Datos y privacidad

Politica de Privacidad

Una explicacion clara de que datos recoge Mima Party, por que los necesita y como mantienes el control de tu cuenta, partidas y compras.

Política de Privacidad — Mima Party

_Esta traducción se proporciona para mayor comodidad. En caso de discrepancia, prevalecerá la versión en inglés._

Fecha de entrada en vigor: 18 de mayo de 2026 Última actualización: 4 de junio de 2026

---

1. Quiénes somos

Mima Party es una aplicación móvil de juegos de fiesta disponible en Apple App Store y Google Play Store.

Responsable del tratamiento: Milosevic Zlatan Romania Correo electrónico: mimaparty.app@gmail.com

Como responsable del tratamiento, determinamos cómo y por qué se tratan sus datos personales cuando utiliza la App. Esta Política de Privacidad se aplica a todos los usuarios en todo el mundo, con especial atención a los usuarios de la Unión Europea (UE) y del Espacio Económico Europeo (EEE), donde el Reglamento General de Protección de Datos (UE) 2016/679 («RGPD») se aplica directamente y es vinculante para nosotros como operador rumano.

---

2. Qué cubre esta política

Esta política describe:

  • Qué datos personales recopilamos y cómo los recopilamos
  • La base jurídica específica para cada categoría de tratamiento según el RGPD
  • Cómo utilizamos, almacenamos y compartimos sus datos
  • Durante cuánto tiempo conservamos sus datos
  • Sus derechos como interesado y cómo ejercerlos
  • Cómo ponerse en contacto con nosotros o con la autoridad de control de protección de datos si tiene alguna inquietud

Esta política no rige los datos tratados de forma independiente por servicios de terceros a los que acceda a través de la App. Sus propias políticas de privacidad rigen sus prácticas en materia de datos.

---

3. Datos que recopilamos y base jurídica

3.1 Datos de cuenta e identidad

Cuando crea una cuenta o inicia sesión mediante correo electrónico, Google Sign-In o Apple Sign-In, recopilamos y almacenamos:

  • Dirección de correo electrónico
  • Nombre para mostrar (de su perfil o del proveedor de autenticación)
  • Identificador interno de usuario (un UUID aleatorio generado por nuestro sistema)
  • Tipo de proveedor de autenticación (correo electrónico, Google o Apple)
  • URL del avatar, si la proporciona el proveedor de inicio de sesión

No recibimos su ID de Apple ni la contraseña de su cuenta de Google. Los proveedores de inicio de sesión le autentican de forma independiente y nos transmiten únicamente un token de identidad verificado.

Base jurídica: Artículo 6(1)(b) del RGPD — el tratamiento es necesario para la ejecución del contrato de prestación de la App y su cuenta. Sin estos datos, no son posibles la creación de la cuenta ni la autenticación.

3.2 Datos de perfil y preferencias

Una vez creada su cuenta, almacenamos:

  • Preferencia de idioma (configuración regional, p. ej. «ro» o «en»)
  • Código de país y código de mercado (utilizados para ofrecer contenido localizado y precios adaptados a la región)
  • Preferencia de idioma del contenido (idioma en el que se muestran las cartas del juego)
  • Estado de suscripción o premium y fecha de caducidad
  • Identificadores de los packs de cartas comprados, para conceder y restaurar el acceso al contenido de pago
  • Estadísticas agregadas de juego: total de partidas jugadas, partidas ganadas y puntuación acumulada
  • Marca de tiempo de finalización del onboarding, para omitir el asistente inicial en sesiones posteriores

Base jurídica: Artículo 6(1)(b) del RGPD — necesario para cumplir el contrato de servicio mediante la entrega de contenido localizado, el mantenimiento de las titularidades adquiridas y la personalización de la experiencia de juego.

3.3 Datos de juego

Mima Party está diseñado como un juego de fiesta local, en una misma sala. El estado activo de la partida y el historial de juego se almacenan principalmente en su dispositivo, y no se sincronizan de forma continua con nuestros servidores.

La App puede tratar localmente en su dispositivo:

  • Modo de juego, número de rondas, duración de turno, packs de cartas seleccionados y dificultad
  • Etiquetas de jugadores introducidas para la sesión de juego
  • Asignación de equipos, puntuación de la partida, resultados de turno e historial local de juego
  • Las cartas mostradas durante la partida

Esta información local se utiliza para ejecutar la partida y mostrar el historial en ese dispositivo. Se elimina del dispositivo cuando utiliza el flujo de eliminación de cuenta dentro de la App en ese mismo dispositivo, y también puede eliminarse desinstalando la App o borrando los datos locales de la aplicación a través de su sistema operativo.

Podemos almacenar eventos analíticos seudonimizados limitados en nuestros servidores, como game_created, game_started o game_completed, junto con propiedades de alto nivel como el modo de juego y la configuración regional. Estos eventos analíticos no incluyen el texto de las cartas, etiquetas de jugadores, nombres de equipo ni contenido de juego de texto libre.

Pueden existir tablas heredadas de juego del lado del servidor, procedentes de versiones anteriores y para tareas administrativas de limpieza, pero la App actual no las utiliza para el historial de juego activo.

Base jurídica: Artículo 6(1)(b) del RGPD para el tratamiento local necesario para proporcionar el juego. Para los eventos analíticos seudonimizados, Artículo 6(1)(f) del RGPD — interés legítimo en comprender y mejorar el uso de la App, con datos limitados y proporcionados.

3.4 Datos de compra y transacción

Las compras dentro de la App se procesan a través de Apple App Store o Google Play. No recibimos ni almacenamos el número de su tarjeta de pago, dirección de facturación ni datos de su cuenta financiera.

De Apple, Google y RevenueCat (nuestro proveedor de validación de compras), recibimos y almacenamos:

  • Identificador de transacción e identificador de transacción original
  • Identificador de producto adquirido (p. ej. una SKU específica de un pack de cartas)
  • Fecha de compra y, cuando corresponda, fecha de caducidad
  • Plataforma (iOS o Android)
  • Estado de compra y titularidad (activo, caducado, reembolsado)
  • Identificador de usuario de la app de RevenueCat y estado de titularidad

Base jurídica: Artículo 6(1)(b) del RGPD — necesario para validar compras, conceder acceso al contenido de pago y restaurar compras entre dispositivos. En la medida en que debamos conservar registros separados de contabilidad, prevención de fraude, disputas o impuestos fuera de la base activa de derechos de acceso, la base jurídica es el artículo 6(1)(c) del RGPD y se aplican los plazos exigidos por la legislación rumana y de la UE. Los operadores de las tiendas y RevenueCat pueden conservar sus propios registros de transacciones conforme a sus propias obligaciones y políticas.

3.5 Datos de uso y analítica

Registramos eventos de uso seudonimizados en nuestra propia base de datos Supabase para comprender cómo se usa la App y mejorarla. Los eventos registrados incluyen:

  • Apertura de la App
  • Inicio de sesión y registro de cuenta
  • Partida creada, partida iniciada, partida finalizada, revancha iniciada
  • Finalización del flujo de compra dentro de la App
  • Permiso de notificaciones push concedido o denegado
  • Eventos publicitarios (impresión de anuncio, anuncio recompensado completado) — solo en compilaciones con anuncios habilitados

Cada registro de evento contiene el nombre del evento, propiedades contextuales (por ejemplo, modo de juego, configuración regional o código de error — nunca contenido de texto libre que introduzca), un identificador de usuario seudónimo (UUID) y una marca de tiempo. Los datos analíticos se almacenan en nuestra propia infraestructura y no se comparten con redes publicitarias ni intermediarios de datos.

En la versión web también usamos Vercel Web Analytics en configuración sin cookies para entender el tráfico agregado del sitio y el rendimiento de las páginas. Vercel puede recibir metadatos de páginas vistas y solicitudes, como URL, referrer, información de user-agent/navegador, timestamp e información aproximada de la solicitud. No usamos Vercel Web Analytics para perfilado publicitario.

Base jurídica: Artículo 6(1)(f) del RGPD — tenemos un interés legítimo en comprender el uso del producto para mejorar la App y detectar problemas técnicos. Este interés es proporcionado: los datos son seudonimizados, se almacenan en nuestros propios servidores, no se utilizan para la elaboración de perfiles publicitarios, y usted puede oponerse (véase la Sección 8).

3.6 Datos de fallos y diagnóstico

Cuando la App encuentra un error, podemos recopilar:

  • Tipo de error y traza de la pila a nivel de código (limitada a rutas de código de la App)
  • Categoría del dispositivo (p. ej. smartphone, tablet) y versión del sistema operativo
  • Número de versión de la App
  • Nombre aproximado de la pantalla o secuencia de acciones en el momento del error

Los registros automáticos de fallos están destinados a contener solo información técnica. Si envía un reporte de error, el mensaje que escriba y los registros técnicos recientes pueden contener información que decida incluir o información útil para diagnosticar el problema. No incluya contraseñas, datos de pago, información de salud u otros datos personales sensibles. Los registros diagnósticos solo se vinculan a su identificador de usuario para reproducir problemas específicos de la cuenta.

Base jurídica: Artículo 6(1)(f) del RGPD — interés legítimo en diagnosticar y solucionar defectos del software. El tratamiento se limita a los datos técnicos estrictamente necesarios para este fin.

3.7 Token de notificaciones push

Si concede permiso para notificaciones push, su dispositivo genera un Expo Push Token. Almacenamos este token, vinculado a su cuenta, únicamente para entregar las notificaciones que haya aceptado. Los tokens push no se transmiten a terceros publicitarios ni de analítica.

Base jurídica: Artículo 6(1)(a) del RGPD — consentimiento. Puede retirar el consentimiento en cualquier momento desactivando las notificaciones en los ajustes de su dispositivo (iOS: Ajustes → Notificaciones → Mima Party; Android: Ajustes → Aplicaciones → Mima Party → Notificaciones). La retirada no afecta a la licitud del tratamiento anterior a la misma.

3.8 Identificadores publicitarios (condicional — solo compilaciones con anuncios)

Esta sección se aplica únicamente cuando utiliza una versión de la App con publicidad habilitada. En la versión estándar, la publicidad y el rastreo asociado están desactivados. Consulte la pantalla de Ajustes de la App para ver qué versión tiene instalada.

Cuando la publicidad está activa, Google AdMob puede tratar por cuenta nuestra:

  • Identificador publicitario del dispositivo (IDFA en iOS; Google Advertising ID en Android)
  • Ubicación aproximada derivada de su dirección IP (solo a nivel de país o región; nunca se accede a la ubicación precisa)
  • Datos de interacción con anuncios: impresiones, clics, vídeos recompensados completados

En iOS 14.5 y posteriores, el acceso al identificador publicitario requiere su consentimiento explícito a través del sistema de App Tracking Transparency (ATT) de Apple antes de leer ningún identificador. Si lo rechaza, solo se mostrarán anuncios no personalizados. En Android, puede oponerse en los ajustes del dispositivo: Ajustes → Google → Anuncios.

Base jurídica: Artículo 6(1)(a) del RGPD — consentimiento, otorgado mediante el aviso de ATT en iOS o que puede retirarse en los ajustes del dispositivo Android. La retirada no afecta al tratamiento lícito previo.

---

4. Cómo utilizamos sus datos

Utilizamos los datos descritos en la Sección 3 para:

  • Prestar el servicio: autenticarle, gestionar su cuenta, ejecutar las partidas locales, mantener su perfil y estadísticas, conceder acceso al contenido comprado y restaurar las compras en dispositivos nuevos
  • Mejorar la App: analizar patrones de uso seudonimizados para priorizar funciones, corregir defectos y mejorar el equilibrio del juego
  • Comunicarnos con usted: entregar las notificaciones push que haya aceptado; responder a solicitudes de soporte y de privacidad
  • Garantizar la seguridad y prevenir abusos: detectar transacciones fraudulentas, prevenir trampas y proteger la seguridad de la cuenta
  • Cumplir obligaciones legales: conservar registros de transacciones según exige la legislación fiscal y contable rumana; responder a requerimientos legítimos de autoridades competentes

No hacemos lo siguiente:

  • Vender sus datos personales a terceros
  • Compartir sus datos con terceros para sus propias actividades de marketing directo o publicidad
  • Realizar elaboración de perfiles automatizada que produzca efectos jurídicos o análogos significativos sobre usted
  • Mostrar publicidad comportamental sin su consentimiento explícito previo

---

5. Con quién compartimos sus datos

Solo compartimos datos personales con los siguientes proveedores de servicios, en virtud de acuerdos de tratamiento de datos, para los fines limitados que se describen. No vendemos datos.

Supabase Inc. (Estados Unidos) — base de datos en la nube, autenticación y almacenamiento. Recibe datos de cuenta, perfil, juego, analítica, compra y fallos. supabase.com/privacy

RevenueCat Inc. (Estados Unidos) — validación de compras dentro de la App y gestión de titularidades. Recibe identificador de usuario, identificadores de producto, datos de transacción y estado de compra. revenuecat.com/privacy

Apple Inc. (Estados Unidos) — autenticación iOS Sign in with Apple y procesamiento de pagos del App Store. Recibe un token de autenticación y, opcionalmente, una dirección de correo electrónico de relé privado. apple.com/legal/privacy

Google LLC (Estados Unidos) — autenticación Google Sign-In, procesamiento de pagos de Google Play y publicidad Google AdMob (solo compilaciones con anuncios). Recibe token de autenticación, datos de transacción e identificadores publicitarios para compilaciones con anuncios. policies.google.com/privacy

Expo Technologies Inc. (Estados Unidos) — infraestructura de entrega de notificaciones push. Recibe tokens push y el contenido del payload de la notificación. expo.dev/privacy

Vercel Inc. (Estados Unidos / infraestructura global) — hosting web, CDN, registros de seguridad, entrega de archivos estáticos y Web Analytics para la versión web. Recibe metadatos técnicos de solicitud y analítica de páginas como URL, referrer, información de user-agent/navegador, timestamp e información aproximada de la solicitud. vercel.com/legal/privacy-policy

No utilizamos intermediarios de datos publicitarios, plataformas de análisis de marketing de terceros ni píxeles de rastreo de redes sociales.

---

6. Transferencias internacionales de datos

Algunos proveedores, incluidos Supabase, RevenueCat, Expo, Vercel, Apple y Google, pueden procesar datos fuera de la UE/EEE, incluso en Estados Unidos.

Cuando sus datos se transfieren a estos proveedores o son tratados por ellos, nos basamos en Cláusulas Contractuales Tipo (CCT) adoptadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914, de 4 de junio de 2021) como mecanismo de transferencia lícito conforme al artículo 46(2)(c) del RGPD.

Puede solicitar una copia de las cláusulas contractuales tipo aplicables o más información sobre nuestras garantías de transferencia escribiendo a mimaparty.app@gmail.com.

---

7. Conservación de los datos

Conservamos los datos personales únicamente durante el tiempo necesario para el fin para el que se recopilaron, o según lo exija la ley.

  • Datos de cuenta y perfil: conservados mientras su cuenta esté activa; eliminados en un plazo de 30 días tras una solicitud válida de eliminación
  • Historial local de sesiones de juego: conservado en su dispositivo hasta que lo elimine, desinstale la App, borre los datos locales o utilice el flujo de eliminación de cuenta en la App en ese dispositivo
  • Registros heredados de juego del lado del servidor, si los hubiera: eliminados en un plazo de 30 días tras la eliminación de la cuenta
  • Registros de derechos de compra del servidor: conservados mientras su cuenta esté activa y eliminados de la base de datos de Mima Party dentro de los 30 días posteriores a la eliminación de la cuenta, salvo que se requiera un plazo mayor por disputa, prevención de fraude, contabilidad o impuestos
  • Registros de transacciones de tienda y pago: conservados por Apple App Store, Google Play, RevenueCat y procesadores de pago conforme a sus propias obligaciones legales y políticas de conservación; Mima Party no puede eliminar esos registros de terceros en su nombre
  • Eventos de analítica de uso: conservados hasta 90 días, tras los cuales se eliminan o agregan
  • Datos de fallos, diagnóstico y reportes de error dentro de la app: conservados hasta 60 días, o menos cuando los reportes se resuelvan y ya no sean necesarios, salvo que se requiera un plazo mayor por soporte, seguridad, prevención de fraude, reclamaciones legales u obligaciones legales
  • Tokens de notificaciones push: conservados mientras la cuenta esté activa y las notificaciones estén habilitadas; eliminados al eliminar la cuenta o al revocarse el token desde el dispositivo
  • Identificadores publicitarios: no son conservados por nosotros; tratados de forma transitoria por Google AdMob únicamente en el momento de servir el anuncio

---

8. Sus derechos conforme al RGPD

Puede ejercer cualquiera de los siguientes derechos a través de las funciones de la App descritas o escribiendo a mimaparty.app@gmail.com. Responderemos en el plazo de un mes natural, prorrogable dos meses cuando las solicitudes sean complejas (con notificación previa).

Derecho de acceso (Artículo 15): Solicitar confirmación y una copia de los datos personales que conservamos. Utilice Ajustes → Cuenta → Exportar datos para acceso inmediato de autoservicio.

Derecho de rectificación (Artículo 16): Solicitar la corrección de datos inexactos o incompletos. Actualice su nombre para mostrar, idioma y país directamente en Ajustes.

Derecho de supresión — «derecho al olvido» (Artículo 17): Solicitar la eliminación de sus datos personales. Elimine su cuenta directamente en Ajustes → Cuenta → Eliminar cuenta. Los datos de cuenta, perfil y juego se eliminan en un plazo de 30 días. Algunos registros de transacciones se conservan según exige la ley (véase la Sección 7).

Derecho a la limitación del tratamiento (Artículo 18): Solicitar que limitemos el tratamiento en circunstancias específicas, como mientras se verifica la exactitud de datos impugnados o pendiente la resolución de una oposición.

Derecho a la portabilidad de los datos (Artículo 20): Recibir una copia de los datos personales que nos ha facilitado en un formato estructurado y legible por máquina. Utilice la función de exportación dentro de la App.

Derecho de oposición (Artículo 21): Oponerse, por motivos relacionados con su situación particular, al tratamiento basado en interés legítimo (Secciones 3.5 y 3.6). Si se opone, cesaremos el tratamiento salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para la formulación, ejercicio o defensa de reclamaciones.

Derecho a retirar el consentimiento (Artículo 7(3)): Cuando el tratamiento se base en el consentimiento (notificaciones push — Sección 3.7; identificadores publicitarios — Sección 3.8), retire el consentimiento en cualquier momento a través de los ajustes de su dispositivo. La retirada no afecta a la licitud del tratamiento previo.

Derecho a no ser objeto de decisiones automatizadas (Artículo 22): No utilizamos tratamiento automatizado, incluida la elaboración de perfiles, para tomar decisiones que produzcan efectos jurídicos o análogos significativos sobre usted.

Derecho a presentar una reclamación: Puede presentar una reclamación ante la autoridad de control de protección de datos competente:

  • Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
  • Bulevardul General Gheorghe Magheru 28-30, Sector 1, Bucuresti 010336, Rumanía
  • anspdcp.ro / anspdcp@dataprotection.ro

Si reside en otro Estado miembro de la UE o del EEE, también puede dirigirse a la autoridad de control de su país de residencia o lugar de trabajo habitual.

---

9. Privacidad de los menores

Las clasificaciones de edad de las tiendas son clasificaciones de contenido y son independientes de la elegibilidad de la cuenta. Las funciones de cuenta están destinadas solo a usuarios que cumplen la edad mínima para consentir servicios en línea en su país. Debe tener al menos 13 años en todos los casos. Si se encuentra en la UE, el EEE o el Reino Unido, debe tener al menos 16 años para crear una cuenta, salvo que su ley nacional permita una edad inferior o un progenitor/tutor legal autorice válidamente su uso.

No recopilamos a sabiendas datos personales de menores de 13 años. Si tenemos conocimiento de que un menor de 13 años ha facilitado datos personales sin el consentimiento adecuado, eliminaremos dichos datos sin demora. Póngase en contacto con nosotros en mimaparty.app@gmail.com si cree que esto ha ocurrido.

---

10. Seguridad

Aplicamos las siguientes medidas técnicas y organizativas:

  • Todos los datos en tránsito se cifran con TLS 1.2 o superior; se aplica HTTPS en todos los endpoints
  • Supabase aplica políticas de Row-Level Security (RLS) en cada tabla de la base de datos, garantizando que cada usuario solo pueda acceder a sus propios datos
  • Las credenciales de autenticación son gestionadas por Supabase Auth y por los proveedores de inicio de sesión; nunca almacenamos ni manejamos contraseñas en claro
  • El acceso a la base de datos de producción está restringido únicamente al personal autorizado, con registro de accesos habilitado
  • La validación de los recibos de compras dentro de la App se realiza del lado del servidor a través de RevenueCat; los recibos originales nunca se exponen en el código cliente

Ninguna medida de seguridad ofrece garantías absolutas. En caso de una violación de la seguridad de los datos personales que entrañe un riesgo para sus derechos y libertades, notificaremos a la ANSPDCP en el plazo de 72 horas y comunicaremos a los usuarios afectados cuando lo exija el artículo 34 del RGPD.

---

11. Cambios en esta política

Actualizaremos esta política cuando cambien nuestras prácticas en materia de datos, cuando se introduzcan nuevas funcionalidades que impliquen datos personales o cuando cambien los requisitos legales. La fecha de «Última actualización» en la parte superior refleja la revisión más reciente.

Para cambios sustanciales — como un nuevo fin de tratamiento o una nueva categoría de datos — proporcionaremos un aviso dentro de la App antes de que el cambio surta efecto. El uso continuado de la App después de la fecha de entrada en vigor de una política revisada constituye su aceptación de los cambios. Si no acepta los términos actualizados, puede dejar de usar la App y eliminar su cuenta antes de que la nueva política surta efecto.

---

12. Contacto

Para preguntas sobre privacidad, solicitudes de ejercicio de derechos del interesado o reclamaciones:

Correo electrónico: mimaparty.app@gmail.com Tiempo de respuesta: Procuramos responder en un plazo de 30 días.

También puede eliminar su cuenta directamente desde la App: Ajustes → Cuenta → Eliminar cuenta.

Sitio web: https://mimaparty.vercel.app