Política de privacidad (App)
Esta política de privacidad se aplica exclusivamente a la app móvil de QuizBox. La política de privacidad del sitio web se encuentra aquí.
Responsable
Operador: SHK Media
Propietario: Stefan Kempter
Dirección: Von-Roggenstein-Str. 23, 89358 Kammeltal, Alemania
Contacto: hello@quizboxapp.com
Ámbito de aplicación
Esta política de privacidad explica cómo tratamos datos personales cuando utilizas la app QuizBox. Se aplica a la app y a los servicios backend que ofrecemos (p. ej. gestión de juego y de usuarios).
Resumen: ¿Qué datos pueden tratarse?
Según el uso, tratamos en particular las siguientes categorías de datos:
- Datos de cuenta/inicio de sesión: dirección de correo electrónico, nombre de usuario, ID de usuario interno, momentos de inicio de sesión.
- Datos de juego y perfil: progreso, puntos, estadísticas, progreso en liga/torneo, lista de amigos, moneda in-app (p. ej. monedas/diamantes), ajustes y, si se sube voluntariamente, una foto de perfil/avatar.
- Datos de uso/dispositivo: identificadores técnicos (p. ej. ID de instancia de la app), información del dispositivo y de la app (p. ej. sistema operativo, versión de la app), eventos/interacciones en la app.
- Datos de diagnóstico y errores: informes de fallos/errores y datos de rendimiento (p. ej. tiempos de carga), si está activado.
- Datos de notificaciones push: tokens de dispositivo (p. ej. FCM/APNs), momento y estado de las notificaciones.
- Datos de compra/facturación: en compras in-app, datos de transacción/recibo (sin datos de pago completos como números de tarjeta de crédito).
- Datos de publicidad/marketing: dirección IP, información del dispositivo y de la app, identificadores publicitarios cuando estén permitidos (p. ej. Android Advertising ID o IDFA de Apple), señales de consentimiento, impresiones e interacciones con anuncios y datos de diagnóstico (ver sección "Publicidad y anuncios con recompensa").
Finalidades y bases legales (RGPD)
Tratamos datos personales para los siguientes fines:
- Prestación de las funciones de la app (cuenta, inicio de sesión, juego, matchmaking, ligas/torneos, estadísticas, recompensas, lista de amigos) – art. 6.1.b RGPD (contrato/precontrato).
- Seguridad, prevención de abuso y fraude (p. ej. registros técnicos, logs de servidor) – art. 6.1.f RGPD (interés legítimo en un funcionamiento seguro).
- Análisis de errores y estabilidad (informes de fallos, datos de diagnóstico) – art. 6.1.f RGPD; cuando sea necesario también art. 6.1.a RGPD (consentimiento).
- Análisis de uso/mejora del producto (analytics/eventos) – por lo general art. 6.1.a RGPD (consentimiento), cuando sea legalmente requerido.
- Notificaciones push (p. ej. actualizaciones del juego) – por lo general art. 6.1.a RGPD (consentimiento a través del permiso del sistema operativo); las notificaciones técnicamente necesarias también pueden basarse en art. 6.1.b/f RGPD.
- Gestión de compras in-app (desbloqueos, validación de compras) – art. 6.1.b RGPD y art. 6.1.c RGPD (obligaciones legales, p. ej. de conservación, cuando proceda).
- Publicidad, personalización y medición de anuncios – art. 6.1.a RGPD (consentimiento), cuando este sea necesario. El acceso o almacenamiento de información en el dispositivo también se basa en el consentimiento cuando lo exige la ley. Puedes retirar tu consentimiento en cualquier momento con efecto futuro.
Cuenta e inicio de sesión (AWS Cognito)
Para el registro/inicio de sesión utilizamos AWS Cognito (Amazon Web Services). Puedes iniciar sesión con correo/contraseña, con Google o con “Iniciar sesión con Apple”. En este proceso se tratan especialmente datos de identificación y de inicio de sesión (p. ej. correo electrónico, nombre de usuario, ID de usuario).
Nuestros servicios de AWS los operamos normalmente en la región eu-central-1 (Frankfurt).
Base de datos backend (AWS DynamoDB) y datos de juego
Para proporcionar las funciones de juego, almacenamos en AWS DynamoDB entre otros datos de perfil y de juego (p. ej. nombre de usuario, correo electrónico, ID de usuario interno, lista de amigos, progreso/estadísticas, información de liga/torneo y recompensas, saldos del monedero).
Visibilidad para otros jugadores: Según la función, otros jugadores pueden ver tu nombre de usuario y determinada información de juego/perfil (p. ej. avatar, estado, liga/estadísticas), por ejemplo en listas de amigos, vistas de oponentes o clasificaciones. Qué datos se muestran depende de los ajustes de la app y de la función correspondiente.
Fotos de perfil / avatares
Cuando seleccionas un avatar generado, nuestro backend crea el archivo de imagen a partir de un identificador aleatorio (seed). Como alternativa, puedes subir tu propia foto de perfil. Tratamos el archivo de imagen y metadatos técnicos (p. ej. momento de subida, formato/tamaño) y almacenamos la imagen en nuestro almacenamiento AWS S3. En función de tus ajustes, la foto de perfil puede ser visible para otros jugadores (p. ej. en listas de amigos, vistas de oponentes o clasificaciones).
Ten en cuenta: las imágenes pueden contener datos personales (p. ej. rostro, etiqueta con nombre) y metadatos incrustados (p. ej. EXIF). Recomendamos no subir información sensible.
Registros del servidor
Cuando la app se comunica con nuestros servidores, tratamos datos de conexión técnicamente necesarios (p. ej. dirección IP, fecha/hora, endpoints solicitados, identificadores de dispositivo/navegador como "user agent"). Esto es necesario para prestar los servicios, analizar errores y garantizar la seguridad.
Notificaciones push (Firebase Cloud Messaging / APNs)
Para las notificaciones push utilizamos Firebase Cloud Messaging (FCM). En iOS, los mensajes push se entregan técnicamente a través del Apple Push Notification Service (APNs). Se trata un token de dispositivo para poder enviar mensajes a tu dispositivo. Puedes desactivar las notificaciones push en cualquier momento en los ajustes del sistema de tu dispositivo.
Analítica, estabilidad y rendimiento (Firebase y Sentry)
En la app están integrados los siguientes servicios/SDKs:
- Firebase Analytics (análisis de uso, eventos, medición de alcance).
- Firebase Crashlytics (informes de fallos/errores).
- Firebase Performance Monitoring (métricas de rendimiento).
- Firebase Remote Config (configuración/feature flags).
- Firebase In-App Messaging (avisos/campañas dentro de la app, normalmente basados en eventos de analytics).
- Sentry (datos de errores y diagnóstico para estabilización/resolución de errores).
Según el servicio, pueden tratarse información del dispositivo/app, identificadores técnicos, eventos de uso y detalles de errores/fallos (p. ej. stack traces). Por lo general no se realiza identificación directa mediante nombres, pero según la integración puede ser posible mediante la vinculación con información de cuenta/sesión (p. ej. en casos de soporte).
Permisos de la app
Según la plataforma y la función, la app requiere determinados permisos. Ejemplos típicos son: Internet (comunicación con nuestros servidores), Vibración (respuesta del juego/notificaciones) y, si procede, acceso a fotos/medios cuando seleccionas voluntariamente tu propia foto de perfil. No hay acceso a tu biblioteca de fotos/medios salvo que selecciones una imagen tú mismo. Puedes gestionar los permisos en los ajustes del sistema de tu dispositivo.
Compras in-app
Si realizas compras in-app, el pago se gestiona a través del proveedor de la tienda de apps correspondiente (Apple App Store / Google Play). Normalmente recibimos información de la transacción (p. ej. ID de producto, momento, datos de confirmación/recibo), pero no datos de pago completos (p. ej. números de tarjeta de crédito). Podemos tratar los datos de transacción para validar compras y desbloquear contenido.
Publicidad y anuncios con recompensa (Google AdMob)
Utilizamos Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda) y el SDK Google Mobile Ads para ofrecer anuncios con recompensa voluntarios. Tú decides si quieres iniciar un anuncio. Si lo ves hasta el momento requerido, recibes la recompensa indicada en la app. La app también puede utilizarse sin iniciar un anuncio con recompensa; en ese caso, no se concede la recompensa opcional asociada.
Para mostrar anuncios, Google y los socios publicitarios participantes pueden tratar, en particular, la dirección IP, información del dispositivo y de la app, ubicación aproximada derivada de la dirección IP, identificadores publicitarios cuando estén disponibles y permitidos, señales de consentimiento y privacidad, solicitudes, impresiones e interacciones con anuncios, eventos de recompensa y datos de diagnóstico. Según tus decisiones y las señales disponibles, pueden mostrarse anuncios personalizados, no personalizados o limitados. No se puede garantizar la disponibilidad de un anuncio.
Utilizamos la User Messaging Platform (UMP) de Google para solicitar y almacenar las decisiones de privacidad exigidas legalmente. Puedes modificar o retirar tus decisiones para el futuro mediante las opciones de privacidad de los ajustes de la app, cuando sean necesarias y estén disponibles. La retirada no afecta a la licitud del tratamiento realizado antes de ella.
En iOS utilizamos además, cuando corresponda, la solicitud de App Tracking Transparency (ATT) de Apple. Si permites el seguimiento, el identificador publicitario puede utilizarse para personalizar y medir anuncios entre distintas apps. Si lo rechazas, la app sigue siendo utilizable y aún pueden mostrarse anuncios sin este permiso.
Más información: Política de privacidad de Google, cómo utiliza Google la información para publicidad y ajustes de anuncios de Google.
Destinatarios / encargados del tratamiento
Según la función, los datos pueden comunicarse a las siguientes categorías de destinatarios:
- Amazon Web Services (AWS) (Cognito, DynamoDB, S3; infraestructura de hosting/backend).
- Google / Firebase (Analytics, Crashlytics, Performance, Remote Config, In-App Messaging, Cloud Messaging).
- Google AdMob / Google Mobile Ads y socios publicitarios (entrega, personalización cuando esté permitida, medición y prevención del fraude en anuncios con recompensa).
- Sentry (informes de errores/diagnóstico).
- Proveedores de tiendas de apps (Apple/Google) para descarga, facturación y, si procede, validación de compras.
Más información sobre los proveedores (selección):
- Privacidad de AWS: https://aws.amazon.com/de/privacy/
- Privacidad de Firebase/Google: https://firebase.google.com/support/privacy
- Privacidad de Sentry: https://sentry.io/privacy/
- Privacidad de Apple: https://www.apple.com/legal/privacy/
- Privacidad de Google: https://policies.google.com/privacy
- Tecnologías publicitarias de Google: https://policies.google.com/technologies/ads
Transferencias de datos a terceros países
Según el proveedor utilizado, el tratamiento también puede tener lugar en países fuera de la UE/EEE (en particular EE. UU.). Cuando sea necesario, basamos las transferencias en garantías adecuadas, en particular las Cláusulas Contractuales Tipo de la UE (SCC) y/o, cuando proceda, una decisión de adecuación (p. ej. EU-U.S. Data Privacy Framework) para proveedores certificados.
Plazo de conservación
Por lo general, conservamos los datos personales solo durante el tiempo necesario para los fines mencionados: los datos de cuenta y juego, normalmente durante la duración de tu cuenta. Los logs del servidor suelen conservarse solo por un corto período por razones de seguridad. Google y sus socios conservan los datos publicitarios y de consentimiento de acuerdo con sus propios plazos de conservación y obligaciones legales. No determinamos todos los plazos de conservación utilizados por dichos proveedores.
Almacenamiento local en el dispositivo
La app guarda determinados datos localmente para permitir el uso (p. ej. tokens de sesión/autenticación y ajustes). Estos datos suelen almacenarse en el almacenamiento seguro del dispositivo. Puedes eliminar los datos locales cerrando sesión o desinstalando la app.
Tus derechos
Tienes derecho de acceso, rectificación, supresión, limitación del tratamiento, así como el derecho a la portabilidad de los datos (cuando proceda) y el derecho de oposición. También puedes presentar una reclamación ante una autoridad de control en materia de protección de datos.
Si el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento con efecto futuro.
Para solicitudes (p. ej. acceso o eliminación de tu cuenta) ponte en contacto con nosotros en hello@quizboxapp.com.
Eliminación de cuenta
Puedes eliminar tu cuenta en cualquier momento directamente en la app, en Ajustes > Cuenta > Eliminar cuenta.
Al eliminarla, se suprimen o anonimizan los datos vinculados a la cuenta almacenados por QuizBox, incluidos los datos de cuenta, perfil y juego, salvo que existan obligaciones legales de conservación. Los datos que debamos conservar por motivos legales (p. ej. justificantes de facturación/transacción en compras in-app, si los hubiera) se guardan conforme a los requisitos legales y se eliminan posteriormente.
Cambios en esta política de privacidad
Actualizamos esta política de privacidad si cambian los requisitos legales, las funciones de la app o los tratamientos de datos. La versión actual está siempre disponible en esta página.