Aviso de Privacidad
Última actualización: 8 de mayo de 2026 · Versión 1.0
1. Quiénes somos
Ludilex (en adelante, “Ludilex”, “nosotros” o “la app”) es una aplicación de contenido educativo que ofrece ideas filosóficas y culturales en formato breve, con cursos opcionales para suscriptores. Ludilex es operada desde México.
Responsable del tratamiento de tus datos: el titular de Ludilex.
Contacto en materia de privacidad: admin@ludilex.app
Este Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (“LFPDPPP”) de México, su Reglamento, y en lo aplicable, el Reglamento General de Protección de Datos de la Unión Europea (“GDPR”) y la California Consumer Privacy Act (“CCPA”).
2. Qué información recopilamos
Recopilamos las siguientes categorías de datos personales, únicamente cuando tú decides usar la app y crear una cuenta:
2.1 Datos de identificación
- Dirección de correo electrónico
- Nombre o nombre de usuario que elijas mostrar
- Foto de perfil (solo si inicias sesión con Google y eliges compartirla)
- Identificador único asignado por Firebase Authentication (UID)
2.2 Datos de uso
- Ideas y cursos completados, fechas y secuencia (racha o “streak”)
- Puntos de experiencia (XP) acumulados
- Progreso parcial en lecciones no terminadas
- Respuestas a preguntas de opción múltiple
- Intereses temáticos seleccionados durante el onboarding
- Zona horaria y hora preferida para notificaciones
2.3 Texto libre que tú escribes
Algunas actividades del producto te invitan a escribir respuestas en formato libre (por ejemplo, reflexiones sobre una idea o ejercicios prácticos en un curso). Este texto se envía al modelo de inteligencia artificial Gemini de Google únicamente para que te devuelva retroalimentación inmediata y se almacena junto con tu cuenta para que puedas consultarlo después.
2.4 Datos de pago (solo suscriptores Plus)
Cuando contratas la suscripción Plus, el cobro lo procesan las tiendas de aplicaciones — Apple App Store o Google Play, según tu dispositivo. Ludilex nunca recibe ni almacena los datos de tu tarjeta (número, CVV, fecha de vencimiento). Para gestionar el estado de las suscripciones usamos RevenueCat, Inc.; solo recibimos un identificador de suscriptor, el estado de la suscripción y la fecha de vencimiento del periodo. RevenueCat se rige por su propia política de privacidad, disponible en revenuecat.com/privacy.
2.5 Identificadores de dispositivo
Cuando aceptas recibir notificaciones, generamos y almacenamos un token de Firebase Cloud Messaging (FCM) por cada dispositivo en el que inicias sesión. Este token nos permite enviarte la notificación diaria de la idea del día. No identifica a tu dispositivo de forma única para fines de tracking.
2.6 Datos técnicos automáticos
Como cualquier servicio web y móvil, registramos información técnica básica para operación y diagnóstico: dirección IP, tipo de navegador o sistema operativo, hora de las solicitudes y rutas accedidas. Estos datos se almacenan en los registros de servidor de nuestro proveedor de hosting (Vercel, Inc.) y se eliminan automáticamente tras un periodo limitado.
2.7 Lo que NO recolectamos
- Contraseñas: si te autenticas con Google, no las vemos
- Datos de tu tarjeta: los manejan Apple o Google directamente
- Tu ubicación geográfica precisa (GPS)
- Tus contactos, agenda, fotos o archivos del dispositivo
- Datos de salud, biométricos o de menores de edad
3. Para qué usamos tus datos
Usamos tus datos personales para:
- Crear y mantener tu cuenta y autenticarte cuando regresas
- Personalizar la idea del día según tus intereses y mostrar tu progreso
- Procesar tu suscripción Plus y darte acceso a los cursos
- Enviarte la notificación push diaria con la idea, si la activaste
- Generar retroalimentación automática a tus respuestas de texto libre (mediante Gemini)
- Diagnosticar errores y mejorar el rendimiento de la app
- Cumplir con obligaciones legales, fiscales y contables (en particular, las relacionadas con tu suscripción)
No usamos tus datos para venderlos a terceros, ni los compartimos con anunciantes, ni los procesamos para elaborar perfiles de comportamiento con fines publicitarios.
4. Base legal del tratamiento
En cumplimiento de la LFPDPPP, GDPR y CCPA, las bases legales para el tratamiento de tus datos son:
- Consentimiento: al crear una cuenta y aceptar este Aviso, autorizas el tratamiento descrito
- Ejecución de un contrato: el tratamiento es necesario para prestarte el servicio que contrataste (acceso a la app, cursos Plus)
- Obligación legal: conservación de registros fiscales y de pagos por los plazos que la ley exige
- Interés legítimo: diagnóstico técnico y seguridad básica del servicio, sin intrusión a tu privacidad
5. Con quién compartimos tus datos
No vendemos tus datos. Solo los compartimos con los siguientes proveedores de servicios necesarios para que Ludilex funcione, y cada uno está sujeto a sus propios contratos y políticas de privacidad:
| Proveedor | Función | Datos compartidos |
|---|---|---|
| Google / Firebase | Autenticación, base de datos, notificaciones push | Email, nombre, foto, datos de uso, tokens push |
| Google (Gemini API) | Evaluación automática de tus respuestas de texto libre | El texto que escribes en ejercicios |
| RevenueCat, Inc. | Gestión del estado de suscripciones (compras in-app) | Identificador de suscriptor, estado de la suscripción |
| Vercel, Inc. | Hosting de la aplicación y la página web | Logs técnicos básicos |
| Apple, Google (stores) | Distribución de la app en App Store y Play Store | Solo lo necesario para el listado y reportes agregados |
Algunos de estos proveedores procesan datos en servidores ubicados fuera de México (principalmente Estados Unidos y la Unión Europea). Estas transferencias internacionales se realizan bajo cláusulas contractuales estándar y/o marcos de adecuación reconocidos, conforme al artículo 36 de la LFPDPPP y, en su caso, el Capítulo V del GDPR.
6. Por cuánto tiempo conservamos tus datos
- Cuenta activa: mientras mantengas tu cuenta, conservamos los datos necesarios para prestarte el servicio
- Cuenta cancelada: al solicitar la eliminación de tu cuenta, eliminamos tus datos personales en un plazo máximo de 30 días, salvo aquellos que debamos conservar por obligación legal (registros de pagos, hasta 5 años conforme a disposiciones fiscales mexicanas)
- Logs técnicos: 90 días máximo
- Tokens de notificaciones inválidos: se borran automáticamente cuando dejan de funcionar
7. Tus derechos sobre tus datos
Tienes derecho en todo momento a ejercer los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) reconocidos por la LFPDPPP, así como derechos equivalentes bajo GDPR (acceso, rectificación, supresión, limitación, portabilidad y oposición) y CCPA (conocer, suprimir, optar por no vender, no discriminación).
En particular puedes:
- Acceder a los datos personales que tenemos sobre ti
- Rectificar los datos inexactos o desactualizados
- Cancelar (eliminar) tu cuenta y los datos asociados
- Oponerte a determinados tratamientos o revocar tu consentimiento
- Solicitar portabilidad de tus datos en un formato estructurado
- Presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) si consideras que tus derechos no han sido respetados
Para ejercer cualquiera de estos derechos, escríbenos a admin@ludilex.app indicando tu nombre, dirección de correo registrada y el derecho que deseas ejercer. Responderemos en un plazo máximo de 20 días hábiles, conforme al artículo 32 de la LFPDPPP.
8. Cookies y tecnologías similares
Usamos cookies y almacenamiento local del navegador estrictamente para mantener tu sesión iniciada y guardar tus preferencias de uso. No usamos cookies de publicidad de terceros ni rastreadores cross-site.
En la app móvil (iOS y Android), usamos almacenamiento local equivalente para los mismos fines. Puedes borrarlo en cualquier momento desde los ajustes de tu dispositivo.
9. Datos de menores de edad
Ludilex está dirigida a personas mayores de 13 años. No recolectamos intencionalmente datos personales de menores de 13 años. Si descubrimos que un usuario es menor de esa edad, eliminaremos su cuenta y sus datos. Si eres padre, madre o tutor y crees que tu hijo nos ha proporcionado datos sin tu consentimiento, escríbenos para que actuemos de inmediato.
En la Unión Europea, donde el GDPR fija la edad mínima en 16 años (con posibilidad de bajarla a 13 según el Estado miembro), aplicamos el umbral nacional correspondiente.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos contra acceso no autorizado, pérdida o alteración: cifrado en tránsito (HTTPS/TLS), reglas de seguridad estrictas en la base de datos, autenticación delegada en proveedores de identidad reconocidos (Google, Firebase) y auditoría periódica de accesos.
Ningún sistema es 100% impenetrable. En caso de un incidente de seguridad que afecte tus datos personales, te notificaremos sin demora indebida y, cuando aplique, también a la autoridad correspondiente, conforme a los plazos legales (artículo 20 de la LFPDPPP, artículo 33 del GDPR).
11. Cambios a este Aviso
Podemos actualizar este Aviso de Privacidad para reflejar cambios legales, técnicos o de operación del servicio. Cuando lo hagamos, publicaremos la nueva versión en esta página y, si los cambios son sustanciales, te notificaremos por correo electrónico o dentro de la app antes de que entren en vigor. La fecha de “Última actualización” al inicio te dice cuándo fue la versión vigente.
Si no estás de acuerdo con los cambios, puedes cancelar tu cuenta antes de que entren en vigor.
12. Contacto
Cualquier duda, queja o solicitud relacionada con este Aviso o con el tratamiento de tus datos:
Correo: admin@ludilex.app
Sitio: ludilex.app
Para denuncias formales en México: home.inai.org.mx.