Ingenium — última actualización el 27 de agosto de 2026 · se aplica a la versión de la aplicación 1.1.0 y posteriores, y a este sitio web
Ingenium es una aplicación de entrenamiento cerebral y lectura rápida compuesta por juegos cortos de ejercicios en varias categorías, además de una prueba de velocidad de lectura. Esta política explica qué información manejan la aplicación y el sitio web, dónde se almacena, qué sale de su dispositivo y quién lo recibe.
El breve resumen del diseño: tus datos de entrenamiento permanecen en tu dispositivo. Cada resultado de ejercicio, tu historial de pruebas de velocidad de lectura, tus rachas, favoritos, niveles y configuraciones se escriben en una base de datos local en tu teléfono y nunca se cargan en nosotros ni en ninguna cuenta. No hay ninguna cuenta ni inicio de sesión.
Eso no es lo mismo que "la aplicación nunca se conecta". Ingenium utiliza una pequeña cantidad de servicios de terceros para funcionar: Wikipedia y una biblioteca de texto alojada en Firebase para leer contenido, Firebase App Check para proteger ese backend contra abusos y la App Store de Apple para suscripciones en iOS. Otros dos servicios, informes de fallos y análisis de uso, son opcionales y están desactivados hasta que los actives. La sección 6 enumera cada uno de ellos, qué envía, por qué y qué control tienes.
Esta política cubre la aplicación móvil de Ingenium distribuida en Apple App Store y Google Play, y el sitio web de Ingenium. No cubre los propios servicios de terceros, que tienen sus propias políticas de privacidad (Sección 17).
Ingenium es proporcionado por Bohdan Varchenko (el "desarrollador", "nosotros", "nos"), un desarrollador individual, que es el controlador de datos para el procesamiento descrito en esta política.
Lo siguiente se escribe únicamente en su dispositivo: un archivo de base de datos SQLite local (ingenium.sqlite, creado por la aplicación en su área de documentos privados) y el almacenamiento de configuración de la aplicación estándar del sistema operativo (SharedPreferences en Android/valores predeterminados del usuario en iOS). La aplicación no carga nada de eso.
Datos de ejercicio y progreso (base de datos local SQLite):
Configuración y preferencias (almacenamiento de configuración de aplicaciones locales):
Persistencia entre actualizaciones. Una actualización de la aplicación migra la base de datos local, por lo que su historial y preferencias se conservan en lugar de borrarse.
Ingenium no sube tus datos de entrenamiento. El propio sistema de copia de seguridad de tu teléfono aún puede copiarlo, porque la base de datos local de la aplicación se encuentra en el almacenamiento privado de la aplicación, que ambas plataformas incluyen en sus copias de seguridad estándar:
Esto significa dos cosas que debes saber:
Esto lo controlas en la configuración de tu sistema: iOS → Configuración → tu nombre → iCloud → Administrar almacenamiento de cuenta → Copias de seguridad; Android → Configuración → Google → Copia de seguridad. Para eliminar los datos en todas partes, elimine la aplicación y elimínela de (o elimine) la copia de seguridad correspondiente.
Tenga en cuenta también que Ingenium actualmente no tiene un botón "restablecer mi progreso" en la aplicación. En Android puedes borrar todo a través de Configuración → Aplicaciones → Ingenium → Almacenamiento → Borrar datos; en iOS, elimina la aplicación.
| Servicio | Cuándo | Qué recibe | Finalidad | Base legal (GDPR) | Control |
|---|---|---|---|---|---|
| Firebase App Check (Google, con Apple App Attest / Google Play Integrity) | Activado en cada lanzamiento; se comunica con el proveedor de certificación cuando necesita un token nuevo o actualizado | Certificación de dispositivo/aplicación, un identificador de instalación de Firebase, dirección IP, versión de aplicación y sistema operativo | Demuestra que la solicitud proviene de una copia genuina de la aplicación; proteger nuestro backend de bots | Interés legítimo (seguridad de nuestros servicios) | No intercambiable en la aplicación |
| Cloud Firestore: lectura de textos (Google) | Al abrir la prueba de velocidad de lectura | Dirección IP, token de Firebase App Check, catálogo de idiomas e identificación del texto solicitado | Servir y actualizar textos de prueba de lectura | Interés legítimo (proporcionando la función que abrió) | Usar la aplicación sin conexión; los textos agrupados se utilizan como alternativa |
| API de Wikipedia (Fundación Wikimedia) | Cuando eliges un tema de Wikipedia para un ejercicio de lectura | Dirección IP, un agente de usuario de aplicación fijo, el título del artículo y la edición del idioma | Obtener el texto del artículo para los ejercicios de lectura | Interés legítimo (proporcionando la función que solicitaste) | Elige los textos integrados en su lugar |
| App Store/StoreKit de Apple (solo Apple, iOS) | En el lanzamiento (verificación de derechos) y cuando abre el muro de pago o compra | Contexto de compra de su ID de Apple, manejado íntegramente por Apple | Vender y validar la suscripción opcional | Interés legítimo (verificación de derechos en el lanzamiento); ejecución de un contrato (compras y suscripciones activas) | La verificación de derechos es automática; la compra es opcional |
| Cloud Firestore: sugerencias de funciones (Google) | Solo cuando tocas enviar Sugerir una función | Texto de tu idea, título/categoría/importancia/correo electrónico opcional, versión de la aplicación, plataforma, idioma, marca de tiempo | Recibir y actuar según tu sugerencia | Consentimiento (tú eliges enviarlo) | No lo hagas enviar; pídanos que lo eliminemos |
| Firebase Crashlytics (Google) | Solo después de que usted opte por registrarse, en caso de falla | Seguimiento de la pila, estado del dispositivo/SO/aplicación, una identificación de instalación de Crashlytics | Diagnosticar y corregir fallas | Consentimiento | Configuración → Privacidad |
| Firebase Analytics (Google) | Solo después de activar | Eventos de uso seudónimos, ID de instancia de aplicación, modelo de dispositivo, sistema operativo, versión de la aplicación, región aproximada, idioma del contenido | Comprender qué funciones se utilizan | Consentimiento | Configuración → Privacidad |
Las fuentes para mostrar están incluidas dentro de la aplicación, por lo que no se descarga ninguna fuente ni llega ninguna solicitud a fonts.gstatic.com. No hay servicio de notificaciones push: todos los recordatorios se generan localmente en su dispositivo (sin Firebase Cloud Messaging, sin token APN).
La biblioteca Firebase App Check de Google se activa cada vez que se inicia la aplicación. Cuando necesita un token (porque aún no tiene ninguno o porque el almacenado en caché está caducando), solicita al servicio de certificación de la plataforma (Apple App Attest en iOS, Google Play Integrity en Android) que confirme que se trata de una copia genuina y sin modificaciones de Ingenium ejecutándose en un dispositivo genuino, y cambia esa certificación por un token de corta duración de Google. El token se adjunta a las solicitudes de la aplicación a nuestro backend de Firebase. Si bien un token almacenado en caché sigue siendo válido, se reutiliza, por lo que la certificación no ocurre necesariamente en cada lanzamiento.
Esto se ejecuta antes e independientemente del mensaje de consentimiento de análisis/fallo, y no se puede desactivar en la aplicación, porque es lo que evita que los bots inunden nuestra base de datos con basura. Existe para proteger el servicio, no para identificarlo.
Qué implica: la certificación producida por Apple/Google en su dispositivo, un identificador de instalación creado por las bibliotecas de Firebase, su dirección IP y su versión de aplicación y sistema operativo. No incluye tu nombre, tus datos de entrenamiento ni nada que hayas escrito. Apple/Google procesa la certificación en sí según sus propias políticas de privacidad.
Retención. Utilizamos la vida útil predeterminada del token de Google de una hora (es configurable, hasta siete días). La biblioteca almacena en caché el token en su dispositivo durante ese período y lo actualiza automáticamente. Google afirma que Firebase App Check no conserva el material de certificación en sí y que los servicios de Firebase no conservan los tokens ordinarios una vez que se ha procesado una solicitud.
Google realiza este procesamiento en nuestro nombre, como nuestro procesador, por lo que es nuestra responsabilidad y lo describimos aquí. Pero la certificación sin procesar y los tokens se manejan dentro de los sistemas de Google y Apple y no podemos inspeccionarlos: todo lo que nuestro backend aprende es que una solicitud proviene de una instancia de aplicación genuina.
La prueba de velocidad de lectura utiliza una biblioteca rotativa de textos. Cuando abres la prueba, la aplicación solicita el catálogo de textos para el idioma de tu contenido de nuestra base de datos de Cloud Firestore y luego el cuerpo del texto específico que se te proporciona. El catálogo se almacena en caché durante 24 horas; Si la solicitud falla o se agota el tiempo de espera, la aplicación recurre a los textos incluidos dentro de la aplicación, por lo que la función también funciona sin conexión.
Google recibe su dirección IP, el token de Firebase App Check y qué catálogo de idiomas y qué ID de texto se solicitó. No se envía nada sobre usted, sus resultados o su historial, y estas lecturas son unidireccionales: la aplicación nunca escribe en esta parte de la base de datos.
Si elige un tema de Wikipedia como fuente para un ejercicio de lectura, la aplicación realiza solicitudes GET unidireccionales a la API pública de Wikipedia para descargar el texto del artículo. Envía solo lo que incluye cualquier solicitud web: la dirección IP de su dispositivo, un identificador de aplicación fijo en la solicitud ("Ingenium/1.0 (reading exercise)") y el título y edición de idioma del artículo. No envía su nombre, progreso ni un identificador de cuenta. Como ocurre con cualquier solicitud web, el artículo que solicitó y su dirección IP son visibles para Wikimedia.
También puedes tocar los enlaces de atribución en un ejercicio obtenido en Wikipedia; estos abren la página del artículo de Wikipedia y la página de licencia Creative Commons en el navegador externo de su dispositivo, que luego maneja la solicitud, incluida su dirección IP y las cookies del navegador.
En iOS, Ingenium ofrece una suscripción mensual o anual opcional, cada una con una prueba gratuita de 7 días para cuentas elegibles. La compra se realiza íntegramente a través del sistema Compra In-App / StoreKit de Apple: Apple recibe el pago y gestiona la suscripción. La aplicación nunca ve ni solicita sus datos de pago, su ID de Apple o su nombre, y nunca los recibimos.
Lo que hace la aplicación es preguntar a StoreKit en su dispositivo (una vez al iniciarla y otra vez al abrir el muro de pago) si actualmente tiene un derecho válido y almacenar en caché la respuesta sí/no localmente. Esta verificación es automática en iOS y no se puede desactivar en la aplicación; comprar una suscripción es completamente opcional. Apple procesa su compra como controlador independiente según la política de privacidad de Apple y nos proporciona solo los informes agregados de ventas y suscriptores disponibles en App Store Connect. La compilación de Android es gratuita y nunca contacta con un servicio de facturación.
La pantalla de suscripción también incluye tres enlaces: los términos de suscripción estándar de Apple, esta política de privacidad y su página de administración de suscripciones de Apple. El primero y el tercero abren apple.com en el navegador externo de su dispositivo, que luego maneja la solicitud según la política de privacidad de Apple.
Si abres Sugerir una función (Configuración) y tocas enviar, la aplicación escribe tu envío en nuestra base de datos de Cloud Firestore, donde podemos leerlo. Qué se envía:
No incluye su nombre, su progreso de entrenamiento ni su historial de sesiones, y no se envía nada a menos que toque deliberadamente enviar. Las escrituras están controladas por Firebase App Check (Sección 7.1) para bloquear el spam automatizado, y las reglas de la base de datos prohíben que nadie, excepto nosotros, lea los envíos.
Como podemos leer estos envíos, somos destinatarios de estos datos: Google (Firebase) actúa como nuestro procesador y los aloja. No incluya datos personales que preferiría no compartir; el campo de correo electrónico es opcional y existe solo para que podamos responder.
Retención. El criterio es simple: un envío se conserva sólo mientras la idea aún esté abierta. Una vez implementado, rechazado o respondido se elimina. Revisamos la colección en busca de envíos cerrados y vencidos al menos cada seis meses, y en ningún caso conservamos un envío por más de 24 meses a partir de la fecha en que lo envió.
Eliminación previa solicitud: envíe un correo electrónico a bohdan.varchenko.dev@gmail.com y eliminaremos su envío. Como no existe una cuenta, necesitamos lo suficiente para localizarla: la fecha aproximada en que la envió y la dirección de correo electrónico que proporcionó o una breve cita del texto.
Los informes de fallos están desactivados de forma predeterminada y requieren su consentimiento expreso. En la primera ejecución, la aplicación muestra un mensaje único que cubre tanto el informe de fallas como el análisis de uso: al elegir Permitir se activan ambos, al elegir Ahora no se desactivan ambos. Después de eso, son independientes: Configuración → Privacidad tiene un interruptor separado para cada uno, por lo que puedes habilitar o deshabilitar cualquiera de ellos por sí solo en cualquier momento.
Cuando (y solo cuando) los informes de fallas están habilitados, una falla o un error fatal envía lo siguiente a Google:
Los informes de fallos no incluyen su nombre, correo electrónico, su progreso de entrenamiento, su historial de sesiones ni los textos que lee. Debido al identificador de instalación, los describimos como seudónimos, no anónimos.
Si desactivas los informes de fallos, la recopilación se detendrá y cualquier informe capturado pero aún no cargado se eliminará de tu dispositivo. Google conserva los datos de fallos ya enviados según los propios términos de Firebase; Google documenta un período de retención de 90 días para los datos de fallos de Crashlytics.
El análisis de uso también está desactivado de forma predeterminada y requiere su consentimiento expreso. Está cubierto por el mismo mensaje de primera ejecución que el informe de fallas (Sección 7.6) y luego tiene su propio interruptor independiente de Configuración → Privacidad. Cuando la habilitas (y solo cuando) la aplicación envía eventos de uso del producto a Google:
La biblioteca de Google registra además sus propios eventos y parámetros automáticos estándar, como la primera apertura, el inicio de la sesión, la actualización de la aplicación, las vistas de pantalla y los eventos de compra en la tienda (identificador de producto, precio, moneda).
Nuestros propios eventos se envían como recuentos, identificadores de funciones, clasificaciones de dificultad y duraciones. Nunca contienen texto libre, ni tampoco tus puntuaciones, resultados o el contenido que lees.
Firebase Analytics también adjunta los datos estándar que recopila su SDK: un identificador de instancia de aplicación (generado por la biblioteca), la versión de la aplicación, el modelo del dispositivo y la versión del sistema operativo, una región aproximada derivada de su dirección IP en el momento de la recopilación y su idioma del contenido.
Estos son datos personales seudónimos, no datos anónimos. El identificador de instancia de aplicación es un identificador en línea y, según el RGPD, dichos identificadores pueden seguir siendo datos personales incluso sin un nombre adjunto. No lo vinculamos a ninguna cuenta de Ingenium, porque no la hay. La personalización de anuncios está inhabilitada y no se recopila ningún identificador de publicidad (IDFA/AAID) ni SSAID de Android; esto es solo análisis de productos, nunca publicidad ni seguimiento entre aplicaciones.
Si inhabilitas los análisis, la recopilación se detiene y la aplicación restablece el estado de los análisis, eliminando el identificador de instancia de la aplicación y cualquier evento almacenado en caché local.
Retención. No hemos cambiado los valores predeterminados de Google para nuestra propiedad Analytics y se aplican tres relojes diferentes; vale la pena separarlos porque no se comportan de la misma manera:
POST_NOTIFICATIONS). Se usa solo para recordatorios locales que configuras para capacitación y lectura. Estos se generan completamente en su dispositivo: no hay servidor push, ni Firebase Cloud Messaging ni token APN. Las horas, los días y los mensajes de texto de tus recordatorios nunca salen de tu dispositivo. Puedes revocar el permiso o desactivar los recordatorios en cualquier momento.RECEIVE_BOOT_COMPLETED). Se usa solo para reprogramar sus recordatorios locales existentes después de reiniciar o actualizar la aplicación.La aplicación no solicita permisos de ubicación, cámara, micrófono, fotos o contactos, y no utiliza programación exacta de alarmas en Android.
El sitio web de Ingenium (ingenium-brain-training.web.app), incluida esta página de políticas y las páginas de soporte, es administrado por Firebase Hosting (Google).
localStorage de su navegador: el idioma de interfaz elegido y el tema claro/oscuro, para que la página tenga el mismo aspecto en su próxima visita. Permanecen en su navegador; borrar los datos del sitio los elimina.Si envía un correo electrónico a bohdan.varchenko.dev@gmail.com, su dirección de correo electrónico, el contenido de su mensaje y cualquier archivo adjunto llegan a un buzón de Gmail operado por el desarrollador, con Google como proveedor de correo electrónico. Lo utilizamos únicamente para responderle y no guardamos la correspondencia más tiempo del necesario para ello (normalmente hasta 24 meses). Base jurídica: interés legítimo en responder a su solicitud, o los pasos necesarios para gestionar una solicitud de derechos según la Sección 13.
| Datos | Dónde | Cuánto tiempo |
|---|---|---|
| Resultados del entrenamiento, configuraciones, recordatorios | Su dispositivo (y posiblemente la copia de seguridad de su propio sistema operativo - Sección 5) | Hasta que elimine la aplicación o borre sus datos; tú lo controlas |
| Sugerencia de funciones (texto, correo electrónico opcional, metadatos de la aplicación) | Nuestro proyecto Firebase | Hasta que se cierre la idea; revisado al menos cada 6 meses; 24 meses como máximo, o antes si lo solicita |
| Informes de fallos (con consentimiento previo) | Google/Firebase Crashlytics | 90 días, según la retención documentada de Crashlytics de Google |
| Analytics: eventos individuales (con consentimiento previo) | Google/Firebase Analytics | 2 meses desde cada evento |
| Analytics: identificador de instancia de aplicación y propiedades de usuario (con consentimiento previo) | Google/Firebase Analytics | 2 meses, pero el valor predeterminado "restablecer en nueva actividad" de Google lo reinicia con cada evento, por lo que persiste mientras el dispositivo sigue reproduciendo; el identificador se restablece en su dispositivo cuando desactiva el análisis |
| Análisis: informes agregados | Google/Firebase Analytics | No se rige por la configuración de retención; sin identificador, no rastreable hasta un dispositivo |
| Tokens/certificación de Firebase App Check | Su dispositivo; Google y Apple | El token se almacena en caché durante aproximadamente 1 hora y luego se actualiza; Google afirma que el material de certificación no se conserva y los tokens no se conservan después de procesar una solicitud; tampoco podemos inspeccionarlos |
| Registros de solicitudes de sitios web | Google/Firebase Hosting | Retenidos y eliminados por Google como proveedor de hosting; nunca accedemos a ellos |
| Correo electrónico de soporte | Buzón de Gmail | Normalmente hasta 24 meses |
| Solicitudes de lectura de textos y Wikipedia | No las almacenamos | No aplicable: no guardamos ningún registro de solicitudes individuales |
Según el RGPD UE/Reino Unido, usted tiene derecho a acceder a sus datos, a rectificación, a borrado, a restricción del procesamiento, a la portabilidad, a oponerse al procesamiento basado en intereses legítimos y a retirar el consentimiento en cualquier momento sin afectar la legalidad del procesamiento antes de retirarlo. Según la CCPA/CPRA de California, usted tiene derecho a saber, eliminar, corregir y optar por no vender/compartir (nosotros no hacemos ninguna de las dos cosas), y el derecho a no ser discriminado por ejercerlos.
Cómo ejercitarlos en la práctica:
También tiene derecho a presentar una queja ante la autoridad supervisora de protección de datos local si cree que sus datos se han manejado ilegalmente.
Ingenium no contiene contenido objetable y está clasificado para el público general, pero está diseñado para adultos y adolescentes mayores y no está dirigido a niños menores de 13 años. No recopilamos conscientemente información personal de niños. La aplicación no requiere cuenta y, de forma predeterminada, no envía análisis, informes de fallos ni contenido que usted haya escrito.
Las funciones opcionales que envían datos (informes de fallos, análisis de uso y sugerir una función) requieren una elección afirmativa. Cuando la persona que utiliza la aplicación tiene menos de la edad de consentimiento digital en su país (de 13 a 16 años, según el estado miembro), esa elección debe ser realizada por un padre o tutor. Si cree que un niño ha enviado información personal a través de la aplicación, comuníquese con bohdan.varchenko.dev@gmail.com y la eliminaremos.
Ingenium no transmite tus datos de entrenamiento a ningún lado. Sin embargo, tenga en cuenta que la copia de seguridad de su dispositivo puede moverlo a su cuenta de Apple o Google, posiblemente en otro país, como se explica en la Sección 5; esa transferencia la realiza el sistema operativo bajo su control y según los términos de Apple o Google, no nosotros.
Los servicios de la Sección 6 implican transferencias internacionales de datos. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics y Hosting — y Apple pueden procesar datos en servidores de Estados Unidos y otros países; Wikimedia también. Estas transferencias se basan en los mecanismos de transferencia de los propios proveedores, incluidas las Cláusulas Contractuales Tipo de la UE y, cuando corresponda, el Marco de Privacidad de Datos UE-EE. UU., tal como se describe en su documentación de privacidad (Sección 17).
No vendemos su información personal ni la compartimos con fines publicitarios o publicidad conductual multicontexto.
Los proveedores enumerados anteriormente reciben datos solo en las circunstancias descritas en esta política y los procesan de acuerdo con sus políticas de privacidad respectivas. No todos actúan para nosotros de la misma manera: Google aloja y procesa los datos en nuestro proyecto Firebase en nuestro nombre, mientras que la correspondencia de soporte se procesa por separado a través de Gmail de acuerdo con los términos aplicables de Google. Apple, la Fundación Wikimedia y los servicios de certificación de plataformas son controladores independientes de lo que reciben y también pueden procesarlo para sus propios fines de seguridad, cumplimiento legal y operación del servicio bajo sus propios términos.
Algunos pasajes de lectura provienen de Wikipedia y se utilizan bajo la licencia Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), con atribución al artículo y sus autores. Cada ejercicio obtenido de Wikipedia muestra un enlace al artículo fuente y al texto de la licencia.
Podemos actualizar esta política a medida que la aplicación evolucione. Cuando realicemos un cambio sustancial, actualizaremos la fecha de "Última actualización" anterior y publicaremos la nueva versión en la URL canónica de la política: https://ingenium-brain-training.web.app/es/privacy (las versiones localizadas están vinculadas desde esa página).
Para un cambio material, haremos que la actualización sea visible en la aplicación o en su ficha de Play Store, no solo en esta página. Si un cambio introduce un nuevo propósito que depende de su consentimiento, le solicitaremos ese consentimiento antes de que comience el nuevo procesamiento; una aceptación que usted dio para un propósito nunca se traslada a otro nuevo, y al rechazarlo, todo lo demás funciona como antes. Otros cambios entran en vigor cuando se publican.