Política de Privacidad
Última actualización: 4 de junio de 2026
En caso de discrepancia entre esta versión en español y la versión en inglés de esta Política de Privacidad, prevalecerá la versión en inglés.
Si tiene preguntas sobre sus datos o desea ejercer cualquiera de los derechos descritos a continuación, escríbanos. Le responderemos en inglés, alemán o esperanto.
Esta política explica qué ocurre con los datos personales cuando utiliza What the Shell — la aplicación móvil y de tablet, así como el sitio web complementario en whattheshell.games. Se aplica a todas las personas, pero está redactada teniendo en cuenta el Reglamento General de Protección de Datos (RGPD / GDPR), porque tenemos nuestra sede en Berlín.
Puede jugar a What the Shell contra el ordenador o en modo tutorial sin necesidad de cuenta y sin enviar ningún dato personal a nuestros servidores, salvo los datos analíticos anónimos mínimos descritos en la sección 3.5. Solo se recogen datos personales cuando elige jugar en línea, lo cual requiere una cuenta.
2.6.0) y la plataforma (iOS / Android) al registro del movimiento, para que podamos diagnosticar errores específicos de plataforma o versión y saber desde qué cliente se realizó cada movimiento.Los registros de partida (movimientos, resultados, marcas temporales y los nombres de usuario de los dos jugadores) son visibles para los dos jugadores de la partida. También podemos utilizar partidas individuales para presentar o promocionar el Servicio, tal como se describe en las Condiciones de uso, sección 6.
Nunca se comparte públicamente: su dirección de correo electrónico, dirección IP, hash de contraseña, tokens de notificaciones push, metadatos de cuenta y preferencias.
Cuando otorga permiso para las notificaciones en la aplicación, su dispositivo emite un token push:
Almacenamos este token vinculado a su cuenta para poder notificarle cuando es su turno, cuando su oponente abandona, cuando se solicita una revancha, etc. Puede revocar el permiso en los ajustes de su sistema operativo en cualquier momento — ello invalida el token y dejamos de poder contactar con usted.
Nuestro proveedor de alojamiento (Vercel) conserva registros HTTP de acceso estándar — cosas como la dirección IP, el agente de usuario, la ruta de la solicitud, la marca temporal — durante un breve periodo, por motivos de seguridad y operativos. No leemos ni agregamos estos registros con fines analíticos.
La aplicación registra dos tipos de datos analíticos best-effort:
Utilizamos estos datos para entender si el tutorial está funcionando y si la curva de dificultad contra el ordenador es la adecuada. No utilizamos analíticas de terceros, seguimiento ni SDK publicitarios.
Enviamos un boletín con novedades sobre What the Shell — nuevas versiones, eventos y alguna que otra partida destacada. Es totalmente opcional. Solo lo recibe si lo solicita activamente: hay una casilla sin marcar en el formulario de registro, y nunca le inscribimos por defecto.
Utilizamos un sistema de doble suscripción (double opt-in). Cuando marca la casilla (o se registra a través de un formulario independiente de boletín), le enviamos un único correo de confirmación. Solo le añadimos a la lista una vez que hace clic en el enlace de ese correo. Si nunca confirma, no se envía nada más, y su registro sin confirmar se elimina automáticamente al cabo de 14 días.
Como prueba de que se otorgó el consentimiento, registramos la confirmación — la dirección de correo electrónico, el momento en que confirmó, la dirección IP desde la que confirmó y una etiqueta de versión del texto de consentimiento que aceptó. Este registro constituye la prueba de nuestra base jurídica en virtud del RGPD y se conserva mientras siga suscrito.
Puede darse de baja en cualquier momento mediante el enlace de un solo clic que figura al pie de cada boletín; también puede responder y solicitarlo. Darse de baja afecta únicamente al boletín — seguirá recibiendo los correos transaccionales (confirmación de registro, restablecimiento de contraseña), porque son necesarios para operar su cuenta. El boletín se entrega a través de Resend (véase la sección 5); no vendemos ni compartimos la lista.
En eventos presenciales y exposiciones del sector del videojuego, What the Shell puede ejecutarse en tablets compartidas en un «modo stand» especial, con sesión iniciada en cuentas genéricas que nosotros operamos. Si juega en una de esas tablets:
What the Shell crece sobre todo gracias a los jugadores que invitan a sus amigos. Cuando crea su cuenta siguiendo el enlace de invitación personal de otro jugador, registramos qué jugador existente le invitó — una única referencia desde su nueva cuenta a la de él. La usamos para entender cómo crece el juego de boca en boca, para reconocer a los jugadores que traen amigos y para ofrecer funciones entre amigos (como ver cuáles de sus amigos están conectados). La tratamos sobre la base de nuestro interés legítimo (artículo 6(1)(f) del RGPD). Esta información nunca se muestra públicamente, y no la vendemos ni la compartimos. Si crea su cuenta de cualquier otra forma, no se registra ninguna referencia de este tipo. Puede oponerse a este tratamiento en cualquier momento (consulte «Sus derechos» más abajo); en ese caso, eliminaremos la referencia.
Nos basamos en las siguientes bases jurídicas en virtud del art. 6 del RGPD:
Utilizamos un pequeño número de proveedores de servicios («encargados del tratamiento» en virtud del RGPD) para operar el juego. Hemos celebrado contratos de tratamiento de datos (DPA / Cláusulas Contractuales Tipo) con cada uno de ellos.
| Proveedor | Finalidad |
|---|---|
| Vercel Inc. | Aloja nuestro sitio web y el backend de la API; sirve las páginas web; escribe los registros del servidor. |
| Upstash Inc. | Almacena los datos de cuenta y de partida en una base de datos Redis; copias de seguridad diarias en Vercel Blob. |
| Upstash QStash | Ejecuta tareas programadas (recordatorios de plazo de movimiento, copias de seguridad diarias). |
| Resend | Entrega correos electrónicos transaccionales (confirmación de registro, restablecimiento de contraseña) y, si se suscribe, el boletín; mantiene la lista de suscriptores del boletín. |
| Apple Inc. | Entrega notificaciones push a dispositivos iOS a través de APNs. |
| Google / Firebase | Entrega notificaciones push a dispositivos Android a través de FCM. |
Todos los proveedores anteriores son sociedades constituidas en EE. UU. Tres de ellos están configurados para almacenar datos en la UE: Upstash Redis (sus datos de cuenta y de partida) y Upstash QStash (tareas programadas) en Fráncfort (eu-central-1), y Resend (correos transaccionales y la lista de suscriptores del boletín) en Irlanda (eu-west-1). Apple (APNs) y Google / Firebase (FCM) son servicios globales de entrega de notificaciones push, no almacenes regionales de datos: enrutan las notificaciones a su dispositivo y no almacenan datos de partida. Vercel, que aloja el sitio web y la API, ejecuta sus funciones serverless y los registros del servidor en Estados Unidos (iad1); las copias de seguridad diarias que almacena por nosotros se conservan en la UE (Fráncfort, fra1).
No vendemos ni alquilamos sus datos a nadie. No los utilizamos para elaborar perfiles ni para crear audiencias publicitarias.
Todos los proveedores anteriores son sociedades constituidas en EE. UU. Cuando los datos personales se transfieren efectivamente a Estados Unidos, dichas transferencias se basan en las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando proceda, en el Marco de Privacidad de Datos UE-EE. UU. Las excepciones son Upstash Redis, Upstash QStash y Resend, cuyos datos se almacenan en la UE como se ha indicado anteriormente; el marco de las Cláusulas Contractuales Tipo sigue rigiendo, no obstante, las relaciones de tratamiento con las entidades estadounidenses. Puede solicitarnos por correo electrónico una copia de las garantías pertinentes.
/delete de nuestro sitio web. Se le pedirá iniciar sesión y confirmar antes de que se elimine ningún dato. Al eliminarla retiramos: su registro de usuario, su dirección de correo electrónico, los tokens de notificaciones push, las estadísticas frente a otros jugadores y cualquier entrada pendiente de emparejamiento. Las partidas activas que aún no haya finalizado quedan abandonadas a favor de su oponente.En virtud del RGPD tiene derecho a:
Para ejercer cualquiera de estos derechos, escriba a . Responderemos en un plazo de 30 días.
Para crear una cuenta debe tener al menos 16 años, el umbral del RGPD en Alemania. El propio juego puede jugarse sin cuenta por personas de cualquier edad — contra el ordenador o a través del tutorial — y solo recoge los datos analíticos anónimos descritos en la sección 3.5.
Podemos actualizar esta política a medida que el juego evolucione. Si el cambio es sustancial (nuevas categorías de datos, nuevos encargados del tratamiento, cambios en sus derechos), lo anunciaremos por correo electrónico a los usuarios registrados. La fecha de «Última actualización» en la parte superior de esta página siempre reflejará la versión más reciente.