CB
CRYPTOBOOM

◆ PRIVACY POLICY

Última actualización: 18 de febrero de 2026

En CRYPTOBOOM tratamos tus datos con transparencia. Esta política describe qué recopilamos, para qué, con quién lo compartimos y qué derechos tienes. Cumplimos con los principios del RGPD (UE) y la LFPDPPP (México), donde aplique.

1. Datos que recopilamos

  • Cuenta: email, username, hash de contraseña (nunca la contraseña en claro), fecha de creación, rol.
  • Gameplay: puntuaciones, distancia, bloques destruidos, coins, sesiones de juego, streak, historial de partidas.
  • Economía: saldo BC, transacciones, compras del shop, canjes a UNI2, cosméticos poseídos, power-ups.
  • Social: código de referral, quién te invitó, tareas sociales completadas.
  • Preferencias: idioma, SFX on/off.
  • Técnicos: IP, User-Agent, hora de acceso, cookies estrictamente necesarias.
  • Analytics (si aplicable): eventos anónimos de producto vía PostHog / Google Analytics.

2. Para qué usamos tus datos

  • Operar el Servicio: autenticación, guardar tu progreso, procesar recompensas.
  • Prevenir fraude, bots y abuso (anti-cheat).
  • Comunicarnos contigo sobre tu cuenta, incidencias o cambios en el Servicio.
  • Mejorar el producto mediante métricas agregadas y anónimas.
  • Cumplir obligaciones legales y responder a requerimientos de autoridades competentes.

3. Base legal (RGPD)

El tratamiento se basa en: ejecución del contrato (Términos), consentimiento (analytics, comunicaciones opcionales), interés legítimo (fraude, seguridad) y obligación legal (cuando aplique).

4. Con quién compartimos tus datos

  • Proveedores de infraestructura: hosting, base de datos, CDN. Bajo acuerdos de tratamiento de datos.
  • Proveedores de analytics (PostHog, Google Analytics) — sólo eventos anónimos.
  • Blockchain UNI2Chain: las conversiones a UNI2 y las direcciones on-chain son públicas por naturaleza. No publicamos tu email en la blockchain.
  • Autoridades: sólo bajo requerimiento legal válido.

No vendemos tus datos personales a terceros.

5. Cookies y almacenamiento local

Usamos localStorage y cookies estrictamente necesarias para: mantener tu sesión (JWT), preferencia de idioma (cb_locale), preferencia de audio (cb_sfx) y código de referral pendiente (cb_ref_code, TTL 30 días). No usamos cookies publicitarias de terceros.

6. Retención de datos

  • Cuenta: hasta que la elimines o pasen 24 meses de inactividad continua.
  • Historial de partidas: 24 meses.
  • Transacciones: 5 años (obligación fiscal/legal).
  • Logs técnicos: 90 días.
Puedes solicitar el borrado de tu cuenta escribiendo a soporte (ver §9). Ciertos registros mínimos pueden retenerse por ley.

7. Seguridad

Almacenamos contraseñas con bcrypt, servimos todo el tráfico por HTTPS, validamos JWT en cada petición, y aplicamos rate limiting y detección de anomalías. Ninguna medida es infalible; te recomendamos usar una contraseña única.

8. Menores

El Servicio no está dirigido a menores de 13 años. Si eres el tutor legal de un menor que ha creado una cuenta, contáctanos para borrarla.

9. Tus derechos

Tienes derecho a acceder, rectificar, borrar, oponerte al tratamiento, limitar el tratamiento, portabilidad y retirar el consentimiento en cualquier momento. Para ejercerlos, escribe a privacy@cryptoboom.io. Responderemos en un plazo máximo de 30 días.

10. Transferencias internacionales

Nuestros proveedores pueden procesar datos fuera de tu país. En esos casos, aplicamos cláusulas contractuales tipo o mecanismos equivalentes de garantía.

11. Cambios en esta política

Podemos actualizar esta Política. Publicaremos la fecha de "Última actualización" al inicio. Los cambios significativos se anunciarán dentro del Servicio.

12. Contacto y autoridad de control

Escríbenos a privacy@cryptoboom.io. Si consideras que no atendemos tu solicitud, puedes acudir a la autoridad de protección de datos competente en tu jurisdicción.

Ver también nuestros Términos de Servicio.