En corto: Rehilete no te pide cuenta, ni correo, ni número de teléfono. No vendemos datos y no hacemos publicidad personalizada. Lo que tú escribes es el apodo con el que entras a una sala y, en juegos como Basta, las palabras de la partida; las ven las demás personas de la sala. Esas palabras no se guardan en nuestra base de datos, y para saber si una existe nuestro servidor puede consultarla en un diccionario público en línea: viaja la palabra sola, sin tu apodo ni el código de la sala. El apodo, en cambio, sí queda guardado junto a los datos de esa sala, hoy no se borra al cerrarla, y quien conserve el código puede volver a consultarlo (sección 5). Para poder arreglar y mejorar la app también enviamos métricas de uso anónimas y reportes de fallos; estos últimos llevan datos técnicos y, en casos excepcionales, el apodo que escribiste. Además incluyen una ubicación aproximada que el proveedor deduce de la dirección IP, sin GPS y sin pedir permiso de ubicación. Lo detallamos en la sección 2, y en la sección 6 decimos cuánto tiempo se guarda cada cosa.
1. Quién es responsable
Xenotech, con domicilio en México, es responsable del tratamiento de los datos descritos en este aviso. Puedes escribirnos a privacidad@rehilete.app para cualquier asunto relacionado con privacidad.
2. Qué datos tratamos
Datos que tú escribes
Al unirte a una sala eliges un apodo. Es tan identificable como tú decidas: puedes poner tu nombre o cualquier otra cosa. Te recomendamos no usar datos personales ahí, por dos razones: el apodo lo ven las demás personas de la sala, y además queda guardado con el registro de esa sala, de modo que quien conserve el código puede volver a consultarlo después —lo explicamos en la sección 5—.
Algunos juegos te piden escribir dentro de la partida. En Basta tecleas una palabra por categoría, y al terminar la ronda el recuento las muestra en el teléfono de todas las personas de la sala, tal como las escribiste: lo único que cambiamos es que quitamos los espacios sobrantes y mostramos en mayúscula la primera letra de cada palabra («agua de coco» se ve «Agua De Coco»). No corregimos la ortografía y no hay filtro de groserías, así que las erratas y las bromas se ven.
Esas palabras no se guardan en nuestra base de datos ni las usamos para perfilarte: viven en la memoria del servidor mientras dura la sala. Hay un caso en el que una palabra sí sale de la sala, y conviene que lo sepas: en la categoría «Cosa u objeto», si lo que escribiste no está en la lista que el servidor lleva dentro, nuestro servidor consulta esa palabra en un diccionario público en línea para decidir si existe en español. En esa consulta viaja la palabra sola: no va tu apodo, ni el código de la sala, ni ningún identificador tuyo, y la petición sale de nuestro servidor y no de tu teléfono, así que tu dirección IP no se expone ante ese servicio. La palabra consultada y su respuesta quedan guardadas en la memoria del servidor para no volver a preguntar lo mismo, y ese registro puede durar más que la sala. Vale la misma recomendación que con el apodo: no escribas datos personales.
Datos de la partida
Para que la sala funcione guardamos el código de la sala (6 caracteres generados al azar), el juego elegido, quién es la persona anfitriona, el estado de conexión de cada jugador, las marcas de tiempo de entrada y salida y el apodo de cada quien. Nada de esto se asocia a una identidad fuera de la sala, porque no existe tal identidad: no hay cuentas.
Sé consciente de una cosa: cuando la sala se cierra, ese registro se marca como cerrado, pero no se borra. Hoy no tenemos un proceso que elimine automáticamente las salas cerradas, así que el apodo que escribiste queda guardado junto a los datos de esa sala por tiempo indefinido. Seguimos sin poder saber quién eres a partir de él —no hay cuenta, correo ni identificador de persona— y no lo usamos para nada más. Es una razón más para no usar tu nombre real como apodo.
Datos que NO recogemos
- Correo electrónico, teléfono, nombre legal o fecha de nacimiento.
- Contactos, fotos, micrófono o ubicación precisa por GPS (la ubicación aproximada que se deduce de la dirección IP la explicamos en «Datos técnicos»).
- Identificadores publicitarios ni perfiles para publicidad personalizada.
- Historial de navegación fuera de la app.
- Grabaciones de pantalla ni registro de lo que tocas dentro de la app.
La cámara
La app pide permiso de cámara por una sola razón: escanear el código QR de una sala para entrar sin teclear el código a mano. La imagen se procesa en tu teléfono en ese momento; no se guarda, no se envía a ningún servidor y no se usa para nada más. Puedes negar el permiso y entrar tecleando el código: la app funciona igual.
Datos técnicos
Como cualquier servicio en línea, nuestros servidores registran datos técnicos mínimos para operar y detectar abusos: dirección IP, tipo de dispositivo y sistema operativo, y errores del servidor. El servidor de las partidas escribe además un registro de diagnóstico de conexiones que incluye el código de la sala y el apodo de quien entra o sale. Los guardan nuestros proveedores de infraestructura y se conservan por el periodo que define la configuración de esos proveedores; no se usan para perfilarte. Además, la app que se descarga de las tiendas incluye herramientas de diagnóstico —reporte de fallos y analítica de uso— que te explicamos enseguida; en las versiones de desarrollo no están activas. El sistema de actualizaciones también manda datos fuera del teléfono, y lo detallamos en la sección 5.
A partir de la dirección IP, el proveedor de reporte de fallos deduce y guarda una ubicación aproximada: el país y la zona o ciudad desde donde se conecta el teléfono. Ese cálculo lo hace el proveedor en sus servidores a partir de la conexión; la app nunca pide permiso de ubicación ni usa el GPS. Ese dato no se usa para perfilar a nadie.
Reportes de fallos
Cuando la app o el servidor fallan, el error se envía a un proveedor de reporte de fallos para que podamos arreglarlo. Con cada error viajan datos técnicos: en qué punto del código ocurrió, la versión de la app, el modelo del teléfono y su sistema operativo. También queda registrado que hubo una sesión de uso y si terminó con un fallo, sin más detalle.
La herramienta está configurada para no enviar datos personales: se descartan los registros internos de la app y, en el servidor, cuando falla la asignación de un lugar en una sala, el mensaje del error se reemplaza por uno genérico antes de salir. Lo que acompaña a un error del servidor son etiquetas técnicas: el método que falló, el juego y el estado de la sala. Aun así, el texto de un error puede llegar a incluir el apodo que escribiste, y la lista de peticiones recientes que viaja con un error de la app puede incluir la dirección a la que se pidió entrar, con el código de la sala; es una razón más para no usar datos personales como apodo. Estos reportes se usan para arreglar fallas y para nada más.
Analítica de uso
Para saber qué juegos se usan y si la app funciona como esperamos, enviamos a un proveedor de analítica seis eventos, y ninguno más:
- app_abierta: se abrió la app.
- sala_creada: se creó una sala, con el juego elegido.
- sala_unida: alguien entró a una sala, con el juego y si entró por código, por QR o por una liga.
- partida_iniciada: empezó una partida, con el juego y cuántas personas jugaban.
- partida_terminada: terminó una partida, con el juego, cuántas personas, cuánto duró y si hubo ganador.
- comodin_usado: se usó un comodín, y cuál: volado, dados o ruleta.
Junto a ellos viaja el nombre de la pantalla que se abre —por ejemplo «home» o «lobby»—, nunca lo que hay dentro. Ningún evento lleva tu apodo, el código de la sala, ni las palabras o cartas de una partida: así están definidos en el código, que no permite incluirlos. La herramienta agrega, además, datos del teléfono: versión de la app, fabricante y modelo, tipo de dispositivo, tamaño de la pantalla, sistema operativo, idioma, zona horaria y si corre en un emulador. No graba la pantalla ni lo que tocas.
No hay cuenta ni correo detrás de estos números, y nunca decimos quién eres: el identificador que usa la analítica lo genera la propia herramienta dentro de tu teléfono, es anónimo y no lo asociamos con ninguna persona. Estas son las métricas agregadas de las que habla la sección 4.
3. Para qué los usamos
- Crear salas, sincronizar la partida entre los teléfonos y mostrar quién está dentro.
- Mantener el juego estable: reconexiones, detección de errores y prevención de abuso.
- Entender de forma agregada qué juegos se usan, sin identificar a personas.
La base legal es la ejecución de la relación que se genera cuando usas la app y nuestro interés legítimo en mantenerla segura y funcionando.
4. Juegos patrocinados
Rehilete es gratis porque algunas marcas patrocinan juegos o contenidos dentro de la app. Ese patrocinio es contextual: la marca aparece dentro del juego que patrocina y nada más. No compartimos datos personales con anunciantes, no les damos identificadores tuyos y no segmentamos la publicidad según tu comportamiento. Una marca puede recibir métricas agregadas —por ejemplo cuántas partidas se jugaron— que no permiten identificarte.
5. Con quién los compartimos
No vendemos datos personales. Los compartimos con los proveedores que nos permiten operar el servicio, y solo con lo estrictamente necesario:
- Proveedor que hospeda este sitio. Cuando alguien abre una liga de invitación (
rehilete.app/sala/…) sin tener la app instalada, esa dirección lleva el código de la sala, y como cualquier visita a una web, le llega también la dirección IP de quien la abre. - Proveedores de infraestructura y bases de datos, donde se alojan las salas, incluidas las que ya se cerraron.
- Proveedor de servidores de tiempo real, que sincroniza las partidas.
- Proveedor de reporte de fallos, que recibe los errores de la app y del servidor con los datos técnicos descritos en la sección 2.
- Proveedor de analítica de uso, que recibe los seis eventos y el identificador anónimo que genera en tu teléfono.
- Proveedor de diccionario en línea, al que nuestro servidor le pregunta si una palabra escrita en un juego existe en español. Solo recibe esa palabra: no recibe tu apodo, el código de la sala ni ningún identificador tuyo, y la consulta la hace nuestro servidor, no tu teléfono.
- Proveedor de actualizaciones de la app: al abrirla, tu teléfono le pregunta si hay una versión nueva. Esa petición la arma la herramienta de actualizaciones, no nuestro código, y sale de tu dispositivo. Entre lo que le llega está tu dirección IP, la plataforma y una huella de la versión de la app —con el canal de actualización que le corresponde—, y un identificador que esa herramienta genera y guarda en tu teléfono. Ese identificador es anónimo —no hay nombre ni cuenta detrás— pero es estable: no cambia entre aperturas ni cuando la app se actualiza, y el respaldo del sistema —el de iCloud en iPhone, el automático en Android— puede restaurarlo incluso si desinstalas y vuelves a instalar, o al pasar a un teléfono nuevo. Y si la vez anterior la app se cerró por un error grave, la petición puede llevar también el texto de ese error, con la misma salvedad que explicamos en «Reportes de fallos».
- Autoridades mexicanas, cuando exista una obligación legal, previa validación de que la solicitud es procedente.
Parte de ese tratamiento ocurre fuera de México. Los que podemos ubicar con precisión están en Estados Unidos: la infraestructura y la base de datos donde vive el registro de las salas —y con él tu apodo—, el servidor de tiempo real con el que tu teléfono habla durante la partida, y la analítica de uso. De los otros cuatro —el reporte de fallos, el sistema de actualizaciones, el hospedaje de este sitio y el diccionario en línea— no afirmamos aquí en qué país procesan los datos: varios operan redes repartidas en muchos países, y decirte una sede concreta sería inventarla.
Hay además un destinatario que no es un proveedor y conviene decirlo con claridad: quien conserve el código de una sala. Nuestra API responde a ese código con el registro de esa sala —los apodos, quién era anfitrión, el estado de cada jugador y el juego elegido—, también después de que se cerró, y sin pedir contraseña ni identificación. Es la contraparte de que entrar sea tan fácil como dictar seis caracteres: quien los tenga puede volver a consultar esos apodos.
Con los proveedores que contratamos, esa transferencia ocurre bajo cláusulas contractuales que exigen un nivel de protección equivalente. El diccionario en línea es la excepción y por eso lo tratamos distinto: es un servicio público que consultamos sin un contrato de por medio, y justo por eso lo único que le enviamos es la palabra, sin ningún dato que permita relacionarla contigo.
6. Cuánto tiempo los conservamos
Los datos de una sala —incluido el apodo— se quedan en nuestra base de datos después de que la sala se cierra: hoy no hay un proceso que los elimine con el tiempo. Los registros técnicos del servidor se conservan por el periodo que define la configuración de nuestros proveedores de infraestructura. Como no hay cuentas, nada de eso forma un historial que podamos atribuirte.
Los reportes de fallos y los eventos de analítica se guardan un periodo limitado definido en la configuración de cada proveedor, y después se eliminan.
7. Tus derechos
Tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos (derechos ARCO), así como a revocar tu consentimiento, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Escríbenos a privacidad@rehilete.app y te responderemos.
Ten en cuenta una limitación honesta: al no haber cuentas, normalmente no podemos vincular una solicitud con datos concretos, porque no tenemos forma de saber cuál apodo en cuál sala eras tú. Desinstalar la app te saca de todo lo que está vivo, pero no borra por sí solo el apodo guardado en las salas que ya jugaste; si quieres que lo eliminemos, escríbenos con los datos que recuerdes —el código de la sala y aproximadamente cuándo jugaste— y lo buscamos.
8. Menores de edad
Rehilete no está dirigido a menores de 13 años y no recogemos conscientemente datos de personas de esa edad. Si crees que un menor nos proporcionó datos, escríbenos y los eliminaremos.
9. Seguridad
Toda la comunicación entre la app y nuestros servidores viaja cifrada. La información secreta de cada partida —por ejemplo la palabra que solo tú conoces en Impostor— se envía únicamente al teléfono que debe verla; el servidor decide qué puede ver cada jugador y nunca envía a un dispositivo lo que no le corresponde.
10. Cambios a este aviso
Si cambiamos este aviso, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante, lo anunciaremos dentro de la app.
11. Contacto
Dudas sobre privacidad: privacidad@rehilete.app. Cualquier otro tema: soporte@rehilete.app.