y el remarketing. El tratamiento infantil también impide transmitir el identificador publicitario de Android y enviar solicitudes a otros proveedores de tecnología publicitaria. El límite de contenido publicitario es G para todas las edades. UMP recibe la indicación de edad inferior para menores de 16 años y usuarios de edad desconocida y no les muestra un formulario de consentimiento. Estas indicaciones se envían a Google. La selección del grupo de edad permanece local.

Cuando un servicio en línea ofrecido directamente a un menor basa el tratamiento en el consentimiento, en Alemania se necesita el consentimiento o autorización del tutor para menores de 16 años (art. 8 RGPD). Otros países fijan límites distintos; en Estados Unidos existen protecciones específicas para menores de 13 años. La selección hecha por un menor en un diálogo publicitario no sustituye el consentimiento parental requerido.

Los padres deberían revisar las funciones en línea opcionales junto con sus hijos. Las cuentas y compras de Google están sujetas además a sus requisitos y a las normas de representación de menores. Los tutores pueden solicitar acceso, rectificación o supresión de los datos de sus hijos y el cese del tratamiento ulterior sujeto a consentimiento mediante nuestro contacto de privacidad. Verificamos su legitimación con los mínimos datos adicionales necesarios.

Destinatarios y proveedores

Acceden las personas autorizadas de Digital-e y los proveedores necesarios para la función elegida. Google Cloud y los servicios Firebase de pago corresponden normalmente a Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda. En las cuentas Google, Play y AdMob para usuarios europeos participa especialmente Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, y también Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, Estados Unidos.

El tratamiento Firebase/Cloud por nuestra cuenta se somete a los términos de tratamiento de datos de Google aplicables. Google puede ser responsable independiente para sus propios fines de cuenta, tienda y publicidad. Otros socios publicitarios se identifican en la información de proveedores y opciones de privacidad efectivamente mostradas. IONOS trata datos de correo. Autoridades, tribunales o asesores jurídicos reciben datos solo si lo exige la ley o es necesario para formular o defender reclamaciones. Otros jugadores no pueden acceder a tus partidas.

Tratamiento fuera de Europa

Aunque la base de datos esté en Bélgica, Google puede tratar datos fuera de la UE/EEE, especialmente en Estados Unidos. Esto incluye autenticación, publicidad, operaciones de la tienda y procesos de soporte/seguridad. No prometemos un tratamiento de todos los datos exclusivamente europeo.

Las transferencias a empresas estadounidenses debidamente certificadas pueden basarse en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. Cuando no sea aplicable, se utilizan, en particular, cláusulas contractuales tipo de la UE y las medidas complementarias necesarias conforme al art. 46 RGPD. Puedes pedir información y una copia de las garantías aplicables a nuestro contacto de privacidad.

Plazos de conservación

El plazo depende de la función. Cerrar sesión o desinstalar no elimina la cuenta en la nube. Si obligaciones legales o reclamaciones concretas requieren conservar datos durante más tiempo, se retienen solo los necesarios y después se eliminan.

  • Perfiles y ajustes locales: hasta borrar los datos de la aplicación o desinstalarla, sin perjuicio de las copias del sistema. Los perfiles permanecen tras cerrar sesión; eliminar correctamente una cuenta borra su perfil local en el dispositivo utilizado.
  • Partidas en la nube y vinculación de cuenta: durante la existencia de la cuenta, hasta su eliminación o una solicitud de supresión fundada. Actualmente no existe eliminación automática solo por inactividad.
  • Firebase Authentication: según Google, las IP registradas se conservan unas semanas; tras solicitar la eliminación de usuario, el borrado de sistemas activos y copias puede tardar hasta 180 días. Realtime Database conserva IP y agentes de usuario técnicos unos días según Google.
  • Nuestros logs de funciones y operaciones en el almacén regional de Google Cloud: 30 días. Otros registros de seguridad/administración de servicios Google siguen sus respectivos plazos.
  • Diagnóstico local: como máximo los últimos 25 eventos, sin un borrado adicional por antigüedad; se eliminan borrando los datos de la aplicación. Eliminar la cuenta no vacía este almacén separado.
  • Barrera de borrado con identificador de usuario: al menos dos horas después de eliminar en el servidor, con limpieza cada seis horas. En funcionamiento normal desaparece en unas ocho horas. Se reintentan las eliminaciones fallidas.
  • Registro de compras y asociación con la cuenta: hasta eliminar la cuenta, salvo conservación ulterior justificada. Quedan el hash del token, identificador de producto y marcas de eliminación/revocación para impedir nuevos abonos no autorizados. Estos registros no tienen actualmente caducidad automática. Su necesidad se revisa ante solicitudes de supresión; no se consideran anónimos de forma general.
  • Mensajes de soporte: hasta resolver la consulta y mientras sean necesarios para preguntas concretas, reclamaciones o justificantes legales. Los datos propios de Google sobre cuentas, pagos y publicidad siguen además sus reglas de conservación.

Eliminar cuenta y datos

Abrir la página de eliminación de cuentas

Con la sesión iniciada puedes elegir «Eliminar cuenta» en los ajustes. Tras confirmar debes volver a iniciar sesión con Google. El servidor elimina el usuario Firebase, la partida en la nube, los vínculos de cuenta en el registro de compras y los contadores de solicitudes. Después el dispositivo utilizado elimina el perfil local afectado. Los registros de comprobación de compras y barreras temporales descritos en «Plazos de conservación» permanecen inicialmente. En las cuentas autorizadas para la revisión de la tienda, vuelve a iniciar sesión con las credenciales de prueba.

Sin acceso a la aplicación, puedes solicitar la supresión por correo a anfrage@digital-e.org con el asunto «JewelTap: eliminar cuenta». Indica el correo de Google utilizado o un identificador de partida/usuario que conozcas. Aclararemos la titularidad si es necesario sin pedir la contraseña. Los tutores también pueden presentar solicitudes.

Eliminar JewelTap no elimina tu cuenta Google, sus justificantes de compra, diagnósticos locales ni copias en otros dispositivos o copias del sistema. Borra también los datos de otros dispositivos cuando proceda. La eliminación no genera un reembolso automático; los reembolsos siguen los procedimientos de la tienda.

Tus derechos

Conforme al RGPD tienes derechos de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18) y portabilidad (art. 20). Puedes retirar tu consentimiento en cualquier momento para el futuro. Basta contactar con nuestra dirección de privacidad; limitamos las comprobaciones de identidad a lo necesario.

Si el tratamiento se basa en intereses legítimos, puedes oponerte por motivos relacionados con tu situación particular (art. 21 RGPD). Puedes oponerte a la mercadotecnia directa en cualquier momento y sin motivo específico, incluida la elaboración de perfiles vinculada.

Puedes reclamar ante una autoridad de protección de datos, especialmente donde resides, trabajas o consideras que hubo una infracción. La autoridad competente para Digital-e es el Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Alemania. No tomamos decisiones exclusivamente automatizadas con efectos jurídicos o similares de importancia conforme al art. 22 RGPD. Los cálculos del juego y controles técnicos de compras sirven para jugar y entregar compras; la personalización publicitaria de Google se explica en el apartado de publicidad.

Cambios de esta política

Adaptamos la política cuando cambian los tratamientos o requisitos legales. La versión publicada lleva número y fecha. Publicar una política modificada no sustituye el consentimiento necesario para nuevos tratamientos. Está disponible en los ocho idiomas de la aplicación; los derechos legales se aplican independientemente del idioma elegido.