Términos de Uso y Privacidad

Ríos de Fuego (RDF) · Versión 1.2.0

1. Alcance y uso del servicio

RDF ofrece cuentas de usuario, herramientas de autenticación y SDKs para aplicaciones integradoras. El usuario es responsable de mantener confidenciales sus credenciales, frase de seguridad, patrón de acceso, tokens y claves de API. No deben compartirse con terceros ni incorporarse en aplicaciones cliente, repositorios públicos o interfaces web.

  • La cuenta permite administrar identidad, perfil, aplicaciones vinculadas y actividad de acceso.
  • El uso del servicio no autoriza actividades ilícitas, intentos de acceso no autorizado ni el uso de datos de otros usuarios sin base legal.
  • RDF puede suspender o limitar una cuenta ante incidentes de seguridad, fraude o incumplimientos de estos términos.

2. Condiciones para desarrolladores

El desarrollador puede administrar aplicaciones, credenciales de integración, webhooks y modalidades de uso. Es responsable de informar a sus propios usuarios sobre el tratamiento de datos que realice su aplicación y de obtener las autorizaciones que correspondan.

  • El plan gratuito permite usar el SDK sin cargo directo, pero puede mostrar publicidades durante la pantalla de espera de autenticación.
  • El plan pago evita la visualización de publicidades en el flujo del SDK y puede consumir créditos según la configuración vigente de la aplicación.
  • La API Secret Key debe almacenarse exclusivamente en entornos de servidor (backend) y nunca exponerse en el cliente (frontend).
  • Los webhooks deben utilizar una URL HTTPS válida. El desarrollador responde por la seguridad, disponibilidad y contenido de su endpoint.

3. Datos tratados y finalidades

RDF trata identificador de usuario, correo electrónico, nombre de usuario, avatar, credenciales protegidas, aplicaciones vinculadas, sesiones, eventos de seguridad, dirección IP, agente de usuario y datos de dispositivo. Estos datos se utilizan para crear y operar la cuenta, autenticar sesiones, prevenir fraude y abusos, brindar soporte, administrar aplicaciones integradas y mantener registros de seguridad.

4. Destinatarios y servicios de terceros

Cuando una persona autoriza una sesión en una aplicación integrada, RDF puede entregar a esa aplicación los datos mínimos de la sesión, como UUID, nombre de usuario y avatar. También utiliza los siguientes proveedores para funcionalidades concretas:

  • Mercado Pago y PayPal para procesar pagos y recargas; estas operaciones se rigen además por sus propias políticas.
  • Firebase Cloud Messaging para notificaciones de seguridad cuando el usuario registra un token de notificaciones.
  • Un proveedor SMTP para el envío de códigos de acceso y alertas de seguridad por correo electrónico.
  • CDNs de Tailwind CSS y Vue para entregar recursos técnicos de la interfaz web.

Uso de cookies

Ríos de Fuego utiliza una cookie propia y estrictamente necesaria para identificar la sesión, mantener el acceso autenticado y aplicar controles de seguridad. Se crea al visitar el sitio, no se usa para elaborar perfiles, analizar la navegación ni mostrar publicidad, y vence al cerrar el navegador.

  • Tipo: cookie técnica de sesión administrada por PHP.
  • Finalidad: autenticación, protección CSRF y continuidad segura de la sesión.
  • Duración: hasta el cierre del navegador o la finalización de la sesión.
  • Servicios externos: PayPal se carga solamente cuando la persona pulsa “Usar PayPal” y puede aplicar su propia política de cookies y privacidad.

5. Conservación y eliminación

Los datos se conservan mientras la cuenta esté activa o sean necesarios para operar el servicio, atender incidentes de seguridad, cumplir obligaciones legales, contables o prevenir fraude. La eliminación de la cuenta borra el registro principal de usuario, el avatar local y la sesión activa. Los registros de seguridad, facturación o pagos pueden mantenerse durante el plazo necesario para esas finalidades o cuando estén administrados por proveedores de pago.

6. Derechos y contacto

La persona titular puede solicitar información, acceso, rectificación, actualización o supresión de sus datos, sujeto a las obligaciones legales de conservación aplicables.

Responsable del tratamiento: Emiliano Ariel Lambert.

Canal de privacidad: interacciones@gmail.com

Esta política puede actualizarse para reflejar cambios operativos o normativos. La fecha y versión publicadas identifican la versión aplicable.