Saltar al contenido

Política de privacidad

Sin rodeos: qué datos recogemos en la web, en el juego y en la app, con quién los compartimos y cómo mantienes el control.

Última actualización: 25 de agosto de 2026

Quién es el responsable

El responsable de tus datos es Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polonia, KRS 0001247798, NIP PL9731122188, REGON 545003226 - propietario y operador de la plataforma Buzzin.

Para cualquier asunto de datos, escribe a eryk@ravenlab.tech. No hemos designado Delegado de Protección de Datos, así que nos escribes directamente.

Qué cubre esta política

Esta política cubre todas las superficies de Buzzin:

  • la web playbuzzin.com (información, cuenta, compras),
  • la pantalla del juego en la tele (tv.playbuzzin.com),
  • el mando en el navegador del móvil (m.playbuzzin.com),
  • las apps de Buzzin para iOS y Android.

No cubre los servicios de terceros a los que enlazamos (Discord, App Store, Google Play, nuestros perfiles sociales). Allí rigen sus propias normas.

Qué datos tratamos

Jugar sin cuenta (lo habitual). Para jugar no necesitas cuenta ni correo. En ese caso tratamos:

  • un identificador de dispositivo: una cadena aleatoria generada en tu dispositivo y guardada allí, para que el juego reconozca el mismo móvil tras recargar,
  • tu apodo, el personaje elegido y lo que haces en la partida (respuestas, puntos, dibujos) y el código de sala - sin eso la partida no funciona,
  • datos técnicos: dirección IP (de la que se deduce una ubicación aproximada, normalmente país y ciudad), tipo de dispositivo, sistema operativo, versión de la app, idioma.

El apodo, los dibujos y las respuestas viven en la memoria de la sala y desaparecen con ella. En la base de datos queda un rastro seudonimizado de eventos (que alguien jugó, cuántos puntos, en qué juego) vinculado a un identificador de dispositivo, no a tu nombre.

Cuenta (opcional, necesaria para comprar).

  • tu correo electrónico y nombre; si entras con Google, Apple o Discord, también el avatar y el identificador de cuenta en ese proveedor,
  • datos de sesión: dirección IP e información del navegador, para mantenerte con la sesión iniciada y detectar abusos.

No guardamos contraseñas: el acceso funciona con un código de un solo uso por correo o con tu cuenta de Google, Apple o Discord.

Pagos.

  • estado y periodo de la suscripción, identificadores de transacción y de cliente en el proveedor de pagos, importe y moneda.
  • Nunca vemos el número de tu tarjeta. Los pagos los gestiona Stripe y los datos de la tarjeta van directamente allí.

App móvil.

  • un token de notificaciones push si las activas, junto con el idioma, la plataforma y la zona horaria del dispositivo (para que la notificación llegue a una hora razonable),
  • informes de fallos y diagnóstico (Firebase Crashlytics),
  • eventos de uso de la app (Firebase Analytics, nuestro propio PostHog) y eventos del SDK de Meta para medir instalaciones procedentes de anuncios,
  • en Android, información sobre el origen de la instalación de Google Play; en iOS, tu respuesta a la pregunta del sistema sobre seguimiento (ATT).

Formularios y contacto.

  • un correo electrónico que dejas voluntariamente en un formulario de la web,
  • el contenido de las opiniones enviadas desde el formulario de la app, junto con un contacto opcional, versión de la app, plataforma, idioma y el último código de sala,
  • el contenido de tu mensaje si nos escribes.

Analítica y publicidad.

  • eventos analíticos (entrada en la web, clic en "jugar", inicio de partida, compra) con un identificador seudonimizado de dispositivo y sesión,
  • grabaciones de sesión en la web y mapas de clics en nuestro PostHog autoalojado (lo explicamos más abajo),
  • cookies e identificadores de clic de los enlaces publicitarios.

Fines y bases legales

  • Prestación del servicio (partidas, salas, cuenta, acceso a barajas): ejecución de un contrato, art. 6.1.b RGPD.
  • Pagos y facturación: ejecución del contrato (b) y obligaciones legales contables y fiscales (c).
  • Analítica propia y grabaciones de sesión en la web: nuestro interés legítimo (f) en entender cómo funciona el producto y de dónde llegan los jugadores. Los datos van a nuestra propia infraestructura.
  • Píxeles publicitarios de terceros, medición de campañas y remarketing: tu consentimiento (a), dado en el aviso. Sin él no cargamos esos scripts.
  • Notificaciones push: tu consentimiento (a), dado en el aviso del sistema; lo revocas en los ajustes del móvil.
  • Alta en la lista de correo: tu consentimiento (a), retirable en cualquier momento.
  • Informes de fallos, estabilidad, seguridad y prevención de abusos: interés legítimo (f).
  • Gestión de opiniones y solicitudes: interés legítimo (f), o ejecución del contrato (b) cuando afecta a una compra.
  • Formulación y defensa de reclamaciones: interés legítimo (f).

Retirar el consentimiento no afecta a la licitud del tratamiento realizado antes de la retirada.

Publicidad, píxeles y medición de campañas

Promocionamos Buzzin con campañas de pago en Facebook e Instagram (Meta), Google y YouTube, TikTok y Reddit. Para saber qué anuncios merecen la pena, medimos su efecto:

  • La web lleva los píxeles de esas plataformas. Se cargan solo después de que aceptes el aviso; antes no se ejecuta ninguno de esos scripts. Usamos Google Consent Mode v2, así que las señales de consentimiento se fijan antes de que ninguna etiqueta envíe nada.
  • Tras el consentimiento enviamos eventos de conversión: entrada en la web, clic en "jugar", clic hacia una tienda de apps, inicio de pago, compra (con importe y moneda) y entrada en Discord. Cada evento lleva su propio identificador para no contarlo dos veces.
  • Si te apuntas a la lista de correo, a TikTok puede ir un hash irreversible (SHA-256) de tu correo - solo para casar una conversión; la plataforma nunca recibe la dirección legible.
  • En la app, Firebase Analytics y el SDK de Meta miden instalaciones y eventos. En iOS la medición se apoya en SKAdNetwork y pedimos permiso antes en el aviso ATT; sin tu permiso no usamos el identificador publicitario.
  • Con esa base, las plataformas publicitarias pueden elaborar perfiles con fines publicitarios y crear audiencias (por ejemplo, mostrar anuncios a personas parecidas a nuestros jugadores). Lo hacen como responsables independientes, según sus propias reglas.

Lo que no hacemos: no vendemos datos, no mostramos anuncios de terceros dentro del juego y no dirigimos publicidad a menores de 16 años.

Cómo limitarlo: no aceptes el aviso o borra las cookies del navegador; también puedes cambiar los ajustes de publicidad directamente en Meta, Google, TikTok y Reddit, y en el móvil mediante el aviso ATT (iOS) o los ajustes del identificador publicitario (Android).

Cookies, click-id y consentimiento

En la web y en el juego usamos:

  • Almacenamiento necesario: bz_consent con tu decisión del aviso (180 días), la cookie de sesión de la cuenta y el sessionStorage del navegador, que evita contar dos veces el mismo evento. No requieren consentimiento.
  • Analítica propia (first-party): eventos, estadísticas de tráfico, mapas de clics y grabaciones de sesión van solo a nuestra infraestructura (PostHog autoalojado en la UE, nuestra base de datos y estadísticas de Umami en un servidor en Alemania). Una grabación muestra el movimiento por la página y los clics, y los campos de formulario van enmascarados. Esta analítica funciona desde que entras, tal como indica el aviso; puedes oponerte escribiéndonos y borraremos los datos.
  • Píxeles publicitarios de terceros (Meta, Google, TikTok, Reddit): solo tras aceptar el aviso.
  • Identificadores de clic añadidos a los enlaces de los anuncios (fbclid, gclid, ttclid, rdt_cid) - permiten atribuir una visita a una campaña concreta.

También puedes borrar o bloquear las cookies en los ajustes del navegador. Con independencia del aviso, conservas todos los derechos de la sección "Tus derechos", incluidos el de oposición y el de supresión.

Con quién compartimos datos

Trabajamos con proveedores que tratan datos por cuenta nuestra:

  • Hostinger - servidores de aplicación y base de datos, ubicados en Fráncfort (Alemania, UE); Hetzner (Alemania) para el entorno de pruebas y las estadísticas de tráfico.
  • Stripe - pagos y suscripciones.
  • Postmark - códigos de acceso y correos transaccionales.
  • Loops - correos a las personas de nuestra lista.
  • Google (Firebase) - notificaciones push, informes de fallos y analítica de la app.
  • PostHog - analítica de producto y grabaciones de sesión; lo alojamos nosotros mismos, en infraestructura en la UE.

Actúan como responsables independientes las plataformas publicitarias (Meta, Google, TikTok, Reddit), que reciben datos solo si consientes los píxeles, además de Apple y Google en lo relativo a las tiendas de apps y Discord si entras en nuestro servidor.

Podemos comunicar datos cuando lo exige la ley o es necesario para formular o defender reclamaciones. No vendemos tus datos.

Transferencias fuera del EEE

Nuestra infraestructura principal (servidores, base de datos, analítica de producto) está en la Unión Europea.

Algunos proveedores y plataformas publicitarias (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) también tratan datos fuera del EEE, entre otros en Estados Unidos. Se hace con los mecanismos previstos en el RGPD: cláusulas contractuales tipo o una decisión de adecuación (EU-US Data Privacy Framework). Si nos escribes, te indicamos el mecanismo aplicable a cada proveedor.

Cuánto tiempo conservamos los datos

  • Cuenta: mientras exista. Tras eliminarla borramos los datos en 30 días, salvo lo que debemos conservar (por ejemplo, documentación contable).
  • Datos de facturación y facturas: 5 años desde el final del ejercicio fiscal en que nació la obligación tributaria.
  • Eventos analíticos: hasta 24 meses, después se borran o se agregan.
  • Grabaciones de sesión de la web: hasta 3 meses.
  • Registros técnicos y de seguridad: hasta 90 días.
  • Opiniones enviadas desde la app: hasta 24 meses desde el envío.
  • Correo de la lista: hasta que retires el consentimiento o te des de baja.
  • Token push: hasta que desactives las notificaciones o desinstales la app.
  • Registro de consentimientos: 3 años, para poder acreditar que se dieron y con qué alcance.
  • Contenido de la partida (apodo, dibujos, respuestas): desaparece al cerrarse la sala.

Tus derechos

Tienes derecho a:

  • acceder a tus datos y obtener una copia,
  • rectificar datos inexactos,
  • suprimir datos ("derecho al olvido"),
  • limitar el tratamiento,
  • la portabilidad de los datos,
  • oponerte al tratamiento basado en interés legítimo, incluidas la analítica y las grabaciones de sesión,
  • retirar el consentimiento en cualquier momento, sin afectar al tratamiento lícito anterior.

Para ejercerlos, escribe a eryk@ravenlab.tech. Respondemos sin dilación indebida y como máximo en un mes. Eliminaremos tu cuenta si lo pides desde la dirección con la que está registrada.

También puedes reclamar ante una autoridad de control. La nuestra es el Presidente de la Oficina de Protección de Datos Personales (UODO), ul. Stawki 2, 00-193 Varsovia, Polonia, uodo.gov.pl; si resides en otro país del EEE, puedes acudir a tu autoridad local (en España, la AEPD, aepd.es).

Edad de los jugadores

Buzzin está pensado para personas de 16 años o más. Los menores necesitan permiso de su madre, padre o tutor.

No dirigimos publicidad a menores de 16 años ni creamos audiencias de remarketing pensando en ellos. Si detectamos que tenemos datos de un menor sin base adecuada, los borramos. Si eres madre, padre o tutor y quieres avisarnos, escribe a eryk@ravenlab.tech.

Seguridad de los datos

Aplicamos medidas técnicas y organizativas razonables: conexiones cifradas (HTTPS), acceso restringido a los sistemas, entornos de producción y pruebas separados y acceso sin contraseña (código de un solo uso o cuenta de Google, Apple o Discord), de modo que nunca guardamos tu contraseña.

Ningún método de transmisión por internet es 100% seguro, así que no podemos prometer seguridad absoluta. Sí hacemos todo lo razonable para reducir el riesgo. Si detectas una vulnerabilidad, escribe a eryk@ravenlab.tech.

Cambios en esta política

Actualizamos esta política a medida que Buzzin crece, por ejemplo cuando llega un juego nuevo, un proveedor nuevo o una forma nueva de medir. Anunciaremos los cambios relevantes en la web, y la fecha de última actualización está arriba del documento.

Contacto

¿Preguntas sobre privacidad y datos? Escribe a eryk@ravenlab.tech y responderemos lo antes posible.

Responsable: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polonia. No hemos designado Delegado de Protección de Datos, así que para todo lo relativo a datos contáctanos directamente en esa dirección.