Aviso de privacidad

Última actualización: 14 de septiembre de 2026

En corto: Rehilete no te pide cuenta, ni correo, ni número de teléfono. No vendemos datos y no hacemos publicidad personalizada. Lo que tú escribes es el apodo con el que entras a una sala y, en juegos como Basta, las palabras de la partida; las ven las demás personas de la sala. Esas palabras no se guardan en nuestra base de datos, y para saber si una existe nuestro servidor puede consultarla en un diccionario público en línea: viaja la palabra sola, sin tu apodo ni el código de la sala. El apodo, en cambio, sí queda guardado junto a los datos de esa sala, hoy no se borra al cerrarla, y quien conserve el código puede volver a consultarlo (sección 5). Para poder arreglar y mejorar la app también enviamos métricas de uso anónimas y reportes de fallos; estos últimos llevan datos técnicos y, en casos excepcionales, el apodo que escribiste. Además incluyen una ubicación aproximada que el proveedor deduce de la dirección IP, sin GPS y sin pedir permiso de ubicación. Lo detallamos en la sección 2, y en la sección 6 decimos cuánto tiempo se guarda cada cosa.

1. Quién es responsable

Xenotech, con domicilio en México, es responsable del tratamiento de los datos descritos en este aviso. Puedes escribirnos a privacidad@rehilete.app para cualquier asunto relacionado con privacidad.

2. Qué datos tratamos

Datos que tú escribes

Al unirte a una sala eliges un apodo. Es tan identificable como tú decidas: puedes poner tu nombre o cualquier otra cosa. Te recomendamos no usar datos personales ahí, por dos razones: el apodo lo ven las demás personas de la sala, y además queda guardado con el registro de esa sala, de modo que quien conserve el código puede volver a consultarlo después —lo explicamos en la sección 5—.

Algunos juegos te piden escribir dentro de la partida. En Basta tecleas una palabra por categoría, y al terminar la ronda el recuento las muestra en el teléfono de todas las personas de la sala, tal como las escribiste: lo único que cambiamos es que quitamos los espacios sobrantes y mostramos en mayúscula la primera letra de cada palabra («agua de coco» se ve «Agua De Coco»). No corregimos la ortografía y no hay filtro de groserías, así que las erratas y las bromas se ven.

Esas palabras no se guardan en nuestra base de datos ni las usamos para perfilarte: viven en la memoria del servidor mientras dura la sala. Hay un caso en el que una palabra sí sale de la sala, y conviene que lo sepas: en la categoría «Cosa u objeto», si lo que escribiste no está en la lista que el servidor lleva dentro, nuestro servidor consulta esa palabra en un diccionario público en línea para decidir si existe en español. En esa consulta viaja la palabra sola: no va tu apodo, ni el código de la sala, ni ningún identificador tuyo, y la petición sale de nuestro servidor y no de tu teléfono, así que tu dirección IP no se expone ante ese servicio. La palabra consultada y su respuesta quedan guardadas en la memoria del servidor para no volver a preguntar lo mismo, y ese registro puede durar más que la sala. Vale la misma recomendación que con el apodo: no escribas datos personales.

Datos de la partida

Para que la sala funcione guardamos el código de la sala (6 caracteres generados al azar), el juego elegido, quién es la persona anfitriona, el estado de conexión de cada jugador, las marcas de tiempo de entrada y salida y el apodo de cada quien. Nada de esto se asocia a una identidad fuera de la sala, porque no existe tal identidad: no hay cuentas.

Sé consciente de una cosa: cuando la sala se cierra, ese registro se marca como cerrado, pero no se borra. Hoy no tenemos un proceso que elimine automáticamente las salas cerradas, así que el apodo que escribiste queda guardado junto a los datos de esa sala por tiempo indefinido. Seguimos sin poder saber quién eres a partir de él —no hay cuenta, correo ni identificador de persona— y no lo usamos para nada más. Es una razón más para no usar tu nombre real como apodo.

Datos que NO recogemos

La cámara

La app pide permiso de cámara por una sola razón: escanear el código QR de una sala para entrar sin teclear el código a mano. La imagen se procesa en tu teléfono en ese momento; no se guarda, no se envía a ningún servidor y no se usa para nada más. Puedes negar el permiso y entrar tecleando el código: la app funciona igual.

Datos técnicos

Como cualquier servicio en línea, nuestros servidores registran datos técnicos mínimos para operar y detectar abusos: dirección IP, tipo de dispositivo y sistema operativo, y errores del servidor. El servidor de las partidas escribe además un registro de diagnóstico de conexiones que incluye el código de la sala y el apodo de quien entra o sale. Los guardan nuestros proveedores de infraestructura y se conservan por el periodo que define la configuración de esos proveedores; no se usan para perfilarte. Además, la app que se descarga de las tiendas incluye herramientas de diagnóstico —reporte de fallos y analítica de uso— que te explicamos enseguida; en las versiones de desarrollo no están activas. El sistema de actualizaciones también manda datos fuera del teléfono, y lo detallamos en la sección 5.

A partir de la dirección IP, el proveedor de reporte de fallos deduce y guarda una ubicación aproximada: el país y la zona o ciudad desde donde se conecta el teléfono. Ese cálculo lo hace el proveedor en sus servidores a partir de la conexión; la app nunca pide permiso de ubicación ni usa el GPS. Ese dato no se usa para perfilar a nadie.

Reportes de fallos

Cuando la app o el servidor fallan, el error se envía a un proveedor de reporte de fallos para que podamos arreglarlo. Con cada error viajan datos técnicos: en qué punto del código ocurrió, la versión de la app, el modelo del teléfono y su sistema operativo. También queda registrado que hubo una sesión de uso y si terminó con un fallo, sin más detalle.

La herramienta está configurada para no enviar datos personales: se descartan los registros internos de la app y, en el servidor, cuando falla la asignación de un lugar en una sala, el mensaje del error se reemplaza por uno genérico antes de salir. Lo que acompaña a un error del servidor son etiquetas técnicas: el método que falló, el juego y el estado de la sala. Aun así, el texto de un error puede llegar a incluir el apodo que escribiste, y la lista de peticiones recientes que viaja con un error de la app puede incluir la dirección a la que se pidió entrar, con el código de la sala; es una razón más para no usar datos personales como apodo. Estos reportes se usan para arreglar fallas y para nada más.

Analítica de uso

Para saber qué juegos se usan y si la app funciona como esperamos, enviamos a un proveedor de analítica seis eventos, y ninguno más:

Junto a ellos viaja el nombre de la pantalla que se abre —por ejemplo «home» o «lobby»—, nunca lo que hay dentro. Ningún evento lleva tu apodo, el código de la sala, ni las palabras o cartas de una partida: así están definidos en el código, que no permite incluirlos. La herramienta agrega, además, datos del teléfono: versión de la app, fabricante y modelo, tipo de dispositivo, tamaño de la pantalla, sistema operativo, idioma, zona horaria y si corre en un emulador. No graba la pantalla ni lo que tocas.

No hay cuenta ni correo detrás de estos números, y nunca decimos quién eres: el identificador que usa la analítica lo genera la propia herramienta dentro de tu teléfono, es anónimo y no lo asociamos con ninguna persona. Estas son las métricas agregadas de las que habla la sección 4.

3. Para qué los usamos

La base legal es la ejecución de la relación que se genera cuando usas la app y nuestro interés legítimo en mantenerla segura y funcionando.

4. Juegos patrocinados

Rehilete es gratis porque algunas marcas patrocinan juegos o contenidos dentro de la app. Ese patrocinio es contextual: la marca aparece dentro del juego que patrocina y nada más. No compartimos datos personales con anunciantes, no les damos identificadores tuyos y no segmentamos la publicidad según tu comportamiento. Una marca puede recibir métricas agregadas —por ejemplo cuántas partidas se jugaron— que no permiten identificarte.

5. Con quién los compartimos

No vendemos datos personales. Los compartimos con los proveedores que nos permiten operar el servicio, y solo con lo estrictamente necesario:

Parte de ese tratamiento ocurre fuera de México. Los que podemos ubicar con precisión están en Estados Unidos: la infraestructura y la base de datos donde vive el registro de las salas —y con él tu apodo—, el servidor de tiempo real con el que tu teléfono habla durante la partida, y la analítica de uso. De los otros cuatro —el reporte de fallos, el sistema de actualizaciones, el hospedaje de este sitio y el diccionario en línea— no afirmamos aquí en qué país procesan los datos: varios operan redes repartidas en muchos países, y decirte una sede concreta sería inventarla.

Hay además un destinatario que no es un proveedor y conviene decirlo con claridad: quien conserve el código de una sala. Nuestra API responde a ese código con el registro de esa sala —los apodos, quién era anfitrión, el estado de cada jugador y el juego elegido—, también después de que se cerró, y sin pedir contraseña ni identificación. Es la contraparte de que entrar sea tan fácil como dictar seis caracteres: quien los tenga puede volver a consultar esos apodos.

Con los proveedores que contratamos, esa transferencia ocurre bajo cláusulas contractuales que exigen un nivel de protección equivalente. El diccionario en línea es la excepción y por eso lo tratamos distinto: es un servicio público que consultamos sin un contrato de por medio, y justo por eso lo único que le enviamos es la palabra, sin ningún dato que permita relacionarla contigo.

6. Cuánto tiempo los conservamos

Los datos de una sala —incluido el apodo— se quedan en nuestra base de datos después de que la sala se cierra: hoy no hay un proceso que los elimine con el tiempo. Los registros técnicos del servidor se conservan por el periodo que define la configuración de nuestros proveedores de infraestructura. Como no hay cuentas, nada de eso forma un historial que podamos atribuirte.

Los reportes de fallos y los eventos de analítica se guardan un periodo limitado definido en la configuración de cada proveedor, y después se eliminan.

7. Tus derechos

Tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos (derechos ARCO), así como a revocar tu consentimiento, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Escríbenos a privacidad@rehilete.app y te responderemos.

Ten en cuenta una limitación honesta: al no haber cuentas, normalmente no podemos vincular una solicitud con datos concretos, porque no tenemos forma de saber cuál apodo en cuál sala eras tú. Desinstalar la app te saca de todo lo que está vivo, pero no borra por sí solo el apodo guardado en las salas que ya jugaste; si quieres que lo eliminemos, escríbenos con los datos que recuerdes —el código de la sala y aproximadamente cuándo jugaste— y lo buscamos.

8. Menores de edad

Rehilete no está dirigido a menores de 13 años y no recogemos conscientemente datos de personas de esa edad. Si crees que un menor nos proporcionó datos, escríbenos y los eliminaremos.

9. Seguridad

Toda la comunicación entre la app y nuestros servidores viaja cifrada. La información secreta de cada partida —por ejemplo la palabra que solo tú conoces en Impostor— se envía únicamente al teléfono que debe verla; el servidor decide qué puede ver cada jugador y nunca envía a un dispositivo lo que no le corresponde.

10. Cambios a este aviso

Si cambiamos este aviso, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante, lo anunciaremos dentro de la app.

11. Contacto

Dudas sobre privacidad: privacidad@rehilete.app. Cualquier otro tema: soporte@rehilete.app.