Open Hearts — Privacidad

Qué hace Open Hearts con lo que le das, en palabras sencillas.

Última actualización: 6 de octubre de 2026

Esta página es una traducción; donde difiera de la versión en inglés, prevalece la versión en inglés.

En resumen

Quiénes somos

Esta política forma parte de los términos y cubre lo mismo que ellos; «nosotros» somos quien ellos indican. El código es público, así que todo lo que dice esta página se puede contrastar con lo que la app hace de verdad.

En tu dispositivo

La app guarda esto en el dispositivo en el que juegas — en el almacenamiento del navegador para play.openhearts.game, o en el almacenamiento propio de la app en un teléfono:

Para borrarlo todo, borra los datos de play.openhearts.game en tu navegador (y los de openhearts.game, donde un navegador que jugó antes de que el juego se mudara a play.openhearts.game guarda su copia anterior), o elimina la app. Eso también borra tu clave, así que el dispositivo vuelve como un jugador nuevo, hasta que un código de respaldo o tu inicio de sesión lo devuelva a tu cuenta.

Jugar solo

Una partida contra los bots se juega por completo en tu dispositivo. No se envía nada sobre ella a ninguna parte.

Las apps para teléfono hacen al empezar lo mismo que el juego en la web: piden a nuestro servicio la configuración actual del juego, lo que no dice nada de ti, y hacen la comprobación de licencia que se explica más abajo. El juego en vivo funciona en ellas como se describe más abajo. No usan New Relic ni los servidores de fuentes de Google.

Abrir el juego en la web

Juego en vivo

Lo que todos pueden ver

Una partida en vivo se juega entre dispositivos, a través de nuestro relé, relay.openhearts.game, un servidor que pasa mensajes entre las apps. Es abierto: cualquiera que le pida una sala, una mesa o los resultados puede leer lo que transporta allí, y parte de ello se guarda. En el juego en vivo:

Una mesa de amigos es privada en un único sentido: los desconocidos no pueden sentarse en ella. Lo que publica es tan público como lo de cualquier otra mesa.

Adónde va

Solo a nuestro relé, que funciona sobre Cloudflare. Cada mensaje lo firma el dispositivo que lo envió, así que cualquiera que guarde una copia puede demostrar que es auténtico; no podemos borrar una copia que haya hecho otra persona.

Lo que solo ve tu mesa

Las cartas se reparten entre los dispositivos de la mesa de forma que la mano de cada jugador solo la pueda leer ese jugador, y ningún servidor nuestro ve nunca una mano. Las jugadas van de dispositivo a dispositivo.

Todas esas conexiones pasan por el servicio de relé de Cloudflare (TURN), así que los demás dispositivos de tu mesa nunca conocen tu dirección IP — ni los demás jugadores, ni los jurados: las apps de otros jugadores, elegidas al azar, que ayudan a resolver una mesa y juegan los asientos de los bots. Cloudflare ve tu dirección IP, como cualquier servidor al que te conectas, y reenvía el tráfico cifrado, de modo que no puede leerlo.

Suscribirse

El juego en vivo es una suscripción. En la web se compra a través de Stripe, en la propia página de Stripe: Stripe te pide tu correo electrónico, tu tarjeta y los datos de facturación que necesita, conforme a su propia política de privacidad.

Suscribirte crea una cuenta: un número aleatorio, no tu nombre ni tu correo. Damos a Stripe la clave pública de tu dispositivo para que el pago se pueda asociar a ella. A cambio, nuestro servicio guarda un registro breve: qué cuenta paga la suscripción, qué claves de dispositivo están en la cuenta y cuándo se añadió cada una, cuál está en uso ahora y las fechas hasta las que dura la suscripción. En Stripe podemos ver tu correo electrónico, nombre, país, marca de la tarjeta, los cuatro últimos dígitos de tu tarjeta y tus pagos.

Eso significa que podríamos relacionar el correo electrónico de un suscriptor con su cuenta, y por tanto con los nombres y los resultados que han publicado sus dispositivos. No publicamos esa relación, y solo la usamos para gestionar tu suscripción.

Si añades otro dispositivo a tu cuenta, nuestro servicio guarda un registro del código de un solo uso que creaste y de qué dispositivos lo crearon y lo usaron. Cualquier dispositivo de la cuenta puede ver las claves de los demás, cuál está en uso, y quitarlos. Tu cuenta juega en un dispositivo a la vez: abrir el juego en uno lo convierte en el que está en uso, y el anterior deja de jugar en vivo hasta que lo recuperes.

Una cuenta tiene además cinco códigos de respaldo, que nuestro servicio guarda con la cuenta y que se muestran en sus dispositivos, con una nota de cuáles se han usado. Si te suscribiste en la web, te los enviamos al correo con el que pagaste cuando te suscribes, y de nuevo siempre que un dispositivo de la cuenta nos lo pida. Para ello leemos la dirección en Stripe en ese momento y se la pasamos a Cloudflare, que envía el correo por nosotros; no guardamos la dirección.

Si inicias sesión con Apple o Google, guardamos una forma irreconocible del número que dan para tu inicio de sesión — no tu nombre ni tu correo — vinculada a tu cuenta, para que iniciar sesión de la misma manera en otro dispositivo lo traiga a la cuenta. Tu dispositivo solo guarda con cuál de los dos lo hiciste. El inicio de sesión lo hace Apple o Google, según su propia política de privacidad; en la web, su código de inicio de sesión solo se descarga mientras hay un botón para iniciar sesión en pantalla.

Decirnos qué falla

El menú tiene una página «Dinos qué falla». No se envía nada de ella hasta que pulsas Enviar, y todo lo que se enviaría se muestra antes en la página: lo que escribes, qué versión del juego tienes, el tipo de dispositivo, el idioma de la app y el tamaño de la pantalla — y, si es de una partida contra los bots, el registro de esa partida, solo si marcas la casilla correspondiente. Enviar abre una nueva incidencia en nuestra página pública de GitHub con todo eso ya rellenado. Cualquiera puede leer las incidencias de GitHub, así que no incluyas nada privado.

Lo que no hacemos

Cuánto tiempo se guardan las cosas

Tus opciones

Donde la ley de protección de datos te dé derechos — a ver, corregir o borrar lo que se guarda sobre ti, a oponerte o a reclamar ante tu autoridad de protección de datos —, también los tienes aquí.

Menores

Open Hearts no está pensado para menores de 13 años, y no deberían jugar en vivo, ya que el juego en vivo muestra un nombre y una imagen a desconocidos. Si crees que un menor ha publicado algo a través de él, avísanos y haremos lo que podamos para retirarlo.

Cambios

Si cambia lo que la app hace con los datos, esta página cambia con ello, y la fecha de arriba se actualiza. Su historial, y el del código, está en GitHub.

Contacto

Para una solicitud de privacidad — una copia de lo que nuestro servicio guarda sobre tu cuenta, o su borrado — o cualquier otra pregunta sobre esta página, escribe a help@openhearts.game, o envíanos una carta a la dirección que figura en los términos. Para que podamos encontrar lo que es tuyo, dinos el nombre con el que juegas y, si te suscribiste en la web, el correo electrónico con el que pagaste.