Aviso de privacidad
Last updated 2026-10-01
Este aviso se dirige a quienes usan Glimmer en México. La política de privacidad en inglés describe las mismas prácticas.
Aviso de privacidad simplificado
ByteLoft, con domicilio en 2-677A, 47 Gangnam-daero 112-gil, Gangnam-gu, Seúl 06121, República de Corea, es responsable del tratamiento de tus datos personales en Glimmer: identificadores y configuración del dispositivo, el texto de tus chats, registros de seguridad y de uso, y datos técnicos de anuncios y fallos. Los usamos para conectarte en chats anónimos con otra persona o con un personaje de IA, entregar tus mensajes, mantener la seguridad (revisión automática, reportes y bloqueos), limitar el abuso, mostrar anuncios no personalizados y corregir fallos. No los usamos para finalidades secundarias. Transferimos datos del dispositivo y de publicidad a Google para mostrar anuncios (ver "Transferencias"). Puedes ejercer tus derechos ARCO desde la aplicación, en Ajustes → Solicitar eliminación de datos. El resto de este documento es el aviso de privacidad integral.
Responsable
ByteLoft, empresa individual registrada en la República de Corea (número de registro de negocio 317-08-03221).
- Domicilio: 2-677A, 47 Gangnam-daero 112-gil, Gangnam-gu, Seúl 06121, República de Corea
- Correo electrónico: [email protected]
Datos personales que tratamos
- Identificadores y configuración del dispositivo. Al abrir Glimmer por primera vez, la aplicación crea en tu dispositivo un ID de instalación y un secreto aleatorios. Guardamos el ID, un hash del secreto, la versión de la aplicación, el idioma del dispositivo, el país desde el que te conectas y las fechas del primer y último uso. No te pedimos nombre, teléfono, correo, contactos, fotos ni ubicación.
- Chats. El texto de tus mensajes, quién los envió y cuándo, y el resultado de la revisión automática de seguridad, para entregar los chats, restaurarlos tras una reconexión y atender reportes.
- Registros de seguridad. Cuando reportas a alguien, conservamos una copia de la conversación reciente como evidencia, además de quién reportó a quién y por qué, y a quién bloqueaste.
- Registros de uso. Eventos como iniciar una búsqueda, iniciar un chat con IA, enviar un mensaje (sin su texto), salir, reportar y bloquear.
- Inicios de IA y recompensas. Tu inicio gratuito diario de IA y, si ves un anuncio con recompensa, un hash del token de recompensa del anuncio y el ID de transacción de Google.
- Dirección IP. Se usa brevemente para limitar el abuso y determinar tu país. No la guardamos en forma legible. El país se consulta en nuestro servidor con IP Geolocation by DB-IP (CC BY 4.0).
- Informes de fallos. Trazas de error, modelo del dispositivo, sistema operativo, versión de la aplicación, en qué pantalla y estado estaba, y un identificador que Firebase crea para la instalación de la aplicación. Nuestros informes no incluyen el texto de los chats.
- Solicitudes de datos. Cuando pides tus datos desde la aplicación, registramos un número de solicitud con tu ID de instalación y la fecha. Si nos escribes, recibimos tu dirección de correo y tu mensaje.
Datos sensibles. No te pedimos datos personales sensibles (por ejemplo, sobre salud, vida sexual, origen, creencias u opiniones políticas). Si decides escribirlos en un chat, se tratan como el resto del chat: para entregar el mensaje, la revisión automática de seguridad y la atención de reportes y, en un chat con un personaje de IA, también para generar sus respuestas. Se eliminan con el chat o con la evidencia del reporte en los plazos indicados abajo. Te recomendamos no compartirlos.
Finalidades
Todas las finalidades son primarias, es decir, necesarias para darte el servicio:
- Conectarte con otra persona o con un personaje de IA, entregar mensajes y restaurar un chat.
- Mantener la seguridad: revisión automática, reportes, bloqueos y suspensiones.
- Limitar el abuso y el costo de los chats con IA, y ofrecer el servicio solo en sus países de lanzamiento.
- Mostrar anuncios y otorgar recompensas. En México, Glimmer pide a Google solo anuncios no personalizados.
- Detectar y corregir fallos.
- Atender tus solicitudes de datos.
No tratamos tus datos para finalidades secundarias.
Con quién compartimos tus datos
| Destinatario | Qué recibe | Para qué | Carácter |
|---|---|---|---|
| OpenAI | El texto de los mensajes de los chats, para la revisión automática. En los chats con IA, hasta los últimos 40 mensajes y un identificador seudónimo derivado de tu ID de instalación | Revisión de seguridad y respuestas del personaje de IA. Nuestras solicitudes piden a OpenAI no guardarlos como estado de la API; OpenAI puede conservar datos de la API hasta 30 días para vigilar abusos | Encargado |
| Google AdMob | Datos del dispositivo y de publicidad recogidos por el SDK de anuncios de Google, y el token de recompensa de un anuncio con recompensa | Mostrar y medir anuncios, prevenir fraude y verificar recompensas | Tercero que trata datos para sus propios fines (ver "Transferencias") |
| Google Firebase Crashlytics | Informes de fallos y errores, sin texto de chats | Corregir fallos | Encargado |
| Nuestros proveedores de hospedaje | Los datos que guardamos en nuestros servidores, descritos en "Datos personales que tratamos" | Operar el servicio | Encargados |
Nuestros servidores y estos proveedores pueden estar fuera de México. Usamos a los encargados conforme a sus términos de tratamiento de datos.
Transferencias
La única transferencia a un tercero es la de datos del dispositivo y de publicidad a Google, que los trata como responsable para mostrar y medir anuncios y prevenir fraude. En México, Glimmer pide solo anuncios no personalizados, aunque Google puede seguir usando estos datos para limitar cuántas veces se muestra un anuncio, medirlo y prevenir fraude. Los anuncios sostienen el uso gratuito de Glimmer, por lo que esta transferencia forma parte del servicio: la aceptas al aceptar las condiciones y usar la aplicación. Si no la aceptas, no uses Glimmer; puedes revocar tu aceptación dejando de usar la aplicación y pidiendo la eliminación de tus datos como se explica en "Tus derechos ARCO".
Tecnologías de rastreo
La aplicación incluye el SDK de anuncios de Google (Google Mobile Ads). Este SDK puede usar el identificador de publicidad de tu dispositivo, identificadores propios de la aplicación, el almacenamiento del dispositivo y datos técnicos para mostrar y medir anuncios y prevenir fraude. En México los anuncios no son personalizados.
Cuánto tiempo conservamos los datos
| Datos | Plazo |
|---|---|
| Mensajes de chat | 48 horas desde su envío |
| Evidencia de un reporte (copia de la conversación) | 90 días desde el reporte |
| Eventos de uso | 400 días |
| Informes de fallos | 90 días en Crashlytics; después, Firebase inicia su eliminación de los sistemas activos y de respaldo |
| Copias de seguridad de la base de datos | Las copias diarias de nuestro servidor permiten restaurar el servicio a cualquier momento de los últimos 7 días. Lo eliminado del servicio normalmente sale de las copias unos 8 días después. Si falla una copia diaria, la última copia válida se conserva hasta que otra posterior se complete, por lo que puede permanecer más tiempo |
| Solicitudes de datos | El número de solicitud, mientras exista el registro de instalación |
| Registro de instalación, registros de chats y bloqueos, inicios de IA y recompensas | Hasta que pidas su eliminación y, como máximo, 400 días después del último uso de la aplicación |
| Registros de reportes sin evidencia (quién reportó a quién, motivo, resultado) | 400 días desde el reporte |
| Correos que nos envías | Consultas generales: 90 días después de resolverlas. Solicitudes de datos: el registro de su atención, 2 años después de cerrarlas |
Tus derechos ARCO
Puedes pedir el acceso, la rectificación o la cancelación de los datos vinculados a tu dispositivo, u oponerte a su tratamiento. También puedes revocar tu consentimiento o limitar el uso de tus datos.
- Cómo: en la aplicación, ve a Ajustes → Solicitar eliminación de datos. La aplicación registra la solicitud en nuestro servicio con las credenciales de tu dispositivo y abre un correo a [email protected] con su número de solicitud. Indica en el correo qué derecho quieres ejercer. Puedes escribir en español.
- Identificación: Glimmer no tiene cuentas. El número de solicitud nos muestra que la solicitud salió del dispositivo cuyos datos pides; solo atendemos solicitudes con ese número. Si la aplicación no puede obtenerlo por falta de conexión, inténtalo de nuevo con conexión. Si ya borraste la aplicación, sus credenciales ya no existen y nadie puede demostrar que esos datos son suyos, así que no podemos entregarlos ni actuar sobre ellos; se eliminan automáticamente 400 días después del último uso. Puedes escribirnos igualmente si tienes dudas.
- Plazos: te respondemos en un máximo de 15 días naturales. Si la solicitud procede, la hacemos efectiva dentro de los 15 días naturales siguientes a nuestra respuesta.
- Límite: la evidencia de un reporte puede conservarse durante su plazo aunque pidas la eliminación, cuando la necesitemos para proteger a otras personas o cumplir una obligación legal.
- Si consideras que no atendimos tu solicitud conforme a la ley, puedes acudir a la autoridad de protección de datos personales, la Secretaría Anticorrupción y Buen Gobierno.
Menores de edad
Glimmer es para personas adultas (18 años o más). No recabamos intencionalmente datos de menores. Consulta nuestras normas de seguridad infantil (en inglés).
Cambios a este aviso
Publicaremos cualquier cambio en esta página e indicaremos arriba la fecha de actualización.