Cinder — Política de privacidad
En resumen: Cinder se juega en tu teléfono y guarda tu progreso ahí. Nada de lo que sale del dispositivo se vincula contigo hasta que tienes una cuenta, y solo la necesitas para comprar algo. Tras cada partida el juego nos envía estadísticas de esa partida: anónimas sin cuenta, y con tu id de usuario si tienes una (más tu dirección de correo, si iniciaste sesión con Google o Apple). Antes de tu primera compra, el juego te pide iniciar sesión con Google o Apple, o jugar como invitado; desde entonces cada compra queda registrada en nuestro servidor bajo esa cuenta, para que siga siendo tuya. Nunca vemos tus datos de pago. Con una cuenta, el juego también guarda tu progreso en nuestro servidor para que un teléfono nuevo pueda continuarlo. No hay publicidad ni rastreo, y no se vende nada a nadie. El juego también cuenta eventos de juego anónimos a través de Google Analytics for Firebase — las partidas, las lecciones de la primera partida, de dónde vienen y en qué se gastan el oro y las gemas, la apertura del mercado — y envía un informe cuando algo falla, a través de Firebase Crashlytics; ninguno lleva nombre ni cuenta. Las estadísticas de partida, los eventos de juego y los informes de fallos se detienen en origen al desactivar Ajustes → Ayuda a mejorar el juego. Un mensaje que decidas enviar desde Ajustes → Contactar con soporte también llega a nuestro servidor (sección 13).
1. Quiénes somos
Cinder lo publica BrotherAI. Si tienes una pregunta sobre esta política, escribe a brotheraicompany@gmail.com.
2. Cómo se te identifica
Sin iniciar sesión: el juego genera un identificador de instalación aleatorio la primera vez que se ejecuta. No es el identificador publicitario de tu dispositivo, ni un número de serie, ni nada que exista fuera del juego, y se olvida al desinstalar — una reinstalación recibe uno nuevo, y no tenemos forma de conectar los dos. Existe para distinguir cuarenta partidas de un jugador de una partida de cuarenta jugadores.
Con una cuenta: se te identifica con un id de usuario que emite Firebase Authentication (ver sección 4). Tu guardado en la nube y tus compras se guardan bajo ese id. Una cuenta de invitado también tiene id de usuario, pero ni nombre ni dirección de correo.
Google Analytics: los eventos de juego de la sección 3 llevan un identificador aleatorio de instancia de la app que Google Analytics for Firebase crea al instalar el juego. Como el identificador de instalación, no es el identificador publicitario de tu dispositivo (el juego no recoge ninguno), no nombra a nadie y se restablece al desinstalar el juego. Nunca se une a tu inicio de sesión: el juego no da a Google Analytics tu identificador de usuario ni tu dirección de correo.
3. Qué recibe nuestro servidor
El juego se comunica con un servidor que operamos. Esto es todo lo que envía, y por qué, junto con lo único que las tiendas de apps nos envían sobre tus compras:
Las estadísticas de partida, los eventos de juego y los informes de fallos son las tres cosas que el juego envía por sí mismo, y un solo interruptor controla las tres: desactiva Ajustes → Ayuda a mejorar el juego y ninguna sale del dispositivo desde ese momento. El aviso de compra y el guardado en la nube van ligados a acciones tuyas.
La única excepción es un mensaje que tú mismo escribes y nos envías (sección 13).
| Qué | Cuándo | Por qué |
|---|---|---|
| Estadísticas de partida: el identificador de instalación, la versión de la app, la arena y el personaje jugados, cuánto duró la partida, enemigos derrotados, nivel alcanzado, oro ganado, tu nivel en la tienda permanente, si ganaste, moriste o abandonaste, cuántas partidas ha terminado esta instalación, tu vida máxima, cuánta vida perdiste por cada fuente (enemigos, jefes, fuego, lava o ácido en el suelo, tu propia Definitiva) y cuál asestó el golpe final, y las armas que llevabas al final con su nivel | Tras cada partida | Para ver cómo está equilibrado el juego: si una arena es demasiado difícil, si un personaje no lo elige nadie. Sin cuenta, una partida no lleva ninguna. Con cuenta, lleva tu id de usuario, y tu dirección de correo si iniciaste sesión con Google o Apple, para que esa misma pregunta siga teniendo respuesta al cambiar de teléfono. |
| Informe de fallo: qué falló, en qué parte del código, el modelo del dispositivo y la versión del sistema operativo, y el identificador de instalación — a través de Firebase Crashlytics, un servicio de Google | Cuando algo falla; se envía en el siguiente inicio | Para que un fallo que nadie reporta se arregle igualmente. Crashlytics lo conserva 90 días y luego lo descarta. |
| Eventos de juego, a través de Google Analytics for Firebase, un servicio de Google: una partida empezada y terminada (arena, personaje, campaña o reto diario, ganada, muerte o abandono, segundos jugados), las lecciones de la primera partida empezadas y terminadas, saltadas o interrumpidas (y en qué lección), logros desbloqueados, oro y gemas ganados y gastados (cuánto, y de dónde o en qué), el regalo diario reclamado (el día de la racha), un recordatorio abierto, el mercado abierto (desde qué pantalla), un intento de compra, su resultado y su entrega (solo el producto), un inicio de sesión (Google o Apple — nunca la cuenta), las pantallas que abres y tres datos generales: si esta instalación ha comprado algo alguna vez, si tiene la sesión iniciada y cuántas arenas ha superado. Con ellos, Google Analytics registra automáticamente el identificador de instancia de la app descrito en la sección 2, las aperturas de la app y las sesiones, la versión del juego, el modelo del dispositivo, el sistema operativo y el idioma, una ubicación aproximada (ciudad, región y país) deducida de la dirección IP, que Google Analytics no almacena, y las compras dentro de la app hechas a través de la tienda (el producto, su precio y moneda — nunca tus datos de pago) | Mientras juegas; el SDK los envía por lotes | Para ver cómo les va a los jugadores en todo el juego — quién termina la primera partida, qué camino al mercado se usa, si el regalo diario hace volver a la gente — sin saber quién es nadie. Los identificadores publicitarios y la personalización de anuncios están desactivados. Google Analytics los conserva 2 meses y luego los elimina. |
| Compra: el producto, qué tienda lo vendió, el precio que mostró la tienda, el número de transacción de la tienda y su prueba firmada de la venta (la transacción firmada de Apple o el token de compra de Google Play), el id de usuario de tu cuenta (y tu dirección de correo, si iniciaste sesión con Google o Apple), el identificador de instalación, la versión de la app y si acababas de comprar o pulsaste Restaurar compras | Tras una compra, y cuando pulsas Restaurar compras | Para que la compra pertenezca a tu cuenta y a nadie más: nuestro servidor comprueba la prueba con la tienda, guarda un registro por compra bajo tu id de usuario, con el país de la tienda que la vendió, y le dice al juego qué posee tu cuenta. No lleva datos de pago: nunca vemos una tarjeta, y ni el número de transacción ni la prueba sirven para cobrarte. |
| Reembolsos y anulaciones, enviados por Apple o Google y no por el juego: qué compra se reembolsó, revocó o anuló, y cuándo | Cuando una tienda reembolsa o anula una compra | Para que una compra reembolsada deje de contar como tuya y nuestras cifras de ventas sean ciertas. |
| Guardado en la nube: el id de usuario de tu cuenta y tu progreso — registros de oro y gemas, desbloqueos, logros, estadísticas y ajustes — con un número de revisión | Solo con una cuenta (sesión iniciada o invitado): tras partidas y compras y cuando pulsas Sincronizar | Para que tu progreso sobreviva a un teléfono nuevo. Se guarda bajo tu id de usuario y solo se devuelve a un dispositivo con la misma cuenta. Un invitado no puede iniciar sesión en ningún otro sitio, así que su guardado solo vuelve al teléfono que lo creó. |
4. Cuentas: iniciar sesión o jugar como invitado
Puedes jugar todo el juego sin cuenta. Solo la necesitas para comprar algo: antes de tu primera compra, el juego te pide iniciar sesión con Google o Apple, o jugar como invitado. La cuenta es la dueña de lo que compras y guarda tu progreso en la nube.
Puedes iniciar sesión con Google o con Apple. Ambos pasan por Firebase Authentication, un servicio operado por Google. Al hacerlo recibimos el id de usuario que emite Firebase y la dirección de correo que tu proveedor comparte (Iniciar sesión con Apple te permite ocultarla tras una dirección de reenvío; con Apple también podemos recibir tu nombre, una vez). Usamos el id de usuario para encontrar tu guardado en la nube y tus compras, y nada más. No te enviamos correos y no leemos tu cuenta de Google o Apple. Firebase conserva esa dirección de correo en su registro de cuenta; el juego y nuestro servidor guardan el id de usuario opaco, qué proveedor lo emitió y esa dirección de correo — para poder relacionar un mensaje tuyo sobre tu cuenta con tu partida guardada. Nunca tu nombre, y nunca una contraseña.
Un invitado es una cuenta que Firebase Authentication crea sin ningún inicio de sesión: tiene un id de usuario y nada más, ni nombre ni dirección de correo. Solo existe en este teléfono: si desinstalas el juego o pierdes el teléfono, el invitado y lo que compró ya no se pueden recuperar. Puedes vincular Google o Apple a un invitado cuando quieras en Ajustes. El id de usuario sigue siendo el mismo, y si esa cuenta de Google o Apple ya tiene una cuenta de Cinder, las compras del invitado pasan a ella.
Cerrar sesión en el dispositivo mantiene tu guardado en el servidor para que puedas volver a entrar después. Para que se eliminen el guardado y la cuenta, ver sección 8. Un invitado no puede volver a iniciar sesión, así que cerrar la sesión de un invitado lo pierde para siempre.
5. Lo que solo queda en tu teléfono
El juego guarda lo siguiente en su propio almacenamiento. Queda en el dispositivo, se incluye en la copia de seguridad que hayas configurado con Apple o Google, y llega a nuestro servidor solo como parte de un guardado en la nube cuando has iniciado sesión.
| Qué | Por qué existe |
|---|---|
| Oro y gemas — cuánto has ganado y gastado en este dispositivo | Para que tus mejoras y desbloqueos pasen de una partida a la siguiente. |
| Desbloqueos, logros y cifras totales — partidas jugadas, mejor tiempo, enemigos derrotados | Para que el juego pueda mostrártelos y abrir lo que has ganado. |
| El personaje que elegiste por última vez, y tu mejor puntuación de partida diaria de cada día | Para que el menú lo preseleccione y pueda avisarte cuando la superes. |
| Ajustes — sonido, idioma, lado del joystick, cámara, si ya se mostraron las pistas iniciales | Para que el juego se comporte como lo configuraste. |
| Registros de compra: lo que posee tu cuenta según la última confirmación de nuestro servidor, por separado para cada cuenta usada en este teléfono, el recibo de cada paquete de gemas y las compras que aún esperan la respuesta del servidor | Para que una compra se acredite exactamente una vez, funcione sin conexión y pueda consultarse en Ajustes. El juego vuelve a consultar nuestro servidor al iniciarse y cuando inicias sesión; a la tienda solo le pregunta cuando pulsas Restaurar compras. |
6. Compras
Cinder vende tres cosas a través de la tienda desde la que lo instalaste — Google Play o el App Store de Apple: dos paquetes de gemas (consumibles) y un personaje, el Corazón de vidrio (una compra única). Nunca vemos tus datos de pago. Para comprar hace falta una cuenta (ver sección 4). Al comprar, el juego entrega a la tienda un código opaco hecho a partir de tu id de usuario, para que el propio registro de la tienda nombre la misma cuenta. La tienda confirma la compra al juego, el juego la acredita y nos envía la compra descrita en la sección 3, y nuestro servidor la comprueba con la tienda y la registra bajo tu cuenta.
Las gemas compran tiempo en una escalera de desbloqueos que también se sube jugando; nada se vende al azar y no hay cajas de botín ni suscripciones. Un paquete de gemas consumido no se puede restaurar: se acredita en el momento de la compra. El Corazón de vidrio pertenece a la cuenta que lo compró y vuelve en cualquier teléfono con esa cuenta. Restaurar compras solo consulta a la tienda cuando lo pulsas. Si la tienda devuelve una compra que pertenece a otra cuenta de Cinder, el juego te lo dice y muestra una pista parcial de la dirección de correo de esa cuenta (por ejemplo l***@gmail.com), para que inicies sesión en la correcta.
Tu compra se rige por la política de privacidad y las condiciones de esa tienda: Política de privacidad de Google · Política de privacidad de Apple.
7. Servicios que usamos
Cinco partes pueden ver parte de tus datos, y ninguna es un anunciante ni un intermediario de datos. No vendemos, alquilamos ni compartimos tus datos con nadie más, y no los usamos para publicidad ni para rastrearte en otras apps o sitios web.
- Firebase Authentication (Google LLC) — solo si tienes una cuenta; verifica tu inicio de sesión con Google o Apple, o crea un invitado, y emite el id de usuario. Cómo trata Firebase esos datos se describe en su documentación de privacidad.
- Firebase Crashlytics (Google LLC) — recibe los informes de fallos descritos en la sección 3, los conserva 90 días y se desactiva con el mismo ajuste.
- Google Analytics for Firebase (Google LLC): recibe los eventos de juego descritos en la sección 3, con los identificadores publicitarios y la personalización de anuncios desactivados; los conserva 2 meses y se desactiva con el mismo ajuste. Consulta cómo protege Google los datos de Analytics.
- Tu tienda de apps (Google Play o Apple) — gestiona el pago, sabe lo que compraste y el código de cuenta opaco que el juego añadió a la compra, y avisa a nuestro servidor cuando una compra se reembolsa o se anula, bajo su propia política.
- Discord — nuestro equipo recibe un mensaje en un canal privado de Discord por cada compra: el producto, su precio, la tienda y su país, el número de transacción de la tienda y la versión de la app. Nunca una cuenta, un nombre ni una dirección de correo. También recibe una copia del mensaje que envías desde Contactar con soporte (sección 13).
- Nuestro servidor — recibe lo que enumera la sección 3, y nada más. La única excepción es un mensaje que tú mismo escribes y nos envías (sección 13).
8. Cuánto lo conservamos y cómo borrarlo
En tu teléfono: desinstalar el juego, o borrar sus datos en los ajustes del dispositivo, elimina todo lo guardado localmente.
Las estadísticas de partida enviadas sin cuenta no llevan nombre ni cuenta; las conservamos como cifras de equilibrio. Las estadísticas de partida enviadas con cuenta llevan tu id de usuario (y tu dirección de correo, si iniciaste sesión con Google o Apple; ver sección 3) y se conservan del mismo modo. Los registros de compra se conservan sin fecha de fin, porque una compra puede restaurarse en cualquier momento. Los informes de fallos los conserva Firebase Crashlytics durante 90 días y luego los descarta. Los eventos de juego los conserva Google Analytics durante 2 meses y luego los elimina; no llevan nombre ni cuenta, así que no se pueden buscar por persona. El interruptor Ajustes → Ayuda a mejorar el juego detiene en origen las estadísticas de partida, los eventos de juego y los informes de fallos.
Tu guardado en la nube y tu cuenta se conservan mientras mantengas la cuenta, para que puedas volver. Para eliminarlos, escribe a brotheraicompany@gmail.com desde la dirección con la que iniciaste sesión — con el asunto Cinder — delete my data, e indica con qué proveedor iniciaste sesión; eliminamos el guardado de nuestro servidor y la cuenta de Firebase Authentication en un plazo de 30 días y lo confirmamos por respuesta. Una vez eliminada la cuenta, lo que compró ya no se puede restaurar.
Los mensajes que envías desde Contactar con soporte se guardan para responderlos y mejorar la app, y se borran cuando lo pidas; escribe a la dirección de esta política.
9. Permisos que pide la app
Cinder te pide un solo permiso en tiempo de ejecución, y solo si activas el recordatorio del regalo diario. Los demás permisos siguientes los declaran los componentes con los que está construido; los de red son los que transportan la sección 3 y el inicio de sesión.
Si activas el recordatorio del regalo diario, el juego programa una notificación local con el propio sistema operativo de tu dispositivo: dos al día como mucho, generadas en el dispositivo. No pasa nada por un servidor de push; ningún recordatorio viaja jamás por internet. El permiso de reinicio solo permite que el dispositivo restaure ese recordatorio programado después de reiniciarse.
- Notificaciones (Android
POST_NOTIFICATIONS, notificaciones de iOS): se piden solo en el momento en que activas el recordatorio. Si lo rechazas, el juego funciona con normalidad; simplemente no recibes recordatorio. - Ejecutar tras reiniciar (Android
RECEIVE_BOOT_COMPLETED): sin diálogo; solo vuelve a programar un recordatorio que hayas activado después de reiniciar el teléfono. Sin él, un reinicio lo cancelaría en silencio. - Facturación (
com.android.vending.BILLING): permite que el juego consulte a Google Play sobre una compra. - Internet y estado de la red: transportan todo lo descrito en la sección 3 y el inicio de sesión. Nada más en el juego los usa. La única excepción es un mensaje que tú mismo escribes y nos envías (sección 13).
- Ajustes de audio (Android
MODIFY_AUDIO_SETTINGS): los declara el componente que reproduce el sonido del juego. No saca ningún dato del dispositivo. - Vibración (
android.permission.VIBRATE): la declara el componente que muestra el recordatorio del regalo diario, para que esa notificación pueda vibrar como cualquier otra. No lee nada ni envía nada. - Mantener activo (
android.permission.WAKE_LOCK): lo declara Google Analytics para que un lote de eventos ya en cola pueda terminar de enviarse. Nunca mantiene la pantalla encendida. - Referencia de instalación (
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE): lo declara Google Analytics para consultar a Google Play qué campaña, si la hubo, llevó a la instalación. - Configuración de los servicios de Google (
com.google.android.providers.gsf.permission.READ_GSERVICES): la declara la biblioteca reCAPTCHA de Google, que Firebase Authentication incluye para proteger el inicio de sesión frente a abusos. Lee ajustes de los servicios de Google Play, no tus datos, y solo importa si inicias sesión en el guardado en la nube.
10. Permisos que la app nunca pide
El juego no solicita acceso a tu cámara, micrófono, contactos, ubicación, fotos, archivos, notificaciones, plataforma de salud ni actividad física. Una imagen que adjuntas a un mensaje se elige en el selector de fotos del propio sistema, que solo entrega a la app esa imagen y no necesita ningún permiso (sección 13).
11. Menores
Cinder no está dirigido a menores. Iniciar sesión requiere una cuenta de Google o Apple, que fijan sus propias reglas de edad, y una cuenta de invitado no guarda nombre ni dirección de correo. No recopilamos a sabiendas información personal de menores; si crees que un menor ha creado una cuenta, escríbenos y la eliminaremos.
12. Tus derechos
Según dónde vivas, puedes tener derecho a acceder, corregir, exportar o borrar los datos personales que tenemos sobre ti, y a oponerte a su uso o restringirlo. En Cinder esos datos son tu cuenta, tu guardado en la nube y los registros de tus compras, y puedes ejercer cada uno de esos derechos escribiendo a brotheraicompany@gmail.com desde la dirección con la que iniciaste sesión. Los datos que solo están en tu teléfono ya están en tus manos. También guardamos los mensajes que envías desde Contactar con soporte, con sus imágenes, y los borramos cuando lo pidas.
13. Mensajes que nos envías
En Ajustes → Contactar con soporte puedes escribirnos desde la app y adjuntar hasta tres imágenes. No se envía nada hasta que tocas Enviar. Entonces esto viaja por una conexión cifrada a nuestro servidor:
- Lo que escribiste, el tipo que elegiste (error, idea u otro) y las imágenes que adjuntaste. Las imágenes se eligen en el selector de fotos del propio sistema, que solo entrega a la app las que eliges; se reducen y se les quitan los metadatos (también la ubicación) antes de enviarlas.
- La versión de la app, si el dispositivo usa Android o iOS, el idioma en que se muestra la app, el identificador de instalación aleatorio de la app y los códigos de transacción de la tienda de tus compras más recientes, para encontrar una compra por la que preguntes.
- Si iniciaste sesión en una cuenta (Google, Apple o de invitado): el identificador de tu cuenta y la dirección de correo que Google o Apple verificó, para poder responderte.
Una copia va al canal privado del equipo en Discord, el servicio de chat en el que trabaja el equipo y al que también llegan los informes de sus otras apps. Esa copia lleva el mensaje, sus imágenes, la versión de la app, Android o iOS, el idioma, tus códigos de compra recientes y si habías iniciado sesión, pero no tu dirección de correo ni el identificador de tu cuenta. Tu dirección de red se usa para limitar cuántos mensajes se pueden enviar en poco tiempo y no se guarda con el mensaje. Guardamos los mensajes para responderlos y mejorar la app, y borramos el tuyo cuando lo pidas (escribe a la dirección de abajo).
14. Cambios en esta política
Si una versión futura de Cinder envía algo nuevo fuera del dispositivo — una tabla de clasificación, por ejemplo — actualizaremos esta página y la ficha de la tienda antes de que esa versión se publique. La fecha de "Última actualización" de arriba siempre refleja el texto vigente.