LogNPortuguêsEnglishEspañol

Política de Privacidad de LogN

Versión 4 · Vigente desde 30 de septiembre de 2026

Esta política explica qué datos recopila LogN, para qué, dónde se guardan, durante cuánto tiempo y cómo ejerces tus derechos. Describe lo que la app hace hoy. Si algo cambia, publicamos una versión nueva (sección 14).

1. Quién es responsable de tus datos

El responsable del tratamiento, según la Ley General de Protección de Datos de Brasil (Ley n.º 13.709/2018, "LGPD"), es:

  • Razón social: JOSE CLEITON BORGES CORREIA (empresario individual brasileño, "Empresário Individual")
  • Nombre comercial: CLEITON TECH
  • CNPJ (registro brasileño de empresas): 40.463.475/0001-39
  • Dirección: Caminho das Árvores, 1057, Salvador Shopping Business, Torre América, salas 911 e 912, Salvador (BA), CEP 41.820-790, Brasil
  • Contacto para asuntos de privacidad y encargado de protección de datos (DPO): contact@logn.sh

En esta política, "nosotros" es el responsable indicado arriba, y "tú" es quien usa la app.

2. Dónde está disponible LogN

LogN se ofrece en todos los países, excepto los de la Unión Europea, el Reino Unido y China. Esta política fue escrita para esos países de distribución.

3. Qué datos recopilamos

3.1 Cuando creas una cuenta

  • Correo electrónico. Es tu usuario de acceso y la dirección a la que enviamos los códigos de verificación.
  • Contraseña, cuando la cuenta se crea con correo. No guardamos tu contraseña. Guardamos solo un resumen criptográfico de ella (hash Argon2id), que no permite recuperar la contraseña original.
  • Entrar con Google, con Apple o con GitHub. Si creas la cuenta o entras con uno de ellos, recibimos de ese servicio tu correo, la información de que fue verificado y un identificador de tu cuenta en él, que guardamos para reconocerte en las próximas entradas. No recibimos tu nombre, tu foto ni tu contraseña en esos servicios. Con Apple, si eliges ocultar el correo, recibimos una dirección de reenvío creada por Apple en lugar de la tuya. Con GitHub, el correo es el principal de la cuenta, y el acceso que GitHub da a LogN para leer esa información se borra justo después de la entrada. Si el correo recibido ya tiene cuenta en LogN, la entrada se vincula a esa cuenta.
  • Confirmación de edad mínima. En el registro marcas una casilla confirmando que tienes la edad mínima. Guardamos la fecha y la hora de esa confirmación y el país considerado. No pedimos ni guardamos tu fecha de nacimiento.
  • Aceptación de los documentos. Guardamos qué versiones de estos términos y de esta política aceptaste, en qué idioma y cuándo, y un resumen criptográfico (hash) del texto aceptado. Cuando aceptas una versión nueva en la app, guardamos también de qué versión venías, qué cambios mostró la pantalla, la versión de la app y el sistema del dispositivo (iOS o Android). La hora es la de nuestro servidor.
  • Fecha de creación de la cuenta.

3.2 Cuando juegas con una cuenta

  • Eventos de juego. Cada respuesta a un desafío se convierte en un registro con: el desafío, el nodo de la ruta, el tipo de desafío, si la respuesta fue aceptada o no, la hora y un código de integridad (hash) que encadena cada registro con el anterior. El texto de tu respuesta no se envía.
  • Progreso. Tu XP, los contadores de desafíos resueltos, el progreso en cada nodo de la ruta y la lista de desafíos que ya dieron XP.

3.3 Cuando compras una ruta de pago

  • Registro de la compra. La tienda en la que compraste nos entrega el registro de cada transacción, con el producto comprado, los identificadores y la fecha de la transacción, el entorno de la tienda y el identificador de tu cuenta en LogN, que la app pone en la compra. En la App Store, es un registro firmado por Apple; en Google Play, el servidor consulta la compra en el propio Google Play, con el token de la compra que la app envía. Guardamos ese registro tal como la tienda lo entrega, y puede incluir también el precio, la moneda y el país de la tienda. No recibimos el número de la tarjeta ni ningún otro dato de pago: quien cobra es la tienda.
  • Licencia. Qué ruta compró la cuenta, si la licencia está activa o revocada y, si fue revocada, el motivo (sección 10 de los Términos de Uso). Las transacciones revocadas quedan en una lista, para que no vuelvan por una compra o una restauración.
  • Registro de dispositivos. Cuando un dispositivo pide la licencia de una ruta comprada, guardamos un identificador de LogN en ese dispositivo, la ruta, y la primera y la última vez que la pidió. En el iPhone, es el identificador que iOS da a LogN (identifierForVendor), el mismo para las apps de un mismo desarrollador en el dispositivo. En Android, es un identificador aleatorio que la app crea al instalarse: no se comparte con otras apps y cambia si reinstalas LogN. Ninguno de los dos es el identificador de publicidad. Sirve para identificar cuentas compartidas, y no limita cuántos dispositivos usas.
  • Revocación manual e impugnación. Si revocamos la licencia de una ruta por redistribución del contenido o por cuenta compartida (sección 10.5 de los Términos de Uso), guardamos el historial de cada paso: el motivo, nuestra nota de lo que se observó y dónde, la respuesta a tu impugnación, cuándo ocurrió cada paso y la cuenta interna de LogN que lo registró. Es la evidencia que los términos dicen que guardamos, y es con ella que respondemos a la impugnación.

3.4 Códigos enviados por correo

Para confirmar tu correo en el registro y para restablecer la contraseña, enviamos un código de seis dígitos. En la base de datos queda solo un resumen criptográfico del código (no el código), la finalidad, el plazo de validez (15 minutos), el número de intentos fallidos y la hora del envío. El código se borra en cuanto se usa.

3.5 Sesión

Cuando inicias sesión, creamos una sesión. En el servidor guardamos solo un resumen criptográfico del token de sesión y su plazo. La sesión dura 30 días y se renueva con cada uso.

3.6 Datos de uso (telemetría)

Recopilamos datos sobre cómo se usa la app, para entender y mejorar el producto. La sección 6 detalla qué se envía y cómo desactivarlo.

3.7 Registros técnicos del servidor

El servidor graba registros de funcionamiento (logs) con el identificador de tu cuenta, sin tu correo, por ejemplo cuando un envío de progreso es aceptado o rechazado. La plataforma de alojamiento (Google Cloud Run) también registra cada solicitud hecha al servidor, con la dirección IP y el identificador de la app o del navegador que la hizo. Esos registros se conservan hasta 30 días.

Toda solicitud al servidor pasa antes por Cloudflare, que protege la API contra abusos y, para ello, ve la dirección IP y la solicitud (sección 7).

Para limitar los intentos de inicio de sesión, registro y envío de código, el servidor usa la dirección IP de quien hace la solicitud. Ese uso ocurre en la memoria del servidor, y la IP no se graba en la base de datos.

3.8 Lo que no recopilamos

No pedimos tu nombre, fecha de nacimiento, teléfono, ubicación, contactos, fotos ni el identificador de publicidad del dispositivo. El identificador de dispositivo de la sección 3.3 solo se guarda para una ruta comprada. No usamos tus datos para publicidad, no los vendemos y no te rastreamos en apps o sitios de terceros.

3.9 Lista de espera de la versión para iPhone

En el sitio logn.sh puedes dejar tu correo para que te avisemos cuando LogN salga para iPhone. No hace falta tener cuenta. Guardamos:

  • el correo;
  • el idioma del sitio en el que te inscribiste, que es el del correo que enviamos;
  • cuándo te inscribiste, cuándo enviamos el correo de confirmación y cuándo confirmaste.

Justo después de la inscripción, enviamos un correo con un enlace de confirmación. Solo entra en la lista quien abre ese enlace y confirma. Enviamos un único aviso, cuando salga la versión para iPhone. Cada correo de la lista trae el enlace para salir de ella, y salir borra tu correo de la lista en el acto. El enlace no lleva tu correo, y tu correo no va a los registros técnicos del servidor.

Para impedir que robots usen el formulario, y que se use contra direcciones de otras personas, el servidor usa la dirección IP de quien se inscribe para limitar las solicitudes, solo en memoria y sin grabarla, como en la sección 3.7.

4. Qué se guarda en tu dispositivo

Para funcionar sin internet, la app guarda alguna información en el propio dispositivo:

  • En el almacén de contraseñas del sistema (Keychain, en el iPhone; Android Keystore, en Android): el token que mantiene tu sesión iniciada y la clave que abre cada ruta de pago comprada. Quedan solo en este dispositivo y no se incluyen en las copias de seguridad.
  • En el almacenamiento local de la app: tu correo, el plazo de la sesión, las respuestas aún no enviadas al servidor (cola sin conexión), una copia de la ruta y de tu progreso para abrir sin internet, la lista de orígenes de problemas que ya viste y, para cada ruta de pago descargada, el paquete cifrado con el contenido y el plazo de la licencia sin internet. El paquete puede ir a la copia de seguridad del dispositivo, porque no se abre sin la clave.

Cuando cierras sesión, la app borra del dispositivo el token, el correo, el plazo de la sesión, la cola sin conexión y la copia de la ruta. La clave y el paquete de las rutas de pago son de la cuenta que compró: quedan en el dispositivo para abrirse de nuevo cuando esa cuenta vuelva, y se borran cuando la licencia se revoca o cuando borras la ruta del dispositivo.

Modo invitado. Puedes jugar sin cuenta. En ese caso tu progreso queda solo en el dispositivo y no se envía al servidor. Si borras la app, ese progreso se pierde.

5. Para qué usamos tus datos y con qué base legal

FinalidadDatosBase legal (LGPD, art. 7)
Crear y mantener tu cuenta, autenticarte y enviar los códigos de verificaciónCorreo, hash de la contraseña, identificador de Google, de Apple o de GitHub, sesión, códigosEjecución del contrato (inciso V)
Guardar y sincronizar tu progresoEventos de juego, progreso, XPEjecución del contrato (inciso V)
Liberar las rutas de pago compradas, restaurar compras y gestionar reembolsosRegistro de la compra, licenciaEjecución del contrato (inciso V)
Identificar cuentas compartidas y fraude en la compraRegistro de dispositivos, registro de la compra, historial de revocación manualInterés legítimo y ejercicio regular de derechos (incisos IX y VI)
Acreditar la confirmación de edad y la aceptación de los documentosFecha de la confirmación, país, versiones e idioma aceptados, hash del texto aceptado, versión de origen, cambios mostrados, versión de la app y sistemaCumplimiento de obligación legal y ejercicio regular de derechos (incisos II y VI)
Proteger el servicio contra abusos (límite de intentos, registros técnicos)Dirección IP e identificador de la cuenta en los registros técnicosInterés legítimo (inciso IX)
Entender el uso de la appDatos de uso (sección 6)Interés legítimo (inciso IX), con opción de desactivarlo
Avisarte, una única vez, que salió la versión para iPhone (sección 3.9)Correo, idioma, fechas de inscripción, envío y confirmaciónConsentimiento (inciso I), que revocas saliendo de la lista
Encontrar y corregir fallos de la appErrores, informes de fallo, registros técnicos y mediciones de rendimiento, sin vínculo con la cuenta cuando el análisis de uso está desactivado (sección 6)Interés legítimo (inciso IX)

6. Datos de uso (telemetría)

Usamos PostHog, un servicio de análisis de producto, con servidores en Estados Unidos. Es un análisis hecho solo por nosotros, sobre el uso del propio LogN. No sirve para rastrearte en otras apps o sitios, y por eso la app no muestra la solicitud de permiso de rastreo del sistema (App Tracking Transparency).

Qué se envía:

  • cuándo la app se abre, pasa a segundo plano o se cierra;
  • cuándo aciertas o fallas un desafío, con el identificador de esa respuesta;
  • errores de la app y mediciones de rendimiento, para encontrar fallos;
  • informes de fallo, cuando la app se cierra sola;
  • registros técnicos de las llamadas al servidor de LogN que no salieron bien: qué ruta se llamó y el código de la respuesta, sin el contenido enviado o recibido.

Informes de fallo: si la app se cierra sola, la próxima vez que se abre envía un informe con el tipo de fallo, la secuencia de llamadas de la app en el momento en que ocurrió, la versión de la app y del sistema y el modelo del dispositivo. El informe no incluye lo que escribiste ni el contenido de tus respuestas.

Cómo se te identifica: si tienes cuenta, por el identificador interno de la cuenta. Nunca enviamos tu correo a PostHog. Si juegas como invitado, por un identificador aleatorio que el propio PostHog crea y guarda en el dispositivo. No es el identificador de publicidad ni el identificador que el sistema del dispositivo le asigna.

Dirección IP: la app está configurada para que la IP no se asocie a los eventos, y PostHog descarta la IP del cliente.

Cómo desactivarlo: en la app existe el interruptor "Análisis de uso", que viene activado. Al desactivarlo, la app deja de enviar datos de uso. La elección se guarda en el dispositivo y vale también para quien juega como invitado.

Los errores siguen: incluso con el interruptor desactivado, la app sigue enviando los errores, los informes de fallo, los registros técnicos y las mediciones de rendimiento, para encontrar fallos. Al desactivarlo, la app cambia el identificador por uno anónimo nuevo, y esos envíos dejan de estar vinculados a tu cuenta.

7. Con quién compartimos tus datos

Usamos estos proveedores (encargados del tratamiento) para operar la app. Ellos tratan los datos en nuestro nombre y solo para prestar el servicio contratado:

ProveedorPara quéDónde
SupabaseBase de datos con tu cuenta y tu progresoEE. UU. (región us-east-1)
Google Cloud RunServidor de la API y registros técnicosEE. UU. (región us-east1)
ResendEnvío de los correos con los códigos y de los correos de la lista de esperaEE. UU. (región us-east-1)
PostHogDatos de uso (telemetría)EE. UU.
CloudflareProxy y protección de la API y del sitio contra abusos: recibe la dirección IP y las solicitudes en tránsitoRed global

Google, Apple y GitHub: si entras con uno de ellos, el inicio de sesión ocurre en la pantalla de ese servicio, bajo la política de privacidad de cada uno, y ese servicio sabe que usaste LogN. No son proveedores de LogN: de ellos recibimos solo lo que describe la sección 3.1.

Google Play y App Store: la compra de una ruta de pago ocurre en la tienda de tu dispositivo, bajo su política de privacidad: Google, en Google Play, y Apple, en la App Store, cobran y procesan el pago. En esa compra, la tienda no es proveedor de LogN: de ella recibimos solo el registro de la transacción (sección 3.3).

No vendemos tus datos ni los compartimos con anunciantes. Podemos entregar datos a las autoridades cuando la ley o una orden judicial lo exijan.

8. Transferencia internacional

Ningún dato tuyo se almacena en Brasil: todos los proveedores indicados tratan datos fuera del territorio brasileño. Esta transferencia internacional se realiza con base en el art. 33 de la LGPD, en los términos de los contratos de tratamiento de datos que tenemos con cada proveedor.

9. Durante cuánto tiempo conservamos los datos

  • Cuenta y progreso: mientras la cuenta exista. No borramos cuentas por inactividad.
  • Licencias, registro de dispositivos e historial de revocación manual: mientras la cuenta exista.
  • Registro de las compras: se conserva durante 5 años desde la transacción, incluso después de eliminar la cuenta, para que la compra pueda restaurarse en una cuenta nueva, para gestionar reembolsos y fraude y para defendernos en una disputa (LGPD, art. 16, I y II, y art. 7, VI). Después de la eliminación, el registro conserva el identificador de la cuenta eliminada, que el registro de la tienda lleva dentro, y no tu correo. Pasados los 5 años, se borra. La lista de transacciones revocadas sigue el mismo plazo.
  • Códigos por correo: hasta que se usan o se sustituyen por un código nuevo; cada uno vale 15 minutos.
  • Registros técnicos del servidor: hasta 30 días.
  • Lista de espera de la versión para iPhone: la inscripción confirmada se conserva hasta que salga la versión para iPhone y se envíe el aviso, o hasta que salgas de la lista, lo que ocurra primero. La inscripción que no se confirma se borra 7 días después de hecha.
  • Metadatos de envío de correo en Resend: hasta 30 días.
  • Datos de uso, errores y mediciones en PostHog: hasta 30 días, incluidos los de una cuenta eliminada. La app deja de enviarlos con el identificador de la cuenta en cuanto solicitas la eliminación.

Sin copias de seguridad. Nuestra base de datos no tiene copias de seguridad. Por eso, cuando una cuenta se elimina, la eliminación es definitiva.

10. Cómo eliminar tu cuenta

Puedes eliminar la cuenta dentro de la app, en Administrar cuenta → Eliminar mi cuenta. La app te pide que escribas la palabra EXCLUIR y confirmes que eres tú: con la contraseña o entrando de nuevo con Google, con Apple o con GitHub. Si la cuenta también entra con Apple, la confirmación tiene que ser con Apple.

  1. En el momento: la cuenta se desactiva y se cierran todas las sesiones abiertas, en todos los dispositivos. Si confirmaste con Apple, con Google o con GitHub, se revoca la autorización que diste a LogN en ese servicio, y LogN sale de la lista de apps con acceso a tu cuenta allí.
  2. Durante los 30 días siguientes: si inicias sesión o restableces la contraseña, la eliminación se cancela y todo vuelve a como estaba.
  3. Después de 30 días: un proceso automático que se ejecuta una vez al día elimina la cuenta. En la práctica, la eliminación ocurre en un plazo de hasta 31 días desde la solicitud.

Qué se elimina: tu correo, el hash de la contraseña, los identificadores de Google, de Apple y de GitHub, las sesiones, los eventos de juego, el progreso, el XP, las licencias de las rutas de pago, el registro de dispositivos, el historial de revocación manual, los registros de confirmación de edad y de aceptación y los códigos pendientes. Eliminar la cuenta no reembolsa las rutas compradas, y el registro de las compras se conserva durante el plazo de la sección 9, con el identificador de la cuenta eliminada y sin tu correo. Los datos en PostHog no se borran uno a uno: desaparecen por la conservación de 30 días (sección 9).

Respuestas aún no enviadas: si hay respuestas en la cola sin conexión del dispositivo en el que solicitas la eliminación, se descartan. La app te avisa antes de que confirmes.

Lo que queda fuera de la base de datos: los registros técnicos del servidor y del alojamiento, con el identificador de la cuenta y la dirección IP y sin correo, que desaparecen solos en un plazo de hasta 30 días; y los metadatos de envío de correo que guarda Resend (sección 9).

11. Tus derechos

Según la LGPD (art. 18), puedes solicitar:

  • confirmación de que tratamos datos tuyos y acceso a ellos;
  • corrección de datos incompletos, inexactos o desactualizados;
  • anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en contra de la ley;
  • portabilidad de tus datos;
  • eliminación de los datos tratados con base en tu consentimiento;
  • información sobre con quién compartimos tus datos;
  • información sobre la posibilidad de no dar tu consentimiento y sobre las consecuencias de negarlo;
  • revocación del consentimiento;
  • oposición a un tratamiento basado en interés legítimo, como la telemetría (que también puedes desactivar en la app, sección 6).

Cómo solicitarlo: la eliminación de la cuenta se puede hacer en la propia app (sección 10). Para las demás solicitudes, incluida recibir una copia de tus datos, escribe a contact@logn.sh. Respondemos en un plazo de 15 días. Para proteger tu cuenta, solo atendemos solicitudes enviadas desde el correo registrado en ella, o te pedimos que confirmes la solicitud respondiendo desde ese correo.

También puedes presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) o ante la autoridad de protección de datos de tu país.

12. Edad mínima

Para crear una cuenta, necesitas tener 13 años o la edad mínima que exija la ley de tu país, si es mayor. La confirmación se hace mediante una casilla en el registro. No pedimos ni guardamos la fecha de nacimiento.

Si sabemos que una cuenta pertenece a alguien por debajo de la edad mínima, se elimina, sin el plazo de 30 días de la sección 10. Los padres o tutores pueden avisarnos en contact@logn.sh.

13. Seguridad

  • Contraseñas guardadas solo como hash Argon2id.
  • Tokens de sesión y códigos por correo guardados solo como resumen criptográfico.
  • Sesión renovada con cada uso; cambiar la contraseña cierra todas las sesiones abiertas.
  • Comunicación entre la app y el servidor por HTTPS.
  • Compra de ruta de pago confirmada por el servidor en la propia tienda, nunca solo por el dispositivo: contra la firma de Apple, en la App Store, y consultando Google Play, en Google Play.
  • Ruta de pago descargada guardada cifrada (AES-256-GCM), con la clave en el almacén de contraseñas del dispositivo (sección 4).
  • Cada código por correo acepta como máximo 5 intentos fallidos, y solo se puede pedir un código nuevo después de 60 segundos.
  • Límite de solicitudes por dirección IP en las rutas de inicio de sesión, registro y envío de código.

Ningún sistema es totalmente seguro. Si ocurre un incidente de seguridad que pueda causarte un riesgo o daño relevante, te avisaremos a ti y a la ANPD, como exige la LGPD (art. 48). El aviso a ti llega al correo de la cuenta y aparece en la app, en un plazo de hasta 3 días hábiles desde que sepamos del incidente, el plazo de la Resolución CD/ANPD n.º 15/2024.

14. Cambios en esta política

Cuando cambiemos esta política, publicaremos una versión nueva con otra fecha de vigencia y te avisaremos en la app. Si el cambio es relevante, te pediremos que aceptes la nueva versión en la app antes de seguir usando la cuenta.

15. Idioma

Esta política existe en portugués, inglés y español. Si hay diferencias entre las versiones, prevalece la versión en portugués.

16. Contacto

Dudas, solicitudes y reclamaciones sobre privacidad: contact@logn.sh.