Konfeti Games
Starlane — iOS y Android
Última actualización: 15 de septiembre de 2026 (noche)
Esta política describe qué recopila Starlane, quién lo recibe, por qué, y cómo detenerlo.
Está escrita para ser leída, no para ser sobrevivida: si algo de lo que sigue no está claro,
eso es un defecto y deberías decírnoslo en support@konfetigames.com.
El juego lo opera Konfeti Games ("nosotros"), el responsable del tratamiento a
efectos del Reglamento General de Protección de Datos (RGPD) del Reino Unido y la UE.
| Identificador | Qué es | Quién lo recibe |
|---|---|---|
| ID de publicidad (IDFA en iOS, AAID en Android) |
Un ID a nivel de dispositivo, restablecible, usado para orientar y medir anuncios. En iOS solo se lee si tocas Permitir en el aviso de seguimiento del sistema. En Android está disponible salvo que lo desactives en los ajustes del sistema. | Google AdMob y sus socios publicitarios |
| ID de instalación de Firebase / instancia de la app | Un ID aleatorio que identifica esta instalación de la app, y que se regenera si la reinstalas. | Google Firebase |
| ID de cuenta anónima (UID) | Un ID aleatorio creado en el primer inicio por Firebase Anonymous Authentication. No está vinculado a ningún correo electrónico, número de teléfono, ni cuenta tuya. | Google Firebase, y nosotros |
| Código de piloto | Un código corto derivado de tu UID para que tus amigos puedan encontrarte en la clasificación. | Cualquiera que pueda ver tu entrada en la clasificación |
Por defecto tu progreso vive bajo el ID anónimo anterior y no es recuperable si pierdes el dispositivo. Si eliges crear una cuenta (Ajustes → Cuenta en la nube), puedes hacerlo con Iniciar sesión con Apple, Iniciar sesión con Google, o un correo electrónico y contraseña. Elijas lo que elijas, se vincula a tu ID anónimo existente en lugar de reemplazarlo, así que no se pierde nada de lo que ya has ganado.
| Método | Qué guardamos entonces, vinculado a tu cuenta |
|---|---|
| Iniciar sesión con Apple | Un identificador estable y específico de la app proporcionado por Apple, y la dirección de correo que Apple nos entrega — tu dirección real, o, si eliges "Ocultar mi correo", una dirección de retransmisión privada que te reenvía el correo sin revelárnosla. |
| Iniciar sesión con Google | La dirección de correo de tu cuenta de Google, y el nombre visible y la URL de la foto de perfil que Google comparte para el inicio de sesión. |
| Correo electrónico y contraseña | La dirección de correo que escribes. Tu contraseña se envía directamente a Firebase Authentication mediante una conexión cifrada y se almacena allí solo como un hash con sal — no en texto plano, ni en un lugar donde podamos volver a leerla. |
Una vez que has iniciado sesión, la copia en la nube descrita en el §1.3 deja de ser solo un espejo de escritura: también se puede leer, de modo que abrir la misma cuenta en un segundo dispositivo restaura tu progreso. Si ese dispositivo ya tenía un progreso local distinto, se te muestra una elección única — conservar la copia de este dispositivo o la de la cuenta — antes de que se sobrescriba nada.
Puedes cerrar sesión en cualquier momento (Ajustes → Cerrar sesión), lo que te devuelve a una sesión anónima nueva; tu cuenta y su copia en la nube quedan intactas y puedes volver a iniciar sesión más tarde. También puedes eliminar tu cuenta por completo (Ajustes → Eliminar cuenta): esto elimina tu identidad de Firebase Authentication, tu copia en la nube, y — porque una entrada de clasificación o de Vuelo Diario bajo tu UID de otro modo sobreviviría a una cuenta que nadie puede demostrar que le pertenece — tu fila de la clasificación y cualquier entrada de Vuelo Diario y rastro fantasma que hayas publicado. Esto es inmediato e irreversible, a diferencia de la eliminación de la copia en la nube del §8, que antes requería escribirnos por correo.
Cada uno de los siguientes eventos se envía a Google Analytics for Firebase, con los parámetros indicados. Esta es la lista completa; no hay otros.
| Evento | Parámetros enviados |
|---|---|
run_started | nivel, dificultad, skin de nave |
run_ended | nivel, puntuación, distancia, motivo de fin de la carrera, créditos ganados |
level_cleared | nivel, puntuación, segundos empleados |
victory | puntuación |
coins_earned / coins_spent | cantidad, origen o artículo |
upgrade_bought | id de mejora, nivel, precio |
skin_bought / skin_selected | id de skin, precio |
ad_requested / ad_shown / ad_rewarded / ad_failed | ubicación (revivir, monedas dobles, monedas gratis, intersticial) |
daily_claimed | longitud de racha, cantidad |
mission_claimed | tipo de misión, recompensa |
revive_used | método (anuncio o créditos), nivel |
language_changed | código de idioma |
iap_purchased | id de producto, créditos otorgados |
Se adjuntan cuatro propiedades a tu perfil anónimo para que los eventos puedan agruparse: tu idioma, tu ajuste de dificultad, tu skin de nave seleccionada, y el nivel más alto alcanzado.
Google Analytics también registra automáticamente, sin que se lo pidamos: modelo de dispositivo, versión del sistema operativo, versión de la app, país e idioma, inicio y duración de la sesión, y hora de la primera apertura. Deriva una ubicación aproximada (normalmente a nivel de país o ciudad) a partir de tu dirección IP. Google no nos entrega tu dirección IP, pero Google la tiene.
Cuando la app pasa a segundo plano, escribimos un documento en Google Cloud Firestore en
players/<tu UID> que contiene exactamente: tu mejor puntuación, el nivel más
alto alcanzado, tu saldo de créditos, tu número total de carreras, la plataforma
(ios o android), y una marca de tiempo del servidor. Nada más.
La clasificación es opcional por diseño: requiere un nombre de piloto, y por defecto no hay ninguno. Si dejas vacío el campo de nombre en Ajustes, nunca se publica nada y tus puntuaciones permanecen en tu dispositivo y en tu copia en la nube privada.
Si introduces un nombre, escribimos en leaderboard/<tu UID>: el nombre
(truncado a 18 caracteres), tu mejor puntuación, tu nivel más alto, tu código de piloto, la
clave de la semana ISO actual, tu mejor puntuación de esta semana, y una marca de tiempo del
servidor. Cualquiera que use la app puede verlo. Elige el nombre en consecuencia — no uses tu
nombre legal completo.
El Vuelo Diario es un recorrido diario, el mismo para todos los jugadores. Si tienes un
nombre de piloto y superas tu propio mejor resultado del día, escribimos en
daily/<día>/entries/<tu UID>: el nombre, tu código de piloto, la mejor
puntuación y distancia de ese día, tu skin de nave, la plataforma, y una marca de tiempo del
servidor. Junto a ello, daily/<día>/ghosts/<tu UID> guarda los mismos
campos más un rastro fantasma — la posición de tu nave a lo largo del carril,
muestreada cada 4 km de esa carrera — contra el que compiten otros jugadores. Cualquiera que use
la app puede ver el tablero de ese día: tu nombre, puntuación y fantasma. Sin nombre de piloto no
se escribe nada, y tu mejor resultado diario permanece en tu dispositivo.
Si compartes un enlace de desafío, el propio enlace lleva tu nombre de piloto, tu código de
piloto, el día y tu puntuación, de modo que cualquiera que lo reciba puede leerlos. Abre una
página en nuestro sitio web (starlane.konfetigames.com) que no ejecuta ninguna analítica, no
establece cookies y no carga nada de terceros; solo entrega el desafío a la app. Abrir el enlace
de otra persona añade a ese piloto a tu lista de amigos, que se guarda solo en tu dispositivo.
Firebase Crashlytics recibe los rastros de pila del fallo, el modelo de dispositivo, la versión del sistema operativo, la versión de la app, y el estado de memoria, almacenamiento y orientación del dispositivo en el momento del fallo. No está vinculado a tu nombre de la clasificación.
Tus ajustes, saldo de créditos, niveles desbloqueados, mejoras, racha de recompensa diaria,
progreso de misiones, mejor puntuación de esta semana, tu lista de amigos, y los mejores
resultados y fantasmas de Vuelo Diario de la última semana se almacenan localmente (iOS
UserDefaults, Android SharedPreferences). Solo salen del dispositivo
como parte de la copia en la nube, la clasificación y las entradas de Vuelo Diario descritas
arriba. Eliminar la app lo elimina todo.
El juego vende tres tipos de compra única: una mejora Eliminar anuncios, un
Pack de Bienvenida de una sola vez, y Packs de Créditos
consumibles. Cada compra la procesa por completo Apple (StoreKit) o Google (Play Billing) — tu
número de tarjeta, datos bancarios y cualquier otra credencial de pago van directamente a ellos y
nunca se nos envían a nosotros ni a Firebase. Una vez que StoreKit o Play Billing confirman la
transacción, lo único que recibimos es el evento analítico iap_purchased descrito en
el §1.2: el ID del producto y el número de créditos que otorgó. Ni el precio, ni tu método de
pago, ni tu nombre. Restaurar una compra en un dispositivo nuevo se hace directamente a través de
Apple o Google (Tienda → Restaurar compras) — no requiere ni crea una cuenta con
nosotros.
El juego muestra dos tipos de anuncio: anuncios a pantalla completa entre carreras, y anuncios con recompensa opcionales que eliges ver a cambio de créditos o una segunda vida. Ambos los sirve Google AdMob.
Para vender un anuncio, AdMob transmite a sus socios publicitarios: tu ID de publicidad, tu dirección IP (y la ubicación aproximada derivada de ella), el modelo de tu dispositivo y sistema operativo, tu idioma y país, e información sobre el propio anuncio — que se solicitó, mostró, hizo clic, o que se ganó una recompensa. Debido a la participación de Google en el IAB Transparency and Consent Framework, esto puede compartirse con un gran número de empresas publicitarias independientes; la lista actual se muestra en el propio formulario de consentimiento, tras el enlace "Lista de socios", y te recomendamos que realmente lo abras una vez.
En el primer inicio se te muestra un formulario de consentimiento. Si eliges No consentir, el SDK publicitario no se inicia en absoluto y no se realiza ninguna solicitud de anuncio. Puedes cambiar esa decisión en cualquier momento desde Ajustes → Opciones de privacidad de anuncios, y la nueva elección entra en vigor en la siguiente solicitud de anuncio.
iOS muestra el aviso de App Tracking Transparency de Apple. Elegir Pedir a la app que no rastree significa que el IDFA no está disponible ni para nosotros ni para Google, y los anuncios que ves se eligen sin él. El juego sigue siendo totalmente jugable y toda recompensa sigue siendo obtenible; solo los anuncios se vuelven menos específicos.
Puedes restablecer o eliminar tu ID de publicidad en Ajustes → Privacidad → Anuncios en tu dispositivo.
Pedimos a AdMob que solo sirva anuncios con clasificación T (adolescentes) o inferior — G, PG o T. Los anuncios con clasificación MA (audiencias maduras) nunca se solicitan. Aun así, el contenido de los anuncios lo elige Google, no nosotros, y no podemos revisar cada anuncio individual antes de que aparezca.
| Destinatario | Qué reciben | Su política |
|---|---|---|
| Google Ireland Ltd / Google LLC — AdMob | ID de publicidad, dirección IP, datos del dispositivo e interacción con anuncios | policies.google.com |
| Google — Firebase Analytics | Los eventos y propiedades del §1.2, más datos automáticos del dispositivo | firebase.google.com/support/privacy |
| Google — Crashlytics | Informes de fallos y estado del dispositivo (§1.6) | firebase.google.com/support/privacy |
| Google — Cloud Firestore y Authentication | Tu UID anónimo, copia en la nube, y entradas de clasificación y Vuelo Diario si estableciste un nombre de piloto; si creas una cuenta, tu correo electrónico y los identificadores de cuenta del §1.1a | firebase.google.com/support/privacy |
| Apple — Iniciar sesión con Apple | Solo si eliges ese método: el identificador específico de la app de tu Apple ID y el correo o la dirección de retransmisión que permitas pasar (§1.1a) | apple.com/legal/privacy |
| Google — Google Sign-In | Solo si eliges ese método: el correo, el nombre visible y la URL de la foto de perfil de tu cuenta de Google (§1.1a) | policies.google.com/privacy |
| Los socios publicitarios de AdMob | Según lo divulgado en la lista de socios del formulario de consentimiento | Listados individualmente en ese formulario |
| Otros jugadores | Tu nombre de piloto, puntuaciones, nivel y código de piloto, y en el tablero de Vuelo Diario tu distancia, skin de nave y rastro fantasma — solo si introdujiste un nombre | — |
| A quien envíes un enlace de desafío | El nombre de piloto, código de piloto, día y puntuación escritos en el enlace (§1.5) | — |
No vendemos tus datos personales, y no los compartimos para publicidad conductual entre contextos más allá de la publicidad descrita en el §3. Si eres residente de California, esa publicidad puede aun así contar como "venta" o "intercambio" bajo la CCPA/CPRA; rechazar el consentimiento, u optar por no participar mediante el formulario disponible en tu región, la detiene.
support@konfetigames.com.Google procesa estos datos en servidores de Estados Unidos y de otros lugares. Las transferencias fuera del EEE y del Reino Unido se apoyan en las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando corresponde, en el Marco de Privacidad de Datos UE–EE. UU., ambos adoptados por Google.
Si estás en el EEE, el Reino Unido o Suiza tienes derecho de acceso, rectificación, supresión, limitación, portabilidad, y oposición, así como el derecho a retirar el consentimiento en cualquier momento. Si estás en California tienes derecho a saber, eliminar, corregir, y a optar por no participar en la venta o el intercambio, y a no sufrir discriminación por ejercerlos.
En la práctica:
support@konfetigames.com con tu código de piloto,
mostrado en la pantalla de clasificación — ese código es la única forma en que podemos
encontrar tu registro, porque no guardamos nada más que te identifique. Respondemos en un
plazo de 30 días.El juego es un producto de audiencia general. No está dirigido a menores de 13 años (o de 16 en jurisdicciones que fijan esa edad), y no recopilamos a sabiendas datos personales de ellos. Si crees que un menor ha proporcionado datos personales — de forma realista, escribiendo un nombre real en la clasificación — contáctanos y eliminaremos la entrada.
El tráfico entre la app y los servicios de Google está cifrado en tránsito. Los documentos de la clasificación y del Vuelo Diario son, por diseño, legibles por cualquier jugador; el acceso de escritura está restringido al propietario del UID anónimo mediante las reglas de seguridad de Firestore, y una entrada de Vuelo Diario solo puede escribirse en torno a su propio día y solo para aumentar la puntuación. Ningún sistema es perfectamente seguro, y no afirmaremos lo contrario.
Si esta política cambia de manera sustancial — una nueva categoría de datos, un nuevo destinatario, un nuevo propósito — actualizaremos la fecha en la parte superior y, donde la ley lo requiera, volveremos a solicitar tu consentimiento a través del formulario dentro de la app.
Konfeti Games
support@konfetigames.com