Con la presente política de privacidad, queremos informarle sobre qué tipos de datos personales (en adelante también denominados "datos") procesamos, con qué fines y en qué medida en el marco de nuestro Generador de IA para juegos de Cena de Misterio personalizados "Crime & Dine .io" .
La política de privacidad se aplica a todos los procesamientos de datos personales que realizamos, tanto en el marco de la prestación de nuestros servicios como especialmente en nuestro sitio web crime-and-dine.io así como en nuestra aplicación web para dispositivos móviles.
Última actualización: 26 de julio de 2026
Thomas Weber
AI Services - Thomas Weber
Margeritenweg 14
83109 Großkarolinenfeld
Dirección de correo electrónico: [email protected]
Aviso Legal: https://crime-and-dine.io/imprint
Actividad comercial: Pequeña empresa según § 19 UStG - Desarrollo y prestación de juegos Murder Mystery Dinner generados por IA
El siguiente resumen agrupa los tipos de datos procesados y los fines de su procesamiento en el marco de nuestros servicios Crime & Dine .io :
Bases legales aplicables según el RGPD: A continuación encontrará un resumen de las bases legales del RGPD en las que nos basamos para procesar datos personales:
✅ Cumplimiento del contrato (art. 6 párr. 1 p. 1 lit. b) RGPD)
Base legal principal para la generación y entrega de sus juegos Murder Mystery personalizados, el procesamiento de pagos y el envío de correos electrónicos.
📋 Obligación legal (art. 6 párr. 1 p. 1 lit. c) RGPD)
Cumplimiento de obligaciones de conservación fiscales y comerciales, cumplimiento de regulaciones de proveedores de servicios de pago.
⚖️ Intereses legítimos (art. 6 párr. 1 p. 1 lit. f) RGPD)
Seguridad técnica, protección contra fraude, registros del servidor para estabilidad del sistema, comunicación de soporte y operación comercial.
Regulaciones Nacionales de Protección de Datos: Además del RGPD, se aplican las disposiciones de la Ley Federal de Protección de Datos (BDSG) así como otras regulaciones nacionales sobre protección de datos en Alemania.
🤖 Aviso Importante sobre el Procesamiento de Datos por IA
Para generar sus juegos Murder Mystery personalizados, utilizamos Google Vertex AI (modelos Gemini) y Google AI Studio API (GENAI). Sus datos de configuración se transmiten a Google en Estados Unidos.
✅ Base Legal
Cumplimiento del contrato (art. 6 párr. 1 lit. b RGPD) - El procesamiento por IA es necesario para la creación de su producto pedido.
🔒 Protección de Datos en Google
⚠️ Transferencia de Datos a Estados Unidos
Al realizar el pedido, acepta la transmisión de sus datos a Google en Estados Unidos. Esto es técnicamente necesario para la generación de sus juegos.
Para la entrega de sus juegos Murder Mystery generados y para la comunicación de soporte, utilizamos el servicio de correo electrónico Resend:
Finalidad: Entrega automatizada de archivos PDF por correo electrónico
Datos procesados:
Base legal: Cumplimiento del contrato (art. 6 párr. 1 lit. b RGPD)
Ubicación: Servidores UE, conforme RGPD
Conservación: Registros de correo electrónico 30 días, luego eliminación automática
[email protected] [email protected]
Datos procesados en solicitudes de soporte:
Finalidad: Soporte al cliente, resolución de problemas, mejora de la calidad
Conservación: 90 días después del cierre de la solicitud
ℹ️ Seguridad del Correo Electrónico
Los correos electrónicos se transmiten cifrados (TLS), pero no están cifrados de extremo a extremo. Por lo tanto, envíe información confidencial solo a través de canales seguros.
Eliminamos datos personales de acuerdo con las disposiciones legales tan pronto como se cumplan las relaciones contractuales subyacentes o ya no existan bases legales para el procesamiento.
⚙️ Eliminación Automática
Nuestro sistema realiza eliminaciones automáticas diarias. Después de la expiración del período de 90 días, todos los contenidos de juego y datos asociados se eliminan de forma irreversible. Esto corresponde a nuestro enfoque Privacy-by-Design.
Derechos de las personas afectadas según el RGPD: Como persona afectada, tiene varios derechos según el RGPD, que se derivan especialmente de los art. 15 a 21 RGPD:
Tiene derecho a solicitar una confirmación sobre si se procesan datos que le conciernen y a obtener información sobre estos datos así como información adicional y copia de los datos de acuerdo con las disposiciones legales.
De acuerdo con las disposiciones legales, tiene derecho a solicitar la finalización de los datos que le conciernen o la rectificación de los datos que le conciernen incorrectos.
De acuerdo con las disposiciones legales, tiene derecho a solicitar que se eliminen inmediatamente los datos que le conciernen, o alternativamente a solicitar una limitación del procesamiento de los datos.
Tiene derecho a recibir los datos que le conciernen que nos ha proporcionado, de acuerdo con las disposiciones legales, en un formato estructurado, común y legible por máquina, o a exigir su transmisión a otro responsable.
Tiene derecho, por razones derivadas de su situación particular, a oponerse en cualquier momento al procesamiento de datos personales que le conciernen que se realiza sobre la base del art. 6 párr. 1 lit. f RGPD.
[email protected] [email protected]
Tiempo de respuesta: Días laborables dentro de 24 horas
Tiempo de procesamiento: A más tardar dentro de un mes después de la recepción
Sin perjuicio de cualquier otro recurso administrativo o judicial, tiene derecho a presentar una reclamación ante una autoridad de control:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 27, 91522 Ansbach
www.lda.bayern.de: www.lda.bayern.de
Bajo el término «cookies» se entienden funciones que almacenan y leen información en los dispositivos finales de los usuarios. Utilizamos cookies técnicamente necesarias para el funcionamiento de nuestro servicio. Las cookies y tecnologías comparables para estadística (Google Analytics) y marketing (Google Ads) las utilizamos exclusivamente tras tu consentimiento expreso a través de nuestro banner de cookies - más detalles en la sección «Análisis Web, Medición de Alcance y Marketing Online».
Cookies de sesión: Para el proceso de pago y gestión de tokens de historia
Finalidad: Para el proceso de pago y gestión de tokens de historia
Duración de almacenamiento: Hasta el cierre del navegador (sesión)
Cookies de seguridad: Protección CSRF y limitación de velocidad
Finalidad: Protección CSRF y limitación de velocidad
Duración de almacenamiento: 24 horas
Estado de la interfaz de usuario:
Datos: characterSheetActiveTab, hostGuideActiveTab
Finalidad: Facilidad de uso - Las pestañas permanecen activas después de recargar
Acceso: Solo local, sin transmisión al servidor
Configuración del navegador: Puede gestionar las cookies en la configuración de su navegador
Restricción de funcionalidad: Desactivar cookies técnicas puede afectar la funcionalidad
Consentimiento y revocación: Las cookies técnicamente necesarias son necesarias para el funcionamiento y no requieren consentimiento. Las cookies para estadística y marketing solo las utilizamos con tu consentimiento; puedes revocarlo en cualquier momento con efectos para el futuro mediante el botón a continuación.
🔒 Respetuoso con la Privacidad por Diseño
Crime & Dine .io solo carga servicios de estadística y marketing tras tu consentimiento expreso - antes no se transmiten datos personales a terceros. Mantienes en todo momento el control total sobre tu elección.
Para diseñar nuestra oferta según la demanda, mejorarla y medir el éxito de nuestra publicidad, utilizamos servicios del proveedor Google. Estos servicios se cargan exclusivamente tras tu consentimiento expreso a través de nuestro banner de cookies. Utilizamos el Google Consent Mode v2 en modo «Basic»: antes de tu consentimiento no se establecen cookies ni se transmiten datos a Google.
Proveedor y destinatario: El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»). En el marco del tratamiento, puede producirse una transmisión a Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EE. UU.
Base jurídica: El tratamiento se realiza exclusivamente sobre la base de tu consentimiento conforme al art. 6, apdo. 1, letra a) del RGPD, así como - para el almacenamiento y la lectura de información en tu dispositivo terminal - conforme al art. 25, apdo. 1, de la TDDDG (Ley alemana de protección de datos en telecomunicaciones y telemedios). La revocación es posible en cualquier momento con efectos para el futuro.
Datos tratados: Se tratan, en particular: dirección IP truncada, información del dispositivo y del navegador, ubicación aproximada (basada en la dirección IP), páginas visitadas e interacciones, URL de referencia, así como identificadores seudónimos (IDs de cookies o de dispositivo).
Transmisión de datos a EE. UU.: Al utilizar estos servicios, puede producirse una transmisión de datos personales a servidores de Google en EE. UU. Google LLC está certificada bajo el EU-U.S. Data Privacy Framework (DPF); adicionalmente, Google ha acordado cláusulas contractuales tipo de la UE como garantías adecuadas en el sentido de los arts. 44 y ss. del RGPD.
Encargo del tratamiento: Con Google existe un contrato de encargo del tratamiento conforme al art. 28 del RGPD.
Duración del almacenamiento: La duración del almacenamiento de los datos relativos al usuario en Google Analytics está limitada a 14 meses. Las cookies permanecen en tu dispositivo terminal durante períodos variables según su tipo y se eliminan, a más tardar, al finalizar su validez o tras tu revocación.
Puedes revocar tu consentimiento en cualquier momento con efectos para el futuro - a través de la configuración de cookies (botón al final de la sección anterior o el icono de cookies en la parte inferior izquierda del sitio web). Además, puedes impedir la recopilación de datos por parte de Google Analytics mediante un complemento de navegador.
Complemento de inhabilitación de Google Analytics: https://tools.google.com/dlpage/gaoptout
Política de privacidad de Google: https://policies.google.com/privacy
En el marco de las relaciones contractuales, ofrecemos a las personas afectadas medios de pago eficientes y seguros y utilizamos para ello el proveedor de servicios de pago Stripe .
Proveedor: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, Estados Unidos
Sucursal UE: Stripe Payments Europe, Ltd., Dublín, Irlanda
Finalidad: Procesamiento seguro de pagos en línea
Política de privacidad: Política de Privacidad de Stripe
Base legal: Cumplimiento del contrato (art. 6 párr. 1 lit. b RGPD)
Transferencia de datos a Estados Unidos: Certificado Data Privacy Framework (DPF)
Protección adicional: Cláusulas contractuales estándar de la UE
Conservación: Según directrices de Stripe para fines de cumplimiento
Utilizamos servicios, plataformas y software de otros proveedores para fines de organización, gestión, planificación así como prestación de nuestros servicios. Al seleccionar proveedores terceros, respetamos las disposiciones legales.
Proveedor: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemania
Finalidad: Alojamiento de sitio web, infraestructura de servidor, gestión de dominio
Datos procesados: Registros del servidor, direcciones IP, datos de acceso técnicos
Ubicación: Alemania (UE)
Protección de datos: Política de Privacidad de IONOS
Procesamiento de datos: Contrato de procesamiento de datos según art. 28 RGPD concluido
Finalidad: Almacenamiento seguro de archivos PDF generados y prestación de descarga
Datos procesados:
Base legal: Cumplimiento del contrato (art. 6 párr. 1 lit. b RGPD)
Protección de datos: Cláusulas contractuales estándar de la UE
Duración de almacenamiento: 90 días, luego eliminación automática
Para la seguridad de nuestro sitio web y la protección contra ciberataques, utilizamos Cloudflare como Web Application Firewall (WAF) y protección DDoS. Cloudflare actúa como proxy inverso delante de nuestro servidor VPS.
✅ Sin cookies y conforme al RGPD
Cloudflare NO establece cookies (solo encabezados de seguridad técnicos). No se requiere banner de cookies.
🛡️ Finalidad del Procesamiento
Datos Procesados por Cloudflare:
⚖️ Base Legal y Ponderación de Intereses
Intereses Legítimos (Art. 6(1)(f) RGPD) – La seguridad informática y la protección contra ciberataques son intereses comerciales imperiosos. El procesamiento es necesario para: (1) garantizar la disponibilidad del sitio web, (2) proteger los datos de los clientes del acceso no autorizado, (3) cumplir con los requisitos legales de seguridad (§ 13(7) TMG). Sus intereses no prevalecen, ya que Cloudflare es estándar de la industria y necesario para servicios web seguros.
🔒 Protección de Datos en Cloudflare
⏳ Período de Retención
Cloudflare almacena registros de seguridad durante máx. 30 días para análisis de amenazas. Las direcciones IP se anonimizan después de 24 horas (solo para análisis estadístico). Las solicitudes bloqueadas (p. ej., ataques) se almacenan hasta 30 días.
Finalidad: Estabilidad del sistema, diagnóstico de errores, monitoreo de rendimiento
Herramientas internas: Sin servicios de seguimiento externos
Datos: Registros de error anonimizados, métricas de rendimiento
Conservación: 7 días para registros de error, 30 días para datos de rendimiento
Con todos los proveedores terceros, hemos concluido contratos de procesamiento de datos según art. 28 RGPD. Estos garantizan que sus datos solo se procesan para los fines acordados.
Procesamiento de datos en países terceros: Si transmitimos datos a un país tercero (más allá de la UE/EEE), esto siempre se realiza de acuerdo con las disposiciones legales.
Para transferencias de datos a Estados Unidos, nos basamos principalmente en el Data Privacy Framework, que fue reconocido por la decisión de adecuación de la Comisión Europea del 10.07.2023:
Google Vertex AI
Certificado DPF para generación de contenido IA
Stripe Inc.
Certificado DPF para procesamiento de pagos
Como nivel de seguridad adicional, hemos concluido cláusulas contractuales estándar de la UE con todos los proveedores de países terceros:
Esta protección doble garantiza una protección completa: El DPF constituye el nivel de protección primario, mientras que las cláusulas contractuales estándar sirven como seguridad adicional y funcionan como opción de respaldo en caso de cambios eventuales.
Detalles DPF: Detalles del Marco de Privacidad de Datos
Decisiones de adecuación de la UE: Decisión de Adecuación de la Comisión Europea
Nos reservamos el derecho de actualizar esta política de privacidad para adaptarla a cambios en la situación legal o a modificaciones de nuestros servicios.
Le informaremos sobre modificaciones importantes por correo electrónico o mediante un aviso claro en nuestro sitio web.
📅 Versión Actual
Última actualización: 26 de julio de 2026
Ampliado para Crime & Dine .io: Google AI (Vertex AI y AI Studio API), Cloudflare WAF (Seguridad), Google Analytics 4, Google Ads y Google Tag Manager (Consent Mode v2)
Creado sobre la base del generador gratuito de política de privacidad de Dr. Thomas Schwenke y específicamente adaptado para Crime & Dine .io.