Política de privacidad
Última revisión: 17 de agosto de 2026 · playwithme
Borrador. Faltan los datos de identificación del titular (NIF y domicilio). Hay que rellenarlos en src/lib/legal/entity.ts antes de abrir el servicio al público.
Lo corto: guardamos tu correo para dejarte entrar, tu nombre y avatar para que los demás te reconozcan, y los mensajes que escribes para que la conversación siga ahí mañana. No hay anuncios, no hay analítica y no vendemos ni cedemos nada a nadie.
Quién responde de tus datos
Daniel Cimorra («PENDIENTE: NIF»), con domicilio en «PENDIENTE: domicilio». Para cualquier cosa relacionada con esta política: [email protected].
Qué guardamos y por qué
| Dato | Para qué | Base legal |
|---|---|---|
| Correo electrónico | Mandarte el enlace de acceso e identificar tu cuenta | Ejecución del contrato (art. 6.1.b RGPD) |
| Nombre visible, foto de perfil, descripción | Que te reconozcan en los grupos | Ejecución del contrato |
| Idioma y zona horaria | Enseñarte las horas en la tuya y los textos en tu idioma | Ejecución del contrato |
| Grupos a los que perteneces y por dónde vas leyendo | Que el chat sepa qué enseñarte y qué marcar como nuevo | Ejecución del contrato |
| Mensajes que escribes | Que la conversación exista | Ejecución del contrato |
| Sesión abierta y navegador desde el que entraste | Mantenerte dentro y que puedas cerrar sesiones que no reconozcas | Ejecución del contrato |
| Huella de tu dirección IP (no la IP: un resumen criptográfico irreversible) | Limitar cuántos enlaces de acceso se piden y frenar abusos | Interés legítimo en la seguridad del servicio (art. 6.1.f) |
No recogemos tu nombre real, tu edad, tu teléfono, tu ubicación ni ningún dato de los llamados sensibles. No usamos herramientas de analítica ni rastreadores de terceros. No tomamos ninguna decisión automatizada que te afecte, ni hacemos perfiles.
Cuánto tiempo
| Qué | Cuánto |
|---|---|
| Tu cuenta y tu perfil | Mientras la tengas abierta, y hasta que pidas borrarla |
| Enlaces de acceso usados o caducados | Se borran solos un día después de caducar |
| Sesiones cerradas o caducadas | Se borran solas a los siete días |
| Contadores de límite de peticiones | Se borran solos a las veinticuatro horas |
| Mensajes | Mientras exista el grupo. Si borras tu cuenta, quedan sin autor |
| Copias de seguridad | Catorce días, y luego se destruyen |
Lo de los mensajes merece una explicación. Cuando alguien borra su cuenta, sus mensajes no desaparecen del chat: se desvinculan de la persona y dejan de tener autor. Es la única forma de no destrozar conversaciones ajenas — un hilo con la mitad de las frases arrancadas no lo entiende nadie— y responde al interés legítimo del resto de participantes. Si quieres que se borre también el contenido de alguno, dilo y se borra.
Quién más los toca
Nadie compra ni recibe tus datos. Los únicos terceros implicados son los que hacen falta para que esto funcione:
| Quién | Para qué | Qué ve | Dónde |
|---|---|---|---|
| Cloudflare | Red de entrega y túnel de acceso al servidor | Dirección IP y datos técnicos de la conexión | EE. UU., con cláusulas contractuales tipo y Marco de Privacidad de Datos UE-EE. UU. |
| GIPHY o Tenor (buscador de gifs) | Buscar gifs, solo mientras usas ese buscador | Dirección IP y datos técnicos, al cargar las miniaturas | EE. UU. |
Todo lo demás es infraestructura propia y está en la misma máquina: la base de datos, el almacén donde viven tu foto de perfil y los gifs que se envían, y también el servidor de correo desde el que sale tu enlace de acceso. Es decir, que tu dirección no pasa por ningún proveedor de envíos masivos ni por ninguna plataforma de marketing.
Sobre los gifs, que es donde hay un matiz que conviene contar entero: mientras estás buscando uno, tu navegador carga las miniaturas directamente del catálogo de gifs, y ese catálogo ve tu dirección IP. Pasa solo mientras tienes el buscador abierto. En cambio, el gif que envías se copia aquí en ese momento: a partir de entonces se sirve desde nuestro almacén, así que quien lea esa conversación —hoy o dentro de un año— no le pide nada a nadie de fuera.
El catálogo de juegos se rellena consultando una base de datos pública de videojuegos, y en esas consultas no viaja ningún dato tuyo: se preguntan títulos, no personas.
Qué puedes hacer
Tienes derecho a pedir, en cualquier momento y gratis:
- Acceso: una copia de todo lo que tenemos sobre ti.
- Rectificación: corregir lo que esté mal.
- Supresión: borrar tu cuenta y sus datos.
- Portabilidad: llevarte tus datos en un formato que se pueda leer con una máquina.
- Limitación y oposición: que dejemos de tratar ciertos datos.
Los dos primeros no hace falta pedirlos: en tu perfil tienes un botón para descargarte todo lo que tenemos sobre ti —en JSON, que es un formato que lee cualquier programa— y otro para cerrar la cuenta. El cierre borra tu correo, tu nombre, tu cara, tu código y tus amistades, y te saca de todos tus grupos; tus mensajes se quedan en las conversaciones sin autor, por lo que se explica más arriba.
Lo demás se pide escribiendo a [email protected] desde la dirección de tu cuenta. Contestamos en menos de un mes. Si crees que no lo hemos hecho bien, puedes reclamar ante la Agencia Española de Protección de Datos.
Menores
Hay que tener al menos 14 años para usar el servicio, conforme al artículo 7 de la LOPDGDD. Si detectamos una cuenta de alguien más pequeño, la cerramos y borramos sus datos.
Seguridad
Todo el tráfico va cifrado. En la base de datos no hay contraseñas —no existen— y de los enlaces de acceso solo se guarda un resumen criptográfico: si alguien se llevara la base, lo que hay dentro no abre ninguna sesión. Los secretos de configuración se guardan cifrados. Aun así, ningún sistema es infalible; si ocurriera una brecha que te afecte, te lo diríamos y lo comunicaríamos a la autoridad en las setenta y dos horas que marca el RGPD.
Cambios
Si esta política cambia de forma relevante, lo avisaremos por correo antes de que aplique. La fecha de arriba siempre dice de cuándo es la versión que estás leyendo. Ver también el aviso legal y la política de cookies.