Skip to content

Política de Privacidad

Última actualización: marzo de 2026

Su Privacidad es Importante

PuzzleGenio es una plataforma de creación de puzles en línea operada por un desarrollador independiente. Solo recopilamos lo necesario para prestar nuestro servicio, nunca vendemos sus datos y le damos control total sobre su información. Esta política explica exactamente qué recopilamos, por qué y cómo puede gestionarlo.

Qué Datos Recopilamos

Datos que Usted Proporciona Directamente

Dirección de Correo Electrónico

What we collect: Necesaria para el registro de cuenta.

Purpose: Creación de cuenta, inicio de sesión, restablecimiento de contraseña y notificaciones del servicio.

Contraseña

What we collect: Necesaria para el registro con correo electrónico y contraseña. Se almacena como un hash bcrypt — nunca almacenamos su contraseña en texto plano.

Purpose: Autenticación de su inicio de sesión.

Apodo y Avatar

What we collect: Información de perfil opcional que puede configurar en los ajustes de su cuenta.

Purpose: Personalizar la visualización de su perfil.

Contenido de Puzles

What we collect: Títulos, listas de palabras, configuraciones e imágenes cuando crea, guarda o comparte puzles.

Purpose: Guardar, compartir y mostrar sus puzles.

Comentarios y Sugerencias

What we collect: Contenido que envía a través de nuestro formulario de comentarios.

Purpose: Mejorar nuestras herramientas en base a sus aportaciones.

Información de Pago

What we collect: Procesada íntegramente por Stripe. Nunca vemos ni almacenamos su número de tarjeta completo.

Purpose: Procesamiento de compras de funciones premium.

Datos que Recopilamos Automáticamente

Dirección IP

What we collect: Registrada al iniciar sesión; almacenada como hash SHA-256 para puzles compartidos y registros de uso de IA.

Purpose: Seguridad, limitación de solicitudes y prevención de abusos.

Información del Dispositivo y Navegador

What we collect: Tipo de navegador, sistema operativo y resolución de pantalla a través de Google Analytics.

Purpose: Optimización del servicio y compatibilidad entre navegadores.

Datos de Uso

What we collect: Páginas visitadas, puzles generados y funciones utilizadas a través de Google Analytics.

Purpose: Comprender cómo se utilizan nuestras herramientas para mejorarlas.

Preferencia de Idioma

What we collect: Detectada a partir de la configuración de su navegador.

Purpose: Ofrecer contenido en su idioma preferido.

Datos que NO Recopilamos

  • Números de teléfono
  • Direcciones postales o de domicilio
  • Documentos de identidad oficiales
  • Datos biométricos
  • Datos de ubicación precisa

Cómo Utilizamos Sus Datos

Utilizamos sus datos únicamente para los siguientes fines:

  • Prestar y mantener nuestro servicio de creación de puzles
  • Procesar pagos de funciones premium a través de Stripe
  • Enviar correos relacionados con el servicio: restablecimiento de contraseña, desafíos diarios y resúmenes semanales (solo si usted lo acepta)
  • Mejorar nuestras herramientas mediante análisis de uso anónimo
  • Proteger el servicio contra abusos mediante limitación de solicitudes y monitorización de seguridad

NO utilizamos sus datos para elaboración de perfiles automatizados ni para entrenar modelos de IA. Los anuncios mostrados en nuestro sitio son servidos por Google AdSense y pueden personalizarse según su actividad de navegación — puede desactivarlos en la configuración de anuncios de Google.

Base Legal del Tratamiento (RGPD)

En virtud del Reglamento General de Protección de Datos (RGPD) de la UE, tratamos sus datos en base a los siguientes fundamentos legales:

Contrato (Art. 6(1)(b))

Creación de cuenta, inicio de sesión, procesamiento de pagos y prestación del servicio principal.

Consentimiento (Art. 6(1)(a))

Correos de marketing (desafío diario, resumen semanal), cookies de análisis (Google Analytics) y cookies publicitarias (Google AdSense). Puede retirar su consentimiento en cualquier momento.

Interés Legítimo (Art. 6(1)(f))

Registro de IP, limitación de solicitudes y monitorización de seguridad para proteger el servicio contra abusos.

Obligación Legal (Art. 6(1)(c))

Conservación de registros financieros (datos de pago/pedidos) según lo exigido por la normativa fiscal.

Servicios de Terceros

Utilizamos los siguientes servicios de terceros. Cada uno procesa datos en nuestro nombre:

Stripe

Procesamiento de Pagos

Gestiona sus datos de pago (número de tarjeta, dirección de facturación). Nunca vemos ni almacenamos su número de tarjeta completo — solo recibimos una confirmación de pago y un ID de transacción.

Privacy Policy →

Google Analytics

Análisis Web

Recopila datos de uso anonimizados (páginas visitadas, tipo de navegador, resolución de pantalla). Solo se activa después de que usted dé su consentimiento a través del banner de cookies para visitantes de la UE. La anonimización de IP está habilitada.

Privacy Policy →

OpenAI

Generación de Puzles con IA

Solo recibe el tema, la dificultad y el número de palabras que usted especifica. NO recibe su correo electrónico, información de cuenta ni datos personales. Sus entradas no se utilizan para entrenar modelos de IA.

Privacy Policy →

Resend

Correo Electrónico Transaccional

Recibe su dirección de correo electrónico para enviar correos del servicio (restablecimiento de contraseña, desafíos diarios, resúmenes semanales).

Privacy Policy →

Vercel

Alojamiento Web

Nuestro sitio web está alojado en Vercel. Las solicitudes HTTP y direcciones IP se procesan en los registros del servidor.

Privacy Policy →

Cloudflare R2

Almacenamiento de Imágenes

Almacena las imágenes de puzles que usted sube (fotos de rompecabezas) y las imágenes de vista previa generadas para compartir.

Privacy Policy →

Google / GitHub OAuth

Inicio de Sesión Social

Cuando inicia sesión a través de Google o GitHub, estos comparten su correo electrónico, nombre y foto de perfil (solo lo que usted autorice) con nosotros.

Privacy Policy →

Google AdSense

Publicidad

Muestra anuncios en nuestro sitio. Google puede utilizar cookies para mostrar anuncios basados en sus visitas anteriores a nuestro sitio u otros sitios web. Puede desactivar la publicidad personalizada en la configuración de anuncios de Google (adssettings.google.com) o en www.aboutads.info.

Privacy Policy →

No vendemos sus datos a intermediarios de datos. La publicidad en nuestro sitio se sirve exclusivamente a través de Google AdSense.

Almacenamiento y Seguridad de los Datos

Sus datos se almacenan en servidores ubicados en Singapur (Asia-Pacífico). Nuestro proveedor de alojamiento (Vercel) puede procesar solicitudes a través de nodos perimetrales a nivel global, pero los datos persistentes residen en Singapur.

Medidas de Seguridad

  • Las contraseñas se cifran con bcrypt — nunca almacenamos contraseñas en texto plano
  • Los códigos de verificación se cifran con SHA-256 antes de almacenarse
  • Las direcciones IP en los registros se almacenan como hashes SHA-256 irreversibles
  • Todos los datos en tránsito están cifrados mediante HTTPS
  • Limitación de solicitudes en los puntos de autenticación y API
  • Cabeceras de seguridad (X-Frame-Options) para prevenir el clickjacking
  • Comparaciones en tiempo constante para tokens a fin de prevenir ataques de temporizado
  • Los datos de pago son gestionados íntegramente por Stripe — los números de tarjeta nunca llegan a nuestros servidores

Transferencias Internacionales de Datos

Nuestros servidores están en Singapur. Si usted se encuentra en el Espacio Económico Europeo (EEE), Reino Unido o Suiza, sus datos se transfieren fuera del EEE. Protegemos estas transferencias mediante las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Nuestros proveedores externos (Stripe, Google, Vercel, Cloudflare) participan en el Marco de Privacidad de Datos UE-EE. UU. y/o mantienen sus propias CCT.

Cookies

Utilizamos las siguientes cookies:

Estrictamente Necesarias (Sin Consentimiento Requerido)

  • Cookies de sesión — mantienen su sesión iniciada
  • Token CSRF — previene ataques de falsificación de solicitud entre sitios
  • Preferencia de barra lateral — recuerda el estado del diseño (7 días)

Análisis (Consentimiento Requerido para Usuarios de la UE)

  • Google Analytics (_ga, _ga_*) — rastrea patrones de uso anónimos (hasta 2 años)

Publicidad (Consentimiento Requerido para Usuarios de la UE)

  • Cookies de Google AdSense — utilizadas para mostrar y personalizar anuncios según su actividad de navegación. Puede desactivarlas en adssettings.google.com.

Almacenamiento Local (No Son Cookies)

También almacenamos datos en el almacenamiento local de su navegador para configuraciones de puzles, preferencias de interfaz y ajustes de tema. Estos datos nunca salen de su navegador.

Los visitantes de la UE pueden aceptar o rechazar las cookies no esenciales a través de nuestro banner de consentimiento de cookies. También puede eliminar las cookies en cualquier momento desde la configuración de su navegador.

Sus Derechos

Para Todos los Usuarios

  • Acceder a sus datos — solicitar una copia de todos los datos personales que tenemos
  • Rectificar sus datos — actualizar información inexacta
  • Eliminar sus datos — solicitar la eliminación de su cuenta y todos los datos asociados
  • Exportar sus datos — solicitar una copia en formato legible por máquina
  • Cancelar suscripción a correos — hacer clic en el enlace de cancelación o ajustar preferencias
  • Retirar el consentimiento — para cookies de análisis o correos de marketing, en cualquier momento

Derechos Adicionales del RGPD (EEE, Reino Unido, Suiza)

  • Limitar el tratamiento — solicitar que limitemos el uso de sus datos
  • Oponerse al tratamiento — oponerse al tratamiento basado en interés legítimo
  • Portabilidad de datos — recibir sus datos en un formato estructurado y legible por máquina
  • Presentar una reclamación — ante su Autoridad de Protección de Datos local

Cómo Ejercer Sus Derechos

Envíenos un correo electrónico a [email protected] con su solicitud. Incluya la dirección de correo asociada a su cuenta e indique qué derecho desea ejercer. Responderemos en un plazo de 72 horas y cumpliremos su solicitud en un plazo de 30 días (RGPD) o 45 días (CCPA).

Derechos de Privacidad en California (CCPA/CPRA)

Si usted es residente de California, tiene los siguientes derechos en virtud de la CCPA/CPRA:

  • Derecho a Saber — solicitar qué información personal recopilamos, utilizamos y divulgamos
  • Derecho a Eliminar — solicitar la eliminación de su información personal
  • Derecho a Rectificar — solicitar la corrección de información inexacta
  • Derecho a Optar por No Participar en la Venta/Compartición — no vendemos sus datos. Google AdSense puede constituir 'compartición' según la CCPA; puede desactivar los anuncios personalizados en adssettings.google.com
  • Derecho a la No Discriminación — no le trataremos de forma diferente por ejercer sus derechos

No vendemos su información personal. Google AdSense muestra anuncios en nuestro sitio y puede utilizar cookies para publicidad personalizada, lo que puede constituir 'compartición' según la CCPA. Puede desactivar los anuncios personalizados en adssettings.google.com o a través de nuestro banner de consentimiento de cookies.

Conservación de Datos

Datos de cuenta activa: Mientras su cuenta exista
Puzles guardados: Mientras su cuenta exista
Puzles compartidos (fuera de la galería): 30 días, luego se eliminan automáticamente
Registros de pago y pedidos: Conservados permanentemente por cumplimiento fiscal
Códigos de verificación: 24 horas, luego expiran
Datos de Google Analytics: 14 meses

Cuando solicite la eliminación de su cuenta, eliminaremos permanentemente su perfil, puzles guardados, comentarios, claves API, créditos y registros de uso en un plazo de 30 días. Los registros de pago se anonimizan pero se conservan según lo exigido por la ley.

Privacidad de Menores

PuzzleGenio está destinado a usuarios mayores de 13 años. No recopilamos deliberadamente información personal de menores de 13 años. Si usted es padre, madre o tutor y cree que su hijo menor de 13 años nos ha proporcionado información personal, contáctenos en [email protected] y la eliminaremos de inmediato.

Nunca

  • Vendemos sus datos personales a nadie
  • Compartimos sus datos con intermediarios de datos
  • Utilizamos el contenido de sus puzles para entrenar modelos de IA
  • Enviamos correos de marketing a menos que usted lo acepte explícitamente
  • Almacenamos su contraseña en texto plano
  • Almacenamos su número de tarjeta de crédito
  • Utilizamos sus datos para decisiones automatizadas que le afecten legalmente
  • Recopilamos datos más allá de lo descrito en esta política

Extensión del Navegador

Nuestra extensión de navegador (PuzzleGenio - Daily Puzzles & Puzzle Maker) almacena todos los datos localmente en su navegador. No recopila, transmite ni comparte información personal. Solo solicita dos permisos: contextMenus (para crear puzles con clic derecho) y storage (para guardar el progreso del juego localmente). No se carga ni ejecuta código remoto.

Notificación de Violación de Datos

En caso de una violación de datos, notificaremos a los usuarios afectados por correo electrónico en un plazo de 72 horas e informaremos a la autoridad de control competente según lo exigido por el RGPD. Nuestra notificación incluirá lo ocurrido, qué datos se vieron afectados y qué medidas puede tomar.

Cambios en Esta Política

Para cambios significativos (nueva recopilación de datos, nuevos servicios de terceros), notificaremos a los usuarios registrados por correo electrónico con al menos 14 días de antelación antes de que los cambios entren en vigor. Para cambios menores (aclaraciones, formato), actualizaremos esta página sin notificación separada.

Contáctenos

Para preguntas, inquietudes o solicitudes relacionadas con la privacidad, contáctenos en:

Tiempo de respuesta estimado: dentro de 72 horas.